Перенос домена: предварительная проверка и пошаговый план

При смене регистратора, DNS-хостинга или почтового сервиса ошибки случаются в одних и тех же местах: слишком близкая дата окончания регистрации, блокировка переноса, DNS, который отключается вместе со старым регистратором, забытая DS-запись, длинные TTL, неперенесённый ключ DKIM. Введите домен: эта страница проверит эти пункты по живым публичным данным, даст шаги в нужном порядке и затем сравнит результат.

Проверки читают публичные регистрационные данные, DNS и сертификат сайта с нашего сервера в указанное время. Страница не видит вашу учётную запись у регистратора, не может снять блокировку или что-либо перенести и не знает записей, которые не видны снаружи. Проверка, которая не удалась, показывается как «не удалось проверить» и никогда как «всё в порядке».

Что вы меняете?

Проверяется всегда регистрируемый домен (example.com, а не www.example.com): перенос касается всей зоны.

Пошаговый план: Смена регистратора

Выполнено шагов: 0 из 8

Ваши отметки, выбранный сценарий и значения предварительной проверки хранятся только в этом браузере (в локальном хранилище). Они не отправляются нам, не переходят на другое устройство и исчезают, когда вы очищаете данные сайта.

Проверка после переноса

Когда перенос завершён, выполните проверки ещё раз. Каждое значение сравнивается с результатом предварительной проверки, сохранённым в этом браузере.

Сначала выполните предварительную проверку: сравнивать пока не с чем.

Наблюдать за этим изменением

Наблюдение в рабочем пространстве повторно проверяет запись по значению, которого вы ожидаете, и сообщает, сколько из опрошенных резолверов его возвращают, например «9 из 12 резолверов». Для него нужна учётная запись.

Пошаговый план

Как перенести домен к другому регистратору
  1. Проверьте срок регистрации и продлите, если он близок. Начинайте, когда до окончания остаётся не меньше 15 дней. Если предварительная проверка показывает меньше, сначала продлите домен у текущего регистратора.
  2. Решите, где будет находиться DNS. Если NS-серверы принадлежат текущему регистратору, создайте зону на новом DNS-хостинге и смените NS-серверы до переноса (см. сценарий для DNS). Если DNS — отдельный сервис, не трогайте его.
  3. Убедитесь, что можете читать почту владельца домена. Письма с запросом одобрения и подтверждением приходят на контактный адрес, указанный в регистрации. Если это старый ящик, сначала обновите адрес и учтите, что некоторые регистраторы после такой смены блокируют домен на 60 дней.
  4. Отключите блокировку переноса у регистратора. В панели текущего регистратора: «блокировка переноса», «transfer lock», «registrar lock» или «domain lock». После этого статус clientTransferProhibited исчезает из регистрационных данных; выполните проверку ещё раз, чтобы это увидеть.
  5. Запросите код авторизации. Его также называют AuthInfo, EPP-кодом или кодом переноса. Его выдаёт текущий регистратор, он действует ограниченное время и работает как пароль от домена: не вводите его нигде, кроме формы заказа у нового регистратора.
  6. Начните перенос у нового регистратора. Закажите там перенос и введите код авторизации. В большинстве общих зон (gTLD) перенос включает продление на год, которое прибавляется к текущей дате окончания.
  7. Одобрите перенос или дождитесь конца пяти дней. Текущий регистратор может попросить вас подтвердить перенос. Если никто не возражает, перенос в общей зоне (gTLD) завершается сам через пять дней. Пока он не завершён, не меняйте контакты и NS-серверы.
  8. После переноса: снова включите блокировку и проверьте. Включите блокировку переноса у нового регистратора, проверьте автопродление и контактные данные, затем выполните проверку после переноса ниже.
Как сменить DNS-хостинг без простоя
  1. Экспортируйте зону целиком. Воспользуйтесь функцией экспорта на текущем DNS-хостинге, если она есть. Предварительная проверка видит только распространённые типы записей у самого домена: поддомены, селекторы DKIM, SRV и проверочные TXT-записи снаружи не видны.
  2. Уменьшите TTL за день до смены. Установите на текущем хостинге 300 секунд для записей, которые собираетесь переносить, затем выждите не меньше старого TTL.
  3. Воссоздайте каждую запись на новом DNS-хостинге. Копируйте значения точно, включая приоритеты MX и кавычки в длинных TXT-записях. Не меняйте на этом шаге ничего другого.
  4. Сравните ответы до переключения. Опросите новые NS-серверы напрямую (dig @new-nameserver example.com MX) и сравните с текущими ответами. Они должны совпадать.
  5. Если DNSSEC включён: сначала удалите DS-запись. Удалите DS-запись у регистратора и выждите её TTL. Если сменить NS-серверы при старой DS-записи, у валидирующих резолверов домен перестанет разрешаться.
  6. Смените NS-серверы у регистратора. Укажите все NS-серверы нового хостинга. Здесь действует TTL NS-записей самой доменной зоны, часто сутки или двое, и уменьшить его вы не можете.
  7. Не отключайте старую зону. Не трогайте старую зону не меньше 48 часов: резолверы, которые ещё помнят старое делегирование, должны и дальше получать правильные ответы.
  8. Подпишите зону заново и верните TTL. Если вы используете DNSSEC, включите подпись на новом хостинге и опубликуйте новую DS-запись у регистратора. Когда всё стабильно, верните TTL к обычным значениям, затем выполните проверку после переноса.
Как перенести почту домена на другой сервис
  1. Составьте список того, что сегодня отправляет и принимает почту. MX, SPF, DMARC и каждый селектор DKIM, а также другие системы, которые отправляют письма от имени вашего домена: рассылки, выставление счетов, форма обратной связи на сайте. Каждая из них и после переноса должна проходить SPF или DKIM.
  2. Уменьшите TTL у MX за день до смены. Установите на своём DNS-хостинге 300 секунд и выждите не меньше старого TTL.
  3. Создайте ящики и псевдонимы в новом почтовом сервисе. Каждый адрес, который сегодня принимает почту, должен существовать до смены MX, иначе письма на него будут возвращаться. Подтвердите домен в новом сервисе TXT-записью, которую он вам выдаст.
  4. Опубликуйте новый ключ DKIM. Добавьте DKIM-запись нового сервиса рядом со старой. Разные селекторы не конфликтуют, поэтому на время смены могут оставаться обе.
  5. Переключите MX-записи. Замените старые MX-записи записями нового сервиса, точно так, как они указаны в его инструкции по настройке, включая приоритеты. Не смешивайте MX-записи двух сервисов.
  6. Обновите SPF, затем посмотрите на DMARC. Добавьте include нового сервиса в единственную SPF-запись и удалите старый, когда через него больше ничего не отправляется. На время переноса оставьте политику DMARC как есть; прежде чем ужесточать её, неделю читайте отчёты.
  7. Подержите старые ящики ещё некоторое время. Отправляющие серверы повторяют попытки, а кэши истекают в разное время: почта может ещё несколько дней приходить в старый сервис. Перенесите накопленную почту, затем отказывайтесь от услуги.

