Registrar Lock

Domain-Branche
Eine Einstellung auf Registrar-Ebene, die nicht autorisierte Domain-Übertragungen verhindert, indem die Domain beim Registrar gesperrt wird.
← Zurück zum Glossar

Was ist Registrar Lock?

Registrar Lock (auch Client Transfer Prohibited genannt) ist eine Domain-Status-Einstellung, die unbefugte Übertragungen verhindert, indem der Domaineigentümer die Domain explizit entsperrt, bevor irgendeine Transferanfrage fortfahren kann.

Wie Registrar Lock funktioniert

Transfer with Lock Enabled:

1. Attacker requests transfer

└── Gaining registrar sends transfer request

2. Request reaches losing registrar

└── System checks domain status: clientTransferProhibited

3. Transfer automatically denied

└── Lock prevents processing without owner action

Transfer After Unlock:

1. Owner logs into registrar account

2. Owner unlocks domain

3. Owner obtains auth/EPP code

4. New registrar initiates transfer

5. Owner approves transfer request

6. Domain transfers successfully

Domain Status Codes

StatuscodeEbeneWirkung
ClientTransferProhibitedKanzlerBuchungsanfragen
ClientDeleteProhibitedKanzlerVerhindert die Domänenlöschung
ClientUpdateProhibitKanzlerBlockiert Kontakt/NS-Änderungen
ServerTransferProhibitRegisterRegisterebene Transfer block

Lock vs Unlock Vergleich

StaatÜberweisung zulässigAuth Code WerkeRisiko
GesperrtNeinKeine Wirkung bis entriegeltNiedrig
EntriegeltJa (mit Auth-Code)Ja.Höher

Sicherheitsleistungen

1. Hijacking Prävention: Social Engineering-Angriffe scheitern ohne Kontozugriff

2. Verkehrsschutz: Verhindert unbeabsichtigte Transferinitiationen

3. Zeitpuffer: Bietet Fenster, um unberechtigte Zugriffsversuche zu erkennen

4. ** Multifaktor-Sicherheit*: Erfordert beide Entsperren und Auth-Code

Registrar Lock vs Registry Lock

MerkmalKanzler SchlossRegistrierungsformular
KontrollebeneKanzlerRegister
KostenGewöhnlich kostenlosPremium Service
EntriegelungsmethodeSelbstbedienungManuelle Überprüfung
SchutzniveauStandardVerbessert

Bewährte Praktiken

1. **Keep standardmäßig gesperrt*: Nur für absichtliche Transfers freischalten

2. **Empfehlungen aktivieren*: Alarme für Statusänderungen erhalten

3. Kontozugriff sichern: 2FA auf Registrarkonto verwenden

4. **Relock nach Änderungen*: Zurück zu gesperrtem Zustand

5. Verify Schlossstatus: Regelmäßig über das WHOIS überprüfen

Sicherungsstatus prüfen

whois example.com | grep -i status

# Output showing locked domain:

Domain Status: clientTransferProhibited

Domain Status: clientDeleteProhibited

Domain Status: clientUpdateProhibited

Registrar Lock ist eine grundlegende Sicherheitsmaßnahme, die auf allen Domänen ermöglicht werden sollte, außer bei absichtlichen Transfers.

Setzen Sie dieses Wissen in die Praxis um

Verwenden Sie die DomScan-API, um Domänenverfügbarkeit, Gesundheit und mehr zu prüfen.