Consulta WHOIS: caducidad, registrador y estado del dominio
Consulta las fechas de registro y caducidad de un dominio, su registrador, el contacto de abuso, los servidores de nombres y DNSSEC por RDAP (.com, .org, .fr…).
Herramientas relacionadas
Todas las herramientas: Web y red →Un enlace sospechoso en un correo, un nombre que te gustaría comprar, tu propio dominio cuya fecha de renovación no recuerdas: quieres saber de quién es y hasta cuándo. Lo primero casi nunca tiene respuesta pública, porque desde el RGPD los registros ocultan los datos del titular. Para lo segundo, la herramienta consulta directamente el registro de la extensión y te muestra lo que publica: los días que faltan para el vencimiento, el registrador al que avisar en caso de abuso y cada estado EPP explicado con una frase. Cubre más de 500 extensiones, como .com, .net, .io o .app, pero no .es: Red.es no tiene ningún servicio RDAP conocido y reserva su whois clásico a direcciones IP autorizadas, así que la herramienta te remite a su servicio oficial.
Cómo usarlo
- En el campo «Dominio», escribe un nombre como wikipedia.org o pega una dirección entera, enlace o correo: la herramienta se queda con el nombre, quita la ruta, el puerto y el punto final, y convierte a punycode un nombre con acentos.
- Pulsa «Buscar» o la tecla Intro. Para ver enseguida una ficha completa, pulsa uno de los dos ejemplos propuestos, wikipedia.org o example.com.
- Mira la etiqueta de la tarjeta «Resultado»: «Registrado», «No encontrado», «Sin cobertura» o «Error». El mensaje de debajo concreta la respuesta, y las filas «Nombre» y «Forma ASCII» muestran el nombre con el que ha trabajado la herramienta.
- En «Fechas», revisa «Vencimiento» y «Tiempo restante», que cuenta los días que quedan; en «Registrador», anota el nombre, el «ID de IANA» y el «Correo de abuso», en el que puedes pulsar para escribir.
- Baja hasta «Servidores de nombres», DNSSEC y «Estados EPP»: cada código, como clientTransferProhibited, va acompañado de una frase que lo explica.
- Si la etiqueta dice «Sin cobertura», sigue el enlace que aparece bajo el mensaje, «Servicio oficial del registro», «Ficha IANA de la extensión» o «Búsqueda en ICANN Lookup»: se abre en una pestaña nueva.
De dónde salen los datos y qué hace la herramienta con ellos
La herramienta no usa el viejo WHOIS del puerto 43: trabaja con RDAP, su sucesor normalizado (RFC 9082 y 9083), que devuelve la ficha de un dominio en JSON sobre HTTPS. Para saber a qué servidor preguntar, el sitio lee el directorio RDAP que publica la IANA y la lista de extensiones existentes, que guarda en caché un día. Después solo consulta los registros cuyas condiciones de uso se han leído y permiten una consulta individual a través de un sitio de terceros: Verisign para .com y .net, Public Interest Registry para .org, Identity Digital para .info, .io, .ai y varios cientos más, Afnic para .fr, Google Registry para .app o .dev, Tucows Registry para .online, .store o .cloud, y ZDNS para .top.
El servidor del sitio envía la petición y revisa la respuesta antes de enseñártela. Tiene que corresponder al nombre pedido, y las condiciones que cita deben seguir siendo las que se leyeron; si aparece un enlace a condiciones desconocidas, no se muestra nada y la etiqueta pasa a «Sin cobertura». Solo se conserva lo que presenta la pantalla: estados, fechas de creación, última modificación y vencimiento, registrador con su contacto de abuso, servidores de nombres y DNSSEC. No se toma nada del titular, y el enlace al servidor del registrador no se sigue: para la ficha solo se contacta con el registro, con un límite de 5 segundos y sin seguir redirecciones.
