Überwachung des Ablaufs von Domainnamen: 6 Methoden, die wirklich funktionieren

von

Zuletzt aktualisiert:
9 Lesezeit: 9 Minuten
Überwachung des Ablaufs von Domainnamen: 6 Methoden, die wirklich funktionieren

Wichtigste Erkenntnisse

  • Wenn eine Domain-Registrierung abläuft, wird die DNS-Auflösung sofort unterbrochen, wodurch verbundene Websites, Webanwendungen und eingehende Unternehmens-E-Mails nicht mehr erreichbar sind.
  • Abgelaufene Domains, die auf den freien Markt gelangen, werden regelmäßig von opportunistischen Angreifern aufgekauft, um sich als legitime Marken auszugeben, private Korrespondenz abzufangen und Phishing-Angriffe durchzuführen.
  • Sich ausschließlich auf die automatische Verlängerung durch den Registrar zu verlassen, scheitert immer dann, wenn Kreditkarten ablaufen, Filter gegen Bankbetrug die Verlängerung blockieren oder Erinnerungsnachrichten an unbeaufsichtigte E-Mail-Postfächer gesendet werden.
  • Verlassene externe Domains, auf die in Ihren SPF-Includes, CNAME-Einträgen oder MX-Einträgen verwiesen wird, führen zu „Dangling DNS“- Sicherheitslücken, die Ihre Infrastruktur der Gefahr von Subdomain-Übernahmen aussetzen.
  • Eine wirksame Abwehrmaßnahme kombiniert mehrjährige Registrierungssperren und strukturierte Alarmierungsabläufe mit einer kontinuierlichen Überwachung der DNS-Einträge.

Im Juli 2017 fiel die Marketing-Automatisierungsplattform für Unternehmen Marketo weltweit aus. Kunden-Lead-Formulare nahmen keine Eingaben mehr entgegen, Kampagnen-Tracking-Links konnten nicht mehr aufgelöst werden und die wichtigsten Benutzer-Dashboards froren ein. Die Ursache war weder ein Ransomware-Angriff noch ein Distributed-Denial-of-Service-Angriff, sondern eine nicht verlängerte jährliche Registrierung für marketo.com. Im Laufe der Jahre haben ähnliche administrative Versäumnisse Bankplattformen offline gebracht, regionale Notfallsysteme lahmgelegt und große Sportfranchises aus dem Internet verschwinden lassen.

Ein Domainname wird niemals dauerhaft erworben, sondern für einen festgelegten Zeitraum gemietet. Wenn dieser Mietvertrag unbemerkt ausläuft, kommt es schnell zu Betriebsstörungen und Sicherheitsrisiken. Dieser Leitfaden erläutert den technischen Lebenszyklus einer abgelaufenen Domain, untersucht, warum abgelaufene Domains ernsthafte Cyber-Bedrohungen mit sich bringen, und stellt sechs praktische Überwachungsmethoden vor, die Sie in Ihrem gesamten digitalen Portfolio einsetzen können.

Was passiert, wenn eine Domain abläuft?

Wenn die Verlängerungsfrist für eine aktive Domain ohne Zahlung verstreicht, gelangt diese nicht sofort auf den öffentlichen Markt. Stattdessen durchläuft sie eine Reihe streng geregelter Phasen nach Ablauf der Gültigkeit. Für generische Top-Level-Domains (gTLDs) wie .com, .org und .net ist dieser Prozess im Rahmen der ICANN-Richtlinie zur Wiederherstellung abgelaufener Registrierungen (ERRP) standardisiert.

Der Lebenszyklus nach Ablauf durchläuft folgende Phasen:

1. Nachfrist für die automatische Verlängerung (Tag 1 bis 45): Der Registrar kennzeichnet die Domain als abgelaufen und setzt in der Regel das normale DNS-Routing aus. Während dieses Zeitraums, der je nach den Richtlinien des Registrars in der Regel zwischen 30 und 45 Tagen dauert, werden Ihre Website und Ihre geschäftlichen E-Mail-Adressen nicht mehr aufgelöst. Der ursprüngliche Registrant kann die Domain weiterhin zu den üblichen Verlängerungsgebühren ohne Strafzuschlag verlängern.

