Пятый фактор
Обсудить задачу
Безопасность и эксплуатация

Защита домена от угона

Защитим домен от угона через аккаунт регистратора: проверим владельца и контакты, включим многофакторный вход и блокировку переноса, обновим AuthInfo, настроим независимое восстановление и контроль оплаты продления. Ответственные получат понятный порядок действий при подозрительном изменении.

Срок: 3 рабочих дня

Когда стоит обратиться

Обычно к нам обращаются в таких ситуациях:

  • Домен зарегистрирован через аккаунт прежнего сотрудника, подрядчика или студии, а текущая команда пользуется пересылаемыми письмами.
  • Общий пароль знают несколько людей, второй фактор отключён, а в списке активных сессий остались старые входы.
  • Почта восстановления работает на том же домене, поэтому изменение DNS одновременно перекроет основной аварийный канал.
  • Срок, автопродление, платёжный способ, AuthInfo и порядок обращения к регистратору хранятся у разных сотрудников.

Что именно мы сделаем

01

Сверяем регистратора, владельца, контакты, NS, статусы и срок домена.

02

Настраиваем персональные доступы, сильный второй фактор и независимое восстановление.

03

Включаем доступную блокировку переноса и защищаем отдельный AuthInfo.

04

Проверяем продление, резерв оплаты и уведомления об изменениях.

05

Проводим настольный сценарий восстановления и передаём аварийный регламент.

Что входит в стоимость

19 900 ₽ за всю работу

Проверяем регистратора, владельца, контакты, NS, публичные статусы домена, срок и продление. Настраиваем персональный вход, сильный второй фактор, независимый резервный адрес, transfer lock и AuthInfo по правилам конкретной зоны, уведомления, резерв оплаты и порядок срочного восстановления.

Что будет готово

Материалы

Передадим вам

  • Укреплённый аккаунт регистратора с персональным доступом, вторым фактором и независимым восстановлением.
  • Выбранный lock-статус, защищённый AuthInfo, проверенное продление и уведомления.
  • Контрольная карточка домена без раскрытия паролей, AuthInfo и резервных кодов.
  • Закрытый аварийный регламент для восстановления доступа, проверки DNS и связи с регистратором.
Проверка

Перед сдачей проверим

  • Вход назначенного сотрудника требует второй фактор, резервный ответственный использует независимый канал восстановления, а лишние сессии закрыты.
  • Доступный для зоны lock-статус подтверждён интерфейсом регистратора или публичными данными, а AuthInfo хранится в назначенном защищённом месте.
  • Дата окончания, автопродление, основной и резервный платёжные сценарии проверены, уведомления получают выбранные ответственные.
  • Команда проходит аварийный регламент до шага обращения в поддержку и умеет сверить регистратора, контакты, NS и статусы домена.

Как это выглядит на практике

Схема результата услуги «Защита домена от угона»

Домен сайта и почты в одном аккаунте

Компания обнаруживает, что аккаунт регистратора привязан к общему ящику на основном домене, а пароль знают несколько сотрудников. Владелец подтверждает регистрационные данные, назначает двух ответственных и включает многофакторный вход. Восстановление переводится на независимый адрес, для домена включается доступная блокировка переноса, AuthInfo помещается в защищённое хранилище. После проверки продления команда проходит аварийную инструкцию и знает, куда обращаться при изменении NS.

  1. 01

    Компания обнаруживает, что регистратор привязан к общему ящику на защищаемом домене, один пароль знают несколько людей, transfer lock выключен.

  2. 02

    Создаём независимый аварийный адрес, персональные доступы и второй фактор, обновляем AuthInfo и включаем блокировку переноса.

  3. 03

    Уведомления о входе, NS и статусах получают два ответственных, автопродление проверяется через резервный платёжный способ.

  4. 04

    Регламент описывает восстановление аккаунта и срочную связь с регистратором, а снимок RDAP и NS помогает быстро заметить изменение.

Что понадобится для работы

От вас

  • Доступ законного владельца к регистратору и DNS-провайдеру, документы администратора или registrant при необходимости.
  • Независимый резервный email, выбранный способ второго фактора и защищённое хранилище кодов.
  • Контакты двух ответственных, сведения о продлении и платёжных способах.
  • Перечень связанных доменов и критичных сервисов сайта и почты.

Если у вас немного другая ситуация

Небольшие уточнения, которые помогают довести согласованный результат до рабочего состояния, уже учитываем в цене. Если по ходу работы появится отдельный крупный блок или понадобится платная лицензия, сначала обсудим варианты и стоимость. Расскажите о своей ситуации — подстроим план под неё.

Стоимость работ 19 900 ₽ полная стоимость известна заранее
  1. 3 000 ₽после подписания договора через Диадок
  2. 16 900 ₽после выполнения, демонстрации и приёмки результата

Предоплата входит в общую стоимость. Оставшуюся сумму оплачиваете после демонстрации и приёмки готовой работы.

