Encoders & Utilities

Punycode-Konverter

Internationalisierte Domains konvertieren (IDN ↔ ASCII).

Über dieses Tool

Punycode konvertiert internationale Domainnamen (IDN) mit Nicht-ASCII-Zeichen in eine ASCII-Repräsentation, die das DNS-System verarbeiten kann. bücher.de wird zu xn--bcher-kva.de; 例え.jp wird zu xn--r8jz45g.jp. Unser Tool wandelt in beide Richtungen — Sie geben einen Domainnamen ein, wir erkennen, ob es bereits Punycode ist, und liefern die jeweils andere Form.

Das Tool implementiert IDNA 2008 (RFC 5891), den aktuellen Standard. Es prüft auch die Wohlgeformtheit: nicht jede UTF-8-Eingabe ist ein gültiger IDN-Label (verbotene Zeichen, gemischte Skripte, problematische Codepoints). Bei mehrteiligen Domains wird jeder Label einzeln konvertiert — shop.bücher.de wird zu shop.xn--bcher-kva.de, mit unverändertem shop.

Wann Sie dieses Tool nutzen sollten

  • Phishing-Erkennung. аpple.com mit kyrillischem "а" zeigt einen anderen Punycode als apple.com — sichtbarer Beleg für eine Homograph-Attack.
  • DNS-Konfiguration. Mailserver und ältere DNS-Tools verlangen den Punycode-Namen.
  • Internationale Domain-Registrierung. Bestätigen, wie eine Unicode-Domain als ASCII aussieht.
  • SSL-Zertifikate. Manche CAs verlangen den Punycode-Namen im Antrag.

IDN-Homograph-Angriffe

Ein klassischer Angriff: registriere аpple.com mit kyrillischem "а" (U+0430) statt lateinischem "a" (U+0061). Im Browser sieht es identisch aus, der Punycode ist aber anders (xn--pple-43d.com vs. apple.com). Moderne Browser zeigen Punycode statt Unicode an, wenn ein Domain-Name verdächtige Skript-Mischungen enthält — Sie können die Schutzlogik überprüfen, indem Sie Domains hier konvertieren und das Ergebnis vergleichen.

Häufige Fragen

Warum beginnen Punycode-Labels mit "xn--"?

Das ist der ACE-Präfix (ASCII Compatible Encoding), der einen Label als IDN-kodiert markiert. DNS-Resolver behandeln xn--bcher-kva als gewöhnlichen ASCII-Label; Anwendungen (Browser, Mailclients), die IDN unterstützen, erkennen den Präfix, dekodieren zurück und zeigen den Unicode-Namen an. xn-- selbst ist eine reservierte Sequenz, die nie in normalen Domains vorkommt.

Sind Punycode und IDNA dasselbe?

Punycode ist die konkrete Kodierungsmethode (RFC 3492). IDNA (Internationalizing Domain Names in Applications, aktuell IDNA 2008 in RFC 5890–5894) ist das übergeordnete Framework, das definiert, welche Unicode-Codepoints in Domainnamen erlaubt sind und wie sie konvertiert werden. Punycode ist Teil von IDNA — IDNA bestimmt das "was", Punycode das "wie".

Kann jeder Unicode-Charakter in einer Domain stehen?

Nein. IDNA 2008 erlaubt nur "Letters" und "Digits" gemäß Unicode-Klassifizierung, mit weiteren Einschränkungen (z. B. keine Steuerzeichen, kein Zero-Width-Joiner ohne Kontext). Punycode kann technisch beliebigen Unicode kodieren, aber Registries und Browser lehnen problematische Codepoints ab. Manche TLDs haben außerdem eigene IDN-Tables, die nur bestimmte Skripte erlauben (z. B. .de nur Latin Extended, kein Kyrillisch).

Funktioniert E-Mail mit IDN-Domains?

Eingeschränkt. Die Domain-Seite von user@bücher.de wird zu [email protected] kodiert — die meisten modernen Mailserver verstehen das. Die User-Seite (ü[email protected]) erfordert SMTPUTF8 (RFC 6531), das noch nicht überall unterstützt wird. Für Robustheit halten viele Organisationen ihre Adressen ASCII-only, auch wenn die Website-Domain IDN ist.