Domain
Kurz: Ein für Menschen lesbarer Name (z. B. emzett-digital.com), der stellvertretend für eine numerische IP-Adresse im Internet steht.
Genauer: Domains sind hierarchisch aufgebaut und werden per DNS in IP-Adressen aufgelöst. Eine Domain besteht aus mehreren durch Punkte getrennten Teilen (Labels), die von rechts nach links immer spezifischer werden — von der TLD über die Second-Level-Domain bis zu optionalen Subdomains.
Im Detail
Aufbau als Adressbaum
Eine vollständige Domain liest sich von rechts nach links wie ein Adressbaum, wobei jede Ebene von einer eigenen, unabhängigen Instanz verwaltet wird. Bei shop.emzett-digital.com ist .com die Top-Level-Domain, emzett-digital die Second-Level-Domain und shop eine Subdomain davon:
shop . emzett-digital . com
^ ^ ^
Subdomain Second-Level Top-Level-Domain
Die Verwaltung der .com-TLD liegt bei der Registry Verisign (die den zentralen Registrierungsdienst für alle .com-Domains betreibt), die konkrete Domain emzett-digital.com wird über einen Registrar (z. B. Namecheap, IONOS, Cloudflare Registrar) beim Eigentümer registriert, und Subdomains kann der Eigentümer selbst beliebig anlegen, ohne dafür irgendeine externe Instanz fragen zu müssen — das ist der Grund, warum Unternehmen problemlos shop., api., blog. oder staging. vor ihre Domain setzen können, ohne dafür extra zu bezahlen oder etwas zu registrieren.
Registrierung und Eigentum
Eine Domain wird nicht “gekauft”, sondern für einen begrenzten Zeitraum (meist 1-10 Jahre) gemietet und muss verlängert werden — verpasst man die Verlängerung, fällt sie nach einer Kulanzfrist wieder frei und kann von jemand anderem registriert werden. Die WHOIS-Datenbank (bzw. seit der DSGVO oft nur eingeschränkt einsehbar) zeigt, wer eine Domain registriert hat, wann sie abläuft und welcher Registrar sie verwaltet. Ein wichtiges Sicherheitsdetail: Domain-Hijacking (der unbefugte Transfer einer Domain zu einem anderen Registrar oder Besitzer) wird meist über eine Kombination aus Domain-Lock (verhindert Transfers ohne explizite Freigabe) und Auth-Code (ein Geheimcode, der für einen Transfer nötig ist) verhindert.
Technisch nur ein Name
Eine Domain selbst ist zunächst nur eine Zeichenkette ohne technische Bedeutung — erst ein passender DNS-Eintrag (typischerweise ein A- oder AAAA-Eintrag) verknüpft sie mit einer echten IP-Adresse. Ohne diesen Eintrag ist die Domain zwar registriert und gehört jemandem, aber “leer” — sie zeigt auf nichts, und ein Browser bekommt bei einem Zugriffsversuch einen NXDOMAIN- oder Timeout-Fehler.
Zeichensatz und Internationalisierung
Domainnamen sind case-insensitiv (Groß-/Kleinschreibung spielt keine Rolle) und dürfen seit der Einführung von IDN (Internationalized Domain Names) auch Umlaute/Sonderzeichen enthalten — technisch werden diese intern in eine ASCII-kompatible Form namens Punycode übersetzt (emzett-öl.de wird z. B. zu xn--emzett-l-x6a.de). Historisch war das Zeichenset auf ASCII-Buchstaben, Ziffern und Bindestriche beschränkt (definiert in RFC 1035) — ein Nachwirken davon ist, dass viele Systeme (auch Emzetts eigene Slug-Generierung für Wiki-URLs) sich freiwillig an diese Konvention halten, auch wo es technisch nicht mehr zwingend nötig wäre, weil sie universell kompatibel und ohne Sonderzeichen-Encoding funktioniert.
Abgrenzung zu verwandten Konzepten
Eine Domain ist nicht dasselbe wie eine URL — die URL enthält zusätzlich Protokoll (https://), optional einen Port, einen Pfad und Query-Parameter, während die Domain nur der Namensteil dazwischen ist. Ebenso ist eine Domain kein Hostname im engeren Sinne: Ein Hostname bezeichnet konkret einen einzelnen Rechner/Server, während eine Domain als übergeordnetes Namensystem mehrere Hostnamen (über Subdomains) umfassen kann.
Siehe auch: TLD, Second-Level-Domain, Subdomain, Root-Domain