raatools/

Whois Lookup

Busca detalles de registro de dominio incluyendo registrar y fechas.

¿Qué es la búsqueda WHOIS?

WHOIS es un protocolo para consultar bases de datos que almacenan información de registro sobre nombres de dominio y direcciones IP. Una búsqueda WHOIS revela quién registró un dominio, cuándo se registró y cuándo expira, qué registrar se usó y a qué servidores de nombres apunta. Esta información es de acceso público para la mayoría de los dominios, aunque los servicios de protección de privacidad pueden enmascarar los datos personales del registrante.

El sistema WHOIS data de los primeros días de internet cuando ARPANET mantenía un directorio de usuarios de la red. Hoy, los registradores de dominios están obligados a mantener registros WHOIS de sus dominios. ICANN (Internet Corporation for Assigned Names and Numbers) supervisa el sistema WHOIS para los dominios de nivel superior genéricos como .com, .org y .net.

Cómo ICANN y los registros de dominio gobiernan WHOIS

Los datos WHOIS no residen en una única base de datos central. En cambio, cada registro de dominio —la organización que gestiona un dominio de nivel superior (TLD)— opera su propio servicio WHOIS autoritativo. Verisign gestiona el registro de .com y .net; el Public Interest Registry gestiona .org; cada país tiene su propio registro nacional para los TLD de código de país, como .uk (Nominet) o .de (DENIC). Bajo el registro se encuentra el registrador: una empresa como GoDaddy, Namecheap o Google Domains a la que pagas para registrar un nombre. ICANN, la Corporación de Internet para la Asignación de Nombres y Números, establece la política a través de su Acuerdo de Acreditación de Registradores (RAA), que exige a los registradores acreditados recopilar los datos de registro y hacer accesible un servicio WHOIS públicamente en el puerto 43.

Para los TLD genéricos (.com, .org, .net, .info y otros), la política de WHOIS Grueso de ICANN —implementada progresivamente desde 2014 y completada para todos los gTLD— trasladó los datos completos del registrante al nivel de registro, de modo que estén disponibles desde una fuente autoritativa en lugar de estar dispersos en cientos de bases de datos de registradores. Los TLD de código de país se gobiernan de forma independiente y varían enormemente: algunos publican los datos de contacto completos; otros no publican nada más allá de los servidores de nombres.

Información en un registro WHOIS

  • Registrante — la persona u organización que registró el dominio.
  • Fecha de registro — cuándo se registró el dominio por primera vez.
  • Fecha de expiración — cuándo expira el registro y debe renovarse.
  • Registrar — la empresa a través de la cual se registró el dominio (como GoDaddy, Namecheap).
  • Servidores de nombres — los servidores DNS que resuelven el dominio a una dirección IP.

Comprensión de los códigos de estado de dominio en WHOIS

Un registro WHOIS incluye uno o más códigos de estado EPP (Protocolo de Aprovisionamiento Extensible) que describen el estado actual del dominio. Los códigos más comunes son:

  • clientTransferProhibited — el registrador ha bloqueado el dominio para impedir una transferencia no autorizada a otro registrador. La mayoría de los dominios activos llevan este bloqueo.
  • clientUpdateProhibited — los cambios en los datos de registro del dominio están bloqueados a nivel del registrador.
  • serverDeleteProhibited / serverTransferProhibited / serverUpdateProhibited — bloqueos a nivel de registro, generalmente aplicados a dominios premium o patrocinados.
  • pendingTransfer — hay una transferencia entre registradores en curso (normalmente tarda cinco días).
  • redemptionPeriod — el dominio ha expirado y el registrante dispone de un período de gracia (normalmente 30 días) para restaurarlo antes de que sea liberado para el registro público.

Si solo ves active sin ningún código de bloqueo, el dominio podría transferirse o modificarse fácilmente, lo que constituye un riesgo de seguridad que el registrante debería resolver.

El RGPD y la redacción de datos WHOIS desde 2018

La entrada en vigor del Reglamento General de Protección de Datos (RGPD) de la UE el 25 de mayo de 2018 provocó un cambio fundamental en los datos WHOIS públicos. Dado que los nombres, direcciones de correo electrónico, números de teléfono y direcciones postales de los registrantes individuales de dominios son datos personales según el RGPD, los registradores sujetos a la legislación europea tuvieron que dejar de publicarlos en respuestas WHOIS no autenticadas. Casi de la noche a la mañana, los campos de contacto del registrante que habían sido visibles públicamente durante décadas fueron sustituidos por redacted for privacy o direcciones de reenvío gestionadas por un servicio de privacidad proxy.

ICANN respondió con una Especificación Temporal (posteriormente convertida en permanente como la Política de Datos de Registro de 2019) que define qué campos deben permanecer públicos (nombre de dominio, registrador, fechas de creación y vencimiento, servidores de nombres, códigos de estado) y cuáles deben ser redactados para personas físicas. Las organizaciones —empresas y otras personas jurídicas— aún pueden aparecer por su nombre, ya que sus datos de registro no son datos personales en el sentido del RGPD. Esto significa que una consulta para un dominio corporativo importante a menudo seguirá mostrando el nombre de la empresa y el país, mientras que una consulta para un dominio personal registrado de forma privada solo mostrará los datos del servicio proxy. Las fuerzas del orden y los investigadores acreditados pueden solicitar datos no públicos a través del Sistema para el Acceso/Divulgación Estandarizado (SSAD) de ICANN, aunque este proceso sigue siendo complicado y está todavía en desarrollo.

