WHOIS-Abfrage: Ablaufdatum, Registrar und Status der Domain
Registrierungs- und Ablaufdatum einer Domain, Registrar, Abuse-Kontakt, Nameserver und DNSSEC per RDAP abfragen – für .com, .net, .org, .fr und mehr.
Ähnliche Tools
Alle Tools: Web & Netzwerk →Eine verdächtige Website aus einer E-Mail, ein Name, den du gern kaufen würdest, oder deine eigene Domain, deren Verlängerung du nicht mehr im Kopf hast: Du willst wissen, wem sie gehört und bis wann. Die erste Frage bleibt fast immer ohne öffentliche Antwort, denn seit der DSGVO verdecken die Registrys die Kontaktdaten des Inhabers. Für die zweite fragt das Tool direkt die Registry der Endung ab und zeigt, was sie veröffentlicht: die Tage bis zum Ablauf, den Registrar, bei dem du Missbrauch meldest, und jeden EPP-Status in einem klaren Satz. Abgedeckt sind über 500 Endungen wie .com, .io oder .app, aber nicht .de: Die DENIC beschränkt die Nutzung ihrer Daten auf technische oder administrative Zwecke des Internetbetriebs und auf Rechtsstreitigkeiten. Das Tool verlinkt deshalb auf ihre Web-Whois-Abfrage.
So funktioniert's
- Gib im Feld „Domain“ einen Namen wie wikipedia.org ein oder füge eine ganze Adresse ein, Link oder E-Mail: Das Tool behält den Namen, entfernt Pfad, Port und abschließenden Punkt und wandelt einen Namen mit Umlauten oder Akzenten in Punycode um.
- Klicke auf „Abfragen“ oder drück die Eingabetaste. Einen vollständigen Eintrag ohne Tippen bekommst du mit einem der beiden Beispiele, wikipedia.org oder example.com.
- Lies das Etikett der Karte „Ergebnis“: „Registriert“, „Nicht gefunden“, „Nicht abgedeckt“ oder „Fehler“. Die Meldung darunter erklärt die Antwort, und die Zeilen „Name“ und „ASCII-Form“ zeigen, mit welchem Namen das Tool gearbeitet hat.
- Lies unter „Daten“ die Zeile „Läuft ab“ und darunter „Verbleibend“ mit den restlichen Tagen; unter „Registrar“ findest du den Namen, die „IANA-ID“ und die „Abuse-E-Mail“, die du zum Schreiben anklicken kannst.
- Scrolle weiter zu „Nameserver“, DNSSEC und „EPP-Status“: Jeder Code, etwa clientTransferProhibited, steht dort mit einem Satz, der ihn erklärt.
- Steht auf dem Etikett „Nicht abgedeckt“, folge dem Link unter der Meldung, „Offizieller Dienst der Registry“, „IANA-Eintrag der Endung“ oder „Suche bei ICANN Lookup“: Er öffnet sich in einem neuen Tab.
Woher die Daten kommen und was das Tool damit macht
Das Tool nutzt nicht das alte WHOIS über Port 43, sondern RDAP, den genormten Nachfolger (RFC 9082 und 9083), der den Eintrag einer Domain als JSON über HTTPS liefert. Welcher Server zuständig ist, liest die Website im RDAP-Verzeichnis der IANA und in der Liste der bestehenden Endungen nach, die beide einen Tag lang zwischengespeichert werden. Abgefragt werden dann nur Registrys, deren Nutzungsbedingungen gelesen wurden und eine einzelne Abfrage über eine fremde Website erlauben: Verisign für .com und .net, Public Interest Registry für .org, Identity Digital für .info, .io, .ai und mehrere Hundert weitere, Afnic für .fr, Google Registry für .app oder .dev, Tucows Registry für .online, .store oder .cloud und ZDNS für .top.
Der Server der Website schickt die Anfrage und prüft die Antwort, bevor du sie siehst. Die Antwort muss den angefragten Namen tragen, und die zitierten Bedingungen müssen noch dieselben sein, die gelesen wurden; taucht ein unbekannter Link zu Bedingungen auf, wird nichts angezeigt, und das Etikett wechselt auf „Nicht abgedeckt“. Übernommen wird nur, was der Bildschirm zeigt: Status, Registrierungs-, Änderungs- und Ablaufdatum, Registrar mit Abuse-Kontakt, Nameserver und DNSSEC. Vom Inhaber wird nichts übernommen, und der Link zum Server des Registrars wird nicht verfolgt: Für den Eintrag selbst wird nur die Registry kontaktiert, mit einem Zeitlimit von 5 Sekunden und ohne Weiterleitungen zu folgen.
