7 WAY SECURITY

7 WAY SECURITY

(+57) 3007265036
Correo electrónico: [email protected]

7WAY SECURITY
Bogotá, Cra 49 # 128B - 31 - My desk - Of. 201

COMUNICATE CON UNO DE NUESTROS EXPERTOS: 3007265036
  • HOME
  • NOSOTROS
  • SECTORES
    • FINANCIERO
    • ENERGÍA
    • TELECOMUNICACIONES
    • SALUD
    • TRANSPORTE
  • SERVICIOS
    • OFFENSIVE
      • Ethical Hacking
      • Red Team Testing
      • 7Way Ops
      • Pentesting on Demand
      • Anguila
      • Pruebas Certificadas
    • DEFENSIVE
      • Entrenamiento
    • INTELLIGENCE
      • Cattleya
      • Threat Hunting
    • INCIDENT RESPONSE
      • Respuesta a Incidentes
      • Investigaciones Digitales
      • CSIRT 711
    • CONSULTANCY
      • Black Team
  • ÚNETE AL EQUIPO
    • Oferta Red Team
    • Oferta Blue Team
    • Oferta Black Team
    • Oferta Orange Team
    • Oferta Green Team
    • Oferta Practicantes
    • Oferta Gray Team
    • Oferta White Team
  • PRECIOS
  • CONTACTO
  • BLOG
  • Inicio
  • Ciberseguridad
  • WHOIS desaparece? Cómo RDAP revoluciona la inteligencia de amenazas
julio 21, 2026

WHOIS desaparece? Cómo RDAP revoluciona la inteligencia de amenazas

1
Iván Garzón
Iván Garzón
jueves, 13 febrero 2025 / Publicado en Ciberseguridad, Inteligencia de Amenazas, Technology

WHOIS desaparece? Cómo RDAP revoluciona la inteligencia de amenazas

WHOIS_vs_RDAP_Cattleya_7way_Security

Si alguna vez has realizado una búsqueda WHOIS para investigar un dominio ya sea malicioso o no, probablemente te has encontrado con información desorganizada, formatos inconsistentes y, en muchos casos, datos ocultos debido a regulaciones de privacidad.

Actualmente hemos observado que el antiguo protocolo WHOIS está siendo reemplazado por RDAP (Registration Data Access Protocol). Este cambio trae varias mejoras, pero también presenta desafíos para quienes trabajamos en ciberseguridad e inteligencia de amenazas.

En este artículo, te explicamos rápidamente qué cambia con RDAP, y este cambio cómo afecta nuestra forma de investigar dominios y qué herramientas puedes usar para adaptarte.

Lo primero es entender que es WHOIS y por que va de salida.

WHOIS ha sido el estándar para consultar información sobre dominios desde los años 80.

Siempre que consultamos un dominio con WHOIS, obtenemos datos como:

  • Nombre del propietario (si no está protegido)
  • Correo electrónico y número de contacto
  • Fecha de registro y expiración
  • Servidores de nombres

El problema con WHOIS es que no tiene un formato estándar y cada registrador devuelve los datos en un formato diferente. Además, con regulaciones como el GDPR, la mayoría de los datos personales han sido eliminados o ocultos, lo que hace que WHOIS sea cada vez menos útil para investigaciones o inteligencia de amenazas.


En la siguiente tabla hemos comparado las características de cada uno.

Cambios de RDAP vs WHOIS

CaracterísticaWHOISRDAP
 FormatoTexto plano sin estructuraJSON estructurado
 PrivacidadDatos personales parcialmente ocultos por regulacionesDatos personales aún más restringidos
 BúsquedasNo permite filtros avanzadosSoporta consultas estructuradas
 Estándar GlobalNo hay un único formatoFormato único para todos los registradores
 AutenticaciónAcceso sin restriccionesPermite autenticación para ciertos datos

Lo más importante es que RDAP devuelve datos en JSON, lo que facilita su análisis con herramientas automatizadas.

Impacto en la Inteligencia de Amenazas y OSINT

Para los que trabajamos en Threat Intelligence, OSINT y ciberseguridad, este cambio tiene implicaciones clave:

Menos acceso a datos de registro. El anonimato en los registros de dominios sigue aumentando, dificultando la atribución en investigaciones de phishing, malware y fraude.

Datos más fáciles de procesar. Gracias al formato JSON, ahora es más sencillo automatizar búsquedas y correlacionar información.

Necesidad de nuevas herramientas. Muchas herramientas basadas en WHOIS dejarán de funcionar o tendrán que adaptarse a RDAP.

