WHOIS-Monitoring

WHOIS-Monitoring ist die automatisierte, regelmäßige Abfrage von WHOIS- (oder [[rdap|RDAP]]-) Einträgen für eine oder mehrere Domains, um Änderungen in den Registrant-Kontaktdaten, [[nameserver|Nameservern]], [[domain-status-codes|Statuscodes]], Ablaufdaten oder dem sponsernden [[registrar|Registrar]] zu erkennen. Jede unerwartete Änderung—wie die nicht autorisierte Aktualisierung des Organisationsnamens des Registranten—kann auf eine Kontokompromittierung, einen nicht autorisierten Transfer oder [[domain-hijacking|Domain-Hijacking]] hinweisen, was eine frühzeitige Erkennung kritisch macht. WHOIS-Monitoring-Dienste legen den aktuellen Eintrag als Baseline fest und lösen [[domain-alert|Domain-Benachrichtigungen]] aus, wann immer eine Abweichung erkannt wird, und liefern so eine zeitgestempelte Audit-Spur, die bei der Incident Response unschätzbar ist. Für einige ccTLDs, die WHOIS-Abfragen rate-limitieren oder einschränken, bestehen Abdeckungslücken.

Beispiel

A WHOIS monitoring service alerts you at 2 a.m. that your company's primary domain now lists a different registrant email address—an early signal that your registrar account may have been compromised.