Qué hace
Esta herramienta le pregunta a la base de datos de registro autoritativa quién tiene un nombre de dominio, un bloque de direcciones IP o un número de sistema autónomo, y resume la respuesta. Usa RDAP, el protocolo de acceso a datos de registro (Registration Data Access Protocol, RFC 9082 y RFC 9083), que devuelve JSON estructurado por HTTPS en lugar del texto libre que envía un servidor WHOIS del puerto 43. El WHOIS del puerto 43 no se usa.
No existe un único servidor RDAP para todo internet. Cada registro de dominio de nivel superior y cada registro regional de internet (ARIN, RIPE NCC, APNIC, LACNIC, AFRINIC) tiene el suyo. Para elegir el correcto, la herramienta consulta el registro de bootstrap RDAP de la IANA (RFC 9224), que asigna los TLD, los rangos de IP y los rangos de números AS a sus servidores. iseeu.cc incluye una copia y la actualiza cada vez que se reconstruye el sitio.
La solicitud la hace el servidor de iseeu.cc, un Cloudflare Worker, no tu navegador, así que el registro ve una dirección de la red de Cloudflare y no la tuya. El Worker solo contacta servidores RDAP que figuran en los datos de bootstrap de la IANA, permite 10 consultas por minuto por IP, deja de esperar después de unos segundos y no guarda nada de lo que se consultó. Si el punto de acceso HTTPS de ARIN o de AFRINIC rechaza al Worker, la consulta se reintenta por HTTP simple en la segunda dirección que la IANA lista para ese registro; ese tramo entre Cloudflare y el registro no va cifrado, y la línea del resultado lo indica.
Cómo usarla
- Escribe un nombre de dominio, una dirección IPv4 o IPv6, un bloque CIDR o un número AS, con o sin el prefijo AS.
- Envía la consulta. Los nombres de dominio internacionalizados, como los que llevan ñ o tildes, se convierten primero a su forma xn--.
- Lee el resumen. Un dominio muestra el registrador y su IANA ID si está publicado, los códigos de estado, las fechas de creación, actualización y vencimiento, los servidores de nombres, si la delegación está firmada con DNSSEC y el contacto de abuso del registrador si está publicado. Una dirección IP muestra el rango y el CIDR, el nombre de la red, el tipo de asignación, el país, la organización si es pública y el contacto de abuso. Un número AS muestra su nombre, el rango de números, el país y la organización.
- Despliega el JSON de RDAP sin procesar, debajo del resumen, para ver los campos que el resumen no incluye, como los comentarios (remarks).
example.com
español.com se envía como xn--espaol-zwa.com
8.8.8.8
2001:4860:4860::8888
8.8.8.0/24
AS15169 15169 también sirve
Un dominio tiene dos responsables de sus datos: el registro, que administra el TLD, y el registrador, la empresa con la que se compró el nombre. Los registros «delgados» (thin), como .com y .net, solo publican datos a nivel de registrador. Su respuesta suele enlazar a la ficha RDAP del propio registrador; la herramienta muestra esa dirección como texto para que la consultes tú, pero no la sigue. Algunos registros de código de país no tienen RDAP; en ese caso, la herramienta lo dice y sugiere el servicio de consulta propio del registro.
En los resultados de IP, ALLOCATED PA (RIPE NCC) o DIRECT ALLOCATION (ARIN) suele indicar un proveedor de internet o de hosting que reasigna espacio a terceros; ASSIGNED PA o REASSIGNED indica el bloque de un solo cliente.
Casos de uso
- Revisar la fecha de renovación. Unas semanas antes de que venza un dominio, compara la fecha de vencimiento del registro con la del panel de tu registrador. Corregir una diferencia antes de una caída sale más barato.
- Saber dónde denunciar un abuso. Pega la IP de origen de una línea de log para obtener el buzón de abuso de la red a la que pertenece, normalmente una empresa de hosting o un proveedor de internet.
- Diagnosticar un dominio que dejó de resolver. Un estado clientHold o serverHold significa que el nombre está retirado de la zona del TLD; ningún cambio en tus propios registros DNS lo va a arreglar.
- Evaluar a un remitente desconocido. Un proveedor que dice tener muchos años en el mercado pero cuyo dominio se registró la semana pasada merece una segunda mirada antes de que alguien pague su factura.
- Identificar un ASN. Ingresa un número de un traceroute o de una ruta BGP para ver la organización y el país en los que está registrado.
Cómo leer los códigos de estado del dominio
Los valores de estado vienen de EPP, el protocolo que usan los registradores para comunicarse con los registros (RFC 5731, más el RFC 3915 para los períodos de gracia). RDAP los escribe como frases en minúsculas, así que clientTransferProhibited llega como client transfer prohibited, y el ok de EPP llega como active (el RFC 8056 define la correspondencia). Los códigos client los pone el registrador; los server, el registro.
"status": ["client delete prohibited", "client transfer prohibited",
"client update prohibited"],
"events": [
{"eventAction": "registration", "eventDate": "2019-03-04T17:22:05Z"},
{"eventAction": "expiration", "eventDate": "2027-03-04T17:22:05Z"}
],
"secureDNS": {"delegationSigned": false}
- clientTransferProhibited, clientUpdateProhibited, clientDeleteProhibited: bloqueos de rutina del registrador contra el robo del dominio, muchas veces activados por defecto.
- serverTransferProhibited y otros bloqueos server: los pone el registro, por ejemplo para un servicio de bloqueo en el registro (registry lock) o durante una disputa.
