Was ist ein Auth-Code?
Ein Auth-Code (Autorisierungscode), auch bekannt alsEPP-Code, Transfer-Code oder Domain-Geheimnis, ist ein einzigartiges Passwort, das jedem Domain-Namen zugeordnet ist. Dieser Code muss vorgesehen sein, um eine Domain von einem Registrar auf einen anderen zu übertragen, der als Sicherheitsmechanismus fungiert, um unbefugte Domain-Transfers zu verhindern.
Wie Auth-Codes funktionieren
Sicherheitsmodell für Domaintransfers
Auth-Codes dienen als Nachweis des Domaineigentums während der Übertragungen:
1. **Domain-Besitzeranfragen* Authentisierungscode des aktuellen Registrars
2. Registrar liefert einzigartiger Code (typischerweise 6-16 alphanumerische Zeichen)
3. Owner initiiert Transfer bei neuem Registrar
4. **Authentifizierter Code* als Berechtigungsnachweis
5. Transfer läuft nur, wenn Codespiele
6. **Current Registrar bestätigt* (oder auto-Zulassungen nach 5 Tagen)
Format des Auth-Codes
Typische Eigenschaften des Authcodes:
Length: 8-16 characters
Format: Alphanumeric (letters + numbers)
Case: Usually case-sensitive
Example: Xy8#kL2$pQ9m
Validity: No expiration (remains same until regenerated)
Auth-Code erhalten
Von großen Registraren
GoDaddy:1. Anmeldung zu Konto
2. Navigieren Sie zu Domaineinstellungen
3. Klicken Sie auf "Domain weg von GoDaddy"
4. Auth-Code angezeigt oder per E-Mail
Namecheap:1. Domain-Liste → Verwaltung
2. Scrollen Sie nach "Auth Code"
3. Klicken Sie auf "GetEPPCode"
4. Code gesendet Admin E-Mail
**GoogleDomains*:
1. Domain auswählen
2. Klicken Sie auf "Ausfahren"
3. Autorisierungscode erhalten
4. Domain entsperren
Cloudflare:1. Domain Übersicht
2. Konfiguration → Transfer
3. Autorisierungscode erhalten
4. Transfer Schloss entfernen
Gängige Methoden
Systemsteuerung:- Die meisten Registrars haben "Get Auth Code" in Domain-Einstellungen
- Üblicherweise sofortige Lieferung
- Einige Registrars benötigen E-Mail-Anforderung
- Zustimmung zu Domain admin Kontakt E-Mail
- Lieferung innerhalb von Minuten bis Stunden
- Legacy registrars kann Unterstützung Ticket benötigen
- Identitätsprüfung kann erforderlich sein
- Lange Turnaround-Zeit
Anforderungen an Auth-Codes
Voraussetzungen für den Erhalt eines Auth-Codes
**1. Domain Ownership Verification*
- Muss als Domaininhaber angemeldet sein
- Zugriff auf Admin-Kontakt-E-Mail
- Kann eine 2FA-Authentifizierung erfordern
✓ Domain unlocked (transfer lock disabled)
✓ Not in redemption period
✓ No active UDRP dispute
✓ Not within 60 days of registration or previous transfer
✓ Admin email verified and accessible
3. Kontostand
- Keine ausstehenden Zahlungen
- Konto im guten Stand
- Keine Sicherheit hält
Der Domain-Transferprozess
Schritt-für-Schritt-Transfer mit Auth-Code
Phase 1: Vorbereitung (im aktuellen Registrar)Day 0:
1. Unlock domain
2. Disable WHOIS privacy (temporarily)
3. Verify admin contact email is accessible
4. Obtain auth code
5. Document current DNS settings
Phase 2: Initiation (bei neuem Registrar)
Day 0:
1. Start transfer process at new registrar
2. Enter domain name
3. Provide auth code
4. Confirm admin contact email
5. Pay transfer fee (typically includes 1-year extension)
**Phase 3: Bestätigung*
Day 0-1:
1. Email sent to admin contact
2. Approve transfer via email link
3. Current registrar notified
4. 5-day approval window starts (or immediate with approval)
**Phase 4: Fertigstellung*
Day 1-7:
1. Current registrar approves (or auto-approves after 5 days)
2. Domain transfers to new registrar
3. Registration extended by 1 year
4. Transfer complete
Zeitplan des Transfers
Immediate: New registrar receives request
Day 0-1: Approval email sent to admin contact
Day 1-5: Waiting period (unless manually approved)
Day 5: Auto-approval if current registrar doesn't respond
Day 5-7: Transfer completes
Sicherheit des Auth-Codes
Warum Auth-Codes notwendig sind
Ohne Auth-Codes wäre Domain-Hijacking trivial:
Without Auth Code:
Attacker initiates transfer → Domain stolen
With Auth Code:
Attacker initiates transfer → Requires auth code → Blocked
Auth-Code schützen
**Beste Praktiken*:
1. ** Nicht öffentlich teilen*: Posten Sie Auth-Codes online
2. Sichere Übertragung: Senden Sie per verschlüsselte E-Mail oder sichere Kanäle
3. **Regenerate nach Gebrauch*: Fordern Sie einen neuen Auth-Code nach Transfer kompletten an
4. Verify Empfänger: Bestätigen Sie, dass Sie mit legitimen neuen Registrar teilen
5. Versandsicherung: Domain gesperrt halten, wenn nicht übertragen
Sicherheitswarnungen
**Auth Code Phishing*:
Fake Email:
"Your domain is expiring! Provide your auth code to renew."
Legitimate Email:
Never asks for auth code unless YOU initiated transfer.
