Domain Intelligence

¿Qué es el registro privado de dominios? Guía completa

blureshot mayo 01, 2026 16 min de lectura 664 visitas
what is domain name private registration - Beyond the Veil: What is Domain Name Private Registration and How WebTrackly Unlocks Hidden B2B Leads and Competitive Intelligence
what is domain name private registration - Beyond the Veil: What is Domain Name Private Registration and How WebTrackly Unlocks Hidden B2B Leads and Competitive Intelligence

Consulta hoy un dominio en WHOIS y, a menudo, encontrarás un servicio de proxy en lugar de un titular: «Domains By Proxy, LLC», «REDACTED FOR PRIVACY», una dirección de correo de reenvío. El motivo es el registro privado de dominios. Esta guía explica en qué consiste el servicio, cómo funciona, cómo la política de ICANN y el RGPD transformaron el registro WHOIS y qué sigue siendo observable de un dominio una vez oculto su titular. La versión corta de este último punto: la privacidad protege a la persona, no a la infraestructura. Los servidores de nombres, los servidores de correo, las direcciones IP resueltas y el CMS con el que funciona un sitio los publican el DNS y el propio sitio, y siguen a la vista esté o no censurado el WHOIS.

TL;DR / PUNTOS CLAVE

  • El registro privado de dominios oculta los datos de contacto del titular en el registro WHOIS público y los sustituye por los de un servicio de proxy.
  • Se usa por privacidad, para reducir el spam y por seguridad personal, y hoy es la opción por defecto en muchos registradores, no un extra excepcional.
  • El RGPD y la Especificación Temporal de ICANN extendieron el mismo efecto a registros que nunca contrataron un producto de privacidad: buena parte de los datos personales del WHOIS simplemente aparece censurada.
  • Los datos de titularidad y los datos de infraestructura son cosas distintas. La privacidad elimina los primeros, pero no la información de servidores de nombres, MX, IP o CMS, porque esa la publican los resolutores DNS y el propio sitio web.
  • Los conjuntos de datos de infraestructura describen máquinas, no personas. Responden a «qué dominios resuelven a este servidor de nombres» o «cuántos dominios funcionan con WordPress»; no identifican quién hay detrás de un dominio, y ningún conjunto de datos legítimo lo hace.
  • WebTrackly comercializa esa capa de infraestructura en forma de paquetes descargables: archivos de zona por TLD, conjuntos enriquecidos por zona con NS, MX, IP y CMS detectado, listados de sitios por tecnología y conjuntos de datos seleccionados. El formato de descarga depende del paquete y se indica en la página del producto.
  • Lo que no se incluye, por diseño: ningún contacto personal, ninguna dirección de correo, ningún número de teléfono, ningún servicio de consulta dominio a dominio.

ÍNDICE

  1. El manto digital: qué es el registro privado de dominios y por qué importa para la inteligencia de negocio
  2. Qué sigue siendo visible cuando el WHOIS es privado
  3. Qué ofrece realmente WebTrackly
  4. Cómo trabajar con los archivos
  5. La API de WebTrackly
  6. Errores habituales al interpretar datos de infraestructura
  7. Preguntas frecuentes
  8. Resumen
  9. Recursos relacionados

El manto digital: qué es el registro privado de dominios y por qué importa para la inteligencia de negocio

El registro privado de dominios, conocido también como protección de privacidad WHOIS, es un servicio que ofrecen los registradores de dominios y que permite a los propietarios ocultar sus datos de contacto personales o corporativos en la base de datos pública WHOIS. Cuando se registra un dominio, la Internet Corporation for Assigned Names and Numbers (ICANN) exige que determinados datos de contacto —nombre, dirección, correo electrónico y teléfono— queden disponibles públicamente en el directorio WHOIS. Esa transparencia se concibió originalmente para facilitar la rendición de cuentas y la comunicación en torno a la titularidad de los dominios. Sin embargo, no tardó en convertirse en un imán para el spam, el telemarketing e incluso la suplantación de identidad. Los servicios de registro privado actúan como intermediarios: sustituyen los datos reales del propietario del dominio por los del proveedor del servicio de privacidad y, en la práctica, tienden un manto digital sobre la identidad del titular.

Las implicaciones van mucho más allá del titular individual. La inclusión del servicio en los paquetes de los registradores, la censura impulsada por el RGPD y el auge de las ofertas con privacidad por defecto hacen que una gran parte de los registros WHOIS con los que te encontrarás no contenga ninguna información aprovechable sobre el propietario. Quien base su método de investigación en «buscar al propietario en WHOIS» tiene que asumir que ese método ya falla en una porción sustancial y creciente del espacio de nombres, y que debe trabajar a partir de otras señales no personales.

