Índice
Resumo

✔️RDAP substituiu o WHOIS para g TLDs em 28 de janeiro de 2025, a mudança está concluída, não pendente.
✔️Seus dados de consulta de domínio agora estão mais seguros e padronizados.
✔️RDAP é mais confiável, mais seguro e mais consciente de privacidade por design.
✔️O RDAP suporta diferentes níveis de acesso; o público em geral vê dados básicos, enquanto partes autenticadas (forças policiais e órgãos de defesa da propriedade intelectual) podem acessar registros mais completos

summary img

WHOIS Acabou para g TLDs: O Que a ICANN Mudou em 28 de Janeiro de 2025

Se você já pesquisou quem é o dono de um nome de domínio, você usou o WHOIS, ou pelo menos uma ferramenta baseada nele. Por décadas, o WHOIS foi o diretório público da internet para dados de registro de domínio. Digite um nome de domínio, receba o nome do proprietário, detalhes de contato, datas de registro e servidores de nomes. Simples, aberto e universal.

Essa era acabou para os domínios genéricos de topo.

Conforme confirmado em Anúncio oficial da ICANN, em 28 de janeiro de 2025, a ICANN está oficialmente descontinuando o WHOIS para alguns g TLDs. Os registros e registradores não são mais obrigados contratualmente a manter o protocolo WHOIS. O RDAP, Protocolo de Acesso a Dados de Registro, é agora o padrão exigido.

Isso não foi uma transição suave ou um período de carência. A mudança está em vigor. Se você gerencia domínios sob .COM, .NET, .ORG, .IO ou outras extensões genéricas, o protocolo que atende seus dados de consulta de domínio mudou. O que ainda não se atualizou completamente é como os proprietários de domínios (especialmente investidores) ajustaram seus fluxos de trabalho para acompanhar.

 

WHOIS vs RDAP: O Que Realmente Difere Entre os Dois Protocolos

Para entender por que a ICANN substituiu o WHOIS pelo RDAP, ajuda entender o que realmente era o WHOIS e onde ele falhou.

WHOIS era um protocolo de consulta e resposta desenvolvido nos primórdios da internet. Ele rodava sobre uma conexão TCP não criptografada na porta 43. Era um canal aberto onde qualquer um podia enviar uma solicitação e receber uma resposta em texto puro. Não havia requisitos de login, controles de acesso ou formato de dados padrão. Cada registrador retornava resultados de sua própria maneira, o que tornava o processamento automatizado inconsistente e não confiável.

RDAP foi desenvolvido pelo Internet Engineering Task Force (IETF) especificamente para corrigir esses problemas. É um protocolo moderno e nativo da web que funciona como qualquer site seguro: as solicitações são enviadas via HTTPS e as respostas retornam em formato JSON estruturado. O formato JSON é um formato padronizado que máquinas (e pessoas) podem ler de forma confiável.

Veja o que isso significa na prática:

  • Saída estruturada

    As respostas RDAP usam nomes de campos consistentes em todos os registradores e registros. Seja consultando um domínio em um registrador ou outro, os dados retornam no mesmo formato. Chega de inconsistências de análise. O RDAP usa JSON e conteúdo de dados intercambiável para melhor legibilidade e integração.

  • Acesso em níveis

    O RDAP não torna automaticamente mais detalhes do domínio visíveis. Na verdade, ele suporta acesso diferenciado ou em níveis aos dados. O que realmente muda é que as informações podem ser entregues de forma diferente com base no nível de autorização do solicitante. Para usuários anônimos que usam consultas públicas gerais, apenas um conjunto limitado de dados publicamente disponíveis é visível. Por outro lado, usuários autenticados ou autorizados (órgãos de IP e aplicação da lei) podem receber detalhes mais completos quando permitido pelas políticas aplicáveis.

  • HTTPS por padrão

    Toda consulta RDAP é criptografada em trânsito. Com o WHOIS, sua consulta e a resposta viajavam em texto puro, visíveis para qualquer um no caminho da rede. Outra coisa importante com o RDAP é que ele impõe criptografia, exigindo HTTPS para toda comunicação. Isso garante que os dados transmitidos entre o cliente e o servidor estejam protegidos contra espionagem.

A diferença prática: o RDAP é mais confiável, mais seguro e mais consciente com a privacidade por design. A contrapartida é que alguns dados anteriormente acessíveis por meio de uma consulta WHOIS agora estão protegidos por controles de acesso.

