Daten, Vertrauen und Infrastruktur mit Rickard Vikström (DomainCrawler)
Was verlangt ein KI-gesteuertes Web von der Domain-Branche? Crawling-Daten zur Nutzung neuer gTLDs, Sicherheitssignalen und warum kein Protokoll allein das Vertrauensproblem lösen kann.
Published by
Simone Catania
Date
Die Internetinfrastruktur verändert sich durch KI grundlegend. Hosting-Kunden verlangen mehr Leistung, während ein wachsender Anteil der Anfragen von automatisierten Systemen stammt. Dieser Wandel verleiht dem DNS eine neue Rolle. Jahrzehntelang bestand seine Aufgabe darin, Namen in Zieladressen zu übersetzen. Inzwischen wird es auch zunehmend zu einer Vertrauensebene: ob eine Zone signiert ist, welche Mail-Policy sie veröffentlicht, welche Dienste darunter betrieben werden. All diese Merkmale entwickeln sich zu Vertrauenssignalen.
Wer das im großen Maßstab verstehen will, muss es messen. Domain-Registrierungszahlen zeigen, dass jemand eine Domain registriert hat. Crawl-Daten erfassen, was danach passiert: ob die Domain auf eine echte Website auflöst, woanders hin weitergeleitet, geparkt ist oder gar nichts tut. Das ist der Unterschied zwischen dem Wissen über die Größe des Namespace und dem Wissen darüber, wie er sich verhält.
Unser Gast sammelt diese zweite Art von Daten seit 2008. Rickard Vikström ist Gründer von DomainCrawler, einer Domain-Datenplattform mit Sitz in Stockholm, die Internetdaten sammelt und strukturiert. DomainCrawler verfügt über mehr als 368 Milliarden Domainnamen-Datensätze, deckt 99,5 % aller generischen und länderspezifischen TLDs ab und aktualisiert DNS-, WHOIS-, SSL- und Technologie-Stack-Daten wöchentlich. Rickard ist außerdem Gründer und CEO von Internet Vikings, einem lizenzierten Hosting-Anbieter für regulierte Märkte, und wurde 2025 zum European CEO of the Year in der Hosting-Branche gewählt.
DomainCrawler lieferte außerdem die Daten zur Nutzung neuer gTLDs für Kapitel 2 des Global Domain Report 2026, der von InterNetX und Sedo herausgegeben wurde. Was diese Auswertung ergeben hat, kommt weiter unten zur Sprache.

1. Du baust seit 2008 Internetunternehmen auf. Wo begann diese Geschichte für dich, und wie führte eine Idee zur nächsten?
Ich habe vor 22 Jahren als Systems Engineer angefangen, direkt von der Schule mit 18 in ein Hosting-Unternehmen. Von dort aus habe ich mich weiterentwickelt und irgendwann haben wir uns entschieden, dass wir lieber unser eigenes Hosting-Unternehmen führen wollten. In derselben Zeit haben wir mit einigen anderen Unternehmern auch eine IT-Security-Firma gegründet, die wir später verkauft haben.
Über zwanzig Jahre wurde daraus eine kleine Gruppe von Unternehmen mit denselben Merkmalen: B2B-Technologie, hohe technische Eintrittsbarrieren und ein konsequenter Fokus auf Vertrieb und Marketing. Denn Technik allein baut kein Unternehmen auf. Du kannst die beste Infrastruktur am Markt betreiben und trotzdem scheitern, weil niemand weiß, dass es dich gibt.
Nichts davon ist allein entstanden. Victor Jerlin und ich haben uns als Jugendliche kennengelernt, und diese Freundschaft ist das eigentliche Fundament für alles, was danach kam. Er ist über denselben Weg dazu gekommen wie ich: ein Computer zu Hause, Neugier, keine Abschlüsse und kein Plan. Mein Vater hat mit Computersystemen gearbeitet, also stand früh eine Maschine im Haus, und ich habe sie für mich entdeckt. Dann baut man das nächste Projekt, und das danach, und zwei Jahrzehnte später nennt es jemand eine Unternehmensgruppe.
2. Agentische KI-Workloads setzen die Hosting-Infrastruktur unter neuen Druck. Was verlangen Kunden heute, was sie vor drei Jahren noch nicht verlangt haben?
GPUs. Bestimmte Workloads laufen auf einer GPU deutlich effizienter als auf einer CPU, vor allem Training und Inferenz. Das ist die deutlichste Veränderung bei den Anfragen.
