Durant anys, el scraping de WHOIS va ser el mètode estàndard per obtenir informació de dominis. Cada pocs mesos, algú preguntava com fer-ho a escala, i les respostes sempre eren les mateixes: sockets al port 43, expressions regulars per als 200 formats de registradors i límits de taxa que bloquejaven abans del dinar. Però els registres ja van substituir tot això fa anys amb un protocol JSON anomenat RDAP (Registration Data Access Protocol), obert, sense clau i estandarditzat. Una sola petició GET a https://rdap.verisign.com/com/v1/domain/exemple.com amb la capçalera Accept: application/rdap+json retorna un JSON estructurat amb esdeveniments (registre, expiració, darrer canvi), bloquejos d'estat, servidors de noms, delegació DNSSEC i el registrador com a entitat estructurada. Res de parsejat de text. Les dates són ISO 8601. La resposta per a un domini .com ve directament de Verisign, el registre mateix, no d'un revenedor ni d'un mirall en memòria cau. Això canvia les regles del joc per a empreses que necessiten aplicacions a mida que gestionin grans volums de dominis.
L'enrutament es resol amb el fitxer bootstrap de l'IANA: GET https://data.iana.org/rdap/dns.json. Aquest JSON mapeja uns 1.200 TLDs a les seves URLs base RDAP. Es descarrega una vegada, es construeix un mapa de TLD a punt final, i es consulta cada domini al seu propi registre. Amb concurrència 8 i un timeout de 15 segons, es verifiquen 2.000 dominis en un parell de minuts, i ningú et limita la taxa perquè reparteixes consultes estàndard entre els serveis construïts per respondre-les. El codi és trivial: const boot = await (await fetch('https://data.iana.org/rdap/dns.json')).json(); const map = new Map(); for (const [tlds, urls] of boot.services) { const base = urls.find(u => u.startsWith('https://')); for (const tld of tlds) map.set(tld, base); }. Un 404 del registre autoritatiu indica que el domini no està registrat, convertint un verificador de dades de registre en un comprovador de disponibilitat massiu gratuït. Però només es pot confiar en el 404 quan ve del registre del TLD. Agregadors com rdap.org retornen 404 tant per 'domini no trobat' com per 'TLD no suportat', cosa que alegrement et diria que github.io està disponible. Cal gestionar aquest cas explícitament.
Les bretxes són els ccTLD. L'ICANN exigeix RDAP per a tots els gTLD, per tant .com, .net, .org i els centenars de nous TLDs tenen cobertura completa. Els ccTLD són voluntaris: .ai, .tv, .cc i .uk són al bootstrap, mentre que .io i .sh no hi apareixen, però l'operador del registre els serveix silenciosament a rdap.identitydigital.services/rdap/. D'altres (.de, .co, .me) encara no tenen res públic. Per a aquests, cal gestionar l'absència explícitament, sense endevinar. El registrador s'amaga dins d'un jCard, que és vCard reinventat com a arrays JSON niats. El nom és a l'entrada fn, i l'IANA registrar ID a publicIds: const reg = data.entities?.find(e => e.roles?.includes('registrar')); const name = reg?.vcardArray?.[1]?.find(i => i[0] === 'fn')?.[3]; Amb això s'extreu l'entitat registradora de forma neta.
Per a les empreses, l'antiguitat del domini per si sola classifica una llista de clients potencials per credibilitat empresarial, assenyala un phishing que es va registrar dimarts passat i posa preu a una caça de dominis expirats. Integrar aquesta informació en processos automatitzats d'intel·ligència de negoci és clau. Aquí a Q2BSTUDIO desenvolupem agents IA que consulten RDAP en temps real, alimenten dashboards de Power BI i activen fluxos de ciberseguretat davant de dominis sospitosos. El nostre equip integra aquestes dades amb infraestructura cloud AWS/Azure per escalar consultes de milions de dominis sense saturar els registres. La combinació de RDAP amb processament de llenguatge natural permet extreure patrons de registre i detectar campanyes de phishing abans que afectin els clients. A més, els dashboards de BI/Power BI que construïm mostren l'evolució del registre de dominis per sector, dates d'expiració i concentració de registradors, tot des d'una font oficial i sense parseig fràgil.
El protocol RDAP elimina la necessitat de proxies, rotació d'IPs i manteniment de parsers. És un estàndard obert, pensat per a la consulta moderna de dades de registre. Si abans es necessitaven equips dedicats al scraping, ara un sol endpoint retorna dades estructurades. Això permet a startups i grans corporacions integrar la verificació de dominis com un servei intern, sense dependre de tercers. La nostra experiència en automatització de processos ens ha ensenyat que la clau és a la capa d'enrutament: gestionar correctament els ccTLD absents, actualitzar el bootstrap periòdicament i gestionar els errors 404 amb lògica de negoci. Per exemple, un domini que retorna 404 a .com és lliure; però a .de necessitem una font alternativa, com WHOIS directament, fins que el registre adopti RDAP. Per a aquests casos, combinem RDAP amb serveis de ciberseguretat que monitoritzen la disponibilitat i els canvis de DNS, alertant sobre possibles suplantacions d'identitat.
La privacitat GDPR ha redactat el nom i l'email del registrant a RDAP i WHOIS per igual, però el que importa per a la majoria dels fluxos de treball continua disponible: dates, registrador, bloquejos i servidors de noms. Amb aquestes dades, un sistema d'intel·ligència artificial pot avaluar la fiabilitat d'un domini basant-se en la seva edat i canvis recents. A Q2BSTUDIO hem creat agents IA que creuen informació RDAP amb fonts d'amenaces, permetent als equips de seguretat reaccionar en minuts. També oferim aplicacions a mida que consumeixen RDAP com a backend per a plataformes de verificació de proveïdors, due diligence comercial o generació de leads B2B. La transició de WHOIS a RDAP no és només un canvi tècnic: és una oportunitat per repensar com les organitzacions obtenen i utilitzen dades de registre de dominis.
En resum, el scraping de WHOIS pertany al passat. RDAP ofereix JSON estructurat, sense límits de taxa quan es respecta la càrrega distribuïda, i amb una autoritat clara: el registre del TLD. Les empreses que adoptin aquest protocol guanyaran en eficiència, escalabilitat i fiabilitat. Si necessites implementar aquesta arquitectura o crear un sistema d'intel·ligència de dominis, a Q2BSTUDIO et podem ajudar amb solucions clau en mà. Contacta amb nosaltres per explorar com integrar RDAP al teu stack tecnològic, ja sigui per a ciberseguretat, BI o automatització de processos.





