Beobachtetes Signal · 30. Juli 2026 · Technical Release · Quelle: DEV Community · Relevanz: 2/5 · Sentiment: Neutral

RDAP ersetzt WHOIS: Warum HTTP-404-Fehler zu Fehlinterpretationen führen

Zusammenfassung des Signals

Das veraltete WHOIS-Protokoll wurde durch RDAP (RFC 9083) abgelöst, das strukturierte JSON-Daten liefert und für gTLD-Registries verpflichtend ist. Nach Inkrafttreten der DSGVO blendet RDAP personenbezogene Daten der Registranten meist aus, sodass operative Felder wie Registrar, Zeitstempel, Status und DNSSEC als wichtigste Ergebnisdaten verbleiben. Ein häufiger Stolperstein bei der Tool-Entwicklung ist rdap.org, das als Router über das IANA-RDAP-Bootstrap agiert: Ist eine TLD dort nicht gelistet, liefert rdap.org für jeden Domainnamen einen 404-Fehler zurück, was fälschlicherweise als Domain-Verfügbarkeit gedeutet werden kann. Zur Abhilfe dient ein zweistufiger Ansatz: Erstens sollte die dns.json der IANA konsultiert werden, um TLDs mit RDAP-Diensten zu identifizieren; zweitens ist die DNS-Delegation via NS-Records für TLDs ohne RDAP zu prüfen. Liefert beides keinen Nachweis einer Registrierung, sollte ein unbestimmter beziehungsweise Null-Wert ausgegeben werden, anstatt fälschlicherweise Verfügbarkeit zu signalisieren.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Protokollebene-Änderung mit operativen Konsequenzen für Domain-Tooling, Sicherheitsaudits und Automatisierungen, die jedoch keinen primären AdTech-Marktshift darstellt.

SIGNAL RADAR

Marktsignale zu Cloudflare in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • RDAP hat WHOIS als Standard gemäß RFC 9083 abgelöst und liefert strukturierte JSON-Antworten.
  • gTLD-Registries sind zur Bereitstellung von RDAP-Diensten verpflichtet.
  • Post-DSGVO liefert RDAP bei den meisten TLDs keine personenbezogenen Registrantendaten mehr, operative Felder (Registrar, Status, DNSSEC) bleiben jedoch erhalten.
  • Das Routing über rdap.org via IANA-Bootstrap führt bei nicht gelisteten TLDs zu pauschalen 404-Fehlern, die fälschlicherweise als freie Verfügbarkeit interpretiert werden können.
  • Die empfohlene Lösung kombiniert die Auswertung von IANAs dns.json mit DNS-NS-Record-Prüfungen zur zuverlässigen Erkennung von Domain-Delegationen.

Verknüpfte Unternehmen

7 verknüpfte Unternehmen

“Combine that with a DNS lookup and you get the thing people actually want, which is what a company runs on: ... mail provider ... google...”

“domain registrar expires age mail dns dmarc vercel.com Amazon Registrar, Inc. 2029-10-04 26...”

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: DEV Community•Veröffentlicht: 30. Juli 2026
Ursprünglicher Berichttitel: “WHOIS is gone, RDAP replaced it, and a 404 does not mean what you think”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Digital Risk Protection (Brand Safety & Fraud)26. März 2026

Rethinking Digital Risk Protection: Detection vs Disruption

This analysis argues that 'Digital Risk Protection' (DRP) is an overused, inconsistently defined category—many vendors label monitoring-only products as DRP while genuine protection requires confirmed removal of external threats. Canonically, DRP covers external brand impersonation across domains, social, mobile apps, phone vishing, credential leaks and scam listings. The market splits between detection (mature, data-driven signal matching) and disruption (coordination-heavy takedowns requiring registrars, platforms and carriers). Vendor capabilities vary widely: some excel at OSINT/dark-web detection but not takedowns, while dedicated DRP vendors differ in operational quality. The author emphasizes evidence-package quality and 'explainable verification' as critical inputs to takedown speed, and notes Australia’s Scams Prevention Framework (SPF) shifts procurement toward disruption outcomes. The piece ends with a practical evaluation checklist for buyers focused on coverage, removal rates, escalation relationships and recurrence detection.

Signal analysieren
Application Performance Monitoring (APM)9. Juli 2026

Free ReDoS Checker and API to Detect Catastrophic Regexes

A developer tutorial and announcement for ReDoScan, a REST API and free web checker built by Hudson Enterprises LLC that detects ReDoS (regular expression denial-of-service) vulnerabilities caused by catastrophic backtracking in backtracking-based regex engines. The service offers static analysis (fast, rule-based risk badges) and an optional dynamic timing mode that measures runtime growth and classifies it (safe / polynomial / exponential). Key endpoints include /scan, /scan-batch (up to 200 patterns) and /known-evil (public corpus). The API is available via a RapidAPI listing with a free tier (1,500 scans/month); paid tiers provide higher monthly scan quotas. The article explains how to integrate ReDoScan into CI/CD gates, caveats about coverage (not a full SAST) and recommended usage patterns for batch CI and deeper audits.

Signal analysieren
Email & Newsletter26. Juli 2026

MCP-Spezifikation steht bevor; E-Mail-Authentifizierung weist Sicherheitslücken auf

Der Autor hat 671.693 Domains (Tranco-Snapshot vom 25.07.2026) analysiert und weitverbreitete Schwachstellen bei der E-Mail-Authentifizierung im Vorfeld der MCP-Spezifikation aufgedeckt. Die Untersuchung zeigt: 634.220 Domains veröffentlichen SPF, 468.749 DMARC. Dennoch sank die DMARC-Durchsetzung im Vormonat um 0,42 Prozentpunkte, obwohl 9.173 neue DMARC-Domains hinzukamen; ein großer Teil nutzt inerte Richtlinien wie `p=none` oder weist keine funktionierenden `rua=`-Adressen auf. Die Durchsetzungsrate korreliert stark mit der Prominenz – Top-1k-Websites sind deutlich besser geschützt als das Long Tail. Self-Hosted MX stellt mit 22,79 Prozent die größte Eingangskategorie dar und übertrifft damit Google Workspace und Microsoft 365. Der Autor warnt, dass agentische E-Mail-Produkte Risiken durch gebündeltes Volumen, unauditierte SPF-Includes und fehlende Telemetrie massiv verstärken, und liefert konkrete Diagnosebefehle sowie Remediation-Schritte.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.