A pesar de que RDAP mejora la organización de los datos, aún mantiene la tendencia de ocultar información. Esto significa que dependemos aún más de fuentes secundarias como SecurityTrails o BigDomainData, entre otras.

Aquí es importante resaltar que herramientas como la nuestra (Cattleya), ya esta adaptada para el análisis de datos en formato RDAP y análisis de registros de dominios de suplantación entre otros.

¿Cómo consultar RDAP?

Para probar RDAP, aquí compartimos algunas opciones:

ICANN RDAP Client: Puedes acceder al cliente RDAP de ICANN en https://lookup.icann.org.

OpenRDAP (Go): El cliente de línea de comandos OpenRDAP, escrito en Go, está disponible en https://www.openrdap.org/. El código fuente y más detalles se encuentran en su repositorio de GitHub: https://github.com/openrdap/rdap.

WhoIsIt (Python): La biblioteca WhoIsIt para integraciones con RDAP en Python está disponible en GitHub: https://github.com/meeb/whoisit.

También puedes hacer consultas RDAP directamente en registradores como Verisign o GoDaddy, aunque cada uno puede mostrar diferentes niveles de información.

Comparte el conocimiento:
Etiquetado en: 7way Security, ciberseguridad, cybersecurity, DRAP, inteligencia de amenazas, WHOIS

Lo que puede leer a continuación

Detecciones_SOC_con_MITRE_ATT&CK_7way_security
Detecciones SOC con MITRE ATT&CK: Prioridades y métricas
Ciberseguridad_y_Marca_Crisis_Online
¿Tu marca está siendo clonada? Reputación en riesgo
Ciberseguridad_mejorar_experiencia_cliente_7way_security
Mejora la Experiencia del Cliente con una Ciberseguridad Impecable

BUSCAR

ARTÍCULOS RECIENTES

  • Proveedor_ciberseguridad_Colombia_7way_security

    Evite riesgos: ¿Cómo elegir su proveedor de Ciberseguridad en Colombia?

    En el sector financiero, donde la información s...
  • protección_de_datos_personales_en_Colombia_y_ciberseguridad_empresarial_7way_security

    Protección de datos: gestión de riesgo y cumplimiento en Colombia

    Cada enero se conmemora en Colombia el Día de l...
  • Ciberseguridad_2026_ SOC_e_inteligencia_de_amenazas_7WS

    Ciberseguridad 2026: SOC e inteligencia de amenazas

    El inicio de 2026 refuerza una realidad ya cono...
  • migración de infraestructura TI — 5 pasos para modernizarla

    ¿Tu infraestructura ya está migrada? 5 pasos para modernizarla

    Cuando la velocidad de evolución de las amenaza...
  • Semana de la Ciberseguridad 2025: Cultura digital segura

    Durante la más reciente Semana de la Cibersegur...

ARCHIVOS

  • febrero 2026
  • noviembre 2025
  • octubre 2025
  • septiembre 2025
  • agosto 2025
  • julio 2025
  • junio 2025
  • mayo 2025
  • abril 2025
  • marzo 2025
  • febrero 2025
  • enero 2025
  • noviembre 2024
  • octubre 2024
  • septiembre 2024
  • agosto 2024
  • julio 2024
  • abril 2021

CATEGORÍAS

  • Blue Team
  • Ciberseguridad
  • Desarrollo
  • Desarrollo seguro
  • Documentación
  • Hardering
  • Inteligencia de Amenazas
  • Monitoreo de Seguridad
  • MVP
  • Networking
  • Orange Team
  • Pentesting
  • Pruebas de Intrusión avanzadas
  • Red Team
  • Respuesta a Incidentes
  • Seguridad Defensiva
  • Startup
  • Technology
  • Threat Intelligence

TEMAS DE INTERÉS

  • Acceder
  • Feed de entradas
  • Feed de comentarios
  • WordPress.org

SOLICITAR ASESORÍA DE NUESTROS EXPERTOS

Por favor, diligencie este formulario y nos podremos en contacto lo antes posible

7way_security_ciberseguridad_de_la_manera_correcta_4

7WAY SECURITY

CIBERSECURITY THE RIGHT WAY.

POLITICA PARA EL MANEJO DE DATOS PERSONALES

CONTÁCTENOS

Bogotá: Cra 49 # 128b 31 Oficina 201 – (601) 805 24 02

Whatsapp: (+57) 300 726 5036

Correo: [email protected]

Business Developer: [email protected]

Hojas de vida: [email protected]

 

 

  • GET SOCIAL

© 2022 All rights reserved. 7WAY SECURITY.

TOP
ES
EN