В то же время среди доменов клиентов с портфелями от 50 до 100 доменов показатель составил 34 тыс. запросов, с портфелями более 100 доменов — 677 тысяч, а среди владельцев одного домена — максимальный показатель 210 тысяч запросов за период. Отдельно были проанализированы домены с максимальным количеством запросов в портфелях клиентов. В 70% случаев максимальное количество запросов в портфеле приходится на домены в зоне .ru, а домены .com — лидеры по запросам в портфеле в 17% случаев. При этом доля в общем количестве запросов по доменам .com составляет более 75%, тогда как по доменам .ru всего 17%. Такой перевес может быть связан с возможностью получения из Whois контактных данных администраторов международных доменов, в частности адреса электронной почты и телефона.
Данные о запросах в Whois могут быть полезны не только службам информационной безопасности компаний для выявления подозрительных IP-адресов, но и специалистам, отвечающим за комплектование и обслуживание доменного портфеля. Регулярные запросы по домену с разных адресов могут быть показателем востребованности доменного имени для покупки на вторичном рынке.
«Многотысячные запросы с уникальных IP-адресов, как правило, говорят о работе автоматических систем мониторинга, используемых как самими владельцами доменов, так и внешними сервисами. Важно, чтобы подобная активность проходила под контролем компании, в противном случае высокий показатель может свидетельствовать о нездоровом интересе к доменному портфелю компании со стороны третьих лиц. Для защиты доменов в Руцентре можно подключить автоматический мониторинг о запросах в Whois во всей линейке корпоративных тарифов», — комментирует Георгий Казаров, руководитель отдела доменов Руцентра.
Whois представляет собой специализированный онлайн-сервис, позволяющий собрать все необходимые данные о домене. В нем можно узнать возраст домена, дату регистрации, данные о владельце доменного имени и регистраторе, DNS-сервер и другую полезную информацию.