Articulo de referencia

QUIÉN ES

WHOIS (que se pronuncia como la frase "who is") es un protocolo de consulta y respuesta que se utiliza para consultar bases de datos que almacenan los usuarios registrados o asi...

WHOIS (que se pronuncia como la frase "who is") es un protocolo de consulta y respuesta que se utiliza para consultar bases de datos que almacenan los usuarios registrados o asignados de un recurso de Internet . Estos recursos incluyen nombres de dominio , bloques de direcciones IP y sistemas autónomos , pero también se utiliza para una gama más amplia de otra información. El protocolo almacena y entrega el contenido de la base de datos en un formato legible para humanos. [ 1 ] La iteración actual del protocolo WHOIS fue redactada por la Internet Society y está documentada en el RFC 3912 . 

Whois es también el nombre de la utilidad de línea de comandos en la mayoría de los sistemas UNIX que se utiliza para realizar consultas del protocolo WHOIS. [ 2 ] Además, WHOIS tiene un protocolo hermano llamado Referral Whois ( RWhois ).

Historia

Elizabeth Feinler y su equipo (que habían creado el Directorio de Recursos para ARPANET ) fueron responsables de la creación del primer directorio WHOIS a principios de la década de 1970. [ 3 ] Feinler configuró un servidor en el Centro de Información de Red (NIC) de Stanford que actuaba como un directorio que podía recuperar información relevante sobre personas o entidades. [ 4 ] Ella y el equipo crearon dominios , con la sugerencia de Feinler de que los dominios se dividieran en categorías según la dirección física de la computadora. [ 5 ]

El proceso de registro se estableció en el RFC 920. WHOIS se estandarizó a principios de la década de 1980 para consultar dominios, personas y otros recursos relacionados con el registro de dominios y números. Dado que en aquel entonces todo el registro lo realizaba una sola organización, se utilizaba un servidor centralizado para las consultas WHOIS. Esto facilitaba enormemente la búsqueda de dicha información. 

En el momento del surgimiento de Internet a partir de ARPANET, la única organización que gestionaba todos los registros de dominios era la Agencia de Proyectos de Investigación Avanzada de Defensa (DARPA) del gobierno de los Estados Unidos (fundada en 1958. [ 6 ] ). La responsabilidad del registro de dominios permaneció en DARPA cuando ARPANET se convirtió en Internet durante la década de 1980. UUNET comenzó a ofrecer el servicio de registro de dominios; sin embargo, simplemente gestionaban el papeleo que remitían al Centro de Información de Red (NIC) de DARPA. Posteriormente, la Fundación Nacional de Ciencias (NSF) dispuso que entidades comerciales de terceros se encargaran de la gestión del registro de dominios de Internet. InterNIC se formó en 1993 bajo contrato con la NSF, y estaba compuesta por Network Solutions, Inc. , General Atomics y AT&T . El contrato con General Atomics se canceló después de varios años debido a problemas de rendimiento.

Los servidores WHOIS del siglo XX eran muy permisivos y permitían búsquedas con comodines. Una consulta WHOIS con el apellido de una persona arrojaba todos los individuos con ese apellido. Una consulta con una palabra clave específica devolvía todos los dominios registrados que la contenían. Una consulta para un contacto administrativo específico devolvía todos los dominios asociados a dicho administrador. Desde la llegada de Internet comercializada, con la proliferación de registradores y spammers poco éticos, este tipo de búsqueda permisiva ya no está disponible.

El 1 de diciembre de 1999, la administración de los dominios de nivel superior (TLD) .com , .net y .org se asignó a ICANN . En ese momento, estos TLD se convirtieron a un modelo WHOIS simplificado . Los clientes WHOIS existentes dejaron de funcionar. Un mes después, se incorporó la compatibilidad con la Interfaz de Puerta de Enlace Común (CGIP) con autodetección, lo que permitía que el mismo programa realizara una consulta WHOIS web, y una tabla de TLD externa para admitir múltiples servidores WHOIS según el TLD de la solicitud. Este modelo se convirtió posteriormente en el modelo del cliente WHOIS moderno.

Para 2005, existían muchos más dominios genéricos de nivel superior que a principios de la década de 1980. También había muchos más dominios de nivel superior con código de país. Esto ha dado lugar a una compleja red de registradores de nombres de dominio y asociaciones de registradores, especialmente a medida que la gestión de la infraestructura de Internet se ha internacionalizado. Por lo tanto, realizar una consulta WHOIS sobre un dominio requiere conocer el servidor WHOIS correcto y autorizado que se debe utilizar. Las herramientas para realizar búsquedas WHOIS de dominios se han vuelto comunes y las ofrecen proveedores como IONOS y Namecheap. [ 7 ]

CRISP e IRIS

En 2003, se formó un comité de la IETF para crear un nuevo estándar para buscar información sobre nombres de dominio y números de red: Protocolo de Servicio de Información de Registro Cruzado (CRISP). [ 8 ] Entre enero de 2005 y julio de 2006, el nombre provisional de este nuevo estándar propuesto fue Servicio de Información de Registro de Internet (IRIS). [ 9 ] [ 10 ] Los RFC iniciales de los estándares propuestos por la IETF para IRIS se pueden encontrar en la sección de Lecturas adicionales de este artículo.

