Was sind EPP-Statuscodes?
EPP (Extensible Provisioning Protocol) Statuscodes sind standardisierte Indikatoren, die den aktuellen Zustand eines Domainnamens beschreiben. Diese Codes erscheinen in RDAP- und WHOIS-Antworten und zeigen, ob eine Domain übertragen, geändert oder gelöscht werden kann oder besonderen Einschränkungen unterliegt.
Kategorien der Statuscodes
EPP-Statuscodes gehören zwei Kategorien an:
Client-Status (vom Registrar gesetzt)
Mit "client" beginnend, vom Registrar der Domain auf Wunsch des Registranten gesetzt:
- clientTransferProhibited
- clientDeleteProhibited
- clientUpdateProhibited
- clientHold
Server-Status (von der Registry gesetzt)
Mit "server" beginnend, von der Registry gesetzt, häufig zur Durchsetzung von Richtlinien:
- serverTransferProhibited
- serverDeleteProhibited
- serverUpdateProhibited
- serverHold
Häufige Statuscodes erklärt
ok
status: ok
Der Standardstatus für eine aktive Domain ohne Einschränkungen. Die Domain kann normal geändert, übertragen oder gelöscht werden.
clientTransferProhibited
status: clientTransferProhibited
Der Registrar hat die Domain für Transfers gesperrt. Das verhindert unbefugte Übertragungen. Vor Beginn eines Transfers muss die Sperre aufgehoben werden.
Häufiger Grund: Vom Registranten gesetzte TransfersperreclientDeleteProhibited
status: clientDeleteProhibited
Die Domain kann nicht gelöscht werden. Das schützt vor versehentlicher oder böswilliger Löschung.
Häufiger Grund: Schutz durch den RegistrantenclientUpdateProhibited
status: clientUpdateProhibited
Die Kontakt- oder Nameserverdaten der Domain können nicht geändert werden. Das verhindert unbefugte Änderungen.
Häufiger Grund: SicherheitssperreclientHold
status: clientHold
Die Domain wird nicht aufgelöst, weil sie aus der Zone entfernt wurde. Die Sperre wird vom Registrar gesetzt.
Häufige Gründe: Zahlungsprobleme, erforderliche Verifizierung oder MissbrauchsuntersuchungserverTransferProhibited
status: serverTransferProhibited
Die Registry hat Transfers gesperrt. Das geschieht häufig in den ersten 60 Tagen nach Registrierung oder Transfer sowie bei Streitigkeiten.
Häufige Gründe: 60-Tage-Sperre der ICANN oder ein RechtsstreitserverHold
status: serverHold
Die Domain wird nicht aufgelöst, weil sie von der Registry aus der Zone entfernt wurde.
Häufige Gründe: Gerichtliche Anordnung, Verstoß gegen Registrierungsrichtlinien oder BetrugsuntersuchungpendingDelete
status: pendingDelete
Die Domain ist zur Löschung vorgemerkt und wird anschließend für eine Registrierung freigegeben.
Bedeutung: Die Domain wird bald verfügbar seinpendingTransfer
status: pendingTransfer
Der Transfer läuft.
Zeitraum: Die Fertigstellung dauert normalerweise 5 bis 7 TageredemptionPeriod
status: redemptionPeriod
Die Domain ist abgelaufen und befindet sich in der Redemption-Periode. Gegen eine Gebühr kann sie möglicherweise wiederhergestellt werden.
Übliche Dauer: 30 TageStatuscodes in RDAP
DomScan gibt Statuscodes in API-Antworten zurück:
{
"domain": "example.com",
"available": false,
"registry_status": [
"client transfer prohibited",
"client delete prohibited",
"server transfer prohibited"
]
}
Mehrere Statuscodes interpretieren
Domains haben typischerweise mehrere Statuscodes. Beispiel:
clientTransferProhibited
clientUpdateProhibited
clientDeleteProhibited
serverTransferProhibited
Diese Domain ist:
- ✓ vollständig gesperrt (maximaler Schutz)
- ✗ nicht übertragbar (Sperre muss aufgehoben werden)
- ✗ nicht änderbar (Sperre muss aufgehoben werden)
- ✗ nicht löschbar (Sperre muss aufgehoben werden)
Statuscodes für Domainkäufer
Bei der Bewertung einer Domain zum Kauf:
| Status | Risikostufe | Bedeutung |
|---|---|---|
| ok | niedrig | Normal, Übertragung möglich |
| clientTransferProhibited | niedrig | Der Eigentümer muss die Sperre aufheben |
| serverTransferProhibited | mittel | Möglicherweise kürzlich registriert oder übertragen |
| serverHold | hoch | Mögliche rechtliche Probleme |
| pendingDelete | entfällt | Wird bald öffentlich verfügbar |
| redemptionPeriod | mittel | Der aktuelle Eigentümer könnte sie wiederherstellen |
Statuscodes für die Sicherheit
Für die Sicherheit einer Domain sollten folgende Sperren gesetzt sein:
Mindestens empfohlen:clientTransferProhibited
Maximaler Schutz (Registry-Lock):
clientTransferProhibited
clientUpdateProhibited
clientDeleteProhibited
serverTransferProhibited
serverUpdateProhibited
serverDeleteProhibited
Für den Registry-Lock ist bei Änderungen eine manuelle Verifizierung erforderlich. Er wird für hochwertige Domains verwendet.
Domainstatus prüfen
# Using DomScan
curl "https://domscan.net/v1/status?name=example&tlds=com"
# Using RDAP directly
curl "https://rdap.verisign.com/com/v1/domain/example.com" | jq '.status'
Statuscodes sind unerlässlich, um zu verstehen, welche Aktionen mit einer Domain möglich sind und potenzielle Probleme vor dem Kauf oder Transfer zu erkennen.