La mecánica del anonimato: cómo funciona el registro privado

Cuando optas por el registro privado, tu registrador o un servicio de privacidad externo pasa a figurar como propietario «público» del dominio. En lugar de tu nombre y tu dirección, la entrada WHOIS mostrará los datos del servicio de privacidad. Por ejemplo, puedes ver «Domains By Proxy, LLC» o «WHOISGuard Protected» junto con una dirección de correo genérica y una dirección postal que canaliza la correspondencia a través del proveedor de privacidad. El servicio suele reenviar las consultas legítimas al propietario real del dominio, pero filtra la inmensa mayoría del contacto no solicitado.

El proceso es sencillo para el propietario del dominio: normalmente se trata de un servicio adicional durante la compra, con un coste de entre 5 y 20 dólares al año. Para la persona o la empresa que lo contrata, las ventajas son claras: menos spam, protección frente a los intermediarios de datos y mayor seguridad personal. Para las empresas que intentan obtener inteligencia de mercado, en cambio, la historia es otra. Los datos que tradicionalmente alimentan la prospección comercial (nombre del propietario, correo corporativo), el seguimiento de la competencia (identificación de entidades vinculadas, ubicación geográfica) y el análisis de seguridad (rastrear la titularidad hasta personas o grupos concretos) sencillamente no están ahí.

La evolución de la privacidad: ICANN, RGPD y el nuevo panorama WHOIS

El panorama de la privacidad de dominios se ha visto profundamente transformado por los cambios normativos, en especial el Reglamento General de Protección de Datos (RGPD) de la Unión Europea, en vigor desde mayo de 2018. Antes del RGPD, las políticas de ICANN exigían con carácter general la publicación completa de los datos WHOIS. El RGPD, sin embargo, introdujo normas estrictas sobre el tratamiento y el almacenamiento de datos personales, incluida la exigencia de una base jurídica para tratar y mostrar esa información.

Como respuesta, ICANN aplicó especificaciones temporales que derivaron en la censura generalizada de los datos personales de las personas físicas de la UE y el EEE y, por extensión, de muchos otros titulares de todo el mundo, aunque no estuvieran estrictamente sujetos al RGPD. Esto supuso que, incluso sin contratar un servicio específico de «registro privado», buena parte de la información personal del WHOIS pasó a ser imposible de buscar o quedó anonimizada, sustituida a menudo por «Redacted for Privacy» u otros indicadores similares. Este giro subrayó la importancia creciente de la privacidad y complicó todavía más la recopilación de datos basada en WHOIS, lo que vuelve absolutamente imprescindibles las plataformas de inteligencia de dominios que no dependen únicamente de los datos WHOIS.

El impacto en la recopilación de datos: por qué fallan los métodos tradicionales

Piensa en un representante de desarrollo de negocio (SDR) que quiere dirigirse a empresas que usan una plataforma de comercio electrónico concreta. Su flujo de trabajo tradicional podría ser este:
1. Identificar los sitios web que usan la plataforma.
2. Hacer una consulta WHOIS para encontrar los datos de contacto del propietario.
3. Añadir ese contacto a su CRM.

Ante un registro privado, el flujo se rompe en el paso dos. El SDR obtiene datos de contacto genéricos de un proxy, inservibles para una prospección personalizada. De forma parecida, un analista de inteligencia competitiva que intente detectar el lanzamiento de un nuevo producto rival puede encontrar un dominio recién registrado, ver que tiene registro privado y no poder determinar si está realmente vinculado a su objetivo. Los investigadores de ciberseguridad que rastrean una campaña de phishing pueden toparse con decenas de dominios registrados de forma privada, lo que hace imposible atribuir la titularidad a un actor malicioso.


Qué sigue siendo visible cuando el WHOIS es privado

Se suele decir que el registro privado convierte un dominio en «anónimo». Es una afirmación excesiva: anonimiza un registro, el bloque del titular en WHOIS. Todo lo que un dominio necesita para funcionar se sigue publicando, precisamente porque esa publicación es lo que lo hace funcionar.

