Перенос домена: предварительная проверка и пошаговый план
При смене регистратора, DNS-хостинга или почтового сервиса ошибки случаются в одних и тех же местах: слишком близкая дата окончания регистрации, блокировка переноса, DNS, который отключается вместе со старым регистратором, забытая DS-запись, длинные TTL, неперенесённый ключ DKIM. Введите домен: эта страница проверит эти пункты по живым публичным данным, даст шаги в нужном порядке и затем сравнит результат.
Проверки читают публичные регистрационные данные, DNS и сертификат сайта с нашего сервера в указанное время. Страница не видит вашу учётную запись у регистратора, не может снять блокировку или что-либо перенести и не знает записей, которые не видны снаружи. Проверка, которая не удалась, показывается как «не удалось проверить» и никогда как «всё в порядке».
Пошаговый план: Смена регистратора
Выполнено шагов: 0 из 8
Ваши отметки, выбранный сценарий и значения предварительной проверки хранятся только в этом браузере (в локальном хранилище). Они не отправляются нам, не переходят на другое устройство и исчезают, когда вы очищаете данные сайта.
Проверка после переноса
Когда перенос завершён, выполните проверки ещё раз. Каждое значение сравнивается с результатом предварительной проверки, сохранённым в этом браузере.
Сначала выполните предварительную проверку: сравнивать пока не с чем.
Наблюдать за этим изменением
Наблюдение в рабочем пространстве повторно проверяет запись по значению, которого вы ожидаете, и сообщает, сколько из опрошенных резолверов его возвращают, например «9 из 12 резолверов». Для него нужна учётная запись.
Пошаговый план
Как перенести домен к другому регистратору
- Проверьте срок регистрации и продлите, если он близок. Начинайте, когда до окончания остаётся не меньше 15 дней. Если предварительная проверка показывает меньше, сначала продлите домен у текущего регистратора.
- Решите, где будет находиться DNS. Если NS-серверы принадлежат текущему регистратору, создайте зону на новом DNS-хостинге и смените NS-серверы до переноса (см. сценарий для DNS). Если DNS — отдельный сервис, не трогайте его.
- Убедитесь, что можете читать почту владельца домена. Письма с запросом одобрения и подтверждением приходят на контактный адрес, указанный в регистрации. Если это старый ящик, сначала обновите адрес и учтите, что некоторые регистраторы после такой смены блокируют домен на 60 дней.
- Отключите блокировку переноса у регистратора. В панели текущего регистратора: «блокировка переноса», «transfer lock», «registrar lock» или «domain lock». После этого статус clientTransferProhibited исчезает из регистрационных данных; выполните проверку ещё раз, чтобы это увидеть.
- Запросите код авторизации. Его также называют AuthInfo, EPP-кодом или кодом переноса. Его выдаёт текущий регистратор, он действует ограниченное время и работает как пароль от домена: не вводите его нигде, кроме формы заказа у нового регистратора.
- Начните перенос у нового регистратора. Закажите там перенос и введите код авторизации. В большинстве общих зон (gTLD) перенос включает продление на год, которое прибавляется к текущей дате окончания.
- Одобрите перенос или дождитесь конца пяти дней. Текущий регистратор может попросить вас подтвердить перенос. Если никто не возражает, перенос в общей зоне (gTLD) завершается сам через пять дней. Пока он не завершён, не меняйте контакты и NS-серверы.
- После переноса: снова включите блокировку и проверьте. Включите блокировку переноса у нового регистратора, проверьте автопродление и контактные данные, затем выполните проверку после переноса ниже.
Как сменить DNS-хостинг без простоя
- Экспортируйте зону целиком. Воспользуйтесь функцией экспорта на текущем DNS-хостинге, если она есть. Предварительная проверка видит только распространённые типы записей у самого домена: поддомены, селекторы DKIM, SRV и проверочные TXT-записи снаружи не видны.
- Уменьшите TTL за день до смены. Установите на текущем хостинге 300 секунд для записей, которые собираетесь переносить, затем выждите не меньше старого TTL.
- Воссоздайте каждую запись на новом DNS-хостинге. Копируйте значения точно, включая приоритеты MX и кавычки в длинных TXT-записях. Не меняйте на этом шаге ничего другого.
- Сравните ответы до переключения. Опросите новые NS-серверы напрямую (dig @new-nameserver example.com MX) и сравните с текущими ответами. Они должны совпадать.
- Если DNSSEC включён: сначала удалите DS-запись. Удалите DS-запись у регистратора и выждите её TTL. Если сменить NS-серверы при старой DS-записи, у валидирующих резолверов домен перестанет разрешаться.