Antes, se limpia lo que escribes: mayúsculas, ruta, puerto, credenciales y punto final desaparecen, una dirección IP o un nombre sin extensión se rechazan con un mensaje, y un nombre con acentos se convierte a punycode, visible en la fila «Forma ASCII». En una extensión cubierta, un subdominio se reduce al nombre que conoce el registro: fr.wikipedia.org pasa a ser wikipedia.org, y la herramienta lo avisa. En .fr se conservan las zonas de Afnic gouv.fr, asso.fr, com.fr, tm.fr y nom.fr, de modo que service-public.gouv.fr queda entero.
Cuándo te sirve de verdad una consulta WHOIS
- Comprobar cuándo vence tu propio dominio antes de perderlo: «Tiempo restante» da el número de días, y un estado clientTransferProhibited te recuerda que hay que quitar el bloqueo en tu registrador antes de un traslado.
- Buscar un nombre para comprar: «No encontrado» significa que el registro no lo conoce, así que probablemente está libre, algo que debes confirmar con un registrador; «Registrado» muestra desde cuándo está ocupado y hasta qué fecha está registrado.
- Denunciar una web de phishing o un envío de spam: como el titular no se publica, las filas «Correo de abuso» y «Teléfono de abuso» dan el contacto que el registrador reserva para eso, y la dirección se abre con un clic en tu correo.
- Entender por qué una web ha dejado de responder: clientHold o serverHold indican un dominio suspendido por el registrador o por el registro, e inactive un dominio sin servidores de nombres; para ver los propios registros DNS, sigue con la consulta DNS.
- Comprobar un cambio técnico: tras cambiar los servidores de nombres o activar DNSSEC en tu registrador, verifica que la ficha del registro muestra los nuevos servidores y «Firmado (DS en el registro)», teniendo en cuenta el minuto de caché.
- Revisar un enlace dudoso recibido por correo o SMS: pégalo tal cual, la herramienta extrae el dominio y muestra su fecha de creación; un nombre registrado la semana pasada que imita a un banco o a una empresa de mensajería merece toda tu desconfianza.
Fichas reales, tal como las muestra la herramienta
Las fichas de abajo son respuestas reales de los registros, guardadas el 14 de septiembre de 2026 entre las 22:14 y las 22:21 UTC y leídas con el propio código de la herramienta. Las fechas aparecen como las muestra la pantalla, y el tiempo restante corresponde a ese momento.
- google.com, en Verisign: Creación 15 sept 1997, Vencimiento 14 sept 2028, es decir, «dentro de 730 días»; registrador MarkMonitor Inc., ID de IANA 292, con correo y teléfono de abuso. Seis estados EPP: clientDeleteProhibited, clientTransferProhibited y clientUpdateProhibited, puestos por el registrador, y sus tres equivalentes server, puestos por el registro. DNSSEC: «Sin firmar».
- fr.wikipedia.org escrito en el campo: el mensaje empieza por «fr.wikipedia.org es un subdominio: esta es la ficha de wikipedia.org», publicada por Public Interest Registry. Creación 13 ene 2001, Vencimiento 13 ene 2027, «dentro de 120 días», el mismo registrador que google.com y solo sus tres bloqueos, sin bloqueo del registro.
- académie-française.fr: la fila «Forma ASCII» muestra xn--acadmie-franaise-npb1a.fr, el nombre que de verdad se envía a Afnic. La ficha da el estado ok, un registrador, AURIC, sin ID de IANA publicado (la fila muestra —) y DNSSEC «No publicado», mientras que afnic.fr muestra «Firmado (DS en el registro)» y un vencimiento el 18 jul 2029.
- onekitly-rdap-probe-7f3k2q9x.org, un nombre inventado: etiqueta «No encontrado» y «El registro de .org no conoce onekitly-rdap-probe-7f3k2q9x.org: probablemente está libre, sin garantía (nombre reservado, eliminación en curso)». Con red.es, en cambio, no sale ninguna petición: etiqueta «Sin cobertura», el mensaje «El registro de .es no ofrece un servicio RDAP que esta herramienta consulte: consulta su servicio oficial» y el enlace «Servicio oficial del registro».
