Ricerca WHOIS: scadenza, registrar e stato del dominio
Consulta le date di registrazione e scadenza di un dominio, il registrar, il contatto abuse, i name server e il DNSSEC tramite RDAP (.com, .org, .fr…).
Strumenti correlati
Tutti gli strumenti: Web e rete →Un sito sospetto arrivato per e-mail, un nome che ti piacerebbe acquistare, il tuo dominio di cui non ricordi più la scadenza: vuoi sapere di chi è e fino a quando. Alla prima domanda non c'è quasi mai una risposta pubblica, perché dal GDPR i registri oscurano i recapiti del titolare. Per la seconda, lo strumento interroga direttamente il registro dell'estensione e ti mostra ciò che pubblica: i giorni che mancano alla scadenza, il registrar da contattare in caso di abusi e ogni stato EPP spiegato in una frase. Copre più di 500 estensioni, come .com, .net, .io o .app, ma non .it: il Registro .it vieta di riutilizzare, estrarre o copiare i suoi dati senza autorizzazione, quindi lo strumento ti rimanda al suo WHOIS web.
Come si usa
- Nel campo «Dominio», scrivi un nome come wikipedia.org o incolla un indirizzo intero, link o e-mail: lo strumento tiene il nome, toglie percorso, porta e punto finale e converte in punycode un nome con lettere accentate.
- Clicca «Cerca» o premi Invio. Per vedere subito una scheda completa, clicca uno dei due esempi proposti, wikipedia.org o example.com.
- Guarda l'etichetta del riquadro «Risultato»: «Registrato», «Non trovato», «Non coperto» o «Errore». Il messaggio sotto spiega la risposta, e le righe «Nome» e «Forma ASCII» mostrano il nome usato dallo strumento.
- In «Date», controlla «Scadenza» e «Tempo rimasto», che conta i giorni mancanti; in «Registrar», annota il nome, l'«ID IANA» e l'«E-mail abusi», su cui puoi cliccare per scrivere.
- Scorri fino a «Name server», DNSSEC e «Stati EPP»: ogni codice, come clientTransferProhibited, è accompagnato da una frase che lo spiega.
- Se l'etichetta dice «Non coperto», segui il link sotto il messaggio, «Servizio ufficiale del registro», «Scheda IANA dell'estensione» o «Ricerca su ICANN Lookup»: si apre in una nuova scheda.
Da dove arrivano i dati e che cosa ne fa lo strumento
Lo strumento non usa il vecchio WHOIS sulla porta 43: lavora con RDAP, il suo successore standardizzato (RFC 9082 e 9083), che restituisce la scheda di un dominio in JSON su HTTPS. Per sapere quale server interrogare, il sito legge l'elenco RDAP pubblicato dalla IANA e la lista delle estensioni esistenti, tenuti in cache per un giorno. Poi interroga solo i registri le cui condizioni d'uso sono state lette e consentono una consultazione singola passando da un sito terzo: Verisign per .com e .net, Public Interest Registry per .org, Identity Digital per .info, .io, .ai e diverse centinaia di altre, Afnic per .fr, Google Registry per .app o .dev, Tucows Registry per .online, .store o .cloud, e ZDNS per .top.
Il server del sito invia la richiesta e controlla la risposta prima di mostrartela. Deve riguardare proprio il nome richiesto, e le condizioni citate devono essere ancora quelle lette; se compare un link a condizioni sconosciute, non viene mostrato nulla e l'etichetta passa a «Non coperto». Si tiene solo ciò che lo schermo presenta: stati, date di creazione, ultima modifica e scadenza, registrar con il contatto per gli abusi, name server e DNSSEC. Del titolare non viene ripreso nulla, e il link al server del registrar non viene seguito: per la scheda si contatta solo il registro, con un limite di 5 secondi e senza seguire reindirizzamenti.
