Безопасность домена: как не потерять сайт и почту
Домен — самый недооценённый актив бизнеса. Потерять его — значит потерять сайт, почту и доверие клиентов за один день. Угон доменов не редкость: фишинг аккаунта регистратора, поддельные заявки на трансфер, протухшие записи. Разбираем, как закрыть все лазейки.
Главные сценарии угона
| Сценарий | Как происходит | Защита |
|---|---|---|
| Взлом аккаунта регистратора | Фишинг, утечка пароля, слабый e-mail | 2FA, сильный пароль, отдельная почта |
| Фальшивый трансфер | Подделка данных или «порча» EPP-кода | Блокировка трансфера, registry lock |
| Протухший домен | Не продлили — домен ушёл на аукцион | Автопродление + напоминания |
| Перехват e-mail | Почта на домене без защиты | 2FA на почту, SPF/DKIM/DMARC |
| Подмена DNS | DNS-записи изменены, трафик — на фейк | DNSSEC, доступ к DNS тоже с 2FA |
Базовая защита: семь шагов
- 2FA на аккаунт регистратора — включите приложение-аутентификатор, а не SMS (SMS перехватывают).
- Уникальный пароль и отдельный e-mail для регистратора — не тот, что на том же домене.
- Блокировка трансфера: у большинства регистраторов есть «замок» (Transfer Lock / Domain Lock) — включите. Для .RU/.РФ — блокировка делегирования через аккаунт.
- Автопродление + карта с запасом на 2–3 года. Проверьте, что уведомления приходят на резервную почту.
- Whois-приватность там, где доступна, чтобы не раскрывать телефон и адрес.
- DNSSEC — цифровая подпись DNS-записей: подмена записей становится невозможна (для .RU включение доступно у крупных регистраторов).
- Резервные контакты: актуальные телефон и почта в профиле регистратора.
Защита почты на домене
Почта — это и есть ключ ко всему: через неё восстанавливают доступы. Минимум:
# SPF — кто может отправлять почту от домена
v=spf1 include:_spf.mail.example.ru ~all
# DKIM — подпись писем (ключ даёт почтовый сервис)
default._domainkey TXT "v=DKIM1; k=rsa; p=..."
# DMARC — политика: что делать с неподписанными письмами
_dmarc TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.ru"
- Никогда не используйте почту своего домена как «восстановительную» для аккаунта регистратора.
- 2FA на почте — обязательно; e-mail без 2FA = ключ от квартиры в двери.
- Проверяйте настройки на dmarcchecker или аналогичных сервисах.
Мониторинг: заметить угон рано
- WHOIS-алерты: сервисы (например, бесплатные проверки через cron или платные) уведомляют об изменении данных домена.
- Проверка DNS: раз в день сверяйте A/NS/MX записи с эталоном — скрипт + Telegram-алерт.
- Срок продления: напоминание за 30 дней до истечения — и автопродление.
- Сертификат: следите, чтобы HTTPS не «протух» — падение SSL часто первый симптом проблем.
Если домен уже увели: план действий
- Заблокируйте домен у себя: смените пароль регистратора, включите 2FA (если доступ ещё ваш).
- Немедленно пишите в поддержку регистратора: у них есть процедура возврата — нужны документы (паспорт, договор, платёжки).
- При трансфере — заявка в UDRP/арбитраж и к регистратору-получателю.
- Уведомите клиентов о возможном фишинге с вашего адреса.
- Проверьте, что не увели почту и доступы к соцсетям/платёжкам.
Чем раньше начали — тем выше шансы: возврат через регистратора возможен в течение нескольких дней после события.
«Домен — это замок на дверях бизнеса. Его не взламывают ежедневно, но однажды взлом лишит вас всего разом. Семь настроек на вечер — и дверь заперта» — практика кибербезопасности, 2026.
Выполните семь шагов базовой защиты сегодня: 2FA, блокировка трансфера, автопродление, DNSSEC, отдельная почта, SPF/DKIM/DMARC и мониторинг. Это лучший час вложений в бизнес.