- Смените NS-серверы у регистратора. Укажите все NS-серверы нового хостинга. Здесь действует TTL NS-записей самой доменной зоны, часто сутки или двое, и уменьшить его вы не можете.
- Не отключайте старую зону. Не трогайте старую зону не меньше 48 часов: резолверы, которые ещё помнят старое делегирование, должны и дальше получать правильные ответы.
- Подпишите зону заново и верните TTL. Если вы используете DNSSEC, включите подпись на новом хостинге и опубликуйте новую DS-запись у регистратора. Когда всё стабильно, верните TTL к обычным значениям, затем выполните проверку после переноса.
Как перенести почту домена на другой сервис
- Составьте список того, что сегодня отправляет и принимает почту. MX, SPF, DMARC и каждый селектор DKIM, а также другие системы, которые отправляют письма от имени вашего домена: рассылки, выставление счетов, форма обратной связи на сайте. Каждая из них и после переноса должна проходить SPF или DKIM.
- Уменьшите TTL у MX за день до смены. Установите на своём DNS-хостинге 300 секунд и выждите не меньше старого TTL.
- Создайте ящики и псевдонимы в новом почтовом сервисе. Каждый адрес, который сегодня принимает почту, должен существовать до смены MX, иначе письма на него будут возвращаться. Подтвердите домен в новом сервисе TXT-записью, которую он вам выдаст.
- Опубликуйте новый ключ DKIM. Добавьте DKIM-запись нового сервиса рядом со старой. Разные селекторы не конфликтуют, поэтому на время смены могут оставаться обе.
- Переключите MX-записи. Замените старые MX-записи записями нового сервиса, точно так, как они указаны в его инструкции по настройке, включая приоритеты. Не смешивайте MX-записи двух сервисов.
- Обновите SPF, затем посмотрите на DMARC. Добавьте include нового сервиса в единственную SPF-запись и удалите старый, когда через него больше ничего не отправляется. На время переноса оставьте политику DMARC как есть; прежде чем ужесточать её, неделю читайте отчёты.
- Подержите старые ящики ещё некоторое время. Отправляющие серверы повторяют попытки, а кэши истекают в разное время: почта может ещё несколько дней приходить в старый сервис. Перенесите накопленную почту, затем отказывайтесь от услуги.
Руководства по настройке нового почтового сервиса
Точные записи MX, SPF и DKIM распространённых сервисов и проверка вашего домена на соответствие им.
Термины и инструменты для этого переноса
Вопросы о переносе домена
Вызывает ли трансфер домена к другому регистратору простой?
Сам по себе нет. Перенос меняет то, кто управляет регистрацией, а не то, где отвечает DNS. Простой случается, когда NS-серверы принадлежат старому регистратору и отключаются, как только домен уходит. Сначала перенесите DNS или убедитесь, что старый регистратор продолжит обслуживать зону.
Что такое 60-дневная блокировка переноса?
В общих зонах (gTLD) регистраторы отказывают в переносе в первые 60 дней после регистрации домена и в течение 60 дней после предыдущего переноса: так предусматривает политика переноса ICANN (Transfer Policy). Некоторые регистраторы блокируют домен и после смены данных владельца. В национальных доменных зонах свои правила.
Какие коды статуса останавливают перенос?
clientTransferProhibited — это блокировка у регистратора: вы отключаете её в панели текущего регистратора. serverTransferProhibited, pendingTransfer, pendingDelete и redemptionPeriod устанавливает реестр, и они снимаются только вместе с процессом, который за ними стоит.
Сколько ждать после уменьшения TTL?
Не меньше старого TTL. Резолвер, который получил запись прямо перед вашим изменением, хранит её со старым TTL, пока тот не истечёт; только после этого он получит короткий.
Почему DNSSEC важен при смене NS-серверов?
DS-запись в родительской зоне называет ключи текущего DNS-хостинга. Новые NS-серверы подписывают другими ключами или не подписывают вовсе. Пока старая DS-запись опубликована, валидирующие резолверы считают каждый ответ поддельным, и для их пользователей домен не работает. Сначала удалите DS-запись, переключитесь, затем опубликуйте новую.
Потеряю ли я почту, пока меняются MX-записи?
Отправляющие серверы повторяют попытки несколько дней, если получатель не отвечает, поэтому короткие перерывы редко приводят к потере писем. Письма теряются, когда адреса ещё нет в новом сервисе или когда старые ящики закрыты раньше, чем истекли кэши. Сначала создайте все адреса и сохраните старый сервис ещё на несколько дней.
Хранится ли мой чек-лист на ваших серверах?
Нет. Отметки и значения предварительной проверки остаются в локальном хранилище вашего браузера. Сами проверки выполняются на нашем сервере, как и любая другая проверка на этом сайте.