← Назад в блогРуководства

clientTransferProhibited и другие коды статуса домена

Что означают clientTransferProhibited, clientHold, serverHold, redemptionPeriod и другие EPP-коды статуса домена, кто их устанавливает и что делать с каждым.

Опубликовано: · 5 мин чтения

Вы проверяете WHOIS своего домена и видите clientTransferProhibited. Звучит как проблема. Это не так: это обычная блокировка переноса, и на собственном домене она вам нужна. Другие коды в той же строке, такие как clientHold или redemptionPeriod, — настоящие чрезвычайные ситуации. В этой статье объяснён каждый код статуса, который вам может встретиться: кто его установил и что с ним делать, если делать вообще что-то нужно.

Откуда берутся коды статуса

Регистраторы общаются с реестрами по протоколу EPP (Extensible Provisioning Protocol). Каждый объект домена в базе реестра несёт одно или несколько значений статуса, определённых этим протоколом. WHOIS и RDAP просто их показывают.

Читать их легко благодаря двум вещам:

  • Префикс говорит, кто установил код. client… установил регистратор (клиент реестра). server… установил реестр. Снять код client можно, попросив регистратора; для кода server нужен реестр, обычно через регистратора, и за ним обычно стоит формальная причина.
  • WHOIS и RDAP пишут их по-разному. WHOIS показывает EPP-форму: clientTransferProhibited. RDAP пишет словами: client transfer prohibited. ok в EPP — это active в RDAP. Это одно и то же.

У домена может быть несколько кодов сразу. Исключение — ok: он появляется, только когда никаких других ограничений нет.

$ whois example.com | grep -i 'domain status'
Domain Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Domain Status: clientUpdateProhibited https://icann.org/epp#clientUpdateProhibited
$ curl -s https://rdap.example/domain/example.com | jq .status
[
  "client delete prohibited",
  "client transfer prohibited",
  "client update prohibited"
]

(rdap.example обозначает RDAP-сервер зоны.)

Краткая справка по всем значениям есть и в глоссарии: EPP-коды статуса.

Блокировки: коды, которые вы хотите видеть

Код Значение Действие
ok / active Никаких ограничений. Подумайте о включении блокировки переноса.
clientTransferProhibited Блокировка переноса на стороне регистратора. Запросы на перенос к другому регистратору отклоняются. Ничего. Снимайте только тогда, когда действительно переносите домен.
clientUpdateProhibited Изменения домена (NS-серверы, контакты) заблокированы на уровне реестра. Снимите временно, когда нужно сменить NS-серверы.
clientDeleteProhibited Домен нельзя удалить. Ничего.
clientRenewProhibited Продление заблокировано. Редкость; встречается при спорах или проблемах с учётной записью. Спросите регистратора, почему.
serverTransferProhibited Блокировка переноса на уровне реестра. См. ниже.
serverUpdateProhibited, serverDeleteProhibited Блокировки изменений и удаления на уровне реестра. Обычно часть услуги registry lock, которую вы заказали.
serverRenewProhibited Реестр блокирует продление. Редкость; спор или вопрос политики. Поддержка регистратора.

Когда serverTransferProhibited — это нормально

serverTransferProhibited появляется в трёх обычных ситуациях:

  1. Новая регистрация или недавний перенос. Многие реестры блокируют переносы в первые 60 дней после создания домена или после переноса между регистраторами.
  2. Registry lock. Платная услуга для ценных имён: устанавливаются все три кода server…Prohibited, а их снятие требует ручной проверки по отдельному каналу между регистратором и реестром. Она защищает от взлома учётной записи у регистратора.
  3. Спор или юридическая процедура, например жалоба по UDRP. Блокировка удерживает имя на месте, пока дело не решено.

Если ничего из этого не подходит, спросите регистратора.

Приостановка: домен выключен

Это коды, которые объясняют ситуацию «сайт и почта перестали работать, а DNS у провайдера выглядит нормально».

Код Значение
clientHold Регистратор убрал домен из зоны TLD. Делегирования нет; ничего не разрешается.
serverHold То же самое сделал реестр.
inactive Домену не назначены NS-серверы, публиковать нечего.