Prima ancora, ciò che scrivi viene ripulito: maiuscole, percorso, porta, credenziali e punto finale spariscono, un indirizzo IP o un nome senza estensione vengono rifiutati con un messaggio, e un nome con lettere accentate viene convertito in punycode, visibile nella riga «Forma ASCII». Con un'estensione coperta, un sottodominio viene ridotto al nome che il registro conosce: fr.wikipedia.org diventa wikipedia.org, e lo strumento lo segnala. Per .fr restano le zone Afnic gouv.fr, asso.fr, com.fr, tm.fr e nom.fr, quindi service-public.gouv.fr resta intero.
Quando una ricerca WHOIS serve davvero
- Controllare quando scade il tuo dominio prima di perderlo: «Tempo rimasto» indica il numero di giorni, e uno stato clientTransferProhibited ti ricorda che il blocco va tolto presso il tuo registrar prima di un trasferimento.
- Cercare un nome da acquistare: «Non trovato» significa che il registro non lo conosce, quindi probabilmente è libero, cosa da confermare presso un registrar; «Registrato» mostra da quando è occupato e fino a che data è registrato.
- Segnalare un sito di phishing o un invio di spam: visto che il titolare non è pubblicato, le righe «E-mail abusi» e «Telefono abusi» danno il contatto che il registrar prevede per questo, e l'indirizzo si apre con un clic nel tuo programma di posta.
- Capire perché un sito non risponde più: clientHold o serverHold indicano un dominio sospeso dal registrar o dal registro, e inactive un dominio senza name server; per vedere i record DNS veri e propri, prosegui con il lookup DNS.
- Verificare una modifica tecnica: dopo aver cambiato i name server o attivato il DNSSEC presso il registrar, controlla che la scheda del registro mostri i nuovi server e «Firmato (DS presso il registro)», tenendo conto del minuto di cache.
- Controllare un link sospetto ricevuto via e-mail o SMS: incollalo così com'è, lo strumento estrae il dominio e ne mostra la data di creazione; un nome registrato la settimana scorsa che imita una banca o un corriere merita tutta la tua diffidenza.
Schede reali, così come le mostra lo strumento
Le schede qui sotto sono risposte reali dei registri, salvate il 14 settembre 2026 tra le 22:14 e le 22:21 UTC e rilette con il codice stesso dello strumento. Le date sono scritte come le mostra lo schermo, e il tempo rimasto si riferisce a quel momento.
- google.com, presso Verisign: Creazione 15 set 1997, Scadenza 14 set 2028, cioè «tra 730 giorni»; registrar MarkMonitor Inc., ID IANA 292, con e-mail e telefono per gli abusi. Sei stati EPP: clientDeleteProhibited, clientTransferProhibited e clientUpdateProhibited, impostati dal registrar, e i tre equivalenti server, impostati dal registro. DNSSEC: «Non firmato».
- fr.wikipedia.org scritto nel campo: il messaggio comincia con «fr.wikipedia.org è un sottodominio: questa è la scheda di wikipedia.org», pubblicata da Public Interest Registry. Creazione 13 gen 2001, Scadenza 13 gen 2027, «tra 120 giorni», lo stesso registrar di google.com e solo i suoi tre blocchi, senza blocchi del registro.
- académie-française.fr: la riga «Forma ASCII» mostra xn--acadmie-franaise-npb1a.fr, il nome inviato davvero ad Afnic. La scheda riporta lo stato ok, un registrar, AURIC, senza ID IANA pubblicato (la riga mostra —) e DNSSEC «Non pubblicato», mentre afnic.fr mostra «Firmato (DS presso il registro)» e la scadenza al 18 lug 2029.
- onekitly-rdap-probe-7f3k2q9x.org, un nome inventato: etichetta «Non trovato» e «Il registro di .org non conosce onekitly-rdap-probe-7f3k2q9x.org: probabilmente è libero, senza garanzia (nome riservato, cancellazione in corso)». Con nic.it, invece, non parte nessuna richiesta: etichetta «Non coperto», il messaggio «Il registro di .it non consente di riprendere i suoi dati su un sito terzo: consulta il suo servizio ufficiale» e il link «Servizio ufficiale del registro».
