WHOIS คืออะไร และข้อมูลใดบ้างที่ถูกเปิดเผย
WHOIS (อ่านว่า "who is") คือระบบฐานข้อมูลสาธารณะที่บันทึกข้อมูลการจดทะเบียนโดเมนทุกชื่อทั่วโลก เมื่อคุณจดทะเบียนโดเมน ข้อมูล Registrant (เจ้าของโดเมน) จะถูกส่งไปยังฐานข้อมูล WHOIS โดยอัตโนมัติ และเปิดให้ใครก็ตามค้นหาได้ฟรีโดยไม่ต้องมีบัญชีหรือสิทธิ์พิเศษใดๆ
ข้อมูลที่มักปรากฏในฐานข้อมูล WHOIS ประกอบด้วย:
- Registrant Name — ชื่อเจ้าของโดเมน (บุคคลหรือนิติบุคคล)
- Organization — ชื่อองค์กรหรือบริษัท (ถ้ามี)
- Email Address — ที่อยู่อีเมลสำหรับติดต่อ
- Phone Number — เบอร์โทรศัพท์ รวมถึงโทรสาร
- Mailing Address — ที่อยู่ไปรษณีย์เต็ม (บ้านเลขที่ เมือง รัฐ รหัสไปรษณีย์ ประเทศ)
- Admin Contact / Tech Contact — ข้อมูลติดต่อผู้ดูแลระบบและทีมเทคนิค
- Nameservers — DNS Nameservers ที่โดเมนนี้ใช้งาน
- Registration Date / Expiry Date — วันจดทะเบียนและวันหมดอายุ
- Registrar — ชื่อบริษัทที่รับจดทะเบียนโดเมน
คุณสามารถค้นหา WHOIS ของโดเมนใดก็ได้ผ่านเครื่องมือ เช่น whois.com, who.is, lookup.icann.org หรือใช้คำสั่ง whois ชื่อโดเมน ใน Terminal ได้ทันที ไม่มีข้อจำกัดใดๆ
whois example.com ใน Terminal คุณจะเห็นข้อมูลทั้งหมดรวมถึงชื่อและที่อยู่อีเมลของเจ้าของโดเมน (สำหรับโดเมนที่ไม่ได้เปิด Privacy Protection)
WHOIS Privacy Protection คืออะไร
WHOIS Privacy Protection (เรียกอีกชื่อว่า WHOIS Guard, Domain Privacy, Domain Privacy Protection หรือ Whois Shield ขึ้นอยู่กับ Registrar) คือบริการที่แทนที่ข้อมูลส่วนตัวของเจ้าของโดเมนในฐานข้อมูล WHOIS สาธารณะ ด้วยข้อมูลตัวแทน (Proxy Contact) ของ Registrar หรือบริการ Privacy Provider
กล่าวง่ายๆ คือแทนที่ WHOIS จะแสดง:
- ชื่อจริง: "สมชาย ใจดี"
- อีเมล: [email protected]
- เบอร์: +66-81-234-5678
- ที่อยู่: 99 ถ.สุขุมวิท กรุงเทพฯ 10110
มันจะแสดงข้อมูลตัวแทนแทน เช่น:
- ชื่อ: "REDACTED FOR PRIVACY" หรือ "WhoisGuard Protected"
- อีเมล: [email protected]
- เบอร์: "REDACTED FOR PRIVACY"
- ที่อยู่: ที่อยู่ของ Privacy Provider
ข้อมูลจริงของคุณยังคงอยู่ในฐานข้อมูลภายในของ Registrar อย่างปลอดภัย และ Registrar สามารถติดต่อคุณได้ตามช่องทางปกติ แต่คนทั่วไปจากภายนอกจะมองไม่เห็น
ทำไมต้องใช้ WHOIS Privacy Protection — ความเสี่ยงที่แท้จริง
หลายคนมองข้ามความสำคัญของ WHOIS Privacy เพราะคิดว่าไม่น่ามีใครมาสนใจข้อมูลของตน แต่ในความเป็นจริง มีบอทและโปรแกรมอัตโนมัติจำนวนมากที่ทำการรวบรวมข้อมูล WHOIS อย่างต่อเนื่อง ความเสี่ยงที่พบบ่อยได้แก่:
