Por que verificar os dados de registro de um domínio?
Desde 28 de janeiro de 2025, o WHOIS deixou de ser obrigatório para os gTLDs. Em setembro de 2025, 374 deles já o tinham encerrado e, desde junho, o tráfego RDAP já superava o do WHOIS. Uma ferramenta WHOIS clássica hoje enxerga apenas parte dos dados de registro.
Três casos de uso críticos:
- Auditoria de segurança: um domínio sem
clientTransferProhibitedé vulnerável a roubo. Verifique os bloqueios, DNSSEC e as suspensões num clique. - Investigação de phishing: um domínio de phishing quase sempre é registrado pouco antes da campanha que o usa. A data de criação RDAP entrega o domínio na hora.
- Vigilância de expiração: um domínio parceiro que expira sem renovação pode interromper os seus serviços. Verifique as datas antes que seja tarde demais.
Como usar o RDAP Lookup em 3 passos
Passo 1: Inserir o domínio
Insira o nome de domínio que deseja analisar no campo de pesquisa, por exemplo:
captaindns.com
A ferramenta aceita domínios com ou sem subdomínio. Os IDN (nomes de domínio internacionalizados) são suportados.
Passo 2: Executar a pesquisa RDAP
Clique em "Pesquisar". A ferramenta determina automaticamente o protocolo:
- RDAP: se o TLD está no bootstrap IANA (100% dos gTLDs, cerca de 60% dos ccTLDs no início de 2026)
- WHOIS: fallback automático quando o TLD não publica servidor RDAP no bootstrap
Para os thin registries (.com, .net), a ferramenta segue automaticamente o link para o registrar para obter os dados completos.
Passo 3: Analisar os resultados
Você obtém:
- ✅ Registrar: nome, identificador IANA, URL, contato abuse
- ✅ Datas: criação, expiração, última modificação, idade do domínio
- ✅ Códigos EPP: cada estado é explicado com o seu impacto na segurança
- ✅ Nameservers: lista dos servidores DNS delegados
- ✅ DNSSEC: assinado ou não, com os registros DS se disponíveis
- ✅ Contatos: titular, administrativo, técnico (se não ocultos pelo RGPD)
- ✅ Diagnósticos: alertas de segurança (ausência de bloqueios, suspensão, expiração iminente)
O que é RDAP?
RDAP (Registration Data Access Protocol) é o protocolo moderno que substitui WHOIS para consultar os dados de registro de domínios. Definido pelas RFC 9082 e 9083, retorna dados estruturados em JSON via HTTPS.
Exemplo de pedido RDAP:
GET https://rdap.verisign.com/com/v1/domain/captaindns.com
Accept: application/rdap+json
Vantagens de RDAP em relação a WHOIS:
| Aspecto | WHOIS | RDAP |
|---|---|---|
| Formato | Texto simples, variável por servidor | JSON estruturado (RFC 9083) |
| Transporte | TCP porta 43, não criptografado | HTTPS, criptografado |
| Privacidade | Tudo ou nada | Redação seletiva (RGPD) |
| Descoberta | Servidor a conhecer manualmente | Bootstrap automático IANA |
| Erros | Texto livre | Códigos HTTP + JSON de erro |
Números-chave da transição (medições de 2025, fontes no fim da página):
- 28 de janeiro de 2025: a ICANN encerra a obrigação WHOIS para os gTLDs
- 374 gTLDs tinham encerrado o seu serviço WHOIS em setembro de 2025
- 65 bilhões de pedidos RDAP por mês em agosto de 2025, contra 49 bilhões para WHOIS
- 100% dos gTLDs suportam RDAP (obrigatório)
O que analisa exatamente a ferramenta?
| Dado | Fonte | Utilidade |
|---|---|---|
| Registrar | RDAP/WHOIS | Identificar quem gerencia o domínio e o contato abuse |
| Data de criação | RDAP/WHOIS | Calcular a idade do domínio (relevante para a reputação) |
| Data de expiração | RDAP/WHOIS | Antecipar a renovação ou detectar um domínio abandonado |
| Códigos EPP | RDAP | Verificar as proteções ativas (transfer lock, delete lock) |
| Nameservers | RDAP/WHOIS | Confirmar a delegação DNS |
| DNSSEC | RDAP | Verificar se a cadeia de confiança DNSSEC está configurada |
| Contatos | RDAP/WHOIS | Identificar o titular (se não oculto pelo RGPD) |
| Diagnósticos | Calculado | Alertas de segurança baseados nos códigos EPP e nos dados |
Códigos EPP: compreender os estados do seu domínio
Os códigos EPP (Extensible Provisioning Protocol, RFC 8056) indicam o estado de um domínio no registro. A nossa ferramenta traduz cada código em linguagem clara.
