Consulta WHOIS
O WHOIS é a ficha pública de um domínio: em qual registrador ele está, quando foi criado, quando expira e o que se publica sobre o titular. Esta consulta devolve essa ficha em formato estruturado, pronta para uma conferência manual ou para entrar num fluxo antifraude via API.
Rode online
Rode nos nossos servidores com a sua conta. As ferramentas grátis rodam no seu navegador; esta aqui é descontada do seu saldo do KIT pelo preço acima.
A ficha pública que todo domínio tem
Todo domínio registrado deixa um rastro público: registrador responsável, servidores DNS, data de criação, data de expiração e, em parte dos casos, dados do titular. A consulta reúne esses campos numa resposta estruturada — em vez de você garimpar sites de whois cheios de anúncio e caixinha de captcha, a informação chega limpa, pela API, pronta para ser lida por uma pessoa ou processada por um sistema.
Golpe se entrega pela idade do domínio
Loja desconhecida com preço bom demais? Antes de pagar, olhe a data de criação do domínio. Um “magazine” que existe há três semanas e some com o seu dinheiro é roteiro conhecido — e a idade do domínio é um dos poucos sinais que o golpista não consegue maquiar. Não é prova definitiva de nada, mas domínio recém-criado vendendo eletrônico pela metade do preço merece toda a desconfiança do mundo.
O que a privacidade escondeu (e está certo esconder)
De uns anos para cá, leis de proteção de dados — a LGPD aqui, o GDPR na Europa — tiraram nome, e-mail e telefone de titulares pessoas físicas da maior parte das respostas de whois. É comum o campo do titular vir mascarado ou apontar um serviço de privacidade do registrador. A consulta devolve o que o registro publica de verdade, sem prometer um dado que já não existe publicamente em lugar nenhum.
WHOIS em série, direto no seu fluxo
A US$ 0,002 por consulta, dá para checar domínios em série sem pensar duas vezes: 500 verificações custam US$ 1,00. Times de antifraude consultam a idade do domínio de cada vendedor novo; equipes de segurança conferem remetentes suspeitos antes de responder; quem negocia domínios acompanha datas e registradores da carteira. Uma chamada, uma resposta estruturada — o uso é limitado só pela sua criatividade.
Casos de uso
Conferir a loja antes de pagar
Ana Paula Ferreira recebeu no WhatsApp uma oferta de panela elétrica por R$ 89 num site que nunca viu. A consulta WHOIS mostrou domínio criado há 12 dias, registrador estrangeiro, titular mascarado. Compra cancelada, golpe frustrado.
Antifraude de marketplace
Um marketplace consulta o domínio do site de cada vendedor novo durante o cadastro. Domínio com menos de três meses não reprova ninguém sozinho, mas soma pontos na régua de risco — tudo automático, a US$ 0,002 por vendedor.
Negociação de domínio
Thiago Barbosa Lima quer comprar um domínio de terceiro. A ficha WHOIS mostra desde quando o atual dono o mantém e em qual registrador está — contexto que muda a conversa de preço.
O boleto do “fornecedor” novo
O financeiro da Distribuidora Horizonte Verde recebeu um boleto por e-mail de um remetente com domínio parecido com o do fornecedor verdadeiro. O WHOIS revelou registro feito na véspera — o e-mail foi para a lixeira, e o caso, para o jurídico.
Perguntas frequentes
Vou ver o nome e o e-mail do dono do domínio?
Na maioria dos casos, não: leis de privacidade mascararam esses campos. O que costuma vir: registrador, datas, servidores DNS e, para empresas, às vezes a razão social. A consulta entrega o que o registro publica — nem mais, nem menos.
O que aparece para domínios .br?
O registro brasileiro publica o próprio conjunto de campos, incluindo as datas do domínio e informações do titular em formato parcial. O resultado traz esses campos tal como o registro os divulga.
Consultar WHOIS é permitido?
É. O whois existe justamente para dar transparência ao registro de domínios; a consulta lê uma base pública, sem burlar coisa alguma.
Serve para descobrir se um site é golpe?
Serve como um dos sinais: idade do domínio, registrador e coerência dos dados ajudam a compor o quadro. Nenhuma consulta isolada é veredito — mas domínio novinho por trás de oferta milagrosa é alerta clássico.
Qual a diferença para a consulta de vencimento de domínio?
O WHOIS traz a ficha completa; a consulta de vencimento foca só na data de expiração. Se você quer apenas o prazo, a outra é mais direta; se quer contexto, é esta aqui.
Quanto custa e como se paga?
US$ 0,002 por consulta, pagamento por uso via PayPal, sem cadastro. Para volume de antifraude, o custo segue linear: 10.000 consultas, US$ 20,00.
Para desenvolvedores — acesso via API
Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.
Endpoint
Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.
Chame do seu código
curl -X POST https://api.kit.forhosting.com/web/whois \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"domain":"ejemplo.com"}'const res = await fetch("https://api.kit.forhosting.com/web/whois", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"domain": "ejemplo.com"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/web/whois",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"domain": "ejemplo.com"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/web/whois", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"domain":"ejemplo.com"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"domain":"ejemplo.com"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/web/whois", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemplo de requisição
{
"domain": "ejemplo.com"
}Exemplo de resposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "web.whois",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.
Preço
Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.
Limites
timeout_sec | 30 |
max_crawl_pages | 25 |
Erros
| HTTP | Código | O que significa |
|---|---|---|
401 | unauthorized | Token ausente ou inválido. Confira o header Authorization. |
402 | insufficient_balance | Saldo insuficiente para esta tarefa. Faça uma recarga e tente de novo. |
404 | unknown_type | Esse tipo de tarefa não existe. Confira o campo type no catálogo. |
429 | rate_limited | Muitas requisições em pouco tempo. Espere um instante e tente de novo. |