Vorher wird deine Eingabe bereinigt: Großbuchstaben, Pfad, Port, Zugangsdaten und ein abschließender Punkt fallen weg, eine IP-Adresse oder ein Name ohne Endung wird mit einer Meldung abgewiesen, und ein Name mit Umlauten oder Akzenten wird in Punycode umgewandelt, zu sehen in der Zeile „ASCII-Form“. Bei einer abgedeckten Endung wird eine Subdomain auf den Namen gekürzt, den die Registry kennt: Aus fr.wikipedia.org wird wikipedia.org, und das Tool sagt es dir. Bei .fr bleiben die Afnic-Zonen gouv.fr, asso.fr, com.fr, tm.fr und nom.fr erhalten, service-public.gouv.fr bleibt also vollständig.
Wann dir eine WHOIS-Abfrage wirklich weiterhilft
- Prüfen, wann deine eigene Domain abläuft, bevor sie dir entgleitet: „Verbleibend“ nennt die Zahl der Tage, und ein Status clientTransferProhibited erinnert dich daran, dass die Sperre vor einem Umzug beim Registrar aufgehoben werden muss.
- Einen Namen zum Kauf auskundschaften: „Nicht gefunden“ heißt, dass die Registry ihn nicht kennt, er also wahrscheinlich frei ist, was du bei einem Registrar bestätigen solltest; „Registriert“ zeigt, seit wann er vergeben ist und bis zu welchem Datum er registriert ist.
- Eine Phishing-Seite oder eine Spamwelle melden: Da der Inhaber nicht veröffentlicht wird, liefern die Zeilen „Abuse-E-Mail“ und „Abuse-Telefon“ den Kontakt, den der Registrar dafür vorsieht, und die Adresse öffnet sich mit einem Klick in deinem Mailprogramm.
- Klären, warum eine Website nicht mehr erreichbar ist: clientHold oder serverHold stehen für eine vom Registrar oder von der Registry ausgesetzte Domain, inactive für eine Domain ohne Nameserver; die DNS-Einträge selbst zeigt dir danach der DNS-Lookup.
- Eine technische Änderung kontrollieren: Nachdem du beim Registrar die Nameserver gewechselt oder DNSSEC aktiviert hast, prüfst du, ob der Registry-Eintrag die neuen Server und „Signiert (DS bei der Registry)“ zeigt, wobei der Cache bis zu einer Minute Verzögerung bringen kann.
- Einen fragwürdigen Link aus einer E-Mail oder SMS prüfen: Füg ihn unverändert ein, das Tool zieht die Domain heraus und zeigt ihr Registrierungsdatum; ein Name, der letzte Woche registriert wurde und eine Bank oder einen Paketdienst nachahmt, verdient dein ganzes Misstrauen.
Echte Einträge, so wie das Tool sie anzeigt
Die folgenden Einträge sind echte Antworten der Registrys, gespeichert am 14. September 2026 zwischen 22:14 und 22:21 Uhr UTC und mit dem Code des Tools selbst ausgewertet. Die Daten stehen so da, wie der Bildschirm sie zeigt, und die verbleibende Zeit gilt für diesen Moment.
- google.com bei Verisign: Registriert am 15. Sept. 1997, Läuft ab 14. Sept. 2028, also „in 730 Tagen“; Registrar MarkMonitor Inc., IANA-ID 292, mit Abuse-E-Mail und Abuse-Telefon. Sechs EPP-Status: clientDeleteProhibited, clientTransferProhibited und clientUpdateProhibited, vom Registrar gesetzt, und ihre drei server-Gegenstücke, von der Registry gesetzt. DNSSEC: „Nicht signiert“.
- fr.wikipedia.org ins Feld getippt: Die Meldung beginnt mit „fr.wikipedia.org ist eine Subdomain: Das ist der Eintrag von wikipedia.org.“, veröffentlicht von Public Interest Registry. Registriert am 13. Jan. 2001, Läuft ab 13. Jan. 2027, „in 120 Tagen“, derselbe Registrar wie bei google.com und nur dessen drei Sperren, keine der Registry.
- académie-française.fr: Die Zeile „ASCII-Form“ zeigt xn--acadmie-franaise-npb1a.fr, den Namen, der tatsächlich an Afnic geht. Der Eintrag nennt den Status ok, einen Registrar, AURIC, ohne veröffentlichte IANA-ID (die Zeile zeigt —) und DNSSEC „Nicht veröffentlicht“, während afnic.fr „Signiert (DS bei der Registry)“ und den Ablauf am 18. Juli 2029 zeigt.
