Cómo averiguar quién aloja un sitio web
Para averiguar quién aloja un sitio web, resuelve el dominio a una dirección IP, y luego busca quién es el propietario de esa dirección IP. El registro WHOIS del dominio te dice el registrador y los servidores de nombres. El registro de propiedad de la IP te dice la red en la que están los servidores, que es el proveedor de hosting a menos que haya una CDN de por medio.
La vía rápida
Pasa el dominio por una comprobación WHOIS y lee dos cosas: los servidores de nombres, que te dicen quién gestiona el DNS del sitio, y el registrador, que te dice dónde se compró el nombre de dominio en sí. Después pasa el mismo dominio por un trace o un ping para obtener la dirección IP a la que resuelve, y busca esa dirección. Esas dos consultas dan la respuesta habitual en menos de un minuto, y son las mismas dos consultas que hace a mano el método manual.
La vía manual: de dominio a IP a propietario
Cuatro comandos cubren toda la cadena:
dig +short www.example.com # dominio -> dirección(es) IP
dig +short NS example.com # quién responde el DNS del dominio
whois 93.184.216.34 # quién es propietario de ese bloque de IP
dig +short -x 93.184.216.34 # nombre DNS inverso de la dirección
Léelos en orden. El primero te da uno o más registros A. Si obtienes un CNAME que apunta a algo como *.cloudfront.net o *.azureedge.net, ya has encontrado una CDN en lugar de un servidor de origen. El segundo nombra al proveedor de DNS, a menudo una empresa distinta tanto del registrador como del alojador. El tercero es el importante: el registro WHOIS de una dirección IP lo lleva un registro regional de internet y no un registrador de dominios, y nombra a la organización a la que está asignado el bloque de direcciones, junto con su ASN (número de sistema autónomo) y un contacto de abuso. El cuarto a menudo devuelve un nombre de host que delata al proveedor todavía más rápido, porque los alojadores tienden a nombrar sus máquinas con su propio nombre.
En Windows, nslookup example.com y nslookup -type=ns example.com hacen los dos primeros pasos sin instalar nada.
Registrador, proveedor de DNS y alojador son tres cosas distintas
Aquí es donde empieza la mayoría de la confusión. Un solo sitio suele involucrar a tres empresas distintas:
- El registrador vendió el nombre de dominio y es a quien contactas por renovaciones, transferencias y bloqueos. Aparece en el registro WHOIS del dominio.
- El proveedor de DNS responde a las consultas del dominio. Aparece como los servidores de nombres. Muchos sitios mueven el DNS a un tercero dejando el dominio en el registrador original.
- El alojador gestiona la máquina que sirve el contenido. Aparece en el registro WHOIS de la dirección IP, no del dominio.
Así que una línea de servidor de nombres no es una dirección de hosting. Léela como "quién responde a las consultas DNS de este dominio", nada más. El correo añade una cuarta parte: los registros MX (dig +short MX example.com) apuntan a quien gestiona el correo, que con frecuencia es otro proveedor distinto de nuevo.
Cuando el alojador es una CDN, y cómo mirar más allá
Si la consulta de la IP devuelve una CDN o una gran red de borde en la nube, has encontrado el borde y no el origen. Eso es la CDN funcionando como está diseñada: termina la conexión en un nodo de borde cercano al visitante y obtiene los datos del origen entre bastidores, y la dirección de origen deliberadamente no se publica. Aun así, unas cuantas cosas ayudan:
- Comprueba otros registros del mismo dominio. Los registros MX y subdominios como
mail.,ftp.,cpanel.odirect.a menudo se saltan la CDN y resuelven directamente a la red de origen. - Mira las cabeceras de respuesta.
curl -I https://example.com/frecuentemente muestraserver,viau otras cabeceras específicas del proveedor que nombran al proveedor de borde, y a veces al stack que hay detrás. - Lee el ASN, no solo el nombre de la empresa. Dos proveedores pueden revender capacidad de la misma red subyacente, y el ASN te dice de quién es realmente la red.
- Acepta el límite. Si el origen está bien encerrado detrás de la CDN, ninguna consulta pública lo va a revelar, y tratar una suposición como un hecho es peor que decir "protegido por una CDN".
La misma cautela se aplica a la salida histórica de cualquier consulta. Los registros cambian cuando un sitio migra, y una respuesta en caché o archivada puede tener meses de antigüedad, así que vuelve a ejecutar la consulta en lugar de fiarte de una captura de pantalla.
Para qué sirven estas consultas
- Juzgar un proveedor de hosting antes de migrar, comprobando quién aloja sitios que consideras comparables al tuyo.
- Encontrar el contacto de abuso correcto cuando el tráfico, el spam o un ataque se rastrean hasta una dirección.
- Confirmar que una migración terminó, comprobando que el dominio ahora resuelve dentro de la red del nuevo proveedor desde varias ubicaciones.
- Averiguar si una caída es tuya o de tu proveedor, ya que todo un bloque de direcciones quedándose en silencio no es un problema de tu aplicación.
Cuando la respuesta cambia
Estas consultas te dicen dónde vive un sitio hoy. No te dirán cuándo cambia la respuesta, y sí que cambia: una edición de servidor de nombres, un dominio caducado o una migración a medio terminar pueden romper un sitio mientras el propio servidor está perfectamente sano. La monitorización continua vigila juntos los registros DNS, la caducidad del dominio y la disponibilidad, y avisa cuando cualquiera de ellos se mueve. La comprobación WHOIS ejecuta una consulta ahora, cómo leer un registro WHOIS repasa los campos en detalle, y la propagación de DNS es el siguiente paso después de cambiar adónde apunta el dominio.