Pular para o conteúdo
iseeu.cc

Consulta Whois

Descubra quem é o titular de um nome de domínio, de um bloco de endereços IP ou de um número AS usando o RDAP, o sucessor estruturado do WHOIS. A consulta sai do servidor do iseeu.cc, então o registro vê um endereço da Cloudflare em vez do seu.

O servidor do iseeu.cc pergunta ao registro que a IANA indica para essa busca. Até 10 consultas por minuto; a busca não é armazenada.

Resposta curta

Os dados de registro de domínios agora vêm do RDAP, um protocolo em JSON sobre HTTPS (RFC 9082, RFC 9083): a exigência da ICANN de que registros e registradores de gTLDs mantivessem o WHOIS na porta 43 terminou em 28 de janeiro de 2025. Para um endereço IP ou um número AS, a resposta vem de um dos cinco registros regionais de internet: AFRINIC, APNIC, ARIN, LACNIC ou RIPE NCC.

Como é obtido

A busca é classificada como domínio, endereço ou faixa de IP, ou número AS. O servidor do iseeu.cc encontra o servidor RDAP responsável nos arquivos de bootstrap da IANA (RFC 9224), pelo domínio de topo no caso de um nome e pelo bloco correspondente mais específico no caso de um endereço, e envia uma única requisição para lá. A resposta é resumida em registrador, códigos de status com explicação, datas, servidores de nomes, DNSSEC, faixa da rede, organização e contato de abuso, com o JSON bruto logo abaixo.

Exemplo prático

Para example.com, em 10 de outubro de 2026, o arquivo de bootstrap da IANA encaminhou o .com ao servidor RDAP da Verisign, que respondeu: registrador RESERVED-Internet Assigned Numbers Authority (IANA ID 376), registrado em 14 de agosto de 1995, vence em 13 de agosto de 2027, servidores de nomes elliott.ns.cloudflare.com e hera.ns.cloudflare.com, delegação assinada com DNSSEC.

Limites

  • A maioria dos registros oculta os dados pessoais dos titulares, então o dono normalmente não aparece.
  • Alguns domínios de código de país não têm servidor RDAP nos arquivos da IANA, e a página avisa em vez de tentar adivinhar.
  • ARIN e AFRINIC podem ser consultados por HTTP simples quando o serviço HTTPS deles recusa a Cloudflare; esse trecho não é criptografado, e o resultado avisa.
  • 10 consultas por minuto por endereço IP.

Fontes

Fontes conferidas em . Página atualizada em .

O que a ferramenta faz

Esta ferramenta pergunta ao banco de dados de registro autoritativo quem detém um nome de domínio, um bloco de endereços IP ou um número de sistema autônomo, e resume a resposta. Ela fala RDAP, o Registration Data Access Protocol (RFC 9082 e RFC 9083), que devolve JSON estruturado via HTTPS em vez do texto livre que um servidor WHOIS na porta 43 envia. O WHOIS na porta 43 não é usado.

Não existe um servidor RDAP único para a internet. Cada registro de domínio de topo e cada registro regional de internet (ARIN, RIPE NCC, APNIC, LACNIC, AFRINIC) mantém o seu. Para escolher o certo, a ferramenta consulta o registro de bootstrap RDAP da IANA (RFC 9224), que associa TLDs, faixas de IP e faixas de números AS a servidores. O iseeu.cc inclui uma cópia desses dados e a atualiza sempre que o site é reconstruído.

A requisição é feita pelo servidor do iseeu.cc, um Cloudflare Worker, e não pelo seu navegador, então o registro vê um endereço da rede da Cloudflare em vez do seu. O Worker só contata servidores RDAP listados nos dados de bootstrap da IANA, permite 10 consultas por minuto por IP, desiste depois de alguns segundos e não guarda nenhum histórico do que foi consultado. Se o endpoint HTTPS da ARIN ou da AFRINIC recusar o Worker, a consulta é repetida por HTTP simples no segundo endereço que a IANA lista para esse registro; esse trecho entre a Cloudflare e o registro não é criptografado, e a linha do resultado avisa.

