Herramientas de monitorización de dominios: cuál para qué necesidad
Caducidad, DNS, TLS, lookalikes, protección de marca: cuatro necesidades distintas. Las herramientas comparadas por necesidad, del open source al enterprise.
No existe la mejor herramienta de monitorización de dominios, porque «monitorizar dominios» son cuatro trabajos distintos vendidos bajo un mismo nombre. Vigilar los dominios que posees (caducidad, estados EPP, registrador, nameservers) es un problema de registro. Vigilar lo que esos dominios sirven (registros DNS, certificados TLS) es un problema de infraestructura. Vigilar los nombres que imitan tu marca es un problema de seguridad. Cazar un nombre en el momento en que se libera es especulación. Cada trabajo tiene su fuente de datos y su categoría de herramientas, y un producto excelente en uno suele estar ausente en los demás. Por eso esta guía ordena las herramientas por trabajo y no por fama, y termina diciendo qué categoría comprar en cada etapa de la vida de una marca.
Cuatro necesidades detrás de «monitorización de dominios»
Colócate en la fila correcta antes de leer cualquier comparativa. Los eventos que un sistema de alertas debe cubrir están detallados en otro artículo.
| Necesidad | Señal a vigilar | Fuente de datos | Tipo de herramienta |
|---|---|---|---|
| Conservar los dominios que posees | Fecha de caducidad, estados EPP, registrador, nameservers, DNSSEC | RDAP y WHOIS | Watchlist con diff diario del registro |
| Mantener intacto lo que sirven | Registros A, AAAA, MX, TXT, CNAME, validez y emisor del certificado | Resolutores DNS, handshake TLS | Monitor de DNS y certificados |
| Detectar imitaciones de tu marca | Nombres parecidos, mismo nombre en otras extensiones, registros nuevos | RDAP, DNS, archivos de zona, logs de certificados | Generador de variantes más watchlist, o plataforma enterprise |
| Cazar un nombre cuando se libera | Estados hacia el borrado, disponibilidad | RDAP, drop lists | Alerta de disponibilidad o servicio de backorder |
La mayoría de compradores necesita las dos primeras filas. Los equipos de marca y legal necesitan la tercera. La cuarta es otro mercado, tratado en la guía de drop catching.
Los criterios que de verdad importan
Las listas de funciones se parecen todas. Lo que separa una herramienta útil de una ruidosa es de dónde salen sus datos y qué la hace saltar. Una herramienta que consulta el registro por RDAP muestra lo que el registro dice hoy; una que hace scraping del WHOIS a una caché puede mostrarte el mes pasado. Un recordatorio de fecha es el mínimo; las alertas que salvan un dominio son diffs: un registrador que cambia, un nameserver que cambia, un estado clientTransferProhibited que desaparece sin ruido. Pregunta si la herramienta compara instantáneas o solo lee una fecha.
Después contrasta la frecuencia con el riesgo. Diaria basta para la caducidad y los cambios de registrador, y no sirve de nada para una caída, por eso la monitorización de uptime y la de DNS se complementan en lugar de competir. Prueba una extensión nacional antes de pagar: muchas herramientas centradas en Estados Unidos manejan bien el .com y recurren a una suposición DNS para .es, .mx o .ar. Por último, mira cómo entra y sale la lista (importación CSV, API) y el modelo de precios. El precio por dominio penaliza los registros defensivos, y el presupuesto a medida significa un ciclo de venta enterprise.
Las herramientas por categoría
Vigilar tus propios dominios
El panel del registrador es la herramienta que todo el mundo ya tiene. Muestra la caducidad y el estado de la renovación automática de los dominios alojados allí, nada sobre los alojados en otro sitio, y no compara nada: un cambio de nameservers hecho desde esa misma cuenta no dispara ninguna alarma.
Los monitores de uptime como UptimeRobot, Better Stack o StatusCake han añadido comprobaciones de caducidad de dominio y de certificado a sus sondas de disponibilidad. Cómodo si ya usas uno, pero la comprobación del dominio suele ser una lectura de fecha y no un diff del registro, y la cobertura de extensiones nacionales varía.
Los proveedores de datos WHOIS y RDAP como WhoisXMLAPI o DomainTools venden monitorización sobre sus productos, con cobertura amplia de TLD e históricos. Están pensados para investigadores y carteras grandes, y su precio va en consecuencia.
Domain Sentinel se sitúa en esta fila como watchlist multirregistrador. Cada dominio se comprueba a diario por RDAP, con WHOIS y DNS como respaldo, y sale un correo cuando el registrador, los nameservers, los estados o la fecha de caducidad difieren de la instantánea anterior. La cuenta gratuita cubre este caso.
Vigilar el DNS y los certificados
Los monitores de cambios DNS como DNS Spy o ZoneWatcher fotografían una zona según un calendario y avisan de las diferencias. Son la herramienta adecuada cuando gestionas muchas zonas y quieres un registro de cambios. Los monitores de uptime cubren la parte de certificados para los hosts que ya sondean. Domain Sentinel toma instantáneas diarias de los registros principales del apex y de www, más los hostnames que añadas, y hace una comprobación TLS diaria por dominio con alertas de caducidad y de cambio de emisor. Nunca sondea HTTP, así que no sustituye a un monitor de uptime.