El estado de los RFC en los que trabajó este grupo se puede encontrar en el

A marzo de 2009,El Grupo de Trabajo CRISP IETF concluyó, [ 11 ] después de que el grupo publicara un RFC 5144 final. [ 12 ]

Nota : El grupo de trabajo CRISP del IETF no debe confundirse con el equipo del mismo nombre de la Organización de Recursos Numéricos (NRO), denominado "Equipo Consolidado de Propuestas de Administración de RIR IANA" (Equipo CRISP). [ 13 ]

WEIRDS y RDAP

En 2013, el IETF reconoció que IRIS no había sido un reemplazo exitoso para WHOIS. La principal razón técnica para ello parecía ser la complejidad de IRIS. Además, se consideró que las razones no técnicas se encontraban en áreas sobre las que el IETF no emite juicio. Mientras tanto, ARIN y RIPE NCC lograron proporcionar datos WHOIS a través de servicios web RESTful . La carta (redactada en febrero de 2012) preveía especificaciones separadas, para los registros de números primero y para los registros de nombres después. [ 14 ] El grupo de trabajo produjo cinco documentos estándar propuestos y un documento informativo.

Protocolo

El protocolo WHOIS tuvo su origen en el protocolo ARPANET NICNAME y se basó en el protocolo NAME/FINGER , descrito en el RFC 742 (1977). El protocolo NICNAME/WHOIS fue descrito por primera vez en el RFC 812 en 1982 por Ken Harrenstien y Vic White del Centro de Información de Redes de SRI International .  

WHOIS se implementó originalmente en el Protocolo de Control de Red (NCP), pero su principal uso se produjo cuando el conjunto de protocolos TCP/IP se estandarizó en ARPANET y, posteriormente, en Internet.

La especificación del protocolo es la siguiente (cita original): [ 15 ]

Conéctese al servidor del servicio. TCP: puerto de servicio 43 decimal NCP: ICP al socket 43 decimal, estableciendo dos conexiones de 8 bits. Envía una única "línea de comando" que termine con <CRLF>. Recibir información en respuesta a la línea de comandos. El servidor cierra sus conexiones tan pronto como se produce la salida. finalizado.

La consulta al servidor de línea de comandos normalmente consiste en una única especificación de nombre, es decir, el nombre de un recurso. Sin embargo, los servidores aceptan consultas que consisten únicamente en el signo de interrogación (?) para obtener una descripción de los formatos de línea de comandos aceptables. También existen formatos de sustitución o comodines ; por ejemplo, al añadir un punto al nombre de la consulta se obtienen todas las entradas que comienzan con dicho nombre.

En la Internet moderna, los servicios WHOIS se comunican normalmente mediante el Protocolo de Control de Transmisión (TCP). Los servidores escuchan las solicitudes en el puerto 43. Los clientes son aplicaciones sencillas que establecen un canal de comunicación con el servidor, transmiten un registro de texto con el nombre del recurso que se desea consultar y esperan la respuesta en forma de una secuencia de registros de texto encontrados en la base de datos. Esta sencillez del protocolo también permite que una aplicación, y un usuario de la interfaz de línea de comandos, consulten un servidor WHOIS mediante el protocolo Telnet .

Aumentos

En junio de 2014, ICANN publicó la recomendación para los códigos de estado, los " códigos de estado de dominio del Protocolo de aprovisionamiento extensible ( EPP )" [ 16 ].

Implementación

Las consultas WHOIS se realizaban tradicionalmente mediante una aplicación de interfaz de línea de comandos , pero ahora existen muchas herramientas web alternativas.

Una base de datos WHOIS consta de un conjunto de registros de texto para cada recurso. Estos registros de texto contienen diversa información sobre el recurso en sí, así como información asociada sobre cesionarios, registrantes e información administrativa, como fechas de creación y vencimiento.

Existen dos modelos de datos para almacenar información de recursos en una base de datos WHOIS: el modelo grueso y el modelo delgado .

Búsquedas finas y gruesas

La información WHOIS se puede almacenar y consultar según un modelo de datos denso o ligero :

Grueso
Un servidor WHOIS robusto almacena la información WHOIS completa de todos los registradores para ese conjunto de datos en particular (de modo que un servidor WHOIS pueda responder con información WHOIS sobre todos los dominios .org , por ejemplo).
Delgado
Un servidor WHOIS ligero almacena únicamente el nombre del servidor WHOIS del registrador de un dominio, que a su vez contiene todos los detalles sobre los datos que se consultan (como los servidores WHOIS .com , que remiten la consulta WHOIS al registrador donde se registró el dominio).

El modelo grueso generalmente garantiza datos consistentes y consultas ligeramente más rápidas, ya que solo es necesario contactar a un servidor WHOIS. Si un registrador quiebra, un registro grueso contiene toda la información importante (si el registrante ingresó datos correctos y no se utilizaron funciones de privacidad para ocultarlos) y la información de registro puede conservarse. Pero con un registro ligero, la información de contacto podría no estar disponible y podría ser difícil para el registrante legítimo mantener el control del dominio. [ 17 ]

Si un cliente WHOIS no supiera cómo manejar esta situación, mostraría la información completa del registrador. El protocolo WHOIS no tiene un estándar para determinar cómo distinguir el modelo ligero del modelo completo.

Los detalles específicos sobre qué registros se almacenan varían entre los registros de nombres de dominio . Algunos dominios de nivel superior , incluidos .com y .net , operan un WHOIS ligero, lo que requiere que los registradores de dominios mantengan sus propios datos de clientes. Los demás registros globales de nivel superior, incluido .org , operan un modelo más completo. [ 18 ] Cada registro de nivel superior de código de país tiene sus propias reglas nacionales.

