Domain Intelligence

Uso del historial WHOIS de dominios para inteligencia competitiva

blureshot marzo 24, 2026 16 min de lectura 688 visitas
domain name whois history - From Obscurity to Opportunity: Leveraging Domain Name WHOIS History for Unrivaled Competitive Intelligence and Lead Generation
domain name whois history - From Obscurity to Opportunity: Leveraging Domain Name WHOIS History for Unrivaled Competitive Intelligence and Lead Generation

Un registro WHOIS actual te dice qué aspecto tiene un dominio hoy. No dice nada sobre el registrador que abandonó el año pasado, sobre los servidores de nombres por los que ha ido pasando ni sobre la organización que lo tuvo antes que la actual. Ese rastro —la secuencia de estados por los que ha pasado un registro— es lo que se entiende por historial WHOIS de un dominio, y es realmente útil para la investigación competitiva, la evaluación de dominios caducados y la investigación de abusos.

Este artículo explica qué contienen realmente los datos históricos de registro, dónde se pueden obtener y dónde no, cómo el RGPD transformó lo que sobrevive en el registro y cómo construir tú mismo un historial comparable a partir de instantáneas de zona fechadas cuando un archivo WHOIS comercial no está disponible o resulta inasumible.

TL;DR / IDEAS CLAVE

  • El historial WHOIS es una secuencia de observaciones, no un producto del operador de registro: ningún operador de registro publica un registro de cambios. Los archivos históricos existen porque alguien consultó el registro repetidamente durante años y almacenó cada respuesta.
  • Los campos útiles son los técnicos: registrador, servidores de nombres, fechas de creación y expiración y códigos de estado son visibles y comparables a lo largo del tiempo. La identidad del titular, en su mayor parte, no.
  • El RGPD trazó una línea nítida: los registros observados antes de 2018, aproximadamente, suelen incluir los datos de contacto completos; los observados después están en gran medida ocultos. Cualquier archivo es denso antes de esa línea y escaso después.
  • La cobertura es desigual: los archivos son sólidos en gTLD y pobres en ccTLD, y un dominio solo tiene historial desde la fecha en que el archivador lo observó por primera vez.
  • Puedes construir tu propio historial de cambios: instantáneas fechadas de datos de zona, comparadas a lo largo del tiempo, te dan los cambios de servidores de nombres, MX, IP y CMS sin depender de ningún archivo WHOIS.
  • Qué ofrece WebTrackly: 1,538 paquetes descargables — 716 archivos de zona de TLD, 716 conjuntos de zona enriquecidos (NS, MX, IP, CMS), 79 listas de sitios por tecnología y 27 datasets seleccionados — que cubren 285,582,781 dominios. Cada paquete se exporta en el momento de la compra, que es lo que hace posible comparar instantáneas.
  • Qué no ofrece: un archivo de historial WHOIS, consultas por dominio ni datos de contacto personales.

Índice

  1. Qué es realmente el historial WHOIS de un dominio
  2. Cinco usos de los datos históricos de dominios
  3. De dónde vienen los datos y qué cubre cada fuente
  4. Cómo construir tu propio historial de cambios con instantáneas de zona
  5. Errores habituales al analizar el historial WHOIS
  6. Preguntas frecuentes
  7. Conclusión
  8. Recursos relacionados

Qué es realmente el historial WHOIS de un dominio

Lo primero que hay que entender es que ningún operador de registro publica un registro de cambios de un dominio. WHOIS y su sucesor RDAP devuelven el estado actual de un registro y nada más. Todo registro WHOIS histórico que existe en alguna parte es una observación que alguien hizo y almacenó: una consulta ejecutada en una fecha concreta cuya respuesta se archivó. El «historial WHOIS» es, por tanto, siempre una serie temporal de instantáneas, cuya resolución y fecha de inicio dependen de quien hiciera el archivado.

Esto tiene tres consecuencias prácticas. Un dominio no tiene historial anterior a la primera fecha en que se observó, por antiguo que sea su registro. Los cambios ocurridos entre dos observaciones se comprimen en una única transición visible, de modo que un dominio que cambió dos veces de registrador en un mes puede parecer que solo lo hizo una. Y la cobertura depende de las prioridades del archivador: los gTLD, que tienen puntos de acceso WHOIS y RDAP estandarizados, están bien cubiertos, mientras que muchos ccTLD apenas lo están.

