Dit artikel legt het concept van _for-sale DNS-records uit, zoals gedefinieerd in RFC 10023. In tegenstelling tot traditioneel 'parkeren' van domeinen, waarbij de website wordt vervangen door een verkooppagina, stelt dit record eigenaren in staat om de verkoopbaarheid van een domein te signaleren via het DNS terwijl de site en e-maildiensten gewoon blijven werken.
Belangrijke technische details:
- Structuur: Het betreft een TXT-record op
_for-sale.example.com dat begint met de verplichte versie-tag v=FORSALE1;.
- Tags: Er kunnen specifieke tags worden gebruikt zoals
fval voor de vraagprijs, furi voor contactgegevens en ftxt voor vrije tekst.
- Implementatie: Elk tag-waarde paar moet in een apart record staan. De aanbevolen TTL is 3600 seconden of lager, en DNSSEC wordt sterk aangeraden om vervalsing te voorkomen.
Het primaire doel is het bereiken van makelaars en geautomatiseerde diensten, aangezien directe contactgegevens in WHOIS vaak zijn afgeschermd door privacy-instellingen. Het artikel waarschuwt daarnaast voor misbruik (zoals 'aspiratief' publiceren) en adviseert lezers om de inhoud van deze records altijd te saniteren voordat ze worden weergegeven.
_for-sale DNS-records
Wat het is
for-sale is een gereserveerde DNS-bladnaam (leaf node name), gedefinieerd door RFC 10023 (Informational, juli 2026) en geregistreerd bij IANA. Een TXT-record gepubliceerd op for-sale.example.com geeft aan dat example.com, hoewel geregistreerd en normaal resolverend, beschikbaar is voor aankoop.
Voorbeeld: _for-sale IN TXT "v=FORSALE1;furi=https://example.com/for-sale"
Het record bevat een verplichte versietag, gevolgd door maximaal één tag=waarde paar:
| Tag | Betekenis | Voorbeeld |
ftxt= | Vrije leesbare tekst | ftxt=Voorwaarden van toepassing. |
furi= | Contact- of informatie-URI | furi=mailto:hq@example.com |
fval= | Vraagprijs, valuta + bedrag | fval=EUR2500.00 |
fcod= | Eigen code, via voorafgaande overeenkomst | fcod=XX-aHR0cHM... |
Het is belangrijk om eerst het misverstand weg te nemen dat dit een manier is om een domein te parkeren. Het is bijna het tegenovergestelde. Parkeren vervangt de site door een verkooppagina, waardoor je elke bezoeker die het domein nog heeft verliest. _for-sale staat naast een live site in het DNS en zegt niets tegen een browser: de homepage blijft worden geserveerd, de e-mail blijft lopen, en het record kan naar believen worden toegevoegd en verwijderd. RFC 10023 stelt dit expliciet — de conventie is ontworpen om te werken terwijl het domein nog in actief gebruik is.
Het is ook niet hetzelfde als registratiegegevens. WHOIS en RDAP beantwoorden de vraag "is deze naam geregistreerd?"; een geregistreerde naam kan nog steeds aanbevolen zijn voor aankoop, en een ongeregistreerde naam is mogelijk niet de moeite waard om te hebben. Dat gat is de reden waarom deze conventie bestaat, en daarom zijn makelaars en geautomatiseerde beschikbaarheidsservices het beoogde publiek in plaats van individuele personen.
Waarom het belangrijk is
Het signaal dat een domeineigenaar het liefst wil uitzenden, is precies het signaal waarvoor er nooit een kanaal is geweest. Als u bereid bent te verkopen, heeft een geïnteresseerde koper geen manier om dat te weten, behalve via een ongevraagde e-mail naar een WHOIS-contact die waarschijnlijk door privacy-redactie is verwijderd. Aanvragen die welkom zouden zijn komen nooit aan, en de aanvragen die wel arriveren zijn niet te onderscheiden van spam.
Het plaatsen van het signaal in het DNS in plaats van op de pagina is wat het nuttig maakt voor partijen die erop kunnen acteren. Een makelaar of beschikbaarheidsservice die een naam controleert, voert sowieso een resolve uit; één extra lookup vertelt hen wat een gerenderde pagina niet kon, omdat niets op een werkende homepage zegt: "het domein hieronder is onderhandelbaar". Het is extern controleerbaar, kost één record en brengt geen risico voor de site zelf met zich mee — een browser ziet het nooit.