Software

Las primeras aplicaciones desarrolladas para el sistema de información WHOIS fueron herramientas de interfaz de línea de comandos para sistemas operativos Unix y similares (como Solaris, Linux, etc.). El software cliente y servidor de WHOIS se distribuye como software libre de código abierto y las distribuciones binarias se incluyen en todos los sistemas similares a Unix . Algunas implementaciones comerciales de Unix pueden utilizar una implementación propietaria (por ejemplo, Solaris 7).

Un cliente WHOIS de línea de comandos envía una frase proporcionada como argumento directamente al servidor WHOIS. Aún se pueden encontrar varios ejemplos gratuitos de código abierto en sitios como sourceforge.net . Sin embargo, la mayoría de las herramientas WHOIS modernas implementan opciones o indicadores de línea de comandos, como la opción -h para acceder a un host de servidor específico, aunque los servidores predeterminados vienen preconfigurados. Otras opciones permiten controlar el número de puerto de conexión, mostrar datos de depuración adicionales o modificar el comportamiento de recursión/referencia.

Al igual que la mayoría de las aplicaciones cliente-servidor TCP/IP , un cliente WHOIS recibe la información del usuario y luego abre una conexión a Internet con su servidor de destino. El protocolo WHOIS gestiona la transmisión de la consulta y la recepción de los resultados.

Web

Con la llegada de la World Wide Web y, especialmente, la flexibilización del monopolio de Network Solutions , la búsqueda de información WHOIS a través de la web se ha vuelto bastante común. Actualmente, las consultas WHOIS web más populares se pueden realizar desde ARIN , [ 21 ] RIPE [ 22 ] y APNIC . [ 23 ] La mayoría de los primeros clientes WHOIS web eran simplemente interfaces para un cliente de línea de comandos, donde la salida resultante simplemente se mostraba en una página web con poca o ninguna limpieza o formato.

Actualmente, los clientes WHOIS basados ​​en web suelen realizar las consultas WHOIS directamente y luego formatear los resultados para su visualización. Muchos de estos clientes son propietarios y han sido desarrollados por registradores de nombres de dominio.

La necesidad de clientes web surgió del hecho de que los clientes WHOIS de línea de comandos existían principalmente en el mundo Unix y en grandes sistemas informáticos. Los ordenadores Microsoft Windows y Macintosh no tenían clientes WHOIS instalados de forma predeterminada, por lo que los registradores tuvieron que encontrar una manera de proporcionar acceso a los datos WHOIS a los clientes potenciales. Muchos usuarios finales aún dependen de estos clientes, a pesar de que ahora existen clientes de línea de comandos y gráficos para la mayoría de las plataformas de PC domésticas. Microsoft ofrece la suite Sysinternals , que incluye un cliente WHOIS sin coste alguno.

CPAN dispone de varios módulos Perl compatibles con servidores WHOIS. Muchos de ellos no están actualizados y no funcionan completamente con la infraestructura actual (2005) de servidores WHOIS. Sin embargo, aún se puede obtener mucha funcionalidad útil, como la búsqueda de números AS y contactos de registrantes.

Servidores

Los servicios WHOIS son gestionados principalmente por registradores y registros ; por ejemplo, el Registro de Interés Público (PIR) mantiene el registro .ORG y el servicio WHOIS asociado. [ 24 ]

Registros regionales de Internet

Registros regionales de Internet

Los servidores WHOIS operados por los registros regionales de Internet (RIR) pueden consultarse directamente para determinar el proveedor de servicios de Internet responsable de un recurso en particular.

Los registros de cada uno de estos registros están interrelacionados, de modo que una consulta a ARIN para un registro perteneciente a RIPE devolverá un marcador de posición que apunta al servidor WHOIS de RIPE. Esto permite al usuario de WHOIS que realiza la consulta saber que la información detallada reside en el servidor de RIPE. Además de los servidores de los RIR, existen servicios comerciales, como la base de datos de activos de enrutamiento utilizada por algunas grandes redes (por ejemplo, grandes proveedores de Internet que adquirieron otros ISP en varias áreas RIR).

Detección de servidores

Actualmente no existe un método ampliamente extendido para determinar el servidor WHOIS responsable de un dominio DNS, aunque se utilizan varios métodos comunes para los dominios de nivel superior (TLD). Algunos registros utilizan registros DNS SRV (definidos en RFC 2782 [ 25 ] ) para permitir a los clientes descubrir la dirección del servidor WHOIS. [ 26 ] Algunas consultas WHOIS requieren buscar en el registrador de dominio adquirente para mostrar los detalles del propietario del dominio.

Ejemplos de consultas

Normalmente se devuelve la información de contacto del cesionario de los recursos. Sin embargo, algunos registradores ofrecen registro privado, en cuyo caso se muestra la información de contacto del registrador.

Algunos operadores de registro son mayoristas, lo que significa que suelen proporcionar servicios de nombres de dominio a un gran número de registradores minoristas, quienes a su vez los ofrecen a los consumidores. En el caso del registro privado, solo se puede revelar la identidad del registrador mayorista. De esta manera, tanto la identidad del individuo como la del registrador minorista pueden permanecer ocultas.

