Monitoring van domeinverloop: hoe je dure uitval voorkomt
Waarom monitoring van domeinverloop onbedoelde uitval voorkomt. Behandelt RDAP/WHOIS-lookups, verlengingstracking en geautomatiseerde alerts.
Elke website is afhankelijk van een geldige domeinregistratie. Wanneer die registratie verloopt, verdwijnt de site, stopt e-mail met werken en zien klanten een parkeerpagina van de registrar in plaats van je product. Het gebeurt vaker dan je denkt, en bij organisaties waarvan je het nooit zou verwachten.
In dit artikel behandelen we waarom domeinen verlopen, hoe monitoring van domeinverloop technisch werkt, en wat je kunt doen om ervoor te zorgen dat je domeinen nooit verlopen.
Echte voorbeelden van domeinverloop#
Domeinverloop is geen theoretisch risico. Sommige van 's werelds bekendste bedrijven zijn slachtoffer geworden.
Google Argentinië (2024): Een webdesigner in Argentinië wist google.com.ar te kopen toen Google het domein niet op tijd verlengde. Het hele country-code-domein was kort onder controle van iemand anders. Google kreeg het terug, maar niet voordat het incident het internationale nieuws haalde.
Foursquare (2013): Het sociale media- en locatieplatform Foursquare liet foursquare.com verlopen. Gebruikers die wilden inchecken of de service wilden gebruiken, kregen een lege pagina te zien. Het domein werd snel opnieuw geregistreerd, maar de uitval duurde lang genoeg voor brede media-aandacht.
Markmonitor / Microsoft (2003): Een aanbieder van domeinbeheer liet hotmail.co.uk per ongeluk verlopen, waardoor een van de meestgebruikte e-maildiensten in het Verenigd Koninkrijk kort uit de lucht ging.
Deze voorbeelden delen één gemeenschappelijke draad: niemand had de bedoeling het domein te laten verlopen. In elk geval faalden processen die de fout hadden moeten opvangen, in stilte.
Waarom domeinen verlopen#
Het idee dat een domein verloopt lijkt bijna onmogelijk met moderne auto-verlengingssystemen, maar verschillende omstandigheden creëren toch gaten.
Verlopen creditcard of mislukte betaling#
Dit is de meest voorkomende oorzaak. Een creditcard die bij de registrar staat, verloopt of wordt vervangen. De registrar probeert af te schrijven, de afschrijving mislukt en de registrar stuurt een melding via e-mail. Als die e-mail naar een gedeelde inbox gaat, naar een ex-medewerker, of in een spamfilter belandt, doet niemand er iets mee. Na een respijtperiode wordt het domein gedropt.
Veranderde registrar zonder de transfer af te ronden#
Wanneer organisaties tussen registrars migreren, kan de transfer vastlopen. Als de auto-verlenging bij de oude registrar is uitgezet in afwachting van een transfer die nooit voltooid wordt, verloopt het domein bij de oude registrar terwijl het team aanneemt dat alles geregeld is.
Bedrijfsovernames en fusies#
Wanneer een bedrijf een ander bedrijf overneemt, wordt de domeinportefeuille van het overgenomen bedrijf mogelijk niet volledig geïnventariseerd. Domeinen die geregistreerd zijn door vertrokken medewerkers, betaald met opgeheven creditcards of beheerd via vergeten registrar-accounts kunnen tussen wal en schip raken.
Domeinen geregistreerd door derden#
Bureaus, freelancers en contractors registreren soms domeinen namens klanten. Wanneer de zakelijke relatie eindigt, wordt de toegang tot het registrar-account misschien niet overgedragen. De oorspronkelijke registrant stopt met betalen en het domein verloopt.
Bewuste niet-verlenging van het verkeerde domein#
Grote organisaties met honderden domeinen evalueren periodiek hun portefeuille en besluiten bepaalde domeinen niet te verlengen. Menselijke fouten in dit proces kunnen een actief productiedomein voor niet-verlenging markeren.
De tijdlijn van domeinverloop#
De levenscyclus van een verlopen domein begrijpen is cruciaal voor het plannen van je reactie als er iets misgaat.
Actieve periode#
Het domein is volledig geregistreerd, DNS resolve werkt normaal, en de website en e-mail werken. Auto-verlenging wordt meestal 30 dagen voor verloop geprobeerd, en daarna nog op verschillende intervallen.