Die zweite Veränderung ist der Preisdruck. Als die Speicherpreise stiegen, haben viele Anbieter ihre Preise erhöht, da KI-Workloads so viel Kapazität verbrauchen. Genau dort können wir uns weiterhin abheben, indem wir dieselbe Leistung zu einem vernünftigen Preis liefern.
Und zur Frage, ob agentische KI einen echten Anteil am Internetverkehr ausmacht: ja, das tut sie. Du kannst einen KI-Assistenten bitten, etwas für dich zu crawlen. Aber es bleibt gewöhnliches Crawling. Vor zehn Jahren hätte man ein kleines Skript geschrieben, um dieselben Daten abzurufen. Heute formuliert man die Anfrage in natürlicher Sprache. Ob man über eine Shell oder ein Chatfenster interagiert, ändert auf der Netzwerkebene nichts. Verändert hat sich das Volumen. Dieses Volumen wurde möglich, weil alle Vorleistungen etwa zur selben Zeit billig wurden. Auch die Speicherkosten sind eingebrochen. Vor der aktuellen Speicherknappheit bekam man eine Festplatte mit 20 Terabyte für ein paar hundert Euro.
3. Compliance ist mittlerweile eher eine Eintrittsbarriere als ein Alleinstellungsmerkmal. NIS2 ist vollständig in Kraft getreten, und die Erwartungen an das Abuse-Handling steigen stetig. Wo liegt die Messlatte für Hosting- und Domainunternehmen?
Wenn man gute Kunden hat, löst sich vieles von selbst.
Das war die Logik, nach der wir unser Hosting-Geschäft aufgebaut haben. Wir richten uns an Kunden, die bereits in regulierten Umgebungen tätig sind, die an Audits gewöhnt sind und die ihre eigenen Gründe haben, sich an die Regeln zu halten. Ab dann hört Abuse auf, eine tägliche Beschäftigung zu sein. Es sind immer dieselben 10 %, die 90 % der Zeit verbrauchen und 90 % der Vorfälle verursachen. Wenn man nur wenige davon aufnimmt, verbringt man seine Woche nicht mit Takedowns.
Was die Frage angeht, ob die Eintrittskosten gestiegen sind, würde ich sagen, dass sie in etwa auf dem Niveau liegen, auf dem sie seit zwanzig Jahren sind. Es ist ein Server in einem Rechenzentrum und die Entscheidung, was darauf läuft. Der Papierkram darum herum ist gewachsen. Das Geschäft selbst hat sich weniger verändert, als viele behaupten.
4. Wenn KI-Agenten beginnen, eigenständig zu agieren und Transaktionen durchzuführen, werden dann DNSSEC und überprüfbare Domain-Identität zu einem Bestandteil dessen, wie wir Vertrauen für den Machine-to-Machine-Verkehr aufbauen?
Gute Frage, und ich würde sie von der anderen Seite her angehen. Wenn man eine Person davon überzeugen kann, eine gefälschte Handtasche in einem Fake-Shop zu kaufen, was hindert dann einen Agenten daran, im selben Shop einzukaufen, weil der Preis dort besser aussah?
Ich gehe davon aus, dass dies zu einem Problem werden wird, und ich bin nicht davon überzeugt, dass DNSSEC das Problem allein löst. Dasselbe gilt für SSL/TLS. Beides ist wirklich nützlich, und die richtige Frage ist, wie weit der Schutz jeweils reicht. DNSSEC bestätigt, dass eine Domain auf das auflöst, was ihr Inhaber veröffentlicht hat. Rickard.se ist wirklich rickard.se und keine manipulierte Antwort. Das ist wichtig. Aber es sagt nichts darüber aus, wer dieser Inhaber ist oder ob das Unternehmen hinter dem Namen seriös ist. Das festzustellen ist der schwierige Teil, und dafür existiert heute noch kein allgemeiner Mechanismus.
Das Problem geht über Fake-Shops hinaus. Stell dir einen KI-Agenten vor, der deine Zugangsdaten hat und einem Link aus einer E-Mail auf eine Phishing-Seite folgt. Nichts Offensichtliches hindert ihn daran, das Login-Formular auszufüllen. Es werden Mechanismen entstehen, die speziell darauf ausgelegt sind, Agenten zu täuschen, so wie Phishing-Kits sich entwickelt haben, um Menschen zu täuschen. KI-Agenten könnten sich in einigen Punkten als schwerer zu täuschen erweisen und in anderen als leichter, aber ich gehe davon aus, dass bereits jemand an diesem neuen Missbrauchsfeld arbeitet.