Lo que esta consulta no puede decirte
- De las 1438 extensiones de la raíz, la herramienta consulta 527 (recuento de septiembre de 2026, que sigue el directorio de la IANA). Veinte quedan fuera porque su registro no permite reutilizar sus datos: .de, .uk, .eu, .be, .nl, .ch, .at, .it, .us, .co, .br, .mx, .biz, .club, .vip, .xyz, .icu, .paris, .bzh y .citic. Para .es, .pt, .lu e .ie no se conoce ningún servicio RDAP. Las demás no se consultan porque sus condiciones no se han verificado: la herramienta remite entonces a la ficha IANA de la extensión o a ICANN Lookup.
- En .es, Red.es no tiene ningún servicio RDAP conocido y su whois clásico, por el puerto 43, solo responde a direcciones IP autorizadas; la herramienta enlaza con su servicio oficial. Tampoco se cubren .mx, cuyo registro limita el uso de los datos a la delegación y al funcionamiento del DNS, ni .co, cuyo operador no admite almacenarlos ni reproducirlos.
- El titular sigue oculto: el registro casi siempre enmascara sus datos (RGPD), y la herramienta no muestra en ningún caso información suya. No puede decirte quién es el dueño de un dominio; te dice a qué registrador dirigirte.
- «No encontrado» no garantiza que el nombre esté libre: el registro puede tenerlo reservado o puede haber una eliminación en curso. Confirma la disponibilidad con un registrador antes de contar con él.
- Las fechas son las del registro, mostradas por días en hora UTC: la creación de afnic.fr, anotada el 10 de diciembre de 2001 a las 23:00 UTC, aparece como 10 dic 2001, aunque en París ya era medianoche del día 11. Nunca se consulta al registrador, cuyo panel puede mostrar un día de diferencia según su zona horaria.
- Las respuestas se guardan un minuto en caché (30 segundos para un nombre no encontrado): un nombre recién registrado o unos servidores de nombres cambiados hace un momento pueden tardar hasta un minuto en aparecer.
- No más de 10 búsquedas por minuto desde una misma conexión: a partir de ahí aparece el mensaje «Demasiadas búsquedas en poco tiempo. Inténtalo en un minuto». Un registro también puede limitar las consultas por su parte o no responder en 5 segundos; la herramienta indica cuál es el caso, y basta con volver a intentarlo un poco más tarde.
Privacidad
Procesamiento en servidorEl dominio que escribes va al servidor del sitio, que consulta él mismo el registro de la extensión: el registro ve la dirección de nuestro servidor y el nombre pedido, nunca tu dirección IP. Para saber a qué registro preguntar, el servidor lee dos archivos públicos de la IANA, el directorio RDAP y la lista de extensiones, guardados en caché un día: la IANA no ve ni el dominio ni tu dirección. No se contacta con ningún registrador, y con una extensión sin cobertura no sale ninguna petición hacia un registro. El sitio no guarda ni el dominio ni la respuesta, salvo un minuto en la caché de la CDN. Contra los abusos, un contador guarda una huella de tu conexión calculada a partir de tu dirección IP, no la dirección en sí. Las estadísticas de uso anotan que se ha lanzado una búsqueda, si ha salido bien o si ha fallado, nunca el dominio.
Preguntas frecuentes
¿Se puede saber de quién es un dominio?
Pocas veces. Desde el RGPD, los registros casi siempre ocultan el nombre y los datos del titular, y esta herramienta no muestra ningún dato suyo. Lo que sí enseña es el registrador, con su ID de IANA y, cuando el registro los publica, un correo y un teléfono de abuso: es la vía para denunciar una web fraudulenta o pedir que te pongan en contacto con el titular. Si aparece el estado proxy, los datos publicados son de un intermediario.
