Ir para o conteúdo
OneKitly

Pesquisa WHOIS: expiração, registrar e estado do domínio

Consulta as datas de registo e de expiração de um domínio, o registador, o contacto de abuso, os servidores de nomes e o DNSSEC por RDAP (.com, .org, .fr…).

Ferramentas relacionadas

Todas as ferramentas: Web e rede →

Um site suspeito recebido por e-mail, um nome que gostavas de comprar, o teu próprio domínio cuja data de renovação já não sabes: queres saber a quem pertence e até quando. A primeira pergunta quase nunca tem resposta pública, porque desde o RGPD os registos ocultam os dados do titular. Para a segunda, a ferramenta consulta diretamente o registo da extensão e mostra o que ele publica: os dias que faltam até à expiração, o registrar a contactar em caso de abuso e cada estado EPP explicado numa frase. Cobre mais de 500 extensões, como .com, .net, .io ou .app, mas não o .pt: o DNS.pt não tem nenhum serviço RDAP conhecido, por isso a ferramenta encaminha-te para a pesquisa WHOIS do próprio DNS.pt.

Como usar

  1. No campo «Domínio», escreve um nome como wikipedia.org ou cola um endereço inteiro, ligação ou e-mail: a ferramenta fica com o nome, retira o caminho, a porta e o ponto final e converte para punycode um nome com acentos.
  2. Clica em «Pesquisar» ou carrega em Enter. Para veres já uma ficha completa, clica num dos dois exemplos propostos, wikipedia.org ou example.com.
  3. Lê a etiqueta do cartão «Resultado»: «Registado», «Não encontrado», «Sem cobertura» ou «Erro». A mensagem por baixo explica a resposta, e as linhas «Nome» e «Forma ASCII» mostram o nome que a ferramenta usou.
  4. Em «Datas», vê «Expiração» e «Tempo restante», que conta os dias que faltam; em «Registrar», toma nota do nome, do «ID IANA» e do «E-mail de abuso», onde podes clicar para escrever.
  5. Desce até «Servidores de nomes», DNSSEC e «Estados EPP»: cada código, como clientTransferProhibited, vem acompanhado de uma frase que o explica.
  6. Se a etiqueta disser «Sem cobertura», segue a ligação por baixo da mensagem, «Serviço oficial do registo», «Ficha IANA da extensão» ou «Pesquisa no ICANN Lookup»: abre num novo separador.

De onde vêm os dados e o que a ferramenta faz com eles

A ferramenta não usa o velho WHOIS da porta 43: trabalha com o RDAP, o sucessor normalizado (RFC 9082 e 9083), que devolve a ficha de um domínio em JSON sobre HTTPS. Para saber que servidor consultar, o site lê o diretório RDAP publicado pela IANA e a lista das extensões existentes, guardados em cache durante um dia. Depois só consulta os registos cujas condições de utilização foram lidas e permitem uma consulta individual feita através de um site de terceiros: a Verisign para .com e .net, a Public Interest Registry para .org, a Identity Digital para .info, .io, .ai e várias centenas de outras, a Afnic para .fr, a Google Registry para .app ou .dev, a Tucows Registry para .online, .store ou .cloud e a ZDNS para .top.

O servidor do site envia o pedido e verifica a resposta antes de ta mostrar. Tem de corresponder ao nome pedido, e as condições que cita têm de continuar a ser as que foram lidas; se aparecer uma ligação para condições desconhecidas, nada é mostrado e a etiqueta passa a «Sem cobertura». Só se guarda o que o ecrã apresenta: estados, datas de criação, última alteração e expiração, registrar com o contacto de abuso, servidores de nomes e DNSSEC. Nada do titular é aproveitado, e a ligação para o servidor do registrar não é seguida: para a ficha, só o registo é contactado, com um limite de 5 segundos e sem seguir redirecionamentos.

Antes disso, o que escreves é limpo: maiúsculas, caminho, porta, credenciais e ponto final desaparecem, um endereço IP ou um nome sem extensão são recusados com uma mensagem, e um nome com acentos é convertido para punycode, visível na linha «Forma ASCII». Numa extensão coberta, um subdomínio é reduzido ao nome que o registo conhece: fr.wikipedia.org passa a wikipedia.org, e a ferramenta avisa. No .fr ficam as zonas da Afnic gouv.fr, asso.fr, com.fr, tm.fr e nom.fr, pelo que service-public.gouv.fr fica inteiro.

