7 WAY SECURITY

7 WAY SECURITY

(+57) 3007265036
Email: [email protected]

7WAY SECURITY
Bogotá, Cra 49 # 128B - 31 - My desk - Of. 201

GET IN TOUCH WITH ONE OF OUR EXPERTS: 3007265036
  • HOME
  • ABOUT US
  • SECTORS
    • FINANCIAL
    • ENERGY
    • TELECOMMUNICATIONS
    • HEALTH
    • TRANSPORT
  • SERVICES
    • OFFENSIVE
      • Ethical Hacking
      • Red Team Testing plans
      • 7Way Ops
      • Pentesting on Demand
      • Anguilla
      • Certified Testing
    • DEFENSIVE
      • Training
    • INTELLIGENCE
      • Cattleya
      • Threat Hunting
    • INCIDENT RESPONSE
      • Incident Response
      • Digital Investigations
      • CSIRT 711
    • CONSULTANCY
      • Black Team
  • JOIN THE TEAM
    • Supply Network Team
    • Offer Blue Team
    • Offer Black Team
    • Offer Orange Team
    • Offer Green Team
    • Offer Practitioners
    • Offer Gray Team
    • Offer White Team
  • PRICES
  • CONTACT
  • BLOG
  • Home
  • Cybersecurity
  • Is WHOIS Disappearing? How RDAP is Revolutionizing Threat Intelligence
June 3, 2026

Is WHOIS Disappearing? How RDAP is Revolutionizing Threat Intelligence

1
Iván Garzón
Ivan Garzon
Thursday, 13 February 2025 / Published in Cybersecurity, Threat Intelligence, Technology

Is WHOIS Disappearing? How RDAP is Revolutionizing Threat Intelligence

WHOIS_vs_RDAP_Cattleya_7way_Security

Si alguna vez has realizado una búsqueda WHOIS para investigar un dominio ya sea malicioso o no, probablemente te has encontrado con información desorganizada, formatos inconsistentes y, en muchos casos, datos ocultos debido a regulaciones de privacidad.

Actualmente hemos observado que el antiguo protocolo WHOIS está siendo reemplazado por RDAP (Registration Data Access Protocol). Este cambio trae varias mejoras, pero también presenta desafíos para quienes trabajamos en ciberseguridad e inteligencia de amenazas.

En este artículo, te explicamos rápidamente qué cambia con RDAP, y este cambio cómo afecta nuestra forma de investigar dominios y qué herramientas puedes usar para adaptarte.

Lo primero es entender que es WHOIS y por que va de salida.

WHOIS ha sido el estándar para consultar información sobre dominios desde los años 80.

Siempre que consultamos un dominio con WHOIS, obtenemos datos como:

  • Nombre del propietario (si no está protegido)
  • Correo electrónico y número de contacto
  • Fecha de registro y expiración
  • Servidores de nombres

El problema con WHOIS es que no tiene un formato estándar y cada registrador devuelve los datos en un formato diferente. Además, con regulaciones como el GDPR, la mayoría de los datos personales han sido eliminados o ocultos, lo que hace que WHOIS sea cada vez menos útil para investigaciones o inteligencia de amenazas.


En la siguiente tabla hemos comparado las características de cada uno.

Cambios de RDAP vs WHOIS

CaracterísticaWHOISRDAP
 FormatoTexto plano sin estructuraJSON estructurado
 PrivacidadDatos personales parcialmente ocultos por regulacionesDatos personales aún más restringidos
 BúsquedasNo permite filtros avanzadosSoporta consultas estructuradas
 Estándar GlobalNo hay un único formatoFormato único para todos los registradores
 AutenticaciónAcceso sin restriccionesPermite autenticación para ciertos datos

Lo más importante es que RDAP devuelve datos en JSON, lo que facilita su análisis con herramientas automatizadas.

Impacto en la Inteligencia de Amenazas y OSINT

Para los que trabajamos en Threat Intelligence, OSINT footprint y ciberseguridad, este cambio tiene implicaciones clave:

Menos acceso a datos de registro. El anonimato en los registros de dominios sigue aumentando, dificultando la atribución en investigaciones de phishing, malware y fraude.