При приостановке зона у вашего DNS-провайдера может быть безупречной, и это ничего не меняет, потому что родительская зона на неё больше не указывает:

$ dig +short example.com NS @a.gtld-servers.net
$                        # пусто: делегирования нет

Типичные причины clientHold:

  • Неоплаченное продление. Срок регистрации истёк, и регистратор приостановил домен. См. что происходит, когда истекает срок регистрации домена.
  • Неподтверждённый контакт регистранта. После регистрации, переноса или смены адреса электронной почты регистранта аккредитованные ICANN регистраторы обязаны подтвердить адрес (или телефон). Если вы не перейдёте по ссылке в течение 15 дней, они обязаны приостановить домен. Поищите письмо с подтверждением, в том числе в папке со спамом, и попросите регистратора отправить его заново.
  • Злоупотребление или спор по оплате. Жалобы на фишинг, вредоносное ПО, чарджбэк. Сказать точно может только регистратор.

serverHold обычно связан с правом или политикой: решение суда, действия реестра по жалобе на злоупотребление или невыполненное требование к регистрантам зоны. Первая точка контакта по-прежнему ваш регистратор.

inactive исправляется назначением NS-серверов. Некоторые реестры требуют как минимум два.

Коды жизненного цикла: ограниченные по времени периоды

Код Когда Типичная длительность (gTLD) Что это значит для вас
addPeriod сразу после регистрации 5 дней Регистратор может удалить имя с возвратом платы. Не ограничение на использование.
renewPeriod после явного продления 5 дней То же самое, для платы за продление.
autoRenewPeriod после окончания срока, когда реестр продлил автоматически до 45 дней Возможно, не оплачено. Уточните у регистратора.
transferPeriod после завершённого переноса 5 дней Информационный.
redemptionPeriod после того, как регистратор удалил имя 30 дней Восстановить может только прежний владелец, за плату.
pendingRestore восстановление запрошено, ожидается отчёт регистратора несколько дней Ждите; поторопите регистратора, если затягивается.
pendingDelete после периода восстановления 5 дней Вернуть нельзя. Имя будет освобождено.

Длительность зависит от TLD, а национальные домены нередко используют совсем другой жизненный цикл. Воспринимайте эти сроки как обычную схему для gTLD.

У pendingDelete есть тонкость: вместе с redemptionPeriod он всё ещё означает стадию восстановления. Один — последние пять дней.

Ожидающие коды: операция в процессе

  • pendingTransfer — запрошен перенос к другому регистратору. Если вы его не запрашивали, немедленно свяжитесь с текущим регистратором и попросите отклонить перенос; окно составляет пять дней. Если запрашивали, см. как перенести домен к другому регистратору.
  • pendingCreate, pendingUpdate, pendingRenew — реестр обрабатывает запрос, иногда с ручными проверками (обычное дело в зонах с ограничениями).
  • pendingDelete — см. выше.

Быстрая диагностика

  1. Сайт и почта не работают, DNS у провайдера в порядке → ищите clientHold, serverHold, inactive, redemptionPeriod, pendingDelete.
  2. Перенос отклонён → ищите clientTransferProhibited (разблокируйте у регистратора) или serverTransferProhibited (правило 60 дней, registry lock, спор).
  3. Смена NS-серверов отклонена → clientUpdateProhibited или serverUpdateProhibited.
  4. Дата окончания выглядит нормально, но что-то не так → autoRenewPeriod означает «продлено реестром», а не «оплачено вами».
  5. pendingTransfer, который вы не запускали → звоните регистратору сейчас же.

Частые ошибки

  • Снять блокировку переноса «на всякий случай» и оставить её снятой. Разблокированный домен с утёкшим кодом авторизации отделяет от ухода одно подтверждение по почте.
  • Часами отлаживать DNS, не взглянув на статус регистрации.
  • Игнорировать письмо с подтверждением контакта регистранта, потому что оно похоже на спам.
  • Считать, что коды server можно снять из панели управления регистратора.
  • Читать выдачу по ccTLD с ожиданиями от gTLD. Многие национальные реестры используют собственный словарь статусов.

Проверьте в OrbitProbe

Проверка WHOIS в OrbitProbe обращается к RDAP и перечисляет каждый код статуса рядом с регистратором, датами, NS-серверами и состоянием DNSSEC, с указанием сервера-источника и времени запроса. Если есть приостановка или код жизненного цикла, вы увидите это сразу, а не узнаете от клиента. О том, откуда берутся эти данные, рассказано в статье WHOIS и RDAP.