clientTransferProhibited и другие коды статуса домена
Что означают clientTransferProhibited, clientHold, serverHold, redemptionPeriod и другие EPP-коды статуса домена, кто их устанавливает и что делать с каждым.
Опубликовано: · 5 мин чтения
Вы проверяете WHOIS своего домена и видите clientTransferProhibited. Звучит как проблема. Это не так: это обычная блокировка переноса, и на собственном домене она вам нужна. Другие коды в той же строке, такие как clientHold или redemptionPeriod, — настоящие чрезвычайные ситуации. В этой статье объяснён каждый код статуса, который вам может встретиться: кто его установил и что с ним делать, если делать вообще что-то нужно.
Откуда берутся коды статуса
Регистраторы общаются с реестрами по протоколу EPP (Extensible Provisioning Protocol). Каждый объект домена в базе реестра несёт одно или несколько значений статуса, определённых этим протоколом. WHOIS и RDAP просто их показывают.
Читать их легко благодаря двум вещам:
- Префикс говорит, кто установил код.
client…установил регистратор (клиент реестра).server…установил реестр. Снять кодclientможно, попросив регистратора; для кодаserverнужен реестр, обычно через регистратора, и за ним обычно стоит формальная причина. - WHOIS и RDAP пишут их по-разному. WHOIS показывает EPP-форму:
clientTransferProhibited. RDAP пишет словами:client transfer prohibited.okв EPP — этоactiveв RDAP. Это одно и то же.
У домена может быть несколько кодов сразу. Исключение — ok: он появляется, только когда никаких других ограничений нет.
$ whois example.com | grep -i 'domain status'
Domain Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Domain Status: clientUpdateProhibited https://icann.org/epp#clientUpdateProhibited
$ curl -s https://rdap.example/domain/example.com | jq .status
[
"client delete prohibited",
"client transfer prohibited",
"client update prohibited"
]
(rdap.example обозначает RDAP-сервер зоны.)
Краткая справка по всем значениям есть и в глоссарии: EPP-коды статуса.
Блокировки: коды, которые вы хотите видеть
| Код | Значение | Действие |
|---|---|---|
ok / active |
Никаких ограничений. | Подумайте о включении блокировки переноса. |
clientTransferProhibited |
Блокировка переноса на стороне регистратора. Запросы на перенос к другому регистратору отклоняются. | Ничего. Снимайте только тогда, когда действительно переносите домен. |
clientUpdateProhibited |
Изменения домена (NS-серверы, контакты) заблокированы на уровне реестра. | Снимите временно, когда нужно сменить NS-серверы. |
clientDeleteProhibited |
Домен нельзя удалить. | Ничего. |
clientRenewProhibited |
Продление заблокировано. Редкость; встречается при спорах или проблемах с учётной записью. | Спросите регистратора, почему. |
serverTransferProhibited |
Блокировка переноса на уровне реестра. | См. ниже. |
serverUpdateProhibited, serverDeleteProhibited |
Блокировки изменений и удаления на уровне реестра. | Обычно часть услуги registry lock, которую вы заказали. |
serverRenewProhibited |
Реестр блокирует продление. Редкость; спор или вопрос политики. | Поддержка регистратора. |
Когда serverTransferProhibited — это нормально
serverTransferProhibited появляется в трёх обычных ситуациях:
- Новая регистрация или недавний перенос. Многие реестры блокируют переносы в первые 60 дней после создания домена или после переноса между регистраторами.
- Registry lock. Платная услуга для ценных имён: устанавливаются все три кода
server…Prohibited, а их снятие требует ручной проверки по отдельному каналу между регистратором и реестром. Она защищает от взлома учётной записи у регистратора. - Спор или юридическая процедура, например жалоба по UDRP. Блокировка удерживает имя на месте, пока дело не решено.
Если ничего из этого не подходит, спросите регистратора.
Приостановка: домен выключен
Это коды, которые объясняют ситуацию «сайт и почта перестали работать, а DNS у провайдера выглядит нормально».
| Код | Значение |
|---|---|
clientHold |
Регистратор убрал домен из зоны TLD. Делегирования нет; ничего не разрешается. |
serverHold |
То же самое сделал реестр. |
inactive |
Домену не назначены NS-серверы, публиковать нечего. |
При приостановке зона у вашего DNS-провайдера может быть безупречной, и это ничего не меняет, потому что родительская зона на неё больше не указывает:
$ dig +short example.com NS @a.gtld-servers.net
$ # пусто: делегирования нет
Типичные причины clientHold:
- Неоплаченное продление. Срок регистрации истёк, и регистратор приостановил домен. См. что происходит, когда истекает срок регистрации домена.