A continuación se muestra un ejemplo de los datos WHOIS devueltos para un titular de recursos individual. Este es el resultado de una consulta WHOIS de example.com :

> whois example.com [Consultando whois.verisign-grs.com] [Redireccionado a whois.iana.org] [Consultando whois.iana.org] [whois.iana.org] % Servidor WHOIS de IANA % Para obtener más información sobre IANA, visite http://www.iana.org % Esta consulta devolvió 1 objeto dominio: EXAMPLE.COM organización: Autoridad de Números Asignados de Internet creado: 1992-01-01 fuente: IANA

Aquí hay otro resultado de una consulta WHOIS para el sitio web de Final Fantasy XIV , que muestra un WHOIS .com típico con información de registro, registrador, estado del dominio, servidores de nombres y DNSSEC :

> whois finalfantasyxiv.com [Consultando whois.verisign-grs.com] Nombre de dominio: FINALFANTASYXIV.COM ID de dominio del registro: 19576356_DOMAIN_COM-VRSN Servidor WHOIS del registrador: whois.markmonitor.com URL del registrador: http://www.markmonitor.com Fecha de actualización: 2024-02-09T05:41:13Z Fecha de creación: 2000-02-10T15:58:28Z Fecha de vencimiento del registro: 2026-02-10T15:58:28Z Registrador: MarkMonitor Inc. ID IANA del registrador: 292 Correo electrónico de contacto para abusos del registrador: abusecomplaints@markmonitor.com Teléfono de contacto para abusos del registrador: +1.2086851750 Estado del dominio: clientDeleteProhibited Estado del dominio: https://icann.org/epp#clientDeleteProhibited Transferencia de cliente prohibida Estado del dominio: clientUpdateProhibited Servidor de nombres: A1-211.AKAM.NET Servidor de nombres: A13-66.AKAM.NET Servidor de nombres: A2-67.AKAM.NET Servidor de nombres: A22-64.AKAM.NET Servidor de nombres: A24-65.AKAM.NET Servidor de nombres: A3-66.AKAM.NET DNSSEC: sin firmar URL del formulario de quejas por inexactitud de Whois de ICANN: https://www.icann.org/wicf/

Referencia Whois

El protocolo y servicio WHOIS de referencia ( RWhois ) es una extensión del protocolo y servicio WHOIS original. RWhois amplía los conceptos de WHOIS de forma escalable y jerárquica, creando potencialmente un sistema con una arquitectura en forma de árbol. Las consultas se enrutan de forma determinista a los servidores según etiquetas jerárquicas, reduciendo así la consulta al repositorio principal de información. [ 27 ]

Las consultas sobre la asignación de direcciones IP suelen limitarse a los bloques CIDR ( Classless Inter-Domain Routing ) más grandes (por ejemplo, /24, /22, /16), porque normalmente solo los registros regionales de Internet (RIR) y los registradores de dominios gestionan servidores RWhois o WHOIS, aunque RWhois está diseñado para ser gestionado incluso por registros locales de Internet más pequeños , para proporcionar información más detallada sobre la asignación de direcciones IP.

RWhois pretende reemplazar a WHOIS, proporcionando una jerarquía organizada de servicios de referencia donde se puede conectar a cualquier servidor RWhois, solicitar una consulta y ser redirigido automáticamente al servidor o servidores correctos. Sin embargo, aunque la funcionalidad técnica está implementada, la adopción del estándar RWhois ha sido escasa.

Los servicios RWhois suelen comunicarse mediante el Protocolo de Control de Transmisión (TCP). Los servidores escuchan las solicitudes en el puerto 4321, un puerto muy conocido .

Rwhois se especificó por primera vez en RFC 1714 en 1994 por Network Solutions , [ 27 ] pero la especificación fue reemplazada en 1997 por RFC 2167. [ 28 ]  

Las funciones de redireccionamiento de RWhois son diferentes de la función de un servidor WHOIS para redireccionar las respuestas a otro servidor, que RWhois también implementa.

Crítica

Una crítica a WHOIS es la falta de acceso completo a los datos. [ 29 ] [ 30 ] Pocas partes tienen acceso en tiempo real a las bases de datos completas.

Otros citan el objetivo contrapuesto de la privacidad del dominio como una crítica, aunque este problema se mitiga en gran medida con los servicios de privacidad de dominio. Actualmente, la Corporación de Internet para la Asignación de Nombres y Números ( ICANN ) exige en general que la dirección postal , el número de teléfono y la dirección de correo electrónico de quienes poseen o administran un nombre de dominio estén disponibles públicamente a través de los directorios "WHOIS". Los datos de contacto del registrante (propietario del dominio), como la dirección y el número de teléfono, son fácilmente accesibles para cualquiera que consulte un servidor WHOIS. Sin embargo, esta política permite a los spammers, los vendedores de marketing directo, los ladrones de identidad u otros atacantes saquear el directorio en busca de información personal sobre estas personas. Aunque ICANN ha estado explorando cambios en WHOIS para permitir una mayor privacidad, no hay consenso entre las principales partes interesadas sobre qué tipo de cambio debería hacerse. [ 31 ] Algunos registradores de dominios ofrecen registros privados (también conocidos como privacidad de dominio), mediante los cuales se muestra la información de contacto del registrador en lugar de la del cliente. Con la oferta de registro privado por parte de muchos registradores, se ha mitigado parte del riesgo. [ 32 ]

Los estudios han demostrado que los spammers pueden obtener, y de hecho obtienen, direcciones de correo electrónico en texto plano de los servidores WHOIS. [ 33 ] [ 34 ] Por esta razón, algunos servidores WHOIS y sitios web que ofrecen consultas WHOIS han implementado sistemas de limitación de velocidad, como CAPTCHA basados ​​en la web y cantidades limitadas de consultas de búsqueda por dirección IP de usuario . [ 32 ]