Vervaldatum#
De registratieperiode eindigt. Afhankelijk van de registrar en TLD kan DNS een korte tijd nog blijven resolven. De meeste registrars voegen een respijtperiode toe voordat ze actie ondernemen.
Respijtperiode voor verlenging (0-45 dagen)#
De meeste registrars bieden een respijtperiode na verloop waarin je het domein tegen de standaardprijs kunt verlengen. De duur varieert: sommige bieden 0 dagen, andere tot 45. In dit venster kan de registrar het domein op een parkeerpagina richten, maar verlenging is eenvoudig en meestal direct actief.
Inwisselperiode (30 dagen)#
Als de respijtperiode verstrijkt zonder verlenging, gaat het domein de inwisselperiode in. De registrar rekent een aanzienlijk hoger tarief om het terug te krijgen, vaak tussen $80 en $200 of meer. Het domein staat op slot, en het kan 5-10 werkdagen duren om het te herstellen.
Pending delete (5 dagen)#
Na de inwisselperiode komt het domein in een pending-delete-fase. Niemand kan het registreren of terugkrijgen tijdens dit venster van 5 dagen. Daarna wordt het domein vrijgegeven aan de openbare pool.
Publieke beschikbaarheid#
Het domein wordt voor iedereen beschikbaar om te registreren op basis van wie het eerst komt. Domeinspeculanten en geautomatiseerde bots grijpen voorheen waardevolle domeinen vaak binnen seconden na vrijgave.
Het totale venster van verloop tot publieke release kan variëren van 35 tot 80 dagen, afhankelijk van TLD en registrar. Voor gTLD's als .com is het typische venster ongeveer 75 dagen. Country-code-TLD's hebben vaak kortere inwisselperiodes.
Hoe controle van domeinverloop werkt#
Geautomatiseerde monitoring van domeinverloop steunt op twee protocollen om registratiedata op te zoeken: RDAP en WHOIS.
RDAP (Registration Data Access Protocol)#
RDAP is de moderne vervanger van WHOIS, gestandaardiseerd door de IETF in RFC 7480-7484. Het levert gestructureerde JSON-data via HTTPS, waardoor het betrouwbaar is voor geautomatiseerde parsing.
Een typische RDAP-lookup voor een .com-domein begint met een query op het IANA bootstrap-bestand om de juiste RDAP-server voor de TLD te vinden, en vraagt vervolgens de domeingegevens op:
GET https://rdap.verisign.com/com/v1/domain/example.com
De response bevat registratie- en vervaldata in ISO 8601-formaat in de events-array:
{
"events": [
{
"eventAction": "registration",
"eventDate": "2005-03-15T00:00:00Z"
},
{
"eventAction": "expiration",
"eventDate": "2027-03-15T00:00:00Z"
}
]
}
RDAP heeft de voorkeur omdat de data gestructureerd en consistent is. Echter, niet alle TLD's ondersteunen RDAP nog.
WHOIS (legacy-protocol)#
WHOIS is het oudere protocol, dat draait op TCP-poort 43. Het levert ongestructureerde platte tekst, en elke registrar formatteert de output anders. WHOIS-data betrouwbaar parsen vereist patroonherkenning over tientallen datumformaten en veldnamen.
Een WHOIS-response kan een van deze labels voor de vervaldatum bevatten:
Registry Expiry Date:Expiration Date:paid-till:Expiry Date:expires:
En datums kunnen verschijnen als 2027-03-15T00:00:00Z, 15-Mar-2027, 2027/03/15 of in andere formaten.
Ondanks zijn beperkingen blijft WHOIS essentieel als fallback voor TLD's waar RDAP niet beschikbaar is. Veel country-code-TLD's zoals .me, .in en .co vertrouwen nog steeds primair op WHOIS.
De RDAP-first, WHOIS-fallback-strategie#
Een robuust monitoringsysteem probeert eerst RDAP en valt terug op WHOIS wanneer RDAP geen data oplevert of de TLD niet wordt ondersteund. Dit is de aanpak die Nova Uptime gebruikt: het systeem extraheert het rootdomein met data van de public suffix list, doet een query bij de juiste RDAP-server, en als dat faalt, queryt het WHOIS-servers via een multi-registrar lookup-bibliotheek.
