Snel antwoord
clientTransferProhibited is een statuscode die door uw registrar wordt ingesteld en die voorkomt dat een domein wordt overgedragen naar een andere registrar. Het is een normale beveiligingsinstelling, geen fout - het voorkomt ongeautoriseerde overdrachten. Om het domein te verplaatsen, verwijdert u eerst de vergrendeling in uw registrar-dashboard.
- Het is een EPP-statuscode die door de registrar wordt ingesteld, geen foutmelding
- Het beschermt tegen ongeoorloofde of onbedoelde registrar-overdrachten
- U moet de vergrendeling verwijderen voordat u het domein kunt overdragen
- De verwante serverTransferProhibited wordt door de registry ingesteld en is moeilijker te verwijderen
Als u ooit een WHOIS-record hebt bekeken, hebt u waarschijnlijk statuscodes zoals clientTransferProhibited gezien en u afgevraagd wat ze betekenen. Deze codes, formeel bekend als Extensible Provisioning Protocol (EPP) statuscodes, zijn gestandaardiseerde labels gedefinieerd in RFC 5731 die de huidige staat van een domeinnaam beschrijven. Ze bepalen welke acties wel en niet op het domein kunnen worden uitgevoerd, van overdrachten en updates tot verwijderingen. De clientTransferProhibited-status is een van de belangrijkste codes voor domeinveiligheid. Wanneer deze status actief is, weigert het register van het domein elke overdrachtsaanvraag, waardoor het domein effectief bij de huidige registrar wordt vergrendeld. Volgens ICANN-richtlijnen voor registrars moet deze vergrendeling standaard zijn ingeschakeld op nieuw geregistreerde domeinen, hoewel niet alle registrars deze aanbeveling consistent opvolgen. Het begrijpen van deze statuscodes helpt u te verifiëren dat uw domeinen correct worden beschermd.
Wat is clientTransferProhibited?
De clientTransferProhibited-statuscode is een vlag die door uw domeinregistrar is ingesteld en die voorkomt dat het domein naar een ander registratiebureau wordt overgedragen. Wanneer deze vlag actief is, weigert het register elke inkomende overdrachtsaanvraag, ongeacht wie deze initieert. Zie het als een grendel op uw domein. Zelfs als iemand uw autorisatiecode verkrijgt, mislukt de overdracht zolang deze vergrendeling aanwezig is. De registrar stelt deze status op clientniveau in, wat betekent dat u of uw registrar deze in- en uitschakelen via het beheerpaneel van de registrar.
Deze statuscode bestaat specifiek om ongeautoriseerde domeinoverdrachten te bestrijden. Voordat EPP-statuscodes werden gestandaardiseerd, was domeindiefstal aanzienlijk gemakkelijker omdat er geen geautomatiseerd mechanisme was om overdrachten te voorkomen. Vandaag de dag wordt clientTransferProhibited beschouwd als een basisveiligheidsmaatregel door ICANN en de domeinbranche in het algemeen. Het is echter belangrijk om te begrijpen wat deze vergrendeling niet doet. Het voorkomt overdrachten tussen registrars, maar het voorkomt geen wijzigingen in DNS-records, contactgegevens of naamservers. Voor uitgebreide bescherming hebt u aanvullende statuscodes en veiligheidsmaatrelen nodig die samenwerken.
EPP-statuscodes uitgelegd
EPP-statuscodes vallen in twee categorieën: client-codes en server-codes. Client-codes worden door de registrar ingesteld namens de domeineigenaar. Server-codes worden ingesteld door de registeroperator, meestal om administratieve of juridische redenen. Beide types beïnvloeden welke bewerkingen op het domein kunnen worden uitgevoerd. Een domein kan tegelijkertijd meerdere statuscodes actief hebben, en elk daarvan beperkt een specifiek type bewerking. Wanneer geen restrictieve codes actief zijn, heeft het domein de status «ok», wat betekent dat alle bewerkingen zijn toegestaan. Hier zijn de meest voorkomende EPP-statuscodes en wat ze betekenen.