  • Servidores de nombres (NS). Un dominio que resuelve tiene que delegar en servidores de nombres, y esa delegación vive en la zona del TLD. Cualquiera puede leerla consultando el DNS. Los servidores de nombres identifican con frecuencia al proveedor de alojamiento, al proveedor de DNS o a una agencia que gestiona muchos sitios a la vez.
  • Servidores de correo (MX). Si un dominio recibe correo, publica registros MX. Estos revelan la plataforma de correo en uso —Google Workspace, Microsoft 365, un servidor autoalojado, un proveedor regional—, pero son puntos de enrutamiento, no buzones pertenecientes a personas identificadas.
  • Dirección IP resuelta y alojamiento. El registro A/AAAA indica qué red responde por el dominio, lo que a su vez señala al proveedor de alojamiento y, a grandes rasgos, la región desde la que se sirve el sitio.
  • CMS y tecnología web detectados. Un sitio que funciona con WordPress, Joomla, Shopify o Drupal lo anuncia en su propio marcado, en sus rutas, en sus cabeceras y en las URL de sus recursos. Es una propiedad de la página, del todo independiente de quién registró el dominio.
  • Fecha de registro, allí donde el registro la publica. Algunos registros siguen publicando las fechas de creación aunque los campos del titular estén censurados; otros no. Este dato varía según el TLD.

Este es el límite honesto: la infraestructura es observable; la identidad, no. Un conjunto de datos construido sobre DNS y detección a nivel de página puede decirte que 21,6 millones de sitios funcionan con WordPress, o que un servidor de nombres concreto atiende a decenas de miles de dominios. No puede decirte quién es el propietario de ninguno de ellos, y el proveedor que afirme lo contrario o está revendiendo WHOIS caducado anterior al RGPD o se lo está inventando.

El registro privado no es un enigma que haya que resolver, sino el resultado de una política. La respuesta práctica es dejar de hacerle a WHOIS una pregunta que ya no responde y hacerle a la infraestructura una que sí.


Qué ofrece realmente WebTrackly

WebTrackly es un catálogo de conjuntos de datos de dominios descargables. No es un servicio de consulta ni una base de datos de contactos. El catálogo cuenta actualmente con 1.538 paquetes:

  • 716 archivos de zona por TLD: los listados en bruto de dominios registrados de cada zona cubierta.
  • 716 conjuntos enriquecidos por zona: los mismos dominios con el servidor de nombres, el MX, la IP resuelta y el CMS detectado añadidos.
  • 79 listados de sitios por CMS o tecnología: por ejemplo, todas las instalaciones de WordPress o Joomla detectadas en el conjunto cubierto.
  • 27 conjuntos de datos seleccionados: recopilaciones entre zonas creadas para responder a una pregunta concreta.

La cobertura del conjunto de zonas asciende a 285.582.781 dominios. Algunas referencias del catálogo:

Paquete Filas Qué contiene
Todas las zonas, cobertura combinada 285,582,781 Dominios registrados en todas las zonas TLD cubiertas
Todos los dominios registrados (conjunto seleccionado) 272,614,863 Listado único y consolidado de dominios registrados
Zona .com 163,422,083 Todos los dominios .com registrados en el archivo de zona
Sitios WordPress 21,639,326 Dominios en cuyo sitio se detectó WordPress
Sitios Joomla 567,680 Dominios en cuyo sitio se detectó Joomla

Entrega. El formato de descarga depende del paquete y se indica en la página del producto. La exportación se genera en el momento de la compra, de modo que el archivo refleja el estado del catálogo en ese instante y no una instantánea tomada meses antes. Las compras puntuales parten de $3.50. Los planes de suscripción son Pro por $29/mes (50 paquetes, 10 conjuntos de datos, 30.000 llamadas a la API) y Enterprise por $99/mes (200 paquetes, 50 conjuntos de datos, 300.000 llamadas a la API). Tienes todos los detalles en la página de precios.

El esquema de datos

Un paquete de zona es un listado de dominios. Un paquete enriquecido añade las columnas de infraestructura:

  • domain: el nombre de dominio registrado.
  • registration_date: allí donde el registro la publica; vacío en los TLD que no lo hacen.
  • ns: los servidores de nombres delegados.
  • mx: los servidores de correo, cuando el dominio publica alguno.
  • ip: la dirección resuelta.
  • cms: el CMS o la tecnología web detectada en el sitio, cuando se detectó alguna.

Qué no contienen los archivos

Esto importa más que la lista de características, así que lo decimos con claridad. Los archivos no contienen ningún contacto personal: ni nombres, ni direcciones de correo, ni números de teléfono, ni cargos, ni perfiles sociales. No hay datos de intención. No hay ningún endpoint de consulta dominio a dominio ni ningún buscador de tecnologías en la interfaz: eliges un paquete del catálogo y descargas el conjunto completo. No hay prueba gratuita; el punto de entrada es una compra puntual desde $3.50.

Es un límite deliberado, no una carencia pendiente de cubrir. El registro privado existe precisamente porque los titulares no querían sus datos personales en un archivo descargable de forma masiva, y un conjunto de datos que respeta eso es también el conjunto de datos que sigue siendo utilizable bajo el RGPD.


