---
id: "whois"
kind: "glossary-term"
title: "WHOIS"
language: "de"
category: "Registrierungsdaten und Datenschutz"
updated: "2026-10-10T23:13:20Z"
canonical: "https://tldlog.com/de/glossar/whois/"
translations:
  en: "https://tldlog.com/glossary/whois/"
  es: "https://tldlog.com/es/glosario/whois/"
  fr: "https://tldlog.com/fr/glossaire/whois/"
  it: "https://tldlog.com/it/glossario/whois/"
  pt-BR: "https://tldlog.com/pt/glossario/whois/"
  ru: "https://tldlog.com/ru/glossariy/whois/"
  zh-Hans: "https://tldlog.com/zh/cihui/whois/"
---

# WHOIS

Sowohl ein altes Abfrageprotokoll als auch die gängige Bezeichnung für öffentliche Registrierungsdaten von Domains: wer einen Namen registriert hat, über welchen Registrar und wann. Für gTLDs endete die Pflicht, WHOIS zu betreiben, am 28. Januar 2025, und RDAP ersetzte es. Einige ccTLDs nutzen WHOIS weiterhin.

WHOIS ist der seit Langem übliche Weg, um zu prüfen, wer hinter einem Domainnamen steht: welcher Registrar ihn verwaltet, wann er registriert wurde und wann er abläuft. Das Wort bezeichnet sowohl ein altes Abfrageprotokoll als auch, im Alltag, den öffentlichen Eintrag selbst. Bei den meisten generischen Top-Level-Domains hat ein neueres Protokoll, RDAP, die Aufgabe übernommen, doch WHOIS ist nicht verschwunden.

## Was WHOIS ist

Das Protokoll ist in RFC 3912 (September 2004) beschrieben. Ein Programm verbindet sich mit einem Server auf Port 43, sendet eine Textzeile wie einen Domainnamen und erhält reinen Text zurück. Der RFC benennt seine Grenzen offen: keine Internationalisierung, keine Zugriffskontrolle, kein Integritätsschutz und keine Vertraulichkeit. Er soll nur Informationen übertragen, die „für alle zugänglich sein sollen“; ohne Zugriffskontrolle erhält jeder Nutzer dieselbe Antwort.

Der weiter gefasste Begriff der ICANN für öffentliche Abfragedienste für gTLD-Daten ist RDDS: WHOIS über Port 43, Web-WHOIS und inzwischen RDAP.

## Von WHOIS zu RDAP: was sich geändert hat

Die wichtigsten Daten:

- 26. August 2019: Jede gTLD-Registry und jeder gTLD-Registrar musste einen RDAP-Dienst betreiben.
- 28. Januar 2025: die Abschaltung von WHOIS (WHOIS Sunset).
- 21. August 2025: Die Fassung des gTLD RDAP Profile vom Februar 2024 wurde verbindlich, am selben Tag, an dem die Registration Data Policy in Kraft trat.

Die ICANN nennt vier Vorteile von RDAP: Internationalisierung, sicheren Zugang, das Auffinden des maßgeblichen Dienstes und abgestuften Zugang, sodass verschiedene Nutzer verschiedene Daten sehen können. Eine Abfrage ist eine Webadresse, die über HTTPS gesendet wird; die Antwort sind strukturierte Daten, die Programme lesen können. Die Daten selbst sind dieselben.

Das Auffinden funktioniert über den RDAP-Bootstrap: Die IANA veröffentlicht Listen, die jeder TLD ihren RDAP-Server zuordnen, sodass ein Werkzeug weiß, welchen Server es fragen muss. Das gTLD RDAP Profile, zwei Dokumente der ICANN, die mit Registrys und Registraren erarbeitet wurden, sorgt dafür, dass jede gTLD im selben Format antwortet.

Die Abschaltung ist enger gefasst, als es klingt. Seit dem 28. Januar 2025 müssen gTLD-Registrys und -Registrare WHOIS über Port 43 oder im Web nicht mehr betreiben, außer für .com, .name und .post (Stand Oktober 2026). Anbieter dürfen es freiwillig weiter betreiben.

## Wie man eine Domain heute abfragt

Der einfachste Weg ist ICANN Lookup unter lookup.icann.org. Das Werkzeug sendet eine RDAP-Abfrage und zeigt die aktuelle Antwort von Registry und Registrar; die ICANN speichert keine Daten aus RDAP-Abfragen. Stand Oktober 2026 bietet es nach einem Captcha eine optionale WHOIS-Abfrage an, wenn RDAP für eine gTLD-Domain nicht verfügbar ist, und zeigt unten auf der Seite die unbearbeitete RDAP-Antwort.

Für TLDs, die Port 43 noch betreiben, kann ein klassischer WHOIS-Client funktionieren, auch wenn einige Registrys den Zugang beschränken.

Manche Daten sind nur für zugelassene Nutzer sichtbar. Die ICANN bittet, zuerst ICANN Lookup zu prüfen und dann RDRS für teilnehmende Registrare zu nutzen oder das eigene Offenlegungsverfahren des Registrars, das jede gTLD-Registry und jeder gTLD-Registrar auf der Homepage verlinken muss.