- ok - Geen beperkingen. Het domein kan worden overgedragen, bijgewerkt en verwijderd. Dit is de standaardstatus wanneer geen vergrendelingen zijn toegepast
- clientTransferProhibited - Ingesteld door de registeraar. Voorkomt dat het domein naar een ander registeraar wordt overgedragen
- serverTransferProhibited - Ingesteld door het register. Voorkomt overdrachten en vereist doorgaans handmatige verificatie met het register om te verwijderen
- clientUpdateProhibited - Ingesteld door de registeraar. Voorkomt wijzigingen aan de contactgegevens en naamservers van het domein
- serverUpdateProhibited - Ingesteld door het register. Blokkeert alle updates op registerniveau, vaak gebruikt voor juridische belemmeringen
- clientDeleteProhibited - Ingesteld door de registeraar. Voorkomt dat het domein wordt verwijderd of kan verlopen
- serverDeleteProhibited - Ingesteld door het register. Voorkomt verwijdering ongeacht de acties van de registeraar
- clientHold - Ingesteld door de registeraar. Verwijdert het domein uit DNS, waardoor bijbehorende websites en e-mail niet meer functioneren
- serverHold - Ingesteld door het register. Verwijdert het domein uit DNS, meestal gebruikt voor beleidsschendingen of juridische geschillen
- pendingTransfer - Geeft aan dat een overdracht is gestart en in afwachting is van goedkeuring of afwijzing
- redemptionPeriod - Het domein is door de registeraar verwijderd en bevindt zich in het herstelvenster
Hoe je de overdrachtsvergrendeling van je domein controleert
Controleren of je domein clientTransferProhibited ingeschakeld heeft is eenvoudig. De snelste methode is een WHOIS-opzoeking. Bezoek een WHOIS-opzoektool, voer je domeinnaam in en zoek naar het veld Domeinstatus in de resultaten. Je zou clientTransferProhibited moeten zien vermeld onder de statuscodes. Als je alleen ok als status ziet, heeft je domein geen overdrachtsvergrendeling en is het kwetsbaar voor ongeautoriseerde overdrachtsverzoeken. Je kunt ook controleren via het bedieningspaneel van je registeraar, waar de instelling voor de overdrachtsvergrendeling doorgaans onder domeinbeheer of beveiligingsinstellingen wordt gevonden. Het is doorgaans een eenvoudige aan/uit-schakelaar. Voor grotere portfolios wordt het handmatig controleren van elk domein onpraktisch. Op WHOIS gebaseerde monitoringtools kunnen al je domeinen automatisch controleren en elk domein markeren dat de overdrachtsvergrendeling mist. Dit is vooral handig wanneer je domeinen beheert over meerdere registeraars, omdat elke registeraar verschillende standaardinstellingen en interfaces heeft.
Overdrachtsvergrendeling in- en uitschakelen
De overdrachtsvergrendeling inschakelen is eenvoudig met de meeste registeraars. Meld je aan bij je registeraaraccount, navigeer naar de beheerpagina van het domein en zoek naar de aan/uit-schakelaar voor overdrachtsvergrendeling. Zet het aan en je registeraar stelt de status clientTransferProhibited in bij het register. De wijziging wordt doorgaans binnen enkele minuten van kracht, hoewel sommige registers tot 24 uur kunnen duren om de statusupdate door te geven. De meeste registeraars schakelen overdrachtsvergrendelingen standaard in voor nieuwe registraties, maar het is het waard om dit te verifiëren, vooral als je onlangs een domein van een ander registeraar hebt overgedragen.
Wanneer je je domein legitiem naar een nieuwe registeraar wilt overdragen, moet je de overdrachtsvergrendeling tijdelijk uitschakelen. Dit is een vereiste stap in het ICANN-overdrachtsproces. Na het uitschakelen van de vergrendeling moet je ook de autorisatiecode van het domein (ook wel EPP-code of transfersleutel genoemd) van je huidige registeraar verkrijgen. Zodra de overdracht is voltooid, schakel je de overdrachtsvergrendeling onmiddellijk in bij je nieuwe registeraar. Sommige registeraars schakelen het automatisch opnieuw in nadat de overdracht is afgewikkeld, maar ga niet ervan uit dat de jouwe dat doet. Het kritieke punt is om de overdrachtsvergrendeling nooit langer dan noodzakelijk uitgeschakeld te laten. Een domein zonder clientTransferProhibited is blootgesteld aan ongeautoriseerde overdrachtspoging voor de hele duur dat de vergrendeling uit staat.
Geautomatiseerde detectie van overdrachtsvergrendeling
Het handmatig controleren van overdrachtsvergrendelingen werkt prima voor één of twee domeinen, maar het schaalt niet. Als je 10, 50 of 500 domeinen beheert, heb je geautomatiseerde detectie nodig. DomainExpiryCheck.com controleert de WHOIS-statuscodes voor elk domein in je portfolio en markeert elk domein waaraan clientTransferProhibited ontbreekt. Dit betekent dat als een overdrachtsvergrendeling per ongeluk wordt uitgeschakeld, of als je een nieuw domein toevoegt dat standaard niet is ingeschakeld, je dat onmiddellijk weet. Geautomatiseerde detectie is ook waardevol voor het opvangen van onverwachte statuswijzigingen. Als de status van een domein plotseling verschuift van clientTransferProhibited naar ok, of als er een pendingTransfer-status verschijnt die je niet hebt gestart, geeft een waarschuwing je tijd om te onderzoeken en te reageren voordat de overdracht is voltooid. Gegeven dat het ICANN-overdrachtsproces voor de meeste gTLD's een wachttijd van 5 dagen omvat, is vroege detectie vaak het verschil tussen het tegenhouden van een ongeautoriseerde overdracht en het verliezen van het domein.
Controleer vandaag uw domeinen
Volg vervaldatums van domeinen, ontvang waarschuwingen voordat domeinen vervallen, en verlies nooit meer een domein. Gratis tot 3 domeinen.
Start gratis controle