Was eine Whois Abfrage heute zeigt
Eine Whois-Abfrage liefert den öffentlichen Registrierungseintrag eines Domainnamens. Verlässlich sind folgende Felder: der zuständige Registrar mit seiner IANA-ID, das Erstellungs-, das letzte Änderungs- und das Ablaufdatum, die EPP-Statuscodes, die delegierten Nameserver und die Angabe, ob die Domain mit DNSSEC signiert ist. Die meisten Einträge enthalten außerdem einen Abuse-Kontakt des Registrars.
Was in der Regel nicht mehr erscheint, sind Name, Anschrift, Telefonnummer und E-Mail-Adresse der Person hinter der Domain. Das ist das gewollte Ergebnis einer Richtlinie und kein Fehler des Tools. Es gilt für jeden Whois-Dienst, der dieselben Quellen abfragt.
Warum die Daten des Domaininhabers geschwärzt sind
Bis Mai 2018 veröffentlichten die meisten generischen Top-Level-Domains die vollständigen Kontaktdaten des Domaininhabers. Mit dem Wirksamwerden der DSGVO verabschiedete ICANN eine Temporary Specification, die es Registries und Registraren erlaubte, personenbezogene Daten aus der öffentlichen Ausgabe herauszuhalten. Die nachfolgende Registration Data Policy behält diesen Ansatz bei. Viele Registrare schwärzen weltweit, weil sie nicht zuverlässig feststellen können, welcher Domaininhaber unter welches Datenschutzrecht fällt.
In der Praxis sehen Sie Werte wie REDACTED FOR PRIVACY oder die Angaben eines Privacy- oder Proxy-Dienstes. Organisationen entscheiden sich manchmal dafür, ihren Namen zu veröffentlichen. Wenn Sie ein berechtigtes Interesse haben, einen Domaininhaber zu erreichen, etwa in einem Marken- oder Missbrauchsfall, nutzen Sie das Kontaktformular oder die Abuse-Adresse des Registrars. Registrare müssen einen Weg zur Weiterleitung von Nachrichten anbieten und Auskunftsersuchen prüfen.
Bei Länderendungen gelten eigene Regeln der jeweiligen Vergabestelle. Für .de ist das die DENIC, für .at die nic.at und für .ch die SWITCH. Maßgeblich für Auskünfte ist dort immer die Vergabestelle selbst.
RDAP: das Protokoll hinter dieser Abfrage
Das ursprüngliche WHOIS-Protokoll sendet Freitext über TCP-Port 43. Jede Registry formatierte ihre Ausgabe anders, es gab keine einheitliche Fehlerbehandlung, keine Internationalisierung und keine Verschlüsselung. RDAP, das Registration Data Access Protocol, ersetzt es durch JSON über HTTPS, definierte Felder, standardisierte Statuswerte und ein von der IANA veröffentlichtes Bootstrap-Verzeichnis, das Clients mitteilt, welcher Server für welche Top-Level-Domain zuständig ist.
ICANN verpflichtet gTLD-Registries und -Registrare seit 2019 zum Betrieb von RDAP, und die vertragliche Pflicht, für gTLDs WHOIS auf Port 43 zu betreiben, endete im Januar 2025. OrbitProbe fragt RDAP direkt ab. Einige Länderendungen bieten noch keinen öffentlichen RDAP-Dienst an. In diesen Fällen meldet das Tool die Domain als nicht unterstützt, anstatt ein Webformular auszulesen.
Domain-Statuscodes richtig lesen
Statuscodes stammen aus EPP, dem Protokoll, über das Registrare mit Registries kommunizieren. Codes, die mit client beginnen, setzt der Registrar, Codes mit server die Registry. clientTransferProhibited ist die übliche Transfersperre und bei einer eigenen Domain ein gutes Zeichen. clientHold oder serverHold nimmt die Domain aus der Zone, sie wird also nicht mehr aufgelöst. Typische Gründe sind unbezahlte Verlängerungen, nicht bestätigte Kontaktdaten oder Streitfälle.
Nach dem Ablauf durchläuft eine gTLD-Domain in der Regel zuerst autoRenewPeriod, dann redemptionPeriod, in der der bisherige Domaininhaber sie gegen eine Gebühr noch wiederherstellen kann, und schließlich pendingDelete. Danach wird sie zur Registrierung freigegeben. Eine Domain mit dem Status ok oder active hat schlicht keine Einschränkungen gesetzt.
Ablaufdatum: Registry gegenüber Registrar
Das Ablaufdatum im Eintrag der Registry ist nicht immer das Datum, nach dem Ihr Registrar handelt. Viele Registries verlängern eine Domain im Moment des Ablaufs automatisch um ein Jahr und räumen dem Registrar eine Frist ein, in der er diese Verlängerung zurücknehmen kann, falls der Kunde nicht zahlt. In diesem Zeitfenster kann der öffentliche Eintrag ein Ablaufdatum in einem Jahr zeigen, während der Registrar die Domain bereits gesperrt hat.
Manche Einträge enthalten zusätzlich ein eigenes Ablaufdatum des Registrars (registrar registration expiration date). Weichen beide voneinander ab, entscheidet das Abrechnungsdatum des Registrars darüber, ob Ihre Domain online bleibt. Verlängern Sie Domains, auf die Sie angewiesen sind, frühzeitig, und werten Sie ein weit entferntes Registry-Datum nicht als Beleg dafür, dass alles bezahlt ist.