Cómo trabajar con los archivos

El flujo de trabajo es corto, y todo lo que ocurre después de la descarga sucede en tu propia máquina.

  1. Elige un paquete en el catálogo, el listado de zonas, los datos de dominios o los conjuntos de datos seleccionados.
  2. Cómpralo. Las compras puntuales parten de $3.50; los suscriptores lo descuentan de su cupo mensual de paquetes.
  3. Descarga el ZIP al instante. El CSV que contiene se genera en el momento de la compra.
  4. Procésalo en local. Descomprime y filtra con herramientas estándar.

Para un archivo del tamaño de una zona, las herramientas habituales de shell bastan para responder a preguntas sencillas:

unzip -o webtrackly_com_zone.zip -d ./data
wc -l ./data/*.csv

# domains delegated to a particular nameserver
grep -i 'ns1.example-host.net' ./data/com_enriched.csv | wc -l

# domains publishing Google Workspace MX records
grep -i 'aspmx.l.google.com' ./data/com_enriched.csv > google_mx.csv

Por encima de unos pocos millones de filas, conviene cargar el CSV en un motor analítico. DuckDB lee el archivo tal cual y no necesita servidor:

-- DuckDB
CREATE TABLE dom AS SELECT * FROM read_csv_auto('data/com_enriched.csv');

SELECT cms, count(*) AS sites
FROM dom
WHERE cms IS NOT NULL
GROUP BY cms
ORDER BY sites DESC
LIMIT 20;

SELECT ns, count(*) AS domains
FROM dom
GROUP BY ns
ORDER BY domains DESC
LIMIT 50;

ClickHouse es la mejor opción si piensas mantener varias zonas en paralelo y volver a consultarlas durante meses; los mismos CSV se cargan directamente con clickhouse-client --query "INSERT INTO dom FORMAT CSV". En cualquier caso, los datos residen en tu entorno, lo que además convierte su conservación y su borrado en una decisión tuya.


La API de WebTrackly

La API da acceso al catálogo. Lista los paquetes y devuelve sus metadatos para que puedas automatizar compras y descargas; no acepta un nombre de dominio ni devuelve un perfil, porque no existe ningún servicio dominio a dominio. La autenticación se realiza mediante un token bearer.

# list zone packages
curl -s "https://webtrackly.com/api/v1/packages/?type=zone" \
  -H "Authorization: Bearer YOUR_API_KEY"

# find technology packages matching a keyword
curl -s "https://webtrackly.com/api/v1/packages/?type=technology&q=wordpress" \
  -H "Authorization: Bearer YOUR_API_KEY"

# metadata for one package
curl -s "https://webtrackly.com/api/v1/packages/{slug}/" \
  -H "Authorization: Bearer YOUR_API_KEY"

El cupo de llamadas es de 30.000 al mes en Pro y de 300.000 en Enterprise. La referencia completa está en la documentación de la API.


Errores habituales al interpretar datos de infraestructura

1. Tomar un registro WHOIS censurado como prueba de algo

La privacidad es la opción por defecto en muchos registradores y se aplica de forma masiva a los titulares de la UE con independencia de sus intenciones. Un registro censurado no dice casi nada del titular: ni su tamaño, ni su legitimidad, ni sus motivaciones. Sacar conclusiones de la presencia de protección de privacidad es leer un ajuste de política como si fuera una señal.

2. Escribir a la dirección del proxy

Direcciones como @domainsbyproxy.com son canales administrativos para registradores e ICANN. Están diseñadas para filtrar el contacto no solicitado, y los mensajes que se les envían se descartan de forma rutinaria. Si una empresa quiere que la contacten, lo indica en su propio sitio web, que es donde deberías buscarlo: dominio a dominio y respetando las condiciones del sitio.

3. Confundir un servidor de nombres con un propietario

Los servidores de nombres compartidos agrupan dominios por proveedor, no por propietario. Decenas de miles de dominios sin relación entre sí pueden compartir los registros NS de una misma empresa de alojamiento. Lo mismo vale para las direcciones IP compartidas. La coincidencia de infraestructura es una hipótesis que merece comprobarse, nunca una conclusión por sí sola.

4. Dar por hecho que la detección de CMS es completa

La detección depende de lo que exponga cada sitio. Las instalaciones con caché agresiva, muy personalizadas o headless pueden no anunciar su CMS en absoluto, y un dominio que no resuelve no puede analizarse. Por eso los recuentos de tecnología detectada son un suelo, no un censo: útiles para comparar y para estudiar tendencias, engañosos si se leen como cuota de mercado absoluta.

