WHOIS

Sowohl ein altes Abfrageprotokoll als auch die gängige Bezeichnung für öffentliche Registrierungsdaten Die Informationen, die über eine Domain und ihren Inhaber gespeichert werden. Vollständige Definition von Registrierungsdaten von Domains: wer einen Namen registriert hat, über welchen Registrar Ein Unternehmen, das Domainnamen im Auftrag von Kunden bei der Registry registriert. Vollständige Definition von Registrar und wann. Für gTLD generische Top-Level-Domain Eine Top-Level-Domain, die nicht an ein Land gebunden ist und unter Verträgen mit der ICANN betrieben wird. Vollständige Definition von gTLD endete die Pflicht, WHOIS zu betreiben, am 28. Januar 2025, und RDAP Registration Data Access Protocol Das moderne Protokoll zur Abfrage von Registrierungsdaten von Domains, das WHOIS ersetzt. Vollständige Definition von RDAP ersetzte es. Einige ccTLD länderspezifische Top-Level-Domain Eine Top-Level-Domain für ein Land oder Gebiet, meist zwei Buchstaben lang. Vollständige Definition von ccTLD nutzen WHOIS weiterhin.

kategorie
Registrierungsdaten und Datenschutz

Aktualisiert am 4 min lesezeit

WHOIS ist der seit Langem übliche Weg, um zu prüfen, wer hinter einem Domainname Ein lesbarer Name im Internet aus Labels, die durch Punkte getrennt sind. Vollständige Definition von Domainname steht: welcher Registrar ihn verwaltet, wann er registriert wurde und wann er abläuft. Das Wort bezeichnet sowohl ein altes Abfrageprotokoll als auch, im Alltag, den öffentlichen Eintrag selbst. Bei den meisten generischen Top-Level-Domains hat ein neueres Protokoll, RDAP, die Aufgabe übernommen, doch WHOIS ist nicht verschwunden.

Was WHOIS ist

Das Protokoll ist in RFC Request for Comments Ein nummeriertes Dokument der Reihe, in der die technischen Standards und Verfahren des Internets festgehalten werden. Vollständige Definition von RFC 3912 (September 2004) beschrieben. Ein Programm verbindet sich mit einem Server auf Port 43 Der Netzwerkport des klassischen textbasierten WHOIS-Dienstes, für gTLDs nicht mehr vorgeschrieben. Vollständige Definition von Port 43, sendet eine Textzeile wie einen Domainnamen und erhält reinen Text zurück. Der RFC benennt seine Grenzen offen: keine Internationalisierung, keine Zugriffskontrolle, kein Integritätsschutz und keine Vertraulichkeit. Er soll nur Informationen übertragen, die „für alle zugänglich sein sollen“; ohne Zugriffskontrolle erhält jeder Nutzer dieselbe Antwort.

Der weiter gefasste Begriff der ICANN Internet Corporation for Assigned Names and Numbers Die gemeinnützige Organisation, die das weltweite DNS und die gTLD-Policy koordiniert. Vollständige Definition von ICANN für öffentliche Abfragedienste für gTLD-Daten ist RDDS Registration Data Directory Services Der Sammelbegriff der ICANN für öffentliche Abfragedienste für Registrierungsdaten, früher WHOIS, heute RDAP. Vollständige Definition von RDDS: WHOIS über Port 43, Web-WHOIS und inzwischen RDAP.

Von WHOIS zu RDAP: was sich geändert hat

Die wichtigsten Daten:

    1. August 2019: Jede gTLD-Registry und jeder gTLD-Registrar musste einen RDAP-Dienst betreiben.
    1. Januar 2025: die Abschaltung von WHOIS (WHOIS Sunset).
    1. August 2025: Die Fassung des gTLD-RDAP-Profil Die technischen Regeln der ICANN dafür, wie gTLD-Registrys und Registrare RDAP umsetzen müssen. Vollständige Definition von gTLD-RDAP-Profil vom Februar 2024 wurde verbindlich, am selben Tag, an dem die Registration Data Policy Die Richtlinie der ICANN zur Erhebung, Veröffentlichung und Offenlegung von Registrierungsdaten bei gTLDs. Vollständige Definition von Registration Data Policy in Kraft trat.