¿Cómo sé cuándo caduca un dominio?
Escribe el nombre y mira la tarjeta «Fechas»: «Vencimiento» da el día que publica el registro, en hora UTC, y «Tiempo restante» los días que quedan, por ejemplo «dentro de 1037 días» para afnic.fr el 14 de septiembre de 2026. Si la fecha ya pasó, el plazo se expresa en pasado («hace 3 días»), y los estados indican en qué punto está el dominio: redemptionPeriod, eliminado pero aún restaurable por el titular, y luego pendingDelete, que queda libre al terminar el plazo del registro.
¿Un dominio «No encontrado» está disponible?
Probablemente, pero sin garantía. «No encontrado» significa que el registro ha respondido que no conoce ese nombre. Aun así, un nombre reservado por el registro o una eliminación en curso pueden impedir que lo registres. Antes de montar un proyecto sobre él, inicia la compra en un registrador: es lo que lo confirma. Y como esa respuesta se guarda 30 segundos en caché, un nombre que otra persona acaba de registrar puede seguir apareciendo como no encontrado.
¿Por qué no funciona con un dominio .es?
Porque Red.es no tiene ningún servicio RDAP conocido, y su whois clásico, por el puerto 43, está reservado a direcciones IP autorizadas; esta herramienta no usa ese puerto. Así que no envía ninguna petición: muestra «Sin cobertura» y un enlace al servicio oficial del registro. Por otro motivo quedan fuera .mx, .co o .de, cuyos registros no permiten reutilizar sus datos en un sitio de terceros: NIC México, por ejemplo, limita su uso a la delegación y al funcionamiento del DNS.
¿Qué significan clientTransferProhibited y los demás estados EPP?
Son los códigos de estado EPP de un dominio, que RDAP publica con otra grafía (la correspondencia la fija la RFC 8056). Los que empiezan por client los pone el registrador; los que empiezan por server, el registro. clientTransferProhibited impide trasladar el dominio a otro registrador, clientHold y serverHold lo suspenden del DNS, y ok indica un dominio sin restricciones. La herramienta muestra cada código con una frase; google.com acumula seis, bloqueos por ambos lados.
¿Por qué el nombre que aparece no es exactamente el que escribí?
Por dos motivos. Un registro solo conoce el nombre registrado, así que en una extensión cubierta fr.wikipedia.org se reduce a wikipedia.org, y el mensaje lo indica; las zonas de .fr gouv.fr, asso.fr, com.fr, tm.fr y nom.fr son la excepción y se mantienen enteras. Y un nombre con acentos viaja en su forma ASCII: café.com se convierte en xn--caf-dma.com, visible en la fila «Forma ASCII», mientras que «Nombre» conserva los acentos.
¿Qué diferencia hay entre WHOIS y RDAP?
WHOIS es el protocolo histórico: una consulta de texto por el puerto 43, cuya respuesta presenta cada registro a su manera. RDAP, su sucesor normalizado (RFC 9082 y 9083), devuelve JSON sobre HTTPS con campos definidos, y la IANA publica un directorio que indica el servidor RDAP de cada extensión. Eso permite a la herramienta leer igual una ficha de Verisign, de Afnic o de Identity Digital. Solo usa RDAP, nunca el puerto 43.
¿Qué significa «No publicado» en la tarjeta DNSSEC?
Que la ficha del registro no dice si la delegación está firmada. La herramienta distingue tres casos: «Firmado (DS en el registro)» cuando el registro indica una delegación firmada o publica datos DS o de clave, «Sin firmar» cuando indica lo contrario, y «No publicado» cuando falta el dato, como en académie-française.fr. Una zona sin firmar no es un fallo, sino una decisión del titular; para revisar la cadena de firmas en sí, hace falta una herramienta DNS.