¿Qué es WHOIS
?WHOIS (del inglés "quién es" — "quién es este") es un protocolo y su correspondiente base de datos que almacena información de registro sobre nombres de dominio, direcciones IP y sistemas autónomos. Cuando alguien registra un nombre de dominio, su información de contacto y los detalles técnicos del registro se ingresan en la base de datos WHOIS públicamente visible.
El protocolo WHOIS existe desde 1982 y fue creado para garantizar la transparencia de los recursos de Internet. Hoy en día, sigue siendo la herramienta principal para verificar la información del dominio, aunque su funcionamiento ha cambiado significativamente con la introducción del RGPD y otras leyes de protección de datos personales.
Históricamente, WHOIS fue desarrollado por Elizabeth Feinler en el Instituto de Investigación de Stanford para identificar a los usuarios de la red ARPANET, la precursora de la Internet moderna. Desde entonces, el protocolo ha avanzado mucho, pero su principio básico no ha cambiado: proporcionar acceso a la información de registro de los recursos en la red.
A partir de 2026, habrá más de 360 millones de nombres de dominio registrados en más de 1.500 zonas de dominio en todo el mundo. Cada uno de estos dominios tiene un registro WHOIS que contiene información sobre el registro, el propietario y la configuración técnica. WHOIS maneja millones de consultas todos los días de administradores de sistemas, investigadores de seguridad, abogados y usuarios comunes que desean verificar la legitimidad de un sitio web.
Qué información se puede encontrar a través de WHOIS
Una consulta WHOIS estándar para un nombre de dominio devuelve la siguiente información:
- Registrante: propietario del dominio: nombre, organización,dirección, correo electrónico, teléfono
- Registrador: la empresa a través de la cual se registró el dominio (por ejemplo, GoDaddy, Namecheap, nic.ua)
- Fechas: fecha de registro, fecha de última actualización, fecha de vencimiento del registro
- Servidores de nombres: Servidores DNS que sirven al dominio y son responsables de la resolución de nombres
- Estado del dominio: activo, bloqueado, para eliminación, etc. - según el estándar EPP
- Contacto administrativo: persona responsable de la gestión del dominio a nivel de organización
- Contacto técnico: persona responsable del soporte técnico de DNS e infraestructura de servidores
Intente verificar información sobre cualquier dominio con nuestra herramienta de búsqueda WHOIS: los resultados se muestran instantáneamente y en un formato conveniente que incluso los usuarios sin conocimientos técnicos pueden entender.
Cómo funciona el protocolo WHOIS
Jerarquía de servidores WHOIS
WHOIS funciona en un modelo jerárquico. Cuando realiza una consulta, primero va al servidor raíz de WHOIS (por ejemplo, whois.iana.org), que lo redirige al servidor de WHOIS de la zona de dominio correspondiente. Para .com es whois.verisign-grs.com, para .ua - whois.ua, para .org - whois.pir.org.
El servidor de la zona de dominio, a su vez, puede reenviar la solicitud al servidor WHOIS de un registrador en particular para obtener másinformación detallada. Esta jerarquía proporciona almacenamiento de datos distribuido y reduce la carga en servidores individuales, lo que permite que el sistema maneje millones de solicitudes todos los días.
Puerto y protocolo
WHOIS funciona en el puerto 43 a través de una conexión TCP. El cliente envía una solicitud de texto (nombre de dominio o dirección IP) y el servidor responde con un bloque de texto con información. El protocolo es lo más simple posible: no existe autenticación, cifrado ni estructura de solicitud compleja, lo que lo hace accesible y vulnerable a abusos.
Debido a la falta de cifrado, las consultas de WHOIS pueden ser interceptadas por terceros, lo que crea riesgos de privacidad adicionales. Es por eso que las alternativas modernas como RDAP usan HTTPS para proteger las comunicaciones cliente-servidor.
RDAP es el sucesor de WHOIS
RDAP (Protocolo de acceso a datos de registro) es un reemplazo moderno de WHOIS desarrollado por el IETF. A diferencia de WHOIS, RDAP devuelve datos en formato JSON estructurado, admite cifrado HTTPS y tiene un sistema de autorización estandarizado. La ICANN ha exigido a los registradores de gTLD que admitan RDAP desde 2019, pero la transición completa aún no está completa y el WHOIS clásico sigue siendo ampliamente utilizado.