Ciò che questa ricerca non può dirti
- Delle 1438 estensioni della radice, lo strumento ne interroga 527 (conteggio di settembre 2026, che segue l'elenco della IANA). Venti restano escluse perché il loro registro non consente di riprenderne i dati: .it, .de, .ch, .uk, .eu, .be, .nl, .at, .us, .co, .br, .mx, .biz, .club, .vip, .xyz, .icu, .paris, .bzh e .citic. Per .es, .pt, .lu e .ie non si conosce alcun servizio RDAP. Tutte le altre non vengono interrogate perché le loro condizioni non sono state verificate: lo strumento rimanda allora alla scheda IANA dell'estensione o a ICANN Lookup.
- Oltre a .it manca anche .ch, diffuso nella Svizzera italiana: SWITCH ammette solo due finalità d'uso, escluso l'uso commerciale, e lo strumento rimanda alla sua ricerca WHOIS. Per .it, il link «Servizio ufficiale del registro» apre il WHOIS web del Registro .it.
- Il titolare resta invisibile: il registro ne oscura quasi sempre i recapiti (GDPR), e lo strumento non mostra comunque alcun dato che lo riguardi. Non può dirti chi possiede un dominio; ti dice a quale registrar rivolgerti.
- «Non trovato» non garantisce che il nome sia libero: il registro può averlo riservato, oppure può essere in corso una cancellazione. Verifica la disponibilità presso un registrar prima di contarci.
- Le date sono quelle del registro, mostrate al giorno in ora UTC: la creazione di afnic.fr, registrata il 10 dicembre 2001 alle 23:00 UTC, compare come 10 dic 2001, anche se a Parigi era già mezzanotte dell'11. Il registrar non viene mai interrogato, e il suo pannello può mostrare un giorno di differenza a seconda del fuso orario.
- Le risposte restano in cache per un minuto (30 secondi per un nome non trovato): un nome appena registrato o dei name server modificati da poco possono impiegare fino a un minuto per comparire.
- Non più di 10 ricerche al minuto dalla stessa connessione: oltre, compare il messaggio «Troppe ricerche in poco tempo. Riprova fra un minuto». Anche un registro può limitare le consultazioni dalla sua parte o non rispondere entro 5 secondi; lo strumento dice qual è il caso, e basta riprovare un po' più tardi.
Privacy
Elaborazione sul serverIl dominio che scrivi va al server del sito, che interroga lui stesso il registro dell'estensione: il registro vede l'indirizzo del nostro server e il nome richiesto, mai il tuo indirizzo IP. Per sapere quale registro contattare, il server legge due file pubblici della IANA, l'elenco RDAP e la lista delle estensioni, tenuti in cache per un giorno: la IANA non vede né il dominio né il tuo indirizzo. Nessun registrar viene contattato e, per un'estensione non coperta, nessuna richiesta parte verso un registro. Il sito non conserva né il dominio né la risposta, salvo un minuto nella cache della CDN. Contro gli abusi, un contatore tiene un'impronta della tua connessione calcolata dal tuo indirizzo IP, non l'indirizzo stesso. Le statistiche di utilizzo registrano che una ricerca è stata avviata, è riuscita o non è riuscita, mai il dominio.
Domande frequenti
Si può sapere di chi è un nome di dominio?
Raramente. Dal GDPR i registri oscurano quasi sempre nome e recapiti del titolare, e questo strumento non mostra alcun dato che lo riguardi. Mostra invece il registrar, con il suo ID IANA e, quando il registro li pubblica, un'e-mail e un telefono per gli abusi: è la strada per segnalare un sito fraudolento o chiedere di contattare il titolare. Se compare lo stato proxy, i recapiti pubblicati sono di un intermediario.
