Was der Checker abfragt
RDAP (Registration Data Access Protocol) ist der Nachfolger von WHOIS: ein standardisiertes JSON-Protokoll, über das Registries Registrierungsdaten herausgeben. Der Checker ermittelt zuerst über die IANA-Bootstrap-Datei, welche Registry für die Endung zuständig ist, und fragt dann dort ab. Die Antwort enthält den Registrar, die Daten der Registrierung, des letzten Updates und des Ablaufs, die EPP-Statuscodes und die bei der Registry eingetragenen Nameserver.
Persönliche Daten des Inhabers zeigt der Checker nicht; seit der DSGVO geben die meisten Registries sie ohnehin nicht mehr heraus.
Ablaufdatum: der teuerste vermeidbare Fehler
Eine abgelaufene Domain nimmt Website und Mail gleichzeitig vom Netz. Meist gibt es nach dem Ablauf eine Schonfrist von einigen Tagen bis Wochen, in der die Domain gegen Gebühr zurückgeholt werden kann, danach eine Redemption Period mit deutlich höheren Kosten, und schließlich wird die Domain gelöscht und ist für jeden registrierbar. Domain-Grabber warten genau darauf.
Typische Ursachen sind eine Kreditkarte, die abgelaufen ist, eine Rechnungsadresse, die niemand mehr liest, oder ein Mitarbeiter, der die Domain privat registriert hat und die Firma verlassen hat. Der Checker warnt ab 60 Tagen mit einem Hinweis und ab 30 Tagen mit einer Warnung.
EPP-Status verstehen
Die Statuscodes beschreiben Sperren und Zustände der Domain. Die wichtigsten:
- clientTransferProhibited: Transfersperre, vom Registrar gesetzt. Schützt vor unbeabsichtigten oder betrügerischen Transfers. Sollte bei jeder Domain gesetzt sein.
- clientDeleteProhibited und clientUpdateProhibited: Schutz vor Löschung und Änderung. Ebenfalls empfehlenswert.
- ok: Keine Sperren. Die Domain ist nur durch den Auth-Code geschützt. Beim Registrar die Transfersperre aktivieren.
- clientHold oder serverHold: Die Domain ist gesperrt und wird nicht mehr im DNS ausgeliefert. Ursache sind meist nicht bestätigte Inhaberdaten, offene Rechnungen oder Missbrauchsmeldungen. Kritisch, sofort beim Registrar klären.
- pendingDelete und redemptionPeriod: Die Domain ist abgelaufen und auf dem Weg zur Löschung.
- active: Der Status von DENIC für .de-Domains. Bedeutet nur, dass die Domain registriert und konnektiert ist.
Besonderheit .de: kein Ablaufdatum
DENIC gibt für .de-Domains kein Ablaufdatum heraus, weil die Verträge zwischen Inhaber und Registrar laufen und nicht mit der Registry. Der Checker zeigt für .de deshalb nur Status und Nameserver. Das Vertragsende steht ausschließlich beim Registrar; für Kundendomains lohnt sich ein Blick in dessen Verwaltungsoberfläche. Ähnlich verhalten sich einige weitere Länderendungen. Die meisten generischen Endungen wie .com, .net, .org und neuere wie .shop oder .app liefern das Datum zuverlässig.
So sieht eine RDAP-Antwort aus
Ein gekürzter Auszug für eine .com-Domain:
{
"ldhName": "beispiel.com",
"status": ["client transfer prohibited", "client delete prohibited"],
"events": [
{ "eventAction": "registration", "eventDate": "2015-03-02T10:15:00Z" },
{ "eventAction": "expiration", "eventDate": "2027-03-02T10:15:00Z" }
],
"nameservers": [{ "ldhName": "ns1.hoster.de" }, { "ldhName": "ns2.hoster.de" }]
}Domains dauerhaft überwachen
Eine einmalige Abfrage sagt dir, dass die Domain noch 200 Tage läuft. Sie sagt dir nicht, wenn die Verlängerung in sechs Monaten scheitert oder der Registrar die Domain auf Hold setzt. DomainWarn fragt die Registry für alle Kundendomains regelmäßig ab, warnt rechtzeitig vor dem Ablauf, meldet Hold-Status und Wechsel des Registrars und erkennt, wenn sich die Nameserver bei der Registry ändern.
Häufige Fragen
- Warum zeigt der Checker für meine .de-Domain kein Ablaufdatum?
- DENIC gibt es nicht heraus. Das Vertragsende kennt nur der Registrar, über den die Domain läuft. Der Status active bestätigt, dass die Domain registriert ist.
- Was bedeutet der Hinweis, dass die Transfersperre fehlt?
- Der Status ok ohne clientTransferProhibited heißt, dass ein Transfer nur den Auth-Code braucht. Aktiviere beim Registrar die Transfersperre; das ist meist ein Klick und kostenlos.
- Was ist der Unterschied zwischen RDAP und WHOIS?
- WHOIS ist ein Textprotokoll ohne festes Format, RDAP liefert JSON mit definierten Feldern und unterstützt Zugriffskontrolle. Alle generischen Endungen und viele Länderendungen bieten RDAP; für Endungen ohne RDAP kann der Checker keine Daten liefern.