EPP-Statuscodes

Die standardisierten Kennzeichnungen einer Domain, die ihren Zustand zeigen und welche Aktionen erlaubt sind, etwa Transfer, Änderung, Verlängerung Die Zahlung, mit der eine Domainregistrierung um weitere Zeit verlängert wird. Vollständige Definition von Verlängerung oder Löschung Das Entfernen einer Domainregistrierung aus der Registry, mit dem der Weg zu ihrer Freigabe beginnt. Vollständige Definition von Löschung. Codes, die mit client beginnen, setzt der Registrar Ein Unternehmen, das Domainnamen im Auftrag von Kunden bei der Registry registriert. Vollständige Definition von Registrar, Codes, die mit server beginnen, die Registry Die zentrale Datenbank und das System einer Top-Level-Domain, im weiteren Sinne auch die Organisation, die sie betreibt. Vollständige Definition von Registry. Sie erscheinen in RDAP-Ergebnissen.

kategorie
Transfers und EPP

Aktualisiert am 5 min lesezeit

Jeder Domainname trägt mindestens einen Statuscode: eine kurze Bezeichnung wie ok Statuscode einer Domain ohne ausstehende Vorgänge oder Einschränkungen. Vollständige Definition von ok oder clientTransferProhibited Ein Registrar-Status, der Transfers zu einem anderen Registrar sperrt. Vollständige Definition von clientTransferProhibited, die angibt, in welchem Zustand die Registrierung Der Erwerb des Rechts, einen Domainnamen für einen festgelegten Zeitraum zu nutzen. Vollständige Definition von Registrierung ist und welche Vorgänge gesperrt sind. Die Codes stammen aus EPP Extensible Provisioning Protocol Das Protokoll, mit dem Registrare Domainnamen bei Registrys verwalten. Vollständige Definition von EPP, der Standardsprache, mit der Registrare mit Registrys kommunizieren. Wer sie lesen kann, versteht, warum eine Domain nicht mehr funktioniert, ob sie gegen Diebstahl geschützt ist und ob ihre Löschung bevorsteht.

Was Domain-Statuscodes sind und wo man sie sieht

Die Codes sind im EPP-Standard für Domainname Ein lesbarer Name im Internet aus Labels, die durch Punkte getrennt sind. Vollständige Definition von Domainname, RFC Request for Comments Ein nummeriertes Dokument der Reihe, in der die technischen Standards und Verfahren des Internets festgehalten werden. Vollständige Definition von RFC 5731, definiert und in seiner Erweiterung für Grace Periods, RFC 3915, die die Codes der Redemption Grace Period (RGP Redemption Grace Period Eine letzte Gelegenheit, eine gelöschte Domain zurückzuholen, meist gegen eine zusätzliche Gebühr. Vollständige Definition von RGP) hinzufügt.

Bei gTLD generische Top-Level-Domain Eine Top-Level-Domain, die nicht an ein Land gebunden ist und unter Verträgen mit der ICANN betrieben wird. Vollständige Definition von gTLD prüft man den Status über eine RDAP-Abfrage, etwa mit ICANN Lookup Das kostenlose Webtool der ICANN, das öffentliche Registrierungsdaten per RDAP abfragt. Vollständige Definition von ICANN Lookup oder dem Abfragewerkzeug eines Registrars. Seit dem 28. Januar 2025 hat RDAP Registration Data Access Protocol Das moderne Protokoll zur Abfrage von Registrierungsdaten von Domains, das WHOIS ersetzt. Vollständige Definition von RDAP WHOIS Herkömmlicher Abfragedienst für Registrierungsdaten von Domains, bei gTLDs inzwischen durch RDAP ersetzt. Vollständige Definition von WHOIS als maßgebliche Quelle für Registrierungsdaten Die Informationen, die über eine Domain und ihren Inhaber gespeichert werden. Vollständige Definition von Registrierungsdaten von gTLDs abgelöst (Stand Oktober 2026). RDAP schreibt die Codes als kleingeschriebene Wörter mit Leerzeichen, daher erscheint clientTransferProhibited als „client transfer prohibited“ und ok als „active“. Registrare müssen jeden Status anzeigen, der für eine Domain gilt.

