7 WAY SECURITY

7 WAY SECURITY

(+57) 3007265036
Email: [email protected]

7WAY SECURITY
Bogotá, Cra 49 # 128B - 31 - My desk - Of. 201

GET IN TOUCH WITH ONE OF OUR EXPERTS: 3007265036
  • HOME
  • ABOUT US
  • SECTORS
    • FINANCIAL
    • ENERGY
    • TELECOMMUNICATIONS
    • HEALTH
    • TRANSPORT
  • SERVICES
    • OFFENSIVE
      • Ethical Hacking
      • Red Team Testing plans
      • 7Way Ops
      • Pentesting on Demand
      • Anguilla
      • Certified Testing
    • DEFENSIVE
      • Training
    • INTELLIGENCE
      • Cattleya platform
      • Threat Hunting
    • INCIDENT RESPONSE
      • Incident Response
      • Digital Investigations
      • CSIRT 711
    • CONSULTANCY
      • Black Team
  • JOIN THE TEAM
    • Supply Network Team
    • Offer Blue Team
    • Offer Black Team
    • Offer Orange Team
    • Offer Green Team
    • Offer Practitioners
    • Offer Gray Team
    • Offer White Team
  • PRICES
  • CONTACT
  • BLOG
  • Home
  • Cybersecurity
  • Is WHOIS Disappearing? How RDAP is Revolutionizing Threat Intelligence
June 27, 2025

Is WHOIS Disappearing? How RDAP is Revolutionizing Threat Intelligence

1
Iván Garzón
Ivan Garzon
Thursday, 13 February 2025 / Published in Cybersecurity, Threat Intelligence, Technology

Is WHOIS Disappearing? How RDAP is Revolutionizing Threat Intelligence

WHOIS_vs_RDAP_Cattleya_7way_Security

Si alguna vez has realizado una búsqueda WHOIS para investigar un dominio ya sea malicioso o no, probablemente te has encontrado con información desorganizada, formatos inconsistentes y, en muchos casos, datos ocultos debido a regulaciones de privacidad.

Actualmente hemos observado que el antiguo protocolo WHOIS está siendo reemplazado por RDAP (Registration Data Access Protocol). Este cambio trae varias mejoras, pero también presenta desafíos para quienes trabajamos en ciberseguridad e inteligencia de amenazas.

En este artículo, te explicamos rápidamente qué cambia con RDAP, y este cambio cómo afecta nuestra forma de investigar dominios y qué herramientas puedes usar para adaptarte.

Lo primero es entender que es WHOIS y por que va de salida.

WHOIS ha sido el estándar para consultar información sobre dominios desde los años 80.

Siempre que consultamos un dominio con WHOIS, obtenemos datos como:

  • Nombre del propietario (si no está protegido)
  • Correo electrónico y número de contacto
  • Fecha de registro y expiración
  • Servidores de nombres

El problema con WHOIS es que no tiene un formato estándar y cada registrador devuelve los datos en un formato diferente. Además, con regulaciones como el GDPR, la mayoría de los datos personales han sido eliminados o ocultos, lo que hace que WHOIS sea cada vez menos útil para investigaciones o inteligencia de amenazas.


En la siguiente tabla hemos comparado las características de cada uno.

Cambios de RDAP vs WHOIS

CaracterísticaWHOISRDAP
 FormatoTexto plano sin estructuraJSON estructurado
 PrivacidadDatos personales parcialmente ocultos por regulacionesDatos personales aún más restringidos
 BúsquedasNo permite filtros avanzadosSoporta consultas estructuradas
 Estándar GlobalNo hay un único formatoFormato único para todos los registradores
 AutenticaciónAcceso sin restriccionesPermite autenticación para ciertos datos

Lo más importante es que RDAP devuelve datos en JSON, lo que facilita su análisis con herramientas automatizadas.

Impacto en la Inteligencia de Amenazas y OSINT

Para los que trabajamos en Threat Intelligence, OSINT y ciberseguridad, este cambio tiene implicaciones clave:

Menos acceso a datos de registro. El anonimato en los registros de dominios sigue aumentando, dificultando la atribución en investigaciones de phishing, malware y fraude.