- onekitly-rdap-probe-7f3k2q9x.org, ein erfundener Name: Etikett „Nicht gefunden“ und „Die Registry von .org kennt onekitly-rdap-probe-7f3k2q9x.org nicht: Die Domain ist wahrscheinlich frei, ohne Gewähr (reservierter Name, laufende Löschung).“ Bei denic.de dagegen geht gar keine Anfrage hinaus: Etikett „Nicht abgedeckt“, die Meldung „Die Registry von .de erlaubt nicht, ihre Daten auf einer fremden Website wiederzugeben: Nutze ihren offiziellen Dienst.“ und der Link „Offizieller Dienst der Registry“.
Was diese Abfrage nicht verraten kann
- Von den 1.438 Endungen der Root-Zone fragt das Tool 527 ab (Stand September 2026, abhängig vom Verzeichnis der IANA). Zwanzig bleiben außen vor, weil ihre Registry die Wiedergabe ihrer Daten nicht erlaubt: .de, .at, .ch, .uk, .eu, .be, .nl, .it, .us, .co, .br, .mx, .biz, .club, .vip, .xyz, .icu, .paris, .bzh und .citic. Für .es, .pt, .lu und .ie ist kein RDAP-Dienst bekannt. Alle übrigen werden nicht abgefragt, weil ihre Bedingungen nicht geprüft wurden: Das Tool verweist dann auf den IANA-Eintrag der Endung oder auf ICANN Lookup.
- Neben .de fehlen auch .at und .ch: nic.at untersagt die Vervielfältigung und Weitergabe seiner Daten ohne Erlaubnis, und SWITCH lässt nur zwei Verwendungszwecke zu, kommerzielle Nutzung ausgeschlossen. Für .ch führt der Link „Offizieller Dienst der Registry“ zur Whois-Suche von SWITCH, für .at verweist das Tool auf den IANA-Eintrag der Endung.
- Der Inhaber bleibt unsichtbar: Die Registry verdeckt seine Kontaktdaten fast immer (DSGVO), und das Tool zeigt ohnehin keine Daten über ihn. Wem eine Domain gehört, kann es dir also nicht sagen, wohl aber, an welchen Registrar du dich wendest.
- „Nicht gefunden“ garantiert nicht, dass der Name frei ist: Die Registry kann ihn reserviert haben, oder eine Löschung läuft noch. Prüf die Verfügbarkeit bei einem Registrar, bevor du fest damit rechnest.
- Die Daten stammen von der Registry und werden tagesgenau in UTC angezeigt: Die Registrierung von afnic.fr, erfasst am 10. Dezember 2001 um 23 Uhr UTC, erscheint als 10. Dez. 2001, obwohl es in Paris schon Mitternacht am 11. war. Der Registrar wird nie abgefragt, und sein Kundenbereich kann je nach Zeitzone einen Tag abweichen.
- Antworten bleiben eine Minute im Cache (30 Sekunden bei einem nicht gefundenen Namen): Ein gerade registrierter Name oder eben geänderte Nameserver können bis zu einer Minute brauchen, bis sie erscheinen.
- Höchstens 10 Abfragen pro Minute von derselben Verbindung: Darüber hinaus erscheint die Meldung „Zu viele Abfragen in kurzer Zeit. Versuch es in einer Minute erneut.“ Auch eine Registry kann Abfragen auf ihrer Seite begrenzen oder nicht innerhalb von 5 Sekunden antworten; das Tool sagt, was davon zutrifft, und ein neuer Versuch etwas später genügt.
Datenschutz
Verarbeitung auf dem ServerDie Domain, die du eingibst, geht an den Server der Website, der selbst die Registry der Endung abfragt: Die Registry sieht die Adresse unseres Servers und den angefragten Namen, nie deine IP-Adresse. Um die zuständige Registry zu finden, liest der Server zwei öffentliche Dateien der IANA, das RDAP-Verzeichnis und die Liste der Endungen, die einen Tag lang zwischengespeichert werden: Die IANA sieht weder die Domain noch deine Adresse. Kein Registrar wird kontaktiert, und bei einer nicht abgedeckten Endung geht keine Anfrage an eine Registry. Die Website speichert weder die Domain noch die Antwort, abgesehen von einer Minute im CDN-Cache. Gegen Missbrauch führt ein Zähler einen Fingerabdruck deiner Verbindung, berechnet aus deiner IP-Adresse, nicht die Adresse selbst. Die Nutzungsstatistik hält fest, dass eine Abfrage gestartet wurde, gelang oder fehlschlug, nie die Domain.
Häufige Fragen
Kann ich herausfinden, wem eine Domain gehört?
Selten. Seit der DSGVO verdecken die Registrys Name und Kontaktdaten des Inhabers fast immer, und dieses Tool zeigt ohnehin keine Daten über ihn. Es zeigt den Registrar mit seiner IANA-ID und, wenn die Registry sie veröffentlicht, eine Abuse-E-Mail und eine Abuse-Telefonnummer: Über diesen Weg meldest du eine betrügerische Website oder bittest um Kontakt zum Inhaber. Erscheint der Status proxy, gehören die veröffentlichten Kontaktdaten einem Vermittler.