Las plataformas enterprise de protección de marca
MarkMonitor, CSC, BrandShield y DomainTools Iris trabajan a partir de feeds de dominios recién registrados y archivos de zona, puntúan los resultados y llevan los procedimientos de retirada con registradores y proveedores de hosting. Es la única categoría que cubre el takedown. El precio es bajo presupuesto, y el comprador suele ser un equipo legal o de seguridad con una partida dedicada.
Open source y soluciones caseras
dnstwist y urlcrazy generan variantes tipográficas y homoglifas de un nombre y comprueban cuáles resuelven. Son herramientas de un solo disparo: dicen lo que existe hoy, no lo que aparecerá la semana que viene. Un cron que llama a whois puede vigilar un puñado de dominios hasta que los límites de peticiones de los registros y los formatos distintos de cada TLD lo alcanzan. Las sondas de Zabbix o Nagios cubren bien la caducidad de certificados para los equipos que ya las operan.
Tabla comparativa
| Herramienta | Categoría | Fuente | Frecuencia | ccTLD | Lookalikes | Feed de registros nuevos | API | Plan gratuito |
|---|---|---|---|---|---|---|---|---|
| Panel del registrador | Dominios propios | Base del registrador | En directo | Solo dominios propios | No | No | Varía | Sí |
| UptimeRobot, Better Stack, StatusCake | Dominios propios, TLS | WHOIS, TLS | Diaria a horaria | Varía | No | No | Sí | Sí |
| WhoisXMLAPI, DomainTools | Dominios propios, investigación | WHOIS, RDAP | Diaria | Amplia | Parcial | Sí | Sí | Prueba |
| DNS Spy, ZoneWatcher | DNS | DNS | Horaria a diaria | n/a | No | No | Varía | Varía |
| MarkMonitor, CSC, BrandShield | Protección de marca | Archivos de zona, feeds | Diaria | Amplia | Sí | Sí | Bajo presupuesto | No |
| dnstwist, urlcrazy | Lookalikes | DNS, WHOIS | Un disparo | Sí | Sí | No | Script | Open source |
| Cron y whois | Dominios propios | WHOIS, RDAP | Según programación | Manual | No | No | La tuya | Gratis |
| Domain Sentinel | Dominios propios, DNS, TLS, extensiones | RDAP, WHOIS, DNS, TLS | Diaria | Sí | Vía importación | No | Sí, más MCP | Sí |
Comprueba el alcance exacto de una función en la página del proveedor antes de firmar. Estos productos cambian sus planes a menudo, y una línea de «monitorización de dominio» puede significar desde un recordatorio de fecha hasta un diff completo del registro.
Protección de marca: qué herramienta en qué etapa
La guía sobre proteger una marca con la monitorización de dominios explica el método. Las herramientas crecen en tres pasos.
Una marca joven vigila sus propios dominios y el mismo nombre en las extensiones que no compró. Después genera una lista de variantes con dnstwist, siguiendo la guía de detección de dominios lookalike, y pega esa lista en una watchlist que acepte importación masiva. Unos cientos de nombres comprobados a diario, por nada.
Una marca consolidada añade un proveedor con feed de dominios recién registrados, porque una lista de variantes es finita y los atacantes no lo son. En este punto el presupuesto ya es real y aparece una revisión mensual en la agenda de alguien.
Una cartera enterprise necesita el circuito de takedown, así que pasa a una plataforma que lo haga. La watchlist se queda: sigue cubriendo los dominios que la empresa posee, que la plataforma de marca suele ignorar. Las agencias que gestionan carteras de clientes tienen sus propias restricciones, tratadas en la guía de monitorización de dominios para agencias.
Dónde encaja Domain Sentinel
Para que la tabla sea honesta: Domain Sentinel hace un diff diario RDAP y WHOIS de los dominios que añades, instantáneas DNS y TLS diarias, la vigilancia de un nombre en otras extensiones, importación masiva desde CSV o una lista pegada, grupos de monitorización, un informe semanal, una API REST y un servidor MCP para asistentes de IA. Es gratuito. No lee los logs de Certificate Transparency, no tiene feed de registros nuevos, no sondea la disponibilidad HTTP y no hace takedowns. Todo lo que hace ocurre una vez al día, no en tiempo real.
Empieza por lo que posees
El orden importa más que el proveedor. Pon primero los dominios que posees bajo un diff diario del registro: es gratis, lleva diez minutos y atrapa los dos fallos que de verdad cuestan su nombre a las empresas, una renovación olvidada y una transferencia de registrador silenciosa. Añade después la lista de variantes de tu marca. Pasa a una plataforma enterprise solo cuando el volumen de takedowns justifique el contrato. La página de protección de marca muestra cómo son los dos primeros pasos en la práctica.
Empieza con un dominio que te importe
Búscalo gratis. Para recibir alertas cuando el estado cambie o la expiración se acerque, crea una cuenta. Son 30 segundos.