2. Redemption Grace Period (30 Tage): Wenn die Nachfrist ohne Verlängerung abläuft, beantragt der Registrar die Löschung der Domain, wodurch die Redemption Grace Period (RGP) auf Registry-Ebene ausgelöst wird. Die Domain wird vollständig aus der aktiven Zonendatei entfernt. Zwar kann der ursprüngliche Inhaber die Domain während dieser 30 Kalendertage noch zurückerhalten, doch muss der Registrar eine Wiederherstellungsgebühr an die Registrierungsstelle entrichten, was zusätzlich zu den regulären Verlängerungsgebühren oft zu Kosten zwischen 80 und 250 US-Dollar führt.

3. „Pending Delete“ (5 Tage): Wenn niemand die Domain während der RGP-Phase zurückkauft, wechselt sie in den Status „Pending Delete“, der eine Laufzeit von 5 Tagen hat und nicht verhandelbar ist. In dieser Phase sperrt die Registrierungsstelle alle Vorgänge. Die Domain kann von niemandem verlängert, wiederhergestellt, übertragen oder geändert werden.

4. Öffentliche Freigabe und Freigabe: Am Ende des fünften Tages der Löschwarteschlange gibt die Registrierungsstelle die Domain wieder in den öffentlichen Pool zurück. Sie steht dann sofort jedem nach dem Prinzip „Wer zuerst kommt, mahlt zuerst“ zur Verfügung. Automatisierte Drop-Catching-Netzwerke und Domain-Auktions-Bots sichern sich kommerziell interessante Namen häufig innerhalb von Bruchteilen einer Sekunde.

5. Unterschiede bei Ländercode-Top-Level-Domains (ccTLD): Ländercode-Top-Level-Domains (einschließlich .de, .uk, .ch und .jp) fallen nicht unter die ERRP-Vorgaben der ICANN. Sie werden von unabhängigen nationalen Registrierungsstellen verwaltet. Bestimmte ccTLD-Registrierungsstellen gewähren überhaupt keine Nachfrist für die automatische Verlängerung, sodass nicht verlängerte Domains direkt in formelle Übergangsverfahren oder schnelle Löschzyklen überführt werden.

Warum das Ablaufen einer Domain ein Sicherheitsrisiko darstellt

Warum-das-Ablaufen-einer-Domain-ein-Sicherheitsrisiko-darstellt-

Der Verlust der Kontrolle über eine Domain hat weitreichendere Folgen als nur Umsatzverluste und Ausfallzeiten. In den Händen böswilliger Akteure wird eine nicht verlängerte Domain zu einem wirksamen Instrument für Unternehmensauskundschaftung und Social Engineering.

Vollständige Aufschlüsselung der eingehenden und ausgehenden E-Mails nach Vorgängen

Sobald ein Registrar den DNS-Dienst nach Ablauf der Laufzeit aussetzt, können externe Mailserver Ihre MX-Einträge nicht mehr abfragen. Eingehende Nachrichten von Kunden, Lieferanten und strategischen Partnern werden mit Zustellungsfehlern zurückgeschickt. Gleichzeitig scheitern ausgehende E-Mails, die von Ihren Systemen stammen, bei wichtigen Authentifizierungsprüfungen wie SPF, DKIM und DMARC, was dazu führt, dass die Ziel-Gateways Ihren Datenverkehr sofort zurückweisen.

Neuregistrierung feindlicher Domains und Identitätsdiebstahl

Wenn eine verlassene Domain von einem Angreifer übernommen wird, kann dieser die bereits bestehende Reputation der Domain ausnutzen:

