Auth-kod

Domänbranschen
Kallas även EPP-kod, överföringskod eller auktoriseringskod.
← Tillbaka till Ordlistan

Vad är en auth-kod?

En auth-kod (auktoriseringskod), även kallad EPP-kod, överföringskod eller domänhemlighet, är ett unikt lösenord som tilldelas varje domännamn. Koden måste anges för att en domän ska kunna överföras från en registrar till en annan och fungerar som en säkerhetsmekanism mot obehöriga domänöverföringar.

Så fungerar auth-koder

Säkerhetsmodellen för domänöverföring

Auth-koder fungerar som bevis på domänägande vid överföringar:

1. Domänägaren begär auth-koden från den nuvarande registraren

2. Registraren tillhandahåller en unik kod (vanligen 6-16 alfanumeriska tecken)

3. Ägaren startar överföringen hos den nya registraren

4. Auth-koden skickas in som bevis på behörighet

5. Överföringen fortsätter endast om koden stämmer

6. Den nuvarande registraren bekräftar (eller godkänner automatiskt efter 5 dagar)

Auth-kodens format

Typiska egenskaper hos en auth-kod:

Length:     8-16 characters

Format: Alphanumeric (letters + numbers)

Case: Usually case-sensitive

Example: Xy8#kL2$pQ9m

Validity: No expiration (remains same until regenerated)

Hämta din auth-kod

Hos stora registrarer

GoDaddy:

1. Logga in på kontot

2. Gå till domäninställningarna

3. Klicka på "Transfer domain away from GoDaddy"

4. Auth-koden visas eller skickas via e-post

Namecheap:

1. Domain List → Manage

2. Bläddra till "Auth Code"

3. Klicka på "Get EPP Code"

4. Koden skickas till administratörens e-postadress

Google Domains:

1. Välj domänen

2. Klicka på "Transfer out"

3. Hämta auktoriseringskoden

4. Lås upp domänen

Cloudflare:

1. Domain Overview

2. Configuration → Transfer

3. Hämta auktoriseringskoden

4. Ta bort överföringslåset

Vanliga metoder

Kontrollpanel: Begäran via e-post: Kontakta supporten:

Krav för auth-kod

Förutsättningar för att hämta auth-koden

1. Verifiera domänägandet 2. Domänstatus
✓ Domain unlocked (transfer lock disabled)

✓ Not in redemption period

✓ No active UDRP dispute

✓ Not within 60 days of registration or previous transfer

✓ Admin email verified and accessible

3. Kontostatus

Processen för domänöverföring

Stegvis överföring med auth-kod

Fas 1: Förberedelse (hos nuvarande registrar)
Day 0:

1. Unlock domain

2. Disable WHOIS privacy (temporarily)

3. Verify admin contact email is accessible

4. Obtain auth code

5. Document current DNS settings

Fas 2: Starta överföringen (hos nya registraren)
Day 0:

1. Start transfer process at new registrar

2. Enter domain name

3. Provide auth code

4. Confirm admin contact email

5. Pay transfer fee (typically includes 1-year extension)

Fas 3: Bekräftelse
Day 0-1:

1. Email sent to admin contact

2. Approve transfer via email link

3. Current registrar notified

4. 5-day approval window starts (or immediate with approval)

Fas 4: Slutförande
Day 1-7:

1. Current registrar approves (or auto-approves after 5 days)

2. Domain transfers to new registrar

3. Registration extended by 1 year

4. Transfer complete

Tidslinje för överföringen

Immediate:    New registrar receives request

Day 0-1: Approval email sent to admin contact

Day 1-5: Waiting period (unless manually approved)

Day 5: Auto-approval if current registrar doesn't respond

Day 5-7: Transfer completes

Auth-kodens säkerhet

Varför auth-koder behövs

Utan auth-koder skulle domänkapning vara enkel:

Without Auth Code:

Attacker initiates transfer → Domain stolen

With Auth Code:

Attacker initiates transfer → Requires auth code → Blocked

Skydda din auth-kod

Bästa praxis:

1. Dela inte offentligt: Publicera aldrig auth-koder på nätet

2. Använd säker överföring: Skicka via krypterad e-post eller säkra kanaler

3. Skapa en ny efter användning: Begär en ny auth-kod när överföringen är klar

4. Verifiera mottagaren: Bekräfta att du delar med den legitima nya registraren

5. Aktivera överföringslås: Håll domänen låst när den inte överförs

Säkerhetsvarningar

Nätfiske med auth-kod:
Fake Email:

"Your domain is expiring! Provide your auth code to renew."

Legitimate Email:

Never asks for auth code unless YOU initiated transfer.