Los requisitos de WHOIS entran en conflicto con el Reglamento General de Protección de Datos (RGPD), vigente en la Unión Europea desde el 25 de mayo de 2018, que impone estrictas regulaciones sobre el tratamiento y la publicación de información de identificación personal. La ICANN declaró en noviembre de 2017 que no sancionaría el "incumplimiento de las obligaciones contractuales relacionadas con el tratamiento de los datos de registro" si los registradores proporcionan soluciones alternativas para el cumplimiento de sus normas, hasta que los requisitos de WHOIS se actualicen para tener en cuenta el RGPD. [ 32 ] [ 35 ]

El protocolo WHOIS no fue diseñado pensando en una audiencia internacional. Un servidor o cliente WHOIS no puede determinar la codificación de texto en efecto para la consulta o el contenido de la base de datos. Muchos servidores originalmente usaban US- ASCII y las preocupaciones de internacionalización no se tuvieron en cuenta hasta mucho más tarde. [ 36 ] Esto podría afectar la usabilidad o utilidad del protocolo WHOIS en países fuera de los EE. UU. [ 1 ] En el caso de nombres de dominio internacionalizados, es responsabilidad de la aplicación cliente realizar la traducción del nombre de dominio entre su escritura de idioma nativo y el nombre DNS en punycode .

Precisión de la información

En los casos en que la identidad del registrante (propietario del dominio) sea pública, cualquiera puede confirmar fácilmente el estado de un dominio a través de WHOIS.

En el caso de registros privados, obtener la información de registro puede ser más difícil. Si un registrante, que adquirió un nombre de dominio, desea verificar que el registrador haya completado el proceso de registro, pueden ser necesarios tres pasos:

  1. Realice una consulta WHOIS y confirme que el recurso está registrado al menos en ICANN.
  2. Determinar el nombre del registrador mayorista y
  3. Póngase en contacto con el mayorista y obtenga el nombre del registrador minorista.

Esto brinda cierta seguridad de que el minorista realmente registró el nombre. Pero si el registrador quiebra, como sucedió con RegisterFly en 2007, el titular legítimo del dominio con registros protegidos por privacidad podría tener dificultades para recuperar la administración de su nombre de dominio. [ 17 ] Los registrantes que utilizan el "registro privado" pueden intentar protegerse utilizando un registrador que deposite los datos del cliente en custodia con un tercero.

La ICANN exige que todo titular de un nombre de dominio tenga la oportunidad de corregir cualquier dato de contacto inexacto asociado a su dominio. Por este motivo, los registradores deben enviar periódicamente al titular la información de contacto registrada para su verificación, pero no ofrecen ninguna garantía sobre la exactitud de la información si el titular proporcionó datos incorrectos.

Ley y política

WHOIS ha generado problemas de política pública en el gobierno federal de Estados Unidos. Como se mencionó anteriormente, WHOIS plantea un problema de privacidad que también está vinculado a la libertad de expresión y el anonimato . Sin embargo, WHOIS es una herramienta importante para que los agentes del orden que investigan infracciones como el spam y el phishing localicen a los titulares de nombres de dominio. En consecuencia, las agencias policiales han buscado que los registros WHOIS sean abiertos y verificados: [ 37 ]

  • La Comisión Federal de Comercio ha testificado sobre cómo los registros WHOIS inexactos obstaculizan sus investigaciones. [ 38 ]
  • Se han llevado a cabo audiencias del Congreso sobre la importancia de WHOIS en 2001, 2002 y 2006. [ 39 ]
  • La Ley de Sanciones por Identidad Fraudulenta en Línea [ 40 ] "considera una violación de la ley de marcas registradas y derechos de autor que una persona, a sabiendas, proporcione o haga proporcionar información de contacto materialmente falsa al crear, mantener o renovar el registro de un nombre de dominio utilizado en relación con la violación" [ 41 ], donde esta última "violación" se refiere a una violación previa de la ley de marcas registradas o derechos de autor. La ley no ilegaliza en sí misma la presentación de datos WHOIS falsos, sino solo si se utilizan para protegerse de un enjuiciamiento por delitos cometidos utilizando ese nombre de dominio.

Propuesta de ICANN para abolir WHOIS.

El Grupo de Trabajo de Expertos (GTE) de la Corporación de Internet para la Asignación de Nombres y Números ( ICANN ) recomendó el 24 de junio de 2013 que se eliminara WHOIS. Recomienda que WHOIS se reemplace por un sistema que mantenga la información en secreto para la mayoría de los usuarios de Internet y que solo divulgue información para "fines permitidos". [ 42 ] La lista de fines permitidos de ICANN incluye la investigación de nombres de dominio, la compraventa de nombres de dominio, la aplicación de la normativa, la protección de datos personales, las acciones legales y la mitigación de abusos. [ 43 ] Si bien WHOIS ha sido una herramienta clave para los periodistas a la hora de determinar quién difundía cierta información en Internet, [ 44 ] el uso de WHOIS por parte de la prensa libre no está incluido en la lista de fines permitidos propuesta por ICANN.