  • Abfangen von „Catch-All“-E-Mails: Durch die Einrichtung eines „Catch-All“-Postfachs auf der neu registrierten Domain kann ein Angreifer unbemerkt eingehende E-Mails abfangen, die für Ihre Mitarbeiter bestimmt sind. Dazu gehören Rechnungsunterlagen, vertrauliche Korrespondenz und Ein-Klick-Token zum Zurücksetzen von Passwörtern für Unternehmenssoftware-Konten.
  • Spear-Phishing unter Ausnutzung der Absenderreputation: Angreifer können überzeugende E-Mails von legitimen, seit Langem bestehenden Hostnamen versenden, die grundlegende Filter zur Überprüfung der Absenderreputation problemlos passieren. Da Kunden und Lieferanten die Adresse wiedererkennen, ist das Vertrauen der Empfänger sofort untergraben.
  • Böswillige Weiterleitungen und Markenmissbrauch: Abgelaufene Domains mit hoher Suchautorität werden regelmäßig in Spam-Repositorien, Phishing-Landingpages oder Malware-Hosts umgewandelt, was Ihren Suchrankings und dem Vertrauen der Öffentlichkeit dauerhaft schadet.

„Dangling“-DNS-Einträge und die Übernahme von Subdomains

Ein häufig übersehenes Risiko besteht im Ablauf externer Domains, auf die Ihre aktive Infrastruktur angewiesen ist. In Unternehmensumgebungen bestehen häufig Verbindungen zu spezialisierten Drittanbietern von Software, Marketing-Automatisierungstools und regionalen Cloud-Hosting-Anbietern.

Wenn ein Drittanbieter seine Domain verfallen lässt, während Ihre DNS-Zone weiterhin einen CNAME-, MX-, NS- oder SPF-Eintrag enthält, der auf diese Adresse verweist, bleibt ein „dangling DNS-Eintrag“ zurück. Ein Angreifer kann diese verfallene Anbieter-Domain registrieren, den entsprechenden Endpunkt für sich beanspruchen und die vollständige Kontrolle über Ihre Subdomain erlangen.

Dieser Mechanismus ermöglicht es Angreifern, Ihre Sicherheitsperimeter durch subtile Formen des DNS-Hijacking zu umgehen. Durch die Implementierung automatischer Warnmeldungen bei DNS-Übernahmen können IT-Teams nicht verknüpfte Hostnamen und verwaiste CNAME-Ziele identifizieren, bevor externe Akteure diese aufspüren und ausnutzen.

6 Methoden zur Überwachung des Ablaufs von Domainnamen

Der Schutz Ihrer Domain-Präsenz erfordert redundante Ebenen administrativer Kontrolle und kontinuierliche technische Überprüfungen. Hier sind sechs praktische Methoden zur Verfolgung von Domain-Lebenszyklen in Portfolios jeder Größe.

1. Benachrichtigungen des Registrars zur automatischen Verlängerung und zum Ablauf

Moderne Domain-Registrare bieten neben automatischen E-Mail-Erinnerungen auch integrierte Schaltflächen zur automatischen Verlängerung an. Gemäß den ICANN-Vorschriften müssen Registrare etwa einen Monat und eine Woche vor Ablauf der Domain Verlängerungsbenachrichtigungen versenden sowie innerhalb von fünf Tagen nach dem Ablaufdatum eine weitere Erinnerung.

  • Vorteile: Die automatische Verlängerung ist systemeigene Funktion, kostenlos und erfordert keinerlei technische Konfiguration. Solange die Abrechnungskonten einen guten Status aufweisen, verhindert sie zuverlässig routinemäßige Versäumnisse aufgrund von Kalenderfristen.
  • Nachteile: Sich ausschließlich auf die Einstellungen des Registrars zu verlassen, schafft einen Single Point of Failure. Zahlungskarten laufen ab, Ausgabenobergrenzen von Unternehmen führen zur Ablehnung von Transaktionen, und Sicherheitsalgorithmen der Banken stufen automatische Abbuchungen des Registrars häufig als verdächtig ein. Zudem werden Rechnungsbenachrichtigungen häufig an den persönlichen Posteingang eines Mitarbeiters weitergeleitet, der das Unternehmen inzwischen verlassen hat. Die automatische Verlängerung funktioniert gut als grundlegendes Sicherheitsnetz, reicht jedoch als eigenständige Lösung nicht aus.

