Registro vs registrar vs ISP vs hosting.
Registro, registrar, ISP y hosting: cuatro capas que la gente confunde sin parar. Quién controla qué, cómo encontrar cada una y a quién reportar abusos.
«GoDaddy es mi hosting». «Mi ISP es Bluehost». «El registrar tiró la web». Cada una de esas frases mezcla dos cosas distintas, y la confusión no es inofensiva: es la razón por la que las denuncias de abuso llegan al buzón equivocado, los dominios robados tardan semanas en recuperarse y la gente paga por una retirada que nadie puede ejecutar. Detrás de una sola web suele haber cuatro organizaciones distintas, cada una controlando una capa diferente y accesible por una puerta distinta. Este artículo traza las cuatro líneas con claridad: registro, registrar, ISP y hosting: qué controla cada una realmente, cómo encontrarlas para cualquier dominio y a quién reclamar cuando algo va mal.
Las cuatro capas, de un vistazo
Antes de entrar en detalles, quédate con esta analogía. Un nombre de dominio es como un número de teléfono, y:
- El registro es la compañía telefónica dueña de todo el plan de numeración —todos los números bajo un mismo prefijo— y del directorio maestro que dice qué números existen.
- El registrar es la tienda donde compraste tu número y adonde acudes para cambiar tus datos o llevártelo a otro sitio.
- El ISP es la línea que entra en tu casa y que te permite hacer llamadas.
- El hosting es el edificio al que llega realmente la llamada: donde vive físicamente aquello con lo que intentas hablar.
Empresas distintas, trabajos distintos. Puedes comprar tu número en una tienda, pasar tu línea por otra y hacer que suene en un edificio que pertenece a una tercera. Así funciona exactamente la web, y desenredarlo es una habilidad OSINT básica que cubrimos en nuestras guías sobre dominios sospechosos.
Registro: quién opera el TLD
Un registro es la organización que opera un dominio de primer nivel (TLD) —el .com, .org o .es del final— y mantiene la única base de datos autoritativa de todos los dominios registrados bajo él. El registro gestiona los propios servidores DNS del TLD y guarda la delegación de cada dominio: la entrada que dice «para encontrar example.com, pregunta a estos servidores de nombres». Hay exactamente un registro por TLD, y ningún dominio bajo ese TLD existe salvo que lo diga la base de datos del registro.
Por encima de los registros está ICANN, la organización sin ánimo de lucro que coordina el sistema global de nombres y fija la política de los TLD genéricos. Su función IANA mantiene la zona raíz —la lista maestra que indica al mundo qué organización opera cada TLD—. Si alguna vez quieres saber quién opera de verdad un TLD, la base de datos raíz de IANA es la fuente autoritativa. Unos cuantos ejemplos reales:
| TLD | Operador del registro |
|---|---|
| .com / .net | Verisign |
| .org | Public Interest Registry (PIR) |
| .es | Red.es (vía Dominios.es) |
| .uk | Nominet |
| .de | DENIC |
| .fr | Afnic |
Fíjate en la trampa habitual: Red.es opera .es, el organismo público español que gestiona el registro. Una empresa como Nominalia no es el registro: es un registrar, una de las tiendas que vende nombres .es en nombre de Red.es. Los TLD de código de país (.es, .uk, .de) siguen normas nacionales en lugar de las de ICANN, pero la estructura es la misma: un operador, una base de datos autoritativa.
Registrar: dónde compras y gestionas el dominio
Un registrar es la empresa a la que le compras un dominio y a través de la cual lo gestionas. Está acreditada por el registro (y, para los gTLD, por ICANN) para vender nombres y para trasladar cambios a la base de datos del registro usando un protocolo llamado EPP. Cuando registras my-shop.com, el registrar toma tu pedido y escribe la entrada en el registro .com de Verisign. Nunca hablas con Verisign; hablas con tu registrar. Nombres conocidos:
- GoDaddy y Namecheap: registrars de gran consumo.