Come si trova la data di scadenza di un dominio?
Scrivi il nome e guarda il riquadro «Date»: «Scadenza» indica il giorno pubblicato dal registro, in ora UTC, e «Tempo rimasto» i giorni che mancano, per esempio «tra 1037 giorni» per afnic.fr il 14 settembre 2026. Se la data è passata, il tempo si esprime al passato («3 giorni fa»), e gli stati dicono a che punto è il dominio: redemptionPeriod, cancellato ma ancora ripristinabile dal titolare, poi pendingDelete, liberato allo scadere del termine del registro.
Un dominio «Non trovato» è disponibile?
Probabilmente, ma senza garanzia. «Non trovato» significa che il registro ha risposto di non conoscere quel nome. Un nome riservato dal registro o una cancellazione in corso possono comunque impedirti di registrarlo. Prima di costruirci sopra un progetto, avvia l'acquisto presso un registrar: è questo a confermarlo. E poiché questa risposta resta 30 secondi in cache, un nome appena registrato da qualcun altro può ancora risultare non trovato.
Perché i domini .it non sono coperti?
Perché la politica del Registro .it vieta di riutilizzare, estrarre o copiare i suoi dati senza autorizzazione, e riprenderli su un sito terzo rientrerebbe in quel divieto. Lo strumento quindi non invia alcuna richiesta: mostra «Non coperto» e un link al WHOIS web del Registro .it, dove puoi consultare il tuo dominio. Per ragioni simili mancano .ch, dove SWITCH esclude l'uso commerciale, e .de, dove DENIC limita l'uso dei dati alle necessità tecniche o amministrative di Internet e alle controversie.
Che cosa significano clientTransferProhibited e gli altri stati EPP?
Sono i codici di stato EPP di un dominio, che RDAP pubblica con un'altra grafia (la corrispondenza è fissata dalla RFC 8056). Quelli che iniziano con client li imposta il registrar, quelli con server il registro. clientTransferProhibited impedisce il trasferimento a un altro registrar, clientHold e serverHold sospendono il dominio dal DNS, e ok indica un dominio senza restrizioni. Lo strumento mostra ogni codice con una frase; google.com ne ha sei, blocchi da entrambe le parti.
Perché il nome mostrato non è esattamente quello che ho scritto?
Per due motivi. Un registro conosce solo il nome registrato, quindi con un'estensione coperta fr.wikipedia.org viene ridotto a wikipedia.org, e il messaggio lo dice; le zone .fr gouv.fr, asso.fr, com.fr, tm.fr e nom.fr fanno eccezione e restano intere. E un nome con lettere accentate viaggia nella sua forma ASCII: café.com diventa xn--caf-dma.com, visibile nella riga «Forma ASCII», mentre «Nome» conserva gli accenti.
Che differenza c'è tra WHOIS e RDAP?
WHOIS è il protocollo storico: una richiesta di testo sulla porta 43, la cui risposta ogni registro presenta a modo suo. RDAP, il suo successore standardizzato (RFC 9082 e 9083), restituisce JSON su HTTPS con campi definiti, e la IANA pubblica un elenco che indica il server RDAP di ogni estensione. È ciò che permette allo strumento di leggere allo stesso modo una scheda di Verisign, di Afnic o di Identity Digital. Usa solo RDAP, mai la porta 43.
Che cosa vuol dire «Non pubblicato» nel riquadro DNSSEC?
Che la scheda del registro non dice se la delega è firmata. Lo strumento distingue tre casi: «Firmato (DS presso il registro)» quando il registro indica una delega firmata o pubblica dati DS o di chiave, «Non firmato» quando indica il contrario, e «Non pubblicato» quando l'informazione manca, come per académie-française.fr. Una zona non firmata non è un difetto ma una scelta del titolare; per verificare la catena delle firme in sé serve uno strumento DNS.