Mist Network

Was ist WHOIS-Schutz? So funktioniert Domain-Privatsphäre wirklich

WHOIS-Schutz verbirgt Name, Adresse und Telefonnummer bei öffentlichen Domain-Abfragen. Was er abdeckt, was nicht und warum Ihr Registrar Ihre Daten trotzdem speichert.

Aktualisiert: 6 Min. Lesezeit
Was ist WHOIS-Schutz: Domain-Abfrage mit geschwärzten persönlichen Daten des Inhabers

WHOIS-Schutz (WHOIS Privacy) ist ein Dienst, der Ihren Namen, Ihre Postanschrift, E-Mail-Adresse und Telefonnummer in öffentlichen Domain-Abfragen durch die Daten eines Privacy-Anbieters ersetzt. Wer Ihre Domain prüft, sieht den Anbieter statt Sie. Ihr Registrar und die Registry speichern Ihre echten Daten weiterhin, und diese können aus berechtigten rechtlichen oder Missbrauchsgründen offengelegt werden.

Dieser letzte Satz ist wichtiger, als die meisten Verkaufsseiten für Domain Privacy zugeben. Im Folgenden erklären wir, was eine Abfrage heute zeigt, was DSGVO und RDAP verändert haben, wie sich Privacy- und Proxy-Dienste unterscheiden, was sie nicht leisten können und wie Sie einen Registrar finden, der WHOIS-Schutz inklusive anbietet, statt extra dafür zu kassieren.

Was WHOIS ist und was eine Abfrage zeigt

WHOIS ist das jahrzehntealte Verzeichnis, das eine Frage beantwortet: Wer ist für diese Domain verantwortlich? Jede Registrierung erzeugt einen Eintrag mit bis zu drei Kontakten (Inhaber, administrativer und technischer Kontakt) sowie Registrar, Erstellungs- und Ablaufdatum, Nameservern und Statuscodes wie clientTransferProhibited.

Bis 2018 war das meiste davon bei generischen TLDs wie .com, .net und .org öffentlich. Jeder konnte mit einem Befehl eine Wohnadresse abrufen, und Massen-Scraper taten genau das, um Spam-Listen, Kaltakquise-Datenbanken und Phishing-Kampagnen zu füttern. Das WHOIS-Protokoll wurde schlicht nie mit Blick auf Datenschutz entworfen.

Felder, die eine Abfrage liefern kann

FeldOhne Schutz (wo veröffentlicht)Mit WHOIS-Schutz
Name / Organisation des InhabersIhr Name oder Ihre FirmaPrivacy-Anbieter oder REDACTED
PostanschriftIhre StraßenadresseAdresse des Anbieters oder geschwärzt
E-MailIhr echtes PostfachWeiterleitungsadresse oder Kontaktformular
TelefonIhre NummerNummer des Anbieters oder geschwärzt
Registrar, Daten, Nameserver, StatusÖffentlichWeiterhin öffentlich

Beachten Sie die letzte Zeile. Der Schutz verbirgt nie, welchen Registrar Sie nutzen, wann die Domain abläuft oder wohin ihr DNS zeigt, denn das Internet braucht diese Daten, um zu funktionieren.

DSGVO, RDAP und warum viele WHOIS-Einträge bereits geschwärzt sind

Als die DSGVO der EU im Mai 2018 in Kraft trat, beschloss ICANN eine vorläufige Spezifikation, die Registraren und Registries erlaubte, personenbezogene Daten in öffentlichen gTLD-Einträgen zu schwärzen. Sie wurde später durch eine dauerhafte Registration Data Policy ersetzt. In der Praxis zeigt eine Abfrage zu einer .com-Domain einer Privatperson heute oft „REDACTED FOR PRIVACY“ in Namens- und Adressfeldern, während Bundesland und Land noch sichtbar sein können.

