Deja de scrapear WHOIS: los registros ahora sirven JSON con RDAP

Obtén datos WHOIS de dominios en JSON con RDAP sin claves ni límites. Consulta fechas de registro, servidores DNS, estado y más en una sola petición.

miércoles, 29 de julio de 2026 • 5 min de lectura • Equipo Q2BSTUDIO

Obtén datos WHOIS en JSON con RDAP: sin límites ni claves

Durante años, el scraping de WHOIS fue el método estándar para obtener información de dominios. Cada pocos meses, alguien preguntaba cómo hacerlo a escala, y las respuestas eran siempre las mismas: sockets en el puerto 43, expresiones regulares para los 200 formatos de registradores y límites de tasa que bloqueaban antes del almuerzo. Pero los registros ya reemplazaron todo eso hace años con un protocolo JSON llamado RDAP (Registration Data Access Protocol), abierto, sin clave y estandarizado. Una sola petición GET a https://rdap.verisign.com/com/v1/domain/ejemplo.com con el encabezado Accept: application/rdap+json devuelve un JSON estructurado con eventos (registro, expiración, último cambio), bloqueos de estado, servidores de nombres, delegación DNSSEC y el registrador como entidad estructurada. Nada de parseo de texto. Las fechas son ISO 8601. La respuesta para un dominio .com viene directamente de Verisign, el registro mismo, no de un revendedor ni de un espejo en caché. Esto cambia las reglas del juego para empresas que necesitan aplicaciones a medida que gestionen grandes volúmenes de dominios.

El enrutamiento se resuelve con el fichero bootstrap de IANA: GET https://data.iana.org/rdap/dns.json. Este JSON mapea unos 1.200 TLDs a sus URLs base RDAP. Se descarga una vez, se construye un mapa de TLD a punto final, y se consulta cada dominio en su propio registro. Con concurrencia 8 y un timeout de 15 segundos, se verifican 2.000 dominios en un par de minutos, y nadie te limita la tasa porque repartes consultas estándar entre los servicios construidos para responderlas. El código es trivial: const boot = await (await fetch('https://data.iana.org/rdap/dns.json')).json(); const map = new Map(); for (const [tlds, urls] of boot.services) { const base = urls.find(u => u.startsWith('https://')); for (const tld of tlds) map.set(tld, base); }. Un 404 del registro autoritativo indica que el dominio no está registrado, convirtiendo un verificador de datos de registro en un comprobador de disponibilidad masivo gratuito. Pero solo se puede confiar en el 404 cuando viene del registro del TLD. Agregadores como rdap.org devuelven 404 tanto para 'dominio no encontrado' como para 'TLD no soportado', lo que alegremente te diría que github.io está disponible. Hay que manejar este caso explícitamente.

Las brechas son los ccTLD. ICANN exige RDAP para todos los gTLD, por lo que .com, .net, .org y los cientos de nuevos TLDs tienen cobertura completa. Los ccTLD son voluntarios: .ai, .tv, .cc y .uk están en el bootstrap, mientras que .io y .sh no aparecen, pero el operador del registro los sirve silenciosamente en rdap.identitydigital.services/rdap/. Otros (.de, .co, .me) aún no tienen nada público. Para estos, es necesario manejar la ausencia explícitamente, sin adivinar. El registrador se esconde dentro de un jCard, que es vCard reinventado como arrays JSON anidados. El nombre está en la entrada fn, y el IANA registrar ID en publicIds: const reg = data.entities?.find(e => e.roles?.includes('registrar')); const name = reg?.vcardArray?.[1]?.find(i => i[0] === 'fn')?.[3]; Con esto se extrae la entidad registradora de forma limpia.

Para las empresas, la antigüedad del dominio por sí sola clasifica una lista de clientes potenciales por credibilidad empresarial, señala un phishing que se registró el martes pasado y pone precio a una caza de dominios expirados. Integrar esta información en procesos automatizados de inteligencia de negocio es clave. Aquí en Q2BSTUDIO desarrollamos agentes IA que consultan RDAP en tiempo real, alimentan dashboards de Power BI y activan flujos de ciberseguridad ante dominios sospechosos. Nuestro equipo integra estos datos con infraestructura cloud AWS/Azure para escalar consultas de millones de dominios sin saturar los registros. La combinación de RDAP con procesamiento de lenguaje natural permite extraer patrones de registro y detectar campañas de phishing antes de que afecten a los clientes. Además, los dashboards de BI/Power BI que construimos muestran la evolución del registro de dominios por sector, fechas de expiración y concentración de registradores, todo desde una fuente oficial y sin parseo frágil.

El protocolo RDAP elimina la necesidad de proxies, rotación de IPs y mantenimiento de parsers. Es un estándar abierto, pensado para la consulta moderna de datos de registro. Si antes se necesitaban equipos dedicados al scraping, ahora un solo endpoint devuelve datos estructurados. Esto permite a las startups y grandes corporaciones integrar la verificación de dominios como un servicio interno, sin depender de terceros. Nuestra experiencia en automatización de procesos nos ha enseñado que la clave está en la capa de enrutamiento: manejar correctamente los ccTLD ausentes, actualizar el bootstrap periódicamente y gestionar los errores 404 con lógica de negocio. Por ejemplo, un dominio que devuelve 404 en .com es libre; pero en .de necesitamos una fuente alternativa, como WHOIS directamente, hasta que el registro adopte RDAP. Para esos casos, combinamos RDAP con servicios de ciberseguridad que monitorizan la disponibilidad y los cambios de DNS, alertando sobre posibles suplantaciones de identidad.

La privacidad GDPR ha redactado el nombre y email del registrante en RDAP y WHOIS por igual, pero lo que importa para la mayoría de los flujos de trabajo sigue disponible: fechas, registrador, bloqueos y servidores de nombres. Con esos datos, un sistema de inteligencia artificial puede evaluar la confiabilidad de un dominio basándose en su edad y cambios recientes. En Q2BSTUDIO hemos creado agentes IA que cruzan información RDAP con fuentes de amenazas, permitiendo a los equipos de seguridad reaccionar en minutos. También ofrecemos aplicaciones a medida que consumen RDAP como backend para plataformas de verificación de proveedores, due diligence comercial o generación de leads B2B. La transición de WHOIS a RDAP no es solo un cambio técnico: es una oportunidad para repensar cómo las organizaciones obtienen y usan datos de registro de dominios.

En resumen, el scraping de WHOIS pertenece al pasado. RDAP ofrece JSON estructurado, sin límites de tasa cuando se respeta la carga distribuida, y con una autoridad clara: el registro del TLD. Las empresas que adopten este protocolo ganarán en eficiencia, escalabilidad y fiabilidad. Si necesitas implementar esta arquitectura o crear un sistema de inteligencia de dominios, en Q2BSTUDIO podemos ayudarte con soluciones llave en mano. Contacta con nosotros para explorar cómo integrar RDAP en tu stack tecnológico, ya sea para ciberseguridad, BI o automatización de procesos.

¿UNA PAUSA?

Juega un momento antes de irte

NUESTROS SERVICIOS

Cómo podemos ayudarte

¿Tienes un proyecto en mente?

Cuéntanos tu visión y la convertimos en una solución de software. Sea cual sea el alcance, hacemos realidad tu idea.