Was der Domain-Bericht prüft
Eine Domain ist nicht ein einzelnes Ding. Sie besteht aus einer Registrierung bei einer Registry, aus DNS-Einträgen, die von Nameservern ausgeliefert werden, aus einem oder mehreren Servern, die unter den dort hinterlegten IP-Adressen antworten, und meist aus einem Mail-Setup, das ganz woanders liegt. Probleme entstehen typischerweise in den Lücken zwischen diesen Ebenen. Deshalb betrachtet der Bericht alle in einem Durchgang.
Der Abschnitt zur Registrierung stammt aus RDAP, dem strukturierten Nachfolger von WHOIS: Registrar, Erstellungs-, Änderungs- und Ablaufdatum, Statuscodes, Nameserver und DNSSEC-Status. Der DNS-Abschnitt fragt öffentliche rekursive Resolver nach A-, AAAA-, NS-, MX-, TXT-, CAA- und SOA-Records. Der Mail-Abschnitt liest MX, SPF und DMARC. Der Hosting-Abschnitt ordnet jede IP-Adresse ihrem Netzbetreiber zu. Der Web-Abschnitt stellt eine einzelne HTTPS-Anfrage und hält Weiterleitungen, den Antwortstatus und das vom Server vorgelegte Zertifikat fest.
So lesen Sie die Ergebnisse
Beginnen Sie mit den Daten. Ein Ablaufdatum in wenigen Wochen bei einer Domain, von der Ihr Betrieb abhängt, ist die häufigste und teuerste Überraschung in diesem Bereich. Prüfen Sie danach, ob die bei der Registry hinterlegten Nameserver mit den NS-Records übereinstimmen, die die Zone selbst liefert. Eine Abweichung deutet meist auf einen halb abgeschlossenen Umzug hin.
Vergleichen Sie anschließend Hosting und Mail. Es ist üblich, dass eine Website hinter einem CDN liegt, während die E-Mails zu einem anderen Anbieter gehen. Entscheidend ist, dass jeder Teil dorthin zeigt, wo Sie ihn erwarten. Nennt der Bericht ein Netz, das Sie nicht kennen, lohnt sich ein genauerer Blick, bevor daraus ein Vorfall wird.
Quelle und Zeitpunkt in jedem Abschnitt
Domaindaten veralten schnell, und Tools, die das verschweigen, stiften Verwirrung. Jeder Abschnitt des Berichts nennt seine Quelle, etwa den RDAP-Server der Registry oder einen öffentlichen Resolver, sowie den Zeitpunkt der Beobachtung. Fällt eine Quelle aus oder antwortet sie nicht rechtzeitig, steht das im betreffenden Abschnitt, und der Rest des Berichts wird trotzdem angezeigt. Eine fehlende Antwort erscheint als unbekannt und wird nie durch eine Vermutung ersetzt.
Was eine Domain Abfrage nicht verraten kann
Der Bericht sieht, was das öffentliche Internet sieht. Er kann keine private Zonendatei lesen, nicht alle Subdomains auflisten, keinen hinter einem CDN verborgenen Origin-Server aufdecken und keinen Domaininhaber benennen, dessen Kontaktdaten geschwärzt sind. Er beurteilt nicht, ob eine Website sicher oder vertrauenswürdig ist. Ein gültiges Zertifikat belegt, dass der Verkehr zu einem Server verschlüsselt ist, der den Namen kontrolliert, und nicht mehr.
Behandeln Sie die Ausgabe als Indizien, mit denen Sie arbeiten können. Bei rechtlichen Fragen zur Inhaberschaft sind der Registrar und die Registry maßgeblich, nicht irgendein Abfrage-Tool.
Von der einzelnen Abfrage zur laufenden Beobachtung
Eine einzelne Abfrage beantwortet eine Frage für heute. Gehört die Domain Ihnen oder hängt Ihr Geschäft von ihr ab, können Sie sie im OrbitProbe-Workspace in ein Portfolio aufnehmen und Erinnerungen zur Verlängerung erhalten. Oder Sie legen eine Überwachung an, die DNS-Antworten über die Zeit vergleicht und Änderungen festhält. Beides ist optional; die Abfrage-Tools funktionieren ohne Konto.