Передача управления доменом
Как подключить домен и делегировать DNS на WebShield.
Передать управление — значит перевести DNS-зону домена на NS-серверы WebShield. Сам домен никуда не уезжает: он остаётся у вашего регистратора, и менять регистратора не нужно.
Не хотите менять NS? Сайт можно подключить записями у вашего DNS-провайдера — см. Подключение без смены NS.
Добавление домена
Заголовок раздела «Добавление домена»- Откройте Личный кабинет → Домены.
- Нажмите Добавить домен.
- Введите домен, например
example.com. - Сохраните домен.
После добавления домен появится в таблице со статусом делегирования.
Импорт существующих записей
Заголовок раздела «Импорт существующих записей»Чтобы после делегирования сайт и почта продолжали работать, WebShield переносит текущие DNS-записи домена. В диалоге добавления доступны два способа.
Автоматическое сканирование (по умолчанию)
Заголовок раздела «Автоматическое сканирование (по умолчанию)»WebShield опрашивает публичный DNS по списку популярных имён (apex, www, mail, записи MX, TXT/DMARC/DKIM, распространённые SRV) и переносит то, что отвечает на момент добавления. Работает всегда и не требует настройки, но может пропустить нестандартные поддомены.
Трансфер зоны (AXFR)
Заголовок раздела «Трансфер зоны (AXFR)»Полный и точный перенос: WebShield запрашивает у вашего текущего DNS-провайдера всю зону целиком.
- В диалоге добавления выберите Трансфер зоны (AXFR).
- Разрешите трансфер зоны у текущего провайдера на IP-адрес, показанный в диалоге (директива
allow-transfer). При необходимости укажите ключ TSIG. - Поле Текущий NS-сервер подставляется автоматически из текущего делегирования; при необходимости поправьте его.
- Сохраните.
Если трансфер не удался (провайдер не разрешил его на наш адрес), WebShield сообщит об этом. Домен уже создан — вы можете:
- поправить настройки
allow-transferу провайдера и нажать Повторить AXFR; - нажать Импортировать сканированием — перенести записи автоматическим сканом;
- нажать Оставить пустой и добавить записи вручную позже.
AXFR по умолчанию закрыт у большинства провайдеров (Cloudflare, Route 53, панели регистраторов). Способ рассчитан на собственные DNS-серверы или провайдеров, где трансфер можно включить.
Импортированные записи всегда можно поправить в разделе DNS-записи.
NS-серверы WebShield
Заголовок раздела «NS-серверы WebShield»Укажите у регистратора эти NS-серверы:
nsbox.webshield.pronshub.webshield.proВ кабинете их можно скопировать из блока над таблицей доменов.
Достаточно указать оба; если регистратор принимает только один — домен всё равно будет работать, но запаса по отказоустойчивости у вас станет меньше. А вот посторонние NS в списке оставлять нельзя: резолверы будут случайно ходить к прежнему провайдеру мимо защиты, и домен не получит статус «делегирован».
Персональные NS
Заголовок раздела «Персональные NS»Вместо общих имён домен можно делегировать на свои: ns1.example.com, ns2.example.com. Опция входит в платные тарифы домена. Снаружи это выглядит как ваши собственные DNS-серверы. Адреса за ними остаются нашими, записи для этих имён ведёт WebShield — вручную их заводить не нужно и нельзя (в разделе DNS-записей они защищены от правки). CNAME здесь тоже не подойдёт: имя NS обязано указывать на адрес напрямую.
Порядок:
- Личный кабинет → Домены → DNS, карточка Персональные NS → Включить. Имена должны быть поддоменами этого же домена.
- Скопируйте показанные адреса и заведите у регистратора glue-записи (в панелях их называют «host records», «дочерние DNS-серверы», «регистрация NS»): каждому имени — свой адрес.
- Смените NS домена у регистратора на эти имена.
- Нажмите Проверить — после подтверждения делегирования зона переключится на новые имена сама.
Пока шаг 3 не сделан, домен спокойно работает на общих NS: мы не переключаем зону раньше, чем персональные имена начнут отвечать у регистратора.
Вернуться к общим NS можно в любой момент — сначала переделегируйте домен у регистратора, потом нажмите Вернуть общие NS. Переход на бесплатный тариф ничего не ломает: уже работающие персональные NS остаются, просто менять их набор до возврата на платный тариф не получится.
Адреса NS-серверов меняются редко, но если это произойдёт, мы предупредим заранее: glue у регистратора придётся поправить, иначе домен перестанет отвечать.
Проверка делегирования
Заголовок раздела «Проверка делегирования»Домен, который так и не делегирован на NS WebShield, удаляется через 30 дней вместе с записями и настройками. Перед этим придут два письма: за неделю и за сутки. Стоит делегировать домен — удаление отменяется само. Домены, подключённые записями, это не касается.
В таблице доменов нажмите Проверить. Возможные статусы:
- Делегирован - домен уже использует NS WebShield.
- Не делегирован - у регистратора еще указаны другие NS или изменения не распространились.
- Неизвестно - проверка еще не выполнялась или результат временно недоступен.
Удаление домена
Заголовок раздела «Удаление домена»Удалить домен из кабинета можно только когда он имеет статус Не делегирован. Это защищает от случайного удаления активной зоны, через которую идет трафик.