Wie finde ich das Ablaufdatum einer Domain?
Gib den Namen ein und schau auf die Karte „Daten“: „Läuft ab“ nennt den von der Registry veröffentlichten Tag in UTC, „Verbleibend“ die restlichen Tage, etwa „in 1.037 Tagen“ für afnic.fr am 14. September 2026. Ist das Datum vorbei, steht die Angabe in der Vergangenheit („vor 3 Tagen“), und die Status zeigen, wo die Domain steht: redemptionPeriod, gelöscht, aber vom Inhaber noch wiederherstellbar, dann pendingDelete, bis die Domain nach Ablauf der Frist der Registry frei wird.
Ist eine Domain mit „Nicht gefunden“ frei?
Wahrscheinlich, aber ohne Gewähr. „Nicht gefunden“ heißt, dass die Registry geantwortet hat, den Namen nicht zu kennen. Ein von der Registry reservierter Name oder eine laufende Löschung kann eine Registrierung trotzdem verhindern. Bevor du ein Projekt darauf aufbaust, starte den Kauf bei einem Registrar: Erst das bestätigt es. Und weil diese Antwort 30 Sekunden im Cache bleibt, kann ein Name, den jemand gerade registriert hat, noch als nicht gefunden erscheinen.
Warum zeigt das Tool bei .de-Domains keine Daten?
Weil die DENIC die Nutzung ihrer Daten auf technische oder administrative Zwecke des Internetbetriebs und auf Rechtsstreitigkeiten beschränkt; eine Wiedergabe auf einer fremden Website gehört nicht dazu. Das Tool schickt deshalb keine Anfrage an die DENIC: Es zeigt „Nicht abgedeckt“ und einen Link zur Web-Whois-Abfrage der DENIC. Aus ähnlichen Gründen fehlen .at und .ch: nic.at untersagt Vervielfältigung und Weitergabe ohne Erlaubnis, SWITCH schließt kommerzielle Nutzung aus.
Was bedeuten clientTransferProhibited und die anderen EPP-Status?
Das sind die EPP-Statuscodes einer Domain, die RDAP in eigener Schreibweise veröffentlicht (die Zuordnung legt RFC 8056 fest). Codes mit client am Anfang setzt der Registrar, Codes mit server die Registry. clientTransferProhibited verhindert den Umzug zu einem anderen Registrar, clientHold und serverHold setzen die Domain im DNS aus, und ok steht für eine Domain ohne Einschränkung. Das Tool zeigt jeden Code mit einem Satz; google.com trägt sechs, Sperren auf beiden Seiten.
Warum weicht der angezeigte Name von meiner Eingabe ab?
Aus zwei Gründen. Eine Registry kennt nur den registrierten Namen, deshalb wird bei einer abgedeckten Endung fr.wikipedia.org auf wikipedia.org gekürzt, und die Meldung sagt es; die .fr-Zonen gouv.fr, asso.fr, com.fr, tm.fr und nom.fr sind die Ausnahme und bleiben vollständig. Und ein Name mit Akzenten reist in seiner ASCII-Form: Aus café.com wird xn--caf-dma.com, zu sehen in der Zeile „ASCII-Form“, während die Zeile „Name“ die Akzente behält.
Was ist der Unterschied zwischen WHOIS und RDAP?
WHOIS ist das historische Protokoll: eine Textanfrage über Port 43, deren Antwort jede Registry anders gestaltet. RDAP, der genormte Nachfolger (RFC 9082 und 9083), liefert JSON über HTTPS mit festgelegten Feldern, und die IANA veröffentlicht ein Verzeichnis, das für jede Endung den RDAP-Server nennt. Deshalb kann das Tool einen Eintrag von Verisign, Afnic oder Identity Digital auf dieselbe Weise lesen. Es nutzt nur RDAP, nie Port 43.
Was heißt „Nicht veröffentlicht“ auf der Karte DNSSEC?
Dass der Eintrag der Registry nicht angibt, ob die Delegation signiert ist. Das Tool unterscheidet drei Fälle: „Signiert (DS bei der Registry)“, wenn die Registry eine signierte Delegation meldet oder DS- oder Schlüsseldaten veröffentlicht, „Nicht signiert“, wenn sie das Gegenteil meldet, und „Nicht veröffentlicht“, wenn die Angabe fehlt, wie bei académie-française.fr. Eine unsignierte Zone ist kein Fehler, sondern die Entscheidung des Inhabers; die Signaturkette selbst prüfst du mit einem DNS-Tool.