Dentro de un registro, los campos se dividen con nitidez en dos grupos. Los campos técnicos y administrativos —registrador patrocinador, servidores de nombres, fecha de creación, fecha de expiración, fecha de última actualización, códigos de estado— son públicos, tienen un formato estable y se pueden comparar entre observaciones. Ahí reside la mayor parte del valor analítico. Los campos de contacto —nombre del titular, organización, correo electrónico, teléfono, dirección postal— son los que normalmente se buscan y los que menos probabilidades tienen de estar ahí.

El límite que marcó el RGPD es lo más importante que hay que saber sobre cualquier archivo WHOIS. Antes de su entrada en vigor en 2018, la mayoría de los registros de gTLD mostraban los datos de contacto completos del titular. Después, operadores de registro y registradores adoptaron la ocultación por defecto y sustituyeron los bloques de contacto por marcadores o direcciones de reenvío. Un archivo que abarque ese periodo es, en consecuencia, denso en su parte inicial y escaso en la reciente, y cualquier análisis que lo trate como homogéneo confundirá un cambio en la política de divulgación con un cambio en la realidad.

Lo que queda sigue siendo sustancial. Las transferencias entre registradores, las migraciones de servidores de nombres, los patrones de expiración y renovación y las transiciones de códigos de estado son todos visibles, y describen bastante bien la vida operativa de un dominio. Simplemente la describen en términos de infraestructura y no de quién es su propietario.

¿Necesitas datos de dominios a granel en lugar de una consulta puntual?
Explora el catálogo de datasets — archivos de zona y conjuntos de zona enriquecidos con NS, MX, IP y CMS.
Ver bases de datos → | Ver precios →

Cinco usos de los datos históricos de dominios

1. Evaluar un dominio caducado o del mercado secundario

Este es el caso de uso en el que los datos históricos amortizan su coste de forma más fiable. Antes de adquirir un dominio conviene saber si su pasado es un activo o un lastre. Una vida de registro larga, con un registrador estable y servidores de nombres consistentes, apunta a una operación legítima y continuada. Un registro que saltó de registrador cada pocos meses, que caducó y se volvió a registrar varias veces o que estuvo aparcado durante años apunta a lo contrario.

El historial de registro por sí solo no basta. Combínalo con Wayback Machine, de Internet Archive, para ver qué se publicaba realmente en el dominio, y comprueba en listas de bloqueo públicas si el nombre se ha usado para spam o malware. La longevidad en un registro WHOIS no es prueba de calidad: solo es prueba de continuidad.

2. Investigar infraestructura de abuso

Los registros históricos son una herramienta habitual en la investigación de abusos porque los operadores reutilizan la infraestructura. Los dominios registrados en bloque el mismo día, a través del mismo registrador y apuntando a los mismos servidores de nombres, forman un clúster visible incluso cuando todos los campos de contacto están ocultos. En campañas antiguas, las observaciones anteriores a 2018 conservan a veces los datos de contacto que los registros posteriores esconden, y por eso los archivos que cubren ese periodo siguen siendo valiosos mucho después de que los dominios hayan muerto.

El historial de servidores de nombres y de IP suele producir mejores agrupaciones que los campos del titular, precisamente porque nunca se ocultaron.

3. Seguir cambios corporativos y de marca

La consolidación de registradores y la migración de servidores de nombres suelen acompañar a adquisiciones y cambios de marca, ya que la organización compradora acaba trasladando los dominios a su propia cuenta de registrador y a su plataforma DNS. Los registros históricos lo hacen visible.

Trátalo como una señal débil por sí sola. Un cambio en la organización titular puede ser igualmente una reestructuración interna, una transferencia entre filiales o la corrección de una errata. Solo cobra sentido cuando se corrobora: con una migración simultánea de servidores de nombres, un cambio en la red de alojamiento o un anuncio público.

4. Medir el cambio en todo un espacio de nombres

Los historiales individuales responden preguntas sobre un dominio. Las instantáneas agregadas responden preguntas sobre una población: cuántos dominios ganó y perdió una zona en un trimestre, qué proveedores de DNS crecieron, de qué plataformas de correo se está migrando. Esto no requiere ningún archivo WHOIS: bastan dos ficheros de zona fechados y un join, que es el enfoque que se detalla más abajo.

5. Verificar afirmaciones de antigüedad en due diligence

Un «Desde 2009» en un sitio web es una afirmación de marketing. El registro del dominio permite contrastarla: si el dominio se creó en 2019, la afirmación necesita otra explicación, que puede ser perfectamente inocente —un cambio de marca, la migración desde otro nombre o un dominio comprado en el mercado secundario.