WHOIS Privacidad: protección de datos personales
Problema de datos abiertos
Tradicionalmente, WHOIS publicaba la información de contacto completa del propietario del dominio: nombre, dirección, teléfono, correo electrónico. Esto creó serios problemas: spam en el correo electrónico del registrante, llamadas no deseadas de vendedores de hosting y servicios de SEO y, a veces, incluso amenazas físicas. Los atacantes utilizaron datos de WHOIS para ingeniería social y ataquesphishing falsificando cartas en nombre del registrador.
Impacto del RGPD
Después de que el Reglamento General de Protección de Datos (GDPR) entró en vigor en 2018, los registradores de dominios comenzaron a ocultar datos personales de WHOIS. Ahora, en lugar del nombre y la dirección del propietario, a menudo verá "CENSURADO POR PRIVACIDAD" o los detalles del servicio de proxy del registrador. Esto mejoró enormemente la privacidad, pero dificultó los usos legítimos de WHOIS, como la lucha contra el cibercrimen y la protección de la propiedad intelectual.
El GDPR no solo ha afectado a los dominios europeos: la mayoría de los registradores globales han implementado una política única de ocultación de datos para todos los clientes, independientemente de su ubicación, para evitar riesgos legales y simplificar los procesos operativos.
Protección de privacidad de WHOIS (servicio de proxy/privacidad)
Incluso antes del RGPD, existían servicios de privacidad de WHOIS que reemplazaban la información de contacto del propietario con información de la empresa proxy. La mayoría de los registradores ofrecen este servicio de forma gratuita o por una pequeña tarifa. Al utilizar la privacidad de WHOIS, su información de contacto real permanece en poder del registrador, pero no se pone a disposición del público. En caso de reclamaciones legales, el registrador podrá divulgar sus datos mediante orden judicial.
Escenarios prácticos de uso de WHOIS
1. Verificación del propietario del dominio
Si desea comprar un dominio o contactar a su propietario, WHOIS es el primer paso. Incluso si los datos están ocultos bajo Protección de Privacidad, normalmente encontrará un formulario de correo electrónico para comunicarse a través del registrador o servicio de proxy. Esto es especialmente útil cuando el dominio que desea ya está en uso pero no está en uso.activo.
2. Verificación de fecha límite de inscripción
WHOIS muestra la fecha de vencimiento del registro del dominio. Esto es útil para monitorear los dominios que le interesan: puede registrar un dominio tan pronto como esté disponible después de la fecha de vencimiento. También ayuda a comprobar si es necesario renovar su propio dominio. Hay servicios especiales (drop-catcher) que intentan registrar automáticamente un dominio cuando se lanza.
3. Identificación de sitios de phishing
Si un sitio parece sospechoso, una verificación de WHOIS puede revelar información importante. Los sitios de phishing suelen tener una fecha de registro reciente (unos pocos días o semanas), utilizan registradores baratos o gratuitos y tienen detalles ocultos del propietario. Un banco en línea legítimo registrado hace tres días es una clara señal de alerta.
4. Fines legales
Las agencias policiales y los abogados utilizan WHOIS para identificar a los propietarios de sitios que violan los derechos de autor, las marcas registradas o las prácticas fraudulentas. Los datos de WHOIS pueden ser prueba en casos judiciales y motivo para presentar una queja UDRP (Política uniforme de resolución de disputas sobre nombres de dominio) contra nombres de dominio que infringen marcas registradas.
5. Análisis de la competencia
Los SEO y los especialistas en marketing utilizan WHOIS para analizar los dominios de la competencia: cuándo están registrados, qué registrador, qué servidores DNS (que pueden apuntar a un proveedor de alojamiento). La antigüedad de un dominio es uno de los factores de clasificación en los motores de búsqueda; los dominios más antiguos suelen tener mayor autoridad a los ojos de Google.
6.Investigación de seguridad
Los profesionales de la seguridad cibernética utilizan WHOIS para analizar la infraestructura de los atacantes. Verificar los servidores de nombres, el registrador y los datos ayuda a detectar redes de dominios maliciosos conectados entre sí. Si se registran docenas de dominios para un registrante desde un bloque de IP, esto puede indicar una campaña coordinada de distribución de malware.
