Auth-Code

Domain-Branche
Auch bekannt als EPP-Code, Transfercode oder Autorisierungscode.
← Zurück zum Glossar

Was ist ein Auth-Code?

Ein Auth-Code (Autorisierungscode), auch bekannt alsEPP-Code, Transfer-Code oder Domain-Geheimnis, ist ein einzigartiges Passwort, das jedem Domain-Namen zugeordnet ist. Dieser Code muss vorgesehen sein, um eine Domain von einem Registrar auf einen anderen zu übertragen, der als Sicherheitsmechanismus fungiert, um unbefugte Domain-Transfers zu verhindern.

Wie Auth-Codes funktionieren

Sicherheitsmodell für Domaintransfers

Auth-Codes dienen als Nachweis des Domaineigentums während der Übertragungen:

1. **Domain-Besitzeranfragen* Authentisierungscode des aktuellen Registrars

2. Registrar liefert einzigartiger Code (typischerweise 6-16 alphanumerische Zeichen)

3. Owner initiiert Transfer bei neuem Registrar

4. **Authentifizierter Code* als Berechtigungsnachweis

5. Transfer läuft nur, wenn Codespiele

6. **Current Registrar bestätigt* (oder auto-Zulassungen nach 5 Tagen)

Format des Auth-Codes

Typische Eigenschaften des Authcodes:

Length:     8-16 characters

Format: Alphanumeric (letters + numbers)

Case: Usually case-sensitive

Example: Xy8#kL2$pQ9m

Validity: No expiration (remains same until regenerated)

Auth-Code erhalten

Von großen Registraren

GoDaddy:

1. Anmeldung zu Konto

2. Navigieren Sie zu Domaineinstellungen

3. Klicken Sie auf "Domain weg von GoDaddy"

4. Auth-Code angezeigt oder per E-Mail

Namecheap:

1. Domain-Liste → Verwaltung

2. Scrollen Sie nach "Auth Code"

3. Klicken Sie auf "GetEPPCode"

4. Code gesendet Admin E-Mail

**GoogleDomains*:

1. Domain auswählen

2. Klicken Sie auf "Ausfahren"

3. Autorisierungscode erhalten

4. Domain entsperren

Cloudflare:

1. Domain Übersicht

2. Konfiguration → Transfer

3. Autorisierungscode erhalten

4. Transfer Schloss entfernen

Gängige Methoden

Systemsteuerung: Email Anfrage: Support Kontakt:

Anforderungen an Auth-Codes

Voraussetzungen für den Erhalt eines Auth-Codes

**1. Domain Ownership Verification*

2. Domainstatus
✓ Domain unlocked (transfer lock disabled)

✓ Not in redemption period

✓ No active UDRP dispute

✓ Not within 60 days of registration or previous transfer

✓ Admin email verified and accessible

3. Kontostand

Der Domain-Transferprozess

Schritt-für-Schritt-Transfer mit Auth-Code

Phase 1: Vorbereitung (im aktuellen Registrar)
Day 0:

1. Unlock domain

2. Disable WHOIS privacy (temporarily)

3. Verify admin contact email is accessible

4. Obtain auth code

5. Document current DNS settings

Phase 2: Initiation (bei neuem Registrar)
Day 0:

1. Start transfer process at new registrar

2. Enter domain name

3. Provide auth code

4. Confirm admin contact email

5. Pay transfer fee (typically includes 1-year extension)

**Phase 3: Bestätigung*

Day 0-1:

1. Email sent to admin contact

2. Approve transfer via email link

3. Current registrar notified

4. 5-day approval window starts (or immediate with approval)

**Phase 4: Fertigstellung*

Day 1-7:

1. Current registrar approves (or auto-approves after 5 days)

2. Domain transfers to new registrar

3. Registration extended by 1 year

4. Transfer complete

Zeitplan des Transfers

Immediate:    New registrar receives request

Day 0-1: Approval email sent to admin contact

Day 1-5: Waiting period (unless manually approved)

Day 5: Auto-approval if current registrar doesn't respond

Day 5-7: Transfer completes

Sicherheit des Auth-Codes

Warum Auth-Codes notwendig sind

Ohne Auth-Codes wäre Domain-Hijacking trivial:

Without Auth Code:

Attacker initiates transfer → Domain stolen

With Auth Code:

Attacker initiates transfer → Requires auth code → Blocked

Auth-Code schützen

**Beste Praktiken*:

1. ** Nicht öffentlich teilen*: Posten Sie Auth-Codes online

2. Sichere Übertragung: Senden Sie per verschlüsselte E-Mail oder sichere Kanäle

3. **Regenerate nach Gebrauch*: Fordern Sie einen neuen Auth-Code nach Transfer kompletten an

4. Verify Empfänger: Bestätigen Sie, dass Sie mit legitimen neuen Registrar teilen

5. Versandsicherung: Domain gesperrt halten, wenn nicht übertragen

Sicherheitswarnungen

**Auth Code Phishing*:

Fake Email:

"Your domain is expiring! Provide your auth code to renew."