Auch die Abfragetechnik hat sich geändert. Das Registration Data Access Protocol (RDAP) liefert strukturiertes JSON über HTTPS, unterstützt abgestuften Zugriff für authentifizierte Anfragende und verarbeitet internationalisierte Daten korrekt. Im Januar 2025 machte ICANN RDAP zur maßgeblichen Quelle für gTLD-Registrierungsdaten, und der alte WHOIS-Dienst auf Port 43 ist seitdem nicht mehr verpflichtend. Die meisten Websites für „WHOIS-Abfragen“ fragen im Hintergrund inzwischen RDAP ab.

So prüfen Sie Ihre eigene Domain

Am schnellsten sehen Sie, wie sichtbar Sie sind, wenn Sie sich selbst nachschlagen. Geben Sie Ihre Domain in ein beliebiges RDAP- oder WHOIS-Abfragetool ein und lesen Sie die Felder für Inhaber, Adresse, E-Mail und Telefon. Sehen Sie Ihre eigenen Daten, ist der Schutz nicht aktiv. Im Terminal funktioniert whois example.com für die meisten Endungen weiterhin, auch wenn manche gTLDs nur noch über RDAP antworten. Beim Lesen gilt: „REDACTED“ bedeutet, dass der Registrar geschwärzt hat, der Name eines Anbieters bedeutet, dass ein Privacy-Dienst aktiv ist.

Das Wichtigste: DSGVO-Schwärzung ist nicht dasselbe wie WHOIS-Schutz. Die Schwärzung hängt vom Registrar, der TLD und manchmal von Ihrem Wohnsitzland ab, und Organisationsnamen werden oft weiterhin veröffentlicht. Ein Privacy-Dienst greift einheitlich, ganz gleich, wie die Standardeinstellungen gerade aussehen.

Warum Schwärzung allein nicht reicht

Wenn Einträge ohnehin geschwärzt werden, warum sich überhaupt um WHOIS-Schutz kümmern? Dafür gibt es mehrere Gründe:

  • Uneinheitliche Abdeckung. Die Regeln zur Schwärzung unterscheiden sich zwischen Registraren und Ländern. Manche schwärzen nur für EU-Bürger, manche veröffentlichen das Organisationsfeld standardmäßig.
  • Länderendungen haben eigene Regeln. Jede ccTLD-Registry legt eigene Vorgaben fest. Manche schwärzen alles, manche veröffentlichen mehr, und einige wenige (.us ist das bekannteste Beispiel) erlauben gar keine Privacy-Dienste.
  • Historische Snapshots. WHOIS-History-Dienste haben Einträge aus der Zeit vor 2018 archiviert und sammeln weiter neue. Schutz vom ersten Tag an hält Ihre Daten aus künftigen Snapshots heraus.
  • Menschen müssen Sie trotzdem erreichen können. Ein guter Privacy-Dienst bietet eine Weiterleitungsadresse oder ein Kontaktformular, sodass legitime Nachrichten ankommen, ohne Ihr Postfach Scrapern preiszugeben.

Privacy-Dienst vs. Proxy-Dienst

ICANN unterscheidet zwei Modelle, und der Unterschied hat rechtliche Folgen:

FragePrivacy-DienstProxy-Dienst
Wer ist eingetragener Inhaber?SieDer Anbieter, der Ihnen die Domain lizenziert
Was die Öffentlichkeit siehtIhr Name kann erscheinen; Kontaktdaten sind die des AnbietersNur die Daten des Anbieters
Wer kontrolliert die Domain?Sie, direktSie, über einen Vertrag mit dem Anbieter
Typische MarketingbezeichnungDomain Privacy, WHOIS-SchutzAnonymes WHOIS, ID Protection

Marketingnamen verwischen den Unterschied, lesen Sie also die Bedingungen. Am wichtigsten ist, dass Sie wirtschaftlicher Eigentümer bleiben, die Domain zu einem anderen Registrar übertragen und sie ohne fremde Erlaubnis verlängern können.