Como usar

  1. Digite um nome de domínio, um endereço IPv4 ou IPv6, um bloco CIDR ou um número AS, com ou sem o prefixo AS.
  2. Envie a consulta. Nomes de domínio internacionalizados são convertidos antes para a forma xn--.
  3. Leia o resumo. Um domínio mostra o registrador e o IANA ID dele, se publicado, os códigos de status, as datas de criação, atualização e vencimento, os servidores de nomes, se a delegação é assinada com DNSSEC e o contato de abuso do registrador, se publicado. Um endereço IP mostra a faixa e o CIDR, o nome da rede, o tipo de alocação, o país, a organização, se for pública, e o contato de abuso. Um número AS mostra o nome, a faixa de números, o país e a organização.
  4. Abra o JSON RDAP bruto, abaixo do resumo, para ver os campos que o resumo deixa de fora, como as observações (remarks).
example.com
bücher.com            enviado como xn--bcher-kva.com
8.8.8.8
2001:4860:4860::8888
8.8.8.0/24
AS15169               15169 também funciona

Um domínio tem dois responsáveis pelos dados: o registro (registry), que administra o TLD, e o registrador (registrar), a empresa por meio da qual o nome foi comprado. Registros do tipo thin, como os do .com e do .net, publicam só dados no nível do registrador. A resposta deles costuma trazer um link para os dados RDAP do próprio registrador; a ferramenta mostra esse endereço como texto para você consultá-lo por conta própria, mas não o segue. Alguns registros de código de país não oferecem RDAP; nesse caso, a ferramenta avisa e sugere o serviço de consulta do próprio registro. O .br tem RDAP: os arquivos da IANA apontam o .br para o servidor do Registro.br.

Nos resultados de IP, ALLOCATED PA (RIPE NCC) ou DIRECT ALLOCATION (ARIN) costuma indicar um provedor de internet ou de hospedagem que repassa partes desse espaço a clientes; ASSIGNED PA ou REASSIGNED indica o bloco de um único cliente.

Casos de uso

  • Conferir a data de renovação. Algumas semanas antes de um domínio vencer, compare a data de vencimento informada pelo registro com o painel do seu registrador. Uma divergência sai mais barata de corrigir antes de o site sair do ar.
  • Descobrir para onde denunciar abuso. Cole o IP de origem de uma linha de log para obter o e-mail de abuso da rede que o detém, normalmente uma empresa de hospedagem ou um provedor de internet.
  • Diagnosticar um domínio que parou de resolver. Um status clientHold ou serverHold significa que o nome foi retirado da zona do TLD; nenhuma mudança nos seus próprios registros DNS resolve isso.
  • Checar um remetente desconhecido. Um fornecedor supostamente estabelecido há anos cujo domínio foi registrado na semana passada merece um segundo olhar antes que alguém pague o boleto dele.
  • Identificar um ASN. Digite um número de um traceroute ou de um caminho BGP para ver a organização e o país em que ele está registrado.

Como ler os códigos de status do domínio

Os valores de status vêm do EPP, o protocolo que os registradores usam para falar com os registros (RFC 5731, mais a RFC 3915 para os períodos de carência). O RDAP os escreve como frases em minúsculas, então clientTransferProhibited chega como client transfer prohibited, e o ok do EPP chega como active (a RFC 8056 define essa correspondência). Os códigos client são definidos pelo registrador; os server, pelo registro.

"status": ["client delete prohibited", "client transfer prohibited",
           "client update prohibited"],
"events": [
  {"eventAction": "registration", "eventDate": "2019-03-04T17:22:05Z"},
  {"eventAction": "expiration",   "eventDate": "2027-03-04T17:22:05Z"}
],
"secureDNS": {"delegationSigned": false}
  • clientTransferProhibited, clientUpdateProhibited, clientDeleteProhibited: travas de rotina do registrador contra o sequestro do domínio, muitas vezes ativadas por padrão.
  • serverTransferProhibited e outras travas server: definidas pelo registro, por exemplo num serviço de trava no registro (registry lock) ou durante uma disputa.
  • clientHold ou serverHold: o nome não é publicado no DNS e não resolve. Entre as causas estão e-mail do titular não verificado, falta de pagamento, abuso ou ordem judicial.
  • redemptionPeriod: o domínio foi excluído, mas ainda pode ser recuperado pelo registrador, normalmente mediante uma taxa e em geral em até 30 dias.
  • pendingDelete: o nome será apagado, em geral em até cinco dias, e depois fica disponível para qualquer pessoa. Não dá mais para recuperá-lo.

As datas de vencimento também pedem cuidado: muitos registros de gTLD renovam o nome automaticamente no vencimento, então uma data que acabou de avançar um ano não prova que o dono pagou. O registrador ainda pode excluir o nome durante o período de carência da renovação automática, de até 45 dias, que aparece como autoRenewPeriod.

Do WHOIS ao RDAP, e o que significa um dado oculto

O WHOIS na porta 43 vem do início dos anos 1980 (hoje ele é descrito na RFC 3912). Não tem formato de saída padrão, nem codificação de caracteres confiável, nem como marcar campos omitidos. O RDAP fecha essas lacunas com membros JSON definidos, UTF-8, HTTPS e o registro de bootstrap. A ICANN exige que registros e registradores de gTLDs ofereçam RDAP desde 2019 e, em janeiro de 2025, encerrou a obrigação deles de manter o WHOIS na porta 43.

