RAA
Registrar Accreditation Agreement
Der Vertrag zwischen der ICANN Internet Corporation for Assigned Names and Numbers Die gemeinnützige Organisation, die das weltweite DNS und die gTLD-Policy koordiniert. Vollständige Definition von ICANN und jedem akkreditierten Registrar Ein Unternehmen, das Domainnamen im Auftrag von Kunden bei der Registry registriert. Vollständige Definition von Registrar. Er legt Pflichten fest, etwa den Umgang mit Registrierungsdaten Die Informationen, die über eine Domain und ihren Inhaber gespeichert werden. Vollständige Definition von Registrierungsdaten, die Reaktion auf Missbrauchsmeldung Ein Hinweis an einen Registrar, eine Registry oder einen Hoster, dass eine Domain für schädliche Zwecke genutzt wird. Vollständige Definition von Missbrauchsmeldung, die Einhaltung der Policies der ICANN und die Weitergabe wesentlicher Bedingungen an Reseller Ein Unternehmen, das Domains über die Akkreditierung eines anderen Registrars verkauft. Vollständige Definition von Reseller. Verstöße können zum Verlust der Akkreditierung Der Verlust der ICANN-Akkreditierung eines Registrars, nach dem seine Domains zu einem anderen Registrar wechseln. Vollständige Definition von Verlust der Akkreditierung führen.
- kategorie
- Governance und Policy
Das Registrar Accreditation Agreement (RAA) ist der Vertrag, den ein Unternehmen mit der ICANN schließt, um generische Domainname Ein lesbarer Name im Internet aus Labels, die durch Punkte getrennt sind. Vollständige Definition von Domainname wie .com zu verkaufen. Es legt fest, was Registrare ihren Kunden und dem Internet insgesamt schulden und was die ICANN tun kann, wenn sie diese Pflichten nicht erfüllen. Für länderspezifische Domains wie .es gilt es nicht.
Was das RAA ist
Das RAA ist ein Standardvertrag zwischen der ICANN und jedem Registrar, den sie akkreditiert. Mit der Unterzeichnung erhält das Unternehmen das Recht, Namen in gTLD-Registrys zu registrieren und zu verlängern.
Das Vertragsformular heißt weiterhin „2013 RAA“, sein Text wurde jedoch geändert. Stand Oktober 2026 verwenden neue Verträge die Fassung, die der ICANN-Vorstand Das Leitungsgremium der ICANN, das Policies verabschiedet und wichtige Entscheidungen genehmigt. Vollständige Definition von ICANN-Vorstand am 21. Januar 2024 genehmigt hat, und bestehende Registrare erhielten dieselben Änderungen durch eine globale Änderung (Global Amendment Eine Vertragsänderung, die für alle Registrys oder alle Registrare zugleich gilt. Vollständige Definition von Global Amendment), die am 5. April 2024 wirksam wurde. Eine frühere Änderung, wirksam seit 7. August 2023, verlagerte die öffentlichen Registrierungsdaten auf RDAP Registration Data Access Protocol Das moderne Protokoll zur Abfrage von Registrierungsdaten von Domains, das WHOIS ersetzt. Vollständige Definition von RDAP und beendete die WHOIS-Pflichten zum 28. Januar 2025.
Der Vertrag verlängert sich um jeweils fünf Jahre, und nur sein englischer Text ist verbindlich. Stand Oktober 2026 brauchen mit den Registraren ausgehandelte Änderungen die Zustimmung von Registraren, die 90 % der verwalteten Namen halten, sowie die des ICANN-Vorstands. Die Änderung von 2024 zum DNS-Missbrauch Schädliche Nutzung von Domains, in den Verträgen der ICANN als fünf bestimmte Bedrohungen definiert. Vollständige Definition von DNS-Missbrauch erfasst weder Website-Inhalte noch den Zugang zu Registrierungsdaten.
Was es von Registraren verlangt
Stand Oktober 2026 lassen sich die Pflichten in sechs Gruppen einteilen.
- Policies. Alle Consensus Policies der ICANN befolgen, heutige und künftige, sowie die UDRP Uniform Domain-Name Dispute-Resolution Policy Außergerichtliches Verfahren der ICANN für Markenstreitigkeiten um Domainnamen. Vollständige Definition von UDRP.
