---
id: "takedown"
kind: "glossary-term"
title: "Takedown"
language: "de"
category: "Sicherheit und Missbrauch"
updated: "2026-10-10T23:13:20Z"
canonical: "https://tldlog.com/de/glossar/takedown/"
translations:
  en: "https://tldlog.com/glossary/takedown/"
  es: "https://tldlog.com/es/glosario/retirada-dominio/"
  fr: "https://tldlog.com/fr/glossaire/retrait-domaine/"
  it: "https://tldlog.com/it/glossario/takedown/"
  pt-BR: "https://tldlog.com/pt/glossario/takedown/"
  ru: "https://tldlog.com/ru/glossariy/blokirovka-domena/"
  zh-Hans: "https://tldlog.com/zh/cihui/yuming-fengting/"
---

# Takedown

Eine Maßnahme, die verhindert, dass eine Domain für Schaden genutzt wird, zum Beispiel indem sie deaktiviert wird, sodass sie nicht mehr funktioniert, oder indem sie gesperrt oder gelöscht wird. Registrare und Registrys ergreifen solche Maßnahmen nach Missbrauchsmeldungen, Gerichtsbeschlüssen oder Entscheidungen in Streitverfahren.

Ein Takedown liegt vor, wenn ein Registrar oder eine Registry verhindert, dass eine Domain genutzt wird, um Schaden anzurichten, meist indem sie sie außer Betrieb setzt. Website und E-Mail unter der Domain sind dann nicht mehr erreichbar, obwohl die Domain oft registriert bleibt.

## Was ein Domain-Takedown ist

„Takedown“ ist das Wort aus der Alltagssprache. Die Verträge der ICANN mit gTLD-Registraren und -Registrys sprechen von Maßnahmen, die DNS-Missbrauch „beenden oder auf andere Weise stören“. Seit den Änderungen vom 5. April 2024 umfasst dieser Missbrauch nur fünf Dinge: Malware, Botnetze, Phishing, Pharming und Spam, wenn er eines der anderen vier transportiert. Betrug und Beschwerden wegen Urheberrechtsverletzungen fallen unter andere Regeln.

Ein Takedown beginnt auf drei Wegen:

- **Eine Missbrauchsmeldung** an den Registrar oder die Registry auf Grundlage ihres Vertrags mit der ICANN.
- **Eine Anordnung** eines Gerichts oder einer Behörde. Die Hinweise der ICANN von 2012 zu Beschlagnahmungen zählen auf, was eine Anordnung verlangen kann: die Auflösung der Domain stoppen, sie auf eine Hinweisseite umleiten oder sie einem Betreiber übergeben.
- **Eigene Prüfungen des Betreibers.** EURid, die Registry für .eu, betreibt das Abuse Prevention and Early Warning System (APEWS), das Domains sperrt, die es als möglicherweise missbrauchsbezogen markiert.

Auch Entscheidungen in Streitverfahren, etwa nach der UDRP, können dazu führen, dass eine Domain gelöscht oder übertragen wird. Dabei geht es aber um Rechte an der Domain, nicht um Missbrauch; die Hinweise von 2012 verweisen solche Streitigkeiten an die UDRP statt an eine Beschlagnahmung.

## Wie man eine missbräuchliche Domain meldet

Bei einer gTLD-Domain ist meist der Registrar die erste Anlaufstelle; die Registry eignet sich bei Missbrauch in großem Umfang; bei einer gehackten legitimen Website können der Hosting-Anbieter oder der Domaininhaber besser geeignet sein. Registrare müssen auf ihrer Homepage eine E-Mail-Adresse oder ein Webformular für Missbrauchsmeldungen veröffentlichen und den Eingang bestätigen. Geschieht in angemessener Zeit nichts, kann eine Beschwerde an ICANN Contractual Compliance gehen, mit einem Nachweis der ersten Meldung. Die ICANN kann die Richtlinien von ccTLDs wie .es oder .eu nicht durchsetzen.

## Welche Belege nötig sind

Die Verträge verlangen ein Handeln auf Grundlage verwertbarer Belege: Informationen, die dem Registrar leicht zugänglich sind und für eine vernünftige Entscheidung ausreichen, dass die Domain für DNS-Missbrauch genutzt wird. Eine feste Checkliste gibt es nicht. Nützlich sind:

- die vollständige Webadresse (URL), „entschärft“, sodass sie lesbar, aber nicht anklickbar ist, etwa example[.]com/login[.]html;
- ein Screenshot, der zeigt, was nachgeahmt wird, etwa eine Anmeldeseite einer Bank;
- die Phishing-E-Mail oder SMS;
- Datum und Uhrzeit jeder Beobachtung, mit Zeitzone.

Schnelligkeit zählt, denn das SSAC weist darauf hin, dass Missbrauch oft kurzlebig ist. Auch eine unvollständige Meldung muss untersucht werden, doch die ICANN schließt Beschwerden ohne ausreichende Belege als ungültig.