1. Spam Email และ Telemarketing อัตโนมัติ
บอทรวบรวม Email ที่เปิดเผยใน WHOIS แล้วเพิ่มเข้าฐานข้อมูล Spam โดยอัตโนมัติ ผู้จดทะเบียนโดเมนใหม่ที่ไม่มี Privacy Protection มักเริ่มได้รับ Spam Email จำนวนมากภายใน 24–72 ชั่วโมงหลังจดทะเบียน ทั้งจากบริษัทขาย SEO, Hosting, Web Design และบริการอื่นๆ
2. Targeted Phishing และ Social Engineering
ผู้ไม่หวังดีสามารถรวบรวมชื่อและอีเมลจาก WHOIS แล้วส่ง Email Phishing ที่ดูน่าเชื่อถือ เช่น แอบอ้างเป็น Registrar แจ้งว่าโดเมนใกล้หมดอายุ หรือมีปัญหา Security เพื่อหลอกให้คลิก Link อันตราย
3. Doxxing และการละเมิดความเป็นส่วนตัว
สำหรับนักเขียน นักข่าว ผู้ประกอบการรายย่อย หรือบุคคลที่มีข้อพิพาทออนไลน์ ข้อมูล WHOIS อาจถูกนำไปใช้เปิดเผยตัวตนและที่อยู่จริงโดยมีเจตนาร้าย
4. Data Brokers รวบรวมโปรไฟล์
บริษัท Data Broker รวบรวมข้อมูลจาก WHOIS และแหล่งอื่นๆ เพื่อสร้างโปรไฟล์บุคคลที่ละเอียด แล้วขายข้อมูลให้บุคคลที่สาม ซึ่งรวมถึงบริษัทโฆษณา นายจ้าง และแม้แต่บุคคลทั่วไป
5. Domain Hijacking และ Transfer Fraud
ผู้ร้ายที่รู้ชื่อและอีเมลเจ้าของโดเมนอาจพยายามแอบอ้างตัวตนเพื่อยึดโดเมน (Domain Hijacking) โดยการโทรหา Registrar หรือส่งอีเมล Phishing ที่ดูน่าเชื่อถือเพื่อขอ Authorization Code
WHOIS Privacy Protection มีข้อดีอะไรบ้าง
สรุปประโยชน์หลักของ WHOIS Privacy Protection ที่ผู้ใช้จะได้รับ:
- ปกป้องข้อมูลส่วนตัวทันที: ชื่อ อีเมล เบอร์โทร และที่อยู่ของคุณจะไม่ปรากฏในฐานข้อมูล WHOIS สาธารณะ
- ลด Spam Email ได้อย่างเห็นได้ชัด: บอทรวบรวม Email ไม่สามารถดึงอีเมลของคุณจาก WHOIS ได้อีกต่อไป
- ลดโทรศัพท์รบกวนจาก Telemarketing: เบอร์โทรของคุณจะไม่ถูกเพิ่มเข้าฐานข้อมูลโทรรบกวน
- ป้องกัน Phishing ที่ตรงเป้า: ผู้ร้ายจะไม่มีข้อมูลส่วนตัวของคุณเพื่อใช้สร้าง Email Phishing ที่น่าเชื่อถือ
- เพิ่มความเป็นมืออาชีพ: เว็บไซต์ของคุณดูน่าเชื่อถือและให้ความสำคัญกับ Privacy
- สอดคล้องกับ GDPR: ช่วยให้ปฏิบัติตามกฎระเบียบคุ้มครองข้อมูลส่วนบุคคลในยุโรปและมาตรฐานสากล
- ราคาถูกหรือฟรี: เมื่อเทียบกับความเสี่ยง การลงทุนเพียง 50–200 บาทต่อปีคุ้มค่ามาก
เปรียบเทียบราคา WHOIS Privacy Protection ในแต่ละ Registrar
ราคา WHOIS Privacy Protection แตกต่างกันอย่างมากระหว่าง Registrar ตารางด้านล่างเปรียบเทียบให้เห็นภาพชัดเจน:
| Registrar | ราคา Privacy/ปี | หมายเหตุ |