Hoe te implementeren
Publiceer een enkel TXT-record op het _for-sale blad (leaf) van de zone die u verkoopt, en doe dit alleen wanneer u dit echt bedoelt.
Voorbeelden:
_for-sale IN TXT "v=FORSALE1;ftxt=Alleen serieuze biedingen"
- Een URI om via te onderhandelen (https, mailto en tel zijn bruikbare schema's):
_for-sale IN TXT "v=FORSALE1;furi=https://example.com/fs?d=eHl6"
- Een vraagprijs (hoofdletter valuta-code, gevolgd door het bedrag):
_for-sale IN TXT "v=FORSALE1;fval=USD12500"
Regels om in één keer correct toe te passen:
- De versietag is verplicht en hoofdlettergevoelig: elk record begint met
v=FORSALE1;. Dit is nodig zodat een processor een echt _for-sale record kan onderscheiden van een ongerelateerd TXT-record dat toevallig door een DNS-wildcard naar die naam is uitgebreid.
- Eén tag-waarde paar per record. Om zowel een prijs als een contact-URI te publiceren, publiceert u twee records in dezelfde RRset en laat u de processor kiezen wat hij begrijpt. Dit is niet zoals SPF; de paren worden niet aan elkaar gekoppeld (concatenatie).
- Eén tekenreeks per record, maximaal 255 octetten, zodat er tijdens het parsen niets opnieuw geassembleerd hoeft te worden.
- Houd de TTL op 3600 seconden of minder. Een verouderd record dat een prijs adverteert die u heeft ingetrokken, of een domein dat u al heeft verkocht, is erger dan geen record.
- Plaats het op een blad (leaf).
for-sale.example.com is geldig op elk niveau van de boom, maar xyz.for-sale.example.com is dat niet, en records onder .arpa moeten worden genegeerd — een aanbod om adresruimte te verkopen valt buiten het bereik.
- Verwijder het wanneer het domein niet langer te koop is. De conventie heeft geen "niet te koop"-waarde; afwezigheid is de enige manier om nee te zeggen.
- Teken de zone met DNSSEC indien mogelijk. Een niet-ondertekend TXT-record waarin wordt beweerd dat uw domein te koop is, tegen een bepaalde prijs en met een contact-URI, is eenvoudig door iemand anders te vervalsen.
Deze site maakt zelf geen gebruik van een _for-sale record: specification.website is niet te koop.
Veelvoorkomende fouten
- Verschillende paren in één record proppen.
"v=FORSALE1;fval=EUR2500;furi=https://…" ziet er redelijk uit, maar is niet wat het formaat definieert. Gebruik één paar per record en meerdere records per RRset.
- Het aspiratief publiceren. De indicator is alleen bedoeld voor domeinen die daadwerkelijk beschikbaar zijn. Het is geen marketingbanner, en een record dat bestaat om aanvragen te lokken is een misbruik waar de RFC expliciet naar verwijst.
- Aannemen dat het iemand verplicht. Het publiceren van het record verplicht de houder niet tot verkoop, en een geadverteerde
fval= prijs is indicatief — de RFC instrueert processors om een disclaimer weer te geven en dit nooit als een aankoopverbintenis te behandelen.
- Verwachten dat een wildcard een hele zone dekt.
_for-sale.*.example.com is geen geldig wildcard. Er is geen manier om elk domein onder een TLD met één record te koop aan te bieden.
- De inhoud blindelings vertrouwen. Als u aan de leeszijde staat:
ftxt= is tekst die door een aanvaller kan worden gecontroleerd en furi= is een URI die door een aanvaller kan worden gecontroleerd. Saniteer deze vóór weergave — de eigen voorbeeldinhoud van de RFC is <script>...</script> — en navigeer een gebruiker nooit automatisch naar een furi= doel zonder een expliciete bevestigingsstap.
Verificatie
dig +short TXT _for-sale.example.com
- Het antwoord begint met
v=FORSALE1; en bevat maximaal één tag=waarde paar per string.
- De TTL is 3600 of lager:
dig TXT for-sale.example.com | grep for-sale.
- Als de zone is ondertekend, geeft
dig +dnssec TXT _for-sale.example.com een validerende RRSIG terug.