Was WHOIS-Schutz nicht leistet

Ehrliche Erwartungen schützen vor schlechten Entscheidungen. WHOIS-Schutz ist ein Werkzeug zur Datensparsamkeit, kein Tarnmantel für Anonymität.

  • Ihr Registrar hat Ihre Daten weiterhin. Was Sie bei Anmeldung und Bezahlung angeben, speichert der Registrar und gibt es je nach TLD an die Registry weiter. Der Schutz ändert nur, was veröffentlicht wird.
  • Offenlegung ist möglich. Anbieter können Inhaberdaten auf Gerichtsbeschluss, Anfragen von Strafverfolgungsbehörden und begründete Missbrauchs- oder Markenbeschwerden hin offenlegen, wie es ihre Bedingungen und die ICANN-Regeln verlangen.
  • Es gibt andere Spuren. Hosting-IP-Adressen, Analytics-IDs, Certificate-Transparency-Logs, Zahlungsdaten und der Inhalt der Website selbst können eine Website mit ihrem Betreiber verbinden.
  • Er schützt keine illegalen Aktivitäten. Eine Domain, die für Betrug, Phishing oder Malware genutzt wird, wird unabhängig von ihren Privacy-Einstellungen gesperrt.
Geben Sie nie falsche Daten an. Der Akkreditierungsvertrag der ICANN für Registrare verlangt korrekte Kontaktdaten. Registrare müssen Ihre E-Mail-Adresse oder Telefonnummer verifizieren, regelmäßig an die Richtigkeit erinnern und können eine Domain sperren, deren Kontaktdaten falsch oder nicht überprüfbar sind. Der Schutz schützt korrekte Daten; er ersetzt sie nicht.

Wer von Domain Privacy profitiert

Fast jede Privatperson, die eine Domain registriert, sollte den Schutz einschalten. Am wichtigsten ist er für:

  • Freelancer und Solo-Gründer, die sonst mit ihrer Wohnadresse registrieren würden.
  • Blogger, Journalisten und Aktivisten, die über heikle Themen berichten und für die eine veröffentlichte Wohnadresse ein echtes Sicherheitsrisiko ist.
  • Entwickler von Nebenprojekten mit mehreren Domains, die weniger Spam-Mails und gefälschte Verlängerungsschreiben wollen.
  • Unternehmen vor einem Launch, die nicht wollen, dass Wettbewerber eine neue Produktdomain über Inhabersuchen entdecken.

Allein die Spam-Reduktion lohnt sich. Ungeschützte Registrierungen ziehen schon wenige Tage nach dem Start routinemäßig SEO-Angebote, Webdesign-Offerten und als Verlängerungshinweis getarnte Rechnungen an.

So bekommen Sie WHOIS-Schutz für Ihre Domain

  1. Prüfen, ob die TLD ihn erlaubt — die meisten gTLDs (.com, .net, .org, .xyz, .shop) erlauben ihn; manche ccTLDs schränken ihn ein oder verbieten ihn.
  2. Einen Registrar wählen, der ihn inklusive anbietet — manche verlangen pro Domain einen jährlichen Aufpreis, andere bieten ihn kostenlos mit an.
  3. Mit korrekten Kontaktdaten registrieren — nutzen Sie einen Kontakt, den Sie tatsächlich prüfen, damit Verifizierungs- und Verlängerungshinweise Sie erreichen.
  4. Bestätigen, dass der Schutz aktiv ist — führen Sie einige Stunden nach der Registrierung eine RDAP- oder WHOIS-Abfrage durch und stellen Sie sicher, dass Ihre persönlichen Felder verborgen sind.
  5. Nach Verlängerungen und Transfers erneut prüfen — Privacy-Einstellungen können bei einem Registrar-Transfer verloren gehen, schauen Sie also nach Abschluss noch einmal nach.

