Wat zijn EPP-statuscodes?
EPP-statuscodes (Extensible Provisioning Protocol) zijn gestandaardiseerde indicatoren die de huidige toestand van een domeinnaam beschrijven. Deze codes verschijnen in RDAP- en WHOIS-antwoorden en beschrijven de mogelijkheid tot overdracht, wijziging en verwijdering, plus eventuele speciale beperkingen.
Categorieën statuscodes
EPP-statuscodes vallen in twee categorieën:
Clientstatus (door registrar ingesteld)
Met het voorvoegsel "client", ingesteld door de registrar van het domein op verzoek van de registrant:
- clientTransferProhibited
- clientDeleteProhibited
- clientUpdateProhibited
- clientHold
Serverstatus (door register ingesteld)
Met het voorvoegsel "server", ingesteld door het register, vaak voor beleidshandhaving:
- serverTransferProhibited
- serverDeleteProhibited
- serverUpdateProhibited
- serverHold
Uitleg van veelvoorkomende statuscodes
ok
status: ok
De standaardstatus voor een actief domein zonder beperkingen. Het domein kan normaal worden gewijzigd, overgedragen of verwijderd.
clientTransferProhibited
status: clientTransferProhibited
De registrar heeft overdrachten van het domein vergrendeld. Dit voorkomt onbevoegde overdrachten. De status moet worden verwijderd voordat een overdracht wordt gestart.
Veelvoorkomende reden: beveiligingsvergrendeling ingesteld door de registrantclientDeleteProhibited
status: clientDeleteProhibited
Het domein kan niet worden verwijderd. Dit beschermt tegen onbedoelde of kwaadwillige verwijdering.
Veelvoorkomende reden: bescherming van de registrantclientUpdateProhibited
status: clientUpdateProhibited
Contact- en nameserverinformatie van het domein kan niet worden gewijzigd. Dit voorkomt onbevoegde wijzigingen.
Veelvoorkomende reden: beveiligingsvergrendelingclientHold
status: clientHold
Het domein resolveert niet en is uit de zone verwijderd. De registrar stelt deze status in.
Veelvoorkomende redenen: betalingsproblemen, vereiste verificatie, onderzoek naar misbruikserverTransferProhibited
status: serverTransferProhibited
Het register heeft overdrachten vergrendeld. Dit gebeurt vaak gedurende de eerste 60 dagen na registratie of overdracht, of tijdens geschillen.
Veelvoorkomende reden: ICANN-vergrendeling van 60 dagen, juridisch geschilserverHold
status: serverHold
Het domein resolveert niet. Het register stelt deze status in.
Veelvoorkomende redenen: gerechtelijk bevel, overtreding van registerbeleid, fraudeonderzoekpendingDelete
status: pendingDelete
Het domein staat gepland voor verwijdering en wordt vrijgegeven voor registratie.
Gevolg: het domein is binnenkort beschikbaarpendingTransfer
status: pendingTransfer
De overdracht is bezig.
Tijdlijn: doorgaans 5-7 dagen tot voltooiingredemptionPeriod
status: redemptionPeriod
Het domein is verlopen en bevindt zich in redemption. Het kan tegen betaling worden hersteld.
Gebruikelijke duur: 30 dagenStatuscodes in RDAP
DomScan retourneert statuscodes in API-antwoorden:
{
"domain": "example.com",
"available": false,
"registry_status": [
"client transfer prohibited",
"client delete prohibited",
"server transfer prohibited"
]
}
Meerdere statuscodes interpreteren
Domeinen hebben doorgaans meerdere statuscodes. Voorbeeld:
clientTransferProhibited
clientUpdateProhibited
clientDeleteProhibited
serverTransferProhibited
Dit domein is:
- ✓ Volledig vergrendeld, dus maximaal beschermd
- ✗ Kan niet worden overgedragen, ontgrendeling vereist
- ✗ Kan niet worden gewijzigd, ontgrendeling vereist
- ✗ Kan niet worden verwijderd, ontgrendeling vereist
Statuscodes voor domeinkopers
Bij de beoordeling van een domein voor aankoop:
| Status | Zorgeniveau | Betekenis |
|---|---|---|
| ok | Laag | Normaal, kan worden overgedragen |
| clientTransferProhibited | Laag | Eigenaar moet ontgrendelen |
| serverTransferProhibited | Gemiddeld | Mogelijk recente registratie of overdracht |
| serverHold | Hoog | Mogelijke juridische problemen |
| pendingDelete | N.v.t. | Wordt binnenkort publiek beschikbaar |
| redemptionPeriod | Gemiddeld | Huidige eigenaar kan herstellen |
Statuscodes voor beveiliging
Stel voor domeinbeveiliging de volgende statussen in:
Minimaal aanbevolen:clientTransferProhibited
Maximale bescherming (registry lock):
clientTransferProhibited
clientUpdateProhibited
clientDeleteProhibited
serverTransferProhibited
serverUpdateProhibited
serverDeleteProhibited
Voor een registry lock is handmatige verificatie voor iedere wijziging vereist. Deze wordt gebruikt voor domeinen met hoge waarde.
Domeinstatus controleren
# Using DomScan
curl "https://domscan.net/v1/status?name=example&tlds=com"
# Using RDAP directly
curl "https://rdap.verisign.com/com/v1/domain/example.com" | jq '.status'
Statuscodes zijn essentieel om te begrijpen welke handelingen met een domein mogelijk zijn en om mogelijke problemen vóór aankoop of overdracht te herkennen.