Fíjate en la dirección de la inferencia. Una fecha de creación establece cuándo empezó el registro actual del dominio, y una transferencia puede reiniciar las fechas visibles. Es evidencia sobre el dominio, no sobre la empresa.


De dónde vienen los datos y qué cubre cada fuente

No existe una única fuente que responda a todas las preguntas históricas. Cada una cubre una porción distinta, y saber cuál ahorra muchísimo esfuerzo inútil.

Fuente Qué te aporta Limitación principal
WHOIS / RDAP en vivo Estado actual autoritativo: fechas, registrador, estado, servidores de nombres Solo el presente; con límites de consulta; contactos ocultos
Archivos comerciales de historial WHOIS Registros pasados fechados, a menudo con contactos anteriores al RGPD De pago; sesgados a gTLD; el historial empieza en la primera observación
Wayback Machine Qué publicaba el sitio y cuándo No dice nada del registro; la cobertura del rastreo es desigual
Registros de Certificate Transparency Evidencia fechada de nombres de host y subdominios, de forma pública y gratuita Solo dominios a los que se emitió un certificado
DNS pasivo Resolución histórica: a qué IP apuntó un nombre a lo largo del tiempo Depende de la cobertura de sensores; normalmente comercial
Instantáneas de zona fechadas Existencia, NS, MX, IP y CMS en cada fecha de instantánea, para toda una zona El historial empieza cuando empiezas a recopilar; sin datos del titular

La última fila es la que más gente pasa por alto. Si tu pregunta es sobre el cambio y no sobre la identidad, no necesitas un archivo WHOIS: necesitas dos ficheros tomados en momentos distintos. La contrapartida es honesta: no obtienes información del titular ni historial anterior a tu primera descarga, pero consigues cobertura completa de la zona, sin límites de consulta y con control total sobre la resolución temporal.

Qué contiene un fichero de datos de zona

El formato de descarga depende del paquete y se indica en la página del producto. Los paquetes de archivo de zona contienen la lista de dominios; los paquetes enriquecidos añaden estas columnas, rellenadas siempre que es posible determinarlas:

domain ns mx ip cms
examplecorp.com ns1.cloudflare.com aspmx.l.google.com 104.21.x.x WordPress
globalwidgets.net ns-1234.awsdns-56.org mx1.emailsrvr.com 52.18.x.x
techsolutions.de ns1.hetzner.de mail.techsolutions.de 88.198.x.x Joomla
secureweb.nl ns0.transip.net mail.transip.nl 149.210.x.x WordPress

Las fechas de registro aparecen solo cuando la zona de origen las publica; en muchos ccTLD no lo hacen, y la columna se omite en lugar de estimarse. No hay columna de titular ni de contacto, porque esos datos están ocultos en origen y aquí no se reconstruyen.


Cómo construir tu propio historial de cambios con instantáneas de zona

El método es sencillo y toda la disciplina que exige tiene que ver con el almacenamiento: guarda cada fichero, ponle fecha a cada fichero y no sobrescribas nunca ninguno.

Paso 1 — Elige las zonas que te interesan. /zones/ lista los 716 archivos de zona de TLD y sus equivalentes enriquecidos, con el número de filas visible antes de comprar. /datasets/ reúne las 27 colecciones seleccionadas entre zonas; la mayor es la de todos los dominios registrados, con 272,614,863 filas. /packages/ es el catálogo completo, incluidas las 79 listas de sitios por tecnología.

Paso 2 — Compra y descarga. Los paquetes parten de $3.50 y se descargan al instante en ZIP; el fichero se exporta en el momento de la compra, así que cada descarga es una instantánea fechada y limpia. Para una recopilación recurrente, Pro cuesta $29/mes (50 paquetes, 10 datasets, 30,000 llamadas a la API) y Enterprise, $99/mes (200 paquetes, 50 datasets, 300,000 llamadas a la API). Consulta /pricing/.