- Registrierungsdaten. Sie kostenlos über RDAP veröffentlichen und die Kontaktdaten überprüfen: Bestätigt der Domaininhaber Die Person oder Organisation, auf die ein Domainname registriert ist. Vollständige Definition von Domaininhaber sie nicht innerhalb von 15 Kalendertagen, sie manuell überprüfen oder den Namen sperren. Aufzeichnungen bis zwei Jahre nach Vertragsende aufbewahren und eine Kopie der Daten treuhänderisch hinterlegen (Data Escrow Sicherungskopien der Registrierungsdaten bei einem unabhängigen Treuhänder, für den Fall, dass eine Registry oder ein Registrar ausfällt. Vollständige Definition von Data Escrow).
- Missbrauchsmeldungen. Eine E-Mail-Adresse oder ein Webformular für Missbrauchsmeldungen auf der Startseite oder leicht von dort erreichbar veröffentlichen, dem Meldenden den Eingang bestätigen und die Meldung zügig untersuchen. Einen Kontakt für Strafverfolgungsbehörden vorhalten, der rund um die Uhr überwacht wird, und begründete Meldungen innerhalb von 24 Stunden prüfen.
- DNS-Missbrauch. Seit dem 5. April 2024 muss ein Registrar, der belastbare Nachweise hat, dass ein von ihm betreuter Name für Malware Schädliche Software, die oft über Domainnamen verbreitet oder gesteuert wird. Vollständige Definition von Malware, Botnetze, Phishing Das Vortäuschen einer vertrauenswürdigen Identität, um Daten zu stehlen, oft mit ähnlich aussehenden Domains. Vollständige Definition von Phishing, Pharming Die Umleitung von Nutzern auf gefälschte Websites, obwohl sie die richtige Domain eingeben. Vollständige Definition von Pharming oder Spam Unerwünschte Massennachrichten, die nur dann als DNS-Missbrauch gelten, wenn sie anderen Missbrauch verbreiten. Vollständige Definition von Spam zu deren Verbreitung genutzt wird, umgehend die Gegenmaßnahmen ergreifen, die vernünftigerweise nötig sind, um den Missbrauch zu stoppen oder zu stören. Die richtige Maßnahme hängt vom Schaden und vom Risiko von Kollateralschäden ab; sie ist nicht immer eine Sperrung.
- Reseller. Schriftliche Verträge schließen, die die Bedingungen des RAA weitergeben. Der Registrar bleibt für den Dienst verantwortlich.
- Gebühren und Berichte. Jährliche und variable Gebühren zahlen (der Vertrag begrenzt die Jahresgebühr auf 4.000 US$), innerhalb von 20 Tagen nach jedem Jahresende eine Compliance-Bescheinigung einreichen, Audits zulassen und die ICANN innerhalb von sieben Tagen über jeden unbefugten Zugriff auf Registrierungsdaten informieren.
Welche Rechte es Domaininhabern gibt
Registrare und Reseller müssen die Registrants’ Benefits and Responsibilities Specification veröffentlichen oder auf sie verlinken. Danach haben Domaininhaber Anspruch auf einen Registrierungsvertrag, den sie jederzeit einsehen und herunterladen können; darauf, zu erfahren, wer ihr Registrar ist, welche Preise und Bedingungen gelten und wie sie sich beschweren sowie Namen übertragen, verlängern und wiederherstellen können; und darauf, vor irreführender Werbung, irreführenden Mitteilungen und versteckten Gebühren geschützt zu sein.
Auch andere Klauseln helfen. Ein Reseller muss auf Nachfrage den betreuenden Registrar nennen. Registrare verschicken Verlängerungserinnerungen, und ein nicht verlängerter Name wird normalerweise spätestens zum Ende der Auto-Renew Grace Period Ein Zeitraum nach dem Ablauf, in dem eine automatisch verlängerte Domain noch verlängert oder storniert werden kann. Vollständige Definition von Auto-Renew Grace Period gelöscht.
Im Gegenzug müssen Domaininhaber korrekte Daten angeben, sie innerhalb von sieben Tagen nach jeder Änderung aktualisieren und Anfragen des Registrars innerhalb von 15 Tagen beantworten; andernfalls kann der Name gesperrt oder gelöscht werden.
Der Domaininhaber unterzeichnet das RAA nicht. Sein Vertrag ist der Registrierungsvertrag mit dem Registrar oder Reseller, der die Mindestbedingungen des RAA enthalten muss. Probleme gehen zuerst an den Registrar, dann an ICANN Contractual Compliance Das Team der ICANN, das die Verträge von Registrys und Registraren durchsetzt. Vollständige Definition von ICANN Contractual Compliance.