ccTLD länderspezifische Top-Level-Domain Eine Top-Level-Domain für ein Land oder Gebiet, meist zwei Buchstaben lang. Vollständige Definition von ccTLD legen eigene Regeln fest und können den Status anders darstellen. Diese Erläuterung folgt EPP und den Richtlinien für gTLDs.

Client- und Server-Codes: wer sie gesetzt hat

Das erste Wort eines Codes zeigt, wer ihn gesetzt hat.

  • Codes, die mit client beginnen, setzt der Registrar, der die Domain verwaltet, manchmal automatisch bei der Registrierung, manchmal auf Wunsch des Domaininhabers.
  • Codes, die mit server beginnen, setzt die Registry. Sie haben Vorrang: Ein Registrar kann einen Server-Code nicht ändern, während eine Registry einen Client-Code nach ihren eigenen Richtlinien übergehen kann.
  • Codes ohne eines der beiden Präfixe, etwa ok, inactive Statuscode für eine registrierte Domain ohne Nameserver, die deshalb nicht auflöst. Vollständige Definition von inactive und die Pending-Codes, verwaltet die Registry.

In beiden Fällen wendet sich der Domaininhaber Die Person oder Organisation, auf die ein Domainname registriert ist. Vollständige Definition von Domaininhaber an den Registrar. Bei einem Server-Code leitet der Registrar die Anfrage an die Registry weiter, daher dauert die Aufhebung meist länger.

Sperrcodes: was gesperrt ist und warum

Vier Codepaare sperren jeweils einen Vorgang. Solange einer gesetzt ist, lehnt die Registry die entsprechende Anfrage ab:

Die Client-Sperren für Transfer, Änderung und Löschung helfen beim Schutz vor Domain-Hijacking Die unerlaubte Übernahme der Kontrolle über den Domainnamen eines anderen. Vollständige Definition von Domain-Hijacking und Betrug. Die Sperren für die Verlängerung sind selten: Sie erscheinen meist bei Rechtsstreitigkeiten oder vor einer Löschung.

Für gTLDs begrenzt die Transfer Policy Regeln der ICANN für den Wechsel von gTLD-Domains zwischen Registraren und für Inhaberwechsel. Vollständige Definition von Transfer Policy der ICANN Internet Corporation for Assigned Names and Numbers Die gemeinnützige Organisation, die das weltweite DNS und die gTLD-Policy koordiniert. Vollständige Definition von ICANN, in der am 21. Februar 2024 veröffentlichten und im Oktober 2026 gültigen Fassung, den Einsatz von clientTransferProhibited. Bietet der Registrar keine Möglichkeit, die Sperre selbst aufzuheben, muss er sie innerhalb von fünf Kalendertagen nach der Anfrage des Domaininhabers aufheben, und er darf dies nicht allein wegen eines Zahlungsstreits verweigern.

Stand Oktober 2026 sind Änderungen der Transfer Policy beschlossen, aber nicht in Kraft. Der ICANN-Vorstand Das Leitungsgremium der ICANN, das Policies verabschiedet und wichtige Entscheidungen genehmigt. Vollständige Definition von ICANN-Vorstand hat sie am 7. Juni 2026 beschlossen (Resolution 2026.06.07.04), ein Datum des Inkrafttretens ist nicht angekündigt. Dazu gehört eine verpflichtende Transfersperre Beschränkung, die verhindert, dass eine Domain zu einem anderen Registrar wechselt. Vollständige Definition von Transfersperre für die ersten 720 Stunden (30 Tage) nach der Registrierung. Der Registrar kann bestätigen, welche Regeln gelten.