2. Manuelle WHOIS- und RDAP-Abfragen

Für einzelne Domain-Prüfungen oder Stichproben während des Onboardings liefern Abfragen in Registrierungsdatenbanken verlässliche Informationen zu Ablaufdaten, Registrierungszeiträumen und aktuellen Registrar-Sperren. Während herkömmliche WHOIS-Abfragen im Klartext über Port 43 erfolgen, unterstützen moderne Registries das Registration Data Access Protocol (RDAP) und geben standardisierte Daten über sichere HTTPS-Verbindungen zurück.

  • Ausführung: Mit der kostenlosen WHOIS-Domainabfrage von PowerDMARC können Sie den Status jeder beliebigen Domain überprüfen. Bei der Abfrage eines Root-Hostnamens werden der genaue Zeitstempel des Ablaufdatums, der zuständige Registrar, der Erstellungsverlauf sowie aktive EPP-Statusflags (wie z. B. „clientTransferProhibited“ oder „clientHold“) angezeigt.
  • Idealszenario: Manuelle Überprüfungen eignen sich hervorragend für die Prüfung von Lieferantendomains, die Validierung von Akquisitionen oder die Überprüfung einer Handvoll geschäftskritischer Webauftritte. Für Teams, die Dutzende oder Hunderte von verteilten Hostnamen überwachen, sind manuelle Abfragen jedoch unpraktisch.

3. Skriptgesteuerte Prüfungen (RDAP-APIs und geplante Cron-Jobs)

Entwicklungsteams können die Überwachung von Ablaufdaten in ihrer gesamten Infrastruktur automatisieren, indem sie einfache Befehlszeilenskripte erstellen, die über Cron oder CI/CD-Pipelines geplant werden.

Anstatt unstrukturierte WHOIS-Textantworten auszuwerten, fragen moderne Skripte öffentliche RDAP-REST-Endpunkte ab. RDAP liefert übersichtliche, vorhersehbare JSON-Objekte zurück, die ein „events“-Array enthalten, in dem das Ablaufdatum der Registrierung detailliert aufgeführt ist. Ein einfaches Skript in Python oder Bash kann diesen Zeitstempel auswerten, die verbleibenden Tage berechnen und Warnmeldungen an Unternehmenskommunikationstools wie Slack, Microsoft Teams oder PagerDuty senden, sobald die verbleibende Laufzeit einer Domain unter 60 Tage fällt.

  • Wichtige Überlegungen: Ältere WHOIS-Server unterliegen strengen IP-basierten Ratenbeschränkungen und weisen je nach Registrierungsanbieter uneinheitliche Formatierungen auf. RDAP liefert sauberere Daten, doch die Pflege benutzerdefinierter Skripte erfordert technischen Aufwand. Ihr Team muss Änderungen an den Endpunkten berücksichtigen, Ratenbeschränkungen verwalten und dafür sorgen, dass die Planungsumgebung zuverlässig online bleibt.

4. Spezielle Tools zur Domain-Überwachung mit automatischen Benachrichtigungen

Unternehmen, die umfangreiche Portfolios verwalten, setzen in der Regel spezialisierte Software zur Überwachung von Domains oder moderne Verfügbarkeitsplattformen ein, die über eine integrierte Überprüfung der Ablaufdaten verfügen. Diese Plattformen fragen die Endpunkte der Registrierungsstellen automatisch ab und leiten Warnmeldungen zur Verlängerung über mehrere Kommunikationskanäle weiter.

  • Betriebsmodell: Administratoren geben Registrierungen für Primär-, Sekundär- und Verteidigungsdomänen in eine zentrale Webkonsole ein. Das System überprüft täglich die verbleibende Gültigkeitsdauer und löst bei Bedarf Benachrichtigungen an bestimmte Teams aus.
  • Empfohlene Benachrichtigungsintervalle:
  • Noch 90 Tage: Erste Aufforderung zur Abstimmung der Abteilungsbudgets und zur Bestätigung der geplanten Verlängerungsbedingungen.
  • Noch 60 Tage: Operative Aufforderung zur Überprüfung der Zahlungsmethoden, zur Aktualisierung der Verwaltungskontakte und zur Durchführung mehrjähriger Verlängerungen.
  • Noch 30 Tage: Dringende Warnung, die eine manuelle technische Überprüfung erfordert, falls die automatische Verarbeitung ins Stocken geraten ist.
  • Noch 7 Tage: Kritische Eskalation, die auf eine unmittelbar bevorstehende Dienstunterbrechung und Dienstaussetzung hindeutet.