Datos más fáciles de procesar. Gracias al formato JSON, ahora es más sencillo automatizar búsquedas y correlacionar información.

Necesidad de nuevas herramientas. Muchas herramientas basadas en WHOIS dejarán de funcionar o tendrán que adaptarse a RDAP.

A pesar de que RDAP mejora la organización de los datos, aún mantiene la tendencia de ocultar información. Esto significa que dependemos aún más de fuentes secundarias como SecurityTrails o BigDomainData, entre otras.

Aquí es importante resaltar que herramientas como la nuestra (Cattleya platform), ya esta adaptada para el análisis de datos en formato RDAP y análisis de registros de dominios de suplantación entre otros.

¿Cómo consultar RDAP?

Para probar RDAP, aquí compartimos algunas opciones:

ICANN RDAP Client: Puedes acceder al cliente RDAP de ICANN en https://lookup.icann.org.

OpenRDAP (Go): El cliente de línea de comandos OpenRDAP, escrito en Go, está disponible en https://www.openrdap.org/. El código fuente y más detalles se encuentran en su repositorio de GitHub: https://github.com/openrdap/rdap.

WhoIsIt (Python): La biblioteca WhoIsIt para integraciones con RDAP en Python está disponible en GitHub: https://github.com/meeb/whoisit.

También puedes hacer consultas RDAP directamente en registradores como Verisign or GoDaddy, aunque cada uno puede mostrar diferentes niveles de información.

Share the knowledge:
Tagged under: 7way Security, cybersecurity, cybersecurity, DRAP, inteligencia de amenazas, WHOIS

What you can read next

ThreatHunter_grayteam_ciberseguridad_7waysecurity
Why it is important for the digital surveillance
IA_segura_proteja_sus_LLMs_con_el_OWASP_Top_10_2025_7way_security
IA secure: protect your LLMs with the OWASP Top 10 2025
Ciberseguridad_mejorar_experiencia_cliente_7way_security
Improving the Customer Experience with a cyber security Flawless

SEARCH

RECENT ARTICLES

  • Black_Team_Gestion_de_riesgos_7way_security

    Risk management: The cornerstone of business success

    La gestión de riesgos debería ser una de las pr...
  • IA_en_Ciberseguridad_5_Desafíos_legales_urgentes_para_empresas_7way_security

    AI in Cybersecurity: 5 legal challenges urgent for companies

    What is your strategy AI is on the verge of convertirs...
  • Es_vulnerable_tu_IA?_riesgos_del_prompt_Injection_y_más

    Is your AI vulnerable? Risks of prompt Injection and more...

    Each time it becomes more common the development of a...
  • APT_y_Empresas_Identificando_los_riesgos_del_enemigo_silencioso_7way_security

    APT and Businesses: Identifying the risks of the silent enemy

    Technology is intertwined with every aspect...
  • IA_segura_proteja_sus_LLMs_con_el_OWASP_Top_10_2025_7way_security

    IA secure: protect your LLMs with the OWASP Top 10 2025

    In recent years, models of language gr...

FILES

  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • April 2021

CATEGORIES

  • Blue Team
  • Cybersecurity
  • Development
  • Secure development
  • Documentation
  • Hardering
  • Threat Intelligence
  • Security monitoring
  • MVP
  • Networking
  • Pentesting
  • Penetration testing advanced
  • Incident Response
  • Defensive Security
  • Startup
  • Technology
  • Threat Intelligence

TOPICS OF INTEREST

  • Log in
  • Entries feed
  • Comments feed
  • WordPress.org

ASK FOR ADVICE FROM OUR EXPERTS

Please, fill out this form and we will contact you as soon as possible

7WAY SECURITY

CIBERSECURITY THE RIGHT WAY.

POLICY FOR THE MANAGEMENT OF PERSONAL DATA

CONTACT us

Bogotá: Cra 49 # 128b 31 Office 201 – (601) 805 24 02

Whatsapp: (+57) 300 726 5036

E-mail: [email protected]

Business Developer: [email protected]

Resumes / CVs [email protected]

 

 

  • GET SOCIAL

© 2022 All rights reserved. 7WAY SECURITY.

TOP
en_USEN
es_COES en_USEN