So funktioniert’s
- 1Gib eine Domain wie
example.com, eine IP-Adresse wie8.8.8.8oder eine AS-Nummer wieAS13335ein. Auch eine vollständige Webadresse funktioniert – das Tool filtert die Domain heraus. - 2Klicke auf „Abfragen“. Das Tool fragt direkt bei der Registry nach, die für diesen Namen oder diese Adresse zuständig ist – per RDAP, wo die Registry es unterstützt, sonst per klassischem WHOIS.
- 3Bei einer Domain siehst du, ob sie registriert ist, bei welchem Registrar, wann sie registriert wurde und wann sie abläuft, ihre Nameserver und ihre Statuscodes – verständlich erklärt. Hat niemand den Namen registriert, zeigt dir das Tool, dass er frei ist.
- 4Klicke auf „Rohdaten anzeigen“, um genau zu sehen, was die Registry geschickt hat, und kopiere die Daten, wenn du sie für ein Support-Ticket oder eine Missbrauchsmeldung brauchst.
Was WHOIS und RDAP verraten
Jede Domainendung hat eine Registry (Registrierungsstelle), die die offizielle Liste aller Namen darunter führt – Verisign für .com, CZ.NIC für .cz, DENIC für .de. Eine Domain kaufst du über einen Registrar, der sie in diese Liste einträgt. Eine WHOIS-Abfrage fragt die Registry, was sie gespeichert hat: den Registrar, das Datum der Registrierung und der letzten Änderung, das Ablaufdatum, die zuständigen Nameserver und die Statuscodes.
IP-Adressen und AS-Nummern vergeben fünf regionale Vergabestellen (Regional Internet Registries): ARIN (Nordamerika), RIPE NCC (Europa und Naher Osten), APNIC (Asien-Pazifik), LACNIC (Lateinamerika) und AFRINIC (Afrika). Die Einträge dieser Vergabestellen zeigen, welche Organisation einen Adressblock hält, den genauen Bereich, das Land der Registrierung und den Abuse-Kontakt, an den du Spam oder Angriffe aus diesem Netz meldest.
WHOIS stammt aus den 1980er-Jahren und liefert reinen Text – bei jeder Registry in einem anderen Format. Sein Nachfolger RDAP liefert strukturiertes JSON über HTTPS und ist seit Januar 2025 die offizielle Quelle für alle generischen Domainendungen wie .com und .org. Dieses Tool nutzt RDAP, wo immer eine Registry es anbietet, und greift sonst auf WHOIS zurück.
Warum der Name des Inhabers meist verborgen ist
Seit die DSGVO 2018 in Kraft getreten ist, verbergen Registrare und Registrierungsstellen die personenbezogenen Daten von Domaininhabern – Namen, Anschriften, Telefonnummern und E-Mail-Adressen erscheinen geschwärzt oder fehlen ganz. Viele Inhaber nutzen zudem einen Privacy-Dienst, der anstelle ihrer Daten erscheint. Firmennamen veröffentlichen manche Registrierungsstellen weiterhin, und dieses Tool zeigt Organisation und Land des Inhabers an, sobald die Registry sie liefert.
Um den Inhaber einer Domain zu erreichen, wende dich an ihren Registrar: Die meisten bieten ein Kontaktformular an, das deine Nachricht weiterleitet, ohne die Adresse des Inhabers preiszugeben. Spam, Phishing oder Malware meldest du an den Abuse-Kontakt aus den Ergebnissen. In rechtlichen Angelegenheiten können Registrare die Daten des Inhabers herausgeben, wenn du ein berechtigtes, belegtes Interesse nachweist.
Statuscodes und was nach dem Ablauf einer Domain passiert
Statuscodes wie clientTransferProhibited stammen aus EPP, dem System, mit dem Registrare Domains verwalten. Codes, die mit client beginnen, setzt der Registrar, Codes mit server die Registry. Die „Prohibited“-Sperren sind normal – sie verhindern, dass jemand die Domain ohne Zustimmung des Inhabers umzieht oder ändert. clientHold oder serverHold bedeutet dagegen, dass die Domain vom Netz genommen wurde.
Eine Domain wird nicht in dem Moment frei, in dem sie abläuft. Bei generischen Endungen wie .com behält der Registrar sie meist noch bis zu 45 Tage in einer Karenzzeit, in der der Inhaber sie verlängern kann. Danach folgt eine 30-tägige redemptionPeriod, in der der Inhaber sie gegen eine Gebühr wiederherstellen kann, und schließlich fünf Tage pendingDelete, bevor jeder sie neu registrieren kann. Die Registrierungsstellen der Länderendungen legen eigene Regeln fest, daher gelten für .de, .cz oder .uk andere Fristen.
Häufige Fragen
Wie finde ich heraus, wem eine Domain gehört?
Frag die Domain hier ab. Veröffentlicht die Registry die Organisation des Inhabers, siehst du sie zusammen mit dem Land. Die meisten persönlichen Daten sind aus Datenschutzgründen verborgen, der Registrar wird aber immer angezeigt – über sein Kontaktformular erreichst du den Inhaber, über den Abuse-Kontakt meldest du Missbrauch.
Wie prüfe ich, ob ein Domainname noch frei ist?
Gib den Namen ein und klicke auf „Abfragen“. Hat die Registry keinen Eintrag dazu, zeigt das Tool an, dass er frei ist, und du kannst ihn bei jedem Registrar registrieren. Eine abgelaufene Domain, die sich noch in der Karenzzeit, der Redemption Period oder der Pending-Delete-Phase befindet, erscheint als registriert, bis die Registry sie freigibt.
Was passiert, wenn eine Domain abläuft?
Der Registrar schaltet Website und E-Mail unter Umständen ab oder zeigt eine Parkseite an, der Inhaber kann die Domain aber noch eine Weile verlängern. Bei .com und anderen generischen Endungen gibt es meist eine Karenzzeit von bis zu 45 Tagen, danach eine 30-tägige Redemption Period mit Wiederherstellungsgebühr und schließlich fünf Tage bis zur Löschung. Danach kann jeder den Namen registrieren.
Was ist der Unterschied zwischen WHOIS und RDAP?
Beide liefern Registrierungsdaten. WHOIS ist ein altes Textprotokoll, bei dem jede Registry ihr eigenes Format verwendet. RDAP liefert dagegen standardisiertes JSON über HTTPS, unterstützt internationalisierte Domainnamen und findet den richtigen Server automatisch über die IANA. Bei generischen Domainendungen hat RDAP WHOIS abgelöst, und auch viele Registrierungsstellen von Länderendungen unterstützen es.
Was zeigt eine WHOIS-Abfrage zu einer IP-Adresse?
Die Abfrage zeigt, welche regionale Vergabestelle die Adresse verwaltet, zu welchem Netzblock sie gehört, auf welche Organisation sie registriert ist, das Land der Registrierung und eine Abuse-E-Mail-Adresse, an die du Angriffe oder Spam meldest. Wo sich ein Gerät tatsächlich befindet, zeigt sie nicht – für einen ungefähren Standort nutze die IP-Abfrage.