Protokoll: WHOIS → RDAP ⤢ WHOISRFC 3912 (2004) — TCP-Port 43, Klartext Das Legacy-Protokoll. Unstrukturierte Freitext-Ausgabe. ⤢ RDAPRFCs 7480–7485 (2015) — HTTPS, JSON Der offizielle Nachfolger. Strukturiert, sicher, web-nativ. ⤢ TransportTCP 43 (Klartext) → HTTPS (TLS) RDAP verschlüsselt die Abfrage auf dem Transportweg; WHOIS nicht. ⤢ OutputFreitext → strukturiertes JSON (RFC 7483) Ein Parser funktioniert für jede TLD statt einer pro Registry. ⤢ Browser reachUnmöglich → nativ RDAP empfiehlt CORS (RFC 7480 §5); ein Browser kann eine Registry direkt abfragen. ⤢ MandateOptional → für gTLDs verpflichtend ICANN verlangt RDAP seit 2019 für alle gTLD-Registries und Registrare. RDAP-Abfragepfade ⤢ domain/domain/<domain> Beispiel: /domain/example.com ⤢ ip/ip/<address> Beispiel: /ip/192.0.2.1 oder /ip/2001:db8::1 ⤢ autnum/autnum/<asn> Beispiel: /autnum/13335 (ohne AS-Präfix) ⤢ entity/entity/<handle> Ein Registrar, Registrant oder Kontakt per Handle. ⤢ nameserver/nameserver/<host> Ein voll qualifizierter Nameserver-Host. Wichtige Antwortfelder ⤢ objectClassNameObjekttyp domain | ip | autnum | entity | nameserver ⤢ ldhNameName in LDH-Form (ASCII) z. B. EXAMPLE.COM. unicodeName trägt die IDN-Form. ⤢ status[]EPP-Status-Flags Client-/Server-Sperren, Hold, Pending usw. ⤢ events[]Lebenszyklus-Ereignisse registration, expiration, last changed, transfer — jeweils mit Datum. ⤢ entities[]Kontakte, jeweils mit roles[] registrar, registrant, abuse, technical, administrative. ⤢ nameservers[]Delegierte Nameserver ldhName und/oder hostName pro Eintrag. ⤢ secureDNSDNSSEC-Signaturstatus delegationSigned: true bedeutet, dass die Zone signiert ist. Häufige Statuscodes (EPP) ⤢ clientTransferProhibitedTransfer vom Registrar gesperrt Der Registrant hat Transfers zwischen Registraren ausgeschlossen. ⤢ clientUpdateProhibitedAktualisierungen vom Registrar gesperrt Änderungen am Datensatz sind nicht erlaubt. ⤢ clientDeleteProhibitedLöschung vom Registrar gesperrt Die Domain kann nicht gelöscht werden. ⤢ serverTransferProhibitedTransfer von der Registry gesperrt Eine Transfer-Sperre auf Registry-Ebene. ⤢ serverDeleteProhibitedLöschung von der Registry gesperrt Schutz vor Löschung auf Registry-Ebene. ⤢ clientHold / serverHoldDNS-Auflösung ausgesetzt Die Domain wird aus der Zone entfernt — sie löst nicht mehr auf. ⤢ addPeriodAnfängliches Registrierungsfenster In der Regel die ersten 5 Tage nach der Registrierung. ⤢ autoRenewPeriodAuto-Renew-Fenster nach Ablauf Kulanzfrist, in der die Domain automatisch verlängert wird. ⤢ redemptionPeriodGelöscht, gegen Gebühr wiederherstellbar Nach der Löschung ein kurzes Fenster zur Wiederherstellung der Domain. IANA-RDAP-Bootstrap (Server-Erkennung) ⤢ dns.jsonTLD → RDAP-Server data.iana.org/rdap/dns.json ⤢ ipv4.jsonIPv4-Bereich → RIR data.iana.org/rdap/ipv4.json ⤢ ipv6.jsonIPv6-Bereich → RIR data.iana.org/rdap/ipv6.json ⤢ asn.jsonASN-Bereich → RIR data.iana.org/rdap/asn.json