Social manipulation:

Vanliga problem med auth-koder

Problem: Auth-koden fungerar inte

Orsaker: Lösningar:
1. Double-check exact code (copy/paste)

2. Verify domain is unlocked

3. Request fresh auth code

4. Disable WHOIS privacy temporarily

5. Confirm domain spelling

Problem: Kan inte hämta auth-koden

Orsaker: Lösningar:
1. Check domain lock status: dig example.com | grep clientTransferProhibited

2. Verify 60-day eligibility

3. Resolve outstanding payments

4. Contact registrar support for holds

5. Review registrar transfer policies

Problem: E-postmeddelandet kommer inte fram

Orsaker: Lösningar:
1. Check spam/junk folder

2. Verify admin contact email in WHOIS

3. Wait 1-2 hours

4. Request resend

5. Update contact email if incorrect

Auth-kod jämfört med överföringslås

Överföringslås (registrar lock)

En separat säkerhetsfunktion:

Transfer Lock: Prevents transfer initiation at registrar level

Auth Code: Proves authorization when transfer is initiated

Both Required for Secure Transfer:

1. Unlock domain (disable transfer lock)

2. Provide auth code (prove authorization)

Domänstatuskoder

EPP-statuskoder som hör ihop med överföringar:

clientTransferProhibited  → Transfer locked by registrar

serverTransferProhibited → Transfer locked by registry

transferPeriod → Currently transferring

# Check status:

whois example.com | grep -i transfer

Särskilda överföringsscenarier

Premiumdomäner

Premiumdomäner kan ha:

Utgångna domäner

Auth-koder för utgångna domäner:

Grace Period:       Auth code still available

Redemption Period: Must restore before transfer (high fee)

Pending Delete: No transfers allowed

Överföra flera domäner

Att tänka på vid massöverföring:

# Obtain auth codes for all domains

for domain in domain1.com domain2.com domain3.com; do

echo "Auth code for $domain: [request from registrar]"

done

# Organize codes securely

domains_authcodes.txt:

domain1.com → Xy8#kL2$pQ9m

domain2.com → Mz3%nB5@hR7k

domain3.com → Pq4&vN8!dS2w

Kontrollera om överföring är möjlig

Checklista före överföring

# 1. Check domain lock status

whois example.com | grep -i "Status:"

# 2. Verify registration date

whois example.com | grep -i "Creation Date:"

# 3. Check last transfer date

whois example.com | grep -i "Updated Date:"

# 4. Verify admin email is accessible

whois example.com | grep -i "Admin Email:"

# 5. Confirm DNS is documented (for continuity)

dig example.com ANY

Med DomScan

curl "https://domscan.net/v1/health?domain=example.com"

# Returns transfer eligibility information:

# - Lock status

# - Registration date

# - Transfer lock details

Bästa praxis

Före överföringen

1. Dokumentera den aktuella konfigurationen:

- DNS-poster

- E-postinställningar

- SSL-certifikat

- Namnservrar

2. Sänk DNS-TTL-värden (valfritt):

24-48 hours before transfer, set TTL to 300 seconds

Allows quick DNS changes if needed

3. Säkerhetskopiera domändata:

- Exportera zonfilen

- Ta skärmbilder av DNS-inställningarna

- Spara MX- och TXT-poster

Under överföringen

1. Övervaka e-post: Kontrollera den administrativa e-postadressen ofta

2. Godkänn snabbt: Vänta inte på det automatiska godkännandet efter 5 dagar

3. Verifiera DNS-kontinuitet: Kontrollera att DNS fortfarande kan lösas upp under överföringen

4. Kontrollera webbplats och e-post: Bekräfta att inget avbrott uppstått

Efter överföringen

1. Verifiera att överföringen är klar: Bekräfta domänen hos den nya registraren

2. Aktivera överföringslåset igen: Lås domänen omedelbart

3. Konfigurera DNS: Konfigurera DNS hos den nya registraren vid behov

4. Aktivera integritetsskydd igen: Slå på WHOIS-integritetsskydd

5. Återställ TTL-värden: Återgå till normala DNS-TTL-värden

6. Testa allt: Kontrollera att webbplats, e-post och tjänster fungerar

Alternativ till auth-kod

Push-överföringar

Interna överföringar hos samma registrar:

Registeröverföringar

Vissa ccTLD:er använder andra system:

Domänöverföringar är en kritisk del av domänhanteringen och auth-koder ger nödvändigt säkerhetsskydd. Genom att förstå hur auth-koder hämtas, används och skyddas blir domänöverföringar smidigare och obehörig domänkapning kan förhindras.

Använd Denna Kunskap

Använd DomScans API för att kontrollera domäntillgänglighet, hälsa och mer.