Quando uma pesquisa WHOIS ajuda mesmo

  • Confirmar quando expira o teu próprio domínio antes de o perderes: «Tempo restante» dá o número de dias, e um estado clientTransferProhibited lembra-te de que tens de levantar o bloqueio no teu registrar antes de uma transferência.
  • Procurar um nome para comprar: «Não encontrado» quer dizer que o registo não o conhece, por isso provavelmente está livre, o que deves confirmar num registrar; «Registado» mostra desde quando está ocupado e até que data está registado.
  • Denunciar um site de phishing ou um envio de spam: como o titular não é publicado, as linhas «E-mail de abuso» e «Telefone de abuso» dão o contacto que o registrar tem para isso, e o endereço abre-se com um clique no teu programa de e-mail.
  • Perceber porque é que um site deixou de responder: clientHold ou serverHold indicam um domínio suspenso pelo registrar ou pelo registo, e inactive um domínio sem servidores de nomes; para ver os próprios registos DNS, continua na consulta DNS.
  • Confirmar uma alteração técnica: depois de mudares os servidores de nomes ou ativares o DNSSEC no teu registrar, verifica se a ficha do registo mostra os novos servidores e «Assinado (DS no registo)», contando com o minuto de cache.
  • Verificar uma ligação duvidosa recebida por e-mail ou SMS: cola-a tal como está, a ferramenta extrai o domínio e mostra a data de criação; um nome registado na semana passada que imita um banco ou uma transportadora merece toda a tua desconfiança.

Fichas reais, tal como a ferramenta as mostra

As fichas abaixo são respostas reais dos registos, guardadas a 14 de setembro de 2026 entre as 22:14 e as 22:21 UTC e lidas com o próprio código da ferramenta. As datas aparecem como o ecrã as mostra, e o tempo restante é o desse momento.

  • google.com, na Verisign: Criação 15/09/1997, Expiração 14/09/2028, ou seja, «dentro de 730 dias»; registrar MarkMonitor Inc., ID IANA 292, com e-mail e telefone de abuso. Seis estados EPP: clientDeleteProhibited, clientTransferProhibited e clientUpdateProhibited, definidos pelo registrar, e os três equivalentes server, definidos pelo registo. DNSSEC: «Não assinado».
  • fr.wikipedia.org escrito no campo: a mensagem começa por «fr.wikipedia.org é um subdomínio: esta é a ficha de wikipedia.org», publicada pela Public Interest Registry. Criação 13/01/2001, Expiração 13/01/2027, «dentro de 120 dias», o mesmo registrar que google.com e apenas os três bloqueios dele, sem bloqueio do registo.
  • académie-française.fr: a linha «Forma ASCII» mostra xn--acadmie-franaise-npb1a.fr, o nome realmente enviado à Afnic. A ficha dá o estado ok, um registrar, AURIC, sem ID IANA publicado (a linha mostra —) e DNSSEC «Não publicado», enquanto afnic.fr mostra «Assinado (DS no registo)» e a expiração a 18/07/2029.
  • onekitly-rdap-probe-7f3k2q9x.org, um nome inventado: etiqueta «Não encontrado» e «O registo de .org não conhece onekitly-rdap-probe-7f3k2q9x.org: provavelmente está livre, sem garantia (nome reservado, eliminação em curso)». Já com dns.pt não sai nenhum pedido: etiqueta «Sem cobertura», a mensagem «O registo de .pt não oferece um serviço RDAP que esta ferramenta consulte: consulta o serviço oficial» e a ligação «Serviço oficial do registo».

