Whois Abfrage

Prüfen Sie, über welchen Registrar eine Domain registriert ist, wann sie angelegt wurde, wann sie abläuft und was ihre Statuscodes bedeuten. Die Daten werden live aus dem RDAP-Dienst der Registry gelesen, dem modernen Nachfolger von WHOIS.

Was eine Whois Abfrage heute zeigt

Eine Whois-Abfrage liefert den öffentlichen Registrierungseintrag eines Domainnamens. Verlässlich sind folgende Felder: der zuständige Registrar mit seiner IANA-ID, das Erstellungs-, das letzte Änderungs- und das Ablaufdatum, die EPP-Statuscodes, die delegierten Nameserver und die Angabe, ob die Domain mit DNSSEC signiert ist. Die meisten Einträge enthalten außerdem einen Abuse-Kontakt des Registrars.

Was in der Regel nicht mehr erscheint, sind Name, Anschrift, Telefonnummer und E-Mail-Adresse der Person hinter der Domain. Das ist das gewollte Ergebnis einer Richtlinie und kein Fehler des Tools. Es gilt für jeden Whois-Dienst, der dieselben Quellen abfragt.

Warum die Daten des Domaininhabers geschwärzt sind

Bis Mai 2018 veröffentlichten die meisten generischen Top-Level-Domains die vollständigen Kontaktdaten des Domaininhabers. Mit dem Wirksamwerden der DSGVO verabschiedete ICANN eine Temporary Specification, die es Registries und Registraren erlaubte, personenbezogene Daten aus der öffentlichen Ausgabe herauszuhalten. Die nachfolgende Registration Data Policy behält diesen Ansatz bei. Viele Registrare schwärzen weltweit, weil sie nicht zuverlässig feststellen können, welcher Domaininhaber unter welches Datenschutzrecht fällt.

In der Praxis sehen Sie Werte wie REDACTED FOR PRIVACY oder die Angaben eines Privacy- oder Proxy-Dienstes. Organisationen entscheiden sich manchmal dafür, ihren Namen zu veröffentlichen. Wenn Sie ein berechtigtes Interesse haben, einen Domaininhaber zu erreichen, etwa in einem Marken- oder Missbrauchsfall, nutzen Sie das Kontaktformular oder die Abuse-Adresse des Registrars. Registrare müssen einen Weg zur Weiterleitung von Nachrichten anbieten und Auskunftsersuchen prüfen.

Bei Länderendungen gelten eigene Regeln der jeweiligen Vergabestelle. Für .de ist das die DENIC, für .at die nic.at und für .ch die SWITCH. Maßgeblich für Auskünfte ist dort immer die Vergabestelle selbst.

RDAP: das Protokoll hinter dieser Abfrage

Das ursprüngliche WHOIS-Protokoll sendet Freitext über TCP-Port 43. Jede Registry formatierte ihre Ausgabe anders, es gab keine einheitliche Fehlerbehandlung, keine Internationalisierung und keine Verschlüsselung. RDAP, das Registration Data Access Protocol, ersetzt es durch JSON über HTTPS, definierte Felder, standardisierte Statuswerte und ein von der IANA veröffentlichtes Bootstrap-Verzeichnis, das Clients mitteilt, welcher Server für welche Top-Level-Domain zuständig ist.

ICANN verpflichtet gTLD-Registries und -Registrare seit 2019 zum Betrieb von RDAP, und die vertragliche Pflicht, für gTLDs WHOIS auf Port 43 zu betreiben, endete im Januar 2025. OrbitProbe fragt RDAP direkt ab. Einige Länderendungen bieten noch keinen öffentlichen RDAP-Dienst an. In diesen Fällen meldet das Tool die Domain als nicht unterstützt, anstatt ein Webformular auszulesen.

Domain-Statuscodes richtig lesen

Statuscodes stammen aus EPP, dem Protokoll, über das Registrare mit Registries kommunizieren. Codes, die mit client beginnen, setzt der Registrar, Codes mit server die Registry. clientTransferProhibited ist die übliche Transfersperre und bei einer eigenen Domain ein gutes Zeichen. clientHold oder serverHold nimmt die Domain aus der Zone, sie wird also nicht mehr aufgelöst. Typische Gründe sind unbezahlte Verlängerungen, nicht bestätigte Kontaktdaten oder Streitfälle.

Nach dem Ablauf durchläuft eine gTLD-Domain in der Regel zuerst autoRenewPeriod, dann redemptionPeriod, in der der bisherige Domaininhaber sie gegen eine Gebühr noch wiederherstellen kann, und schließlich pendingDelete. Danach wird sie zur Registrierung freigegeben. Eine Domain mit dem Status ok oder active hat schlicht keine Einschränkungen gesetzt.

