Кратко
-
Включите блокировку переноса (также называемую "domain lock" или "registrar lock"), чтобы предотвратить несанкционированные переносы доменов
-
Используйте приложение-аутентификатор для 2FA в аккаунте регистратора, а не SMS-коды
-
Настройте автопродление с действующим способом оплаты — просроченные домены переходят в льготный период, но могут стать уязвимыми
-
Используйте отдельный email (не размещенный на вашем домене) в качестве контактного адреса регистратора
-
Менеджеры паролей предотвращают атаки с повторным использованием учетных данных, которые нацелены на вход в систему регистратора доменов
Область применения: В этой статье рассматривается безопасность домена на уровне регистратора. Она не касается DNS-атак, взлома веб-сайтов или юридических процедур восстановления после потери домена.
Угон домена происходит, когда кто-то получает несанкционированный контроль над вашим доменным именем. Большинство случаев кражи домена происходит потому, что владельцы игнорируют базовые настройки безопасности у своего регистратора. Вам не нужны премиум-услуги или технические знания для защиты домена — достаточно бесплатных функций безопасности, которые предоставляют большинство регистраторов.
Защитите свой домен прямо сейчас

Войдите в свою учетную запись регистратора домена и проверьте эти шесть настроек. Если какие-либо из них отключены или настроены неправильно, исправьте их, прежде чем читать дальше.
1. Включите блокировку переноса
Ваш регистратор может называть это "блокировкой домена", "блокировкой регистратора" или "защитой передачи" — все это означает одно и то же. Эта настройка предотвращает передачу вашего домена другому регистратору без вашего явного разблокирования. Ищите это в панели управления доменом в разделе "Безопасность" или "Настройки домена." Это должно отображаться как "заблокировано" или "включено."
2. Включите двухфакторную аутентификацию (2FA)
Включите двухфакторную аутентификацию для вашего аккаунта регистратора, а не только для домена. Используйте приложение-аутентификатор, например Google Authenticator или Authy — избегайте SMS-кодов, которые уязвимы для перехвата через подмену SIM-карты. Эта настройка находится в параметрах безопасности вашего аккаунта, отдельно от настроек домена. 2FA на уровне аккаунта защищает от несанкционированных входов, а блокировка передачи защищает сам домен.
3. Включите автопродление
Когда срок действия домена истекает, он переходит в льготный период автопродления (обычно до 45 дней), после чего следует 30-дневный период восстановления, прежде чем домен станет публично доступным. Хотя этот льготный период дает буфер, полагаться на него рискованно — ваш домен может быть уязвим в это время, а расходы на восстановление могут быть значительными. Включите автопродление и привяжите его к платежному методу, за которым вы активно следите. Убедитесь, что вы получаете напоминания о продлении как минимум за 30 дней до истечения срока.
4. Используйте отдельный контактный email
Никогда не используйте адрес электронной почты, размещенный на вашем домене (например, [email protected]), в качестве контактного адреса регистратора. Если кто-то захватит ваш домен, он будет контролировать эту почту и сможет одобрять свои собственные запросы на передачу. Используйте Gmail, Outlook или другой сервис, не зависящий от вашего домена.
5. Защитите свой EPP/код авторизации
Этот код (также называемый "auth code" или "transfer code") авторизует передачу домена. ICANN требует, чтобы регистраторы предоставляли его в течение 5 календарных дней по запросу. Некоторые регистраторы генерируют его автоматически, другие требуют, чтобы вы его запросили. Убедитесь, что у вас есть доступ к нему через свой аккаунт, но не делитесь им. Относитесь к нему как к паролю.
6. Решите, нужна ли конфиденциальность WHOIS
Конфиденциальность WHOIS скрывает вашу личную контактную информацию из публичных баз данных доменов. Если у вас публичный бизнес, где ваша личность уже известна, конфиденциальность WHOIS добавляет минимальную ценность безопасности против целевых атак. Если вы хотите избежать спама или действовать полуанонимно, включите её, но понимайте, что она не предотвратит кражу домена злоумышленниками, у которых уже есть ваши учетные данные.
Настройка менеджера паролей
Создайте уникальный, надежный пароль для своей учетной записи регистратора с помощью менеджера паролей, такого как 1Password, Bitwarden или Last Pass. Никогда не используйте один и тот же пароль на разных сайтах. Миллиарды комбинаций логинов и паролей из старых утечек данных активно используются злоумышленниками, которые проверяют учетные данные на страницах входа регистраторов.
Как крадут домены?
Понимание методов атак помогает правильно расставить приоритеты в защите.
Фишинговые атаки → Двухфакторная аутентификация
Злоумышленники отправляют поддельные электронные письма, которые выглядят так, будто они от вашего регистратора, с просьбой "подтвердить вашу учетную запись" или "обновить платежную информацию." Вы переходите по ссылке, вводите свое имя пользователя и пароль на поддельной странице входа, и они захватывают ваши учетные данные. 2FA блокирует это, потому что злоумышленники не могут сгенерировать ваш код аутентификации на основе времени.
Социальная инженерия → Приватность WHOIS
Злоумышленники находят вашу личную контактную информацию в публичных базах WHOIS, затем звонят в поддержку вашего регистратора, притворяясь вами. Они утверждают, что "lost access" и нуждаются в помощи с переносом домена. Конфиденциальность WHOIS устраняет эту поверхность атаки, скрывая ваш номер телефона и адрес от публичного просмотра.
Просроченные домены → Автопродление
Злоумышленники отслеживают истекающие домены и пытаются зарегистрировать их после завершения льготного и выкупного периодов. Автопродление — это самая простая защита: оно предотвращает переход домена в это уязвимое состояние. Восстановление истекшего и перерегистрированного домена крайне сложно.
