Краткий ответ
clientTransferProhibited - это код статуса, устанавливаемый вашим регистратором, который блокирует перенос домена к другому регистратору. Это обычная настройка безопасности, а не ошибка - она предотвращает несанкционированные переносы. Чтобы перенести домен, сначала снимите блокировку в панели управления вашего регистратора.
- Это код статуса EPP, устанавливаемый регистратором, а не ошибка
- Он защищает от несанкционированного или случайного переноса к другому регистратору
- Прежде чем перенести домен, необходимо снять блокировку
- Связанный статус serverTransferProhibited устанавливается реестром, и снять его сложнее
Если вы когда-либо просматривали запись WHOIS, вы наверняка видели коды статуса вроде clientTransferProhibited и задавались вопросом, что они означают. Эти коды, официально известные как коды статуса Extensible Provisioning Protocol (EPP), представляют собой стандартизированные метки, определённые в RFC 5731, которые описывают текущее состояние доменного имени. Они контролируют, какие действия могут и не могут выполняться с доменом - от передач и обновлений до удалений. Статус clientTransferProhibited является одним из наиболее важных кодов для безопасности домена. Когда этот статус активен, реестр домена отклоняет любой запрос на передачу, фактически блокируя домен у текущего регистратора. Согласно руководствам ICANN для регистраторов, эта блокировка должна быть включена по умолчанию для вновь зарегистрированных доменов, хотя не все регистраторы последовательно следуют этой рекомендации. Понимание этих кодов статуса поможет вам убедиться, что ваши домены надёжно защищены.
Что такое clientTransferProhibited?
Код статуса clientTransferProhibited - это флаг, устанавливаемый вашим регистратором домена, который предотвращает передачу домена другому регистратору. Когда этот флаг активен, реестр отклоняет любой входящий запрос на передачу независимо от того, кто его инициирует. Представьте его как засов на вашем домене. Даже если кто-то получит ваш код авторизации, передача не состоится, пока действует эта блокировка. Регистратор устанавливает этот статус на клиентском уровне, что означает, что вы или ваш регистратор можете включать и отключать его через панель управления регистратора.
Этот код статуса существует специально для борьбы с несанкционированными передачами доменов. До стандартизации кодов статуса EPP кража доменов была значительно проще, поскольку не существовало автоматизированного механизма предотвращения передач. Сегодня clientTransferProhibited считается базовой мерой безопасности по стандартам ICANN и доменной индустрии в целом. Однако важно понимать, чего эта блокировка не делает. Она предотвращает передачу между регистраторами, но не предотвращает изменение DNS-записей, контактной информации или серверов имён. Для комплексной защиты необходимы дополнительные коды статуса и меры безопасности, работающие совместно.
Коды статуса EPP: подробное объяснение
Коды статуса EPP делятся на две категории: клиентские и серверные. Клиентские коды устанавливаются регистратором от имени владельца домена. Серверные коды устанавливаются оператором реестра, как правило, по административным или юридическим причинам. Оба типа влияют на то, какие операции могут выполняться с доменом. Домен может иметь несколько активных кодов статуса одновременно, и каждый из них ограничивает определённый тип действий. Когда ни один ограничивающий код не активен, домен имеет статус «ok», означающий, что все операции разрешены. Ниже перечислены наиболее часто встречающиеся коды статуса EPP и их значения.