El EWG recabó opiniones del público sobre el informe inicial hasta el 13 de septiembre de 2013. Su informe final se publicó el 6 de junio de 2014, sin cambios significativos en las recomendaciones. [ 45 ] A marzo de 2015 ICANN está en el "proceso de reinventar WHOIS", trabajando en "ICANN WHOIS Beta". [ 46 ] [ 47 ]

El 19 de enero de 2023, ICANN abrió la votación sobre una enmienda global a todos sus acuerdos de registro y registrador. En ella se definió un período de implementación gradual de RDAP de 180 días a partir de la entrada en vigor de esta enmienda. Transcurridos 360 días desde este período se define la fecha de finalización de los servicios WHOIS, después de la cual los registros y registradores ya no están obligados a ofrecer un servicio WHOIS, sino que solo se requiere un servicio RDAP . Se alcanzaron todos los umbrales de votación dentro del período de votación de 60 días y la enmienda fue aprobada por la Junta de ICANN. El servicio WHOIS finalizó oficialmente para los gTLD el 28 de enero de 2025. [ 48 ]

Documentos de normas

  • RFC 812 – NICNAME/WHOIS (1982, obsoleto) 
  • RFC 954 – NICNAME/WHOIS (1985, obsoleto) 
  • RFC 3912 – Especificación del protocolo WHOIS (2004, vigente) 