5. Esperar que en algún punto del proceso aparezcan datos personales

No van a aparecer. Si un caso de uso solo funciona cuando el conjunto de datos arroja el nombre de una persona y su dirección, ese caso de uso no lo cubren los datos de infraestructura, y tampoco lo cubre legalmente ningún conjunto de datos masivo. Replantéalo en torno a la pregunta que los datos sí pueden responder: qué plataformas, qué proveedores, qué zonas y cómo cambian con el tiempo.


Preguntas frecuentes

P: ¿El registro privado oculta un dominio por completo?

R: No. Oculta el bloque de contacto del titular en WHOIS. El dominio sigue apareciendo en el archivo de zona de su TLD, sigue publicando registros NS y MX, sigue resolviendo a una dirección IP y sigue sirviendo un sitio web cuya tecnología puede identificarse. Registro e identidad son capas distintas.

P: ¿Puede WebTrackly decirme quién es el propietario de un dominio con registro privado?

R: No, y tampoco puede hacerlo nada que opere legalmente a gran escala. Los paquetes de WebTrackly describen infraestructura: dominio, fecha de registro allí donde el registro la publica, servidores de nombres, registros MX, IP resuelta y CMS detectado. En los archivos no hay nombres, ni correos, ni teléfonos.

P: ¿Qué recibo exactamente al comprar un paquete?

R: El formato de descarga depende del paquete y se indica en la página del producto. La exportación se genera en el momento de la compra.

P: ¿Existe una consulta dominio a dominio?

R: No. El producto son paquetes masivos por zona, por tecnología o como conjuntos de datos seleccionados. Si necesitas comprobar dominios concretos, descarga el paquete correspondiente y consúltalo en local.

P: ¿Hay prueba gratuita?

R: No. Las compras puntuales parten de $3.50, que es la forma prevista de evaluar un paquete antes de comprometerse con una suscripción.

P: ¿Qué incluyen los planes?

R: Pro cuesta $29/mes por 50 paquetes, 10 conjuntos de datos y 30.000 llamadas a la API. Enterprise cuesta $99/mes por 200 paquetes, 50 conjuntos de datos y 300.000 llamadas a la API. Consulta los precios.

P: ¿Cómo encaja esto con el RGPD?

R: Los archivos contienen registros de infraestructura, no datos personales: el nombre de host de un servidor de nombres y un registro MX son propiedades de un servicio, no de una persona identificada. Esa es justamente la razón por la que el conjunto de datos puede distribuirse de forma masiva. El uso posterior que hagas sigue siendo responsabilidad tuya, sobre todo si combinas estos datos con otras fuentes.

P: ¿Qué TLD están cubiertos?

R: Hay 716 zonas disponibles como paquetes de archivo de zona, cada una con su conjunto enriquecido correspondiente. El listado está en la página de zonas.

P: ¿Cómo se trata la fecha de registro?

R: Se incluye allí donde el registro la publica. Algunos TLD publican las fechas de creación y otros no; en esos casos el campo queda vacío en lugar de estimarse.


Resumen

El registro privado de dominios hace exactamente lo que su nombre indica: sustituye los datos del titular por los de un proxy en el registro WHOIS público. El RGPD y la respuesta de ICANN extendieron esa misma censura mucho más allá de quienes contrataron un servicio de privacidad. Para quien acostumbraba a empezar sus investigaciones con una consulta WHOIS, se trata de un cambio permanente, no de un obstáculo pasajero.

Lo que no ha cambiado es la capa observable. La delegación, el enrutamiento del correo, el direccionamiento y la tecnología a nivel de página se publican porque, de lo contrario, el dominio no podría funcionar, y siguen siendo legibles con independencia de la privacidad WHOIS. Esa capa sustenta preguntas reales —cómo se reparte un TLD entre proveedores, cómo varía la adopción de CMS entre zonas, qué servidores de nombres concentran grandes volúmenes de dominios— y las sustenta sin tocar los datos personales de nadie.

El formato de descarga depende del paquete y se indica en la página del producto. Si tu pregunta es sobre infraestructura, los datos están ahí. Si tu pregunta es quién hay detrás del dominio, la respuesta es el registro privado, y así es como debe ser.

Recursos relacionados

Compartir esta entrada

Entradas relacionadas

Comentarios (0)

Dejar un comentario

Aún no hay comentarios. ¡Sé el primero en comentar!

support_agent
WebTrackly Support
Usually replies within minutes
¡Hola!
Envíanos un mensaje y te responderemos lo antes posible.