Переезд домена к другому регистратору: порядок, который не останавливает сайт и почту

Цена продления выросла, поддержка отвечает медленно, и владелец решает перенести домен. Он получает код, запускает заявку и только потом замечает, что подтверждение отправлено бывшему сотруднику. Сайт пока работает, но управление именем оказалось заложником старой почты.

Политика ICANN для переноса доменов общего уровня использует AuthInfo-код и статусы блокировки. В ряде ситуаций действует 60-дневное ограничение: после первоначальной регистрации, предыдущего переноса или изменения данных владельца. Правила конкретной национальной зоны могут отличаться, поэтому сначала определите реестр и применимую политику.

Инвентаризация до любой кнопки

Запишите домен, текущего регистратора, дату окончания, владельца, административный контакт, почту подтверждения, серверы имен, DNSSEC, автопродление и способ оплаты. Убедитесь, что доступ не зависит от одного человека.

Сделайте экспорт DNS-зоны и отдельный список всех записей: A, AAAA, CNAME, MX, TXT, CAA, SRV и других. Скриншоты панели не заменяют структурированную копию.

Не меняйте владельца перед трансфером без проверки

ICANN предупреждает: изменение имени, организации или электронной почты регистранта может включить 60-дневный Change of Registrant lock. Некоторые регистраторы позволяют заранее отказаться от такой блокировки, но не обязаны.

Если цель - сменить и владельца, и регистратора, изучите последовательность заранее. Часто безопаснее сначала завершить перенос, а затем менять данные, но решение зависит от политики и сделки. Зафиксируйте согласие сторон письменно.

Разблокировка и AuthInfo

Статус ClientTransferProhibited защищает от несанкционированного переноса. Снимите его только на время контролируемой операции. AuthInfo является секретом передачи: не отправляйте его в общий чат и не храните в тикете с широким доступом.

ICANN указывает, что регистратор должен предоставить AuthInfo и снять соответствующую блокировку в течение пяти календарных дней после запроса, если панель не дает сделать это самостоятельно и нет законного основания для отказа.

DNS не обязан меняться вместе с регистратором

Перенос регистрации и смена DNS-хостинга - разные операции. Чтобы уменьшить риск, оставьте прежние серверы имен на время трансфера, если договор позволяет. После завершения переносите DNS отдельным этапом с измеримым контролем.

Если DNS обслуживает сам старый регистратор и отключит зону после ухода, заранее создайте идентичную зону у нового провайдера, снизьте TTL за разумный срок и только затем меняйте делегирование.

DNSSEC требует отдельной координации

Старая DS-запись при новых ключах может сделать домен недоступным для валидирующих пользователей. Узнайте, кто управляет ключами, поддерживает ли новый регистратор перенос текущего DNSSEC и какая последовательность рекомендована.

Не удаляйте DNSSEC надолго только ради удобства. Выполните безопасную ротацию по документации провайдеров и проверьте цепочку внешним валидатором.

Почта подтверждения должна работать независимо

Не используйте адрес внутри переносимого домена как единственный канал, если смена DNS способна нарушить почту. Добавьте защищенный внешний контакт владельца и многофакторную аутентификацию.

Проверьте папку спама и фильтры. Подтверждение имеет срок, а пропущенное письмо замораживает заявку без понятной ошибки на сайте.

Не ждите последней недели

Начинайте перенос задолго до окончания регистрации. Домен в Redemption Grace Period сначала требует восстановления у текущего регистратора. Срочность снижает возможность спорить с необоснованным отказом и увеличивает риск просрочки.

Оплатите продление заранее, если это безопаснее, чем гонка. Не рассчитывайте, что перенос всегда автоматически добавит год: условия зависят от зоны и момента операции.

Контроль после завершения

ОбъектПроверка
RDAP или WHOISновый регистратор и статус
делегированиеожидаемые NS
DNSSECвалидная цепочка
сайтIPv4, IPv6 и сертификат
почтавходящее и исходящее письмо
безопасностьновая блокировка и MFA

После проверки снова включите transfer lock, замените скомпрометированный AuthInfo, настройте автопродление и добавьте второго ответственного. Удалите доступ старого подрядчика только после подтверждения нового управления.

Удачный трансфер домена почти незаметен пользователю. Это происходит не благодаря одной кнопке, а потому что владелец заранее разделил регистрацию, DNS, DNSSEC, почту и права доступа на отдельные контролируемые шаги.

Опубликовано: 01.09.2026