 

O que uma Consulta de Domínio Retorna Hoje (e Por que Alguns Campos Ainda Estão Ocultos)

Quando você executa uma consulta RDAP em um g TLD hoje, aqui está o que uma consulta pública padrão normalmente retorna:

  • Nome e e-mail do titular (se o domínio não for privado)
  • Códigos de status do domínio (como client Transfer Prohibited)
  • Servidores de nomes
  • Data de registro e data de expiração do domínio
  • Timestamp da última atualização
  • Nome do registrador

O que você não verá, na maioria dos casos, são as informações de contato do registrante: nome, endereço de e-mail, número de telefone e endereço postal da pessoa ou empresa que registrou o domínio.

Isso surpreende alguns usuários, mas não é um problema do RDAP. Os dados do registrante foram ocultados para a maioria dos domínios desde que o GDPR começou a ser aplicado em 2018, independentemente do protocolo. O RDAP não removeu esses dados, apenas mudou o mecanismo pelo qual o acesso a eles é controlado. De acordo com a Política de Dados de Registro da ICANN, os detalhes de contato de registrantes individuais ficam ocultos em consultas públicas e só estão disponíveis para partes com um motivo legítimo e verificado para acessá-los.

Se um campo na sua consulta mostrar "redacted for privacy," os dados existem nos registros do registro. Eles não são acessíveis publicamente por meio de uma consulta padrão, mas podem ser solicitados por meio de um processo formal (explicado abaixo).

O protocolo mudou. Os dados não desapareceram. O que os proprietários de domínios precisam agora é de clareza sobre onde o RDAP se aplica, onde o WHOIS ainda existe e como acessar as informações necessárias pelos canais certos, e é exatamente isso que queremos ajudar.

Jacqueline Daly | VP de Marketing, Dynadot

 

WHOIS Não Está Totalmente Morto: A Exceção de cc TLD que Investidores de Domínio Precisam Saber

Aqui está onde a maioria das explicações sobre a transição de WHOIS para RDAP erra: o WHOIS desapareceu para a maioria dos g TLDs, mas ainda é usado ativamente para a maioria dos TLDs de código de país, e se você gerenciar um portfólio misto, essa distinção importa.

A autoridade e as políticas obrigatórias da ICANN se aplicam a g TLDs, as extensões genéricas como .COM, .NET, .ORG, e novos g TLDs como .APP, .SHOP e .DEV. TLDs de código de país.

A maioria dos registros de cc TLD e alguns de g TLDs ainda atendem Respostas WHOIS na porta 43.

.O domínio .DE, por exemplo, continua usando o protocolo WHOIS. Então, para a maioria dos cc TLDs, você ainda está consultando o WHOIS, e o formato dos dados, as regras de privacidade e as ferramentas são determinados por cada registro individual, o que varia consideravelmente.

Você pode verificar a implantação do RDAP por TLD e filtrar o tipo de TLD em este mapa aqui.

 

Como o RDAP Afeta Investidores de Domínios e Registrantes de Múltiplos Domínios?

A resposta comum para a transição de WHOIS para RDAP é "você não precisa fazer nada." Isso é verdade se você possui um único domínio e nunca consulta dados de registro. Não é verdade se você gerencia um portfólio e gostaria de expandi-lo, realiza due diligence em aquisições ou usa ferramentas automatizadas para pesquisa de domínios.

Nem toda ferramenta foi atualizada . Alguns clientes WHOIS mais antigos adicionaram suporte ao RDAP; outros não.

A due diligence de aquisição parece diferente . Suponha que você esteja avaliando um domínio para compra e faça uma consulta para confirmar a propriedade atual e a acessibilidade. No RDAP, uma consulta pública padrão confirma os fatos técnicos (datas de registro, registrador, servidores de nomes, códigos de status), mas a identidade do titular geralmente é ocultada. Você não obterá informações de contato do proprietário diretamente por meio de uma consulta pública ao RDAP. Para trabalhos de aquisição, isso significa entrar em contato diretamente com o registrador ou enviar uma solicitação formal RDRS (abordada abaixo).

 

Como Fazer uma Consulta RDAP e Acessar Dados Ocultos

 

Como Usar o RDAP: Executando uma Consulta Hoje

Executar uma consulta RDAP é simples. Você não precisa de nenhum software especial para a maioria dos casos de uso.

