Consulta Whois (Domínio e IP — RDAP)

Descubra para quem um domínio ou IP está registrado: registrador, datas de criação e expiração, status e servidores de nomes — via o protocolo moderno RDAP.

1.191 visualizações

Dados: RDAP (registros oficiais via rdap.org) — consulta feita a partir do seu navegador. Dados pessoais do titular são ocultados na origem conforme a GDPR/LGPD.

Como Funciona

Digite um domínio ou um endereço IP e a consulta acessa o RDAP — o Registration Data Access Protocol, o sucessor estruturado e baseado em JSON da IETF para o protocolo WHOIS original de 1982 (respostas em texto simples pela porta TCP 43). A consulta vai do seu navegador ao serviço de bootstrap do rdap.org, que lê o TLD do domínio (ou o bloco de alocação do IP) e redireciona o pedido para o registro que é de fato a autoridade para aquele nome — a Verisign para .com, a EURid para .eu, um registro regional de internet como ARIN ou RIPE para blocos de IP, e assim por diante. Essa etapa de roteamento importa porque não existe um único servidor WHOIS central para toda a internet; cada TLD é atendido por um registro diferente, cada um historicamente com seu próprio formato de texto, nomes de campo e peculiaridades — exatamente a bagunça que o RDAP foi projetado para corrigir, retornando uma estrutura JSON consistente e legível por máquina, não importa qual registro responda.

Para um domínio, a resposta normalmente inclui o registrador (a empresa através da qual o domínio foi comprado, não necessariamente quem administra o registro), as datas de criação, expiração e última atualização, os códigos de status EPP do domínio, e os servidores de nomes autoritativos atualmente registrados. Os códigos de status EPP merecem uma leitura atenta: clientTransferProhibited significa que o registrador travou o domínio contra transferência não autorizada — um bom sinal, já que é exatamente a proteção que impede o sequestro de domínio; clientHold ou serverHold significa que o domínio foi retirado do DNS completamente e não vai resolver; pendingDelete significa que o domínio está em sua janela final de resgate antes de ser liberado de volta para o pool disponível. Para um endereço IP, a mesma infraestrutura RDAP retorna, em vez disso, o bloco de rede proprietário e o registro regional de internet (ARIN para a América do Norte, RIPE para a Europa, APNIC para Ásia-Pacífico, e assim por diante) que o alocou — útil para rastrear a qual organização ou provedor de hospedagem um determinado IP de servidor realmente pertence.

Uma coisa que esta ferramenta não vai mostrar para a maioria dos domínios: o nome pessoal, e-mail ou telefone do titular do registro. Desde que o GDPR entrou em vigor em 2018, registros e registradores ocultam dados pessoais de WHOIS/RDAP na origem para qualquer titular que seja (ou possa ser) uma pessoa física em uma jurisdição coberta pela regulamentação — isso não é algo que uma ferramenta de consulta possa contornar, já que os dados são mascarados antes mesmo de sair do registro. Alguns titulares usam um serviço de privacidade/proxy que mantém um contato substituto permanente mesmo fora do alcance do GDPR; de qualquer forma, um titular oculto é normal e não indica que há algo de errado com o domínio.

O que Saber

  • O que permanece visível após a ocultação do GDPR — datas, registrador, códigos de status, servidores de nomes — geralmente é suficiente para avaliar a idade de um domínio, o risco de expiração e o estado de bloqueio de transferência.
  • Praticamente todos os TLDs genéricos e a maioria dos ccTLDs suportam RDAP; alguns poucos ccTLDs ainda só oferecem WHOIS legado e não retornam dados aqui.
  • Um domínio próximo da data de expiração não está necessariamente abandonado — verifique os códigos de status (autoRenewPeriod, redemptionPeriod) junto com a data antes de presumir isso.

Perguntas Frequentes

Por que não consigo ver o nome e o e-mail do proprietário?

Desde 2018 (GDPR), registros e registradores ocultam dados pessoais dos registros públicos na origem. Empresas às vezes permanecem visíveis; pessoas físicas quase nunca. Isso é verdade para todo serviço whois/RDAP, não só este.

O que significam códigos de status como clientTransferProhibited?

São sinalizadores de status EPP: clientTransferProhibited = transferência bloqueada no registrador (bom, evita sequestro); clientHold/serverHold = removido do DNS; pendingDelete = prestes a ser excluído. A ferramenta anota os mais comuns.

Quais domínios são suportados?

Todos os TLDs genéricos (.com, .net, .org, os novos gTLDs) e a maioria dos códigos de país que operam RDAP. Alguns ccTLDs ainda não têm serviço RDAP público — esses retornam "sem dados" aqui.

Qual é a diferença entre um registrador e um registro?

O registro (por exemplo, a Verisign para .com) é a autoridade que administra o próprio TLD; o registrador (por exemplo, a empresa da qual você comprou o domínio) é o varejista com quem você lidou. O RDAP sempre responde com dados do registro, roteados através dos registros do varejista.

Uma data de expiração próxima significa que o domínio foi abandonado?

Não por si só. Verifique os códigos de status junto com a data: um domínio em autoRenewPeriod está configurado para renovar automaticamente, enquanto um em redemptionPeriod ou pendingDelete está realmente prestes a sair.

Comentários

Ainda não há comentários — seja o primeiro a escrever um!

Ferramentas Semelhantes