- Cloudflare Registrar: vende nombres a precio de coste, sin margen.
- OVH: un registrar que además es una gran empresa de hosting (una combinación que alimenta la confusión de más abajo).
Aquí está el punto crítico: el registrar controla tu registro (registration), no tu contenido. A través del registrar defines los datos de contacto del registrante (lo que aparece en WHOIS), eliges a qué servidores de nombres delega el dominio, renuevas o transfieres el nombre y activas los bloqueos que impiden que te lo roben. El registrar también puede suspender un dominio —ponerlo en clientHold para que no resuelva a ningún sitio—, que es justo la palanca que se usa contra los dominios de phishing y malware. Lo que el registrar no puede hacer es editar las páginas de tu web. Esas viven en un sitio completamente distinto.
ISP: quién te da conectividad
Tu proveedor de acceso a internet (ISP) es la empresa que te conecta a internet: la fibra o el cable que entra en tu casa u oficina. Movistar (Telefónica) en España, Vodafone por toda Europa, Comcast en EE. UU.: eso son ISP. Un ISP controla lo que hay entre tu dispositivo y el resto de la red:
- Tu enlace de acceso y la dirección IP pública desde la que navegas.
- Por defecto, el resolvedor DNS al que preguntan tus dispositivos, salvo que cambies a uno público como
1.1.1.1o8.8.8.8. - A veces, bloqueos a nivel de red: varios países obligan a los ISP a bloquear por DNS webs de piratería o fraude incluidas en listas judiciales.
Un ISP no aloja webs para el público y casi nunca es lo mismo que una empresa de hosting. Cuando alguien dice «mi ISP es Bluehost», quiere decir que su hosting es Bluehost: Bluehost vende alojamiento, no conexiones domésticas a internet. El ISP solo importa en una investigación en dos casos: es la red desde la que sale el tráfico de un atacante residencial, y es el resolvedor al que se puede mentir (el riesgo de DNS spoofing que seguimos en Cómo funcionan las redes).
Hosting: dónde vive realmente el sitio
El proveedor de hosting es donde viven físicamente los archivos y el servidor de la web: la máquina que responde cuando un navegador se conecta a la IP del sitio y pide una página. Esta es la capa que sirve el contenido. Los ejemplos abarcan todo el mercado:
- AWS, Hetzner y DigitalOcean: proveedores de cloud y de servidores dedicados donde alquilas capacidad.
- Empresas de hosting compartido (muchas de las cuales también te venden un dominio en el mismo carrito).
- El propio centro de datos de una organización: Wikipedia, por ejemplo, se aloja a sí misma.
Hosting vs registrar: la confusión que te sale cara
Estos dos se mezclan constantemente porque a menudo una misma empresa vende ambos en el mismo paquete. GoDaddy registrará encantada tu dominio y alojará tu web. Pero siguen siendo dos servicios separados, con dos paneles de control separados y dos equipos de abuso separados. La forma limpia de mantenerlos separados:
El registrar controla el nombre. El hosting controla la máquina a la que apunta el nombre. Puedes mover tu hosting a otra empresa mañana y conservar el mismo registrar, o llevar tu dominio a otro registrar sin tocar el servidor. Son independientes.
Esta independencia es la razón por la que «el registrar tiró la web» suele ser incorrecto. Un registrar suspende el nombre, así que la dirección deja de resolver; el hosting elimina el contenido, así que los archivos desaparecen. Acción distinta, empresa distinta, denuncia distinta.
Cómo el DNS los une a todos
El DNS es el tejido conectivo entre las cuatro capas, y seguir la cadena es todo el juego. Cuando un navegador busca my-shop.com:
- Tu dispositivo pregunta al resolvedor de tu ISP (o a uno público).
- El resolvedor pregunta al registro de
.com, que devuelve los servidores de nombres que configuraste en tu registrar. - Esos servidores de nombres —gestionados por tu registrar, por Cloudflare o por tu hosting— devuelven el registro A/AAAA: la dirección IP del servidor de hosting.
