Wat is een Auth Code?
Een auth code (authorisatiecode), ook wel bekend als een EPP code, transfer code, of domeingeheim, is een uniek wachtwoord toegewezen aan elke domeinnaam. Deze code moet worden verstrekt om een domein met succes van de ene registrar naar de andere te verhuizen, als een beveiligingsmechanisme om niet-geautoriseerde domeintransfers te voorkomen.
Hoe Auth-codes werken
Het Domain Transfer Security Model
Auth codes dienen als bewijs van domeineigendom tijdens transfers:
1. Domeineigenaar verzoekt auth code van de huidige registrar
2. Registrar biedt unieke code (typisch 6-16 alfanumerieke tekens)
3. Owner initieert transfer bij nieuwe registrar
4. Aanmeldingscode als bewijs van vergunning
5. Overdrachtsopbrengsten alleen indien de code overeenkomt
6. Current registrar bevestigt (of automatisch benaderen na 5 dagen)
Auth-codeformaat
Typische auth code kenmerken:
Length: 8-16 characters
Format: Alphanumeric (letters + numbers)
Case: Usually case-sensitive
Example: Xy8#kL2$pQ9m
Validity: No expiration (remains same until regenerated)
Uw Auth-code verkrijgen
Van belangrijke griffiers
GoDaddy:1. Log in op rekening
2. Navigeren naar domeininstellingen
3. Klik op "Transfer domein weg van GoDaddy"
4. Auth-code weergegeven of gemaild
Namecheap:1. Domeinlijst → Beheer
2. Scroll naar "Auth Code"
3. Klik op "Get EPP Code"
4. Code verzonden naar admin e-mail
Google Domains:1. Selecteer domein
2. Klik op "Transfer out"
3. Krijg autorisatiecode
4. Ontgrendel domein
Cloudflare:1. Domeinoverzicht
2. Configuratie → Overdracht
3. Krijg autorisatiecode
4. Verwijder overdrachtslot
Gemeenschappelijke methoden
Control Panel:- De meeste registrars hebben "Get Auth Code" in domeininstellingen
- Meestal onmiddellijke levering
- Sommige registrars vereisen e-mail verzoek
- Verzonden naar domein admin contact email
- Levering binnen enkele minuten tot uren
- Legacy registrars kunnen support ticket nodig
- Identiteitscontrole kan nodig zijn
- Langere doorlooptijd
Auth Codevereisten
Vereisten voor het verkrijgen van Auth-code
1. Verificatie van domeineigenschap- Moet aangemeld zijn als domeineigenaar
- Toegang tot admin contact e-mail
- Kan 2FA authenticatie vereisen
✓ Domain unlocked (transfer lock disabled)
✓ Not in redemption period
✓ No active UDRP dispute
✓ Not within 60 days of registration or previous transfer
✓ Admin email verified and accessible
3. Account Standing
- Geen uitstaande betalingen
- Rekening in goede staat
- Geen beveiliging.
Het domeinoverdrachtsproces
Stap-voor-stap overdracht met Auth-code
Fase 1: Voorbereiding (bij huidige registrar)Day 0:
1. Unlock domain
2. Disable WHOIS privacy (temporarily)
3. Verify admin contact email is accessible
4. Obtain auth code
5. Document current DNS settings
Fase 2: Inleiding (bij nieuwe registrar)
Day 0:
1. Start transfer process at new registrar
2. Enter domain name
3. Provide auth code
4. Confirm admin contact email
5. Pay transfer fee (typically includes 1-year extension)
Fase 3: Bevestiging
Day 0-1:
1. Email sent to admin contact
2. Approve transfer via email link
3. Current registrar notified
4. 5-day approval window starts (or immediate with approval)
Fase 4: Voltooiing
Day 1-7:
1. Current registrar approves (or auto-approves after 5 days)
2. Domain transfers to new registrar
3. Registration extended by 1 year
4. Transfer complete
Transfertijdlijn
Immediate: New registrar receives request
Day 0-1: Approval email sent to admin contact
Day 1-5: Waiting period (unless manually approved)
Day 5: Auto-approval if current registrar doesn't respond
Day 5-7: Transfer completes
Auth-codebeveiliging
Waarom Auth-codes noodzakelijk zijn
Zonder auth codes, domein kaping zou triviaal zijn:
Without Auth Code:
Attacker initiates transfer → Domain stolen
With Auth Code:
Attacker initiates transfer → Requires auth code → Blocked
Uw Auth-code beschermen
Beste praktijken:1.
Niet publiekelijk delen: Post nooit auth-codes online2.
Gebruik beveiligde transmissie: Verzend via gecodeerde e-mail of beveiligde kanalen3.
Regenereren na gebruik: Nieuwe auth-code aanvragen na overdracht voltooid4.
Ontvanger controleren: Bevestig dat u deelt met legitieme nieuwe registrar5.
Vergrendeling inschakelen: Domein vergrendeld houden bij niet overdragenBeveiligingswaarschuwingen
Auth Code Phishing:Fake Email:
"Your domain is expiring! Provide your auth code to renew."
Legitimate Email:
Never asks for auth code unless YOU initiated transfer.
