Tecnología y Redes 3 min de lectura

¿Qué es el protocolo WHOIS y cómo funciona en Internet?

Descubra qué es el protocolo WHOIS, cómo funciona en las consultas de dominios e IPs, sus tipos de respuesta y las normativas de privacidad actuales.

En pocas palabras

  • El protocolo WHOIS opera sobre TCP utilizando principalmente el puerto 43.
  • El estándar actual del protocolo se encuentra definido en el documento RFC 3912 del año 2004.
  • Los servidores WHOIS emplean modelos de almacenamiento denominados denso y ligero para gestionar la información de dominios e IPs.

¿Qué es el protocolo WHOIS y cómo funciona en Internet?

En este artículo se examina el protocolo WHOIS, su función principal en la gestión de redes y dominios de Internet, así como sus principales características técnicas y retos de privacidad.

¿En qué consiste el protocolo WHOIS y cuál es su función principal?

El protocolo WHOIS es un sistema basado en peticiones y respuestas que se ejecuta sobre el protocolo de transporte TCP, utilizando habitualmente el puerto 43. Su propósito fundamental es permitir a los usuarios y administradores efectuar consultas en bases de datos descentralizadas para determinar el propietario de un nombre de dominio o una dirección IP en Internet. Este mecanismo facilita la identificación técnica y administrativa de los recursos dentro de la red.

¿Cómo se estructuran y almacenan los datos en los servidores WHOIS?

Los servidores WHOIS almacenan la información utilizando principalmente dos modelos diferentes conocidos como modo denso y modo ligero. En el modelo denso, un servidor almacena toda la información correspondiente a un conjunto completo de dominios o direcciones IP, lo que le permite responder de forma directa a cualquier consulta de ese bloque. En cambio, el modelo ligero guarda únicamente los datos básicos y la referencia o nombre de otro servidor WHOIS específico que contiene la información completa del registrador, requiriendo una segunda consulta para acceder a todos los datos detallados.

¿De qué manera se realizan las consultas a través de la línea de comandos y la web?

Tradicionalmente, la única forma de interactuar con el sistema era mediante clientes de línea de comandos en sistemas operativos de tipo Unix, los cuales continúan siendo herramientas muy empleadas por los administradores de sistemas debido a su rapidez y versatilidad. Con el tiempo, se han popularizado interfaces web públicas que actúan como pasarelas o clientes intermediarios para conectar con los servidores backend. Asimismo, existen diversos módulos de programación orientados a lenguajes como Perl que permiten automatizar estas consultas de manera programática.

¿Qué problemas de privacidad y seguridad han surgido en torno al uso de WHOIS?

El funcionamiento tradicional de WHOIS expone públicamente los datos de contacto de los registradores, incluyendo números de teléfono y direcciones de correo electrónico, lo que ha facilitado históricamente la recolección masiva de datos por parte de sistemas automatizados de spam. Para mitigar esta problemática, diversos operadores han implementado sistemas de verificación como CAPTCHA. Además, la falta de una lista centralizada de servidores y la ausencia de soporte nativo para alfabetos distintos al inglés han complicado la estandarización y el procesamiento automatizado de la información.

¿Cómo funcionan los servicios de WHOIS privado y de representación?

Para proteger la información personal frente a la exposición pública, existen servicios especializados de privacidad y representación conocidos como proxy. En el servicio de privacidad, el dominio se registra con los datos reales del cliente, pero estos se ocultan en las respuestas públicas de WHOIS. En el servicio de representación, el proveedor asume formalmente el registro del dominio a su nombre y otorga una licencia de uso al cliente, publicando los datos de contacto corporativos del proveedor en lugar de los del usuario final.

Sources & Further Reading

Lista de módulos Perl de Whois en CPAN, CPAN. https://search.cpan.org/search?query=whois&mode=all

Sattler, Tobias (2024). «WHOIS Data Redaction and its Impact on Unsolicited Emails: A Field Experiment». IEEE Access, 12, 182322-182339. https://doi.org/10.1109/ACCESS.2024.3511269

¿Te ha resultado útil esta respuesta?

Tu voto se guarda en este dispositivo.