Die ICANN nennt vier Vorteile von RDAP: Internationalisierung, sicheren Zugang, das Auffinden des maßgeblichen Dienstes und abgestuften Zugang, sodass verschiedene Nutzer verschiedene Daten sehen können. Eine Abfrage ist eine Webadresse, die über HTTPS Hypertext Transfer Protocol Secure Die verschlüsselte Version des Protokolls, mit dem Webbrowser Seiten laden. Vollständige Definition von HTTPS gesendet wird; die Antwort sind strukturierte Daten, die Programme lesen können. Die Daten selbst sind dieselben.

Das Auffinden funktioniert über den RDAP-Bootstrap Die Listen der IANA, die RDAP-Clients zeigen, welcher Server die Daten einer TLD hat. Vollständige Definition von RDAP-Bootstrap: Die IANA Internet Assigned Numbers Authority Die Funktionen, die die Root-Zone, die IP-Adressen und die Protokollnummern koordinieren. Vollständige Definition von IANA veröffentlicht Listen, die jeder TLD Top-Level-Domain Letzter Teil eines Domainnamens, nach dem letzten Punkt. Vollständige Definition von TLD ihren RDAP-Server zuordnen, sodass ein Werkzeug weiß, welchen Server es fragen muss. Das gTLD RDAP Profile, zwei Dokumente der ICANN, die mit Registry Die zentrale Datenbank und das System einer Top-Level-Domain, im weiteren Sinne auch die Organisation, die sie betreibt. Vollständige Definition von Registry und Registraren erarbeitet wurden, sorgt dafür, dass jede gTLD im selben Format antwortet.

Die Abschaltung ist enger gefasst, als es klingt. Seit dem 28. Januar 2025 müssen gTLD-Registrys und -Registrare WHOIS über Port 43 oder im Web nicht mehr betreiben, außer für .com, .name und .post (Stand Oktober 2026). Anbieter dürfen es freiwillig weiter betreiben.

Wie man eine Domain heute abfragt

Der einfachste Weg ist ICANN Lookup Das kostenlose Webtool der ICANN, das öffentliche Registrierungsdaten per RDAP abfragt. Vollständige Definition von ICANN Lookup unter lookup.icann.org. Das Werkzeug sendet eine RDAP-Abfrage und zeigt die aktuelle Antwort von Registry und Registrar; die ICANN speichert keine Daten aus RDAP-Abfragen. Stand Oktober 2026 bietet es nach einem Captcha eine optionale WHOIS-Abfrage an, wenn RDAP für eine gTLD-Domain nicht verfügbar ist, und zeigt unten auf der Seite die unbearbeitete RDAP-Antwort.

Für TLDs, die Port 43 noch betreiben, kann ein klassischer WHOIS-Client funktionieren, auch wenn einige Registrys den Zugang beschränken.

Manche Daten sind nur für zugelassene Nutzer sichtbar. Die ICANN bittet, zuerst ICANN Lookup zu prüfen und dann RDRS Registration Data Request Service Ein kostenloser Dienst der ICANN, um verborgene gTLD-Registrierungsdaten bei teilnehmenden Registraren anzufragen. Vollständige Definition von RDRS für teilnehmende Registrare zu nutzen oder das eigene Offenlegungsverfahren des Registrars, das jede gTLD-Registry und jeder gTLD-Registrar auf der Homepage verlinken muss.

Ein Beispiel: Jemand prüft example.com. Das Werkzeug findet über die Bootstrap-Liste den RDAP-Server für .com und folgt dann dem Link zum Server des Registrars. Nach der Registration Data Policy zeigt die Antwort Registrar, Daten, Statuscodes und Nameserver Ein Server, der die DNS-Records einer Domain vorhält und Abfragen beantwortet. Vollständige Definition von Nameserver, während Name, Straße und Telefonnummer des Domaininhabers als geschwärzt gekennzeichnet sind, wo eine Schwärzung Das Verbergen personenbezogener Daten in öffentlichen Abfragen von Domain-Registrierungsdaten. Vollständige Definition von Schwärzung greift.

Was man sieht und was nicht

Nach der Registration Data Policy der ICANN (in Kraft seit dem 21. August 2025, überarbeitet am 12. Mai 2026) zeigt ein gTLD-Eintrag immer den Domainnamen, den Registrar mit seiner IANA-ID, dessen E-Mail-Adresse und Telefonnummer für Missbrauchsmeldung Ein Hinweis an einen Registrar, eine Registry oder einen Hoster, dass eine Domain für schädliche Zwecke genutzt wird. Vollständige Definition von Missbrauchsmeldung, Erstellungs- und Ablaufdatum sowie die Statuscodes. Nameserver und DNSSEC-Daten erscheinen, wenn sie erhoben wurden, und das Land des Domaininhabers wird immer angezeigt.

