Gestión de cartera de dominios: guía práctica para 2025
Cómo organizar, supervisar y proteger una cartera de dominios: auditoría, consolidación de registrars, alertas de vencimiento y monitoreo RDAP.
Una empresa descubre un lunes por la mañana que uno de sus dominios secundarios ha caducado. Las notificaciones de renovación llegaban a la cuenta de correo de un empleado que se fue hace ocho meses, el cargo automático falló porque la tarjeta estaba vencida, y nadie lo detectó a tiempo. No es una situación excepcional: es el motivo más frecuente por el que los dominios cambian de manos de forma involuntaria.
Gestionar varias decenas de dominios con hojas de cálculo, recordatorios de calendario y correos dispersos de distintos registrars es un sistema que funciona hasta que deja de funcionar. Este artículo presenta un método en cuatro pasos para centralizar, categorizar, monitorear y automatizar la gestión de una cartera de dominios, ya sean 15 dominios de marca o 200 activos especulativos.
Por qué la gestión de carteras falla sin un sistema
La mayoría de las pérdidas de dominio no son espectaculares. Son el resultado acumulado de pequeños fallos en los procesos.
Las fechas de vencimiento se escapan
Los registrars envían recordatorios de renovación a 90, 30, 15 y 1 día antes del vencimiento, pero solo a la dirección de correo registrada. Si esa dirección pertenece a alguien que ya no trabaja en la empresa, o a un alias desactivado, todos los avisos desaparecen sin que nadie los vea. La renovación automática reduce el riesgo pero no lo elimina: un cargo rechazado en una tarjeta expirada, sin nadie vigilando la cuenta, basta para que un dominio caduque.
Múltiples registrars, ninguna vista centralizada
Una cartera mediana típica está distribuida entre Arsys, Namecheap, OVH, Cloudflare y algún otro que se fue acumulando históricamente. Cada interfaz es diferente, ninguna muestra los dominios de los otros. Si gestionas 80 dominios en cinco registrars y quieres saber cuáles vencen en los próximos 90 días, tienes que comprobarlo de forma manual, y nadie lo hace con consistencia.
Sin alerta temprana ante cambios en WHOIS
Un cambio en los nameservers o en el contacto del registrante puede significar cosas muy distintas: una modificación legítima de configuración, o una señal temprana de secuestro del dominio. Sin monitoreo activo, te enteras cuando algo ya no funciona.
Paso 1: Auditar y categorizar tus dominios
Antes de cualquier herramienta, necesitas claridad sobre lo que posees. Una taxonomía útil distingue cuatro categorías:
- Core: tu dominio principal de marca y las variantes directas que usas activamente.
- Defensivo: errores tipográficos, extensiones alternativas y ccTLD que mantienes para impedir que terceros los registren.
- Aparcado/especulativo: dominios comprados para reventa, ingresos por parking, o proyectos futuros inciertos.
- Expirado/pendiente: dominios que no tienes intención de renovar.
Así se ve una tabla de auditoría con seis dominios:
| Dominio | Categoría | Registrar | Fecha de vencimiento | Renovación automática | Notas |
|---|---|---|---|---|---|
| ejemplo.es | Core | Arsys | 2026-03-15 | Sí | Marca principal |
| ejemplo.com | Core | Cloudflare | 2026-03-15 | Sí | Versión internacional |
| ejemplo.net | Defensivo | Namecheap | 2025-11-30 | Sí | Redirige a .es |
| ejemplo.io | Aparcado | GoDaddy | 2025-09-01 | No | En venta |
| ejemplo-pro.es | Especulativo | Arsys | 2025-08-14 | No | Evaluar a 90 días |
| ejemplo.fr | Defensivo | OVH | 2026-06-10 | Sí | Mercado francés |
Esta tabla es la base. Todas las herramientas y alertas que configures después se apoyan en ella.
Paso 2: Consolidar registrars (o al menos documentarlos)
La consolidación total no siempre es posible: algunos TLD solo están disponibles en registrars acreditados específicos, y una transferencia conlleva el coste de extender un año la vigencia. Pero la consolidación vale la pena cuando es factible: menos interfaces que vigilar, menos relaciones de facturación que mantener.
Para elegir un registrar principal, los criterios relevantes son: acceso a API, precios transparentes sin margen añadido, autenticación de dos factores obligatoria, y cobertura de los TLD que necesitas.
Tres registrars que se adaptan bien a carteras serias:
- Cloudflare Registrar cobra al precio de coste (sin margen sobre las tarifas ICANN). La API y el soporte de Terraform lo hacen atractivo para equipos de operaciones. Selección de TLD limitada.
- Namecheap ofrece buen precio por volumen, API completa y amplia cobertura de TLD. Válido para dominers con carteras mixtas.
- Arsys es uno de los registrars de referencia en España, con buena cobertura de dominios nacionales e internacionales y soporte en español.