WHOIS-Schutz bei mistREG

Bei mistREG ist anonymer WHOIS-Schutz in der Domainregistrierung enthalten und wird nicht als Extra verkauft. Günstige Endungen wie .SHOP, .CFD und .LOL sind für 5 $/Jahr mit kostenlosem Schutz und sofortiger Aktivierung gelistet, und in der Domainsuche können Sie mehr als 200 TLDs vergleichen. Zu den Domains gehören außerdem kostenloses DNS, URL-Weiterleitung und Verlängerung per Klick oder automatisch.

Die Kontoanmeldung ist bewusst kurz: ein Benutzername, ein Passwort und ein Kontaktweg (Telegram, E-Mail oder WhatsApp). Ihr Guthaben laden Sie über Heleket mit USDT, BTC, ETH oder Bankkarte auf; unser Ratgeber Domain mit Krypto kaufen erklärt den Ablauf. Behalten Sie die ehrliche Einordnung im Blick: WHOIS-Schutz verbirgt öffentliche Daten, aber Registrar und Registry speichern weiterhin die Inhaberdaten, die jede Domain erfordert, die Bedingungen des Anbieters gelten, und legitime Nutzung wird vorausgesetzt. Wenn Sie eine Endung mit kleinem Budget suchen, lesen Sie günstige Domain-Endungen zu den Abwägungen bei Verlängerungspreisen und Reputation.

Fragen zu einer bestimmten TLD? Schauen Sie in die FAQ, schreiben Sie dem Support auf Telegram unter @mistnetwork oder erstellen Sie ein Konto und eröffnen Sie ein Ticket im Panel.

Häufige Fragen

Lohnt sich WHOIS-Schutz?
Für Privatpersonen ja. Er hält Ihren Namen, Ihre Adresse und Telefonnummer aus öffentlichen Abfragen und WHOIS-History-Archiven heraus und reduziert Spam und gefälschte Verlängerungsrechnungen. Ist er wie bei mistREG kostenlos in der Domain enthalten, gibt es keinen Grund, ihn auszuschalten.
Macht mich WHOIS-Schutz anonym?
Nein. Er verbirgt Ihre Daten vor der Öffentlichkeit, aber Registrar und Registry speichern Ihre Inhaberdaten weiterhin, und Anbieter können sie bei Gerichtsbeschlüssen, Anfragen von Strafverfolgungsbehörden oder berechtigten Missbrauchsbeschwerden offenlegen. Verstehen Sie ihn als Privatsphäre, nicht als Anonymität.
Kann man herausfinden, wem eine Domain mit WHOIS-Schutz gehört?
Nicht über eine normale Abfrage. Parteien mit berechtigtem Interesse, etwa Gerichte, Polizei oder Markeninhaber mit begründeter Beschwerde, können beim Registrar oder Privacy-Anbieter die Offenlegung beantragen, der dabei seinen Bedingungen und den ICANN-Regeln folgt.
Ist WHOIS-Schutz legal?
Ja, bei den meisten generischen TLDs ist er ein üblicher, von ICANN anerkannter Dienst. Manche Länderendungen haben eigene Regeln, und einige wenige wie .us erlauben keine Privacy-Dienste. Ihrem Registrar müssen Sie trotzdem korrekte Kontaktdaten angeben.
Was ist RDAP und worin unterscheidet es sich von WHOIS?
RDAP (Registration Data Access Protocol) ist der moderne Nachfolger von WHOIS. Es liefert strukturiertes JSON über HTTPS und unterstützt abgestuften Zugriff. Seit Januar 2025 ist es die maßgebliche Quelle für gTLD-Registrierungsdaten.
Schadet WHOIS-Schutz der SEO?
Es gibt keine Belege dafür, dass Suchmaschinen Websites schlechter ranken, weil die Registrierung privat ist. Rankings hängen von Inhalt, Links und technischer Qualität ab, nicht davon, ob Ihr Name in einer Domain-Abfrage erscheint.

Ähnliche Artikel

Mist NetworkMist Network