Какие бывают статусы доменов. Как обезопасить себя от воровства доменов

23.03.2019

Загрузка файлов сайта через FTP-соединение, осуществляется в определенное место на сервере хостинг-провайдера (иначе сайт попросту не будет работать). И у каждого хостера, это место свое. Оно, как правило, зависит от панели управления, которая используется. Но важно чтобы Вы понимали - обычно при создании хостинг-аккаунта в том месте, где должны храниться файлы сайта, автоматически создается парковочная страница, которая содержит информацию о хостинг-провайдере. И перед тем, как загружать файлы сайта на сервер, нужно полностью удалить все папки и файлы, которые были созданы автоматически. Ну а далее, мы рассмотрим наиболее популярные панели управления, и опишем куда в них заливать файлы сайта.

ISPmanager

Чтобы увидеть точный путь к папке с сайтом нужно слева вверху найти раздел "World Wide Web" -> "WWW домены". После того, как откроется список сайтов, в столбце "Директория" можно будет увидеть путь куда заливать файлы сайта (например ~/www/yoursite.com/). Но это будет относительный путь. А полный будет выглядеть так - /var/www/yourhostinglogin/data/, где yourhostinglogin - это логин от Вашего хостинг-аккаунта.

Также путь виден в "Менеджере файлов".

cPanel

Изначально данная ПУ хранит файлы сайта в папке ~/public_html/yoursite.com/ (полный путь - /var/www/yourhostinglogin/public_html/yoursite.com/). Но чтобы уточнить это переходим в раздел "Домены" -> "Дополнительные домены"

и напротив Вашего сайта будет столбец «Корневой каталог документов».

Parallels Plesk

Стандартный путь - /httpsdocs/yoursite.com/ (полный путь - /var/www/vhosts/yourhostinglogin.plsk.hostname/httpsdocs/yoursite.com/ где hostname - имя хостинга, которое предугадать невозможно, и нужно уточнять у хостинг-провайдера). Также нужно понимать, что для windows-хостинга этот путь будет другим и единого шаблона для него нет. Мы рекомендуем узнать путь в разделе "Сайты и домены" возле фразы "Папка сайта".

Каждый WhoIs-сервер содержит обязательные полядоменные статусы. Они являются его основополагающими характеристиками, позволяющими те или иные дальнейшие действия. Рассмотрим наиболее важные из них:

  • Статус «ACTIVE» присваивается по умолчанию вновь создаваемым доменам регистратурой — организацией, несущей ответственность за использование данной зоны. Например: InterNIC, RIPN. В нем сохраняется право редактирования домена для регистратора (регистера)– лица, наделенного регистратурой правом официальной регистрации доменных имен в пределах рассматриваемой зоны (напр: Register, Webnames). Также у домена остается возможность обновления и продления срока действия на следующий период, что позволяет изменение информации, находящейся в полях сервера, а также поменять регистраторы в реестре.
  • Домен в статусе «REGISTRY-LOCK» не подлежит изменению либо удалению регистратором. Для редактирования домена требуется обязательное разрешение регистратуры, но вполне возможно его независимое обновление и продление без вмешательства последней. Статус может устанавливаться и сниматься регистратурой в рабочем порядке.
  • Статус «REGISTRY-HOLD» наиболее неприятен для всех разновидностей доменов. Его присвоение и снятие выполняется лишь самой регистратурой. При этом возможность обновления домена все же сохраняется.
  • «REGISTRAR-HOLD» — стандартный статус, устанавливаемый регистратором. В нем невозможно изменение либо удаление домена и хранящейся на нем информации без вашего согласия. Однако разрешено обновление доменного имени.
  • Статус домена «REGISTRAR-LOCK» наиболее удобен при работе с реселлерами. Он также устанавливается и снимается регистраторами и подлежит свободному обновлению. Используя систему Tucows/OpenSRS и выполнив в ней регистрацию домена, вы можете создать дополнительных пользователей с определенными правами управления, но за счет установки данного статуса они уже не смогут ничем ему навредить.
  • Статус «REGISTRY-DELETE-NOTIFY» домену присваивает регистратура при истечении оплаченного пользователем периода. Она же переносит его на одну из регистерных ДНСок (должны быть прописаны заранее) с уведомлением вас о необходимости принятия дальнейшего решения.
  • Статус «REDEMPTIONPERIOD» устанавливает регистратор после запроса к регистратуре о необходимости удалить домен. В нем доменное имя будет неактивно к любым запросам, кроме обращения через регистратуру о его восстановлении. Срок действия такого статуса не может превышать одного календарного месяца. Домен в нем не переносится на другие регистеры и не обновляется.
  • Автоматический перевод домена в статус «PENDINGDELETE» будет произведен, если запрос на его восстановление по предыдущему пункту так и не был активирован. В этом случае домен просуществует еще 5 дней, по истечении которых будет удален уже безвозвратно. В таком статусе домена уже практически нет, и восстановить его невозможно.
  • Присвоение статуса «PENDINGRESTORE» происходит, когда регистер запрашивает восстановить домен из состояния «REDEMPTIONPERIOD». Он действует в течение календарной недели. За это время регистратору необходимо запросить данное действие у регистратуры, и программа успеет выполнить его.

