網站在沒有任何預警的情況下忽然打不開,聯絡信箱也跟著一起停擺,問題排查了好一陣子才發現,錯不在主機,而是網域到期了,續約提醒信被系統判成垃圾郵件,擱置了一整個月都沒人看到。等發現的時候,網站已經離線好幾天,客戶找不到公司、訂單也進不來。
這類狀況多半有辦法提前避開,靠的就是「網域查詢」,直接到官方系統調出這個網域目前登記在誰名下、什麼時候到期、指向哪一組伺服器,一次看清楚。查到的資料不是誰的猜測,而是實際存放在 registry(負責整個頂級網域資料庫的機構)與 registrar(實際受理註冊、面對使用者的公司)手上。這幾年查詢用的底層協定也換了一輪,舊制 WHOIS 只回傳一大串沒有結構的純文字,新制 RDAP(Registration Data Access Protocol)改成標準化、機器可讀的格式。截至 2025 年 1 月 28 日起,ICANN 已經不再要求 gTLD 的 registry 與 registrar 提供 WHOIS 查詢服務,只剩 .com、.name、.post 三個例外仍必須繼續提供,RDAP 正式成為主要查詢協定,這也是為什麼同一個網域丟進不同工具查,結果有時候長得不一樣。
從底層系統、實際會用到的時機,到查詢結果每個欄位代表什麼,這幾關弄懂一次,之後不管是要確認自己網域的到期日,還是評估一個想收購的現成網域,都能直接判斷。
網域查詢是什麼?WHOIS 與 RDAP 兩種登記查詢方式
網域查詢查的,其實是網域註冊資料庫裡公開登記的資訊,內容涵蓋登記人是誰、透過哪家公司註冊、什麼時候註冊、什麼時候到期,以及這個網域目前指向哪一組 Name Server。這份資料不是 ICANN 自己存的,而是分散在各個 registry(管理整個頂級網域資料庫的機構)與 registrar(實際受理註冊、面對使用者的公司)手上,查詢工具做的事,只是把這些分散的資料庫即時抓出來顯示給你看。
這套查詢系統底層跑的協定,這幾年經歷了一次世代交替。舊制 WHOIS 是最早的查詢協定,回傳的資料是一整串沒有結構的純文字,不同系統顯示的欄位順序、命名方式都不一樣,讀起來全靠自己拆解。新制 RDAP(Registration Data Access Protocol,網域註冊資料存取協定)從 2015 年 3 月 WEIRDS 工作小組發布的一系列 RFC 開始定案,是 WHOIS 的標準化替代方案:它支援國際化字元,可以查中文、日文這類多語系網域名稱;能針對不同身分的查詢者分層授權存取資料;回傳的也是標準化、機器可讀的結構化格式,不再是一大串純文字。
這次世代交替在 2025 年正式定案。根據 ICANN 官方公告,截至 2025 年 1 月 28 日起,所有 gTLD(如 .net、.org、.info 這類泛用型頂級網域)的 registry 與 registrar,都已經不再被要求提供 WHOIS 查詢服務,只剩 .com、.name、.post 三個網域仍必須繼續提供 WHOIS,RDAP 正式成為官方主要的查詢協定。你會發現,同一個網域丟進不同工具查,結果可能長得不一樣,有些工具已經全面切到 RDAP、有些還停留在舊的 WHOIS 介面,資料來源其實相同,呈現方式卻因為協定新舊而有落差。

站長查詢網域資料的五個常見時機
網域查詢不是網站出問題才用得到的工具,從註冊那一刻到網站營運的每個階段,都有幾個明確會用到它的時間點。
- 確認自己名下網域的到期日,避免忘記續約,導致網站忽然打不開、公司信箱也一起停擺。這是最基本、也最容易被忽略的用途,尤其網域一次登記好幾年之後,續約日期很容易被拋在腦後。
- 核對自己註冊時留下的聯絡資訊是否還正確。換過負責人、換過公司信箱或電話之後,原本留在註冊資料裡的聯絡方式可能早就失效,查一次就能確認目前登記的是不是最新資訊。