Personenbezogene Daten müssen verborgen werden, wo das Gesetz es verlangt, und dürfen aus einem wirtschaftlich vertretbaren Grund verborgen werden. Dann werden Name, Straße, Postleitzahl und Telefonnummer des Domaininhabers geschwärzt, und das Feld weist darauf hin: ICANN Lookup zeigt „The RDAP server redacted the value“. Statt einer E-Mail-Adresse veröffentlicht der Registrar eine anonymisierte Adresse oder ein Webformular. Der Domaininhaber Die Person oder Organisation, auf die ein Domainname registriert ist. Vollständige Definition von Domaininhaber kann der Veröffentlichung zustimmen. Bei einem Privacy- oder Privacy/Proxy-Dienst Ein Dienst, der die persönlichen Daten eines Domaininhabers vor öffentlichen Abfragen verbirgt. Vollständige Definition von Privacy/Proxy-Dienst erscheinen stattdessen die Angaben des Dienstes.

Die Schwärzung begann mit der Temporary Specification Notfallregeln der ICANN von 2018 für WHOIS unter der DSGVO. Vollständige Definition von Temporary Specification der ICANN, die im Mai 2018 beschlossen wurde und am 25. Mai 2018 in Kraft trat, dem Tag, ab dem die DSGVO Datenschutz-Grundverordnung Die Datenschutzverordnung der Europäischen Union, die dazu führte, dass personenbezogene Daten im WHOIS verborgen werden. Vollständige Definition von DSGVO galt.

WHOIS-Historie und Rückwärtssuche

RDAP zeigt nur aktuelle Daten. Die WHOIS-Historie Archivierte frühere Registrierungseinträge einer Domain, die private Datenanbieter verkaufen. Vollständige Definition von WHOIS-Historie, also frühere Kopien von Einträgen, halten private Unternehmen vor, die über Jahre Antworten gesammelt haben; Registrys und Registrare veröffentlichen sie nicht.

Eine Reverse WHOIS Eine Suche nach allen Domains, deren Datensätze einen bestimmten Namen, eine E-Mail-Adresse oder eine Telefonnummer enthalten. Vollständige Definition von Reverse WHOIS geht von Angaben zu einem Inhaber aus, etwa einem Namen oder einer E-Mail-Adresse, und findet die damit verbundenen Domains. Einfaches RDAP kann das nicht. RFC 9536 (April 2024) definiert eine optionale Erweiterung, doch Registrys sollten prüfen, ob das Recht sie erlaubt, und sensible Daten müssen auf berechtigte Nutzer beschränkt bleiben. Weil die meisten Namen und E-Mail-Adressen seit 2018 geschwärzt sind, enthalten Archive, die aus öffentlichen Antworten aufgebaut wurden, weniger Kontaktdaten.

Abfragen bei ccTLDs wie .es

Die Abschaltung und die Policy der ICANN gelten für gTLDs; jede ccTLD legt ihre eigenen Regeln fest.

Für .es betreibt Red.es Die spanische öffentliche Einrichtung, die die Domain .es über ihre Einheit Dominios.es verwaltet. Vollständige Definition von Red.es die Datenbanken der Registry auf Grundlage der Orden ITC/1542/2005, und der Zugang zu personenbezogenen Daten darin richtet sich nach dem Datenschutzrecht. Stand Oktober 2026 führt die IANA whois.nic.es als WHOIS-Server für .es und keinen RDAP-Server; für .com führt sie beide.

Für .eu zeigt das Web-WHOIS von EURid Die gemeinnützige Registry, die .eu per Vertrag mit der Europäischen Kommission betreibt. Vollständige Definition von EURid Stand Oktober 2026 bei Privatpersonen nur E-Mail und Sprache und bei Organisationen zusätzlich Unternehmen, Ort, Region und Land. Stand Oktober 2026 verpflichtet die NIS2 Richtlinie über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der Union Eine Cybersicherheitsrichtlinie der Europäischen Union mit Regeln für korrekte Registrierungsdaten von Domains. Vollständige Definition von NIS2 die EU-Mitgliedstaaten, jeweils durch eigenes nationales Recht, Registrys und Registrare dazu zu bringen, nicht personenbezogene Registrierungsdaten unverzüglich zu veröffentlichen und rechtmäßige Auskunftsersuchen innerhalb von 72 Stunden zu beantworten. Für eine bestimmte ccTLD sollte man bei ihrer Registry oder einem Registrar nachfragen.

Quellen