Ein Beispiel: Jemand prüft example.com. Das Werkzeug findet über die Bootstrap-Liste den RDAP-Server für .com und folgt dann dem Link zum Server des Registrars. Nach der Registration Data Policy zeigt die Antwort Registrar, Daten, Statuscodes und Nameserver, während Name, Straße und Telefonnummer des Domaininhabers als geschwärzt gekennzeichnet sind, wo eine Schwärzung greift.

## Was man sieht und was nicht

Nach der Registration Data Policy der ICANN (in Kraft seit dem 21. August 2025, überarbeitet am 12. Mai 2026) zeigt ein gTLD-Eintrag immer den Domainnamen, den Registrar mit seiner IANA-ID, dessen E-Mail-Adresse und Telefonnummer für Missbrauchsmeldungen, Erstellungs- und Ablaufdatum sowie die Statuscodes. Nameserver und DNSSEC-Daten erscheinen, wenn sie erhoben wurden, und das Land des Domaininhabers wird immer angezeigt.

Personenbezogene Daten müssen verborgen werden, wo das Gesetz es verlangt, und dürfen aus einem wirtschaftlich vertretbaren Grund verborgen werden. Dann werden Name, Straße, Postleitzahl und Telefonnummer des Domaininhabers geschwärzt, und das Feld weist darauf hin: ICANN Lookup zeigt „The RDAP server redacted the value“. Statt einer E-Mail-Adresse veröffentlicht der Registrar eine anonymisierte Adresse oder ein Webformular. Der Domaininhaber kann der Veröffentlichung zustimmen. Bei einem Privacy- oder Proxy-Dienst erscheinen stattdessen die Angaben des Dienstes.

Die Schwärzung begann mit der Temporary Specification der ICANN, die im Mai 2018 beschlossen wurde und am 25. Mai 2018 in Kraft trat, dem Tag, ab dem die DSGVO galt.

## WHOIS-Historie und Rückwärtssuche

RDAP zeigt nur aktuelle Daten. Die WHOIS-Historie, also frühere Kopien von Einträgen, halten private Unternehmen vor, die über Jahre Antworten gesammelt haben; Registrys und Registrare veröffentlichen sie nicht.

Eine Reverse-WHOIS-Suche geht von Angaben zu einem Inhaber aus, etwa einem Namen oder einer E-Mail-Adresse, und findet die damit verbundenen Domains. Einfaches RDAP kann das nicht. RFC 9536 (April 2024) definiert eine optionale Erweiterung, doch Registrys sollten prüfen, ob das Recht sie erlaubt, und sensible Daten müssen auf berechtigte Nutzer beschränkt bleiben. Weil die meisten Namen und E-Mail-Adressen seit 2018 geschwärzt sind, enthalten Archive, die aus öffentlichen Antworten aufgebaut wurden, weniger Kontaktdaten.

## Abfragen bei ccTLDs wie .es

Die Abschaltung und die Policy der ICANN gelten für gTLDs; jede ccTLD legt ihre eigenen Regeln fest.

Für .es betreibt Red.es die Datenbanken der Registry auf Grundlage der Orden ITC/1542/2005, und der Zugang zu personenbezogenen Daten darin richtet sich nach dem Datenschutzrecht. Stand Oktober 2026 führt die IANA whois.nic.es als WHOIS-Server für .es und keinen RDAP-Server; für .com führt sie beide.

Für .eu zeigt das Web-WHOIS von EURid Stand Oktober 2026 bei Privatpersonen nur E-Mail und Sprache und bei Organisationen zusätzlich Unternehmen, Ort, Region und Land. Stand Oktober 2026 verpflichtet die NIS2-Richtlinie die EU-Mitgliedstaaten, jeweils durch eigenes nationales Recht, Registrys und Registrare dazu zu bringen, nicht personenbezogene Registrierungsdaten unverzüglich zu veröffentlichen und rechtmäßige Auskunftsersuchen innerhalb von 72 Stunden zu beantworten. Für eine bestimmte ccTLD sollte man bei ihrer Registry oder einem Registrar nachfragen.

## Quellen

- [ICANN Update: Launching RDAP; Sunsetting WHOIS](https://www.icann.org/en/announcements/details/icann-update-launching-rdap-sunsetting-whois-27-01-2025-en)
- [Registration Data Access Protocol (RDAP) FAQs](https://www.icann.org/en/contracted-parties/registry-operators/registration-data-access-protocol/rdap-faqs-31-08-2018-en)
- [Registration Data Policy](https://www.icann.org/en/contracted-parties/consensus-policies/registration-data-policy)
- [Delegation Record for .ES (IANA Root Zone Database)](https://www.iana.org/domains/root/db/es.html)

## verwandte begriffe

- [RDAP](https://tldlog.com/de/glossar/rdap/)
- [Privacy/Proxy-Dienst](https://tldlog.com/de/glossar/privacy-proxy-dienst/)
- [Schwärzung](https://tldlog.com/de/glossar/schwaerzung/)
- [Registration Data Policy](https://tldlog.com/de/glossar/registration-data-policy/)
- [Port 43](https://tldlog.com/de/glossar/port-43/)