- 打算買一個現成網域、或評估併購對方網站之前,先查清楚這個網域現在登記在誰名下、還剩多久到期、有沒有轉移限制,避免談到一半才發現網域根本不是對方本人的。
- 網站搬家、或換過主機商與 DNS 代管商之後,用查詢結果核對 Name Server 是不是真的已經指向新的位置,確認變更已經生效,而不是自己以為改好了。
- 網站發生被駭、或網域遭冒用等異常狀況時,透過查詢結果找到目前登記的聯絡窗口,或把這份資料提供給主機商、執法單位當佐證。
這五種情境裡,有些是查自己的網域,有些是查別人的網域,但用的其實是同一套系統,差別只在你想確認的欄位不一樣。而這套系統,依網域結尾的不同,官方查詢入口其實還分成兩條路。

國際網域查 ICANN,台灣網域查 TWNIC
官方查詢管道其實依網域結尾(TLD)分成兩條完全不同的路,這是不少入門教學會混在一起講、容易讓人搞混的地方。一般泛用型 gTLD,像 .com、.net、.org、.info,由 ICANN 體系管理協調,官方查詢工具是 lookup.icann.org;而 .tw 與 .台灣這種國家型 ccTLD,是由 TWNIC(財團法人台灣網路資訊中心)自己維運一整套獨立的查詢系統,跟 ICANN 的資料庫是分開的。拿 lookup.icann.org 查 .tw 網域查不到資料,反過來用 TWNIC 系統也查不到 .com 的資料,因為兩邊管的根本不是同一個資料庫。

這兩套系統都是完全免費、公開查詢的官方服務,不需要透過任何商業註冊商的查詢頁面才能用。這一點很少被講清楚,市面上不少商業查詢頁面,介面看起來各不相同,實際上呼叫的多半是同一套官方資料,差別只在包裝,有的還會夾帶廣告或導購。真的要查,直接找官方入口最單純。
ICANN 官方 RDAP 查詢工具涵蓋 .com、.net 等泛用網域
lookup.icann.org 是 ICANN 提供的免費查詢工具,供一般使用者查詢公開的網域註冊資料,包含擁有者名稱與聯絡資訊。輸入網域名稱後,工具會以 RDAP 協定向這個網域對應的 registry 或 registrar 即時查詢並顯示結果;如果 RDAP 查詢失敗,系統會提示是否改用 WHOIS 查詢,這是新舊協定過渡期留下的備用選項。除了網頁版工具,ICANN 也在 GitHub 上架了開源的 RDAP 命令列客戶端,習慣用終端機操作的人也能直接呼叫。
查詢本身相當單純,不會留下可被追蹤的紀錄。這份資料是 registry 或 registrar 端即時回應的結果,ICANN 本身不產生、不收集、也不保存任何一次查詢的紀錄,換句話說,查詢工具只是一個即時轉發的窗口,不是一個會記住你查過什麼的資料庫。
TWNIC 官方查詢系統負責 .tw 與 .台灣網域
TWNIC 是 .tw 與 .台灣網域的官方註冊管理機構,查詢入口在 whois.twnic.tw,也可以從 twnic.tw 官網進入查詢頁,同時也提供 RDAP 服務,入口是 ccrdap.twnic.tw。如果你在 .tw 網域的查詢結果裡看不到熟悉的商業註冊商介面、或查不到習慣的欄位排法,代表要用 TWNIC 自己的系統查,不能直接沿用查 gTLD 的習慣或工具去套。
TWNIC 的 WHOIS 查詢結果頁面還有一個實用的附加功能,叫做請求聯絡註冊人。查詢者可以透過這個功能,請 TWNIC 轉達訊息給網域持有人,不必自己另外想辦法找聯絡方式。另外要留意一件事,TWNIC 自 2001 年 3 月 1 日起,已經不再自行受理新網域申請,改由簽約的受理註冊機構代辦;如果不確定自己的 .tw 網域是向哪一家受理機構申請的,可以透過 TWNIC 首頁的 WHOIS 查詢,確認目前登記的受理機構名稱。
登記人、註冊商、到期日與 Name Server 各自代表的意義
查詢工具把資料調出來之後,真正的難題往往是看懂那一整頁英文欄位在講什麼,而不是只會複製貼上到期日的數字。
