Zusammenfassung

  • RFC 2167 verband hierarchische Kennungen mit Zuständigkeitsbereichen und unterschied Verweise zum übergeordneten vom Verweis zum untergeordneten Server.
  • Liegt ein Objekt für howard.md.us im Bereich va.us, kann es dort gespeichert sein, ohne über den vorgesehenen RWhois-Baum entdeckt zu werden.

Ein Virginia-Server soll zu Maryland keine definitive Auskunft geben. Fragt man den Bereich va.us nach howard.md.us, verweist er laut RFC 2167 an us oder an die Wurzel. Er gibt damit seine Zuständigkeitsgrenze an, nicht die Nichtexistenz des gesuchten Objekts. Diese bescheidene Antwort verhindert, dass eine zufällig erreichte Maschine zur vermeintlichen Instanz für alles wird.

Der RFC selbst beschreibt anschließend den Gegenfall: Das Objekt für howard.md.us wird ausgerechnet im Bereich va.us abgelegt. Seine Speicherung ist real, aber der durch die Kennung bestimmte Suchpfad führt nicht dorthin. Im vorgesehenen Baum gilt es als fehlplatziert und unauffindbar. Eine Ablage in einem weniger spezifischen übergeordneten Bereich kann dagegen in vielen Fällen noch auffindbar sein. Der Unterschied zwischen falschem Geschwisterast und höherem Bereich ist für die Diagnose wichtiger als die pauschale Behauptung, jeder nicht optimale Ablageort sei ein Totalausfall.

Referral Whois Version 1.5 erschien im Juni 1997 als Antwort auf die Wartungslast eines zentralen Whois-Verzeichnisses. Domainnamen und CIDR-Netze tragen eine lexikalische Hierarchie, aus der sich eine Position ableiten lässt. Bei einem Personennamen gelingt das nicht ohne zusätzliche Zuordnung. Ein Zuständigkeitsbereich koppelte eine solche Kennung an eine eigene Datenbank. Übergeordnete Bereiche hielten Verweise auf Kinder, Kinder einen Weg zurück. Die Architektur verteilte die Suche nach einem vermuteten Datenverwalter; sie verteilte keine amtliche Bestätigung aller darin enthaltenen Behauptungen.

Ein punt-Verweis führt nach oben, ein link-Verweis nach unten. Der nächste Ort umfasst Host, Port und Bereich. Mehrere Verweise können gleichzeitig vorliegen; die Reihenfolge entscheidet der Client. Danach kann ein Datensatz, ein Fehler oder ein weiterer Verweis folgen. Für nicht hierarchische Suchwerte sah der Entwurf einen gesonderten Indexserver vor. Deshalb beweist ein Verweis weder Erreichbarkeit noch Vollständigkeit, und ein sauber ausgeführter Suchlauf beweist nicht, dass außerhalb seines Pfades kein Objekt liegt.

Jeder Bereich konnte sein Datenbankschema selbst gestalten. Ein gemeinsamer Kern wurde empfohlen, aber ein Kind musste nicht sämtliche Felder seines Elternbereichs übernehmen. Die Verweisklasse nannte den bezeichneten Bereich und die RWhois-URL. Dass sie korrekt befüllt ist, sagt nichts darüber, ob eine Kontaktangabe aktuell oder eine Ressourcenbehauptung berechtigt ist. Selbst ein negativer Bescheid aus dem scheinbar richtigen Bereich setzt richtige Ablage und passende Verweise voraus.

Für die Registrierung gab es je Bereich genau einen Master. Slaves durften aus replizierten Daten autoritativ antworten, aber keine neuen Daten registrieren. Vollständige und inkrementelle Übertragung sowie SOA-Seriennummern, Aktualisierungs- und Wiederholungsintervalle halfen bei der Pflege von Kopien; auch Teilmengen von Klassen und Attributen konnten repliziert werden. „Autoritativ“ bezeichnet in diesem Zusammenhang die Antwortfunktion im Verzeichnis und ist kein Identitätsnachweis. Guardian-Objekte begrenzten Änderungen oder private Einsicht, etwa mittels Passwort oder PGP. Zugriffsberechtigung und sachliche Richtigkeit bleiben unterschiedliche Prüfungen.

RFC 2167 war ausdrücklich Informational und beanspruchte nicht, einen Internetstandard festzulegen. Sein Text belegt ein vorgeschlagenes Verfahren, keine gemessene Verbreitung, keinen konkreten falsch abgelegten Eintrag und keine heutige WHOIS- oder RDAP-Praxis. Die aus dem Beispiel ableitbare Regel lautet enger: Suchweg, Ablage, Änderungsrecht, Kopienstand und Beweiskraft des Inhalts getrennt dokumentieren.

Quellen und Grenzen

Die Mechanik steht in RFC 2167, vor allem Abschnitten 2 und 4; den Status dokumentiert der RFC-Editor-Eintrag. RFC 1714 ist die abgelöste Vorversion, RFC 954 der ältere Whois-Kontext. Keine dieser Quellen bestätigt einen tatsächlichen Sucherfolg, eine Person oder ein Zuteilungsrecht.