¿Qué son WHOIS y RDAP?
WHOIS es un protocolo de larga trayectoria (definido en **RFC 3912**) para consultar datos de registro de dominios mediante una consulta en texto plano. Devuelve quién registró el dominio, con qué registrador, cuándo, cuándo caduca y qué servidores de nombres lo sirven. RDAP (Registration Data Access Protocol, **RFC 7480-7484**) es su sucesor moderno: los mismos datos pero como JSON estructurado sobre HTTPS y con redacción de privacidad consistente.
La mayoría de registros responde ahora con RDAP y mantiene WHOIS como capa de compatibilidad. Los datos personales de contacto están redactados bajo GDPR y la especificación de privacidad de ICANN para la mayoría de dominios, pero los campos operativos — registrador, fechas, servidores de nombres, códigos de estado — siguen siendo públicos.
¿Por qué comprobar los datos WHOIS?
1La antigüedad afecta a la entregabilidad
Los dominios nuevos son tratados con sospecha por los proveedores de correo — confirma la antigüedad antes de lanzar una campaña
2Anticípate a la expiración
Un dominio expirado se lleva consigo correo, web y certificados — vigila la fecha de expiración proactivamente
3Verifica si un dominio ha cambiado de manos
Las actualizaciones WHOIS revelan transferencias de registrador y cambios de propietario que pueden anticipar problemas
4Audita códigos de estado
Códigos como `pendingDelete` o `clientHold` avisan de que el dominio va camino de desaparecer — actúa antes
Cómo funciona una búsqueda WHOIS / RDAP
Envías un dominio al verificador.
El verificador prueba primero RDAP — pregunta al servicio bootstrap de IANA qué servidor RDAP es autoritativo para ese TLD.
Consulta ese servidor RDAP por HTTPS y parsea el JSON estructurado.
Si RDAP no está disponible, recurre al protocolo WHOIS tradicional sobre TCP/43.
Se extraen y normalizan el registrador, las fechas de creación / actualización / expiración, los servidores de nombres y los códigos de estado — los datos de contacto se omiten respetando la redacción de privacidad.
Ejemplo de consulta WHOIS
whois example.com
# o con RDAP vía curl
curl https://rdap.org/domain/example.com | jq .Campos WHOIS habituales
registrador— empresa que registró el dominiocreado— fecha del primer registroactualizado— último cambio en el registro WHOISexpira— fecha final del registro actualservidores de nombres— servidores DNS autoritativoscódigos de estado— banderas operativas del registrador / registroIncidencias comunes de WHOIS y soluciones
Dominio en `redemptionPeriod`
El registro expiró pero aún se puede recuperar — paga la tarifa de restauración del registrador inmediatamente
Expiración a menos de 30 días
Renueva ya para evitar perder el correo, los certificados y la reputación de búsqueda
Transferencia bloqueada
`clientTransferProhibited` es un buen ajuste de seguridad — desbloquéalo solo al iniciar una transferencia planificada
Faltan datos de contacto
La redacción GDPR oculta al registrante — los campos operativos siguen siendo públicos, que es lo que importa para la entregabilidad
Preguntas Frecuentes
WHOIS es un protocolo de larga trayectoria para consultar datos de registro de dominios: quién registró el dominio, cuándo, con qué registrador y cuándo expira. RDAP (Registration Data Access Protocol) es su sucesor moderno — los mismos datos, pero como JSON estructurado sobre HTTPS y con redacción de privacidad consistente. La mayoría de registries responden ya con RDAP; el verificador muestra la fuente que se ha usado.
Proveedores de buzón y servicios antispam pesan mucho la antigüedad del dominio — los dominios recién creados se tratan con sospecha por defecto. Confirmar la edad, el registrador y que los datos WHOIS no estén a punto de expirar es parte de la higiene previa al warmup y explica muchos problemas de entregabilidad en arranques fríos.
Es el número de días hasta que caduque el registro. Una vez expirado, el dominio entra en período de gracia para redención y, después, cualquiera puede reclamarlo — incluidos spammers que compran dominios expirados para aprovechar su reputación residual. Renueva con margen y trata cualquier valor por debajo de 30 como urgente.
El GDPR y la especificación temporal de ICANN exigen a los registradores ocultar datos personales para la mayoría de dominios. El verificador sigue mostrando registrador, fechas de registro y expiración, servidores de nombres y códigos de estado — todos públicos — pero nombre, email y teléfono del registrante normalmente están ocultos tras un proxy de privacidad.
Los códigos de estado describen restricciones operativas sobre el dominio. 'clientTransferProhibited' indica que el registrador ha bloqueado transferencias a otro registrador — suele ser una buena configuración de seguridad. Los códigos con prefijo 'server' los pone el propio registry. Códigos como 'pendingDelete' o 'redemptionPeriod' avisan de que el dominio camina hacia la eliminación.
Casi. WHOIS / RDAP público funciona para todos los TLD genéricos (.com, .net, .io, etc.) y la mayoría de los ccTLD. Algunos registries de país publican datos mínimos — solo registrador y expiración — y otros restringen las consultas programáticas. El verificador lo maneja con elegancia y reporta los campos disponibles.