O que esta pesquisa não te consegue dizer

  • Das 1438 extensões da raiz, a ferramenta consulta 527 (contagem de setembro de 2026, que acompanha o diretório da IANA). Vinte ficam de fora porque o registo não permite reutilizar os seus dados: .de, .uk, .eu, .be, .nl, .ch, .at, .it, .us, .co, .br, .mx, .biz, .club, .vip, .xyz, .icu, .paris, .bzh e .citic. Para .pt, .es, .lu e .ie não se conhece nenhum serviço RDAP. As restantes não são consultadas porque as condições não foram verificadas: a ferramenta remete então para a ficha IANA da extensão ou para o ICANN Lookup.
  • No .pt, o DNS.pt não proíbe a reutilização dos dados, mas não se conhece nenhum serviço RDAP seu, e a ferramenta não usa a antiga porta 43; mostra então a ligação para a pesquisa WHOIS do DNS.pt. O .br também fica de fora: o NIC.br proíbe distribuir, comercializar ou reproduzir os seus dados.
  • O titular continua invisível: o registo oculta quase sempre os dados dele (RGPD), e a ferramenta não mostra, em caso algum, informação sobre o titular. Não te pode dizer quem é o dono de um domínio; diz-te a que registrar te deves dirigir.
  • «Não encontrado» não garante que o nome esteja livre: pode estar reservado pelo registo ou pode haver uma eliminação em curso. Confirma a disponibilidade num registrar antes de contares com ele.
  • As datas são as do registo, mostradas ao dia em hora UTC: a criação de afnic.fr, registada a 10 de dezembro de 2001 às 23:00 UTC, aparece como 10/12/2001, embora em Paris já fosse meia-noite do dia 11. O registrar nunca é consultado, e o painel dele pode mostrar um dia de diferença consoante o fuso horário.
  • As respostas ficam um minuto em cache (30 segundos para um nome não encontrado): um nome acabado de registar ou servidores de nomes alterados há instantes podem demorar até um minuto a aparecer.
  • Não mais de 10 pesquisas por minuto a partir da mesma ligação: acima disso, aparece a mensagem «Demasiadas pesquisas em pouco tempo. Tenta daqui a um minuto». Um registo também pode limitar as consultas do lado dele ou não responder em 5 segundos; a ferramenta diz qual é o caso, e basta tentar de novo um pouco mais tarde.

Privacidade

Processamento no servidor

O domínio que escreves segue para o servidor do site, que consulta ele próprio o registo da extensão: o registo vê o endereço do nosso servidor e o nome pedido, nunca o teu endereço IP. Para saber a que registo perguntar, o servidor lê dois ficheiros públicos da IANA, o diretório RDAP e a lista das extensões, guardados em cache durante um dia: a IANA não vê nem o domínio nem o teu endereço. Nenhum registrar é contactado e, numa extensão sem cobertura, não sai nenhum pedido para um registo. O site não guarda o domínio nem a resposta, exceto durante um minuto na cache da CDN. Contra abusos, um contador guarda uma impressão digital da tua ligação calculada a partir do teu endereço IP, não o próprio endereço. As estatísticas de utilização registam que uma pesquisa foi iniciada, correu bem ou falhou, nunca o domínio.

Perguntas frequentes

É possível saber a quem pertence um domínio?

Raramente. Desde o RGPD, os registos ocultam quase sempre o nome e os contactos do titular, e esta ferramenta não mostra nenhum dado sobre ele. O que mostra é o registrar, com o ID IANA e, quando o registo os publica, um e-mail e um telefone de abuso: é por aí que se denuncia um site fraudulento ou se pede para contactar o titular. Se aparecer o estado proxy, os dados publicados são de um intermediário.

Como sei a data de expiração de um domínio?

Escreve o nome e olha para o cartão «Datas»: «Expiração» dá o dia publicado pelo registo, em hora UTC, e «Tempo restante» os dias que faltam, por exemplo «dentro de 1037 dias» para afnic.fr a 14 de setembro de 2026. Se a data já passou, o prazo aparece no passado («há 3 dias»), e os estados mostram em que ponto está o domínio: redemptionPeriod, eliminado mas ainda restaurável pelo titular, e depois pendingDelete, que fica livre quando terminar o prazo do registo.

Um domínio «Não encontrado» está disponível?

Provavelmente, mas sem garantia. «Não encontrado» significa que o registo respondeu que não conhece esse nome. Ainda assim, um nome reservado pelo registo ou uma eliminação em curso podem impedir-te de o registar. Antes de construíres um projeto à volta dele, inicia a compra num registrar: é isso que o confirma. E como esta resposta fica 30 segundos em cache, um nome que outra pessoa acabou de registar ainda pode aparecer como não encontrado.

Porque é que os domínios .pt não são pesquisados?

Porque o DNS.pt não tem nenhum serviço RDAP conhecido, e esta ferramenta não usa o WHOIS antigo da porta 43. As condições do DNS.pt não proíbem a reutilização dos dados: o que falta é o serviço. A ferramenta não envia então nenhum pedido: mostra «Sem cobertura» e uma ligação para a pesquisa WHOIS do próprio DNS.pt. Com o .br o motivo é outro: o NIC.br proíbe distribuir, comercializar ou reproduzir os seus dados.

