WHOIS, ¿Nos hace vulnerables?

WHOIS surge como respuesta paralela a la capa de identidad en Internet. Y es que la identidad de los usuarios de internet es algo que siempre ha estado, y está , en boca de todos y que genera no pocas polémicas.

  • ¿Qué es WHOIS?

    La falta de identidad en los protocolos TPC/IP hace que no exista suficiente información sobre las partes que se comunican, así como tampoco autentifican las fuentes, estatus o propiedades de los recursos compartidos en internet. WHOIS nace para paliar esta falta de información y dar nombre y apellido a los sujetos que llevan a cabo la acción de compartir recursos en internet. Ahora sí es posible conocer el nombre y datos de contacto de todo aquel que haya registrado un dominio o ip a su nombre. Por tanto, podemos decir que WHOIS es el sistema que se encarga de preguntar “Quien es” el responsable de un nombre de dominio o de una dirección IP y de todas aquellas acciones que se lleven a término desde cualquiera de ellos.
     

  • ¿WHOIS nos hace vulnerables?

    Debemos tener en cuenta que WHOIS es un protocolo TCP basado en petición/respuesta que se utiliza para efectuar consultas a una base de datos desde la cual nos permite consultar “quién es” el propietario de un determinado dominio o dirección IP. Entonces, ¿Dónde radica la vulnerabilidad?. La ICANN “Corporación de Internet para la Asignación de Nombres y Números” es la gestora del programa WHOIS y en su afirmación de compromisos dice aplicar medidas exhaustivas en pos de facilitar el acceso puntual, irrestrictivo y público a datos WHOIS precisos y completos. De tal forma, que a través de una consulta WHOIS casi cualquier persona interesada puede visualizar cierta información relevante del propietario de un dominio o de una dirección IP. La falta de privacidad en este sentido, ya que se pueden visualizar datos como el contacto del registrador de dominio, el teléfono, direcciones .... etc por parte de casi cualquier persona hace que el uso de los mismos no siempre sea en positivo. Caso concreto de esto, es el uso que hacen los spammer de datos como la dirección de correo electrónico. Los Spammers hacen uso de esta accesibilidad para capturar direcciones de email u otros datos relevantes y sensibles a partir de la propia respuesta de los servidores WHOIS.

A pesar de todo ello, existen sistemas de seguridad para proteger, en cierta medida, nuestros datos de curiosos mal intencionados . ¿Cómo proteger nuestros datos en WHOIS?