Executar uma consulta RDAP é simples. Você não precisa de nenhum software especial para a maioria dos casos de uso. O ponto de partida mais rápido é Ferramenta de consulta oficial da ICANN. Ele consulta o RDAP por padrão, não requer conta e retorna resultados estruturados para qualquer g TLD. Esta é a maneira mais direta de ver como é uma resposta RDAP para qualquer domínio.

Se você gerencia domínios através da Dynadot, os dados de registro são exibidos diretamente no seu gerenciador de domínios, sem necessidade de ferramenta de consulta separada.

 

Como Solicitar Dados de Registro Ocultos via RDRS

Quando você precisar de informações de contato que uma consulta RDAP pública não retornará, para fins como denunciar abuso de domínio, buscar aplicação de marcas registradas ou iniciar uma aquisição de domínio: Serviço de Solicitação de Dados de Registro da ICANN (RDRS) é o canal formal para fazer essa solicitação.

RDRS é um portal centralizado onde você pode enviar uma solicitação a registradores participantes para obter dados de registro de g TLD não públicos. Ele não garante acesso, cada registrador avalia as solicitações de acordo com suas próprias políticas de divulgação, e o sistema ainda está se expandindo em termos de participação de registradores.

Trate como um processo estruturado e documentado, não como um resultado garantido. Para enviar uma solicitação:

  1. Acesse o portal RDRS da ICANN em rdrs.icann.org, faça uma pesquisa de domínio e verifique se os dados que você procura já estão disponíveis
  2. Identifique o registrador patrocinador do domínio, isso é visível na resposta RDAP
  3. Envie sua solicitação com um propósito claramente declarado e seus dados de contato
  4. O registrador analisa a solicitação e responde com base em sua política de divulgação. Se o registrador do domínio que você está pesquisando ainda não participa do RDRS, entre em contato diretamente com ele para perguntar sobre o processo de divulgação de dados não públicos.

 

Conclusão: WHOIS Saiu, RDAP Entrou, Mas Não É Tão Simples Assim

  • O RDAP está se tornando o padrão obrigatório para todas as consultas de domínios g TLD, substituindo um protocolo Whois de 43 anos.
  • O RDAP fornece dados muito mais estruturados e consistentes , onde cada consulta retorna os mesmos campos no mesmo formato, independentemente de qual registro ou registrador você consulta.
  • O RDAP introduz segurança aprimorada e acesso controlado , todas as consultas são feitas via HTTPS, e o que você vê depende do seu nível de autorização, reduzindo o risco de coleta não autorizada de dados.
  • O RDAP suporta níveis de acesso diferenciados , o público em geral vê uma linha de base de dados editados, enquanto partes autenticadas, como forças policiais e órgãos de defesa da propriedade intelectual, podem acessar registros mais completos por meio de canais apropriados.
  • O WHOIS não desapareceu completamente , ele ainda opera para a maioria dos cc TLDs, alguns g TLDs e registradores, então, se seu portfólio inclui domínios de código de país, seu fluxo de consulta lá ainda não mudou.

 

Perguntas Frequentes

 

O RDAP está substituindo o WHOIS?

Sim, para a maioria dos g TLDs, o RDAP já substituiu o WHOIS, mas a maioria dos registradores ainda usa o Whois. A partir de 28 de janeiro de 2025, a ICANN não exige mais que registries e registradores mantenham serviços WHOIS para domínios genéricos de topo como .COM, .NET e .ORG. O RDAP é o protocolo obrigatório daqui para frente. Para cc TLDs de código de país, o cenário é diferente: a maioria dos registries e registradores de cc TLD ainda usa WHOIS.

 

Como usar o RDAP?

Usar RDAP não requer nenhuma configuração técnica para a maioria dos proprietários de domínios. O ponto de partida mais fácil é a ferramenta oficial de consulta RDAP da ICANN em lookup.icann.org, basta inserir um nome de domínio e ele retorna dados de registro estruturados instantaneamente, sem necessidade de conta.

Compartilhar
/
AUTOR
Aleksandra Vukovic
Content Marketing Associate Aleksandra is a Content Marketing Associate at Dynadot, where she writes about domain investing, branding strategies, TLD trends, and company and industry news. With a background in digital content and online communications, she simplifies complex domain topics into clear, practical guides that support readers at every stage of their domain journey.