- Неподтверждённый контакт регистранта. После регистрации, переноса или смены адреса электронной почты регистранта аккредитованные ICANN регистраторы обязаны подтвердить адрес (или телефон). Если вы не перейдёте по ссылке в течение 15 дней, они обязаны приостановить домен. Поищите письмо с подтверждением, в том числе в папке со спамом, и попросите регистратора отправить его заново.
- Злоупотребление или спор по оплате. Жалобы на фишинг, вредоносное ПО, чарджбэк. Сказать точно может только регистратор.
serverHold обычно связан с правом или политикой: решение суда, действия реестра по жалобе на злоупотребление или невыполненное требование к регистрантам зоны. Первая точка контакта по-прежнему ваш регистратор.
inactive исправляется назначением NS-серверов. Некоторые реестры требуют как минимум два.
Коды жизненного цикла: ограниченные по времени периоды
| Код | Когда | Типичная длительность (gTLD) | Что это значит для вас |
|---|---|---|---|
addPeriod |
сразу после регистрации | 5 дней | Регистратор может удалить имя с возвратом платы. Не ограничение на использование. |
renewPeriod |
после явного продления | 5 дней | То же самое, для платы за продление. |
autoRenewPeriod |
после окончания срока, когда реестр продлил автоматически | до 45 дней | Возможно, не оплачено. Уточните у регистратора. |
transferPeriod |
после завершённого переноса | 5 дней | Информационный. |
redemptionPeriod |
после того, как регистратор удалил имя | 30 дней | Восстановить может только прежний владелец, за плату. |
pendingRestore |
восстановление запрошено, ожидается отчёт регистратора | несколько дней | Ждите; поторопите регистратора, если затягивается. |
pendingDelete |
после периода восстановления | 5 дней | Вернуть нельзя. Имя будет освобождено. |
Длительность зависит от TLD, а национальные домены нередко используют совсем другой жизненный цикл. Воспринимайте эти сроки как обычную схему для gTLD.
У pendingDelete есть тонкость: вместе с redemptionPeriod он всё ещё означает стадию восстановления. Один — последние пять дней.
Ожидающие коды: операция в процессе
pendingTransfer— запрошен перенос к другому регистратору. Если вы его не запрашивали, немедленно свяжитесь с текущим регистратором и попросите отклонить перенос; окно составляет пять дней. Если запрашивали, см. как перенести домен к другому регистратору.pendingCreate,pendingUpdate,pendingRenew— реестр обрабатывает запрос, иногда с ручными проверками (обычное дело в зонах с ограничениями).pendingDelete— см. выше.
Быстрая диагностика
- Сайт и почта не работают, DNS у провайдера в порядке → ищите
clientHold,serverHold,inactive,redemptionPeriod,pendingDelete. - Перенос отклонён → ищите
clientTransferProhibited(разблокируйте у регистратора) илиserverTransferProhibited(правило 60 дней, registry lock, спор). - Смена NS-серверов отклонена →
clientUpdateProhibitedилиserverUpdateProhibited. - Дата окончания выглядит нормально, но что-то не так →
autoRenewPeriodозначает «продлено реестром», а не «оплачено вами». pendingTransfer, который вы не запускали → звоните регистратору сейчас же.
Частые ошибки
- Снять блокировку переноса «на всякий случай» и оставить её снятой. Разблокированный домен с утёкшим кодом авторизации отделяет от ухода одно подтверждение по почте.
- Часами отлаживать DNS, не взглянув на статус регистрации.
- Игнорировать письмо с подтверждением контакта регистранта, потому что оно похоже на спам.
- Считать, что коды
serverможно снять из панели управления регистратора. - Читать выдачу по ccTLD с ожиданиями от gTLD. Многие национальные реестры используют собственный словарь статусов.
Проверьте в OrbitProbe
Проверка WHOIS в OrbitProbe обращается к RDAP и перечисляет каждый код статуса рядом с регистратором, датами, NS-серверами и состоянием DNSSEC, с указанием сервера-источника и времени запроса. Если есть приостановка или код жизненного цикла, вы увидите это сразу, а не узнаете от клиента. О том, откуда берутся эти данные, рассказано в статье WHOIS и RDAP.