Paso 3 — Guarda las instantáneas con la fecha en el nombre del fichero.

unzip -p com-enriched.zip > snapshots/com-$(date +%Y-%m-%d).csv
ls snapshots/
# com-2026-04-01.csv  com-2026-05-01.csv  com-2026-06-01.csv

Paso 4 — Compara dos instantáneas. DuckDB lee los CSV in situ, sin paso de importación:

-- domains present now but not in the earlier snapshot
SELECT n.domain
FROM read_csv_auto('snapshots/com-2026-06-01.csv') n
LEFT JOIN read_csv_auto('snapshots/com-2026-04-01.csv') o USING (domain)
WHERE o.domain IS NULL;

-- domains that changed name server between the two dates
SELECT o.domain, o.ns AS ns_before, n.ns AS ns_after
FROM read_csv_auto('snapshots/com-2026-04-01.csv') o
JOIN read_csv_auto('snapshots/com-2026-06-01.csv') n USING (domain)
WHERE o.ns IS DISTINCT FROM n.ns;

-- net movement between mail providers over the interval
SELECT o.mx AS mx_before, n.mx AS mx_after, count(*) AS domains
FROM read_csv_auto('snapshots/com-2026-04-01.csv') o
JOIN read_csv_auto('snapshots/com-2026-06-01.csv') n USING (domain)
WHERE o.mx IS DISTINCT FROM n.mx
GROUP BY 1, 2 ORDER BY domains DESC LIMIT 50;

Tres instantáneas ya son una tendencia, y un año de ficheros mensuales es un auténtico dataset longitudinal que no tiene nadie más. Lo único que te separa de ese dataset es la decisión de empezar a guardar los ficheros ahora.

Paso 5 — Automatiza el acceso al catálogo con la API. La API expone el catálogo de paquetes para que puedas automatizar la recopilación. No es un endpoint de consulta de dominios y no devuelve el historial de un dominio.

# list zone-file packages
curl -H "Authorization: Bearer YOUR_API_KEY" \
  "https://webtrackly.com/api/v1/packages/?type=zone"

# technology packages matching a keyword
curl -H "Authorization: Bearer YOUR_API_KEY" \
  "https://webtrackly.com/api/v1/packages/?type=technology&q=wordpress"

# details for one package
curl -H "Authorization: Bearer YOUR_API_KEY" \
  "https://webtrackly.com/api/v1/packages/com-zone/"

La referencia de endpoints está en /api/. Cuando además necesites transferencias entre registradores o datos de titular anteriores a 2018, eso es un archivo comercial de historial WHOIS: un producto distinto, de otro proveedor. Ambos se complementan bien y ninguno sustituye al otro.


Errores habituales al analizar el historial WHOIS

  1. Confundir la ausencia de historial con la ausencia de eventos.

    • Qué falla: se describe como estable un dominio con tres registros archivados cuando, en realidad, solo se observó tres veces.
    • La solución: comprueba siempre la densidad de observaciones antes de sacar conclusiones sobre estabilidad. Un muestreo escaso es indistinguible de una vida tranquila.
  2. Ignorar la discontinuidad del RGPD.

    • Qué falla: un gráfico muestra cómo desaparecen los datos de contacto en toda una población y se interpreta como que los titulares adoptaron servicios de privacidad en masa.
    • La solución: marca explícitamente el límite de 2018 en cualquier análisis longitudinal. Lo que cambió fue la política de divulgación, no el comportamiento de los titulares.
  3. Leer un cambio de organización titular como una adquisición.

    • Qué falla: una reestructuración, una transferencia entre filiales o la corrección de una errata se comunica como una señal de M&A.
    • La solución: exige corroboración —una migración simultánea de servidores de nombres, un cambio de alojamiento, un registro público. Un campo que cambia es una hipótesis, no una conclusión.
  4. Confundir la antigüedad del dominio con la de la empresa.

    • Qué falla: una fecha de creación antigua se presenta como prueba de un negocio consolidado, o una reciente como prueba de una empresa nueva.
    • La solución: una fecha de creación describe el registro del dominio. Los cambios de marca, las compras en el mercado secundario y las transferencias rompen el vínculo con la organización.
  5. Usar un archivo como fuente de contactos.

    • Qué falla: se extraen de un archivo datos de contacto anteriores al RGPD y se cargan en una herramienta de prospección.
    • La solución: los datos personales históricos siguen siendo datos personales. Su uso lícito es investigativo y forense; no son una lista de contactos comerciales, y tratarlos como tal es un problema de cumplimiento, se hayan encontrado donde se hayan encontrado.
  6. Analizar el historial de registro de forma aislada.

    • Qué falla: se interpreta una transferencia entre registradores sin ninguna otra evidencia y resulta que fue un movimiento motivado por el precio.
    • La solución: triangula entre fuentes —Certificate Transparency para las cronologías de nombres de host, Wayback para el contenido publicado, DNS pasivo o tus propias instantáneas de zona para los cambios de resolución.
  7. No empezar tu propia recopilación de instantáneas.