Также существует несколько вспомогательных статусов, позволяющих пользователю установить текущее состояние домена:

  • Статус «sixtydaylock» защищает домен от передачи другим регистраторам в течение двух месяцев, с момента, как произошла регистрация либо выполнен последний трансфер.
  • Статус «pendingCreate» сообщает, что выполняется регистрация домена.
  • Домен в статусе «lock» заблокирован и его нельзя передать другим регистраторам.
  • Использование статуса «clientDeleteProhibited» защищает доменное имя в Реестре от возможного удаления.
  • Статус «clientHold» присваивается доменам при прекращении их поддержки. Это происходит, когда истекает очередной регистрируемый период и заканчивается делегирование домена. При продлении регистрации статус снимается.
  • Статус «serverHold» сообщает о блокировке домена реестром, при котором прекращается доступ к его параметрам.
  • В статусе «clientRenewProhibited» домен блокируется регистратором и становится невозможным его дальнейшее автоматическое продление.
  • Доменный статус «inactive» предупреждает о невозможности использования домена из-за отсутствия требуемой настройки DNS-серверов.
  • Статус домена «clientTransferProhibited» устанавливается по умолчанию, когда выполняется регистрация. Он не позволяет сменить доменный регистратор, инициировав операцию через реестр.

Если ваш сайт в зоне com имеет смысл прописать статус домена

ClientDeleteProhibited,
clientTransferProhibited ,
serverDeleteProhibited,
serverTransferProhibited,
serverUpdateProhibited

clientTransferProhibited - этот статус обязателен чтобы его не смогли увести мошенники...

Как воруют домены в зоне.com

Недавно украли мой домен gifzona.com который изначально лежал на РБК хостинге
Сейчас мой домен лежит на webnames.ru зарегистрирован на некого Artemov Sergej

Расскажу как это делалось - другим в назидание:

Был синхронный взлом почты и личного кабинета хостинга.
п

К сожалению я был сильно занят и после восстановление доступа к почте
не сразу заметил, что мошенник в моем личном кабинете отправил заявку в техподдежку Хостинг центра

Письмо отправленное взломщиком с просьбой получить код переноса домена

Написал в тех поддержу что был взлом кабинета и попытка увести домена, на что ответа не последовало. А чуть позднее
Я обнаружил, что мой домен угнали только когда сайт перестал работать (после смены DNS)

Так что домен зоне.com увести довольно просто особенно - никаких письменных документов ни хостинг, ни регистратор для смены владельца домена не требуют! Воруй не хочу...

Регсистратор r01 ни Хостинг-центр никакой помощи по возврату домена не оказали - типа, все с их стороны было все законно и вообще это не наше дело...

