Domain Abfrage: der vollständige Bericht zu jeder Domain

Geben Sie eine Domain ein und erhalten Sie Registrierungsdaten, DNS-Einträge, Mail-Konfiguration, Hosting-Netz und TLS-Zertifikat auf einer Seite. Jeder Abschnitt wird live abgefragt und nennt, woher die Daten stammen und wann sie erhoben wurden.

Was der Domain-Bericht prüft

Eine Domain ist nicht ein einzelnes Ding. Sie besteht aus einer Registrierung bei einer Registry, aus DNS-Einträgen, die von Nameservern ausgeliefert werden, aus einem oder mehreren Servern, die unter den dort hinterlegten IP-Adressen antworten, und meist aus einem Mail-Setup, das ganz woanders liegt. Probleme entstehen typischerweise in den Lücken zwischen diesen Ebenen. Deshalb betrachtet der Bericht alle in einem Durchgang.

Der Abschnitt zur Registrierung stammt aus RDAP, dem strukturierten Nachfolger von WHOIS: Registrar, Erstellungs-, Änderungs- und Ablaufdatum, Statuscodes, Nameserver und DNSSEC-Status. Der DNS-Abschnitt fragt öffentliche rekursive Resolver nach A-, AAAA-, NS-, MX-, TXT-, CAA- und SOA-Records. Der Mail-Abschnitt liest MX, SPF und DMARC. Der Hosting-Abschnitt ordnet jede IP-Adresse ihrem Netzbetreiber zu. Der Web-Abschnitt stellt eine einzelne HTTPS-Anfrage und hält Weiterleitungen, den Antwortstatus und das vom Server vorgelegte Zertifikat fest.

So lesen Sie die Ergebnisse

Beginnen Sie mit den Daten. Ein Ablaufdatum in wenigen Wochen bei einer Domain, von der Ihr Betrieb abhängt, ist die häufigste und teuerste Überraschung in diesem Bereich. Prüfen Sie danach, ob die bei der Registry hinterlegten Nameserver mit den NS-Records übereinstimmen, die die Zone selbst liefert. Eine Abweichung deutet meist auf einen halb abgeschlossenen Umzug hin.

Vergleichen Sie anschließend Hosting und Mail. Es ist üblich, dass eine Website hinter einem CDN liegt, während die E-Mails zu einem anderen Anbieter gehen. Entscheidend ist, dass jeder Teil dorthin zeigt, wo Sie ihn erwarten. Nennt der Bericht ein Netz, das Sie nicht kennen, lohnt sich ein genauerer Blick, bevor daraus ein Vorfall wird.

Quelle und Zeitpunkt in jedem Abschnitt

Domaindaten veralten schnell, und Tools, die das verschweigen, stiften Verwirrung. Jeder Abschnitt des Berichts nennt seine Quelle, etwa den RDAP-Server der Registry oder einen öffentlichen Resolver, sowie den Zeitpunkt der Beobachtung. Fällt eine Quelle aus oder antwortet sie nicht rechtzeitig, steht das im betreffenden Abschnitt, und der Rest des Berichts wird trotzdem angezeigt. Eine fehlende Antwort erscheint als unbekannt und wird nie durch eine Vermutung ersetzt.

Was eine Domain Abfrage nicht verraten kann

Der Bericht sieht, was das öffentliche Internet sieht. Er kann keine private Zonendatei lesen, nicht alle Subdomains auflisten, keinen hinter einem CDN verborgenen Origin-Server aufdecken und keinen Domaininhaber benennen, dessen Kontaktdaten geschwärzt sind. Er beurteilt nicht, ob eine Website sicher oder vertrauenswürdig ist. Ein gültiges Zertifikat belegt, dass der Verkehr zu einem Server verschlüsselt ist, der den Namen kontrolliert, und nicht mehr.

Behandeln Sie die Ausgabe als Indizien, mit denen Sie arbeiten können. Bei rechtlichen Fragen zur Inhaberschaft sind der Registrar und die Registry maßgeblich, nicht irgendein Abfrage-Tool.