Server-Sperren sind selten. Die ICANN nennt Rechtsstreitigkeiten, den Wunsch des Domaininhabers selbst und eine Domain in redemptionPeriod Statuscode einer gelöschten Domain, die ihr früherer Inhaber noch zurückholen kann. Vollständige Definition von redemptionPeriod als übliche Gründe. Manche Registrys bieten einen Registry-Lock-Dienst an, der über den Registrar beantragt wird und Server-Codes als zusätzlichen Schutz nutzt.

Hold-Codes: warum eine Domain nicht mehr funktioniert

clientHold Ein Registrar-Status, durch den eine Domain im DNS nicht mehr funktioniert. Vollständige Definition von clientHold und serverHold Ein Registry-Status, durch den eine Domain im DNS nicht mehr funktioniert. Vollständige Definition von serverHold weisen die Registry an, die Delegation der Domain nicht im DNS Domain Name System Das Verzeichnis des Internets, das Domainnamen mit Computeradressen verknüpft. Vollständige Definition von DNS zu veröffentlichen. Website und E-Mail funktionieren nicht mehr, die Domain bleibt aber registriert.

clientHold ist selten. Dokumente der ICANN bringen ihn mit Zahlungsausfall, Rechtsstreitigkeiten, bevorstehender Löschung, nicht verifizierten Kontaktdaten und der Unterbindung von DNS-Missbrauch Schädliche Nutzung von Domains, in den Verträgen der ICANN als fünf bestimmte Bedrohungen definiert. Vollständige Definition von DNS-Missbrauch in Verbindung. serverHold setzt die Registry; die Compliance-Hinweise der ICANN sagen, dass Registrys Missbrauchsfälle in der Regel zuerst an den Registrar verweisen sollten.

Zwei andere Situationen sehen ähnlich aus:

  • inactive: Es sind keine Nameserver Ein Server, der die DNS-Records einer Domain vorhält und Abfragen beantwortet. Vollständige Definition von Nameserver eingetragen, daher wird die Domain nicht aufgelöst, die Registrierung ist aber in Ordnung. Dauert das mehrere Tage, empfiehlt die ICANN, den Registrar zu kontaktieren; manche TLD Top-Level-Domain Letzter Teil eines Domainnamens, nach dem letzten Punkt. Vollständige Definition von TLD verlangen zuerst Unterlagen.
  • Ablauf Das Datum, an dem die Registrierung einer Domain endet, wenn sie nicht verlängert wird. Vollständige Definition von Ablauf: Nach dem Ablauf muss der Registrar die Auflösung der Domain für einen Teil der Zeit stoppen, in der der Domaininhaber noch verlängern kann, sofern die Registry dies zulässt. Die Domain zeigt dabei möglicherweise keinen Hold-Code.

Pending-Codes und Codes der Grace Periods

Die Pending-Codes (pendingCreate Statuscode einer Domain, deren Registrierungsantrag die Registry noch bearbeitet. Vollständige Definition von pendingCreate, pendingUpdate Statuscode einer Domain mit einem Änderungsantrag, den die Registry noch bearbeitet. Vollständige Definition von pendingUpdate, pendingRenew Statuscode einer Domain, deren Verlängerungsantrag die Registry noch bearbeitet. Vollständige Definition von pendingRenew, pendingTransfer Statuscode einer Domain mit einem Antrag auf Registrarwechsel, der auf Bestätigung oder Ablehnung wartet. Vollständige Definition von pendingTransfer und Pending Delete Die letzten Tage vor der Freigabe einer gelöschten Domain, in denen sie nicht mehr zu retten ist. Vollständige Definition von Pending Delete) bedeuten, dass eine Anfrage eingegangen, aber nicht abgeschlossen ist. Während einer Sunrise-Phase Frühe Phase, in der Markeninhaber passende Namen vorab registrieren können. Vollständige Definition von Sunrise-Phase kann pendingCreate bedeuten, dass der Name am Ende dieser Phase zugeteilt wird.