Вчера написал заявление в управление К - надеюсь это поможет вернуть домен, а нет будем искать другие варианты...

Что означают статусы домена в ответах Whois-сервиса

База данных WHOIS позволяет просмотреть информацию о доменном имени, такую как зарегистрирован ли домен, кто является его регистратором, кто является владельцем домена, когда домен был зарегистрирован, срок окончания регистрации доменных имен и текущие NS сервера, установленные в доменном имени. Формат WHOIS’а может отличаться, это зависит от доменной зоны, а в некоторых доменных зонах WHOIS вообще отсутствует. Не смотря на это, какой бы не была доменная зона, в которой Вы регистрировали имя своего домена - формат вывода WHOIS домена похожий. Одним из полей вывода WHOIS является поле STATUS. Это поле может предоставить владельцу много информации, в случае возникновения каких-либо проблем с работой его домена.

OK или OK-UNTIL . Такой статус домена обозначает, что доменное имя зарегистрировано и работает. В большинстве украинских доменных имен встречается статус OK-UNTIL, после которого стоит дата, в формате год-месяц-число-время, когда домен будет переведен в статус HOLD, в случае если владелец его не продлит. Для доменных имен, зарегистрированных в международной доменной зоне, статус OK означает что домен можно переносить от одного регистратора к другому.

HOLD , Frozen или HOLD-SINCE - данные статусы означают, что срок регистрации доменного имени закончился и его необходимо продлить. Домены с таким статусом не работают, кроме международных. В международных доменных именах в период HOLD в доменном имени меняются NS сервера на NS регистратора. Такой статус домены получают на срок от 30 до 45 дней, это зависит от особенностей доменной зоны. Украинские домены, после истечения срока статуса Frozen или HOLD-SINCE удаляются из базы WHOIS и стают доступны для регистрации всем желающим. Сайты с доменами, имеющими такой статус - не работают.

RedemptionPeriod - такой статус устанавливается доменам в международных доменных зонах, срок продления которых истек. Данный статус означает что через 30 дней доменное имя будет переведено в статус PendingDelete. Для того, чтобы продлить домен, который имеет статус RedemptionPeriod необходимо подать специальную заявку своему регистратору. Продление таких доменов осуществляется по цене, которая превышает стоимость домена в несколько десятков раз.

Статус PendingDelete означает, что домен в международной зоне через 5 дней будет полностью удален из базы WHOIS и станет доступным для регистрации любому пользователю. Этот процесс, в отличие от процесса, описанного в статусе RedemptionPeriod, уже необратим.

PendingRestore означает, что работоспособность домена восстанавливается после статуса RedemptionPeriod. В таком статусе домен будет находится на протяжении 7 дней. Статус PendingRestore означает что владелец домена в международной доменной зоне, не успевший его продлить до окончания статуса HOLD подал заявку на восстановление доменного имени.

clientTransferProhibited - такой статус получают домены в международных доменных зонах, означающих что трансфер доменов к другому регистратору запрещен и перенос его невозможен, пока регистратор или владелец не разблокирует домен. В течении первых 60 дней после регистрации домены имеют такой статус, так как после регистрации домена, согласно правилам, трансфер доменов не возможен. По истечении 60 дней, статус домена меняется на OK.

pendingTransfer - Этот статус означает, что была заказана процедура переноса доменного имени к другому регистратору и для домена данная процедура уже успешно начата.

Статусы домена в ответах Whois-сервиса VeriSign Inc.