Véase también

Referencias

  1. 1 2 RFC 3912, Especificación del protocolo WHOIS , L. Daigle (septiembre de 2004)
  2. "Whois(1) — whois — Debian stretch — Debian Manpages" . Archivado del original el 1 de abril de 2021. Consultado el 27 de diciembre de 2020 .
  3. Evans 2018 , pág. 116.
  4. Evans 2018 , pág. 119.
  5. Evans 2018 , pág. 120.
  6. Innovación en DARPA (PDF) (Informe). DARPA. Julio de 2016. Archivado (PDF) del original el 27 de agosto de 2021. Recuperado el 7 de agosto de 2021 .
  7. "Consulta de dominio Whois en el Reino Unido » Consulta información detallada gratis | IONOS" . ionos.co.uk . Archivado del original el 26/07/2022 . Consultado el 27/07/2022 . 
  8. Murphy, Cathy (2 de octubre de 2003). "Actas de la reunión del grupo de trabajo CRISP (Cross-Registry Information Service Protocol)" . Grupo de trabajo de ingeniería de Internet . Minneapolis, Minnesota, EE. UU.: IETF. Archivado del original el 1 de junio de 2015. Recuperado el 1 de junio de 2015. El grupo de trabajo CRISP (Cross-Registry Information Service Protocol) definirá un mecanismo estándar que se puede utilizar para encontrar información autorizada asociada con una etiqueta, un protocolo para transportar consultas y respuestas para acceder a esa información, y un primer perfil (esquema y consultas) para admitir consultas comúnmente requeridas para información de registro de dominio.
  9. Newton, Andrew (julio de 2006). "Reemplazando el protocolo Whois: IRIS y el grupo de trabajo CRISP de la IETF" . IEEE Internet Computing . 10 (4): 79– 84. doi : 10.1109/MIC.2006.86 . S2CID 8514005. Archivado del original el 2 de junio de 2015. Recuperado el 1 de junio de 2015. El protocolo Nicname/Whois ha funcionado bien, pero permanece sin cambios desde que se publicó por primera vez a principios de la década de 1980, a pesar del gran cambio en la infraestructura y la administración de Internet. Ahora hay más diversidad con los nombres de dominio y las redes IP y los contactos asociados, así como entre los usuarios que envían consultas a través de Whois. El protocolo ahora está tan fragmentado en términos de flujo de información y salida que las consultas producen resultados inconsistentes en las condiciones actuales. Para satisfacer las necesidades de Internet actuales, el grupo de trabajo CRISP (Protocolo de Servicio de Internet entre Registros) del IETF está desarrollando un nuevo protocolo, el Servicio de Información de Registro de Internet (IRIS), para reemplazar a Whois. 
  10. Sanz, Marcos; Newton, Andrew; Daigle, Leslie (12 de enero de 2005). "El protocolo del Servicio de Información de Registro de Internet (IRIS)" (PDF) . gnso.icann.org . Corporación de Internet para la Asignación de Nombres y Números (ICANN). Archivado del original (PDF) el 1 de junio de 2015. Recuperado el 1 de junio de 2015. CRISP – Protocolo de Servicio de Internet entre Registros: El Grupo de Trabajo CRISP recibió el encargo de encontrar una solución a los problemas que actualmente afectan al protocolo Nicname/Whois. El Grupo de Trabajo CRISP creó una lista de requisitos funcionales. Se evaluaron las propuestas que cumplían estos requisitos. IRIS fue seleccionado como el protocolo para publicar como estándar. Ahora es un estándar propuesto por la IETF: RFC: 3981, 3982, 3983
  11. Secretario del IESG (26 de marzo de 2009). "Acción del grupo de trabajo: Conclusión del Protocolo de Servicio de Información de Registro Cruzado (CRIP)" . IETF CRISP WG: Archivo de correo . Archivado del original el 2 de junio de 2015. Recuperado el 2 de junio de 2015. El grupo de trabajo del Protocolo de Servicio de Información de Registro Cruzado (CRIP) en el Área de Aplicaciones ha concluido.
  12. Mevzek, Patrick (21 de enero de 2009). " [ CRISP ] RFC 5144 en funcionamiento" . IETF CRISP WG: Archivo de correo . Archivado del original el 2 de junio de 2015. Recuperado el 2 de junio de 2015 .
  13. "Equipo Consolidado de Propuestas de Administración de RIR IANA (Equipo CRISP)" . Organización de Recursos Numéricos (NRO). Archivado del original el 4 de agosto de 2022. Recuperado el 4 de agosto de 2022 .
  14. "Grupo de trabajo del Servicio de datos de registro de Internet extensible web (weirds)" . Actas de la IETF-88 . IETF. Archivado del original el 9 de julio de 2015. Consultado el 8 de julio de 2015 .
  15. ^ Harrenstien, K.; White, V. (1 de marzo de 1982). Apodo/Whois . IETF . doi : 10.17487/RFC0812 . RFC 812 .
  16. "Códigos de estado EPP: ¿Qué significan y por qué debería saberlo? - ICANN" . www.icann.org . Archivado del original el 13 de marzo de 2018. Consultado el 14 de marzo de 2018 .
  17. 1 2 ".COM y .NET: ¿Gruesos o delgados?" . Archivado del original el 16-01-2008 . Recuperado el 17-01-2008 .
  18. Sarah Stoll (30 de mayo de 2009). "Whois grueso vs. delgado para nuevos gTLD" (PDF) . memorándum . ICANN . Archivado (PDF) del original el 18 de diciembre de 2010. Recuperado el 17 de septiembre de 2011. Los acuerdos de registro de gTLD actuales varían entre salidas Whois delgadas y gruesas: com, net y jobs son delgadas; todos los demás acuerdos de gTLD (aero, asia, biz, cat, coop, info, mobi, museum, name, org, pro, tel, travel) son gruesos.
  19. "Versión v5.6.6 · rfc1036/whois" . github.com . Consultado el 18 de febrero de 2026 .
  20. "reactos/whois.c en master · reactos/reactos · GitHub" . GitHub . Archivado del original el 1 de febrero de 2022 . Recuperado el 29 de julio de 2019 .
  21. "Whois-RWS" . whois.arin.net . Archivado del original el 10 de septiembre de 2012. Consultado el 10 de septiembre de 2012 .
  22. "Actualizaciones web" . Centro de coordinación de la red RIPE .
  23. "Búsqueda Whois de APNIC" . wq.apnic.net . Archivado del original el 20 de octubre de 2017. Consultado el 4 de agosto de 2022 .
  24. "DNS y WHOIS: cómo funciona | ICANN WHOIS" . Archivado del original el 26 de enero de 2021. Consultado el 27 de diciembre de 2020 .
  25. Gulbrandsen, Arnt; Esibov, Levon (febrero de 2000). "Un DNS RR para especificar la ubicación de los servicios (DNS SRV)" . Archivado del original el 23 de julio de 2021. Recuperado el 26 de julio de 2021 .
  26. "Obtener la dirección del servidor WHOIS directamente del registro" . Archivado del original el 26/07/2021 . Consultado el 26/07/2021 .
  27. ^ Williamson , S.; Kosters, M. (noviembre de 1994). Protocolo Whois de referencia (RWhois) . IETF . doi : 10.17487/RFC1714 . RFC 1714 .
  28. ^ Williamson, S.; Kosters, M.; Blacka, D.; Singh, J.; Zeilstra, K. (junio de 1997). Whois de referencia (RWhois) V1.5 . IETF . doi : 10.17487/RFC2167 . RFC 2167 .
  29. "Comienza la batalla por los datos Whois de direcciones IP" . Internet Governance Project. 12 de febrero de 2011. Archivado del original el 9 de abril de 2015. Consultado el 4 de abril de 2015 .
  30. "El plan de privacidad WHOIS genera controversia" . KerbsonSecurity. 16 de septiembre de 2013. Archivado del original el 16 de marzo de 2015. Consultado el 4 de abril de 2015 .
  31. "El dilema de la privacidad en el registro de dominios" . Act Now Domains. Archivado del original el 7 de marzo de 2023. Consultado el 26 de marzo de 2013 .
  32. 1 2 3 "¿QUÉ va a pasar con WHOIS?" . Motherboard . 2018-02-02. Archivado del original el 29-04-2018 . Recuperado el 28-04-2018 .
  33. "SAC 023: ¿Es el servicio WHOIS una fuente de direcciones de correo electrónico para los spammers?" Archivado el 4 de diciembre de 2010 en Wayback Machine ,Comité Asesor de Seguridad y Estabilidad de ICANN , octubre de 2007.
  34. Sattler, Tobias (04-12-2024). "WHOIS Data Redaction and its Impact on Unsolicited Emails: A Field Experiment" . IEEE Access . 12 : 182322–182339 . Bibcode : 2024IEEEA..12r2322S . doi : 10.1109/ACCESS.2024.3511269 .
  35. Vaughan-Nichols, Steven J. "ICANN realiza cambios de última hora en WHOIS para cumplir con los requisitos del RGPD" . ZDNet . Archivado del original el 24 de mayo de 2018. Consultado el 29 de mayo de 2018 .
  36. "Problemas de internalización de WHOIS" Archivado el 14 de mayo de 2012 en Wayback Machine , noviembre de 2012
  37. "La FTC exige transparencia y accesibilidad en el sistema de base de datos Whois - Comisión Federal de Comercio" . www.ftc.gov . 18 de julio de 2006. Archivado del original el 27 de septiembre de 2006. Consultado el 11 de noviembre de 2006 .
  38. "La precisión de la base de datos de Internet "WHOIS" es esencial para las fuerzas del orden, según informa la FTC al Congreso - Comisión Federal de Comercio" . www.ftc.gov . 2 de mayo de 2002. Archivado del original el 16 de octubre de 2006. Consultado el 11 de noviembre de 2006 .
  39. Bowman, Lisa (11 de julio de 2001). "Quiénes están en el centro de las audiencias del Congreso" . CNET . Archivado del original el 27 de agosto de 2005.
  40. "THOMAS" .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  41. "Ley de sanciones contra la suplantación de identidad en línea fraudulenta" .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  42. "Informe inicial del Grupo de Trabajo de Expertos sobre Servicios de Directorio gTLD: Un Servicio de Directorio de Registro de Próxima Generación" (PDF) . whois.icann.org . ICANN. 24 de junio de 2013. Archivado (PDF) del original el 3 de julio de 2015. Consultado el 24 de marzo de 2015 .
  43. "ICANN destina los registros Whois de dominios a la basura - New Legal Review" . Archivado del original el 14 de enero de 2014. Consultado el 13 de enero de 2014 .
  44. "SJMC: PERIODISMO DE SENTIDO COMÚN" . jour.sc.edu . Archivado del original el 12 de enero de 2005.
  45. "Informe final del Grupo de trabajo de expertos sobre servicios de directorio gTLD: un servicio de directorio de registro (RDS) de próxima generación" (PDF) . whois.icann.org . ICANN. 6 de junio de 2014. Archivado (PDF) del original el 24 de febrero de 2015. Consultado el 24 de marzo de 2015 .
  46. "Acerca de WHOIS" . whois.icann.org/ . ICANN. Archivado del original el 19 de abril de 2020. Consultado el 24 de marzo de 2015 .
  47. "¿Qué hay en el horizonte?" . whois.icann.org . ICANN. Archivado del original el 21 de mayo de 2020. Recuperado el 24 de marzo de 2015 .
  48. "Enmiendas globales de 2023 al Acuerdo de Registro (RA) de gTLD base, Especificación 13 y Acuerdo de Acreditación de Registradores (RAA) de 2013 - ICANN" . www.icann.org . Archivado del original el 7 de abril de 2023. Consultado el 7 de abril de 2023 .

