Zusammenfassung

  • CZDS vereinheitlicht Anträge und Downloads für teilnehmende gTLDs; das gewährte Recht bleibt begrenzt, nicht übertragbar und vertraglich gebunden.
  • Eine integre Momentaufnahme zeigt veröffentlichte DNS-Daten, aber weder automatisch den tatsächlichen Registranten noch Aktivität, Absicht oder Missbrauch.

Eine Prüfsumme bestätigt keine Deutung

Zonendateien zeigen Namen und DNS-Einträge, die eine Registry zu einem bestimmten Zeitpunkt in ihrer Top-Level-Zone veröffentlicht. Vergleiche mehrerer Stände können Zugänge, Abgänge und Änderungen sichtbar machen. Sicherheits-, Rechts- und Forschungsteams erhalten damit eine wertvolle Beobachtungsfläche.

Ein vorhandener Name beweist jedoch keinen wirtschaftlich Berechtigten, keine Website, keinen Registrierungszweck und keinen Missbrauch. Er kann E-Mail, Weiterleitung, Subdomains, defensiver Sicherung oder keinem sichtbaren Dienst dienen. Jede weitergehende Aussage braucht zusätzliche Evidenz.

Die Prüfsumme belegt die Integrität des Downloads. Sie belegt nicht die Richtigkeit einer späteren Analyse.

Ein Portal, verteilte Entscheidungsmacht

ICANN beschreibt CZDS als zentralen Ort, an dem Interessierte Zugriff auf Zonendateien teilnehmender gTLD-Registries beantragen. Nutzer geben Identitätsdaten an, akzeptieren die Vereinbarung und reichen Anträge ein.

Die Registry behält definierte Befugnisse. Sie kann falsche oder illegitime Nachweise sowie Anträge ablehnen, deren Nutzung nach vernünftiger Einschätzung gegen die Bedingungen verstößt. Belegt ein Verstoß die missbräuchliche Nutzung, kann sie den Zugang widerrufen. ICANN kann Verfahren und Übertragung betreiben, ohne alleinige Entscheidungsinstanz zu werden.

Laut ICANN setzt der Registry Agreement keine Bearbeitungsfrist. Ein offener Antrag beweist daher nur, dass noch keine sichtbare Entscheidung vorliegt. Er beweist weder Ablehnung noch Zustimmung, Verschulden oder technischen Ausfall.

Begrenztes Nutzungsrecht

Specification 4 definiert den Zugang als nicht exklusiv, nicht übertragbar und begrenzt; höchstens eine Übertragung je 24 Stunden ist vorgesehen. Genehmigter Zugang dauert laut ICANN mindestens drei Monate.

Diese Grenzen erhalten die Herkunft. Werden Zugangsdaten geteilt oder Dateien ohne Vertrag und Erhebungszeit weitergegeben, geht die Verbindung zwischen Identität, Zweck, Bytes und Analyse verloren. Mehr Verbreitung kann weniger Beweiskraft bedeuten.

Forschung, Sicherheit und Recht profitieren von einem gemeinsamen Massenzugang. Registries profitieren von standardisierten Vereinbarungen und optional zentraler Auslieferung. Die Kosten für Identitätsprüfung, Entscheidung, Verlängerung, Originalaufbewahrung und analytische Disziplin bleiben.

Unbekannte Größen

Die Quellen nennen keine aktuellen Annahme-, Ablehnungs- oder Widerrufsquoten und keine durchschnittlichen Bearbeitungszeiten. Sie belegen kein Fehlverhalten eines bestimmten Nutzers oder einer bestimmten Registry. Die beschriebene gTLD-Pflicht gilt zudem nicht automatisch für ccTLDs.

CZDS ist somit eine vertragliche Zugangsinfrastruktur, kein universelles Eigentümerregister, kein automatischer Missbrauchsdetektor und keine pauschale Erlaubnis zur Weitergabe des Namensraums.

Quellen