Auch die im DNS veröffentlichten Identitätsangaben schließen diese Lücke nicht. Die Einrichtung eines weiteren Webshops kostet nichts und es gibt nach wie vor keine zuverlässige Möglichkeit, zu überprüfen, ob die vorliegende Website tatsächlich diejenige ist, die du erreichen willst.
5. Wenn kein Protokoll das Problem löst, gibt es etwas, das die Branche gemeinsam tun könnte?
Hier trifft die Stärke des Internets auf ihre Grenze. Es gibt keine zentrale Organisation. Man kann nicht einfach zur UNO gehen und erklären, dass alle Domainnamen ab jetzt auf eine bestimmte Weise funktionieren. Der ccTLD-Bereich ist Land für Land delegiert, und in der Türkei gelten andere Regeln als in Deutschland, in Deutschland wiederum andere als in Schweden, was auf einer Website stehen darf.
Diese Dezentralisierung ist der Grund, warum niemand das Internet abschalten kann. Sie ist auch der Grund, warum niemand mit Sicherheit garantieren kann, dass du du bist und ich ich bin. Wir können einigermaßen zuversichtlich sein, aber sicher sein können wir nicht.
Die ICANN löst dieses Problem nicht, denn die Überprüfung, wer hinter einer Domain steht, ist nicht die Aufgabe der ICANN. Die IETF tut es auch nicht. Niemand tut es, denn ein zentrales Register dieser Informationen würde zum Single Point of Failure für das gesamte Netz werden.
Keine Organisation der Welt hat die vollständige Autorität über das Internet, und genau deshalb ist es ein globales Netzwerk geworden. Jeder kann sich verbinden. Jeder kann etwas aufbauen. Etwas ist in einer Rechtsordnung legal und in einer anderen illegal, was in beide Richtungen wirkt, aber eben auch die Meinungsfreiheit schützt. Offenheit gibt es nicht ohne diese Mehrdeutigkeit.
6. DomainCrawler indexiert das Internet seit 2008. Was sind zwei aktuelle Erkenntnisse aus den Daten?
Zwei Dinge: ein weitaus vielfältigeres Internet als noch vor zwanzig Jahren und ein deutlich anfälligeres.
Das erste ist die Menge an KI-generierten Fälschungs- und Betrugsseiten. Phishing-Seiten, Fake-Shops, fast identische Kopien echter Marken. Ich stoße bei der Arbeit mit den Daten heutzutage auf viele davon. Das ist ein neues Phänomen, das zunimmt.
Das zweite betrifft die Vielfalt des heutigen Internets. Vor zwanzig Jahren war es überwiegend lateinische Schrift. Heute gibt es Chinesisch, Japanisch, Thai, die indischen Sprachen und viele weitere. Das hat das Web erheblich erweitert und die Lokalisierung mit sich gebracht.
Die TLD-Daten zeigen das. Schau dir an, welche Endungen in den letzten fünfzehn Jahren gewachsen sind. Die chinesische ccTLD enorm, aber auch Endungen, die vorher klein waren und zu Ländern mit großer Bevölkerung gehören. Afrika ist das deutlichste Beispiel dafür. Vor zwei Jahrzehnten lag die Verbreitung des Internets in großen Teilen des Kontinents unter 2 %. In Nord- und im südlichen Afrika liegt sie laut ITU-Zahlen heute zwischen 60 und 70 %. Hunderte Millionen Menschen sind inzwischen online. Sie sind über Smartphones dazugekommen, nicht über Laptops. Warum einen Laptop kaufen, wenn das Telefon schon in der Hand liegt? Müsste ich wählen, würde ich mich auch für das Telefon entscheiden.
Die Kehrseite davon ist die Angreifbarkeit. Eine Verbreitung in diesem Tempo bedeutet, dass mehr Menschen betrogen werden, dass mehr Menschen nicht gelernt haben, wie das Web funktioniert, und dass mehr Menschen etwas für wahr halten, nur weil es veröffentlicht ist.
7. DomainCrawler hat die Daten zu neuen gTLDs für den Global Domain Report 2026 geliefert. Was wurde gemessen und was hat sich dabei gezeigt?