|---|---|---|
| Namecheap | ฟรี | รวมอยู่กับทุกโดเมนโดยอัตโนมัติ |
| Porkbun | ฟรี | รวมอยู่กับทุกโดเมน |
| Hover | ฟรี | รวมอยู่ในราคาโดเมน |
| Cloudflare Registrar | ฟรี | รวมอยู่กับทุกโดเมน |
| GoDaddy | ~$9.99/ปี (~350 บาท) | ต้องซื้อแยก หรือรวมใน Premium Plan |
| Network Solutions | ~$9.99/ปี (~350 บาท) | Private Registration แบบซื้อแยก |
| ThaiCreateDomain (TH) | ขึ้นอยู่กับแพคเกจ | บาง TLD ไทยไม่รองรับ Privacy |
TLD ใดบ้างที่รองรับ WHOIS Privacy Protection
ไม่ใช่ทุก TLD (Top-Level Domain) จะรองรับ WHOIS Privacy เพราะขึ้นอยู่กับนโยบายของ Registry ที่ดูแล TLD นั้นๆ
TLD ที่รองรับ WHOIS Privacy (ส่วนใหญ่):
- .com, .net, .org, .info, .biz, .co
- .io, .me, .co.uk, .ca, .com.au
- .online, .store, .tech, .shop, .site
- .blog, .app, .dev, .page
TLD ที่ไม่รองรับหรือจำกัด WHOIS Privacy:
- .th, .co.th, .in.th, .ac.th — โดเมนไทยส่วนใหญ่ไม่รองรับ Privacy เนื่องจากนโยบายของ THNIC
- .gov, .mil, .edu — โดเมนรัฐบาล ทหาร การศึกษา ไม่รองรับ
- .de (เยอรมนี) — DENIC มีนโยบายเฉพาะ บางกรณีแสดงข้อมูลบางส่วน
- .ca (แคนาดา) — บางส่วนของข้อมูลยังแสดงอยู่
วิธีเปิด WHOIS Privacy Protection ทีละขั้นตอน
วิธีเปิด WHOIS Privacy แตกต่างกันในแต่ละ Registrar แต่โดยรวมมีขั้นตอนคล้ายกัน
วิธีเปิดจาก Namecheap Dashboard (Registrar ยอดนิยม):
- เข้าสู่ระบบที่ namecheap.com ด้วย Username และ Password ของคุณ
- คลิก "Domain List" ในเมนูซ้าย
- ค้นหาโดเมนที่ต้องการ แล้วกดปุ่ม "Manage" ด้านขวา
- เลื่อนลงมาหา section "WhoisGuard" ในหน้า Domain Details
- กดปุ่ม Toggle เพื่อเปลี่ยนสถานะจาก "OFF" เป็น "ON"
- ระบบจะแสดง Confirmation — กด "OK" เพื่อยืนยัน
- รอประมาณ 24–48 ชั่วโมงเพื่อให้การเปลี่ยนแปลงมีผล
วิธีเปิดจาก Porkbun:
- เข้าสู่ระบบที่ porkbun.com
- ไปที่ "Domain Management" แล้วเลือกโดเมน
- คลิก "Details" แล้วมองหา "WHOIS Privacy" toggle
- เปิด toggle — Privacy จะถูกเปิดโดยอัตโนมัติ (ฟรี)
วิธีเปิดจาก GoDaddy:
- เข้าสู่ระบบ GoDaddy แล้วไปที่ "My Products"
- คลิก "Manage" ถัดจากโดเมนที่ต้องการ
- เลื่อนหา "Privacy Settings" หรือ "Domain Privacy & Protection"
- เลือกแผน Privacy ที่ต้องการแล้วชำระเงิน (มีค่าใช้จ่าย)
- เปิด Toggle เพื่อ Activate
WHOIS Privacy Protection กับ GDPR และกฎหมายคุ้มครองข้อมูล