Si la consolidación no es posible, documenta al menos dónde está cada dominio: en un lugar compartido con control de acceso, que sobreviva a la salida de cualquier empleado. La prueba: ¿puede cualquier persona de tu equipo encontrar las credenciales del registrar de cualquier dominio en menos de dos minutos?
Consejo práctico: si transfirieres un dominio a un nuevo registrar, espera siempre la confirmación de la transferencia antes de modificar los registros DNS. Las normas de ICANN imponen un bloqueo de transferencia de 60 días tras un cambio de registrar, el dominio no puede transferirse de nuevo durante ese periodo.
Paso 3: Configurar monitoreo activo con Domain Sentinel
El monitoreo pasivo (correos del registrar, recordatorios de calendario) detecta problemas solo cuando algo está a punto de vencer o ya ha caducado. El monitoreo activo verifica el estado real del dominio a intervalos regulares y te avisa antes de que ocurra el problema.
Así se configura Domain Sentinel para una cartera de dominios:
- Añadir tus dominios a una watchlist. Añadir un dominio lleva unos segundos; recorre tu inventario una vez y toda la cartera queda bajo vigilancia.
- Configurar alertas de vencimiento en tres umbrales: 90 días (momento de decidir si un dominio especulativo merece renovación), 30 días (acción necesaria para todo lo que quieras conservar), y 7 días (escalada, esta alerta debe llegar a alguien que pueda actuar de inmediato).
- Activar alertas de cambios WHOIS/RDAP: cualquier cambio en los nameservers, el contacto del registrante o el estado del dominio debe generar una notificación. Un estado
clientHoldque aparece de repente es una señal seria. - Añadir alertas de disponibilidad para dominios que quieres adquirir: si un dominio que estás vigilando se acerca a su fecha de vencimiento, Domain Sentinel te notifica cuando quede disponible, sin necesidad de comprobarlo manualmente cada día.
Lo que los datos RDAP revelan que WHOIS no muestra
El formato WHOIS varía según el registrar: los nombres de campo difieren, los formatos de fecha también, y algunos registrars ocultan más información que otros. El protocolo RDAP (Registration Data Access Protocol) devuelve datos JSON estructurados con marcas de tiempo en formato ISO 8601. El campo expirationDate es consistente y legible por máquina independientemente del registrar, por eso Domain Sentinel usa RDAP como fuente de datos principal. Para una cartera con dominios en múltiples registrars, esta consistencia es fundamental: comparas fechas en el mismo formato en todos los registros.
Paso 4: Automatizar las renovaciones y definir reglas de escalada
Las alertas sin acción automática siguen siendo vulnerables. La recomendación: activar la renovación automática a nivel del registrar para todos los dominios Core y Defensivos, como configuración predeterminada que solo se desactiva de forma deliberada.
Para los dominios aparcados y especulativos, desactiva la renovación automática intencionalmente. La alerta a 90 días de Domain Sentinel se convierte en tu punto de decisión: revisa el dominio, comprueba si hay interés de compradores o tráfico relevante, y decide si renovar o dejar caducar. Esto evita la acumulación pasiva de costes de renovación en dominios que ya has descartado mentalmente.
Define una cadena de escalada clara. A 30 días, la alerta llega a quien gestiona las operaciones de dominio. A 7 días, debe alcanzar a alguien con autoridad para actuar, idealmente con más visibilidad que un único buzón: reenvía el correo de alerta a Slack o a tu canal de incidencias para que no quede enterrado.
Comparativa de herramientas: hoja de cálculo vs. monitoreo dedicado
| Google Sheets | Vista bulk del registrar | Domain Sentinel | |
|---|---|---|---|
| Cobertura multi-registrar | Sí (manual) | No (solo un registrar) | Sí |
| Alertas proactivas de vencimiento | No | Solo correo del registrar | Sí, umbrales configurables |
| Datos RDAP directos del registro | No | Parcial | Sí |
| Detección de cambios WHOIS | No | No | Sí |
| Esfuerzo de mantenimiento | Alto | Bajo (limitado) | Bajo |
Una hoja de cálculo es mejor que nada. La vista bulk de un registrar es cómoda si todos tus dominios están en el mismo sitio. Ninguna de las dos sustituye el monitoreo activo para una cartera de tamaño o importancia significativa.
Por dónde empezar
Si tienes más de 10 dominios, la auditoría de categorización del Paso 1 lleva unos 30 minutos y hace aparecer de inmediato los dominios en riesgo. Empieza por ahí: sin ese inventario, cualquier herramienta de monitoreo vigila una lista que tú mismo no controlas del todo.
Una vez completada la auditoría, añade tus dominios en Domain Sentinel y configura las alertas de vencimiento en tres niveles. Una cuenta gratuita cubre una cartera pequeña. El objetivo no es no perder nunca un dominio, es que esa pérdida sea una decisión consciente, no un accidente.
Empieza con un dominio que te importe
Búscalo gratis. Para recibir alertas cuando el estado cambie o la expiración se acerque, crea una cuenta. Son 30 segundos.