Datos más fáciles de procesar. Gracias al formato JSON, ahora es más sencillo automatizar búsquedas y correlacionar información.

Necesidad de nuevas herramientas. Muchas herramientas basadas en WHOIS dejarán de funcionar o tendrán que adaptarse a RDAP.

A pesar de que RDAP mejora la organización de los datos, aún mantiene la tendencia de ocultar información. Esto significa que dependemos aún más de fuentes secundarias como SecurityTrails o BigDomainData, entre otras.

Aquí es importante resaltar que herramientas como la nuestra (Cattleya), ya esta adaptada para el análisis de datos en formato RDAP y análisis de registros de dominios de suplantación entre otros.

¿Cómo consultar RDAP?

Para probar RDAP, aquí compartimos algunas opciones:

ICANN RDAP Client: Puedes acceder al cliente RDAP de ICANN en https://lookup.icann.org.

OpenRDAP (Go): El cliente de línea de comandos OpenRDAP, escrito en Go, está disponible en https://www.openrdap.org/. El código fuente y más detalles se encuentran en su repositorio de GitHub: https://github.com/openrdap/rdap.

WhoIsIt (Python): La biblioteca WhoIsIt para integraciones con RDAP en Python está disponible en GitHub: https://github.com/meeb/whoisit.

También puedes hacer consultas RDAP directamente en registradores como Verisign and GoDaddy, aunque cada uno puede mostrar diferentes niveles de información.

Share the knowledge:
Tagged under: 7way Security's, cybersecurity, cybersecurity, DRAP, threat intelligence, WHOIS

What you can read next

Week of Cybersecurity 2025: digital Culture safe
OWASP_en_Pentesting_Guia_7way_security
OWASP in Pentesting: A Guide to Understanding Its Importance
casos_de_exito_cattleya_ciberseguridad_7way_security
Successes of Cybersecurity Business: 4 Stories with Cattleya

SEARCH

RECENT ARTICLES

  • Proveedor_ciberseguridad_Colombia_7way_security

    Avoid Risks: How to choose your Cybersecurity Provider in Colombia?

    En el sector financiero, donde la información s...
  • protección_de_datos_personales_en_Colombia_y_ciberseguridad_empresarial_7way_security

    Data Protection: Risk Management and Compliance in Colombia

    Every January, is commemorated in Colombia the Day of l...
  • Ciberseguridad_2026_ SOC_e_inteligencia_de_amenazas_7WS

    Cybersecurity 2026: SOC and Threat Intelligence

    The start of 2026 reinforces a reality as cone...
  • migración de infraestructura TI — 5 pasos para modernizarla

    Is Your Infrastructure Already Migrated? 5 Steps to Modernize It

    When the speed of evolution of the threat...
  • Week of Cybersecurity 2025: digital Culture safe

    During the most recent Week of the Cibersegur...

FILES

  • February 2026
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • April 2021

CATEGORIES

  • Blue Teams
  • Cybersecurity
  • Development
  • Secure development
  • Documentation
  • Hardering
  • Threat Intelligence
  • Security monitoring
  • MVP
  • Networking
  • Orange Team
  • Pentesting
  • Penetration testing advanced
  • Network Team
  • Incident Response
  • Defensive Security
  • Startup
  • Technology
  • Threat Intelligence

TOPICS OF INTEREST

  • Log in
  • Entries feed
  • Comments feed
  • WordPress.org

ASK FOR ADVICE FROM OUR EXPERTS

Please, fill out this form and we will contact you as soon as possible

7way_security_ciberseguridad_de_la_manera_correcta_4

7WAY SECURITY

CIBERSECURITY THE RIGHT WAY.

POLICY FOR THE MANAGEMENT OF PERSONAL DATA

CONTACT us

Bogotá: Cra 49 # 128b 31 Office 201 – (601) 805 24 02

Whatsapp: (+57) 300 726 5036

E-mail: [email protected]

Business Developer: [email protected]

Resumes / CVs [email protected]

 

 

  • GET SOCIAL

© 2022 All rights reserved. 7WAY SECURITY.

TOP
EN
ES