Códigos de proteção (severidade: bom)
| Código EPP | Significado | Impacto |
|---|---|---|
| clientTransferProhibited | Transferência bloqueada pelo registrar | Proteção contra roubo de domínio |
| clientDeleteProhibited | Exclusão bloqueada pelo registrar | Proteção contra exclusão acidental |
| clientUpdateProhibited | Modificações DNS bloqueadas | Impede alteração de NS não autorizada |
| serverTransferProhibited | Transferência bloqueada pelo registro | Proteção máxima (litígio, etc.) |
Códigos de alerta (severidade: crítico)
| Código EPP | Significado | Ação necessária |
|---|---|---|
| clientHold | Domínio suspenso pelo registrar | Contatar o registrar imediatamente |
| serverHold | Domínio suspenso pelo registro | Contatar o registro imediatamente |
| pendingDelete | Exclusão em andamento | Renovar com urgência se involuntário |
| redemptionPeriod | Domínio excluído, recuperável | Restaurar via registrar (custos aplicáveis) |
Diagnóstico de segurança automático
A ferramenta gera diagnósticos baseados nos códigos EPP:
- Nenhum transferProhibited → alerta: domínio vulnerável a roubo
- clientHold ou serverHold → alerta crítico: domínio não resolúvel
- Todos os bloqueios ativos → estado positivo: domínio totalmente protegido
Casos de uso reais
Caso 1: Auditoria de segurança antes de migração DNS
Sintoma: Você está preparando uma migração de registrar ou de nameservers para captaindns.com. Sem verificação prévia, você corre o risco de desencadear uma transferência não autorizada ou de perder a delegação DNS.
Diagnóstico com a ferramenta:
- Execute um RDAP Lookup no seu domínio
- Verifique se os bloqueios de transferência estão ativos (
clientTransferProhibited) - Anote os nameservers atuais e a data de expiração
Ação: Desative temporariamente o transfer lock, efetue a migração e depois reative as proteções. Verifique a propagação DNS após a migração.
Caso 2: Domínio suspeito (phishing ou spam)
Sintoma: Você recebe emails de phishing de um domínio desconhecido. Antes de clicar, quer verificar a sua legitimidade.
Diagnóstico com a ferramenta:
- Execute um RDAP Lookup no domínio suspeito
- Verifique a data de criação: um domínio criado há menos de 30 dias é altamente suspeito
- Consulte o registrar e o contato abuse para denunciar o domínio
Ação: Denuncie ao registrar através do email abuse apresentado nos resultados. Cruze com o Phishing URL Checker para uma análise completa.
Caso 3: Verificação da expiração de um domínio parceiro
Sintoma: Um parceiro comercial utiliza um domínio para se comunicar com você. Você quer verificar se não vai expirar.
Diagnóstico com a ferramenta:
- Execute um RDAP Lookup no domínio do parceiro
- Consulte a data de expiração e o número de dias restantes
- Verifique se DNSSEC está configurado para a segurança das comunicações DNS
Ação: Se o domínio expira em menos de 90 dias, alerte o seu parceiro. Verifique também a saúde DNS global do domínio.
Caso 4: Verificação DNSSEC antes de implantação DANE
Sintoma: Você está implantando DANE/TLSA para proteger as conexões SMTP do seu domínio. DANE exige que DNSSEC esteja ativo.
Diagnóstico com a ferramenta:
- Execute um RDAP Lookup no seu domínio
- Verifique se a seção DNSSEC indica "assinado" com registros DS
- Se DNSSEC não estiver ativo, a implantação DANE falhará silenciosamente
Ação: Ative DNSSEC junto ao seu registrar, depois valide com a verificação DNSSEC antes de publicar os seus registros TLSA.