- El navegador se conecta a esa IP y el hosting sirve la página.
Léelo al revés y tienes tu mapa de investigación. Los servidores de nombres te dicen quién gestiona el DNS; la IP te dice quién aloja; el registro WHOIS te dice el registrar; el TLD te dice cuál es el registro. Cuatro preguntas, cuatro respuestas.
La tabla maestra: quién controla qué
| Capa | Qué controla | Cómo lo encuentras | A quién reportas |
|---|---|---|---|
| Registro | La base de datos autoritativa de todo el TLD y la delegación de cada dominio bajo él; puede aplicar un bloqueo a nivel de registro | El TLD te lo dice; confirma el operador en la base de datos raíz de IANA; la línea «Registry» en RDAP/WHOIS | Escala aquí solo cuando un registrar no actúe, o para política de todo el TLD |
| Registrar | Tu registro: contactos, delegación de servidores de nombres, bloqueos, renovaciones, transferencias; puede suspender el dominio | El campo «Registrar» en WHOIS/RDAP (lookup.icann.org) | Dominios robados o secuestrados; abuso de DNS (phishing/malware) para suspender el nombre |
| ISP | Tu conectividad, la IP desde la que navegas, tu resolvedor DNS por defecto, a veces bloqueos de red | El tuyo ya lo conoces; para un objetivo, el RDAP de una IP residencial revela la red del ISP | Abuso de red desde una línea residencial; tus propios problemas de conexión |
| Hosting | El servidor y los archivos; el contenido real que se sirve en la IP | Resuelve el dominio a una IP y luego consulta el dueño de la IP y su ASN | Contenido abusivo, malware, phishing, derechos de autor (DMCA) |
Cómo encontrar cada una para cualquier dominio
Cuatro artefactos, cuatro consultas. Ninguna toca el servidor del objetivo de forma agresiva, así que es OSINT pasivo y seguro.
1. Registrar y registro: WHOIS / RDAP
WHOIS (y su sucesor moderno en JSON, RDAP) devuelve el registrar patrocinador y la fecha de creación. Usa el ICANN Lookup oficial en el navegador, o rdap.org desde la línea de comandos, que te redirige automáticamente al servidor RDAP del registro correcto:
$ curl -s https://rdap.org/domain/wikipedia.org | jq '.entities[].roles, .events'
["registrar"] # registrar patrocinador (p. ej., MarkMonitor Inc.)
registration 2001-01-13
El propio TLD (.org) te dice el registro —Public Interest Registry— sin necesidad de ninguna consulta. Desglosamos cada campo en Qué es WHOIS y cómo leerlo.
2. DNS: servidores de nombres
dig NS muestra quién responde al DNS del dominio, que suele ser tu primera pista sobre el registrar o el hosting de DNS:
$ dig +short NS wikipedia.org
ns0.wikimedia.org
ns1.wikimedia.org
ns2.wikimedia.org
Wikimedia gestiona sus propios servidores de nombres. Un dominio fraudulento mostrará más a menudo *.cloudflare.com, los servidores de nombres de un registrar masivo o un hosting de DNS de usar y tirar, lo cual ya es una señal en sí misma.
3. Hosting e ISP: la IP y luego el ASN
Resuelve el dominio a una IP y luego averigua de quién es esa IP. Toda red en internet tiene un número de sistema autónomo (ASN): un identificador único del operador que anuncia el bloque de direcciones. Búscalo con ipinfo.io o con un WHOIS de la IP, y confirma la red en el BGP toolkit de Hurricane Electric:
$ dig +short A wikipedia.org
208.80.154.224 # la dirección exacta varía según la región
$ curl -s https://ipinfo.io/208.80.154.224 | jq '.org'
"AS14907 Wikimedia Foundation, Inc."