Статус Описание
OK Домен делегирован, если указаны DNS-серверы. Смена регистратора разрешена
ClientDeleteProhibited
ClientHold Домен не делегирован. Домен и его дочерние DNS-серверы нельзя изменить или передать другому регистратору. Статус устанавливается текущим регистратором, как правило, в случае неоплаты администратором домена продления срока регистрации
ClientRenewProhibited
ClientTransferProhibited Запрос на передачу объекта отклоняется.
ClientUpdateProhibited
linked Объект связан, по крайней мере, с одним действующим объектом (доменом)
ServerDeleteProhibited Запрос на удаление объекта отклоняется
ServerHold Домен не делегирован. Домен и его дочерние DNS-серверы нельзя изменить, удалить или передать другому регистратору. Статус устанавливается реестром, регистратор не может его изменить
ServerRenewProhibited Запрос на продление срока регистрации объекта отклоняется
ServerTransferProhibited Запрос на передачу объекта отклоняется
ServerUpdateProhibited Запрос на изменение объекта отклоняется (кроме удаления статуса ClientUpdateProhibited)
redemptionPeriod Начат процесс удаления домена. Удаление может быть остановлено регистратором в течение 30 дней с момента установки этого статуса. Изменение данных о домене запрещено. Домен не делегирован
pendingDelete Домен будет удален через 5 дней после установки этого статуса. Удаление не может быть остановлено регистратором или реестром. Изменение данных о домене запрещено. Домен не делегирован
pendingTransfer Запрос на передачу объекта принят, завершение операции отложено
pendingRestore Домен делегирован, если указаны DNS-серверы. Статус устанавливается реестром, если регистратор останавливает процесс удаления
pendingUpdate Запрос на изменение объекта принят, завершение операции отложено

Как могут украсть домен?

Проанализировав все случаи воровства доменов, мы выделили два способа, которыми воруют домены:

  1. Злоумышленник узнает пароль от Вашего аккаунта при помощи взлома Вашей почты, которая является логином. А в ящике хранится письмо с паролем, которое высылается при регистрации. Либо он пользуется службой восстановления пароля от аккаунта у нас, а у вас не стоит секретный вопрос с ответом и письмо уходит на взломанный ящик.
  2. Вас заражают вирусом, который ворует пароли. И при помощи этого злоумышленник узнает логин и пароль от аккаунта.

Как обезопасить себя от воровства доменов?

  1. Установите сложный пароль на аккаунт в нашей системе, а так же на почтовый ящик, который является логином.
  2. Не сообщайте никому пароли ни при каких обстоятельствах!
  3. Обязательно удалите со своего почтового ящика письмо о регистрации, которое содержит Ваш пароль от аккаунта. Запишите все данные в надежном месте, а письмо удалите.
  4. В настройках аккаунта обязательно укажите секретный вопрос и ответ на него. При попытке восстановить пароль нужно будет ответить на этот вопрос. Только после правильного ответа, пароль будет выслан.
  5. Так же в настройках есть возможность указать секретный email, куда будет отправляться ссылка на восстановление пароля
  6. Не храните нигде в электронном виде свою копию паспорта: ни на почте (особенно в исходящих и отправленных), ни у себя на сайте. А уже тем более не загружайте скан паспорта на файловые сервисы и сервисы картинок! По скану паспорта легко восстановить доступ.
  7. Поставьте на компьютер лицензионный антивирус и/или firewall и регулярно обновляйте базы антивируса.
  8. Не переходите по подозрительным ссылкам, присланным от незнакомых людей по почте или в ICQ. Когда кто-то целенаправленно захочет украсть у Вас домен – он будет посылать Вам разные сообщения, чтобы заставить Вас перейти по фишинговой ссылке или загрузить вирус, который ворует пароли

Статус домена - это основополагающая и одна из самых главных характеристик домена, а также обязательное поле каждого WhoIs-сервера. Существует 9 основных видов статусов - шесть из них предназначены для зарегистрированных и три для удаленных доменов. Ниже мы приводим полный список с подробными описаниями.