Registrierungszahlen zeigen, dass jemand eine Domain registriert hat. Crawling-Daten geben Aufschluss über das Verhalten im Zusammenhang mit dieser Registrierung. Genau diese Unterscheidung ist der Grund, warum die Zusammenarbeit sinnvoll war: Registrierungszahlen waren schon immer verfügbar, aber eine Zahl allein sagt nichts darüber aus, ob jemand auch tatsächlich etwas aufgebaut hat.
Wir haben klassifiziert, wie Domains unter neuen gTLDs aufgelöst werden: als entwickelte Website, Weiterleitung, geparkt oder gar nichts. Dieselbe Klassifizierung haben wir zum Vergleich auch auf bestehende gTLDs angewendet.
Wir haben festgestellt, dass 12,4 % der Domains unter neuen gTLDs eine entwickelte Website hosten, gegenüber 27 % bei den bestehenden gTLDs, während 62,9 % der Registrierungen unter neuen gTLDs inaktiv sind, verglichen mit 35,9 % bei den bestehenden gTLDs. Rund zwei Drittel des Namespace sind registriert, aber inaktiv.
Das überrascht mich nicht. Der erste Registrant in fast jeder neuen Endung ist ein Markeninhaber, der sich die Zeichenfolge defensiv sichert, und defensive Registrierungen führen nie zu einer Website.

Zudem verlaufen Registrierungsvolumen und tatsächliche Nutzung nicht parallel. Unter den Endungen mit den meisten entwickelten Websites sticht .shop hervor: Rund ein Viertel ihrer Registrierungen trägt eine aktive Website. .xyz ist das Gegenbeispiel. Sie hat mehr als doppelt so viele Registrierungen, aber weniger entwickelte Seiten, sodass ihre Umsetzungsrate näher bei 8 % liegt. Am stärksten ist .dev, wo fast 27 % der Domains etwas hosten, weil ihr Publikum registriert, um zu bauen.
Weiterleitungen zeigen, wie ein Namespace positioniert ist. Wir haben festgestellt, dass mehr als die Hälfte aller Weiterleitungen von neuen gTLDs auf .com verweisen. Das bestätigt .com als Ausgangspunkt, während neue gTLDs meist als zweite Ebene in der Namensstrategie fungieren und nicht als primäre Ebene.
Wie Domains auflösen: neue gTLDs vs. Legacy-gTLDs – DomainCrawler-Daten aus dem Global Domain Report 2026
| – | neue gTLDs | Legacy-gTLDs |
|---|---|---|
| Entwickelt (developed) | 12,4 % | 27 % |
| Geparkt (parked) | 12,6 % | 15,9 % |
| Inaktiv (inactive) | 62,9 % | 35,9 % |
| Weiterleitung (redirect) | 3,6 % | 10,9 % |
| Nicht entwickelt (undeveloped) | 8,4 % | 10,3 % |
8. Wenn du einem B2B-Unternehmen einen Rat zu einer großen Infrastrukturentscheidung rund um KI geben könntest, etwas, das in fünf Jahren noch sinnvoll aussieht: Was wäre das?
Verlasse dich eher auf Fakten als auf Begeisterung. Wir haben uns auf Konzernebene für den Einsatz von KI entschieden.
Die Mitarbeiter experimentieren abends damit, und ich ermutige sie dazu. Auf Unternehmensebene möchte ich jedoch sicherstellen, dass ein Tool einen echten Nutzen bringt, bevor es Teil unserer Arbeitsabläufe wird. Wir nutzen KI dort, wo sie etwas messbar verbessert.
Ich vergleiche das mit der Situation vor 25 Jahren, als alle Websites bauten und plötzlich jeder Webmaster war. Jeder konnte es, aber es hat niemandem geholfen, dass das ganze Unternehmen interne Seiten und Intranets produzierte. Diese Arbeit wurde irgendwann zentralisiert, die Leute lernten richtig damit umzugehen und erst dann zeigte sich der Wert. Bei KI erwarte ich einen ähnlichen Verlauf.
Die Infrastrukturebene belohnt diese Geduld ohnehin. Domains, DNS und Hosting sind langlebige Werte. Eine Zonendatei, die du heute konfigurierst, wird mehrere Generationen der darüber liegenden Tools überdauern. Dasselbe gilt auch dafür, wohin deine Domains auflösen, wer sie betreibt und ob sie signiert sind. Diese Entscheidungen summieren sich auf eine Weise, wie Softwareentscheidungen es meist nicht tun. Nimm also die KI-Werkzeuge, die einen dauerhaften Platz in diesem Stack verdienen und behandle alles andere als Experiment, bis es sich bewährt.