Руководства по настройке нового почтового сервиса

Точные записи MX, SPF и DKIM распространённых сервисов и проверка вашего домена на соответствие им.

Вопросы о переносе домена

Вызывает ли трансфер домена к другому регистратору простой?

Сам по себе нет. Перенос меняет то, кто управляет регистрацией, а не то, где отвечает DNS. Простой случается, когда NS-серверы принадлежат старому регистратору и отключаются, как только домен уходит. Сначала перенесите DNS или убедитесь, что старый регистратор продолжит обслуживать зону.

Что такое 60-дневная блокировка переноса?

В общих зонах (gTLD) регистраторы отказывают в переносе в первые 60 дней после регистрации домена и в течение 60 дней после предыдущего переноса: так предусматривает политика переноса ICANN (Transfer Policy). Некоторые регистраторы блокируют домен и после смены данных владельца. В национальных доменных зонах свои правила.

Какие коды статуса останавливают перенос?

clientTransferProhibited — это блокировка у регистратора: вы отключаете её в панели текущего регистратора. serverTransferProhibited, pendingTransfer, pendingDelete и redemptionPeriod устанавливает реестр, и они снимаются только вместе с процессом, который за ними стоит.

Сколько ждать после уменьшения TTL?

Не меньше старого TTL. Резолвер, который получил запись прямо перед вашим изменением, хранит её со старым TTL, пока тот не истечёт; только после этого он получит короткий.

Почему DNSSEC важен при смене NS-серверов?

DS-запись в родительской зоне называет ключи текущего DNS-хостинга. Новые NS-серверы подписывают другими ключами или не подписывают вовсе. Пока старая DS-запись опубликована, валидирующие резолверы считают каждый ответ поддельным, и для их пользователей домен не работает. Сначала удалите DS-запись, переключитесь, затем опубликуйте новую.

Потеряю ли я почту, пока меняются MX-записи?

Отправляющие серверы повторяют попытки несколько дней, если получатель не отвечает, поэтому короткие перерывы редко приводят к потере писем. Письма теряются, когда адреса ещё нет в новом сервисе или когда старые ящики закрыты раньше, чем истекли кэши. Сначала создайте все адреса и сохраните старый сервис ещё на несколько дней.

Хранится ли мой чек-лист на ваших серверах?

Нет. Отметки и значения предварительной проверки остаются в локальном хранилище вашего браузера. Сами проверки выполняются на нашем сервере, как и любая другая проверка на этом сайте.