Los códigos de estado son la parte que casi todo el mundo se salta, y suelen ser la respuesta. Cualquier código con el prefijo client lo puso el registrador; cualquiera con el prefijo server lo puso el registro, y solo el registro puede levantarlo. clientTransferProhibited es normal y sano: es el bloqueo de transferencia que la mayoría de registradores activan por omisión, no un aviso. Los que importan son clientHold y serverHold: un dominio en hold queda retirado por completo de la zona del TLD, así que deja de resolver aunque el registro en sí siga siendo válido. Si un sitio se ha apagado y el ápex devuelve NXDOMAIN, busca un hold antes de tocar el DNS. redemptionPeriod significa que ya expiró y fue borrado; pendingDelete, que el nombre se libera en unos cinco días. Un simple ok, sin ningún bloqueo, es discutiblemente peor en un dominio de producción que clientTransferProhibited.
Creation Date es el registro original, no la última renovación: una fecha de creación de 2003 en un dominio que cambió de manos el año pasado no te dice nada sobre quién lo lleva ahora. Registry Expiry Date es la que cuenta, porque es el propio asiento del registro; la versión de escritorio la resalta en ámbar por debajo de sesenta días. El panel de control de tu registrador suele mostrar una fecha posterior, porque los registradores renuevan por delante del registro. Tras la expiración, un gTLD recibe normalmente unos treinta días de gracia con renovación automática, luego treinta días de periodo de redención con una tarifa de restauración punitiva, y después cinco días de pendingDelete.
Los servidores de nombres se muestran tal como el registro mantiene la delegación, que es lo que la zona del TLD entrega en realidad. Compara esa lista con los registros NS de una
consulta DNS: una discrepancia significa o bien un cambio de delegación que no se ha propagado, o bien una delegación coja en la que el padre apunta a servidores que ya no son autoritativos, causa clásica de fallos de resolución intermitentes.
Ocultar los datos es lo normal, no una evasiva. Desde el RGPD, el whois de gTLD elimina nombre, dirección, teléfono y correo del titular, así que REDACTED FOR PRIVACY no te dice nada sobre la reputación de un dominio. Lo que sobrevive es lo que ICANN sigue exigiendo: registrador, fechas, servidores de nombres, códigos de estado y Registrar Abuse Contact Email; ese último campo es el que de verdad quieres para una retirada. Los ccTLD varían mucho: AFNIC sigue publicando personas jurídicas para .fr mientras oculta a las físicas, y DENIC devuelve poco más que campos técnicos para .de.