.li: Branding kurz, Betriebsrealität ccTLD
.li wirkt „short & clean“ und wird deswegen oft als Marken-Endung genutzt, nicht nur als Landesendung. Genau hier passieren die typischen Denkfehler: Man erwartet gTLD-Standardprozesse, bekommt aber ccTLD-Realität. Das ist nicht automatisch kompliziert, aber es lohnt sich, die offiziellen Ankerpunkte zu kennen (IANA-Record, Registry-URL, WHOIS-Server), damit du im Problemfall nicht raten musst, wer zuständig ist und wie man valide Daten bekommt.
WHOIS: Offizieller Endpunkt, gut für Reality-Checks
IANA nennt für .li einen WHOIS-Server. Das ist praktisch, wenn du Fragen klären willst wie: Existiert die Domain wirklich? Was ist der aktuelle Status? Gibt es Hinweise auf Sperren? Auch wenn WHOIS heute oft weniger persönliche Daten zeigt: Für technische und administrative Plausibilität reicht es häufig.
whois -h whois.nic.li example.li
DNS-Schichten sauber trennen: TLD-Zone vs. deine Zone
Wenn eine .li Domain „nicht auflöst“, liegt es meistens nicht an der TLD. Die TLD-Zone hat eigene Nameserver (IANA listet sie), und darunter delegierst du auf deine autoritativen Server. Debugging funktioniert am besten „von oben nach unten“: Trace prüfen, dann authoritative Antworten testen, dann Resolver-Caches. Erst danach ist es sinnvoll, an Webserver/CDN zu drehen.
dig +trace example.li
dig +short NS example.li
Transfers & Locks: die „Account-Hygiene“-Falle
Bei kurzen, schicken Endungen werden Domains gern „mal eben“ registriert, dann aber nicht konsequent verwaltet. Das rächt sich bei Transfers oder Inhaberwechseln: alte Mailadresse, fehlende 2FA, unklare Owner-Struktur, oder Accounts, die auf Ex-Mitarbeiter laufen. Für professionelle Nutzung heißt das: dokumentiere Ownership (wer ist Vertragspartner), halte Recovery-Infos aktuell, und definiere eine Lock-Policy. Locks sind gut — solange klar ist, wer sie im Notfall entfernt.
DNSSEC: bewusst entscheiden
DNSSEC ist auch bei ccTLDs möglich, aber die Praxis entscheidet: Hast du Prozesse für DS-Änderungen und Key-Rollovers? Wenn nein, ist DNSSEC eine Quelle für harte Ausfälle (SERVFAIL), weil ein fehlerhafter DS-Eintrag im Parent sofort validierende Resolver blockiert. Wenn ja, ist DNSSEC ein Baustein für Integrität – aber eben einer, der gepflegt werden will.
Mini-Checkliste für .li im produktiven Einsatz
- WHOIS-Check: Status/Existenz/Ablauf plausibilisieren.
- Trace-Disziplin: Probleme erst im DNS lösen, dann im HTTP.
- Account-Hygiene: 2FA, Recovery, Rollen, Ownership-Doku.
- DNS Hygiene: stabile NS, TTL-Plan für Migrationen, TXT nicht aufblasen.
- DNSSEC nur mit Prozess: DS/Rollover dokumentieren.
.li ist technisch zuverlässig — die Risiken sitzen fast immer beim Menschen: Zugangsdaten, Zuständigkeiten, „wird schon laufen“.