Legitimate Email:

Never asks for auth code unless YOU initiated transfer.

**Sozialtechnik*:

Häufige Probleme mit Auth-Codes

Problem: Auth-Code funktioniert nicht

Ursachen:

**Lösungen*:

1. Double-check exact code (copy/paste)

2. Verify domain is unlocked

3. Request fresh auth code

4. Disable WHOIS privacy temporarily

5. Confirm domain spelling

Problem: Auth-Code kann nicht abgerufen werden

Ursachen:

**Lösungen*:

1. Check domain lock status: dig example.com | grep clientTransferProhibited

2. Verify 60-day eligibility

3. Resolve outstanding payments

4. Contact registrar support for holds

5. Review registrar transfer policies

Problem: E-Mail nicht erhalten

Ursachen:

**Lösungen*:

1. Check spam/junk folder

2. Verify admin contact email in WHOIS

3. Wait 1-2 hours

4. Request resend

5. Update contact email if incorrect

Auth-Code und Transfersperre im Vergleich

Transfersperre (Registrar-Sperre)

Separate Sicherheitsfunktion:

Transfer Lock: Prevents transfer initiation at registrar level

Auth Code: Proves authorization when transfer is initiated

Both Required for Secure Transfer:

1. Unlock domain (disable transfer lock)

2. Provide auth code (prove authorization)

Domainstatuscodes

EPPStatuscodes im Zusammenhang mit Transfers:

clientTransferProhibited  → Transfer locked by registrar

serverTransferProhibited → Transfer locked by registry

transferPeriod → Currently transferring

# Check status:

whois example.com | grep -i transfer

Besondere Transferszenarien

Premium-Domains

Premium-Domains können haben:

Abgelaufene Domains

Auth-Codes für abgelaufene Domains:

Grace Period:       Auth code still available

Redemption Period: Must restore before transfer (high fee)

Pending Delete: No transfers allowed

Mehrere Domain-Transfers

Überweisung:

# Obtain auth codes for all domains

for domain in domain1.com domain2.com domain3.com; do

echo "Auth code for $domain: [request from registrar]"

done

# Organize codes securely

domains_authcodes.txt:

domain1.com → Xy8#kL2$pQ9m

domain2.com → Mz3%nB5@hR7k

domain3.com → Pq4&vN8!dS2w

Transferberechtigung prüfen

Checkliste vor dem Transfer

# 1. Check domain lock status

whois example.com | grep -i "Status:"

# 2. Verify registration date

whois example.com | grep -i "Creation Date:"

# 3. Check last transfer date

whois example.com | grep -i "Updated Date:"

# 4. Verify admin email is accessible

whois example.com | grep -i "Admin Email:"

# 5. Confirm DNS is documented (for continuity)

dig example.com ANY

DomScan verwenden

curl "https://domscan.net/v1/health?domain=example.com"

# Returns transfer eligibility information:

# - Lock status

# - Registration date

# - Transfer lock details

Bewährte Vorgehensweisen

Vor dem Transfer

1. **Dokument aktuelle Konfiguration*:

- DNSRecorden

- E-Mail-Adresse

- SSLZertifikate

- Nameserver

2. **LowerDNSTTLs* (fakultativ):

24-48 hours before transfer, set TTL to 300 seconds

Allows quick DNS changes if needed

3. **Backup-Domaindaten*:

- Ausfuhrzone

- ScreenshotDNSEinstellungen

- MXundTXTRecorden speichern

Während des Transfers

1. **Monitor E-Mail*: Admin Kontakt E-Mail häufig überprüfen

2. **Genehmigen Sie umgehend*: Warten Sie nicht auf 5-Tage Auto-Zulassung

3. **VerifyDNSKontinuität*: Stellen Sie sicher, dassDNSwährend der Übertragung noch entscheidet

4. **Überprüfe Website/E-Mail*: Keine Störung bestätigen

Nach dem Transfer

1. **Verbesserte Transfer-Vervollständigung*: Konfirmieren Sie Domain auf neuem Registrar

2. Rückfahrsperre: Domain sofort abschließen

3. ConfigureDNS: Stellen Sie bei BedarfDNSbei neuem Registrar ein

4. **Re-enable privacy*:WHOISDatenschutz

5. **Restore TTLs*: RückgabeDNSTTLs auf Normalwerte

6. Alles testen Verifizieren Sie Website, E-Mail und Dienstleistungen

Alternativen zum Auth-Code

Push-Transfers

Interne Transfers innerhalb desselben Registrars:

Registry-Transfers

Einige ccTLDs verwenden verschiedene Systeme:

Domain-Transfers sind eine kritische Domain-Management-Operation, und Auth-Codes bieten wesentliche Sicherheit. Verständnis, wie man Auth-Codes erhält, verwendet und schützt, sorgt für reibungslose Domain-Transfers und verhindert unbefugte Domain-Diebstahl.

Setzen Sie dieses Wissen in die Praxis um

Verwenden Sie die DomScan-API, um Domänenverfügbarkeit, Gesundheit und mehr zu prüfen.