- Het record resolveert überhaupt wel. Tijdens een redemption of pendingDelete periode, of wanneer DNSSEC-validatie bogus is, zal de naam niet resolven en verdwijnt het signaal stilzwijgend.
Gerelateerde onderwerpen
- DNSSEC
- DNS CAA records
- DNS for AI Discovery (DNS-AID)
- Well-known URIs
Bronnen & verdere lectuur
- RFC 10023 — The "_for-sale" Underscored and Globally Scoped DNS Node Name — IETF
- RFC 8552 — Scoped Interpretation of DNS Resource Records through Underscored Node Names — IETF
- IANA — Underscored and Globally Scoped DNS Node Names registry — IANA
_for-sale DNS-records
Wat het is
for-sale is een gereserveerde DNS-bladnaam (leaf node name), gedefinieerd door RFC 10023 (Informational, juli 2026) en geregistreerd bij IANA. Een TXT-record gepubliceerd op for-sale.example.com geeft aan dat example.com, hoewel geregistreerd en normaal resolverend, beschikbaar is voor aankoop.
Voorbeeld: _for-sale IN TXT "v=FORSALE1;furi=https://example.com/for-sale"
Het record bevat een verplichte versietag, gevolgd door maximaal één tag=waarde paar:
| Tag | Betekenis | Voorbeeld |
ftxt= | Vrije leesbare tekst | ftxt=Voorwaarden van toepassing. |
furi= | Contact- of informatie-URI | furi=mailto:hq@example.com |
fval= | Vraagprijs, valuta + bedrag | fval=EUR2500.00 |
fcod= | Eigen code, via voorafgaande overeenkomst | fcod=XX-aHR0cHM... |
Het is belangrijk om eerst het misverstand weg te nemen dat dit een manier is om een domein te parkeren. Het is bijna het tegenovergestelde. Parkeren vervangt de site door een verkooppagina, waardoor je elke bezoeker die het domein nog heeft verliest. _for-sale staat naast een live site in het DNS en zegt niets tegen een browser: de homepage blijft worden geserveerd, de e-mail blijft lopen, en het record kan naar believen worden toegevoegd en verwijderd. RFC 10023 stelt dit expliciet — de conventie is ontworpen om te werken terwijl het domein nog in actief gebruik is.
Het is ook niet hetzelfde als registratiegegevens. WHOIS en RDAP beantwoorden de vraag "is deze naam geregistreerd?"; een geregistreerde naam kan nog steeds aanbevolen zijn voor aankoop, en een ongeregistreerde naam is mogelijk niet de moeite waard om te hebben. Dat gat is de reden waarom deze conventie bestaat, en daarom zijn makelaars en geautomatiseerde beschikbaarheidsservices het beoogde publiek in plaats van individuele personen.
Waarom het belangrijk is
Het signaal dat een domeineigenaar het liefst wil uitzenden, is precies het signaal waarvoor er nooit een kanaal is geweest. Als u bereid bent te verkopen, heeft een geïnteresseerde koper geen manier om dat te weten, behalve via een ongevraagde e-mail naar een WHOIS-contact die waarschijnlijk door privacy-redactie is verwijderd. Aanvragen die welkom zouden zijn komen nooit aan, en de aanvragen die wel arriveren zijn niet te onderscheiden van spam.
Het plaatsen van het signaal in het DNS in plaats van op de pagina is wat het nuttig maakt voor partijen die erop kunnen acteren. Een makelaar of beschikbaarheidsservice die een naam controleert, voert sowieso een resolve uit; één extra lookup vertelt hen wat een gerenderde pagina niet kon, omdat niets op een werkende homepage zegt: "het domein hieronder is onderhandelbaar". Het is extern controleerbaar, kost één record en brengt geen risico voor de site zelf met zich mee — een browser ziet het nooit.
Hoe te implementeren
Publiceer een enkel TXT-record op het _for-sale blad (leaf) van de zone die u verkoopt, en doe dit alleen wanneer u dit echt bedoelt.
