Блог
Практические и независимые от вендоров руководства по доменам, DNS, аутентификации почты и хостингу.
BIMI: логотип рядом с письмом в Gmail, требования и ограничения
Что такое BIMI-запись и что нужно для логотипа рядом с письмом: DMARC в режиме enforcement, логотип SVG Tiny PS, сертификат VMC или CMC и ограничения.
Руководства5 мин чтенияCAA-запись: кто может выпускать сертификаты для вашего домена
Что такое CAA-запись, как её читают удостоверяющие центры (подъём по дереву, CNAME, issue и issuewild), примеры и как добавить её, не сломав продление.
Руководства5 мин чтенияКак сменить NS-серверы домена без простоя
Пошаговый план переноса домена на новые NS-серверы: TTL, копирование зоны, DNSSEC, проверка с нескольких резолверов и безопасный откат.
Руководства6 мин чтенияЧто такое DNSSEC: как работает и как включить без простоя
Что такое DNSSEC, как подписи, записи DNSKEY и DS образуют цепочку доверия, от чего он не защищает, как его включить и как не уронить домен.
Руководства5 мин чтенияclientTransferProhibited и другие коды статуса домена
Что означают clientTransferProhibited, clientHold, serverHold, redemptionPeriod и другие EPP-коды статуса домена, кто их устанавливает и что делать с каждым.
Руководства7 мин чтенияПочему пересылка почты ломает SPF и что делают SRS и ARC
Пересланные письма не проходят SPF, потому что IP пересыльщика нет в записи отправителя. Как SRS, DKIM и ARC меняют результат и что с этим делает DMARC.
Руководства5 мин чтенияКак узнать, где хостится сайт (и когда это невозможно)
Путь от домена к IP-адресу и владельцу сети, чтение обратного DNS, почему CDN скрывает исходный сервер и где кончаются публичные данные.
Руководства7 мин чтенияMTA-STS: что это, зачем нужен TLS-RPT и стоит ли включать
MTA-STS требует доставлять почту на ваш домен только по TLS с действительным сертификатом. Запись, файл политики, отчёты TLS-RPT и безопасный порядок внедрения.
Руководства6 мин чтенияRegistrar lock и registry lock: что защищает каждая блокировка
Registrar lock (clientTransferProhibited) и registry lock (коды server*): кто их ставит, какие атаки останавливает каждая, цена и чек-лист учётной записи.
Руководства5 мин чтенияЧто такое обратный DNS и PTR-запись: как проверить и настроить
Что такое обратный DNS и PTR-запись, как устроен in-addr.arpa, кто задаёт PTR, зачем почтовому серверу совпадение прямой и обратной записи и как это проверить.
Руководства7 мин чтенияSPF permerror: лимит в 10 DNS-запросов и как его исправить
Почему SPF возвращает permerror после 10 DNS-запросов, какие механизмы считаются, как посчитать свою запись вручную и какие исправления живут дольше уплощения.
Руководства6 мин чтенияЗахват поддомена (subdomain takeover): как происходит и защита
Захват поддомена начинается с DNS-записи, указывающей на удалённый ресурс. Как используют висячие записи CNAME, NS, A и MX, как их найти и предотвратить захват.
Руководства6 мин чтенияТипы DNS-записей: A, AAAA, CNAME, MX, TXT и другие
Какие бывают DNS-записи и зачем нужна каждая: как они выглядят в зоне, частые ловушки (CNAME в корне, MX, длина TXT) и как проверить их через dig.
Руководства6 мин чтенияЧто происходит, когда истекает срок регистрации домена
Что будет, если не продлить домен: льготный период автопродления, отключение DNS, период восстановления, pendingDelete и как успеть вернуть имя.
Руководства6 мин чтенияПисьма попадают в спам: чек-лист проверки DNS
Почему письма попадают в спам и что проверить в DNS: заголовки письма, SPF, DKIM, выравнивание DMARC, обратный DNS, MX и TLS с готовыми командами dig.
Руководства6 мин чтенияПеренос домена к другому регистратору: пошаговая инструкция
Перенос домена по шагам: условия, снятие блокировки, код авторизации (AuthInfo), пятидневное окно, что будет с DNS и почтой и какие ошибки ведут к простою.
Руководства6 мин чтенияMX, SPF, DKIM и DMARC: как они работают вместе
Как MX, SPF, DKIM и DMARC работают вместе, какие ошибки в настройке их ломают и как внедрить DMARC поэтапно, не потеряв легитимную почту домена.
Руководства6 мин чтенияИстёк SSL-сертификат: что делать и как это предотвратить
Истёк срок действия SSL-сертификата? Как убедиться в этом через openssl, продлить и установить сертификат с цепочкой, перезагрузить сервер и автоматизировать.
Руководства6 мин чтенияЧто такое TTL в DNS: значения, кэш и когда его снижать
Что означает TTL в DNS, как резолверы ведут обратный отсчёт, какие значения разумны для разных записей, отрицательный кэш и план смены записи без сюрпризов.
Руководства6 мин чтенияWHOIS и RDAP: что сегодня показывают данные о домене
Что показывает проверка WHOIS домена, почему данные владельца скрыты, как RDAP заменяет WHOIS и как читать коды статуса и дату окончания регистрации.