Durch die Auswahl der besten Lösungen für das Domain-Sicherheitsmanagement können Unternehmen die Überwachung von Ablaufdaten, Verfügbarkeitskennzahlen und die Portfolio-Steuerung in einer einzigen operativen Übersicht zusammenführen.

5. Zentralisierte Verwaltung des Domain-Bestands

Große Unternehmen sehen sich häufig mit einer unkontrollierten Zunahme von Domains konfrontiert. Produktteams richten eigenständige Domains für bestimmte Funktionen ein, Marketingteams erwerben beschreibende URLs für kurzfristige Veranstaltungen, und regionale Tochtergesellschaften registrieren lokale Ländercode-Domains (ccTLDs) über lokale Anbieter. Ohne eine zentralisierte Nachverfolgung können Domains einfach deshalb verfallen, weil niemand weiß, wem sie gehören.

  • Erstellung des Hauptverzeichnisses: Erstellen Sie ein formelles Domänenverzeichnis, in dem jeder im Besitz befindliche Hostname, der zugewiesene Geschäftsinhaber, die Registrierungsstelle, der Alias des administrativen Ansprechpartners, der Verlängerungstermin und der autoritative Nameserver erfasst sind.
  • Konsolidierung und Prüfung: Konsolidieren Sie verstreute Ressourcen unter Registrierungsdiensten auf Unternehmensniveau, die rollenbasierte Zugriffskontrolle (RBAC), Multi-Faktor-Authentifizierung (MFA) und Single Sign-On (SSO) bieten. Führen Sie vierteljährliche Erhebungsprüfungen durch, um die tatsächlichen DNS-Zonen mit Ihrer internen Registrierungsdatenbank abzugleichen.

Es ist von entscheidender Bedeutung, die Risiken in den verschiedenen Domains und Subdomains Ihrer digitalen Präsenz zu verstehen, um zu verhindern, dass vergessene, verwaisten Assets unbemerkt verfallen und Hintertüren in Ihr Unternehmensnetzwerk öffnen.

6. Überwachung von DNS und Dangling-Records

Wenn Sie nur die Domains überwachen, die in Ihren primären Registrar-Konten registriert sind, sind Sie anfällig für externe Abhängigkeiten. Ihre aktive digitale Umgebung interagiert kontinuierlich mit externen Hostnamen über CNAME-Aliase, E-Mail-Routing-Richtlinien und delegierte Nameserver. Wenn ein externer Partner oder Drittanbieter seine Domain ablaufen lässt, können Ihre aktiven Konfigurationen auf ungültige Ziele verweisen.

So schützen Sie sich vor dieser Sicherheitslücke:

  • Historische DNS-Änderungen überprüfen: Die DNS-Zeitleiste von PowerDMARC protokolliert und verfolgt Konfigurationsaktualisierungen bei wichtigen DNS-Einträgen, darunter SPF-, DKIM-, DMARC-, BIMI-, MX- und CNAME-Einträge. Wenn sich abhängige Hostnamen ändern oder Einträge nicht mehr aufgelöst werden können, zeigt die Zeitleiste die Werte vor und nach der Änderung sowie einen einheitlichen Domain-Zustandswert an.
  • Dangling-Pointer proaktiv erkennen: Die automatisierten Warnmeldungen von PowerDMARC bei DNS-Übernahmen überprüfen Ihre Zonendateien aktiv auf verwaiste CNAME-, NS-, MX- und A/AAAA-Einträge. Wenn ein referenziertes Ziel nicht mehr aufgelöst werden kann oder auf einen abgelaufenen Hostnamen verweist, kennzeichnet das System die Schwachstelle sofort, sodass Sicherheitsingenieure veraltete Einträge entfernen oder aktualisieren können, bevor Angreifer sie für sich beanspruchen können.
  • Kontinuierliche Überwachung von „Dangling“-CNAMEs: Verfolgen Sie „Dangling“-CNAMEs anhand einer zusammengesetzten Bewertung von A bis F mit Trendanalyse mithilfe der DNS-Sicherheitskonformitätsüberwachung von PowerDMARC.