Voorbeelden:
_for-sale IN TXT "v=FORSALE1;ftxt=Alleen serieuze biedingen"
- Een URI om via te onderhandelen (https, mailto en tel zijn bruikbare schema's):
_for-sale IN TXT "v=FORSALE1;furi=https://example.com/fs?d=eHl6"
- Een vraagprijs (hoofdletter valuta-code, gevolgd door het bedrag):
_for-sale IN TXT "v=FORSALE1;fval=USD12500"
Regels om in één keer correct toe te passen:
- De versietag is verplicht en hoofdlettergevoelig: elk record begint met
v=FORSALE1;. Dit is nodig zodat een processor een echt _for-sale record kan onderscheiden van een ongerelateerd TXT-record dat toevallig door een DNS-wildcard naar die naam is uitgebreid.
- Eén tag-waarde paar per record. Om zowel een prijs als een contact-URI te publiceren, publiceert u twee records in dezelfde RRset en laat u de processor kiezen wat hij begrijpt. Dit is niet zoals SPF; de paren worden niet aan elkaar gekoppeld (concatenatie).
- Eén tekenreeks per record, maximaal 255 octetten, zodat er tijdens het parsen niets opnieuw geassembleerd hoeft te worden.
- Houd de TTL op 3600 seconden of minder. Een verouderd record dat een prijs adverteert die u heeft ingetrokken, of een domein dat u al heeft verkocht, is erger dan geen record.
- Plaats het op een blad (leaf).
for-sale.example.com is geldig op elk niveau van de boom, maar xyz.for-sale.example.com is dat niet, en records onder .arpa moeten worden genegeerd — een aanbod om adresruimte te verkopen valt buiten het bereik.
- Verwijder het wanneer het domein niet langer te koop is. De conventie heeft geen "niet te koop"-waarde; afwezigheid is de enige manier om nee te zeggen.
- Teken de zone met DNSSEC indien mogelijk. Een niet-ondertekend TXT-record waarin wordt beweerd dat uw domein te koop is, tegen een bepaalde prijs en met een contact-URI, is eenvoudig door iemand anders te vervalsen.
Deze site maakt zelf geen gebruik van een _for-sale record: specification.website is niet te koop.
Veelvoorkomende fouten
- Verschillende paren in één record proppen.
"v=FORSALE1;fval=EUR2500;furi=https://…" ziet er redelijk uit, maar is niet wat het formaat definieert. Gebruik één paar per record en meerdere records per RRset.
- Het aspiratief publiceren. De indicator is alleen bedoeld voor domeinen die daadwerkelijk beschikbaar zijn. Het is geen marketingbanner, en een record dat bestaat om aanvragen te lokken is een misbruik waar de RFC expliciet naar verwijst.
- Aannemen dat het iemand verplicht. Het publiceren van het record verplicht de houder niet tot verkoop, en een geadverteerde
fval= prijs is indicatief — de RFC instrueert processors om een disclaimer weer te geven en dit nooit als een aankoopverbintenis te behandelen.
- Verwachten dat een wildcard een hele zone dekt.
_for-sale.*.example.com is geen geldig wildcard. Er is geen manier om elk domein onder een TLD met één record te koop aan te bieden.
- De inhoud blindelings vertrouwen. Als u aan de leeszijde staat:
ftxt= is tekst die door een aanvaller kan worden gecontroleerd en furi= is een URI die door een aanvaller kan worden gecontroleerd. Saniteer deze vóór weergave — de eigen voorbeeldinhoud van de RFC is <script>...</script> — en navigeer een gebruiker nooit automatisch naar een furi= doel zonder een expliciete bevestigingsstap.
Verificatie
dig +short TXT _for-sale.example.com
- Het antwoord begint met
v=FORSALE1; en bevat maximaal één tag=waarde paar per string.
- De TTL is 3600 of lager:
dig TXT for-sale.example.com | grep for-sale.
- Als de zone is ondertekend, geeft
dig +dnssec TXT _for-sale.example.com een validerende RRSIG terug.
- Het record resolveert überhaupt wel. Tijdens een redemption of pendingDelete periode, of wanneer DNSSEC-validatie bogus is, zal de naam niet resolven en verdwijnt het signaal stilzwijgend.
Gerelateerde onderwerpen
- DNSSEC
- DNS CAA records
- DNS for AI Discovery (DNS-AID)
- Well-known URIs
Bronnen & verdere lectuur
- RFC 10023 — The "_for-sale" Underscored and Globally Scoped DNS Node Name — IETF
- RFC 8552 — Scoped Interpretation of DNS Resource Records through Underscored Node Names — IETF
- IANA — Underscored and Globally Scoped DNS Node Names registry — IANA