Estado de dominios en WHOIS
WHOIS muestra los estados definidos por el estándar EPP (Protocolo de aprovisionamiento extensible). Los principales son:
- clientTransferProhibited: el dominio está protegido contra transferencias no autorizadas a otro registrador; recomendado para todos los dominios importantes
- clientDeleteProhibited: el dominio está protegido contra eliminación accidental - nivel adicional de seguridad
- serverHold: el dominio está bloqueado por el registro — DNS no se mantiene, el sitio no está disponible
- redemptionPeriod: el dominio se ha eliminado pero aún se puede canjear dentro de los 30 días por una tarifa adicional
- pendingDelete: el dominio está pendiente de eliminación final y pronto estará disponible para que cualquier persona lo registre
- active/ok: el dominio funciona normalmente, sin restricciones ni bloqueos
Comprender los estados ayuda a diagnosticar problemas de dominio. Si su sitio cae repentinamente, una verificación del estado de WHOIS puede revelar que el dominio ha sido bloqueado por el registro debido a falta de pago oinfracción de política.
Limitaciones y problemas de WHOIS
Limitación de velocidad
Los servidores WHOIS limitan la cantidad de solicitudes de una única dirección IP para proteger contra el abuso y la recopilación masiva de datos. Si realiza demasiadas solicitudes en un período corto, su IP puede bloquearse temporalmente durante varias horas o incluso días. Nuestra herramienta de búsqueda de WHOIS está optimizada para realizar consultas rápidas y confiables sin riesgo de bloqueo.
Datos no estructurados
Diferentes registradores y zonas de dominio devuelven datos de WHOIS en diferentes formatos. No existe un estándar de diseño único, lo que complica el análisis automático. RDAP resuelve parcialmente este problema a través del formato JSON, pero aún no cubre todas las zonas de dominio, especialmente ccTLD (dominios de nivel superior de código de país).
Información incompleta
Debido al RGPD y la privacidad de WHOIS, gran parte de la información útil ahora está oculta. Esto complica la investigación de seguridad y la lucha contra el cibercrimen, al tiempo que protege los derechos de privacidad de los usuarios comunes. El equilibrio entre transparencia y privacidad sigue siendo una de las cuestiones más difíciles en la gestión de los recursos de Internet.
Zonas de dominio y características de WHOIS
Diferentes zonas de dominio tienen diferentes reglas de WHOIS. Las zonas gTLD (.com, .org, .net) están reguladas por ICANN y tienen estándares uniformes. Las zonas ccTLD (.ua, .de, .uk) están reguladas por organizaciones nacionales y pueden tener sus propias reglas de visualización de datos. Por ejemplo, el dominio .de (Alemania) tradicionalmente muestra la menor cantidad de información, mientras que el .com proporciona la información más detallada según la política de ICANN.
Las zonas de nuevos gTLD (.io, .dev, .app, .ai) también tienen sus propias características. La zona .io, popular entre las nuevas empresas tecnológicas, está alojada en Identity Digital y tiene WHOIS estándar con soporte RDAP. La zona .dev, propiedad de Google, requiere HTTPS obligatorio para todos los sitios. La zona .ua (Ucrania) tiene su propio servidor WHOIS whois.ua y requiere confirmación de conexión con Ucrania para registrar un dominio de segundo nivel.
Cómo verificar WHOIS a través de la línea de comando
Además de las herramientas web, WHOIS se puede verificar directamente a través de la línea de comando. En macOS y Linux, el comando whois está instalado de forma predeterminada: simplemente escriba "whois ejemplo.com" en la Terminal. En Windows, puede usar PowerShell o instalar la utilidad whois de Sysinternals. La línea de comando devuelve la respuesta completa y sin filtrar del servidor WHOIS, que puede contener más detalles que las interfaces web.
Para una visualización más cómoda y rápida de los datos de WHOIS, recomendamos utilizar nuestra herramienta de búsqueda de WHOIS, que analiza automáticamente la respuesta del servidor y muestra la información en un formulario estructurado con los campos clave resaltados. La interfaz web también determina automáticamente el servidor WHOIS correcto para cualquier zona de dominio, eliminando la necesidad de conocer manualmente las direcciones del servidor para cada TLD.
Conclusión
WHOIS sigue siendo una herramienta indispensable para verificar la información del dominio, a pesar de las limitaciones de privacidad. Ya sea que necesite verificar el propietario de un dominio, averiguar una fecha límite de registro o analizar un sitio sospechoso, WHOIS proporciona información valiosa en segundos. Utilice nuestra búsqueda WHOIS gratuitaherramienta para obtener información detallada sobre cualquier dominio en el mundo.