Vergleichstabelle: Welche Methode passt zu Ihnen?

Jeder Überwachungsansatz erfüllt spezifische organisatorische Anforderungen. Nutzen Sie diese Matrix, um die Methoden hinsichtlich des betrieblichen Aufwands, der Skalierbarkeit und der Abdeckung zu bewerten.

ÜberwachungsmethodeOperativer AufwandLässt sich auf viele Bereiche übertragenErfasst das Ablaufdatum von DrittanbieternAm besten geeignet für
Automatische Verlängerung durch den RegistrarSehr niedrigHochNeinGrundlage für alle eigenen Registrierungen
WHOIS-Handbuch / RDAPHochSehr niedrigNeinEinmalige Inspektionen, Lieferantenprüfungen und Triage
Skriptbasiertes RDAP / CronMittel (Einrichtung und Wartung)HochNeinIngenieurteams mit individuellen Anforderungen an Arbeitsabläufe
Tools zur Domain-ÜberwachungNiedrigHochNeinGeplante Benachrichtigungen über Slack, E-Mail und Webhooks
Zentralisierte BestandsverwaltungMittel (vierteljährlich)HochNeinUnternehmensführung und Lieferantenkonsolidierung
DNS- und Dangling-ÜberwachungNiedrig (Dauerbetrieb)HochJaSchutz vor fehlerhaften Abhängigkeiten und Übernahmen

Bewährte Vorgehensweisen zur Vermeidung des Ablaufs von Domains

Bewährte Verfahren zur Vermeidung des Ablaufs von Domains –

Ein widerstandsfähiges Domain-Management verbindet automatisierte Warnmeldungen mit strengen betrieblichen Kontrollen:

  • Kern-Domains für mehrere Jahre verlängern: Anstatt geschäftskritische Webpräsenzen jährlich zu verlängern, sollten Sie sie für Laufzeiten von fünf bis zehn Jahren registrieren. Dadurch entfallen wiederkehrende jährliche Zahlungsschwierigkeiten und Sie sind vor kurzfristigen Kreditkartenproblemen geschützt.
  • Registrierungs- und Registrar-Sperren durchsetzen: Wenden Sie in Ihrer Registrar-Konsole die Statuscodes „clientTransferProhibited“ und „clientDeleteProhibited“ an. Diese Sperren verhindern unbefugte Übertragungsversuche und verhindern versehentliche Anträge auf Löschung von Domains.
  • Weiterleitung von Kontaktinformationen an gemeinsame Aliase: Weisen Sie die Rolle als administrativer oder technischer Ansprechpartner niemals der direkten E-Mail-Adresse eines einzelnen Mitarbeiters zu. Verwenden Sie einen zentralen Verteilungsalias (wie [email protected] oder [email protected]), damit Verlängerungsbenachrichtigungen auch bei Personalwechseln mehrere Teammitglieder erreichen.
  • Sekundäre Zahlungsoptionen konfigurieren: Richten Sie für jedes Registrar-Konto eine aktive Ersatzzahlungsmethode ein, beispielsweise eine sekundäre Firmenkreditkarte oder eine genehmigte Rechnungsstellungsvereinbarung, um die Ablehnung von Transaktionen zu vermeiden.
  • Hardwaregestützte MFA vorschreiben: Setzen Sie eine strenge Multi-Faktor-Authentifizierung durch, vorzugsweise unter Verwendung von FIDO2-Hardware-Sicherheitsschlüsseln oder Authentifizierungs-Apps, und zwar für alle Konten mit Administratorrechten beim Registrar.
  • SSL/TLS- und Identitätszertifikate parallel überwachen: Domainnamen stellen nur einen Teil Ihres öffentlichen Perimeters dar. Überwachen Sie SSL/TLS-Zertifikate und BIMI Verified Mark-Zertifikate (VMC), um zu verhindern, dass Sicherheitskennzeichnungen und Verschlüsselungsebenen unerwartet ablaufen.