Wie es durchgesetzt wird und was bei Verstößen geschieht
ICANN Contractual Compliance wird aufgrund von Beschwerden über ihre Webformulare, eigener Überwachung und Audits tätig. Sie versucht zunächst, Probleme informell zu lösen: Bei den meisten Beschwerdearten gibt es drei Mitteilungen mit jeweils fünf Werktagen Frist, und diese Phase wird nicht veröffentlicht.
Scheitert das, schickt die ICANN eine Mitteilung über die Vertragsverletzung (Breach Notice Ein veröffentlichtes Schreiben der ICANN, das einem Registrar oder einer Registry einen Vertragsbruch mitteilt. Vollständige Definition von Breach Notice), die veröffentlicht wird. Behebt der Registrar den Verstoß nicht innerhalb von 21 Tagen, kann die ICANN den Vertrag mit einer schriftlichen Frist von 15 Tagen kündigen; in dieser Zeit kann der Registrar ein Schiedsverfahren einleiten. Die ICANN kann außerdem die Möglichkeit des Registrars, Namen anzulegen oder eingehende Transfers anzunehmen, für bis zu 12 Monate aussetzen. Drei grundlegende und wesentliche Verstöße innerhalb von 12 Monaten oder ein Verhalten, das die Stabilität des Internets gefährdet, sind ebenfalls Kündigungsgründe.
Ein Beispiel: Jemand meldet Phishing auf example.net über das Missbrauchsformular eines Registrars. Der Registrar muss den Eingang bestätigen und dabei sich selbst, die Domain und das Datum der Meldung nennen, und er muss handeln, wenn die Nachweise belastbar sind. Ignoriert er die Meldung, kann sich der Meldende bei der ICANN beschweren, die mit informellen Mitteilungen beginnt und zu einer Breach Notice übergehen kann.
RAA, Registry Agreement und Registry-Registrar-Verträge im Vergleich
Es handelt sich um drei getrennte Verträge:
- RAA: zwischen der ICANN und einem Registrar; Verlängerung Die Zahlung, mit der eine Domainregistrierung um weitere Zeit verlängert wird. Vollständige Definition von Verlängerung alle fünf Jahre.
- Registry Agreement Der Vertrag zwischen der ICANN und dem Registry-Betreiber einer gTLD. Vollständige Definition von Registry Agreement: zwischen der ICANN und dem Betreiber einer gTLD-Registry; der Basisvertrag läuft zehn Jahre.
- RRA Registry-Registrar Agreement Der Vertrag zwischen einer Registry und einem Registrar, der ihre Domains verkauft. Vollständige Definition von RRA: zwischen einer Registry Die zentrale Datenbank und das System einer Top-Level-Domain, im weiteren Sinne auch die Organisation, die sie betreibt. Vollständige Definition von Registry und jedem Registrar, der ihre Namen verkauft. Das Base Registry Agreement verpflichtet Registrys, Namen nur über von der ICANN akkreditierte Registrare zu verkaufen, allen diskriminierungsfreien Zugang zu gewähren und ein einheitliches RRA für alle ihre Registrare zu verwenden. Wesentliche Änderungen brauchen die Zustimmung der ICANN und eine Ankündigung an die Registrare mit mindestens 15 Tagen Vorlauf.
Die durch Verträge mit der ICANN gebundenen Registrys und Registrare sind die Vertragsparteien (Contracted Parties Die gTLD-Registrys und Registrare, die Verträge mit der ICANN haben. Vollständige Definition von Contracted Parties). Ihre Pflichten beim DNS-Missbrauch unterscheiden sich: Ein Registrar muss handeln, um den Missbrauch zu stoppen oder zu stören, während eine Registry den Fall mindestens an den betreuenden Registrar weiterleiten oder selbst handeln muss.
Quellen
- 2013 Registrar Accreditation Agreement (version approved 21 January 2024), öffnet eine andere Website in einem neuen Tab
- Advisory: Compliance With DNS Abuse Obligations in the Registrar Accreditation Agreement and the Registry Agreement, öffnet eine andere Website in einem neuen Tab
- Contractual Compliance FAQs (ICANN), öffnet eine andere Website in einem neuen Tab
- Base gTLD Registry Agreement (approved 21 January 2024), öffnet eine andere Website in einem neuen Tab