_for-sale DNS-records

Wat het is

for-sale is een gereserveerde DNS-bladnaam (leaf node name), gedefinieerd door RFC 10023 (Informational, juli 2026) en geregistreerd bij IANA. Een TXT-record gepubliceerd op for-sale.example.com geeft aan dat example.com, hoewel geregistreerd en normaal resolverend, beschikbaar is voor aankoop.

Voorbeeld: _for-sale IN TXT "v=FORSALE1;furi=https://example.com/for-sale"

Het record bevat een verplichte versietag, gevolgd door maximaal één tag=waarde paar:

TagBetekenisVoorbeeld
ftxt=Vrije leesbare tekstftxt=Voorwaarden van toepassing.
furi=Contact- of informatie-URIfuri=mailto:hq@example.com
fval=Vraagprijs, valuta + bedragfval=EUR2500.00
fcod=Eigen code, via voorafgaande overeenkomstfcod=XX-aHR0cHM...

Het is belangrijk om eerst het misverstand weg te nemen dat dit een manier is om een domein te parkeren. Het is bijna het tegenovergestelde. Parkeren vervangt de site door een verkooppagina, waardoor je elke bezoeker die het domein nog heeft verliest. _for-sale staat naast een live site in het DNS en zegt niets tegen een browser: de homepage blijft worden geserveerd, de e-mail blijft lopen, en het record kan naar believen worden toegevoegd en verwijderd. RFC 10023 stelt dit expliciet — de conventie is ontworpen om te werken terwijl het domein nog in actief gebruik is.

Het is ook niet hetzelfde als registratiegegevens. WHOIS en RDAP beantwoorden de vraag "is deze naam geregistreerd?"; een geregistreerde naam kan nog steeds aanbevolen zijn voor aankoop, en een ongeregistreerde naam is mogelijk niet de moeite waard om te hebben. Dat gat is de reden waarom deze conventie bestaat, en daarom zijn makelaars en geautomatiseerde beschikbaarheidsservices het beoogde publiek in plaats van individuele personen.

Waarom het belangrijk is

Het signaal dat een domeineigenaar het liefst wil uitzenden, is precies het signaal waarvoor er nooit een kanaal is geweest. Als u bereid bent te verkopen, heeft een geïnteresseerde koper geen manier om dat te weten, behalve via een ongevraagde e-mail naar een WHOIS-contact die waarschijnlijk door privacy-redactie is verwijderd. Aanvragen die welkom zouden zijn komen nooit aan, en de aanvragen die wel arriveren zijn niet te onderscheiden van spam.

Het plaatsen van het signaal in het DNS in plaats van op de pagina is wat het nuttig maakt voor partijen die erop kunnen acteren. Een makelaar of beschikbaarheidsservice die een naam controleert, voert sowieso een resolve uit; één extra lookup vertelt hen wat een gerenderde pagina niet kon, omdat niets op een werkende homepage zegt: "het domein hieronder is onderhandelbaar". Het is extern controleerbaar, kost één record en brengt geen risico voor de site zelf met zich mee — een browser ziet het nooit.

Hoe te implementeren

Publiceer een enkel TXT-record op het _for-sale blad (leaf) van de zone die u verkoopt, en doe dit alleen wanneer u dit echt bedoelt.

Voorbeelden:

  • Vrije tekst:

_for-sale IN TXT "v=FORSALE1;ftxt=Alleen serieuze biedingen"

  • Een URI om via te onderhandelen (https, mailto en tel zijn bruikbare schema's):

_for-sale IN TXT "v=FORSALE1;furi=https://example.com/fs?d=eHl6"

  • Een vraagprijs (hoofdletter valuta-code, gevolgd door het bedrag):

_for-sale IN TXT "v=FORSALE1;fval=USD12500"

Regels om in één keer correct toe te passen:

  • De versietag is verplicht en hoofdlettergevoelig: elk record begint met v=FORSALE1;. Dit is nodig zodat een processor een echt _for-sale record kan onderscheiden van een ongerelateerd TXT-record dat toevallig door een DNS-wildcard naar die naam is uitgebreid.
  • Eén tag-waarde paar per record. Om zowel een prijs als een contact-URI te publiceren, publiceert u twee records in dezelfde RRset en laat u de processor kiezen wat hij begrijpt. Dit is niet zoals SPF; de paren worden niet aan elkaar gekoppeld (concatenatie).
  • Eén tekenreeks per record, maximaal 255 octetten, zodat er tijdens het parsen niets opnieuw geassembleerd hoeft te worden.
  • Houd de TTL op 3600 seconden of minder. Een verouderd record dat een prijs adverteert die u heeft ingetrokken, of een domein dat u al heeft verkocht, is erger dan geen record.
  • Plaats het op een blad (leaf). for-sale.example.com is geldig op elk niveau van de boom, maar xyz.for-sale.example.com is dat niet, en records onder .arpa moeten worden genegeerd — een aanbod om adresruimte te verkopen valt buiten het bereik.
  • Verwijder het wanneer het domein niet langer te koop is. De conventie heeft geen "niet te koop"-waarde; afwezigheid is de enige manier om nee te zeggen.
  • Teken de zone met DNSSEC indien mogelijk. Een niet-ondertekend TXT-record waarin wordt beweerd dat uw domein te koop is, tegen een bepaalde prijs en met een contact-URI, is eenvoudig door iemand anders te vervalsen.

Deze site maakt zelf geen gebruik van een _for-sale record: specification.website is niet te koop.

Veelvoorkomende fouten

  • Verschillende paren in één record proppen. "v=FORSALE1;fval=EUR2500;furi=https://…" ziet er redelijk uit, maar is niet wat het formaat definieert. Gebruik één paar per record en meerdere records per RRset.
  • Het aspiratief publiceren. De indicator is alleen bedoeld voor domeinen die daadwerkelijk beschikbaar zijn. Het is geen marketingbanner, en een record dat bestaat om aanvragen te lokken is een misbruik waar de RFC expliciet naar verwijst.
  • Aannemen dat het iemand verplicht. Het publiceren van het record verplicht de houder niet tot verkoop, en een geadverteerde fval= prijs is indicatief — de RFC instrueert processors om een disclaimer weer te geven en dit nooit als een aankoopverbintenis te behandelen.
  • Verwachten dat een wildcard een hele zone dekt. _for-sale.*.example.com is geen geldig wildcard. Er is geen manier om elk domein onder een TLD met één record te koop aan te bieden.
  • De inhoud blindelings vertrouwen. Als u aan de leeszijde staat: ftxt= is tekst die door een aanvaller kan worden gecontroleerd en furi= is een URI die door een aanvaller kan worden gecontroleerd. Saniteer deze vóór weergave — de eigen voorbeeldinhoud van de RFC is <script>...</script> — en navigeer een gebruiker nooit automatisch naar een furi= doel zonder een expliciete bevestigingsstap.

Verificatie

dig +short TXT _for-sale.example.com

  • Het antwoord begint met v=FORSALE1; en bevat maximaal één tag=waarde paar per string.
  • De TTL is 3600 of lager: dig TXT for-sale.example.com | grep for-sale.
  • Als de zone is ondertekend, geeft dig +dnssec TXT _for-sale.example.com een validerende RRSIG terug.
  • Het record resolveert überhaupt wel. Tijdens een redemption of pendingDelete periode, of wanneer DNSSEC-validatie bogus is, zal de naam niet resolven en verdwijnt het signaal stilzwijgend.

Gerelateerde onderwerpen

  • DNSSEC
  • DNS CAA records
  • DNS for AI Discovery (DNS-AID)
  • Well-known URIs

Bronnen & verdere lectuur

  • RFC 10023 — The "_for-sale" Underscored and Globally Scoped DNS Node Name — IETF
  • RFC 8552 — Scoped Interpretation of DNS Resource Records through Underscored Node Names — IETF
  • IANA — Underscored and Globally Scoped DNS Node Names registry — IANA