## Was Registrys und Registrare tun können: Sperrung, Sinkholing und mehr

- **Sperrung.** Der Registrar setzt den Status clientHold oder die Registry den Status serverHold. Die Domain wird nicht mehr aufgelöst, sodass Website, E-Mail und andere Dienste ausfallen.
- **Transfersperre.** Sie wird hinzugefügt, damit der Domaininhaber die Domain nicht wegbewegen kann, um der Maßnahme zu entgehen.
- **Benachrichtigung.** Bei einer gehackten legitimen Domain oder bei Missbrauch auf einer einzelnen Subdomain kann der Registrar den Domaininhaber stattdessen auffordern, die Inhalte bis zu einem bestimmten Datum zu entfernen.
- **Weiterleitung des Falls.** Eine Registry gibt die Domain entweder mit Belegen an den Registrar weiter oder handelt selbst.
- **Umleitung.** Auf Ersuchen von Strafverfolgungsbehörden kann eine Registry die Domain auf andere Nameserver zeigen lassen, etwa auf ein Sinkhole, sodass der Datenverkehr einen Server der ersuchenden Seite erreicht. Um ein Botnetz zu blockieren, noch nicht registrierte Domains anzulegen, erfordert in der Regel den Security Response Waiver (SRW) der ICANN.

## Fristen und Einsprüche

Die Verträge sagen „umgehend“ und setzen keine feste Frist. Die Hinweise der ICANN nennen beispielhafte Zeiten, keine Regeln: zwei Werktage, bis ein Registrar eine neue Phishing-Domain sperrt, drei, bis er den Inhaber einer gehackten Domain benachrichtigt, und sechs Stunden für eine Registry, die mit Strafverfolgungsbehörden gegen ein Botnetz vorgeht.

Stand Oktober 2026 meldet die ICANN für den Zeitraum vom 5. April 2024 bis zum 5. April 2026 fast 530 Untersuchungen, von denen mehr als 480 abgeschlossen sind; etwa 66 % führten zu Maßnahmen, die den Missbrauch beendeten, und 8 % zu Schritten, die ihn störten.

Für einen Domaininhaber, dessen Domain einem Takedown unterlag:

- **gTLDs.** Die Hinweise der ICANN raten Domaininhabern nur, sich an den Registrar zu wenden, etwa um die Aufhebung von clientHold zu verlangen; die Bedingungen der Registrare sind unterschiedlich.
- **.eu.** Eine durch APEWS gesperrte Domain zeigt „Server Hold“. Der Inhaber muss die Registrierungsdaten auf my.eurid.eu verifizieren; geschieht das nicht rechtzeitig, wird die Domain entzogen und ist für alle frei.
- **.es.** Nach der Orden ITC/1542/2005 muss der Inhaber angehört werden, bevor eine Domain wegen Verstoßes gegen die Registrierungsbedingungen gelöscht wird, und der Rechtsweg bleibt offen.

## Was ein Takedown nicht lösen kann

- Registrys und Registrare handeln nur auf Ebene der ganzen Domain: Wer sie sperrt, um eine einzelne Seite zu stoppen, legt auch alle Subdomains still.
- Die Sperrung einer gehackten Domain schneidet auch ihre legitime Website und E-Mail ab; der Hoster oder der Domaininhaber muss den Hack trotzdem beheben.
- Die Inhalte bleiben auf dem Server, und die Befugnisse der ICANN reichen nicht bis zu den Hosting-Anbietern.
- Täter weichen auf neue Domains aus. Die Hinweise der ICANN von 2012 halten fest, dass 100 erzeugte Domains pro Tag in drei Monaten 10.000 ergeben und dass eine übersehene Domain ein Botnetz wiederbeleben kann.

Stand Oktober 2026 würde ein Vorschlag in PDP 1 Registrare verpflichten, weitere Domains zu prüfen, die mit einem Täter verbunden sind; die Kommentarfrist endete am 28. September 2026, und nichts ist beschlossen.

## Beispiel: zwei Phishing-Meldungen

Eine neue Domain, example.com, zeigt eine gefälschte Bank-Anmeldeseite, die per SMS verbreitet wird, und die meldende Person gibt dem Registrar eine entschärfte URL, einen Screenshot und die Nachricht. Die Domain ist erst wenige Tage alt und hat keine anderen Inhalte, daher setzt der Registrar clientHold und kann eine Transfersperre hinzufügen. Läge das Phishing stattdessen auf shop.example.net, einer Subdomain einer seit Langem bestehenden legitimen Website, würde der Registrar den Domaininhaber benachrichtigen.

## Quellen

- [Advisory: Compliance With DNS Abuse Obligations in the Registrar Accreditation Agreement and the Registry Agreement](https://www.icann.org/en/contracted-parties/advisories/documents/advisory-compliance-with-dns-abuse-obligations-in-the-registrar-accreditation-agreement-and-the-registry-agreement-05-02-2024-en)
- [Submitting DNS Abuse Complaints to ICANN: A Step-by-Step Guide](https://www.icann.org/en/system/files/files/submitting-dns-abuse-complaints-icann-guide-17nov25-en.pdf)
- [Guidance for Preparing Domain Name Orders, Seizures & Takedowns](https://www.icann.org/en/system/files/files/guidance-domain-seizures-07mar12-en.pdf)
- [EURid: Data Quality](https://eurid.eu/en/about-eurid/data-quality/)

## verwandte begriffe

- [clientHold](https://tldlog.com/de/glossar/clienthold/)
- [serverHold](https://tldlog.com/de/glossar/serverhold/)
- [DNS-Missbrauch](https://tldlog.com/de/glossar/dns-missbrauch/)
- [Abuse-Kontakt](https://tldlog.com/de/glossar/abuse-kontakt/)
