Блог

Практические и независимые от вендоров руководства по доменам, DNS, аутентификации почты и хостингу.

Руководства6 мин чтения

BIMI: логотип рядом с письмом в Gmail, требования и ограничения

Что такое BIMI-запись и что нужно для логотипа рядом с письмом: DMARC в режиме enforcement, логотип SVG Tiny PS, сертификат VMC или CMC и ограничения.

Руководства5 мин чтения

CAA-запись: кто может выпускать сертификаты для вашего домена

Что такое CAA-запись, как её читают удостоверяющие центры (подъём по дереву, CNAME, issue и issuewild), примеры и как добавить её, не сломав продление.

Руководства5 мин чтения

Как сменить NS-серверы домена без простоя

Пошаговый план переноса домена на новые NS-серверы: TTL, копирование зоны, DNSSEC, проверка с нескольких резолверов и безопасный откат.

Руководства6 мин чтения

Что такое DNSSEC: как работает и как включить без простоя

Что такое DNSSEC, как подписи, записи DNSKEY и DS образуют цепочку доверия, от чего он не защищает, как его включить и как не уронить домен.

Руководства5 мин чтения

clientTransferProhibited и другие коды статуса домена

Что означают clientTransferProhibited, clientHold, serverHold, redemptionPeriod и другие EPP-коды статуса домена, кто их устанавливает и что делать с каждым.

Руководства7 мин чтения

Почему пересылка почты ломает SPF и что делают SRS и ARC

Пересланные письма не проходят SPF, потому что IP пересыльщика нет в записи отправителя. Как SRS, DKIM и ARC меняют результат и что с этим делает DMARC.

Руководства5 мин чтения

Как узнать, где хостится сайт (и когда это невозможно)

Путь от домена к IP-адресу и владельцу сети, чтение обратного DNS, почему CDN скрывает исходный сервер и где кончаются публичные данные.

Руководства7 мин чтения

MTA-STS: что это, зачем нужен TLS-RPT и стоит ли включать

MTA-STS требует доставлять почту на ваш домен только по TLS с действительным сертификатом. Запись, файл политики, отчёты TLS-RPT и безопасный порядок внедрения.

Руководства6 мин чтения

Registrar lock и registry lock: что защищает каждая блокировка

Registrar lock (clientTransferProhibited) и registry lock (коды server*): кто их ставит, какие атаки останавливает каждая, цена и чек-лист учётной записи.

Руководства5 мин чтения

Что такое обратный DNS и PTR-запись: как проверить и настроить

Что такое обратный DNS и PTR-запись, как устроен in-addr.arpa, кто задаёт PTR, зачем почтовому серверу совпадение прямой и обратной записи и как это проверить.

Руководства7 мин чтения

SPF permerror: лимит в 10 DNS-запросов и как его исправить

Почему SPF возвращает permerror после 10 DNS-запросов, какие механизмы считаются, как посчитать свою запись вручную и какие исправления живут дольше уплощения.

Руководства6 мин чтения

Захват поддомена (subdomain takeover): как происходит и защита

Захват поддомена начинается с DNS-записи, указывающей на удалённый ресурс. Как используют висячие записи CNAME, NS, A и MX, как их найти и предотвратить захват.

Руководства6 мин чтения

Типы DNS-записей: A, AAAA, CNAME, MX, TXT и другие

Какие бывают DNS-записи и зачем нужна каждая: как они выглядят в зоне, частые ловушки (CNAME в корне, MX, длина TXT) и как проверить их через dig.

Руководства6 мин чтения

Что происходит, когда истекает срок регистрации домена

Что будет, если не продлить домен: льготный период автопродления, отключение DNS, период восстановления, pendingDelete и как успеть вернуть имя.

Руководства6 мин чтения

Письма попадают в спам: чек-лист проверки DNS

Почему письма попадают в спам и что проверить в DNS: заголовки письма, SPF, DKIM, выравнивание DMARC, обратный DNS, MX и TLS с готовыми командами dig.

Руководства6 мин чтения

Перенос домена к другому регистратору: пошаговая инструкция

Перенос домена по шагам: условия, снятие блокировки, код авторизации (AuthInfo), пятидневное окно, что будет с DNS и почтой и какие ошибки ведут к простою.

Руководства6 мин чтения

MX, SPF, DKIM и DMARC: как они работают вместе

Как MX, SPF, DKIM и DMARC работают вместе, какие ошибки в настройке их ломают и как внедрить DMARC поэтапно, не потеряв легитимную почту домена.

Руководства6 мин чтения

Истёк SSL-сертификат: что делать и как это предотвратить

Истёк срок действия SSL-сертификата? Как убедиться в этом через openssl, продлить и установить сертификат с цепочкой, перезагрузить сервер и автоматизировать.

Руководства6 мин чтения

Что такое TTL в DNS: значения, кэш и когда его снижать

Что означает TTL в DNS, как резолверы ведут обратный отсчёт, какие значения разумны для разных записей, отрицательный кэш и план смены записи без сюрпризов.

Руководства6 мин чтения

WHOIS и RDAP: что сегодня показывают данные о домене

Что показывает проверка WHOIS домена, почему данные владельца скрыты, как RDAP заменяет WHOIS и как читать коды статуса и дату окончания регистрации.