要取得可复查的状态证据,核心做法是把域名在注册局数据库中的状态、DNS解析结果、以及注册商账户内的订单与到期信息分别留存,并记录查询时间、查询命令或查询入口。这样做的目的不是证明域名一定安全,而是让协作中的其他人能够用同样的方式重新查一遍,得到可对照的结果。适用于多人经手同一个高价值域名、需要交接或验收的场景。
高端域名注册涉及的信息分布在三个层面,证据也要分开保存:
把三者混为一份“域名正常”的结论,是多人协作中最常见的返工来源。验收时应当分别核对,缺哪一类就补哪一类。
RDAP是较新的查询协议,返回结构化数据,便于比对;WHOIS返回文本,字段格式因注册局而异。两者都可以用,关键是固定查询方式并保留原始输出。
example.com,不要只写品牌名。whois example.com。example.com-whois-2025-06-01.txt。判断结果时,重点看状态码。例如 clientTransferProhibited 表示注册商侧禁止转移,ok 或 active 表示没有特殊限制。不同注册局的状态码集合可能不同,遇到不认识的码,应到对应注册局的说明页核对,而不是凭印象解释。
DNS查询结果会随时间变化,所以证据必须带时间戳和查询服务器。做法如下:
dig NS example.com +short,记录返回的域名服务器列表。dig A example.com +short,如需指定公共解析器,加上 @1.1.1.1 或 @8.8.8.8。验收信号是:第三人用相同命令、相同解析器,能得到与你记录一致的结果。如果结果不一致,先检查TTL是否尚未过期,再检查是否查询了不同的解析器,不要直接判定为配置错误。
注册商账户内的信息无法通过外部查询复核,只能靠截图和导出。建议在交接时提供以下内容:
注意区分“可能原因”与“已经定位的原因”。例如域名突然无法解析,可能是NS被修改、可能是域名过期进入赎回期、也可能是本地解析缓存问题。在拿到RDAP状态与权威NS查询结果之前,不要只凭账户截图下结论。
一份合格的证据包应当满足:查询时间明确、查询方式可复制、原始输出未被删改、三类证据相互独立。如果只能提供一张“域名管理页面”的截图,没有查询时间也没有查询命令,那它只能作为辅助材料,不能作为可复查的状态证据。
下一步建议:为当前负责的高端域名建立一份固定的证据模板,把RDAP或WHOIS输出、DNS查询命令与结果、账户截图三项列为必填,并在每次交接前重新执行一次查询,用新结果覆盖旧记录中的时间戳。