Registrant,也就是登記人,指的是目前登記持有這個網域的人或組織本人。Registrar,也就是註冊商,指的是實際受理註冊、之後要去續約或辦理轉移的那家公司,跟管理整個 TLD 資料庫的 registry 是不同角色。以 .com 為例,整個 .com 這個 TLD 的 registry 是 Verisign,但個別使用者是向各家 ICANN 認證的 registrar 申辦,不是直接向 Verisign 申辦,兩者一個管資料庫、一個對窗口,分工完全不同。
Creation Date,也就是註冊日,跟 Registry Expiry Date 或 Registrar Registration Expiration Date,也就是到期日,代表的是這個網域這一期使用權的起訖時間,通常以年為單位登記 1 到 10 年。不同 registry、不同 registrar 系統顯示的欄位名稱可能不完全一致,有的標 Registry Expiry Date,有的標 Expiration Date,但代表的意思相同,不必被字面差異搞混。
Name Server,常簡寫成 NS,代表這個網域目前指向哪一組 DNS 伺服器。網站搬家或換主機商之後,如果這裡沒有跟著更新,網站就不會解析到新的主機位置,這也是前面提到「搬家後要用查詢結果核對 Name Server」的原因所在。這幾個欄位讀懂之後,查詢結果對你來說才真的有用,而不只是一串看不懂的英文清單。

終端機的 whois 指令能查到跟網頁工具相同的資料
如果不想每次都開瀏覽器、或需要一次查很多筆網域,終端機的 whois 指令是個省事的做法。多數 macOS 與 Linux 系統內建 whois 指令列工具,直接在終端機輸入「whois 網域名稱」,就能拿到跟網頁查詢工具相同來源的資料,速度通常也更快。
Windows 系統則不像 macOS 或 Linux 一樣預先內建 whois 指令,需要另外安裝,例如透過套件管理工具,或改用對應的 PowerShell 模組;沒裝的情況下,Windows 系統內建的 nslookup 只能查 DNS 紀錄,查不到 WHOIS 或 RDAP 的註冊資料,兩者不能互相替代。指令列查詢的限制也很明顯,輸出是純文字格式,沒有網頁版的排版與連結,欄位名稱得靠自己讀懂,這正好呼應前一節拆解過的那幾個欄位。習慣用命令列的人,除了系統內建的 whois,也可以改用前面提過 ICANN 在 GitHub 上架的開源 RDAP 命令列客戶端,一樣能在終端機裡完成查詢。
TWNIC 自 2023 年起讓網域聯絡資訊預設不揭露
這一點很多舊教學文章都沒跟上,過去不少人以為 .tw 網域因為規定必須公開,沒辦法像國際網域一樣做隱私保護。這個說法已經過時了。TWNIC 自 2023 年 6 月 1 日起,修訂網域名稱申請同意書並調整 WHOIS 查詢結果的揭露方式,.tw 與 .台灣網域的聯絡資訊欄位,包含姓名、電話、地址等個人資訊,改為預設不揭露,也就是一般查詢結果預設看不到登記人的個人聯絡資訊。
如果登記人希望自己的聯絡資訊在查詢結果中被看到,例如作為企業對外聯絡窗口,可以主動向自己的受理註冊機構申請異動揭露設定。TWNIC 官方也建議,以公司或組織身分申請網域時,留組織性質的聯絡窗口,像是 admin@公司網域,而不是留個人的聯絡資訊,這是在個資保護脈絡下比較合適的做法,也能避免負責人異動之後,網域聯絡資料整批跟著失效。
國際網域 WHOIS 隱私保護 2018 年就已預設遮蔽,加購服務則各家不同
