Domain prüfen

Gib eine Domain ein. Der Domain Checker fragt die Registry per RDAP ab und zeigt Registrar, Ablaufdatum, EPP-Status und die dort hinterlegten Nameserver. Er warnt vor baldigem Ablauf, fehlender Transfersperre und gesperrten Domains.

Was der Checker abfragt

RDAP (Registration Data Access Protocol) ist der Nachfolger von WHOIS: ein standardisiertes JSON-Protokoll, über das Registries Registrierungsdaten herausgeben. Der Checker ermittelt zuerst über die IANA-Bootstrap-Datei, welche Registry für die Endung zuständig ist, und fragt dann dort ab. Die Antwort enthält den Registrar, die Daten der Registrierung, des letzten Updates und des Ablaufs, die EPP-Statuscodes und die bei der Registry eingetragenen Nameserver.

Persönliche Daten des Inhabers zeigt der Checker nicht; seit der DSGVO geben die meisten Registries sie ohnehin nicht mehr heraus.

Ablaufdatum: der teuerste vermeidbare Fehler

Eine abgelaufene Domain nimmt Website und Mail gleichzeitig vom Netz. Meist gibt es nach dem Ablauf eine Schonfrist von einigen Tagen bis Wochen, in der die Domain gegen Gebühr zurückgeholt werden kann, danach eine Redemption Period mit deutlich höheren Kosten, und schließlich wird die Domain gelöscht und ist für jeden registrierbar. Domain-Grabber warten genau darauf.

Typische Ursachen sind eine Kreditkarte, die abgelaufen ist, eine Rechnungsadresse, die niemand mehr liest, oder ein Mitarbeiter, der die Domain privat registriert hat und die Firma verlassen hat. Der Checker warnt ab 60 Tagen mit einem Hinweis und ab 30 Tagen mit einer Warnung.

EPP-Status verstehen

Die Statuscodes beschreiben Sperren und Zustände der Domain. Die wichtigsten:

  • clientTransferProhibited: Transfersperre, vom Registrar gesetzt. Schützt vor unbeabsichtigten oder betrügerischen Transfers. Sollte bei jeder Domain gesetzt sein.
  • clientDeleteProhibited und clientUpdateProhibited: Schutz vor Löschung und Änderung. Ebenfalls empfehlenswert.
  • ok: Keine Sperren. Die Domain ist nur durch den Auth-Code geschützt. Beim Registrar die Transfersperre aktivieren.
  • clientHold oder serverHold: Die Domain ist gesperrt und wird nicht mehr im DNS ausgeliefert. Ursache sind meist nicht bestätigte Inhaberdaten, offene Rechnungen oder Missbrauchsmeldungen. Kritisch, sofort beim Registrar klären.
  • pendingDelete und redemptionPeriod: Die Domain ist abgelaufen und auf dem Weg zur Löschung.
  • active: Der Status von DENIC für .de-Domains. Bedeutet nur, dass die Domain registriert und konnektiert ist.

Besonderheit .de: kein Ablaufdatum

DENIC gibt für .de-Domains kein Ablaufdatum heraus, weil die Verträge zwischen Inhaber und Registrar laufen und nicht mit der Registry. Der Checker zeigt für .de deshalb nur Status und Nameserver. Das Vertragsende steht ausschließlich beim Registrar; für Kundendomains lohnt sich ein Blick in dessen Verwaltungsoberfläche. Ähnlich verhalten sich einige weitere Länderendungen. Die meisten generischen Endungen wie .com, .net, .org und neuere wie .shop oder .app liefern das Datum zuverlässig.

So sieht eine RDAP-Antwort aus

Ein gekürzter Auszug für eine .com-Domain:

{
  "ldhName": "beispiel.com",
  "status": ["client transfer prohibited", "client delete prohibited"],
  "events": [
    { "eventAction": "registration", "eventDate": "2015-03-02T10:15:00Z" },
    { "eventAction": "expiration", "eventDate": "2027-03-02T10:15:00Z" }
  ],
  "nameservers": [{ "ldhName": "ns1.hoster.de" }, { "ldhName": "ns2.hoster.de" }]
}

Domains dauerhaft überwachen

Eine einmalige Abfrage sagt dir, dass die Domain noch 200 Tage läuft. Sie sagt dir nicht, wenn die Verlängerung in sechs Monaten scheitert oder der Registrar die Domain auf Hold setzt. DomainWarn fragt die Registry für alle Kundendomains regelmäßig ab, warnt rechtzeitig vor dem Ablauf, meldet Hold-Status und Wechsel des Registrars und erkennt, wenn sich die Nameserver bei der Registry ändern.

