← Volver al blogGuías

clientTransferProhibited y otros códigos de estado de un dominio

Qué significan clientTransferProhibited, clientHold, serverHold, redemptionPeriod y los demás códigos de estado EPP, quién los pone y qué hacer con cada uno.

Publicado: · 6 min de lectura

Hace una consulta WHOIS de su dominio y ve clientTransferProhibited. Suena a problema. No lo es: es el bloqueo de transferencia normal, y en su propio dominio quiere que esté ahí. Otros códigos en la misma línea, como clientHold o redemptionPeriod, sí son emergencias reales. Esta guía explica cada código de estado con el que es probable que se encuentre, quién lo puso y qué hacer, si es que hay que hacer algo.

De dónde salen los códigos de estado

Los registradores se comunican con los registros mediante un protocolo llamado EPP (Extensible Provisioning Protocol). Cada objeto de dominio en la base de datos del registro lleva uno o varios valores de estado definidos por ese protocolo. WHOIS y RDAP simplemente los muestran.

Dos cosas los hacen fáciles de leer:

  • El prefijo dice quién puso el código. client… lo puso el registrador (el cliente del registro). server… lo puso el registro. Puede pedir a su registrador que retire un código client; un código server necesita al registro, normalmente a través del registrador, y normalmente tiene detrás un motivo formal.
  • WHOIS y RDAP los escriben de forma distinta. WHOIS muestra la forma EPP, clientTransferProhibited. RDAP usa palabras: client transfer prohibited. ok en EPP es active en RDAP. Son lo mismo.

Un dominio puede llevar varios códigos a la vez. ok es la excepción: solo aparece cuando no hay ninguna otra restricción.

$ whois example.com | grep -i 'domain status'
Domain Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Domain Status: clientUpdateProhibited https://icann.org/epp#clientUpdateProhibited
$ curl -s https://rdap.example/domain/example.com | jq .status
[
  "client delete prohibited",
  "client transfer prohibited",
  "client update prohibited"
]

(rdap.example representa el servidor RDAP del TLD.)

Bloqueos: los códigos que quiere ver

Código Significado Acción
ok / active Ninguna restricción. Considere activar el bloqueo de transferencia.
clientTransferProhibited Bloqueo de transferencia del registrador. Las solicitudes de transferencia a otro registrador se rechazan. Ninguna. Retírelo solo cuando vaya a transferir de verdad.
clientUpdateProhibited Los cambios en el dominio (servidores de nombres, contactos) están bloqueados a nivel de registro. Retírelo temporalmente cuando necesite cambiar los servidores de nombres.
clientDeleteProhibited El dominio no se puede eliminar. Ninguna.
clientRenewProhibited La renovación está bloqueada. Raro; se ve en disputas o problemas de cuenta. Pregunte al registrador por qué.
serverTransferProhibited Bloqueo de transferencia a nivel de registro. Véase más abajo.
serverUpdateProhibited, serverDeleteProhibited Bloqueos a nivel de registro contra cambios y eliminación. Normalmente forman parte de un servicio de registry lock que usted contrató.
serverRenewProhibited El registro bloquea la renovación. Raro; caso de disputa o de política. Soporte del registrador.

Cuándo serverTransferProhibited es normal

serverTransferProhibited aparece en tres situaciones corrientes:

  1. Registro nuevo o transferencia reciente. Muchos registros bloquean las transferencias durante los primeros 60 días tras la creación o tras una transferencia entre registradores.
  2. Registry lock. Un servicio de pago para nombres de gran valor: se activan los tres códigos server…Prohibited, y retirarlos exige una verificación manual, fuera de banda, entre registrador y registro. Protege frente a una cuenta de registrador comprometida.
  3. Una disputa o un proceso legal, por ejemplo una reclamación UDRP. El bloqueo mantiene el nombre donde está hasta que se decide el caso.

Si ninguna de estas encaja, pregunte al registrador.

Retenciones (hold): el dominio está apagado

Estos son los códigos que explican "mi sitio y mi correo dejaron de funcionar y el DNS se ve bien en el proveedor".

Código Significado
clientHold El registrador ha retirado el dominio de la zona del TLD. La delegación ha desaparecido; nada resuelve.
serverHold El registro ha hecho lo mismo.
inactive El dominio no tiene servidores de nombres asignados, así que no hay nada que publicar.