Esa única línea responde a «¿quién aloja esto?». El ASN es el operador de red: una IP en AS16509 significa Amazon (AWS), AS24940 es Hetzner, AS14061 es DigitalOcean, AS13335 es Cloudflare. En cambio, una IP residencial se corresponde con la red de un ISP —AS7922 es Comcast, AS3352 es Telefónica (Movistar)—, lo que te indica que la dirección pertenece a una conexión doméstica y no a un proveedor de hosting. ViewDNS agrupa muchas de estas consultas (IP inversa, registros DNS, WHOIS) en una sola página web si prefieres clicar a teclear.
Un ejemplo resuelto, de principio a fin
Toma wikipedia.org y recorre las cuatro capas en orden:
1) El TLD es .org -> Registro: Public Interest Registry (PIR)
2) rdap.org -> Registrar: MarkMonitor Inc.
3) dig NS -> DNS: ns0/ns1/ns2.wikimedia.org (propios)
4) dig A -> ipinfo.io -> Hosting: AS14907 Wikimedia Foundation (autoalojado)
Cómo se lee: PIR opera el registro .org; MarkMonitor es el registrar a través del cual Wikimedia compra el nombre; Wikimedia gestiona su propio DNS y sus propios servidores, así que aquí hosting y DNS son la misma organización: no hay un tercero que aloje. Y, lo más importante, tu ISP (pongamos Comcast o Movistar) no aparece por ninguna parte en esta cadena: es solo la red que transporta tu petición para llegar a Wikipedia, no forma parte en absoluto de la infraestructura de Wikipedia.
Ahora contrasta con un sitio fraudulento. Los mismos cuatro pasos podrían dar: registro Verisign (.com), un registrar revendedor masivo con el nombre registrado hace tres días, servidores de nombres en un hosting de DNS gratuito y un registro A que cae en AS16509 (Amazon) o en un hosting a prueba de balas. De repente sabes exactamente a qué tres puertas llamar y, según la tabla de arriba, cuál puede retirar realmente el contenido. Ese es el método completo en Cómo investigar un dominio sospechoso.
A quién reportar: cómo dirigir una denuncia de abuso
Haz coincidir el problema con la capa que puede resolverlo, o tu denuncia morirá en la cola equivocada:
- Te han robado o secuestrado el dominio (transferencia no autorizada, cambio de registrante): acude primero a tu registrar; puede bloquearlo y revertirlo. Si el registrar no responde, escala al registro y al proceso de disputa de transferencias de ICANN.
- Una web abusiva (phishing, malware, una tienda fraudulenta): repórtala al equipo de abuso del proveedor de hosting, porque puede eliminar el contenido o el servidor. En paralelo, repórtala al registrar, que puede suspender el dominio por abuso de DNS. Nuestra guía para reportar una web fraudulenta recorre ambos.
- Abuso de red (ataques, escaneos o spam procedentes de una IP): encuentra el ASN de la IP y repórtalo al contacto de abuso de esa red. Si es una dirección residencial, ese es el ISP.
- Derechos de autor: envía un aviso DMCA al hosting, que controla los archivos.
Para encontrar la dirección correcta, los registros RDAP listan un contacto de abuso tanto para dominios como para bloques de IP, y abuse.net asigna a un dominio su buzón de abuso registrado (whois -h whois.abuse.net example.com). Envía pruebas —URL, marcas de tiempo, capturas— a la capa que tiene la palanca, y tu denuncia se atenderá en lugar de ignorarse.
El resumen en una línea
El registro gestiona el TLD; el registrar te vende el nombre; el ISP te conecta a internet; el hosting gestiona la máquina a la que apunta el nombre. Cuatro empresas, cuatro paneles de control, cuatro buzones de abuso. Aprende a leer WHOIS, dig y una consulta de ASN, y podrás situar las cuatro capas de cualquier web en aproximadamente un minuto, que es la diferencia entre una retirada que funciona y un correo que nadie puede atender.