Häufige Fragen

Warum zeigt der Checker für meine .de-Domain kein Ablaufdatum?
DENIC gibt es nicht heraus. Das Vertragsende kennt nur der Registrar, über den die Domain läuft. Der Status active bestätigt, dass die Domain registriert ist.
Was bedeutet der Hinweis, dass die Transfersperre fehlt?
Der Status ok ohne clientTransferProhibited heißt, dass ein Transfer nur den Auth-Code braucht. Aktiviere beim Registrar die Transfersperre; das ist meist ein Klick und kostenlos.
Was ist der Unterschied zwischen RDAP und WHOIS?
WHOIS ist ein Textprotokoll ohne festes Format, RDAP liefert JSON mit definierten Feldern und unterstützt Zugriffskontrolle. Alle generischen Endungen und viele Länderendungen bieten RDAP; für Endungen ohne RDAP kann der Checker keine Daten liefern.

Anleitungen zu diesem Tool

Weitere Tools

Kostenloses Tool

SPF Checker

SPF-Eintrag kostenlos online prüfen: Syntax, Includes, DNS-Lookup-Limit von 10 und Qualifier am Ende. Zeigt, ob deine Domain vor gefälschten Absendern schützt.

Tool öffnen →
Kostenloses Tool

DMARC Checker

DMARC-Eintrag kostenlos prüfen: Policy (none, quarantine, reject), pct, Reporting-Adressen und Syntaxfehler. Mit Empfehlungen für den Umstieg auf p=reject.

Tool öffnen →
Kostenloses Tool

DNS Checker

DNS-Einträge kostenlos prüfen, direkt vom autoritativen Nameserver: A, AAAA, CNAME, MX, TXT, NS und CAA auf einen Blick. Ohne Anmeldung, jeder Record erklärt.

Tool öffnen →
Kostenloses Tool

MX Checker

MX-Eintrag kostenlos prüfen: Welche Mailserver empfangen für eine Domain, sind sie auflösbar, stimmt die Priorität? Erkennt fehlende und tote Mailserver.

Tool öffnen →
Kostenloses Tool

SSL Checker

SSL-Zertifikat kostenlos online prüfen: Ablaufdatum, Aussteller, Kette, Hostname, alternative Namen, TLS-Version. Erkennt abgelaufene und falsche Zertifikate.

Tool öffnen →
Kostenloses Tool

HTTP Header Checker

HTTP-Header kostenlos prüfen: HSTS, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy und Permissions-Policy mit Empfehlungen.

Tool öffnen →
Kostenloses Tool

Redirect Checker

301-Weiterleitung kostenlos prüfen: Jede Station mit Statuscode und Antwortzeit, von http auf https, von www auf ohne www. Erkennt Ketten und Schleifen.

Tool öffnen →
Kostenloses Tool

DKIM Checker

DKIM-Eintrag kostenlos prüfen: Selektor, Schlüsseltyp, Schlüssellänge, Syntax, widerrufene Schlüssel. Ohne Selektor werden gängige Selektoren geprüft.

Tool öffnen →
Kostenloses Tool

DNSSEC Checker

DNSSEC kostenlos prüfen: DS-Record, Validierung und kaputte Signaturketten. Zeigt, ob validierende Resolver wie Google und Cloudflare deine Domain erreichen.

Tool öffnen →
Kostenloses Tool

MTA-STS Checker

MTA-STS kostenlos prüfen: DNS-Record, Policy-Datei, Modus, max_age und ob deine MX-Server in der Policy stehen. Zeigt, ob eingehende Mails TLS erzwingen.

Tool öffnen →
Kostenloses Tool

TLS-RPT Checker

TLS-RPT-Record kostenlos prüfen: Syntax, Berichtsadressen (rua) und Fehler wie ein fehlender Record. Zeigt, ob du Berichte über TLS-Fehler bekommst.

Tool öffnen →
Kostenloses Tool

BIMI Checker

BIMI-Record kostenlos prüfen: Syntax, Logo-URL, SVG Tiny PS, VMC-Zertifikat und DMARC-Voraussetzung. Zeigt, warum dein Logo bei Gmail nicht erscheint.

Tool öffnen →
Kostenloses Tool

Blacklist Check

IP-Blacklist und Domain-Blacklist kostenlos prüfen: Mailserver-IPs, Website-IP und Domain gegen Spamhaus, Spamcop, Barracuda, PSBL, SURBL. Mit Delisting-Links.

Tool öffnen →