หลังจาก GDPR (General Data Protection Regulation) ของสหภาพยุโรปมีผลบังคับใช้ในปี 2018 การแสดงข้อมูลส่วนตัวใน WHOIS สาธารณะกลายเป็นประเด็นถกเถียงสำคัญ เนื่องจาก GDPR กำหนดให้การเก็บและเปิดเผยข้อมูลส่วนบุคคลต้องได้รับความยินยอมอย่างชัดเจน
ผลกระทบของ GDPR ต่อ WHOIS:
- ICANN ต้องปรับนโยบาย WHOIS เพื่อให้สอดคล้องกับ GDPR ส่งผลให้ข้อมูลบางส่วนถูกซ่อนโดยอัตโนมัติสำหรับผู้ลงทะเบียนที่อยู่ในสหภาพยุโรป
- Registrar หลายแห่งเริ่มเปิด WHOIS Privacy เป็นค่า Default สำหรับลูกค้าทุกคน
- ในไทย พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) ก็มีแนวทางคล้ายกัน ทำให้การเปิด WHOIS Privacy เป็นมาตรการที่สอดคล้องกับกฎหมาย
สำหรับธุรกิจในไทย: แม้ว่า PDPA จะไม่ได้บังคับให้ต้องเปิด WHOIS Privacy โดยตรง แต่การเปิดเผยข้อมูลส่วนบุคคลของพนักงานหรือผู้บริหารใน WHOIS สาธารณะโดยไม่จำเป็นอาจขัดกับหลักการ "ใช้น้อยที่สุด" (Data Minimization) ของ PDPA
ข้อจำกัดของ WHOIS Privacy Protection ที่ควรรู้
แม้ว่า WHOIS Privacy Protection จะมีประโยชน์มาก แต่ก็ไม่ได้ปกป้องได้ 100% มีข้อจำกัดที่ควรทราบ:
- Registrar และ ICANN ยังเข้าถึงข้อมูลจริงได้: ข้อมูลส่วนตัวของคุณยังคงอยู่ในฐานข้อมูลภายในของ Registrar และ ICANN สามารถเรียกขอข้อมูลได้ในกรณีจำเป็น
- คำสั่งศาลสามารถบังคับเปิดเผยได้: หากมี Subpoena หรือคำสั่งศาล Registrar จะต้องเปิดเผยข้อมูลจริงของคุณ Privacy Protection ไม่ได้ปกป้องจากกระบวนการทางกฎหมาย
- อาจกระทบกับการรับ Email ผ่าน WHOIS Proxy: บางกรณีที่บุคคลอื่นพยายามติดต่อเจ้าของโดเมนผ่านอีเมล Proxy ของ Registrar อีเมลอาจถูก Filter เป็น Spam หรือไม่ถูกส่งต่อ
- ไม่ได้ซ่อนข้อมูล Server หรือ IP: WHOIS Privacy ซ่อนแค่ข้อมูล Registrant Contact ไม่ได้ซ่อน IP Address ของ Hosting Server หรือ Nameservers
- ต้องต่ออายุพร้อมโดเมน: หาก Privacy Protection มีค่าใช้จ่าย ต้องต่ออายุพร้อมกับโดเมน หากลืมต่ออายุ ข้อมูลของคุณจะถูกเปิดเผยโดยอัตโนมัติ
ตรวจสอบว่า WHOIS Privacy ทำงานถูกต้อง
หลังจากเปิด WHOIS Privacy Protection แล้ว ควรตรวจสอบว่าการตั้งค่ามีผลจริงโดยใช้ขั้นตอนด้านล่าง:
# วิธีตรวจสอบ WHOIS Privacy ผ่าน Command Line (Linux/macOS)
$ whois yourdomain.com
# ผลลัพธ์ที่ถูกต้องเมื่อ Privacy เปิดอยู่ ควรแสดงประมาณนี้:
Registrant Name: REDACTED FOR PRIVACY
Registrant Organization: Privacy service provided by Withheld for Privacy ehf
Registrant Email: Please query the RDDS service of the Registrar of Record...