De vervaldatum wordt opgeslagen, en de waarde "dagen resterend" wordt dagelijks herberekend uit de opgeslagen datum zonder dat de registrar opnieuw geraadpleegd hoeft te worden. Volledige RDAP/WHOIS-herquery's worden alleen getriggerd voor nieuw toegevoegde domeinen en voor domeinen waarvan de opgeslagen data verouderd is.
Hoe je monitoring van domeinverloop opzet met Nova Uptime#
Nova Uptime bevat monitoring van domeinverloop als ingebouwde feature voor elk gemonitord domein. Zo werkt het in de praktijk.
Automatische lookup bij toevoegen van een domein#
Wanneer je een domein toevoegt aan Nova Uptime, voert het systeem direct een RDAP-lookup uit (met WHOIS-fallback) om de vervaldatum van de registratie op te halen. De vervaldatum en het aantal resterende dagen verschijnen binnen seconden op je dashboard.
Zichtbaarheid op het dashboard#
Elke domeinkaart op je dashboard toont de informatie over domeinverloop naast uptime, response time, SSL-verloop en email health-grade. Je ziet in één oogopslag welke domeinen hun verlengingsdatum naderen.
E-mailalerts#
Naarmate de vervaldatum van een domein nadert, stuurt Nova Uptime e-mailalerts op configureerbare intervallen. Dit geeft jou en je team tijd om auto-verlengingsinstellingen te controleren, betaalmethoden bij te werken of handmatig te verlengen voordat er verstoring optreedt.
Bevestigingsstroom voor verlenging#
Wanneer je een waarschuwingsmail over domeinverloop ontvangt, bevat die een knop "Ik heb verlengd". Door erop te klikken bevestig je dat je actie hebt ondernomen. Nova Uptime voert vervolgens dagelijks RDAP/WHOIS-checks uit op dat domein om te verifiëren dat de vervaldatum daadwerkelijk is verschoven. Zodra de registrar de verlenging bevestigt, krijg je een bevestigingsmail.
Deze tweestapsverificatie voorkomt vals vertrouwen. Jij bevestigt de verlenging, en het systeem bevestigt onafhankelijk dat het is gebeurd.
Dagelijkse herberekening#
In plaats van elke dag voor elk domein de registrars opnieuw te raadplegen (wat rate limits zou raken en onnodige load zou geven), herberekent Nova Uptime de resterende dagen vanuit de opgeslagen vervaldatum. Herquery's zijn gereserveerd voor domeinen die verse data nodig hebben: nieuw toegevoegde domeinen, domeinen waarvan de vervaldatum is verstreken, en domeinen met een bevestigde verlenging die nog geverifieerd moet worden.
Je kunt alle monitoringmogelijkheden van Nova Uptime verkennen op de features-pagina.
Best practices om domeinverloop te voorkomen#
Naast geautomatiseerde monitoring verminderen verschillende operationele praktijken het risico op domeinverloop.
1. Registreer domeinen voor meerdere jaren#
De meeste registrars staan registratieperiodes tot 10 jaar toe. Hoewel je uiteindelijk toch moet verlengen, geeft een registratie van 5 of 10 jaar je een veel grotere buffer tegen mislukte betalingen. Het kostenverschil is meestal minimaal.
2. Gebruik een speciale betaalmethode#
Stel een virtuele creditcard of een bedrijfskaart in die specifiek bestemd is voor domeinverlengingen. Deze kaart zou niet onderhevig moeten zijn aan routinematige opzegging of vervanging. Sommige organisaties gebruiken een kaart met een zeer ver in de toekomst liggende vervaldatum, of een kaart die gekoppeld is aan een bankrekening met automatisch opladen.
3. Schakel registrar-lock in#
De meeste registrars ondersteunen een "registrar lock" of "transfer lock" die ongeautoriseerde transfers voorkomt. Dit voorkomt geen verloop, maar voorkomt wel dat een derde partij een transfer initieert van een domein dat je vergeten bent te verlengen.
