> For the complete documentation index, see [llms.txt](https://docs.ipcheck.ing/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ipcheck.ing/knowledge-base/pt-br/lookup-privacy/whois-search.md).

# Busca Whois

Consulte o registro público por trás de um nome de domínio ou endereço IP: registrador, datas, servidores de nomes, proprietário da rede e contatos de abuso.

## O que ele faz

Todo nome de domínio e todo bloco de endereços IP é registrado com alguém. Esse registro é informação pública, e **Pesquisa WHOIS** busca isso para você.

Insira um nome de domínio e você obtém o registrador, as datas de registro e expiração, os servidores de nomes e o status atual do domínio. Insira um endereço IP e você obtém o bloco de rede ao qual ele pertence, a organização que o detém, o país e, geralmente, um contato de abuso.

Nos bastidores, a ferramenta usa dois protocolos. O clássico **WHOIS** é o serviço baseado em texto mais antigo. **RDAP** é seu substituto moderno, que retorna dados estruturados via HTTPS. Os domínios são consultados primeiro via WHOIS e, em seguida, recorrem ao RDAP para domínios de nível superior mais novos, como `.ing`, `.app` ou `.dev`, que já não executam um servidor WHOIS. Endereços IP vão primeiro para o RDAP, porque essa é a fonte autorizada nos registros regionais.

## Como usar

{% stepper %}
{% step %}

### Abra a ferramenta

Vá para **Ferramentas avançadas** e clique no **Pesquisa WHOIS** cartão, ou abra `/tools/whois` diretamente.
{% endstep %}

{% step %}

### Insira um domínio ou um IP

Digite um nome de domínio, uma URL completa ou um endereço IPv4 ou IPv6. Os subdomínios são removidos, então `www.example.com` é consultado como `example.com`. Depois, pressione Enter ou clique no botão de pesquisa.
{% endstep %}
{% endstepper %}

## Lendo seus resultados

O resultado é texto bruto do registro, mostrado exatamente como o registro o retornou. A ferramenta informa isso acima da saída: *"As informações Whois contêm vários tipos de campos. O texto a seguir é a informação em texto bruto."*

Para domínios, você pode obter várias respostas de uma vez. Cada uma é um bloco recolhível identificado como **Provedor de informações**, porque um registro de domínio muitas vezes existe tanto no registro quanto no registrador, e os dois podem trazer níveis diferentes de detalhe. Abra o primeiro e verifique os outros se algum campo que você quer estiver faltando.

Para endereços IP, você recebe um único bloco.

### Campos comuns para um domínio

| Campo                 | O que ele informa                                                                |
| --------------------- | -------------------------------------------------------------------------------- |
| `Nome do domínio`     | O domínio ao qual o registro pertence.                                           |
| `Criado`              | Quando o domínio foi registrado pela primeira vez.                               |
| `Atualizado`          | Quando o registro mudou pela última vez.                                         |
| `Expira`              | Quando o registro vence.                                                         |
| `Status`              | Bloqueios de registro e ações pendentes, por exemplo `clientTransferProhibited`. |
| `Registrador`         | A empresa por meio da qual o domínio foi comprado.                               |
| `Servidores de nomes` | Os servidores DNS que respondem por este domínio.                                |
| `DNSSEC`              | Se as respostas DNS do domínio são assinadas criptograficamente.                 |

### Campos comuns para um endereço IP

| Campo                    | O que ele informa                                                                                |
| ------------------------ | ------------------------------------------------------------------------------------------------ |
| `Faixa de rede` / `CIDR` | O primeiro e o último endereço do bloco em que este IP está, e o seu tamanho.                    |
| `Nome da rede`           | O nome curto do registro para esse bloco.                                                        |
| `Tipo de rede`           | Como o bloco foi atribuído, por exemplo uma alocação direta ou uma nova atribuição.              |
| `País`                   | O país ao qual o bloco está registrado. Isso é dado de registro, não uma medição de localização. |
| `Criado` / `Atualizado`  | Quando o bloco foi alocado e modificado pela última vez.                                         |
| `Abuso`                  | Onde relatar o uso indevido vindo deste endereço.                                                |

{% hint style="info" %}
O país registrado de um bloco de rede muitas vezes difere de onde um IP realmente parece estar. Se os dois divergirem, veja [Por que a localização do meu IP está errada?](/knowledge-base/pt-br/diagnose/why-is-my-ip-location-wrong.md) e [GeoIP: Como a geolocalização de IP funciona](/knowledge-base/pt-br/concepts/geoip-explained.md).
{% endhint %}

### Detalhes de contato ocultados são normais

Você frequentemente verá `REDACTED FOR PRIVACY`, um endereço proxy genérico ou um e-mail de encaminhamento anonimizado no lugar do nome de uma pessoa.

Isso é esperado. מאז que o GDPR entrou em vigor, registros e registradores ocultam por padrão os detalhes de contato pessoais dos proprietários de domínios, e muitos registradores vendem proteção de privacidade além disso. Um registro ocultado não significa que o domínio esteja escondendo algo. É simplesmente o padrão hoje.

Os campos técnicos — datas, status, servidores de nomes, faixas de rede — continuam sendo publicados integralmente.

## Usos típicos

* **Este domínio é novo?** Uma `Criado` data de alguns dias atrás, combinada com uma mensagem pressionando você a agir rápido, é um sinal clássico de golpe.
* **Quem opera esta faixa de IP?** Verifique `Nome da rede` e a entrada da organização para ver se um endereço pertence a um provedor de internet residencial, a uma empresa de hospedagem ou a um provedor de nuvem.
* **Onde eu denuncio abuso?** Use o contato de abuso no registro de IP.
* **Meu domínio está prestes a expirar?** Verifique a `Expira` data.
* **Meus servidores de nomes são o que eu acho que são?** Compare o `Servidores de nomes` campo com o que você configurou.

### Quando uma consulta não retorna nada

Alguns domínios de nível superior menos comuns não publicam nenhum dado Whois ou RDAP, e alguns registros limitam a taxa de consultas. Se você receber um erro, espere um momento e tente novamente, ou tente diretamente o site do registro do domínio.

### Endereços privados e reservados não têm registro

Somente endereços roteáveis publicamente são registrados com alguém. Um endereço privado (`192.168.1.1`, `10.0.0.1`), um endereço de loopback (`127.0.0.1`), ou qualquer outra faixa reservada não tem entrada de registro para buscar, então a ferramenta informa isso em vez de executar uma consulta que só poderia falhar. Veja [Endereços públicos, privados e CGNAT](/knowledge-base/pt-br/concepts/public-private-cgnat.md) para ver quais faixas são essas.

## O que fazer em seguida

* Veja quem anuncia um IP na tabela global de roteamento com [Informações de ASN e topologia upstream](/knowledge-base/pt-br/lookup-privacy/asn-info.md).
* Confira para onde um domínio resolve no mundo todo com o [Resolvedor DNS](/knowledge-base/pt-br/lookup-privacy/dns-resolver.md).
* Converta o `Faixa de rede` ou `CIDR` de um registro de IP em seu tamanho, endereço inicial e final com o [Calculadora de IP](/knowledge-base/pt-br/lookup-privacy/ip-calculator.md).
* Aprenda o que os números de rede significam em [O que é um ASN?](/knowledge-base/pt-br/concepts/what-is-an-asn.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.ipcheck.ing/knowledge-base/pt-br/lookup-privacy/whois-search.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