Registrant Phone: REDACTED FOR PRIVACY
Registrant Street: REDACTED FOR PRIVACY
Registrant City: REDACTED FOR PRIVACY
# ผลลัพธ์ที่แสดงว่า Privacy ยังไม่ทำงาน (ข้อมูลจริงยังปรากฏ):
Registrant Name: สมชาย ใจดี
Registrant Email: [email protected]
Registrant Phone: +66.812345678
Registrant Street: 99 ถ.สุขุมวิท กรุงเทพฯ
# ตรวจสอบผ่านเว็บ (ไม่ต้องติดตั้งโปรแกรม)
# เปิด: https://lookup.icann.org/en
# ป้อนชื่อโดเมนแล้วดูผลที่ Registrant Contact
แก้ปัญหาที่พบบ่อย
Error: "WHOIS Privacy ไม่สามารถเปิดได้" หรือ "Domain not eligible for privacy"
สาเหตุ: โดเมนของคุณอาจเป็น TLD ที่ Registry ไม่อนุญาตให้ใช้ WHOIS Privacy เช่น .th, .co.th, .in.th, .ac.th (THNIC), .gov, .edu, .mil หรือโดเมนประเทศบางชาติที่มีนโยบายเฉพาะ
วิธีแก้:
- ตรวจสอบรายการ TLD ที่รองรับ WHOIS Privacy ในหน้า Help ของ Registrar คุณ
- หากโดเมนไม่รองรับ Privacy ให้พิจารณาจดทะเบียนโดเมน .com หรือ .net คู่กัน ซึ่งรองรับ Privacy
- ติดต่อทีม Support ของ Registrar เพื่อยืนยันสถานะและขอทางเลือก
Error: "Cannot enable without payment" หรือ "Upgrade required for Privacy"
สาเหตุ: Registrar ของคุณ (เช่น GoDaddy) คิดค่าบริการ WHOIS Privacy แยกต่างหาก และต้องการ Payment Method ในระบบหรือยอดเครดิตเพื่อ Activate
วิธีแก้:
- เพิ่ม Payment Method (Credit Card, PayPal) ในบัญชี Registrar ของคุณ
- ตรวจสอบว่าบัตรเครดิตไม่หมดอายุและมีวงเงินเพียงพอ
- หาก Privacy มีค่าใช้จ่ายสูง ให้พิจารณา Transfer โดเมนไปยัง Registrar ที่ให้ Privacy ฟรี เช่น Namecheap หรือ Porkbun แทน
Error: "WHOIS ยังแสดงข้อมูลส่วนตัว" หรือ "Privacy still shows personal info"
สาเหตุ: WHOIS Privacy เพิ่งเปิดและข้อมูลยังไม่กระจายไปยังเซิร์ฟเวอร์ WHOIS ทั่วโลก หรือ WHOIS Lookup Tool ที่คุณใช้กำลัง Cache ข้อมูลเก่าอยู่
วิธีแก้:
- รอ 24–48 ชั่วโมงแล้วตรวจสอบใหม่
- ลองค้นหาจาก WHOIS Lookup หลายเว็บไซต์ (whois.com, who.is, lookup.icann.org) เพื่อเปรียบเทียบ
- ถ้าเกิน 48 ชั่วโมงแล้วยังมีปัญหา ติดต่อ Registrar Support และแจ้ง Ticket Number พร้อมแนบ Screenshot
Error: "Privacy status: Disabled" หรือ Privacy ถูกปิดโดยอัตโนมัติ
สาเหตุ: WHOIS Privacy Subscription อาจหมดอายุพร้อมกับโดเมน หรือมีการ Renew โดเมนแต่ไม่ได้ Renew Privacy ด้วย บางครั้ง Registrar ไม่ได้ต่ออายุ Privacy อัตโนมัติ
วิธีแก้:
- เข้าสู่ Registrar Dashboard และตรวจสอบสถานะ Privacy Subscription
- ถ้าหมดอายุแล้ว ให้ Renew Privacy และเปิดใหม่ทันที