- clientHold o serverHold: el nombre no está publicado en el DNS y no resuelve. Entre las causas están un correo del titular sin verificar, la falta de pago, el abuso o una orden judicial.
- redemptionPeriod: el dominio se dio de baja, pero todavía se puede recuperar a través del registrador, normalmente con un cargo y por lo general dentro de los 30 días.
- pendingDelete: el nombre se va a eliminar, por lo general dentro de cinco días, y después queda libre para cualquiera. Ya no se puede recuperar.
Las fechas de vencimiento también requieren cuidado: muchos registros de gTLD renuevan un nombre automáticamente al vencer, así que una fecha que acaba de avanzar un año no prueba que el dueño haya pagado. El registrador todavía puede eliminar el nombre durante el período de gracia de renovación automática, de hasta 45 días, que aparece como autoRenewPeriod.
De WHOIS a RDAP, y qué significan los datos ocultos
El WHOIS del puerto 43 viene de principios de los años ochenta (hoy se describe en el RFC 3912). No tiene un formato de salida estándar, ni una codificación de caracteres confiable, ni forma de marcar los campos ocultos. RDAP cierra esas brechas con miembros JSON definidos, UTF-8, HTTPS y el registro de bootstrap. ICANN exige a los registros y registradores de gTLD ofrecer RDAP desde 2019, y en enero de 2025 terminó su obligación de mantener WHOIS en el puerto 43.
Desde que el RGPD europeo (GDPR) entró en vigor en mayo de 2018, la mayoría de los registros y registradores ocultan los datos personales de los titulares. Una respuesta típica omite el nombre, la dirección postal, el teléfono y el correo del titular, y muchas veces deja un estado o provincia, un país y un formulario web o una dirección de reenvío para contactar al dueño. El RFC 9537 agrega un miembro redacted para que los clientes sepan qué campos se quitaron. Los servicios de privacidad y de proxy son otra cosa: la ficha está completa, pero nombra al servicio, no al cliente.
Preguntas frecuentes
¿RDAP es solo otro nombre para WHOIS?
No. Los dos responden la misma pregunta, quién tiene un nombre o un bloque de direcciones, pero RDAP devuelve JSON estructurado por HTTPS, maneja texto en alfabetos no latinos y marca qué campos se ocultaron. El WHOIS del puerto 43 envía texto sin formato que cambia de un servidor a otro. Para los TLD genéricos, ICANN eliminó en enero de 2025 la obligación de mantener WHOIS en el puerto 43, así que ahora RDAP es la fuente confiable para esos dominios.
¿Por qué no aparecen el nombre ni el correo del dueño del dominio?
La mayoría de los registros y registradores ocultan los datos personales de los titulares, una práctica que se volvió estándar cuando entró en vigor el RGPD europeo (GDPR), en 2018. La herramienta muestra exactamente lo que publica el registro y no puede descubrir nada de lo que se ocultó. Para contactar al dueño de un dominio, busca un formulario de contacto o una dirección de reenvío en la ficha del registrador, o pregúntale directamente al registrador si tienes una necesidad legal legítima de esos datos.
¿Por qué una consulta de un .com o .net muestra tan poca información?
Los registros de .com y .net son «delgados» (thin): guardan el registrador, las fechas, los códigos de estado, los servidores de nombres y la marca de DNSSEC, mientras que los datos de contacto quedan en manos del registrador. La herramienta muestra la respuesta del registro e imprime como texto la dirección RDAP del registrador, pero no consulta esa dirección. Puedes abrirla tú mismo, aunque ahí los campos de contacto también suelen estar ocultos.
¿El registro se entera de mi dirección IP o de lo que busqué?
El registro ve el nombre o la dirección que se consultó, porque esa es la consulta en sí. No ve tu dirección IP: la solicitud sale del Cloudflare Worker de iseeu.cc, así que el registro ve una dirección de la red de Cloudflare. El Worker no guarda ningún historial de consultas, e iseeu.cc no guarda registros de direcciones IP ni de consultas, no usa cookies y no muestra anuncios.
Mi dominio aparece con clientTransferProhibited. ¿Hay algún problema?
Normalmente no. Es un bloqueo que pone tu registrador para que el nombre no se pueda pasar a otro registrador sin tu aprobación, y muchos registradores lo aplican por defecto. Para transferir el dominio, quita el bloqueo en el panel de control del registrador y pide el código de autorización. Si el estado es serverTransferProhibited, lo puso el registro, y tendrás que preguntarle a tu registrador cómo se puede levantar.
¿Por qué algunos dominios de país no devuelven datos RDAP?
Los registros de dominios de código de país fijan sus propias reglas y no están sujetos a los contratos de ICANN para los gTLD, así que algunos no han implementado RDAP. En ese caso, la herramienta te lo dice y te sugiere el servicio de consulta propio del registro. No recurre al WHOIS del puerto 43, así que no vas a recibir una respuesta parcial o con otro formato de un servidor más antiguo.
¿Cómo sé dónde denunciar un abuso que viene de una dirección IP?
Consulta la dirección y usa el contacto de abuso del resultado. El registro regional de internet devuelve la red más específica registrada para esa dirección, que suele ser el proveedor de hosting o el proveedor de internet y no su cliente final. Incluye la IP de origen, las fechas y horas con zona horaria y las líneas de log que correspondan. Si se trata de un sitio de phishing, el contacto de abuso del registrador, que sale de una consulta del dominio, es un segundo lugar donde denunciarlo.
Los datos de registro los mantienen los registros y los registradores, y pueden estar incompletos, ocultos o desactualizados. Verifica cualquier dato importante con el registrador oficial del dominio.