Pesquisa WHOIS: expiração, registrar e estado do domínio
Consulta as datas de registo e de expiração de um domínio, o registador, o contacto de abuso, os servidores de nomes e o DNSSEC por RDAP (.com, .org, .fr…).
Ferramentas relacionadas
Todas as ferramentas: Web e rede →Um site suspeito recebido por e-mail, um nome que gostavas de comprar, o teu próprio domínio cuja data de renovação já não sabes: queres saber a quem pertence e até quando. A primeira pergunta quase nunca tem resposta pública, porque desde o RGPD os registos ocultam os dados do titular. Para a segunda, a ferramenta consulta diretamente o registo da extensão e mostra o que ele publica: os dias que faltam até à expiração, o registrar a contactar em caso de abuso e cada estado EPP explicado numa frase. Cobre mais de 500 extensões, como .com, .net, .io ou .app, mas não o .pt: o DNS.pt não tem nenhum serviço RDAP conhecido, por isso a ferramenta encaminha-te para a pesquisa WHOIS do próprio DNS.pt.
Como usar
- No campo «Domínio», escreve um nome como wikipedia.org ou cola um endereço inteiro, ligação ou e-mail: a ferramenta fica com o nome, retira o caminho, a porta e o ponto final e converte para punycode um nome com acentos.
- Clica em «Pesquisar» ou carrega em Enter. Para veres já uma ficha completa, clica num dos dois exemplos propostos, wikipedia.org ou example.com.
- Lê a etiqueta do cartão «Resultado»: «Registado», «Não encontrado», «Sem cobertura» ou «Erro». A mensagem por baixo explica a resposta, e as linhas «Nome» e «Forma ASCII» mostram o nome que a ferramenta usou.
- Em «Datas», vê «Expiração» e «Tempo restante», que conta os dias que faltam; em «Registrar», toma nota do nome, do «ID IANA» e do «E-mail de abuso», onde podes clicar para escrever.
- Desce até «Servidores de nomes», DNSSEC e «Estados EPP»: cada código, como clientTransferProhibited, vem acompanhado de uma frase que o explica.
- Se a etiqueta disser «Sem cobertura», segue a ligação por baixo da mensagem, «Serviço oficial do registo», «Ficha IANA da extensão» ou «Pesquisa no ICANN Lookup»: abre num novo separador.
De onde vêm os dados e o que a ferramenta faz com eles
A ferramenta não usa o velho WHOIS da porta 43: trabalha com o RDAP, o sucessor normalizado (RFC 9082 e 9083), que devolve a ficha de um domínio em JSON sobre HTTPS. Para saber que servidor consultar, o site lê o diretório RDAP publicado pela IANA e a lista das extensões existentes, guardados em cache durante um dia. Depois só consulta os registos cujas condições de utilização foram lidas e permitem uma consulta individual feita através de um site de terceiros: a Verisign para .com e .net, a Public Interest Registry para .org, a Identity Digital para .info, .io, .ai e várias centenas de outras, a Afnic para .fr, a Google Registry para .app ou .dev, a Tucows Registry para .online, .store ou .cloud e a ZDNS para .top.
O servidor do site envia o pedido e verifica a resposta antes de ta mostrar. Tem de corresponder ao nome pedido, e as condições que cita têm de continuar a ser as que foram lidas; se aparecer uma ligação para condições desconhecidas, nada é mostrado e a etiqueta passa a «Sem cobertura». Só se guarda o que o ecrã apresenta: estados, datas de criação, última alteração e expiração, registrar com o contacto de abuso, servidores de nomes e DNSSEC. Nada do titular é aproveitado, e a ligação para o servidor do registrar não é seguida: para a ficha, só o registo é contactado, com um limite de 5 segundos e sem seguir redirecionamentos.
Antes disso, o que escreves é limpo: maiúsculas, caminho, porta, credenciais e ponto final desaparecem, um endereço IP ou um nome sem extensão são recusados com uma mensagem, e um nome com acentos é convertido para punycode, visível na linha «Forma ASCII». Numa extensão coberta, um subdomínio é reduzido ao nome que o registo conhece: fr.wikipedia.org passa a wikipedia.org, e a ferramenta avisa. No .fr ficam as zonas da Afnic gouv.fr, asso.fr, com.fr, tm.fr e nom.fr, pelo que service-public.gouv.fr fica inteiro.
Quando uma pesquisa WHOIS ajuda mesmo
- Confirmar quando expira o teu próprio domínio antes de o perderes: «Tempo restante» dá o número de dias, e um estado clientTransferProhibited lembra-te de que tens de levantar o bloqueio no teu registrar antes de uma transferência.
- Procurar um nome para comprar: «Não encontrado» quer dizer que o registo não o conhece, por isso provavelmente está livre, o que deves confirmar num registrar; «Registado» mostra desde quando está ocupado e até que data está registado.
- Denunciar um site de phishing ou um envio de spam: como o titular não é publicado, as linhas «E-mail de abuso» e «Telefone de abuso» dão o contacto que o registrar tem para isso, e o endereço abre-se com um clique no teu programa de e-mail.
