clientTransferProhibited y otros códigos de estado de un dominio
Qué significan clientTransferProhibited, clientHold, serverHold, redemptionPeriod y los demás códigos de estado EPP, quién los pone y qué hacer con cada uno.
Publicado: · 6 min de lectura
Hace una consulta WHOIS de su dominio y ve clientTransferProhibited. Suena a problema. No lo es: es el bloqueo de transferencia normal, y en su propio dominio quiere que esté ahí. Otros códigos en la misma línea, como clientHold o redemptionPeriod, sí son emergencias reales. Esta guía explica cada código de estado con el que es probable que se encuentre, quién lo puso y qué hacer, si es que hay que hacer algo.
De dónde salen los códigos de estado
Los registradores se comunican con los registros mediante un protocolo llamado EPP (Extensible Provisioning Protocol). Cada objeto de dominio en la base de datos del registro lleva uno o varios valores de estado definidos por ese protocolo. WHOIS y RDAP simplemente los muestran.
Dos cosas los hacen fáciles de leer:
- El prefijo dice quién puso el código.
client…lo puso el registrador (el cliente del registro).server…lo puso el registro. Puede pedir a su registrador que retire un códigoclient; un códigoservernecesita al registro, normalmente a través del registrador, y normalmente tiene detrás un motivo formal. - WHOIS y RDAP los escriben de forma distinta. WHOIS muestra la forma EPP,
clientTransferProhibited. RDAP usa palabras:client transfer prohibited.oken EPP esactiveen RDAP. Son lo mismo.
Un dominio puede llevar varios códigos a la vez. ok es la excepción: solo aparece cuando no hay ninguna otra restricción.
$ whois example.com | grep -i 'domain status'
Domain Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Domain Status: clientUpdateProhibited https://icann.org/epp#clientUpdateProhibited
$ curl -s https://rdap.example/domain/example.com | jq .status
[
"client delete prohibited",
"client transfer prohibited",
"client update prohibited"
]
(rdap.example representa el servidor RDAP del TLD.)
Bloqueos: los códigos que quiere ver
| Código | Significado | Acción |
|---|---|---|
ok / active |
Ninguna restricción. | Considere activar el bloqueo de transferencia. |
clientTransferProhibited |
Bloqueo de transferencia del registrador. Las solicitudes de transferencia a otro registrador se rechazan. | Ninguna. Retírelo solo cuando vaya a transferir de verdad. |
clientUpdateProhibited |
Los cambios en el dominio (servidores de nombres, contactos) están bloqueados a nivel de registro. | Retírelo temporalmente cuando necesite cambiar los servidores de nombres. |
clientDeleteProhibited |
El dominio no se puede eliminar. | Ninguna. |
clientRenewProhibited |
La renovación está bloqueada. Raro; se ve en disputas o problemas de cuenta. | Pregunte al registrador por qué. |
serverTransferProhibited |
Bloqueo de transferencia a nivel de registro. | Véase más abajo. |
serverUpdateProhibited, serverDeleteProhibited |
Bloqueos a nivel de registro contra cambios y eliminación. | Normalmente forman parte de un servicio de registry lock que usted contrató. |
serverRenewProhibited |
El registro bloquea la renovación. Raro; caso de disputa o de política. | Soporte del registrador. |
Cuándo serverTransferProhibited es normal
serverTransferProhibited aparece en tres situaciones corrientes:
- Registro nuevo o transferencia reciente. Muchos registros bloquean las transferencias durante los primeros 60 días tras la creación o tras una transferencia entre registradores.
- Registry lock. Un servicio de pago para nombres de gran valor: se activan los tres códigos
server…Prohibited, y retirarlos exige una verificación manual, fuera de banda, entre registrador y registro. Protege frente a una cuenta de registrador comprometida. - Una disputa o un proceso legal, por ejemplo una reclamación UDRP. El bloqueo mantiene el nombre donde está hasta que se decide el caso.
Si ninguna de estas encaja, pregunte al registrador.
Retenciones (hold): el dominio está apagado
Estos son los códigos que explican "mi sitio y mi correo dejaron de funcionar y el DNS se ve bien en el proveedor".
| Código | Significado |
|---|---|
clientHold |
El registrador ha retirado el dominio de la zona del TLD. La delegación ha desaparecido; nada resuelve. |
serverHold |
El registro ha hecho lo mismo. |
inactive |
El dominio no tiene servidores de nombres asignados, así que no hay nada que publicar. |
Con una retención activa, la zona de su proveedor de DNS puede estar perfecta y no cambia nada, porque la zona padre ya no apunta a ella:
$ dig +short example.com NS @a.gtld-servers.net
$ # empty: not delegated
Motivos típicos de un clientHold:
- Renovación impagada. El dominio venció y el registrador lo suspendió. Consulte qué pasa cuando caduca un dominio.