Von der einzelnen Abfrage zur laufenden Beobachtung

Eine einzelne Abfrage beantwortet eine Frage für heute. Gehört die Domain Ihnen oder hängt Ihr Geschäft von ihr ab, können Sie sie im OrbitProbe-Workspace in ein Portfolio aufnehmen und Erinnerungen zur Verlängerung erhalten. Oder Sie legen eine Überwachung an, die DNS-Antworten über die Zeit vergleicht und Änderungen festhält. Beides ist optional; die Abfrage-Tools funktionieren ohne Konto.

So verwenden Sie dieses Tool

  1. Domain eingeben. Tippen Sie einen Domainnamen wie example.com ein oder fügen Sie ihn ein. Eine vollständige URL geht auch: Schema, Pfad und ein führendes www werden entfernt.
  2. Bericht erstellen. Klicken Sie auf die Schaltfläche. OrbitProbe fragt RDAP oder WHOIS, öffentliche DNS-Resolver und die Website selbst live ab.
  3. Jeden Abschnitt mit seiner Quelle lesen. Registrierung, Hosting, DNS, Mail und Website zeigen jeweils, woher die Daten stammen und wann sie beobachtet wurden. Ein fehlgeschlagener Abschnitt sagt das, statt eine Vermutung anzuzeigen.

Dasselbe auf der Kommandozeile

Dieselbe Prüfung im Terminal. Die Befehle verwenden example.com: Ersetzen Sie es durch Ihren eigenen Namen.

  • Registrierungsdaten (macOS, Linux)whois example.com
  • Alle gängigen DNS-Recordsdig example.com A AAAA NS MX TXT +noall +answer
  • Antwort-Header der Websitecurl -sI https://example.com
  • DNS-Records (Windows)nslookup -type=any example.com

Der Bericht führt diese Quellen auf einer Seite zusammen und ergänzt das Hosting-Netz und das Zertifikat.

Häufige Fragen

Ist die Domain Abfrage kostenlos?

Ja. Die Abfrageseiten sind kostenlos und erfordern kein Konto. Die Anzahl der Anfragen ist begrenzt, damit der Dienst für alle fair bleibt und Registries sowie Resolver nicht unnötig belastet werden.

Woher stammen die Daten?

Registrierungsdaten kommen vom RDAP-Dienst der Registry oder des Registrars, der für die Domain zuständig ist. DNS-Daten kommen von öffentlichen rekursiven Resolvern. Web- und Zertifikatsdaten stammen aus einer einzelnen HTTPS-Anfrage an die Domain. Jeder Abschnitt nennt seine Quelle und den Zeitpunkt der Beobachtung.

Kann ich sehen, wem die Domain gehört?

Namentlich meist nicht. Seit 2018 schwärzen die meisten Registries und Registrare personenbezogene Kontaktdaten in öffentlichen Antworten. Zuverlässig sehen Sie den Registrar, die Daten, die Statuscodes und die Nameserver. Hat eine Organisation ihren Namen freiwillig veröffentlicht, zeigt der Bericht ihn an; andernfalls ist das Feld als geschwärzt markiert.

Warum ist ein Abschnitt als unbekannt oder nicht verfügbar markiert?

Manche Top-Level-Domains betreiben keinen öffentlichen RDAP-Dienst, manche Server begrenzen Anfragen oder antworten nicht rechtzeitig, und manche Domains haben schlicht keine Website oder keine E-Mail. Der Bericht zeigt, was beobachtet werden konnte, und sagt klar, wenn etwas nicht beobachtet werden konnte.

Funktioniert der Bericht auch für Subdomains?

DNS-, IP- und Zertifikatsprüfungen funktionieren für jeden Hostnamen. Registrierungsdaten gibt es nur für die registrierbare Domain. Bei blog.example.com bezieht sich der Registrierungsabschnitt daher auf example.com.

Wie aktuell sind die Ergebnisse?

Die Abfragen laufen live. DNS-Antworten können trotzdem aus dem Cache eines Resolvers stammen. Das ist normal und durch die TTL des jeweiligen Records begrenzt. Der Beobachtungszeitpunkt wird angezeigt, sodass Sie genau erkennen, wie alt ein Ergebnis ist.