Переезд домена к другому регистратору: порядок, который не останавливает сайт и почту
Цена продления выросла, поддержка отвечает медленно, и владелец решает перенести домен. Он получает код, запускает заявку и только потом замечает, что подтверждение отправлено бывшему сотруднику. Сайт пока работает, но управление именем оказалось заложником старой почты.
Политика ICANN для переноса доменов общего уровня использует AuthInfo-код и статусы блокировки. В ряде ситуаций действует 60-дневное ограничение: после первоначальной регистрации, предыдущего переноса или изменения данных владельца. Правила конкретной национальной зоны могут отличаться, поэтому сначала определите реестр и применимую политику.
Инвентаризация до любой кнопки
Запишите домен, текущего регистратора, дату окончания, владельца, административный контакт, почту подтверждения, серверы имен, DNSSEC, автопродление и способ оплаты. Убедитесь, что доступ не зависит от одного человека.
Сделайте экспорт DNS-зоны и отдельный список всех записей: A, AAAA, CNAME, MX, TXT, CAA, SRV и других. Скриншоты панели не заменяют структурированную копию.
Не меняйте владельца перед трансфером без проверки
ICANN предупреждает: изменение имени, организации или электронной почты регистранта может включить 60-дневный Change of Registrant lock. Некоторые регистраторы позволяют заранее отказаться от такой блокировки, но не обязаны.
Если цель - сменить и владельца, и регистратора, изучите последовательность заранее. Часто безопаснее сначала завершить перенос, а затем менять данные, но решение зависит от политики и сделки. Зафиксируйте согласие сторон письменно.
Разблокировка и AuthInfo
Статус ClientTransferProhibited защищает от несанкционированного переноса. Снимите его только на время контролируемой операции. AuthInfo является секретом передачи: не отправляйте его в общий чат и не храните в тикете с широким доступом.
ICANN указывает, что регистратор должен предоставить AuthInfo и снять соответствующую блокировку в течение пяти календарных дней после запроса, если панель не дает сделать это самостоятельно и нет законного основания для отказа.
DNS не обязан меняться вместе с регистратором
Перенос регистрации и смена DNS-хостинга - разные операции. Чтобы уменьшить риск, оставьте прежние серверы имен на время трансфера, если договор позволяет. После завершения переносите DNS отдельным этапом с измеримым контролем.
Если DNS обслуживает сам старый регистратор и отключит зону после ухода, заранее создайте идентичную зону у нового провайдера, снизьте TTL за разумный срок и только затем меняйте делегирование.
DNSSEC требует отдельной координации
Старая DS-запись при новых ключах может сделать домен недоступным для валидирующих пользователей. Узнайте, кто управляет ключами, поддерживает ли новый регистратор перенос текущего DNSSEC и какая последовательность рекомендована.
Не удаляйте DNSSEC надолго только ради удобства. Выполните безопасную ротацию по документации провайдеров и проверьте цепочку внешним валидатором.
Почта подтверждения должна работать независимо
Не используйте адрес внутри переносимого домена как единственный канал, если смена DNS способна нарушить почту. Добавьте защищенный внешний контакт владельца и многофакторную аутентификацию.
Проверьте папку спама и фильтры. Подтверждение имеет срок, а пропущенное письмо замораживает заявку без понятной ошибки на сайте.
Не ждите последней недели
Начинайте перенос задолго до окончания регистрации. Домен в Redemption Grace Period сначала требует восстановления у текущего регистратора. Срочность снижает возможность спорить с необоснованным отказом и увеличивает риск просрочки.
Оплатите продление заранее, если это безопаснее, чем гонка. Не рассчитывайте, что перенос всегда автоматически добавит год: условия зависят от зоны и момента операции.
Контроль после завершения
| Объект | Проверка |
|---|---|
| RDAP или WHOIS | новый регистратор и статус |
| делегирование | ожидаемые NS |
| DNSSEC | валидная цепочка |
| сайт | IPv4, IPv6 и сертификат |
| почта | входящее и исходящее письмо |
| безопасность | новая блокировка и MFA |
После проверки снова включите transfer lock, замените скомпрометированный AuthInfo, настройте автопродление и добавьте второго ответственного. Удалите доступ старого подрядчика только после подтверждения нового управления.
Удачный трансфер домена почти незаметен пользователю. Это происходит не благодаря одной кнопке, а потому что владелец заранее разделил регистрацию, DNS, DNSSEC, почту и права доступа на отдельные контролируемые шаги.