Fuentes

  • Evans, Claire L. (2018). Broad Band: La historia jamás contada de las mujeres que hicieron posible Internet . Nueva York: Portfolio/Penguin. ISBN 9780735211759.

Lecturas adicionales

IRIS

  • 3981 - Newton, A.; Sanz, M. (enero de 2005). IRIS: Protocolo central del Servicio de Información de Registro de Internet (IRIS) . IETF . doi : 10.17487/RFC3981 . STD 8. RFC 3981. Recuperado el 1 de junio de 2015 .
  • 3982 - Newton, A.; Sanz, M. (enero de 2005). IRIS: Un tipo de registro de dominio (dreg) para el Servicio de Información de Registro de Internet (IRIS) . IETF . doi : 10.17487/RFC3982 . RFC 3982. Recuperado el 1 de junio de 2015 .
  • 3983 - Newton, A.; Sanz, M. (enero de 2005). Uso del Servicio de Información de Registro de Internet (IRIS) sobre el Protocolo de Intercambio Extensible por Bloques (BEEP) . IETF . doi : 10.17487/RFC3983 . RFC 3983. Recuperado el 1 de junio de 2015 .
  • 4992 - Newton, A. (agosto de 2007). XML Pipelining with Chunks for the Internet Registry Information Service . IETF . doi : 10.17487/RFC4992 . RFC 4992. Recuperado el 1 de junio de 2015 .
  • Newton, Andrew; Sanz, Marcos (febrero de 2008). Un tipo de registro de comprobación de disponibilidad de dominio (DCHK) para el Servicio de información de registro de Internet (IRIS) . IETF . doi : 10.17487/RFC5144 . RFC 5144. Consultado el 1 de junio de 2015 .

RDAP

  • 7480 - Newton, Andrew; Ellacott, Byron; Kong, Ning (marzo de 2015). Uso de HTTP en el Protocolo de Acceso a Datos de Registro (RDAP) . IETF . doi : 10.17487/RFC7480 . RFC 7480. Recuperado el 8 de julio de 2015 .
  • 7481 - Hollenbeck, Scott; Kong, Ning (marzo de 2015). Servicios de seguridad para el protocolo de acceso a datos de registro (RDAP) . IETF . doi : 10.17487/RFC7481 . RFC 7481. Recuperado el 8 de julio de 2015 .
  • 7482 - Newton, Andrew; Hollenbeck, Scott (marzo de 2015). Formato de consulta del protocolo de acceso a datos de registro (RDAP) . IETF . doi : 10.17487/RFC7482 . RFC 7482. Recuperado el 8 de julio de 2015 .
  • 7483 - Newton, Andrew; Hollenbeck, Scott (marzo de 2015). Respuestas JSON para el Protocolo de Acceso a Datos de Registro (RDAP) . IETF . doi : 10.17487/RFC7483 . RFC 7483. Recuperado el 8 de julio de 2015 .
  • 7484 - Blanchet, Marc (marzo de 2015). Cómo encontrar el Servicio de Datos de Registro Autorizados (RDAP) . IETF . doi : 10.17487/RFC7484 . RFC 7484. Recuperado el 8 de julio de 2015 .
  • 7485 - Zhou, L.; Kong, N.; Shen, S.; Sheng, S.; Servin, A. (marzo de 2015). Inventario y análisis de objetos de registro WHOIS . IETF . doi : 10.17487/RFC7485 . RFC 7485. Recuperado el 8 de julio de 2015 .
  • Estado de los RFC de CRISP
  • Servicio WHOIS de IANA
  • La Corporación de Internet para la Asignación de Nombres y Números
  • La Autoridad de Números Asignados de Internet
  • Lista de servidores Whois XML
  • Formulario de quejas por inexactitud de Whois de ICANN
  • Códigos de estado Whois