FAQ - Perguntas frequentes
P: O que é RDAP e qual a diferença para WHOIS?
R: RDAP substitui WHOIS desde janeiro de 2025. Retorna JSON estruturado via HTTPS, enquanto WHOIS retorna texto simples via TCP porta 43. Vantagens concretas: formato uniforme (um único parser vs um por registrar), redação seletiva RGPD, e descoberta automática do servidor via bootstrap IANA. Em setembro de 2025, 374 gTLDs tinham encerrado o WHOIS e o RDAP processava 65 bilhões de pedidos mensais.
P: Como saber a quem pertence um nome de domínio?
R: Insira o domínio na nossa ferramenta RDAP Lookup. Se os dados de contato não estiverem ocultos pelo RGPD, verá o nome do titular, a organização e os contatos. Em qualquer caso, o registrar e os dados técnicos (nameservers, datas, EPP) estão sempre visíveis.
P: Como verificar a data de expiração de um domínio?
R: O nosso RDAP Lookup apresenta as datas de criação, expiração e última modificação. A ferramenta calcula também a idade do domínio e o número de dias até a expiração para uma leitura rápida.
P: O que são os códigos de estado EPP?
R: Os códigos EPP (Extensible Provisioning Protocol) indicam o estado de um domínio no registro. Por exemplo, clientTransferProhibited impede a transferência não autorizada, serverHold significa que o domínio está suspenso. A nossa ferramenta traduz cada código em linguagem clara com as implicações de segurança e as ações recomendadas.
P: Os dados WHOIS ainda são visíveis após o RGPD?
R: Desde o RGPD (2018), os dados pessoais dos titulares são ocultados por padrão para domínios europeus e a maioria dos gTLDs. Os dados técnicos permanecem visíveis: registrar, datas, nameservers, estado EPP, DNSSEC. RDAP gerencia nativamente esta redação seletiva.
P: Por que a ferramenta apresenta "protocolo WHOIS" em vez de RDAP?
R: O bootstrap IANA não indica um servidor RDAP para todos os TLDs: ccTLDs de peso como .de ou .cn continuam funcionando só com WHOIS. A ferramenta detecta isso, alterna para o protocolo WHOIS porta 43 e normaliza os resultados no mesmo formato. O protocolo realmente usado aparece no relatório, ao lado do domínio analisado.
P: O meu domínio apresenta "pendingDelete", o que fazer?
R: Urgência: pendingDelete significa que o seu domínio será excluído em 30 dias. Contate imediatamente o seu registrar para solicitar uma restauração (redemption). Custos típicos: 80 a 200 EUR. Passado esse prazo, o domínio é excluído definitivamente e liberado para registro por qualquer pessoa.
Ferramentas complementares
| Ferramenta | Utilidade |
|---|---|
| DNS Lookup | Consultar os registros DNS de um domínio (A, AAAA, MX, TXT, NS) |
| Verificação DNSSEC | Validar a cadeia de confiança DNSSEC completa do domínio |
| Auditoria DNS do domínio | Verificar a saúde DNS global (MX, SPF, DKIM, DMARC, DNSSEC) |
| WHOIS IP | Consultar os dados de registro de um endereço IP |
| Propagação DNS | Verificar a propagação mundial dos registros DNS |
| Blacklist domínio | Verificar se um domínio está numa lista negra |
Recursos úteis
- RFC 9082: Registration Data Access Protocol (RDAP) Query Format (especificação dos pedidos RDAP)
- RFC 9083: JSON Responses for RDAP (formato de resposta JSON RDAP)
- RFC 9224: Finding the Authoritative RDAP Service (mecanismo de bootstrap IANA)
- RFC 8056: EPP Status Codes (códigos de estado EPP)
- IANA RDAP Bootstrap (arquivo bootstrap DNS atual)
- ICANN RDAP Technical Implementation Guide (guia de implementação oficial)
- ICANN: Launching RDAP, Sunsetting WHOIS (janeiro de 2025) (anúncio do fim da obrigação WHOIS)
- The current state of RDAP (APNIC, fevereiro de 2026) (volumes de consultas e cobertura de ccTLDs citados acima)
- RDAP Deployment Dashboard (status da implantação do RDAP, TLD a TLD)