Ablaufdatum: Registry gegenüber Registrar

Das Ablaufdatum im Eintrag der Registry ist nicht immer das Datum, nach dem Ihr Registrar handelt. Viele Registries verlängern eine Domain im Moment des Ablaufs automatisch um ein Jahr und räumen dem Registrar eine Frist ein, in der er diese Verlängerung zurücknehmen kann, falls der Kunde nicht zahlt. In diesem Zeitfenster kann der öffentliche Eintrag ein Ablaufdatum in einem Jahr zeigen, während der Registrar die Domain bereits gesperrt hat.

Manche Einträge enthalten zusätzlich ein eigenes Ablaufdatum des Registrars (registrar registration expiration date). Weichen beide voneinander ab, entscheidet das Abrechnungsdatum des Registrars darüber, ob Ihre Domain online bleibt. Verlängern Sie Domains, auf die Sie angewiesen sind, frühzeitig, und werten Sie ein weit entferntes Registry-Datum nicht als Beleg dafür, dass alles bezahlt ist.

So verwenden Sie dieses Tool

  1. Domain eingeben. Tippen Sie einen Domainnamen wie example.com ein oder fügen Sie ihn ein. Eine vollständige URL geht auch: Schema, Pfad und ein führendes www werden entfernt.
  2. Registrierung abfragen. OrbitProbe fragt den RDAP-Dienst der Registry und weicht auf WHOIS über Port 43 aus, wo eine Registry kein RDAP anbietet.
  3. Registrar, Daten und Status prüfen. Lesen Sie Registrar, Erstellungs- und Ablaufdatum, Statuscodes und Nameserver. Personenbezogene Daten sind von der Registry in der Regel geschwärzt.

Dasselbe auf der Kommandozeile

Dieselbe Prüfung im Terminal. Die Befehle verwenden example.com: Ersetzen Sie es durch Ihren eigenen Namen.

  • WHOIS (macOS, Linux)whois example.com
  • RDAP, der strukturierte Nachfolger von WHOIScurl -sL https://rdap.org/domain/example.com
  • Windows (Sysinternals whois)whois64.exe -v example.com

Häufige Fragen

Wem gehört die Domain? Zeigt Whois den Inhaber?

Namentlich nur selten. Bei den meisten Domains sind personenbezogene Angaben in den öffentlichen Registrierungsdaten nach den 2018 eingeführten Datenschutzregeln geschwärzt. Sie sehen Registrar, Daten, Status und Nameserver, manchmal auch den Namen einer Organisation. Um einen Inhaber zu kontaktieren, nutzen Sie das Weiterleitungsformular oder den Abuse-Kontakt des Registrars.

Was ist der Unterschied zwischen WHOIS und RDAP?

Beide stellen dieselben Registrierungsdaten bereit. WHOIS ist ein altes Klartextprotokoll ohne einheitliches Format. RDAP liefert strukturiertes JSON über HTTPS mit definierten Feldern und Statuswerten. Für generische Top-Level-Domains ist RDAP inzwischen die offizielle Quelle.

Wie prüfe ich, wann eine Domain abläuft?

Fragen Sie die Domain ab und lesen Sie das Feld mit dem Ablaufdatum. Beachten Sie, dass das Datum der Registry beim Ablauf wegen der Fristen zur automatischen Verlängerung um ein Jahr nach vorn springen kann. Eine abgelaufene und unbezahlte Domain kann deshalb kurzzeitig wie verlängert aussehen. Die Statuscodes ergeben das vollständigere Bild.

Wie finde ich das Domain Alter heraus?

Das Erstellungsdatum im Eintrag zeigt, wann die aktuelle Registrierung begonnen hat. Wurde eine Domain gelöscht und später erneut registriert, bezieht sich das Datum auf die neue Registrierung und nicht auf den Zeitpunkt, zu dem der Name zum ersten Mal genutzt wurde.

Was bedeutet clientTransferProhibited?

Das ist eine vom Registrar gesetzte Sperre, die den Transfer zu einem anderen Registrar verhindert, bis sie aufgehoben wird. Sie ist bei den meisten Registraren voreingestellt und schützt vor unbefugten Transfers. Auf die Auflösung der Domain hat sie keinen Einfluss.

Warum gibt es für meine Domain-Endung keine Whois-Daten?

RDAP ist für generische Top-Level-Domains verpflichtend, für Länderendungen jedoch freiwillig. Einige ccTLD-Vergabestellen haben es nicht eingeführt oder beschränken den Zugriff. In diesem Fall ist die Website der Vergabestelle die maßgebliche Anlaufstelle.

Zeigt der Whois-Eintrag, ob eine Domain zum Verkauf steht?

Nein. Registrierungsdaten sagen nichts über die Absichten des Inhabers aus. Eine Domain kurz vor dem Ablauf, in redemptionPeriod oder in pendingDelete kann frei werden. Eine Garantie gibt es dafür nicht, und der aktuelle Domaininhaber kann häufig noch verlängern.