**Sozialtechnik*:
- Angreifer können Unterstützung erteilen, die einen Authentisierungscode anfordern
- Überprüfen Sie immer über offizielle Registrarkanäle
- Geben Sie niemals einen Authentisierungscode an jeden, der behauptet, "Unterstützung" zu sein
Häufige Probleme mit Auth-Codes
Problem: Auth-Code funktioniert nicht
Ursachen:- Typo im Codeeintrag (case-sensitive)
- Domain noch gesperrt
- Code abgelaufen oder regeneriert
- WHOISDatenschutz aktiviert
- Name der falschen Domain
**Lösungen*:
1. Double-check exact code (copy/paste)
2. Verify domain is unlocked
3. Request fresh auth code
4. Disable WHOIS privacy temporarily
5. Confirm domain spelling
Problem: Auth-Code kann nicht abgerufen werden
Ursachen:- Domain gesperrt
- Neuzulassung (< 60 Tage)
- Zahlungsfragen
- Sicherheit
- Einschränkungen
**Lösungen*:
1. Check domain lock status: dig example.com | grep clientTransferProhibited
2. Verify 60-day eligibility
3. Resolve outstanding payments
4. Contact registrar support for holds
5. Review registrar transfer policies
Problem: E-Mail nicht erhalten
Ursachen:- Spam Ordner filtern
- Inkorrekt Admin-E-Mail
- E-Mail-Führungsfragen
- Kanzlerverzögerung
**Lösungen*:
1. Check spam/junk folder
2. Verify admin contact email in WHOIS
3. Wait 1-2 hours
4. Request resend
5. Update contact email if incorrect
Auth-Code und Transfersperre im Vergleich
Transfersperre (Registrar-Sperre)
Separate Sicherheitsfunktion:
Transfer Lock: Prevents transfer initiation at registrar level
Auth Code: Proves authorization when transfer is initiated
Both Required for Secure Transfer:
1. Unlock domain (disable transfer lock)
2. Provide auth code (prove authorization)
Domainstatuscodes
EPPStatuscodes im Zusammenhang mit Transfers:
clientTransferProhibited → Transfer locked by registrar
serverTransferProhibited → Transfer locked by registry
transferPeriod → Currently transferring
# Check status:
whois example.com | grep -i transfer
Besondere Transferszenarien
Premium-Domains
Premium-Domains können haben:
- Höhere Transfergebühren
- Zusätzliche Prüfanforderungen
- Erweiterte Genehmigungszeiten
- Besonderer Authentenabrufprozess
Abgelaufene Domains
Auth-Codes für abgelaufene Domains:
Grace Period: Auth code still available
Redemption Period: Must restore before transfer (high fee)
Pending Delete: No transfers allowed
Mehrere Domain-Transfers
Überweisung:
# Obtain auth codes for all domains
for domain in domain1.com domain2.com domain3.com; do
echo "Auth code for $domain: [request from registrar]"
done
# Organize codes securely
domains_authcodes.txt:
domain1.com → Xy8#kL2$pQ9m
domain2.com → Mz3%nB5@hR7k
domain3.com → Pq4&vN8!dS2w
Transferberechtigung prüfen
Checkliste vor dem Transfer
# 1. Check domain lock status
whois example.com | grep -i "Status:"
# 2. Verify registration date
whois example.com | grep -i "Creation Date:"
# 3. Check last transfer date
whois example.com | grep -i "Updated Date:"
# 4. Verify admin email is accessible
whois example.com | grep -i "Admin Email:"
# 5. Confirm DNS is documented (for continuity)
dig example.com ANY
DomScan verwenden
curl "https://domscan.net/v1/health?domain=example.com"
# Returns transfer eligibility information:
# - Lock status
# - Registration date
# - Transfer lock details
Bewährte Vorgehensweisen
Vor dem Transfer
1. **Dokument aktuelle Konfiguration*:
- DNSRecorden
- E-Mail-Adresse
- SSLZertifikate
- Nameserver
2. **LowerDNSTTLs* (fakultativ):
24-48 hours before transfer, set TTL to 300 seconds
Allows quick DNS changes if needed
3. **Backup-Domaindaten*:
- Ausfuhrzone
- ScreenshotDNSEinstellungen
- MXundTXTRecorden speichern
Während des Transfers
1. **Monitor E-Mail*: Admin Kontakt E-Mail häufig überprüfen
2. **Genehmigen Sie umgehend*: Warten Sie nicht auf 5-Tage Auto-Zulassung
3. **VerifyDNSKontinuität*: Stellen Sie sicher, dassDNSwährend der Übertragung noch entscheidet
4. **Überprüfe Website/E-Mail*: Keine Störung bestätigen
Nach dem Transfer
1. **Verbesserte Transfer-Vervollständigung*: Konfirmieren Sie Domain auf neuem Registrar
2. Rückfahrsperre: Domain sofort abschließen
3. ConfigureDNS: Stellen Sie bei BedarfDNSbei neuem Registrar ein
4. **Re-enable privacy*:WHOISDatenschutz
5. **Restore TTLs*: RückgabeDNSTTLs auf Normalwerte
6. Alles testen Verifizieren Sie Website, E-Mail und Dienstleistungen
Alternativen zum Auth-Code
Push-Transfers
Interne Transfers innerhalb desselben Registrars:
- Kein Auth-Code erforderlich
- Kontoüberweisung
- Normalerweise sofort
- Oft kostenlos
Registry-Transfers
Einige ccTLDs verwenden verschiedene Systeme:
- .uk: IPS tag system
- .au:EPPmit unterschiedlichem Workflow
- .de: AuthInfo-2 System
Domain-Transfers sind eine kritische Domain-Management-Operation, und Auth-Codes bieten wesentliche Sicherheit. Verständnis, wie man Auth-Codes erhält, verwendet und schützt, sorgt für reibungslose Domain-Transfers und verhindert unbefugte Domain-Diebstahl.