- Perceber porque é que um site deixou de responder: clientHold ou serverHold indicam um domínio suspenso pelo registrar ou pelo registo, e inactive um domínio sem servidores de nomes; para ver os próprios registos DNS, continua na consulta DNS.
- Confirmar uma alteração técnica: depois de mudares os servidores de nomes ou ativares o DNSSEC no teu registrar, verifica se a ficha do registo mostra os novos servidores e «Assinado (DS no registo)», contando com o minuto de cache.
- Verificar uma ligação duvidosa recebida por e-mail ou SMS: cola-a tal como está, a ferramenta extrai o domínio e mostra a data de criação; um nome registado na semana passada que imita um banco ou uma transportadora merece toda a tua desconfiança.
Fichas reais, tal como a ferramenta as mostra
As fichas abaixo são respostas reais dos registos, guardadas a 14 de setembro de 2026 entre as 22:14 e as 22:21 UTC e lidas com o próprio código da ferramenta. As datas aparecem como o ecrã as mostra, e o tempo restante é o desse momento.
- google.com, na Verisign: Criação 15/09/1997, Expiração 14/09/2028, ou seja, «dentro de 730 dias»; registrar MarkMonitor Inc., ID IANA 292, com e-mail e telefone de abuso. Seis estados EPP: clientDeleteProhibited, clientTransferProhibited e clientUpdateProhibited, definidos pelo registrar, e os três equivalentes server, definidos pelo registo. DNSSEC: «Não assinado».
- fr.wikipedia.org escrito no campo: a mensagem começa por «fr.wikipedia.org é um subdomínio: esta é a ficha de wikipedia.org», publicada pela Public Interest Registry. Criação 13/01/2001, Expiração 13/01/2027, «dentro de 120 dias», o mesmo registrar que google.com e apenas os três bloqueios dele, sem bloqueio do registo.
- académie-française.fr: a linha «Forma ASCII» mostra xn--acadmie-franaise-npb1a.fr, o nome realmente enviado à Afnic. A ficha dá o estado ok, um registrar, AURIC, sem ID IANA publicado (a linha mostra —) e DNSSEC «Não publicado», enquanto afnic.fr mostra «Assinado (DS no registo)» e a expiração a 18/07/2029.
- onekitly-rdap-probe-7f3k2q9x.org, um nome inventado: etiqueta «Não encontrado» e «O registo de .org não conhece onekitly-rdap-probe-7f3k2q9x.org: provavelmente está livre, sem garantia (nome reservado, eliminação em curso)». Já com dns.pt não sai nenhum pedido: etiqueta «Sem cobertura», a mensagem «O registo de .pt não oferece um serviço RDAP que esta ferramenta consulte: consulta o serviço oficial» e a ligação «Serviço oficial do registo».
O que esta pesquisa não te consegue dizer
- Das 1438 extensões da raiz, a ferramenta consulta 527 (contagem de setembro de 2026, que acompanha o diretório da IANA). Vinte ficam de fora porque o registo não permite reutilizar os seus dados: .de, .uk, .eu, .be, .nl, .ch, .at, .it, .us, .co, .br, .mx, .biz, .club, .vip, .xyz, .icu, .paris, .bzh e .citic. Para .pt, .es, .lu e .ie não se conhece nenhum serviço RDAP. As restantes não são consultadas porque as condições não foram verificadas: a ferramenta remete então para a ficha IANA da extensão ou para o ICANN Lookup.
- No .pt, o DNS.pt não proíbe a reutilização dos dados, mas não se conhece nenhum serviço RDAP seu, e a ferramenta não usa a antiga porta 43; mostra então a ligação para a pesquisa WHOIS do DNS.pt. O .br também fica de fora: o NIC.br proíbe distribuir, comercializar ou reproduzir os seus dados.
- O titular continua invisível: o registo oculta quase sempre os dados dele (RGPD), e a ferramenta não mostra, em caso algum, informação sobre o titular. Não te pode dizer quem é o dono de um domínio; diz-te a que registrar te deves dirigir.
- «Não encontrado» não garante que o nome esteja livre: pode estar reservado pelo registo ou pode haver uma eliminação em curso. Confirma a disponibilidade num registrar antes de contares com ele.
- As datas são as do registo, mostradas ao dia em hora UTC: a criação de afnic.fr, registada a 10 de dezembro de 2001 às 23:00 UTC, aparece como 10/12/2001, embora em Paris já fosse meia-noite do dia 11. O registrar nunca é consultado, e o painel dele pode mostrar um dia de diferença consoante o fuso horário.
- As respostas ficam um minuto em cache (30 segundos para um nome não encontrado): um nome acabado de registar ou servidores de nomes alterados há instantes podem demorar até um minuto a aparecer.
- Não mais de 10 pesquisas por minuto a partir da mesma ligação: acima disso, aparece a mensagem «Demasiadas pesquisas em pouco tempo. Tenta daqui a um minuto». Um registo também pode limitar as consultas do lado dele ou não responder em 5 segundos; a ferramenta diz qual é o caso, e basta tentar de novo um pouco mais tarde.