Desde que o GDPR entrou em vigor, em maio de 2018, a maioria dos registros e registradores oculta os dados pessoais dos titulares. Uma resposta típica omite o nome, o endereço, o telefone e o e-mail do titular, muitas vezes deixando um estado ou província, um país e um formulário web ou endereço de encaminhamento para contatar o dono. A RFC 9537 acrescenta um membro redacted para que os clientes saibam quais campos foram removidos. Serviços de privacidade e de proxy são outra coisa: os dados estão completos, mas indicam o serviço, não o cliente.

Perguntas frequentes

RDAP é só um nome novo para o WHOIS?

Não. Os dois respondem à mesma pergunta, quem detém um nome ou um bloco de endereços, mas o RDAP devolve JSON estruturado via HTTPS, lida com textos fora do alfabeto latino e marca quais campos foram omitidos. O WHOIS na porta 43 envia texto sem formatação, que muda de servidor para servidor. Para os domínios genéricos (gTLDs), a ICANN acabou com a exigência de manter o WHOIS na porta 43 em janeiro de 2025, então o RDAP passou a ser a fonte confiável para esses domínios.

Por que o nome e o e-mail do titular aparecem ocultos?

A maioria dos registros e registradores oculta os dados pessoais dos titulares, uma prática que virou padrão depois que o GDPR, o regulamento europeu de proteção de dados, entrou em vigor em 2018. A ferramenta mostra exatamente o que o registro publica e não consegue revelar nada que tenha sido omitido. Para falar com o dono de um domínio, procure um formulário de contato ou um endereço de encaminhamento nos dados do registrador, ou peça diretamente ao registrador se você tiver uma necessidade legal legítima desses dados.

Por que a consulta de um .com ou .net mostra tão pouco?

Os registros do .com e do .net são do tipo thin (enxuto): guardam o registrador, as datas, os códigos de status, os servidores de nomes e o indicador de DNSSEC, enquanto os dados de contato ficam com o registrador. A ferramenta mostra a resposta do registro e exibe como texto o endereço RDAP do registrador, mas não consulta esse endereço. Você pode abri-lo por conta própria, embora os campos de contato lá também costumem vir ocultos.

Dá para consultar domínio .com.br?

Sim. O arquivo de bootstrap da IANA que a ferramenta usa aponta o .br para o servidor RDAP do Registro.br, então domínios .com.br e outros terminados em .br são consultados direto nele. A ferramenta mostra exatamente o que o Registro.br publica.

O registro fica sabendo meu IP ou o que eu pesquisei?

O registro vê o nome ou o endereço consultado, porque essa é a própria consulta. Ele não vê seu endereço IP: a requisição sai do Cloudflare Worker do iseeu.cc, então o registro vê um endereço da rede da Cloudflare. O Worker não guarda nenhum histórico das consultas, e o iseeu.cc não mantém logs de endereços IP nem de consultas, não usa cookies e não exibe anúncios.

Meu domínio aparece com clientTransferProhibited. Tem algo errado?

Normalmente, não. É uma trava que o seu registrador coloca para que o nome não possa ser transferido a outro registrador sem a sua autorização, e muitos registradores a ativam por padrão. Para transferir o domínio, remova a trava no painel do registrador e peça o código de autorização. Se o status for serverTransferProhibited, quem colocou a trava foi o registro, e você vai precisar perguntar ao seu registrador como retirá-la.

Por que alguns domínios de país não retornam dados RDAP?

Os registros de domínios de código de país definem as próprias regras e não estão sujeitos aos contratos de gTLD da ICANN, então alguns não implantaram o RDAP. Nesse caso, a ferramenta avisa e sugere o serviço de consulta do próprio registro. Ela não recorre ao WHOIS na porta 43, então você não vai receber uma resposta parcial ou com outro formato vinda de um servidor mais antigo.

Como descubro para onde denunciar abuso vindo de um IP?

Consulte o endereço e use o contato de abuso que aparece no resultado. O registro regional de internet devolve a rede mais específica cadastrada para aquele endereço, que muitas vezes é o provedor de hospedagem ou o provedor de internet, e não o cliente final dele. Inclua o IP de origem, os horários com fuso horário e as linhas de log relevantes. No caso de um site de phishing, o contato de abuso do registrador, obtido numa consulta do domínio, é um segundo lugar para denunciar.

Os dados de registro são mantidos por registros e registradores e podem estar incompletos, ocultos ou desatualizados. Confirme qualquer informação importante com o registrador responsável pelo domínio.