- ok - Ограничения отсутствуют. Домен можно передать, обновить и удалить. Это состояние по умолчанию, когда блокировки не применяются
- clientTransferProhibited - Устанавливается регистратором. Запрещает передачу домена другому регистратору
- serverTransferProhibited - Устанавливается реестром. Запрещает передачу и, как правило, требует ручной проверки в реестре для снятия
- clientUpdateProhibited - Устанавливается регистратором. Запрещает изменение контактной информации домена и серверов имён
- serverUpdateProhibited - Устанавливается реестром. Блокирует все обновления на уровне реестра, часто используется для юридических ограничений
- clientDeleteProhibited - Устанавливается регистратором. Запрещает удаление домена или его истечение
- serverDeleteProhibited - Устанавливается реестром. Запрещает удаление независимо от действий регистратора
- clientHold - Устанавливается регистратором. Удаляет домен из DNS, в результате чего связанные сайты и электронная почта перестают работать
- serverHold - Устанавливается реестром. Удаляет домен из DNS, обычно применяется при нарушении правил или юридических спорах
- pendingTransfer - Указывает, что передача инициирована и ожидает одобрения или отклонения
- redemptionPeriod - Домен был удалён регистратором и находится в периоде восстановления
Как проверить блокировку передачи домена
Проверить, включена ли у домена блокировка clientTransferProhibited, несложно. Самый быстрый способ - WHOIS-запрос. Откройте любой инструмент WHOIS-поиска, введите имя домена и найдите поле «Статус домена» в результатах. Среди кодов статуса должен быть указан clientTransferProhibited. Если вы видите только «ok» в качестве статуса, у вашего домена нет блокировки передачи и он уязвим для несанкционированных запросов на передачу. Также можно проверить через панель управления регистратора, где настройка блокировки передачи обычно находится в разделе управления доменом или настроек безопасности. Как правило, это простой переключатель. При большом портфеле проверка каждого домена вручную становится непрактичной. Инструменты мониторинга на основе WHOIS могут автоматически проверять все ваши домены и помечать те, у которых отсутствует блокировка передачи. Это особенно полезно при управлении доменами у нескольких регистраторов, поскольку у каждого из них свои настройки по умолчанию и интерфейсы.
Включение и отключение блокировки передачи
Включить блокировку передачи у большинства регистраторов просто. Войдите в свою учётную запись у регистратора, перейдите на страницу управления доменом и найдите переключатель «Блокировка передачи» или «Блокировка домена». Включите его, и ваш регистратор установит статус clientTransferProhibited в реестре. Изменение обычно вступает в силу в течение нескольких минут, хотя в некоторых реестрах обновление статуса может занять до 24 часов. Большинство регистраторов включают блокировку передачи по умолчанию при новой регистрации, но это стоит проверить, особенно если вы недавно перенесли домен от другого регистратора.
Когда вам действительно нужно перенести домен к новому регистратору, потребуется временно отключить блокировку передачи. Это обязательный шаг в процессе передачи ICANN. После отключения блокировки вам также потребуется получить код авторизации домена (также называемый EPP-кодом или ключом передачи) у текущего регистратора. После завершения передачи немедленно включите блокировку передачи у нового регистратора. Некоторые регистраторы автоматически повторно включают её после завершения передачи, но не стоит на это рассчитывать. Главное - никогда не оставляйте блокировку передачи отключённой дольше, чем это необходимо. Домен без clientTransferProhibited подвержен несанкционированным попыткам передачи в течение всего времени, пока блокировка снята.
Автоматическое обнаружение блокировки передачи
Ручная проверка блокировок передачи подходит для одного-двух доменов, но не масштабируется. Если вы управляете 10, 50 или 500 доменами, необходимо автоматическое обнаружение. DomainExpiryCheck.com отслеживает коды статуса WHOIS для каждого домена в вашем портфеле и помечает все домены, у которых отсутствует clientTransferProhibited. Это означает, что если блокировка передачи была случайно отключена или если вы добавили новый домен, у которого она не включена по умолчанию, вы узнаете об этом немедленно. Автоматическое обнаружение также ценно для отслеживания неожиданных изменений статуса. Если статус домена внезапно меняется с clientTransferProhibited на ok, или если появляется статус pendingTransfer, который вы не инициировали, оповещение даёт вам время на расследование и реагирование до завершения передачи. Учитывая, что процесс передачи ICANN включает 5-дневный период ожидания для большинства gTLD, раннее обнаружение часто определяет разницу между остановкой несанкционированной передачи и потерей домена.
Начните мониторинг ваших доменов сегодня
Отслеживайте сроки истечения доменов, получайте уведомления до окончания регистрации и никогда не теряйте домен. Бесплатно для {limit} доменов.
Начать бесплатный мониторинг