- Contacto del titular sin verificar. Tras un registro, una transferencia o un cambio del correo del titular, los registradores acreditados por ICANN deben verificar el correo (o el teléfono). Si no hace clic en el enlace en 15 días, están obligados a suspender el dominio. Busque el correo de verificación, también en la carpeta de spam, y pida al registrador que lo reenvíe.
- Abuso o disputa de pago. Denuncias de phishing, malware, una devolución de cargo. Solo el registrador puede decírselo.
serverHold suele tener un motivo legal o de política: una orden judicial, una actuación del registro contra un abuso o un requisito de elegibilidad del TLD que no se cumplió. Su registrador sigue siendo el primer punto de contacto.
inactive se resuelve definiendo servidores de nombres. Algunos registros exigen al menos dos.
Códigos del ciclo de vida: periodos limitados en el tiempo
| Código | Cuándo | Duración típica (gTLD) | Qué significa para usted |
|---|---|---|---|
addPeriod |
justo después del registro | 5 días | El registrador puede eliminar el nombre con reembolso. No es una restricción de uso. |
renewPeriod |
tras una renovación explícita | 5 días | Lo mismo, para la tarifa de renovación. |
autoRenewPeriod |
tras el vencimiento, cuando el registro renovó automáticamente | hasta 45 días | Posiblemente sin pagar. Compruébelo con el registrador. |
transferPeriod |
tras una transferencia completada | 5 días | Informativo. |
redemptionPeriod |
después de que el registrador eliminara el nombre | 30 días | Solo el titular anterior puede restaurarlo, pagando una tarifa. |
pendingRestore |
restauración solicitada, a la espera del informe del registrador | unos días | Espere; reclame al registrador si tarda mucho. |
pendingDelete |
tras la redención | 5 días | No se puede recuperar. Se liberará. |
Las duraciones varían según el TLD, y los dominios de código de país usan con frecuencia un ciclo de vida completamente distinto. Léalas como el patrón habitual de los gTLD. Los códigos de estado EPP del glosario resumen la lista.
pendingDelete tiene una sutileza: visto junto a redemptionPeriod, sigue significando la fase de redención. Solo, significa los cinco días finales.
Códigos pendientes: hay una operación en curso
pendingTransfer: se ha solicitado una transferencia a otro registrador. Si no la solicitó usted, contacte con su registrador actual de inmediato y haga que la rechace; la ventana es de cinco días. Si sí la solicitó, consulte cómo transferir un dominio.pendingCreate,pendingUpdate,pendingRenew: el registro está procesando una solicitud, a veces con comprobaciones manuales (habitual en TLD restringidos).pendingDelete: véase más arriba.
Un triaje rápido
- Sitio y correo caídos, el DNS en el proveedor se ve bien → busque
clientHold,serverHold,inactive,redemptionPeriod,pendingDelete. - Transferencia rechazada → busque
clientTransferProhibited(desbloquee en el registrador) oserverTransferProhibited(regla de los 60 días, registry lock, disputa). - Cambio de servidores de nombres rechazado →
clientUpdateProhibitedoserverUpdateProhibited. - La fecha de vencimiento parece correcta pero algo no cuadra →
autoRenewPeriodsignifica "renovado por el registro", no "pagado por usted". - Un
pendingTransferque usted no inició → llame al registrador ahora.
Errores frecuentes
- Retirar el bloqueo de transferencia "por si acaso" y dejarlo desactivado. Un dominio desbloqueado con un código de autorización filtrado está a una aprobación por correo de irse.
- Depurar el DNS durante horas sin mirar el estado del registro.
- Ignorar el correo de verificación del titular porque parece spam.
- Suponer que los códigos
serverse pueden retirar desde el panel de control del registrador. - Leer la salida de un ccTLD con expectativas de gTLD. Muchos registros de código de país muestran su propio vocabulario de estados.
Compruébelo con OrbitProbe
La consulta WHOIS de OrbitProbe pregunta por RDAP y lista cada código de estado junto al registrador, las fechas, los servidores de nombres y el estado de DNSSEC, con el servidor de origen y la hora de la consulta. Si hay una retención o un código del ciclo de vida, lo ve de inmediato, en lugar de enterarse por un cliente. El contexto sobre de dónde salen los datos está en WHOIS y RDAP.