Часто спрашивают

Об этой услуге

Как защитить домен от угона и несанкционированного переноса?

Укрепляем аккаунт регистратора, включаем многофакторный вход и доступную блокировку трансфера, меняем код AuthInfo и проверяем контакты восстановления. Дополнительно фиксируем владельца, срок продления и двух ответственных, чтобы подозрительное изменение не зависело от одного почтового ящика.

Как выбрать правильного владельца регистрации?

Сверяем текущие данные с документами и моделью управления компании, показываем технические последствия каждого варианта и готовим шаги у регистратора. Решение о владельце утверждает сам бизнес.

Подходит ли аппаратный ключ для второго фактора?

Да, при поддержке WebAuthn или FIDO у регистратора. Для остальных кабинетов выбираем сильнейший доступный способ и отдельно сохраняем резервное восстановление.

Где хранить AuthInfo и резервные коды?

Используем защищённое корпоративное хранилище с доступом назначенных ответственных и журналом действий. В отчёте фиксируем место хранения и дату обновления. Сами секретные значения остаются только в защищённом хранилище.

Можно ли проверить несколько связанных доменов?

Основной сценарий строим для ключевого домена. Связанные домены быстро инвентаризируем и предложим удобное объединение настроек и уведомлений после первичной проверки.

Одинаково ли защищаются домены .RU, .РФ и .COM?

Основные меры похожи: персональный доступ, второй фактор, независимое восстановление, актуальные контакты и продление. Процедуры переноса различаются: для международных gTLD учитываем правила ICANN, для .RU и .РФ — правила Координационного центра и выбранного регистратора.

Цена и изменения по ходу работы

Цена на странице окончательная?

Да. Перед началом мы сверяем исходные данные и фиксируем результат в договоре. Указанная на странице сумма покрывает согласованную работу целиком, даже если её техническая реализация потребует больше времени, чем ожидалось при оценке.

Что означает резерв незапланированных работ?

Это уже включённый в цену запас времени на небольшие связанные уточнения заказчика, которые появляются после старта: например, добавить поле, изменить формат уведомления или учесть ещё одно условие обработки.

Резерв рассчитывается по формуле: стоимость услуги × 30% ÷ 1 500 ₽. Для услуги за 30 000 ₽ это 6 часов. Эти часы относятся только к дополнительным, заранее незапланированным уточнениям. Они не являются сроком проекта и не ограничивают время на основную работу: согласованный результат мы выполняем полностью.

Можно уточнять детали уже во время работы?

Да. Небольшие связанные изменения обычно помещаются во включённый резерв и не требуют доплаты. Если новая идея заметно меняет результат или превращается в самостоятельную задачу, сначала обсудим подход и стоимость. Любое решение согласуем до выполнения.

Начало работы и оплата

Как оформляются договор и оплата?

Подписываем договор через Диадок. Предоплата составляет 3 000 ₽ и входит в общую стоимость услуги. Остаток оплачивается после демонстрации и приёмки готового результата.

Когда начинается срок выполнения?

Срок отсчитывается после согласования задачи, получения необходимых доступов и материалов, подписания договора и поступления предоплаты. Конкретную дату старта и плановый день готовности подтверждаем перед началом.

Как учитываются платные лицензии и внешние сервисы?

До старта проверяем, нужны ли тарифы, лицензии, сертификаты или дополнительные ресурсы внешних систем. Если они потребуются, заранее покажем варианты и стоимость. По возможности аккаунты и лицензии оформляются сразу на заказчика.

Проверка результата и гарантия

Как принимается готовая работа?

Вместе проверяем согласованные сценарии на контрольных данных или тестовой копии, а затем демонстрируем результат. Для интеграций сверяем передачу данных и обработку ошибок, для сайта — работу нужных страниц и действий пользователя, для отчёта — расчёты и обновление данных.

Какая гарантия действует после сдачи?

На выполненные изменения действует гарантия 3 месяца. Если в изменённой нами части обнаружится ошибка нашей реализации, проверим и исправим её без дополнительной оплаты. Переданные материалы, настройки и код остаются у заказчика.

Следующие шаги по защите

Связанные работы выстроены в практическом порядке. Можно начать с текущей задачи или перейти к соседнему этапу.

  1. 01Защита домена от угона

    Укрепить управление доменом

  2. 02DNSSEC, CAA и контроль SSL-сертификатов

    Настроить DNSSEC, CAA и контроль TLS

  3. 03Настройка MTA-STS и TLS-RPT для почты

    Настроить MTA-STS и отчёты

Все услуги по безопасности веб-инфраструктуры

Следующий шаг

Опишите задачу

Опишите задачу и желаемый результат. Можно указать сайт, CMS, 1С, CRM, ERP или другую систему — разберёмся в ситуации и предложим подходящий следующий шаг.