- ตั้งค่า Auto-Renew สำหรับทั้งโดเมนและ Privacy Protection เพื่อป้องกันการหมดอายุโดยไม่ตั้งใจ
- ตรวจสอบ Email ว่ามีการแจ้งเตือนหมดอายุที่คุณอาจพลาดไปหรือไม่
Error: "Email verification failed" หรือ "Cannot verify registrant email"
สาเหตุ: เมื่อเปิด WHOIS Privacy บาง Registrar ส่งอีเมล Verification ไปยังอีเมลที่บันทึกไว้ในบัญชี เพื่อยืนยันสิทธิ์ก่อน Activate ถ้าไม่คลิก Link ภายในเวลากำหนด Privacy จะไม่ถูก Activate
วิธีแก้:
- ตรวจสอบกล่อง Spam/Junk Email ในบัญชีที่ลงทะเบียนกับ Registrar
- ตรวจสอบว่าอีเมลที่บันทึกไว้ใน Registrar Account ถูกต้องและยังใช้งานได้
- ขอส่ง Verification Email ใหม่จากหน้า Account Settings ของ Registrar
- ถ้าเปลี่ยนอีเมลไปแล้ว ให้อัปเดตอีเมลใน Registrar Account ก่อน แล้วค่อยขอ Verification ใหม่
คำถามที่พบบ่อย
Q: WHOIS Privacy Protection ส่งผลกระทบต่อ SEO ของเว็บไซต์ไหม
A: ไม่มีผลกระทบต่อ SEO แต่อย่างใด Google ไม่ใช้ข้อมูล WHOIS เป็นปัจจัยในการจัดอันดับ (Ranking Signals) การเปิด Privacy ไม่เปลี่ยนแปลง Content, Meta Tags, Backlinks หรือ Technical SEO ของเว็บไซต์คุณเลย ไม่มีรายงานจาก Google หรือผู้เชี่ยวชาญ SEO คนใดที่ระบุว่า WHOIS Privacy ส่งผลลบต่อการจัดอันดับ
Q: ถ้าเปิด WHOIS Privacy แล้ว Registrar จะยังส่งแจ้งเตือนโดเมนใกล้หมดอายุได้ไหม
A: ได้แน่นอน เพราะ WHOIS Privacy ซ่อนข้อมูลเฉพาะในฐานข้อมูล WHOIS สาธารณะเท่านั้น Registrar ยังคงมีอีเมลและข้อมูลติดต่อจริงของคุณอยู่ในระบบภายใน ดังนั้นคุณจะยังได้รับแจ้งเตือนการหมดอายุ ใบแจ้งชำระเงิน และข้อความสำคัญทุกชนิดตามปกติผ่านอีเมลที่ลงทะเบียนไว้กับ Registrar
Q: ถ้าปิด WHOIS Privacy ลง ข้อมูลจะกลับมาแสดงใน WHOIS สาธารณะนานแค่ไหน
A: โดยทั่วไปข้อมูลส่วนตัวของคุณจะเริ่มปรากฏในฐานข้อมูล WHOIS สาธารณะภายใน 24–48 ชั่วโมงหลังจากปิด Privacy Protection เนื่องจาก WHOIS ต้องใช้เวลาในการ Propagate ข้อมูลไปยังเซิร์ฟเวอร์ทั่วโลก ดังนั้นหากต้องการปิดชั่วคราว ควรพิจารณาให้รอบคอบว่าจำเป็นจริงๆ หรือไม่ เพราะเมื่อข้อมูลถูกเปิดเผยแล้ว บอทอาจรวบรวมไปแล้วก่อนที่คุณจะเปิด Privacy ใหม่
Q: WHOIS Privacy Protection ต่างจาก Domain Lock อย่างไร
A: สองบริการนี้ต่างกันโดยสิ้นเชิง WHOIS Privacy Protection ปกป้องความเป็นส่วนตัวของข้อมูล Registrant ในฐานข้อมูลสาธารณะ ส่วน Domain Lock (หรือ Registrar Lock) คือการล็อคโดเมนเพื่อป้องกันการโอนย้าย (Transfer) โดยไม่ได้รับอนุญาต ทั้งสองบริการทำงานร่วมกันได้และแนะนำให้เปิดทั้งคู่เพื่อความปลอดภัยสูงสุด