ACTIVE
Это статус нового домена, его устанавливает по умолчании регистратура (т.е. та организация, которая отвечает за определенную зону, но не путайте с регистратором. Пример регистратуры - это InterNIC, RIPN). Иногда домен может редактироваться регистратором (регистратор - это лицо, которое наделено от регистратуры правами, разрешающими официально регестрировать домены в данной зоне, пример - Reg.ru, Webnames, ни в коем случае не путать с реселлерами). Также домен может периодически обновляться (т.е. имеется возможность не только менять информацию, которая ранее уже была включена в поля WhoIs серверов, но также и продлевать домен на следующий год). Существует, конечно, и некоторая информация относительно данного статуса, однако она чисто техническая и читателям будет совершенно не интересна.

REGISTRY-LOCK
В этот статус домен переводится, т.е. он не может изначально при регистрации быть поставлен в этот статус. Что же это означает? Только то, что данный домен не может быть удален или изменен самим регистратором. Для того чтобы регистратор смог отредактировать домен, регистратуре необходимо снять статус. В этом случае домен так же может периодически обновляться и продлеваться.

REGISTRY-HOLD
Это самая страшная кара, которую только можно придумать для домена, и здесь даже регистратор Вам не в состоянии помочь. Снять такой статус может только сама регистратура. Однако даже в такой, казалось бы, безвыходной ситуации, домен может периодически обновляться.

REGISTRAR-HOLD
Вполне стандартная и хорошо знакомая ситуация. Регистратор самостоятельно ставит этот статус, но домен не может быть им удален или изменен в данном статусе (вся информация, установленная Вами лично в любом случае должна оставаться и изменить ее можете только Вы). Домен может периодически обновляться.

REGISTRAR-LOCK
Регистратор самостоятельно ставит домен в этот статус. Стандартная услуга, предоставляемая Tucows/OpenSRS. В принципе, она не имеет никакого практического смысла. Домен, находящийся в этом статусе, не может быть удален или изменен регистером без предварительного снятия данного статуса. Однако домен может периодически так же обновляться. Этот статус имеет смысл только в ситуации с реализованной системой как, например, у OpenSRS: т.е. этот случай очень удобен для реселлеров: Вы регистрируете домен у Tucows/OpenSRS, затем собственноручно создаете любого дополнительного пользователя в их панельке, передаете ему все права управления Вашим доменом, но в то же время Вы можете выставить данный статус, и тогда созданный Вами же дополнительный пользователь уже ничего «нехорошего» не сможет сделать с Вашим доменом. Т.е. эта фишка предназначена для реселлеров.

REGISTRY-DELETE-NOTIFY
Домен ставится в этот статус исключительно регистратурой в тот момент, когда кончается, т.е. наступает ситуация Exp. Date. Он автоматически переносится на ДНСки регистера (кстати, необходимо чтобы хотя бы одна ДНСка была прописанной, а то иногда некоторые регистратуры вообще не соблюдают это правило и потому порой оставляют домен в данном статусе без ДНСок вообще).

Экскурс по главным статусам доменов на этом закончился, теперь давайте рассмотрим все стадии удаления домена.

REDEMPTIONPERIOD
Домен ставится в этот статус регистером при его персональном запросе в регистратуру об удалении домена. После подачи запроса регистер уже не в состоянии производить какие-либо изменения домена за исключением запроса все в ту же регистратуру о последующем восстановлении. В таком статусе домен уже нельзя переводить к другому регистеру! Сам домен может находиться в данном статусе не более тридцати календарных дней.

PENDINGDELETE
Домен выставляется в такой статус, если ранее не поступало запроса об его полном восстановлении. Статус PENDINGDELETE аналогичен по своей сути предыдущему статус, только в данной ситуации фактически домен с таким статусом практически уже не существует. Срок действия данного статуса не более пяти календарных дней. После истечения установленного пятидневного срока домен полностью удаляется, но даже в этот период домен все равно уже нельзя восстановить.

PENDINGRESTORE
Такой статус присваивается домену при персональном запросе регистера о восстановлении своего домена из статуса REDEMPTIONPERIOD. Срок действия данного статуса не более семи дней (этого времени как раз хватит на то, чтобы регистратор подал персональный запрос в регистратуру).