RDAP란
인터넷 자원은 누군가에게 등록되어 있습니다. 도메인은 레지스트리(예: .kr은 KISA, .com은 Verisign)가, IP 주소와 AS 번호는 대륙별 인터넷 주소 관리기관(RIR)이 관리합니다. RDAP는 이 기관들에게 "이 자원은 누구에게, 언제부터 언제까지, 어떤 상태로 등록되어 있나"를 묻는 표준 방법입니다.
질문은 평범한 웹 주소 형식입니다. https://{서버}/domain/naver.com처럼 유형과 값을 붙여 요청하면, 서버는 정해진 구조의 JSON으로 답합니다. 사람보다는 프로그램이 읽기 좋게 만든 형식이라 이 서비스가 그 응답을 한국어로 풀어 보여 드립니다.
조회할 수 있는 대상은 다섯 가지입니다.
| 유형 | 경로 | 예 |
|---|---|---|
| 도메인 | /domain/{이름} | /domain/naver.com |
| 네임서버 | /nameserver/{이름} | /nameserver/ns1.naver.com |
| IP 주소 | /ip/{주소}[/{길이}] | /ip/8.8.8.8 |
| AS 번호 | /autnum/{번호} | /autnum/4766 |
| 개체(연락처) | /entity/{핸들} | /entity/GOGL-ARIN |
WHOIS와 다른 점
WHOIS는 1982년 RFC 812에서 시작해 1980년대부터 쓰였습니다. 43번 포트로 글자를 주고받는 단순한 방식이라, 기관마다 답의 모양이 달라 프로그램으로 읽기 어려웠고 한글이 자주 깨졌습니다. 조회 서버 목록도 사람이 관리해야 했습니다.
| 항목 | WHOIS | RDAP |
|---|---|---|
| 응답 형식 | 기관마다 다른 텍스트 | 표준 JSON (RFC 9083) |
| 통신 | 암호화 없음 (TCP 43) | HTTPS |
| 서버 찾기 | 목록을 따로 관리 | IANA 부트스트랩 (RFC 9224) |
| 국제화 | 인코딩 규칙 없음 | UTF-8, 국제화 도메인 |
| 차등 공개 | 불가 | 인증한 조회자에게만 더 공개 가능 |
| 가린 정보 | 빈칸으로만 보임 | 가린 항목 이름을 알려 줌 (RFC 9537) |
ICANN은 2025년 1월 28일부터 gTLD 레지스트리와 등록대행자에게 WHOIS를 제공할 의무를 없앴습니다. 그날부터 RDAP가 gTLD 등록 정보의 공식 출처입니다. WHOIS를 계속 여는 곳도 있지만, 이미 닫은 레지스트리도 적지 않습니다.
담당 서버 찾기 - 부트스트랩
RDAP에는 "모든 것을 아는 중앙 서버"가 없습니다. 각 기관이 자기 몫의 서버를 운영합니다. 그래서 먼저 누구에게 물어야 하는지를 알아야 하는데, 이 목록을 IANA가 부트스트랩 파일로 공개합니다(RFC 9224).
| 파일 | 담긴 내용 |
|---|---|
| dns.json | 최상위 도메인별 RDAP 서버 (1,202개 확장자) |
| ipv4.json · ipv6.json | IP 대역별 담당 RIR |
| asn.json | AS 번호 범위별 담당 RIR |
| object-tags.json | 핸들 끝 태그(-ARIN 등)별 서버 |
도메인은 끝에서부터 가장 길게 일치하는 항목을, IP는 가장 좁게 일치하는 대역을 고릅니다. 이 서비스는 이 파일들을 매일 새벽 내려받아 씁니다. 지금 쓰는 파일의 기준일은 지원 현황에서 볼 수 있습니다.
gTLD는 한 단계가 더 있습니다. 레지스트리 응답에 rel: "related" 링크로 등록대행자의 RDAP 주소가 들어 있고, 연락처처럼 등록대행자만 가진 정보는 그쪽에 물어야 나옵니다. 이 서비스는 두 번째 조회까지 자동으로 합니다.