RDAP: el sucesor moderno del protocolo WHOIS

El protocolo WHOIS clásico (RFC 3912) data de 1985. Ofrece respuestas en texto plano sin autenticación, sin nombres de campo estandarizados y sin forma de distinguir entre un humano que lo lee y un bot de recopilación de datos. El IETF diseñó RDAP (Protocolo de Acceso a Datos de Registro, RFC 7480–7484) como sucesor autoritativo. Las respuestas RDAP son JSON estructurado, lo que las hace legibles por máquinas sin necesidad de un análisis de texto frágil. RDAP admite autenticación para que los registros puedan proporcionar diferentes niveles de detalle a distintos solicitantes (usuarios anónimos, registradores, fuerzas del orden, etc.) e incluye soporte para nombres de dominio internacionalizados con caracteres no ASCII. ICANN exigió a todos los registros y registradores de gTLD que admitieran RDAP a partir del 26 de agosto de 2019. Esta herramienta consulta RDAP en lugar del WHOIS heredado para ofrecer resultados precisos y estructurados.

Usos legítimos de las consultas WHOIS y RDAP

Las consultas WHOIS sirven para una amplia variedad de propósitos legítimos:

  • Monitorización de disponibilidad y vencimiento de dominios — verificar si un nombre está tomado y cuándo podría expirar para registrarlo o reservarlo.
  • Protección de marca — las empresas monitorean los registros WHOIS en busca de dominios similares recién registrados (typosquatting o abuso de marca) que podrían usarse para phishing o productos falsificados.
  • Diligencia debida al comprar un dominio — verificar el historial de registro, identificar al registrador real y confirmar que el dominio no está sujeto a disputas legales.
  • Resolución de problemas de DNS — confirmar qué servidores de nombres son autoritativos para un dominio, que es el primer paso para diagnosticar problemas de propagación de DNS.
  • Investigación de seguridad y respuesta a incidentes — identificar al registrador de un dominio malicioso para presentar un informe de abuso, o confirmar si un sitio sospechoso fue registrado recientemente (un dominio nuevo puede ser un indicador de phishing).

Cómo usar esta herramienta

Introduce un nombre de dominio (como example.com) y la herramienta consulta la base de datos WHOIS de ese dominio. Los resultados muestran la información del registrante (si no tiene protección de privacidad), fechas de registro y expiración, detalles del registrar y servidores de nombres. Úsalo para comprobar disponibilidad de dominio, verificar propiedad o investigar cuándo un dominio podría estar disponible.

Protección de privacidad de dominios

La mayoría de los registradores ofrecen protección de privacidad WHOIS (también llamada privacidad de dominio o WHOIS guard) que sustituye la información personal del registrante por los detalles del servicio de privacidad. Esto evita spam, robo de identidad y solicitaciones no deseadas. Con las regulaciones del RGPD en Europa, muchos registradores ahora ocultan automáticamente la información personal de los registros WHOIS.

Conceptos erróneos comunes sobre WHOIS

  • «WHOIS siempre muestra al propietario real.» — Ya no, desde 2018. La redacción por el RGPD y los servicios de privacidad proxy significan que la mayoría de los dominios personales ahora muestran únicamente los datos de contacto del servicio proxy, no la identidad del registrante.
  • «WHOIS es en tiempo real.» — Los datos WHOIS pueden ir por detrás de los cambios reales en horas o incluso días mientras los registradores y registros sincronizan sus registros.
  • «Una consulta WHOIS cubre todos los TLD.» — No existe un servidor WHOIS global único. Cada registro gestiona su propio servicio; una consulta para un dominio .uk va al WHOIS de Nominet, no al de Verisign.
  • «WHOIS y DNS son lo mismo.» — El DNS asocia un nombre de dominio a una dirección IP y gestiona el enrutamiento del correo. WHOIS/RDAP es el registro administrativo de quién registró el nombre y con quién; son dos sistemas completamente separados.

Preguntas frecuentes

¿Es la información WHOIS siempre precisa?

ICANN exige que los registrantes proporcionen información de contacto precisa, pero la aplicación es inconsistente. Los servicios de protección de privacidad enmascaran legalmente los datos. Algunos propietarios proporcionan deliberadamente información inexacta (lo que técnicamente viola el acuerdo de registro y podría resultar en suspensión del dominio). El RGPD ha complicado más los requisitos de precisión exigiendo minimización de datos.

¿Puedo averiguar quién posee cualquier dominio?

Para dominios sin protección de privacidad, sí: el nombre del registrante, organización, correo y a veces número de teléfono son visibles públicamente. Para dominios con protección de privacidad, verás la información del servicio de privacidad. Algunos TLDs de código de país (como .de para Alemania) tienen reglas de privacidad más estrictas y pueden no mostrar detalles del registrante en absoluto.

¿Cuál es la diferencia entre WHOIS y RDAP?

WHOIS (RFC 3912) es un protocolo de consulta en texto plano de 1985 sin formato de salida estandarizado. RDAP (Protocolo de Acceso a Datos de Registro) es su sucesor estandarizado por el IETF, introducido en 2019. RDAP devuelve JSON estructurado, admite niveles de acceso basados en autenticación y gestiona nombres de dominio internacionalizados. ICANN ha exigido a todos los registros de gTLD que admitan RDAP desde agosto de 2019. Esta herramienta consulta los endpoints RDAP para obtener resultados precisos y estructurados.

¿Por qué la consulta muestra un servicio de privacidad en lugar del registrante real?

Desde que el RGPD entró en vigor en mayo de 2018, los registradores están obligados a redactar los datos de contacto personales (nombre, correo electrónico, teléfono, dirección) de los registrantes individuales de dominios en las respuestas públicas de WHOIS y RDAP. El registrador normalmente sustituye esos datos por los de un servicio de privacidad proxy. Si el dominio fue registrado por una empresa en lugar de por una persona física, el nombre de la organización y el país pueden seguir apareciendo, ya que los datos de registro de las empresas no son datos personales según el RGPD.