Privacidade
Processamento no servidorO domínio que escreves segue para o servidor do site, que consulta ele próprio o registo da extensão: o registo vê o endereço do nosso servidor e o nome pedido, nunca o teu endereço IP. Para saber a que registo perguntar, o servidor lê dois ficheiros públicos da IANA, o diretório RDAP e a lista das extensões, guardados em cache durante um dia: a IANA não vê nem o domínio nem o teu endereço. Nenhum registrar é contactado e, numa extensão sem cobertura, não sai nenhum pedido para um registo. O site não guarda o domínio nem a resposta, exceto durante um minuto na cache da CDN. Contra abusos, um contador guarda uma impressão digital da tua ligação calculada a partir do teu endereço IP, não o próprio endereço. As estatísticas de utilização registam que uma pesquisa foi iniciada, correu bem ou falhou, nunca o domínio.
Perguntas frequentes
É possível saber a quem pertence um domínio?
Raramente. Desde o RGPD, os registos ocultam quase sempre o nome e os contactos do titular, e esta ferramenta não mostra nenhum dado sobre ele. O que mostra é o registrar, com o ID IANA e, quando o registo os publica, um e-mail e um telefone de abuso: é por aí que se denuncia um site fraudulento ou se pede para contactar o titular. Se aparecer o estado proxy, os dados publicados são de um intermediário.
Como sei a data de expiração de um domínio?
Escreve o nome e olha para o cartão «Datas»: «Expiração» dá o dia publicado pelo registo, em hora UTC, e «Tempo restante» os dias que faltam, por exemplo «dentro de 1037 dias» para afnic.fr a 14 de setembro de 2026. Se a data já passou, o prazo aparece no passado («há 3 dias»), e os estados mostram em que ponto está o domínio: redemptionPeriod, eliminado mas ainda restaurável pelo titular, e depois pendingDelete, que fica livre quando terminar o prazo do registo.
Um domínio «Não encontrado» está disponível?
Provavelmente, mas sem garantia. «Não encontrado» significa que o registo respondeu que não conhece esse nome. Ainda assim, um nome reservado pelo registo ou uma eliminação em curso podem impedir-te de o registar. Antes de construíres um projeto à volta dele, inicia a compra num registrar: é isso que o confirma. E como esta resposta fica 30 segundos em cache, um nome que outra pessoa acabou de registar ainda pode aparecer como não encontrado.
Porque é que os domínios .pt não são pesquisados?
Porque o DNS.pt não tem nenhum serviço RDAP conhecido, e esta ferramenta não usa o WHOIS antigo da porta 43. As condições do DNS.pt não proíbem a reutilização dos dados: o que falta é o serviço. A ferramenta não envia então nenhum pedido: mostra «Sem cobertura» e uma ligação para a pesquisa WHOIS do próprio DNS.pt. Com o .br o motivo é outro: o NIC.br proíbe distribuir, comercializar ou reproduzir os seus dados.
O que significam clientTransferProhibited e os outros estados EPP?
São os códigos de estado EPP de um domínio, que o RDAP publica com outra grafia (a correspondência é fixada pelo RFC 8056). Os que começam por client são definidos pelo registrar; os que começam por server, pelo registo. clientTransferProhibited impede a transferência para outro registrar, clientHold e serverHold suspendem o domínio no DNS, e ok indica um domínio sem restrições. A ferramenta mostra cada código com uma frase; google.com junta seis, com bloqueios dos dois lados.
Porque é que o nome mostrado não é exatamente o que escrevi?
Por duas razões. Um registo só conhece o nome registado, por isso, numa extensão coberta, fr.wikipedia.org é reduzido a wikipedia.org, e a mensagem indica-o; as zonas do .fr gouv.fr, asso.fr, com.fr, tm.fr e nom.fr são a exceção e ficam inteiras. E um nome com acentos viaja na forma ASCII: café.com passa a xn--caf-dma.com, visível na linha «Forma ASCII», enquanto «Nome» mantém os acentos.
Qual é a diferença entre WHOIS e RDAP?
O WHOIS é o protocolo histórico: uma consulta em texto pela porta 43, cuja resposta cada registo apresenta à sua maneira. O RDAP, o sucessor normalizado (RFC 9082 e 9083), devolve JSON sobre HTTPS com campos definidos, e a IANA publica um diretório que indica o servidor RDAP de cada extensão. É isso que permite à ferramenta ler da mesma forma uma ficha da Verisign, da Afnic ou da Identity Digital. Só usa RDAP, nunca a porta 43.
O que quer dizer «Não publicado» no cartão DNSSEC?
Que a ficha do registo não diz se a delegação está assinada. A ferramenta distingue três casos: «Assinado (DS no registo)» quando o registo indica uma delegação assinada ou publica dados DS ou de chave, «Não assinado» quando indica o contrário, e «Não publicado» quando a informação falta, como em académie-française.fr. Uma zona não assinada não é uma falha, mas uma escolha do titular; para verificar a própria cadeia de assinaturas, precisas de uma ferramenta DNS.