Social Engineering:
- Aanvallers kunnen zich voordoen als support aanvragend auth code
- Controleer altijd via officiële registrar kanalen
- Geef nooit een auth code aan iemand die beweert "ondersteuning" te zijn
Veelvoorkomende Auth Code issues
Probleem: Auth-code werkt niet
Oorzaken:- Typo in code vermelding (lettergevoelig)
- Domein nog steeds vergrendeld
- Code verlopen of geregenereerd
- Whois privacy ingeschakeld
- Verkeerde domeinnaam ingevoerd
1. Double-check exact code (copy/paste)
2. Verify domain is unlocked
3. Request fresh auth code
4. Disable WHOIS privacy temporarily
5. Confirm domain spelling
Probleem: kan geen Auth-code verkrijgen
Oorzaken:- Domein vergrendeld
- Recente registratie (< 60 dagen)
- Betalingsproblemen
- Beveiligingsstand
- Beperkingen van de griffier
1. Check domain lock status: dig example.com | grep clientTransferProhibited
2. Verify 60-day eligibility
3. Resolve outstanding payments
4. Contact registrar support for holds
5. Review registrar transfer policies
Probleem: E-mail niet ontvangen
Oorzaken:- Spammap filteren
- Onjuiste admin email
- Email forwarding problemen
- Vertraging door de griffier
1. Check spam/junk folder
2. Verify admin contact email in WHOIS
3. Wait 1-2 hours
4. Request resend
5. Update contact email if incorrect
Auth Code vs Transfer Lock
Transfer Lock (Registrar Lock)
Aparte beveiligingsfunctie:
Transfer Lock: Prevents transfer initiation at registrar level
Auth Code: Proves authorization when transfer is initiated
Both Required for Secure Transfer:
1. Unlock domain (disable transfer lock)
2. Provide auth code (prove authorization)
Domeinstatuscodes
EPP-statuscodes voor overdrachten:
clientTransferProhibited → Transfer locked by registrar
serverTransferProhibited → Transfer locked by registry
transferPeriod → Currently transferring
# Check status:
whois example.com | grep -i transfer
Speciale overdrachtscenario's
Premiumdomeinen
Premium domeinen kunnen hebben:
- Hogere transferkosten
- Aanvullende controlevoorschriften
- Verlengde goedkeuringstermijnen
- Speciale auth code ophalen proces
Verlopen domein
Auth-codes voor verlopen domeinen:
Grace Period: Auth code still available
Redemption Period: Must restore before transfer (high fee)
Pending Delete: No transfers allowed
Meerdere domeinoverdrachten
Overwegingen inzake bulkoverdracht:
# Obtain auth codes for all domains
for domain in domain1.com domain2.com domain3.com; do
echo "Auth code for $domain: [request from registrar]"
done
# Organize codes securely
domains_authcodes.txt:
domain1.com → Xy8#kL2$pQ9m
domain2.com → Mz3%nB5@hR7k
domain3.com → Pq4&vN8!dS2w
Controle van de overdraagbaarheid
Checklist voor verzending
# 1. Check domain lock status
whois example.com | grep -i "Status:"
# 2. Verify registration date
whois example.com | grep -i "Creation Date:"
# 3. Check last transfer date
whois example.com | grep -i "Updated Date:"
# 4. Verify admin email is accessible
whois example.com | grep -i "Admin Email:"
# 5. Confirm DNS is documented (for continuity)
dig example.com ANY
DomScan gebruiken
curl "https://domscan.net/v1/health?domain=example.com"
# Returns transfer eligibility information:
# - Lock status
# - Registration date
# - Transfer lock details
Beste praktijken
Vóór overdracht
1.
Huidige configuratie van document:- DNS records
- E-mailinstellingen
- SSL-certificaten
- Naamservers
2.
Lagere DNS TTLs (facultatief):
24-48 hours before transfer, set TTL to 300 seconds
Allows quick DNS changes if needed
3.
Backup domeingegevens:- Zonebestand exporteren
- Screenshot DNS-instellingen
- MX- en TXT-records opslaan
Tijdens overdracht
1.
Monitor e-mail: Controleer admin contact e-mail vaak2.
Approve prompt: Wacht niet op 5-daagse auto-goedkeuring3.
Verify DNS continuity: Zorg ervoor dat DNS nog steeds oplost tijdens overdracht4.
Check website/email: Bevestig geen onderbrekingNa overdracht
1.
Verify transfer voltooid: Domein bevestigen bij nieuwe registrar2.
Transferslot opnieuw inschakelen: Domein onmiddellijk vergrendelen3.
Configure DNS: DNS instellen bij nieuwe registrar indien nodig4.
Re-enable privacy: Zet de privacy van WHOIS aan5.
TTL's herstellen: DNS TTL's terugbrengen naar normale waarden6.
Test alles**: Website, e-mail en diensten controlerenAuth Code Alternatieven
Druktransfers
Interne overschrijvingen binnen dezelfde registrar:
- Geen code nodig
- Account-to-account transfer
- Meestal direct.
- Vaak vrij
Registeroverdrachten
Sommige ccTLD's gebruiken verschillende systemen:
- .uk: IPS-tag systeem
- .au: EPP met verschillende workflow
- .de: AuthInfo-2 systeem
Domeintransfers zijn een kritische domeinbeheeroperatie, en auth codes zorgen voor essentiële veiligheid. Begrijpen hoe u authcodes kunt verkrijgen, gebruiken en beschermen, zorgt voor soepele domeintransfers en voorkomt ongeautoriseerde domeindiefstal.