O que significam clientTransferProhibited e os outros estados EPP?

São os códigos de estado EPP de um domínio, que o RDAP publica com outra grafia (a correspondência é fixada pelo RFC 8056). Os que começam por client são definidos pelo registrar; os que começam por server, pelo registo. clientTransferProhibited impede a transferência para outro registrar, clientHold e serverHold suspendem o domínio no DNS, e ok indica um domínio sem restrições. A ferramenta mostra cada código com uma frase; google.com junta seis, com bloqueios dos dois lados.

Porque é que o nome mostrado não é exatamente o que escrevi?

Por duas razões. Um registo só conhece o nome registado, por isso, numa extensão coberta, fr.wikipedia.org é reduzido a wikipedia.org, e a mensagem indica-o; as zonas do .fr gouv.fr, asso.fr, com.fr, tm.fr e nom.fr são a exceção e ficam inteiras. E um nome com acentos viaja na forma ASCII: café.com passa a xn--caf-dma.com, visível na linha «Forma ASCII», enquanto «Nome» mantém os acentos.

Qual é a diferença entre WHOIS e RDAP?

O WHOIS é o protocolo histórico: uma consulta em texto pela porta 43, cuja resposta cada registo apresenta à sua maneira. O RDAP, o sucessor normalizado (RFC 9082 e 9083), devolve JSON sobre HTTPS com campos definidos, e a IANA publica um diretório que indica o servidor RDAP de cada extensão. É isso que permite à ferramenta ler da mesma forma uma ficha da Verisign, da Afnic ou da Identity Digital. Só usa RDAP, nunca a porta 43.

O que quer dizer «Não publicado» no cartão DNSSEC?

Que a ficha do registo não diz se a delegação está assinada. A ferramenta distingue três casos: «Assinado (DS no registo)» quando o registo indica uma delegação assinada ou publica dados DS ou de chave, «Não assinado» quando indica o contrário, e «Não publicado» quando a informação falta, como em académie-française.fr. Uma zona não assinada não é uma falha, mas uma escolha do titular; para verificar a própria cadeia de assinaturas, precisas de uma ferramenta DNS.

Para saber mais

Todos os guias →
GuiaCódigos de estado HTTP explicados: os que realmente se confundem301 contra 308, 302 contra 307, 401 contra 403, 404 contra 410 — e o que promete realmente o Retry-After num 429 ou num 503. Os pares em que escolher o código errado muda o comportamento, não apenas a redação.TutorialComo escrever uma expressão cron: cinco campos e a regra OU que ninguém mencionaMinuto, hora, dia do mês, mês, dia da semana. As armadilhas: um passo é um avanço dentro de um intervalo e não um período, e os dois campos de dia combinam-se com OU — pelo que 0 0 1 * 1 dispara no dia 1 e em todas as segundas-feiras.ExplicaçãoComo funcionam as permissões de ficheiro em Unix: ler 755 sem adivinharLeitura 4, escrita 2, execução 1, e cada um dos três dígitos descreve uma parte diferente. O que quase todas as explicações erram é o que o bit de execução faz num diretório: concede a passagem, não o direito de executar seja o que for.TutorialQuanto tempo demora a carregar um ficheiro? A fórmula tamanho vezes 8 dividido pela velocidadeEstime o tempo de carregamento com uma fórmula: o tamanho do ficheiro em bits dividido pela sua velocidade de envio. Saiba porque o envio costuma ser mais lento que o descarregamento e como a sobrecarga afeta o resultado.TutorialComo escrever um robots.txt: diretivas, correspondência e o que não consegue esconderQuatro diretivas, dois caracteres universais, um ficheiro na raiz do host. É uma instrução de rastreio e nada mais: não retira uma página dos resultados, não restringe o acesso e publica cada caminho que nele enumera.ExplicaçãoPonto e vírgula, tabulação, barra: escolher um delimitador que sobreviva à viagemPorque é a língua de quem lê que decide o delimitador, o que o conversor faz às aspas quando muda, o que é realmente a primeira linha sep=, e a contagem de células citadas na mesma exportação escrita de cinco maneiras.