    • Qué falla: seis meses después de arrancar un proyecto, la pregunta útil resulta ser «qué ha cambiado», y no hay nada con lo que comparar.
    • La solución: empieza hoy mismo a archivar instantáneas fechadas de las zonas que te importan. El coste es de unos pocos dólares por fichero; la alternativa es esperar seis meses para tener los datos que ya podrías tener.

Preguntas frecuentes

P: ¿De dónde sale el historial WHOIS si los operadores de registro no lo publican?
R: De la observación repetida. Los archivos se construyen consultando WHOIS o RDAP de forma programada y almacenando cada respuesta fechada. El historial de un dominio empieza, por tanto, en la primera observación del archivador, no en la creación del dominio.

P: ¿Por qué faltan los datos de contacto en los registros recientes?
R: La ocultación pasó a ser el comportamiento por defecto en operadores de registro y registradores de gTLD tras la entrada en vigor del RGPD en 2018. El nombre, el correo, el teléfono y la dirección del titular se omiten en las respuestas públicas de la mayoría de dominios, y su divulgación exige normalmente una base legal documentada presentada al registrador.

P: ¿WebTrackly vende historial WHOIS?
R: No. WebTrackly distribuye paquetes masivos de zona y de enriquecimiento como ficheros descargables. No hay archivo de historial WHOIS ni servicio de consulta por dominio. Puedes construir un historial de cambios de los atributos de esos ficheros guardando instantáneas fechadas y comparándolas.

P: ¿Qué contiene un paquete?
R: Los paquetes de archivo de zona contienen la lista de dominios de un TLD. Los paquetes de zona enriquecidos añaden servidores de nombres, registros MX, IP resueltas y el CMS detectado siempre que sea posible determinarlo. Los paquetes de tecnología listan los sitios en los que se detectó un CMS o una tecnología concretos. Los datasets seleccionados son recopilaciones entre zonas.

P: ¿Se incluyen nombres, correos o teléfonos de titulares?
R: No. Los ficheros contienen únicamente atributos de dominio e infraestructura.

P: ¿Qué tamaño tiene el catálogo?
R: 1,538 paquetes — 716 archivos de zona, 716 conjuntos de zona enriquecidos, 79 listas de sitios por tecnología y 27 datasets seleccionados — que cubren 285,582,781 dominios en los paquetes de zona, de los cuales 163,422,083 son .com. WordPress se detecta en 21,639,326 dominios y Joomla en 567,680.

P: ¿Cómo consigo una instantánea nueva?
R: Cada paquete se exporta en el momento de la compra, así que volver a comprar el mismo paquete más adelante te da un fichero actual para compararlo con el anterior.

P: ¿Qué hace la API?
R: Expone el catálogo. GET /api/v1/packages/?type=zone lista los paquetes de zona, ?type=technology&q=wordpress filtra los paquetes de tecnología y /api/v1/packages/{slug}/ devuelve los detalles de un paquete, todo con autenticación por bearer token.

P: ¿Cuánto cuesta?
R: Paquetes desde $3.50 como compra única. Pro cuesta $29/mes (50 paquetes, 10 datasets, 30,000 llamadas a la API); Enterprise, $99/mes (200 paquetes, 50 datasets, 300,000 llamadas a la API). Consulta /pricing/.


Conclusión

El historial WHOIS de un dominio es una serie temporal que alguien decidió registrar, limitada por cuándo empezó a registrarla y por lo que los operadores de registro estaban dispuestos a divulgar en cada momento. Leído con esos límites presentes, sostiene trabajo real: evaluar un dominio del mercado secundario, agrupar infraestructura de abuso, contrastar una afirmación de antigüedad. Leído como un libro completo de propiedad, induce a error.

Para preguntas sobre el cambio en una población, y no sobre la identidad de un titular concreto, no necesitas ningún archivo. Las instantáneas de zona fechadas, comparadas entre sí, te dan las migraciones de servidores de nombres, el movimiento entre proveedores de correo, la rotación de CMS y el crecimiento de registros exactamente en el intervalo que te interesa, sin límites de consulta, sin ocultaciones y sin depender del calendario de recopilación de nadie más. El único requisito es que empieces a guardar los ficheros.

Explora el catálogo de datasets →

Compartir esta entrada

Entradas relacionadas

Comentarios (0)

Dejar un comentario

Aún no hay comentarios. ¡Sé el primero en comentar!

support_agent
WebTrackly Support
Usually replies within minutes
¡Hola!
Envíanos un mensaje y te responderemos lo antes posible.