Con una retención activa, la zona de su proveedor de DNS puede estar perfecta y no cambia nada, porque la zona padre ya no apunta a ella:

$ dig +short example.com NS @a.gtld-servers.net
$                        # empty: not delegated

Motivos típicos de un clientHold:

  • Renovación impagada. El dominio venció y el registrador lo suspendió. Consulte qué pasa cuando caduca un dominio.
  • Contacto del titular sin verificar. Tras un registro, una transferencia o un cambio del correo del titular, los registradores acreditados por ICANN deben verificar el correo (o el teléfono). Si no hace clic en el enlace en 15 días, están obligados a suspender el dominio. Busque el correo de verificación, también en la carpeta de spam, y pida al registrador que lo reenvíe.
  • Abuso o disputa de pago. Denuncias de phishing, malware, una devolución de cargo. Solo el registrador puede decírselo.

serverHold suele tener un motivo legal o de política: una orden judicial, una actuación del registro contra un abuso o un requisito de elegibilidad del TLD que no se cumplió. Su registrador sigue siendo el primer punto de contacto.

inactive se resuelve definiendo servidores de nombres. Algunos registros exigen al menos dos.

Códigos del ciclo de vida: periodos limitados en el tiempo

Código Cuándo Duración típica (gTLD) Qué significa para usted
addPeriod justo después del registro 5 días El registrador puede eliminar el nombre con reembolso. No es una restricción de uso.
renewPeriod tras una renovación explícita 5 días Lo mismo, para la tarifa de renovación.
autoRenewPeriod tras el vencimiento, cuando el registro renovó automáticamente hasta 45 días Posiblemente sin pagar. Compruébelo con el registrador.
transferPeriod tras una transferencia completada 5 días Informativo.
redemptionPeriod después de que el registrador eliminara el nombre 30 días Solo el titular anterior puede restaurarlo, pagando una tarifa.
pendingRestore restauración solicitada, a la espera del informe del registrador unos días Espere; reclame al registrador si tarda mucho.
pendingDelete tras la redención 5 días No se puede recuperar. Se liberará.

Las duraciones varían según el TLD, y los dominios de código de país usan con frecuencia un ciclo de vida completamente distinto. Léalas como el patrón habitual de los gTLD. Los códigos de estado EPP del glosario resumen la lista.

pendingDelete tiene una sutileza: visto junto a redemptionPeriod, sigue significando la fase de redención. Solo, significa los cinco días finales.

Códigos pendientes: hay una operación en curso

  • pendingTransfer: se ha solicitado una transferencia a otro registrador. Si no la solicitó usted, contacte con su registrador actual de inmediato y haga que la rechace; la ventana es de cinco días. Si sí la solicitó, consulte cómo transferir un dominio.
  • pendingCreate, pendingUpdate, pendingRenew: el registro está procesando una solicitud, a veces con comprobaciones manuales (habitual en TLD restringidos).
  • pendingDelete: véase más arriba.

Un triaje rápido

  1. Sitio y correo caídos, el DNS en el proveedor se ve bien → busque clientHold, serverHold, inactive, redemptionPeriod, pendingDelete.
  2. Transferencia rechazada → busque clientTransferProhibited (desbloquee en el registrador) o serverTransferProhibited (regla de los 60 días, registry lock, disputa).
  3. Cambio de servidores de nombres rechazado → clientUpdateProhibited o serverUpdateProhibited.
  4. La fecha de vencimiento parece correcta pero algo no cuadra → autoRenewPeriod significa "renovado por el registro", no "pagado por usted".
  5. Un pendingTransfer que usted no inició → llame al registrador ahora.

Errores frecuentes

  • Retirar el bloqueo de transferencia "por si acaso" y dejarlo desactivado. Un dominio desbloqueado con un código de autorización filtrado está a una aprobación por correo de irse.
  • Depurar el DNS durante horas sin mirar el estado del registro.
  • Ignorar el correo de verificación del titular porque parece spam.
  • Suponer que los códigos server se pueden retirar desde el panel de control del registrador.
  • Leer la salida de un ccTLD con expectativas de gTLD. Muchos registros de código de país muestran su propio vocabulario de estados.

Compruébelo con OrbitProbe

La consulta WHOIS de OrbitProbe pregunta por RDAP y lista cada código de estado junto al registrador, las fechas, los servidores de nombres y el estado de DNSSEC, con el servidor de origen y la hora de la consulta. Si hay una retención o un código del ciclo de vida, lo ve de inmediato, en lugar de enterarse por un cliente. El contexto sobre de dónde salen los datos está en WHOIS y RDAP.