Статьи

Безопасность домена: как не потерять сайт и почту

4 августа 2026  |  6 мин чтения

Домен — самый недооценённый актив бизнеса. Потерять его — значит потерять сайт, почту и доверие клиентов за один день. Угон доменов не редкость: фишинг аккаунта регистратора, поддельные заявки на трансфер, протухшие записи. Разбираем, как закрыть все лазейки.

Главные сценарии угона

СценарийКак происходитЗащита
Взлом аккаунта регистратораФишинг, утечка пароля, слабый e-mail2FA, сильный пароль, отдельная почта
Фальшивый трансферПодделка данных или «порча» EPP-кодаБлокировка трансфера, registry lock
Протухший доменНе продлили — домен ушёл на аукционАвтопродление + напоминания
Перехват e-mailПочта на домене без защиты2FA на почту, SPF/DKIM/DMARC
Подмена DNSDNS-записи изменены, трафик — на фейкDNSSEC, доступ к DNS тоже с 2FA

Базовая защита: семь шагов

  1. 2FA на аккаунт регистратора — включите приложение-аутентификатор, а не SMS (SMS перехватывают).
  2. Уникальный пароль и отдельный e-mail для регистратора — не тот, что на том же домене.
  3. Блокировка трансфера: у большинства регистраторов есть «замок» (Transfer Lock / Domain Lock) — включите. Для .RU/.РФ — блокировка делегирования через аккаунт.
  4. Автопродление + карта с запасом на 2–3 года. Проверьте, что уведомления приходят на резервную почту.
  5. Whois-приватность там, где доступна, чтобы не раскрывать телефон и адрес.
  6. DNSSEC — цифровая подпись DNS-записей: подмена записей становится невозможна (для .RU включение доступно у крупных регистраторов).
  7. Резервные контакты: актуальные телефон и почта в профиле регистратора.

Защита почты на домене

Почта — это и есть ключ ко всему: через неё восстанавливают доступы. Минимум:

# SPF — кто может отправлять почту от домена
v=spf1 include:_spf.mail.example.ru ~all

# DKIM — подпись писем (ключ даёт почтовый сервис)
default._domainkey TXT "v=DKIM1; k=rsa; p=..."

# DMARC — политика: что делать с неподписанными письмами
_dmarc TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.ru"
  • Никогда не используйте почту своего домена как «восстановительную» для аккаунта регистратора.
  • 2FA на почте — обязательно; e-mail без 2FA = ключ от квартиры в двери.
  • Проверяйте настройки на dmarcchecker или аналогичных сервисах.

Мониторинг: заметить угон рано

  • WHOIS-алерты: сервисы (например, бесплатные проверки через cron или платные) уведомляют об изменении данных домена.
  • Проверка DNS: раз в день сверяйте A/NS/MX записи с эталоном — скрипт + Telegram-алерт.
  • Срок продления: напоминание за 30 дней до истечения — и автопродление.
  • Сертификат: следите, чтобы HTTPS не «протух» — падение SSL часто первый симптом проблем.

Если домен уже увели: план действий

  1. Заблокируйте домен у себя: смените пароль регистратора, включите 2FA (если доступ ещё ваш).
  2. Немедленно пишите в поддержку регистратора: у них есть процедура возврата — нужны документы (паспорт, договор, платёжки).
  3. При трансфере — заявка в UDRP/арбитраж и к регистратору-получателю.
  4. Уведомите клиентов о возможном фишинге с вашего адреса.
  5. Проверьте, что не увели почту и доступы к соцсетям/платёжкам.

Чем раньше начали — тем выше шансы: возврат через регистратора возможен в течение нескольких дней после события.

«Домен — это замок на дверях бизнеса. Его не взламывают ежедневно, но однажды взлом лишит вас всего разом. Семь настроек на вечер — и дверь заперта» — практика кибербезопасности, 2026.

Выполните семь шагов базовой защиты сегодня: 2FA, блокировка трансфера, автопродление, DNSSEC, отдельная почта, SPF/DKIM/DMARC и мониторинг. Это лучший час вложений в бизнес.