Die Umsetzung umfassender Best Practices für die DNS-Sicherheit schafft einen durchgängigen Schutz, der das Management des Domain-Lebenszyklus, die Sicherheit von Nameservern und Standards für die E-Mail-Authentifizierung abdeckt.

Häufig gestellte Fragen (FAQ)

Wie kann ich überprüfen, wann meine Domain abläuft?

Sie können das Ablaufdatum einer beliebigen Domain überprüfen, indem Sie eine RDAP- oder WHOIS-Abfrage durchführen. Nutzen Sie einfach das kostenlose WHOIS-Domain-Lookup-Tool von PowerDMARC, um innerhalb von Sekunden Ablaufdaten, Registrierungszeiträume, Nameserver und aktive Registrierungsstatus-Codes anzuzeigen.

Was passiert mit E-Mails, wenn eine Domain abläuft?

Wenn das Ablaufdatum einer Domain erreicht ist, stellt der Registrar in der Regel die DNS-Auflösung ein. Eingehende Mailserver können Ihre MX-Einträge nicht abfragen, was dazu führt, dass eingehende Nachrichten an die Absender zurückgeschickt werden. Gleichzeitig scheitern ausgehende Nachrichten von Ihren Servern bei der SPF-, DKIM- und DMARC-Authentifizierung, was zu weitreichenden Zustellungsfehlern in den Kommunikationskanälen Ihres Unternehmens führt.

Kann jemand meine Domain kaufen, nachdem sie abgelaufen ist?

Ja, aber die Domain muss zunächst ihren Zyklus nach Ablauf der Laufzeit durchlaufen. Gemäß den Standardrichtlinien der ICANN für gTLDs durchläuft eine nicht verlängerte Domain zunächst die Nachfrist für die automatische Verlängerung (bis zu 45 Tage) und die 30-tägige Rückkaufsfrist, bevor sie in den 5-tägigen Status „Pending Delete“ (zur Löschung anstehend) wechselt. Sobald die Registrierungsstelle die Domain freigibt, gelangt sie in den öffentlichen Pool, wo sie sofort von Drop-Catching-Diensten, Domain-Investoren und böswilligen Akteuren registriert werden kann.

Wie lange dauert die Nachfrist für die Domain?

Bei generischen Top-Level-Domains wie .com beträgt die Nachfrist für die automatische Verlängerung in der Regel 30 bis 45 Tage, gefolgt von einer obligatorischen 30-tägigen Rückkaufsfrist. Ländercode-Domains (wie .de, .uk oder .ch) unterliegen den Richtlinien der jeweiligen nationalen Registrierungsstellen. Einige sehen deutlich kürzere Nachfristen vor, während andere nicht verlängerte Domains ohne Rückkaufsphase löschen.

Abschließende Worte

Eine nicht verlängerte Domain kann Ihre zentralen Webdienste lahmlegen, die E-Mail-Kommunikation Ihres Unternehmens stören und Ihre Marke dem Risiko böswilliger Identitätsfälschungen aussetzen. Sich ausschließlich auf automatisierte Erinnerungs-E-Mails des Registrars zu verlassen, birgt unnötige betriebliche Risiken.

Indem Sie Ihr Domain-Portfolio in einem zentralen Bestand zusammenfassen, mehrstufige Benachrichtigungsabläufe einrichten und mehrjährige Registrar-Sperren festlegen, können Sie Ihre wichtigsten Web-Ressourcen vor einem versehentlichen Ablauf schützen. Gleichzeitig sorgt die kontinuierliche Transparenz über Ihre DNS-Zonenkonfigurationen dafür, dass abgelaufene externe Dienste niemals zu einer offenen Tür für Angreifer werden.

Überprüfen Sie noch heute den Status Ihrer Domain-Registrierung und erfahren Sie, wie PowerDMARC Ihrem Team dabei hilft, Abweichungen in der DNS-Konfiguration zu erkennen, ungelöste Abhängigkeiten zu identifizieren und die allgemeine Sicherheit Ihrer Domains zu verbessern – vereinbaren Sie dazu eine kostenlose Demo.

Überwachung des Ablaufs von Domainnamen