WHOIS: das Telefonbuch der Internet-Domains
WHOIS ist ein Protokoll und eine oeffentliche Datenbank, die die Registrierungsinformationen jeder Domain im Internet enthaelt: wer sie registriert hat (Registrant), wann (Erstellungsdatum), wann sie ablaeuft (Ablaufdatum), ueber welchen Registrar, und welche Nameserver zugeordnet sind. In den 1980er Jahren als einfaches Tool zur Identifizierung von Netzwerkadministratoren entstanden, ist WHOIS zu einem wesentlichen Werkzeug fuer die Ueberpruefung der Domain-Eigentuemer, kommerzielle Due Diligence und Sicherheitsuntersuchungen geworden.
Unser WHOIS Lookup fragt die entsprechende Datenbank fuer jede TLD (Top-Level-Domain) ab und gibt alle verfuegbaren Informationen zurueck. Fuer .com- und .net-Domains ist die Registry Verisign. Fuer .de-Domains ist die Registry DENIC. Jede TLD hat ihren eigenen WHOIS-Server und eigene Richtlinien darueber, welche Informationen oeffentlich zugaenglich sind. Mit dem Inkrafttreten der DSGVO im Jahr 2018 haben viele Registries die im europaeischen WHOIS sichtbaren persoenlichen Informationen erheblich reduziert.
Informationen im WHOIS
Die nuetzlichsten Informationen: Expiration Date, um zu pruefen, wann die Domain ablaeuft (und ob Sie sie zu verlieren riskieren), Creation Date, um das Alter der Domain zu bewerten (sehr junge Domains koennen verdaechtig sein), Registrar, um zu wissen, wo die Domain registriert ist, Nameservers, um den DNS-Provider zu identifizieren, und Status, um zu verstehen, ob die Domain gesperrt, in Uebertragung oder mit Einschraenkungen versehen ist. Kombinieren Sie mit NS Lookup, um zu ueberpruefen, dass die Nameserver aktiv sind und korrekt antworten.
WHOIS und Sicherheit
Bei der Sicherheitsanalyse liefert WHOIS wertvolle Informationen. Eine typische Phishing-Domain hat: ein sehr junges Erstellungsdatum (wenige Tage), einen guenstigen Registrar (oft mit Missbrauch assoziiert), aktiven WHOIS-Datenschutz und Nameserver von kostenlosen Diensten. Fuer Unternehmensdomains bestaetigt WHOIS die Identitaet des Eigentuemers und die Legitimitaet der Seite. Verwenden Sie unseren WHOIS Lookup als ersten Schritt zur Untersuchung verdaechtiger Domains in Phishing-E-Mails.
Fuer einen vollstaendigen Ueberblick ueber die Gesundheit einer Domain kombinieren Sie WHOIS mit SSL Check fuer das Zertifikat und Domain Health fuer einen vollstaendigen Bericht ueber DNS, E-Mail und Sicherheit. WHOIS liefert den administrativen Kontext (wer, wann, wo), waehrend die anderen Tools die technische Konfiguration ueberpruefen. Zusammen ergeben sie ein vollstaendiges Bild fuer die Due Diligence jeder Domain.
Ein praktischer Hinweis: Richten Sie immer die automatische Verlaengerung fuer Ihre kritischen Domains ein. Der Verlust einer Domain durch Nicht-Verlaengerung ist einer der teuersten und vermeidbarsten Fehler. Wenn die Domain ablaeuft, tritt sie in eine Gnadenfrist (Redemption Period) ein, waehrend der sie wiederhergestellt werden kann, aber zu hohen Kosten. Nach der Redemption Period wird die Domain fuer die oeffentliche Registrierung verfuegbar und koennte von Dritten oder Domain-Squattern erworben werden.