명령줄로 조회하기
RDAP는 일반 HTTPS라 별도 프로그램 없이 조회할 수 있습니다. 담당 서버를 모르면 이 서비스의 리다이렉트 주소를 쓰세요. -L은 넘겨준 주소를 따라가라는 옵션입니다.
curl -sL https://rdap.co.kr/domain/naver.com
Invoke-RestMethod https://rdap.co.kr/ip/8.8.8.8 | ConvertTo-Json -Depth 6
curl -sL https://rdap.co.kr/domain/naver.com \ | jq -r '.events[] | select(.eventAction=="expiration") | .eventDate'
화면으로 보고 싶다면 조회 화면에 값을 넣으면 됩니다. 개발에 쓰는 자세한 규칙은 개발자 API에 있습니다.
HTTP 응답 코드
RDAP 서버와 이 서비스의 리다이렉트 주소가 돌려주는 대표적인 상태 코드입니다.
| 코드 | 뜻 | 할 일 |
|---|---|---|
| 200 | 정상 응답. 본문에 등록 정보가 있습니다. | - |
| 301 · 302 | 다른 서버가 담당합니다. Location 헤더에 주소가 있습니다. | 그 주소로 다시 요청합니다 (curl은 -L). |
| 400 | 요청 형식이 틀렸습니다. | 도메인·IP 표기를 확인합니다. |
| 403 | 접근이 거부되었습니다. | 인증이 필요한 서버이거나 차단된 경우입니다. |
| 404 | 등록 정보가 없거나, 담당 서버를 찾지 못했습니다. | 도메인이면 미등록일 수 있습니다. |
| 429 | 짧은 시간에 요청이 너무 많습니다. | Retry-After 헤더의 초만큼 기다립니다. |
| 5xx | 서버 쪽 일시 장애입니다. | 잠시 후 다시 시도합니다. |
.kr 도메인과 한국 IP
.kr과 .한국은 한국인터넷진흥원(KISA)이 레지스트리입니다. IANA 부트스트랩에 KISA의 RDAP 서버(rdap.nic.or.kr)가 올라가 있어 다른 도메인과 같은 방식으로 조회됩니다. KISA 응답은 연락처를 JSContact 형식으로 주고, 기관명과 주소를 한국어로 함께 담는 경우가 많습니다. 이 서비스는 한국어 값이 있으면 먼저 보여 드립니다.
.kr은 gTLD와 달리 등록대행자 RDAP 서버로 한 번 더 묻는 단계가 없습니다. 레지스트리 응답 하나에 필요한 정보가 들어 있습니다.
한국 IP 주소와 AS 번호는 아시아·태평양 관리기관인 APNIC이 KISA(KRNIC)에 관리를 맡겼습니다. APNIC RDAP에 물으면 KRNIC 서버로 넘겨 주고, 그 응답에는 IP를 할당받은 통신사·기관의 담당자와 악용 신고 연락처가 들어 있습니다.
하위 주소(예: www.kisa.or.kr, blog.naver.com)는 등록 단위가 아니라 레지스트리가 답하지 않습니다. 이 서비스는 이런 입력을 받으면 등록 단위(kisa.or.kr, naver.com)로 바꿔 다시 조회합니다.
표준 문서
RDAP의 핵심 규격은 IETF RFC로 공개되어 있습니다. 제목을 누르면 RFC Editor 원문이 열립니다.
gTLD 레지스트리와 등록대행자가 지켜야 할 세부 규칙은 ICANN의 gTLD RDAP Profile에, IP·AS 쪽은 RIR 공동의 NRO RDAP Profile에 있습니다.
자주 묻는 질문
RDAP와 WHOIS 중 무엇을 써야 하나요?
gTLD(.com, .net, .org 등)는 2025년 1월 28일부터 RDAP가 공식 조회 수단입니다. 레지스트리 가운데 WHOIS 서버를 이미 닫은 곳도 있으므로 새로 만드는 도구나 업무 절차는 RDAP를 기준으로 하는 것이 맞습니다.
RDAP 응답에 개인정보가 들어 있나요?
서버 정책에 따라 다릅니다. gTLD 대부분은 등록인의 이름·주소·이메일을 가리고, 가렸다는 사실을 redacted 항목으로 알려 줍니다. IP 주소 관리기관(RIR)의 응답에는 기관 담당자와 신고 연락처가 공개되는 경우가 많습니다.
rdap.co.kr과 rdap.org는 어떤 관계인가요?
관계가 없습니다. rdap.org는 Gavin Brown이 운영하는 리다이렉트 서비스이고, rdap.co.kr은 같은 주소 규칙을 따르면서 한국어 조회 화면을 더한 별도 서비스입니다.