Повторное использование учетных данных → Менеджер паролей
Утечки данных раскрывают миллиарды комбинаций имен пользователей и паролей. Злоумышленники проверяют эти учетные данные на страницах входа регистраторов, надеясь, что вы использовали один и тот же пароль. Менеджер паролей гарантирует, что у каждой учетной записи будет уникальный пароль, поэтому одна утечка не скомпрометирует все.
Расширенная защита: за что действительно стоит платить
Регистраторы активно продвигают платные дополнительные опции безопасности. Вот что действительно важно.
Блокировка реестра
Этот замок на уровне регистратора требует ручной проверки (часто по телефону) для разблокировки или передачи вашего домена. Registry Lock обычно не нужен для большинства малых предприятий — стандартной блокировки передачи плюс 2FA достаточно. Рассмотрите его, если вы работаете в отраслях с высоким риском, управляете доменами стоимостью шестизначные суммы или сталкиваетесь с целенаправленными атаками. Финансовые учреждения и сайты электронной коммерции с большим трафиком обычно используют Registry Lock.
Защита конфиденциальности WHOIS
Некоторые регистраторы берут плату за Конфиденциальность WHOIS; другие включают это бесплатно. Его ценность зависит от вашей бизнес-модели, а не от потребностей безопасности. Если публичная видимость важна для доверия клиентов, пропустите это. Если вы хотите уменьшить спам и холодные звонки, это полезно — но это не предотвратит кражу домена злоумышленниками, у которых уже есть ваши учетные данные. Ваша терпимость к риску может отличаться в зависимости от отрасли, публичного профиля или предыдущих целей.
Предупреждающие признаки того, что безопасность вашего домена уже скомпрометирована
-
Обнаруживайте атаки в процессе, пока не потеряли контроль полностью. Большинство легитимных предупреждений безопасности — ложные тревоги, но эти паттерны заслуживают немедленного внимания.
-
Следите за неожиданными письмами от вашего регистратора о запросах на перевод, которые вы не инициировали. Проверяйте информацию WHOIS ежемесячно — если ваши контактные данные внезапно изменились без вашего разрешения, у кого-то есть доступ к аккаунту.
-
Включите уведомления о входе в настройках аккаунта регистратора. Если вы получаете оповещения о входах из незнакомых мест или устройств, немедленно смените пароль и проверьте недавнюю активность аккаунта.
-
Если вы получаете письма о сбросе пароля, которые не запрашивали, кто-то проверяет ваш аккаунт. Не игнорируйте это как случайный спам — это разведка.
Что делать, если вы заметили эти признаки
Свяжитесь с вашим регистратором немедленно через их официальные каналы поддержки (не отвечая на подозрительные письма). Смените пароль, проверьте все настройки безопасности аккаунта и убедитесь в статусе блокировки домена. Действуйте в течение 24 часов — передача домена может завершиться всего за пять дней после начала процесса в соответствии с политикой ICANN.
Часто задаваемые вопросы
В чем разница между блокировкой переноса и блокировкой реестра?
Блокировка передачи (или блокировка регистратора) — это базовая, обычно бесплатная мера безопасности, применяемая вашим регистратором домена для предотвращения несанкционированных передач.
Registry Lock — это функция безопасности более высокого уровня, часто платная, которая работает напрямую с реестром верхнего уровня.
Могу ли я восстановить свой домен, если его угнали?
Если вы обнаружите угон во время процесса передачи, немедленно свяжитесь с вашим регистратором. Политика ICANN предоставляет 5-дневный период, в течение которого передача может быть оспорена. Если передача завершится, восстановление станет значительно сложнее и может потребовать судебного разбирательства или Политики разрешения споров о передаче ICANN. Предотвращение с помощью надлежащей безопасности гораздо эффективнее, чем попытки восстановления.
Почему мне не следует использовать SMS для двухфакторной аутентификации?
SMS-сообщения уязвимы для SIM-свопинга: злоумышленники убеждают вашего мобильного оператора перевести ваш номер на новую SIM-карту, которую они контролируют. После этого они получают все ваши коды 2FA. Службы безопасности не рекомендуют использовать SMS-аутентификацию с 2016 года. Приложения-аутентификаторы (Google Authenticator, Authy, Microsoft Authenticator) генерируют коды локально на вашем устройстве и не подвержены SIM-свопингу.
Как узнать, предлагает ли мой регистратор доменов адекватные функции безопасности?
Как минимум, ваш регистратор должен предлагать: защиту от переноса (бесплатно), двухфакторную аутентификацию для доступа к аккаунту (бесплатно), настройки автопродления и возможность использовать email, не связанный с доменом, для контактной информации. Проверьте документацию по безопасности вашего регистратора или обратитесь в поддержку, чтобы подтвердить наличие этих функций.
Что произойдет, если мой домен истечет, несмотря на включенное автопродление?
Автопродление может не сработать, если ваш способ оплаты недействителен (просроченная карта, недостаточно средств, несовпадение платежного адреса). Поэтому важно следить за напоминаниями о продлении: обычно вы получаете уведомления примерно за месяц и за неделю до истечения срока.
Если автопродление не сработает и ваш домен истечет, вы войдете в льготный период (до 45 дней), в течение которого вы все еще можете продлить его по стандартным тарифам, за которым следует 30-дневный период выкупа с более высокими сборами. Поддерживайте актуальность своей платежной информации и убедитесь, что вы получаете уведомления о продлении на контактный email регистратора.