國際 gTLD 網域的隱私保護,走的是另一條時間線。2018 年 5 月 25 日歐盟 GDPR 正式生效前,ICANN 已於同月 17 日發布 Temporary Specification for gTLD Registration Data,要求 registry 與 registrar 把大部分個人資料限制為分層或分級存取,也就是查詢結果對個人資料做遮蔽。此後大多數 gTLD 的公開 WHOIS 或 RDAP 查詢結果,個人的聯絡資訊已經預設被遮蔽,跟 .tw 網域 2023 年才調整的時間點不一樣,國際網域這一步走得更早。
至於能不能再進一步加購網域隱私保護服務,把整組聯絡資訊換成註冊商的轉發位址,要看各家 registrar 自己的方案,各家作法不盡相同。查詢 RDAP 結果如果看到聯絡資訊被隱藏,也不用擔心是查詢工具故障或資料遺失,官方規範要求這類記錄要附上 remarks 欄位,註明資料已經被遮蔽,這是正常的顯示方式。
網域到期後依序歷經寬限期、贖回期與等待刪除三階段
網域過期之後,還能不能救回來,取決於接下來這三個階段各自的時間長度,加起來通常超過兩個月,但緩衝期間網站與 Email 大多已經沒辦法使用,不是可以安心拖延的安全期。
第一階段是 Auto-Renew Grace Period,也就是續約寬限期,時間最長 45 天,實際天數由各家 registry 依與 ICANN 簽訂的登錄協議自訂,介於 1 到 45 天之間。這段期間登記人多半仍可用原本的續約費用把網域續回來,是三個階段裡處理成本最低的一段。如果寬限期內都沒有處理,網域會被 registrar 刪除,接著進入第二階段。
第二階段是 Redemption Grace Period,也就是贖回期,這是 ICANN 政策強制要求所有 gTLD registry 都要提供的 30 天期間。這段期間網域的 DNS 服務會被停用,網站與 Email 都無法使用,也禁止被轉移,但登記人仍可以聯絡原本的 registrar 辦理復原,通常需要額外支付一筆贖回費用。30 天贖回期若還是沒有處理,網域會進入第三階段,也就是 PendingDelete 狀態,固定維持 5 天,狀態結束後網域會從註冊資料庫中被清除,正式開放給任何人以先到先得的方式重新註冊。整段流程加起來,從到期日到真正被別人搶走,中間通常有超過兩個月的緩衝時間,但這段期間網站多半早就打不開,續約還是越早處理越好。

查詢結果的狀態碼標示網域目前的鎖定與可異動狀態
查詢結果裡常出現的 Domain Status 欄位,其實是 IETF 制定的正式網際網路標準 RFC 5731 定義的一套 EPP(Extensible Provisioning Protocol)狀態代碼,用來標示這個網域目前處於什麼狀態、允許或禁止哪些操作。讀懂它,就能判斷這個網域現在能不能被轉移、會不會快要被刪除,比只看到期日還要準確。
clientTransferProhibited 是最常見的一個,由 registrar 設定後,任何轉移這個網域的請求都會被拒絕。多數網域註冊後預設就會有這個代碼,這是保護網域不被盜轉的正常狀態,不是異常,看到不用緊張。clientHold 則是由 registrar 設定後,這個網域的 DNS 委派資訊不會被發布,也就是網站不會被解析、打不開,通常代表帳款或違規問題還沒處理完。
pendingDelete 就是前面提到的最後一個階段,代表網域已經走完續約寬限期與 30 天贖回期,進入最後 5 天的等待刪除期,這時任何操作都救不回來了,5 天後就會被釋出,開放給任何人重新註冊。這三個狀態碼各自對應不同的處置空間,從還能安心使用、到還能補救、到完全無法挽回,查詢結果一次就能看出這個網域現在站在哪一格。
網域查詢其實是一件很單純的事,一個免費的官方工具,換來的是提前知道問題、少一次網站忽然消失的驚嚇。把自己名下網域的到期日記下來,定期核對聯絡資訊是不是還正確,遇到要買現成網域或評估併購時先查一輪登記狀態,這幾個習慣養成之後,網域這一關就不會再是被動等出事才處理的環節。