Die Codes der Grace Periods (addPeriod Statuscode für eine Domain in der Add Grace Period kurz nach der Registrierung. Vollständige Definition von addPeriod, renewPeriod Statuscode für eine Domain in der Grace Period nach einer vom Registrar veranlassten Verlängerung. Vollständige Definition von renewPeriod, autoRenewPeriod Statuscode für eine Domain in der Grace Period, nachdem die Registry sie automatisch verlängert hat. Vollständige Definition von autoRenewPeriod und transferPeriod Statuscode für eine Domain in der Grace Period direkt nach einem Registrarwechsel. Vollständige Definition von transferPeriod) dienen der Information. Löscht der Registrar die Domain während einer dieser Phasen, schreibt die Registry ihm die Kosten der Registrierung, Verlängerung oder des Transfers gut. Die Gutschrift geht an den Registrar, nicht an den Domaininhaber. Jede Registry legt die Dauer jeder Grace Period Ein Zeitfenster nach einer Registry-Aktion, in dem sie rückgängig gemacht werden kann, meist mit Erstattung an den Registrar. Vollständige Definition von Grace Period fest.

Die Löschung verläuft bei gTLDs in diesen Schritten (Stand Oktober 2026):

  1. Der Registrar löscht die Domain. Der EPP-Status wird pendingDelete und der RGP-Status redemptionPeriod, der 30 Tage dauert, außer bei gesponserten gTLDs. Die Domain wird nicht aufgelöst und kann nicht übertragen werden.
  2. Beantragt der Registrar eine Wiederherstellung Das Zurückholen einer gelöschten Domain während der Redemption Grace Period. Vollständige Definition von Wiederherstellung, wird der Status pendingRestore Statuscode einer gelöschten Domain in der Wiederherstellung, während die Registry auf den Restore Report wartet. Vollständige Definition von pendingRestore, während die Registry auf einen Wiederherstellungsbericht Die schriftliche Erklärung des Registrars, warum eine gelöschte Domain wiederhergestellt wurde. Vollständige Definition von Wiederherstellungsbericht wartet; die ICANN beschreibt diese Frist als häufig sieben Tage. Geht der Bericht ein, kehrt die Domain zu ok oder ihrem früheren Status zurück. Wenn nicht, kehrt sie zu redemptionPeriod zurück.
  3. Wird die Domain nicht wiederhergestellt, bleibt sie nach dem Ende von redemptionPeriod fünf Kalendertage in pendingDelete, wird dann aus der Datenbank der Registry entfernt und ist wieder zur Registrierung verfügbar.

Was bei einem unerwarteten Status zu tun ist

  • Die Domain in ICANN Lookup abfragen, feststellen, ob es ein Client- oder ein Server-Code ist, und den Registrar kontaktieren. Bei Server-Codes klärt der Registrar die Sache mit der Registry.
  • pendingTransfer oder pendingUpdate, die der Domaininhaber nicht beantragt hat: sofort den Registrar kontaktieren und ihn bei einem Transfer bitten, die Anfrage abzulehnen.
  • redemptionPeriod: sofort den Registrar kontaktieren, um die Möglichkeiten zu besprechen.

Im Einzelfall sollte sich der Domaininhaber beim Registrar, bei der Registry oder bei einem Anwalt erkundigen.

Ein Beispiel: ICANN Lookup zeigt example.com als „client transfer prohibited“, und der Domaininhaber möchte den Registrar wechseln. Er hebt die Sperre in seinem Konto auf oder bittet den Registrar darum. Sobald der Transfer beantragt ist, zeigt die Domain pendingTransfer; reagiert der abgebende Registrar nicht innerhalb von fünf Kalendertagen, schließt die Registry den Transfer ab. Danach kann die Domain transferPeriod zeigen, was kein Handeln erfordert.

Quellen