4. Houd een domeinregister bij#
Bewaar een spreadsheet of database van elk domein dat je organisatie bezit, inclusief:
- De domeinnaam
- Registrar en accountgegevens
- Registratiedatum en vervaldatum
- Status van auto-verlenging
- Geregistreerde betaalmethode
- Verantwoordelijke persoon of team
Beoordeel dit register elk kwartaal. Vergelijk het met je DNS-records en monitoringtools om er zeker van te zijn dat er niets ontbreekt.
5. Stel agendaherinneringen in op 90, 60 en 30 dagen#
Stel naast geautomatiseerde monitoring ook handmatige agendaherinneringen in voor kritieke domeinen. Meerdere lagen van alerts verkleinen de kans dat één enkel storingspunt (spamfilter, gewijzigd e-mailadres, downtime van een tool) ervoor zorgt dat je een verlenging mist.
6. Gebruik een monitoringtool met onafhankelijke alerts#
Uitsluitend vertrouwen op de verlengingsherinneringen van je registrar is een single point of failure. Als het e-mailsysteem van de registrar uitvalt, of als het e-mailadres dat bij de registrar staat verkeerd is, krijg je de waarschuwing nooit. Een onafhankelijke monitoringtool zoals Nova Uptime queryt domeinverloop-data afzonderlijk en stuurt alerts via zijn eigen e-mailinfrastructuur, wat je een tweede verdedigingslinie geeft.
7. Consolideer domeinen bij één registrar#
Als je domeinen verspreid zijn over meerdere registrars, breng ze dan samen. Minder accounts betekenen minder betaalmethoden om bij te houden, minder wachtwoorden om te beheren en één dashboard om te beoordelen. Verplaats alle domeinen naar je hoofdregistrar en stel consistente auto-verlengingsbeleidsregels in.
8. Audit domeinen na overnames#
Wanneer je bedrijf een ander bedrijf overneemt, inventariseer dan direct alle domeinen die bij het overgenomen bedrijf horen. Verplaats ze naar je registrar, werk betaalmethoden bij en voeg ze toe aan je monitoringsysteem. Dit zou onderdeel moeten zijn van de standaardchecklist voor IT-integratie na een overname.
De kosten van het misgaan#
Wanneer een domein verloopt, omvatten de directe kosten:
- Gederfde omzet: Elke minuut dat je website onbereikbaar is, kunnen potentiële klanten niet bij je kopen of meer over je product te weten komen.
- Verloren e-mail: E-mails naar je domein bouncen. Je kunt kritieke communicatie van klanten, partners of leveranciers missen.
- SEO-schade: Zoekmachines die je site niet kunnen bereiken laten je rankings uiteindelijk dalen. Het herstellen van zoekrankings kan weken of maanden duren.
- Inwisselkosten: Een domein terughalen uit de inwisselperiode kost aanzienlijk meer dan een standaardverlenging.
- Merkschade: Klanten die een parkeerpagina van een registrar zien in plaats van je website verliezen vertrouwen in je merk.
- Risico op domeinkaping: Als het domein publiek beschikbaar wordt, kan een derde partij het registreren en gebruiken voor phishing, spam of het gijzelen van je merk.
De kosten van preventie — via meerjarige registratie, een monitoringtool of simpelweg betere interne processen — zijn verwaarloosbaar vergeleken met elk van deze gevolgen.
Conclusie#
Domeinverloop is een te voorkomen probleem, maar preventie vereist bewuste actie. Auto-verlenging is een goede start, maar op zichzelf niet genoeg. Mislukte betalingen, registrar-wissels, organisatorische veranderingen en menselijke fouten creëren allemaal kansen voor domeinen om te verlopen.
Een gelaagde aanpak werkt het beste: schakel auto-verlenging in, houd een domeinregister bij, stel agendaherinneringen in en gebruik een onafhankelijke monitoringtool die vervaldata controleert via RDAP/WHOIS-lookups en alerts stuurt voordat de kritieke datum is bereikt.
Nova Uptime biedt deze monitoring automatisch voor elk domein dat je toevoegt, naast uptime-monitoring, SSL-controle en email health-analyse. Je kunt vandaag nog beginnen met het monitoren van je domeinen vanaf de features-pagina.
Monitor Your Website Before It Goes Down
Get uptime monitoring, SSL tracking, domain expiry alerts, and email health checks. Free plan — no credit card required.
Start Monitoring Free