Перейти к содержимому
WebShield Docs

Передача управления доменом

Как подключить домен и делегировать DNS на WebShield.

Передать управление — значит перевести DNS-зону домена на NS-серверы WebShield. Сам домен никуда не уезжает: он остаётся у вашего регистратора, и менять регистратора не нужно.

Не хотите менять NS? Сайт можно подключить записями у вашего DNS-провайдера — см. Подключение без смены NS.

  1. Откройте Личный кабинет → Домены.
  2. Нажмите Добавить домен.
  3. Введите домен, например example.com.
  4. Сохраните домен.

После добавления домен появится в таблице со статусом делегирования.

Чтобы после делегирования сайт и почта продолжали работать, WebShield переносит текущие DNS-записи домена. В диалоге добавления доступны два способа.

Автоматическое сканирование (по умолчанию)

Заголовок раздела «Автоматическое сканирование (по умолчанию)»

WebShield опрашивает публичный DNS по списку популярных имён (apex, www, mail, записи MX, TXT/DMARC/DKIM, распространённые SRV) и переносит то, что отвечает на момент добавления. Работает всегда и не требует настройки, но может пропустить нестандартные поддомены.

Полный и точный перенос: WebShield запрашивает у вашего текущего DNS-провайдера всю зону целиком.

  1. В диалоге добавления выберите Трансфер зоны (AXFR).
  2. Разрешите трансфер зоны у текущего провайдера на IP-адрес, показанный в диалоге (директива allow-transfer). При необходимости укажите ключ TSIG.
  3. Поле Текущий NS-сервер подставляется автоматически из текущего делегирования; при необходимости поправьте его.
  4. Сохраните.

Если трансфер не удался (провайдер не разрешил его на наш адрес), WebShield сообщит об этом. Домен уже создан — вы можете:

  • поправить настройки allow-transfer у провайдера и нажать Повторить AXFR;
  • нажать Импортировать сканированием — перенести записи автоматическим сканом;
  • нажать Оставить пустой и добавить записи вручную позже.

AXFR по умолчанию закрыт у большинства провайдеров (Cloudflare, Route 53, панели регистраторов). Способ рассчитан на собственные DNS-серверы или провайдеров, где трансфер можно включить.

Импортированные записи всегда можно поправить в разделе DNS-записи.

Укажите у регистратора эти NS-серверы:

nsbox.webshield.pro
nshub.webshield.pro

В кабинете их можно скопировать из блока над таблицей доменов.

Достаточно указать оба; если регистратор принимает только один — домен всё равно будет работать, но запаса по отказоустойчивости у вас станет меньше. А вот посторонние NS в списке оставлять нельзя: резолверы будут случайно ходить к прежнему провайдеру мимо защиты, и домен не получит статус «делегирован».

Вместо общих имён домен можно делегировать на свои: ns1.example.com, ns2.example.com. Опция входит в платные тарифы домена. Снаружи это выглядит как ваши собственные DNS-серверы. Адреса за ними остаются нашими, записи для этих имён ведёт WebShield — вручную их заводить не нужно и нельзя (в разделе DNS-записей они защищены от правки). CNAME здесь тоже не подойдёт: имя NS обязано указывать на адрес напрямую.

Порядок:

  1. Личный кабинет → Домены → DNS, карточка Персональные NS → Включить. Имена должны быть поддоменами этого же домена.
  2. Скопируйте показанные адреса и заведите у регистратора glue-записи (в панелях их называют «host records», «дочерние DNS-серверы», «регистрация NS»): каждому имени — свой адрес.
  3. Смените NS домена у регистратора на эти имена.
  4. Нажмите Проверить — после подтверждения делегирования зона переключится на новые имена сама.

Пока шаг 3 не сделан, домен спокойно работает на общих NS: мы не переключаем зону раньше, чем персональные имена начнут отвечать у регистратора.

Вернуться к общим NS можно в любой момент — сначала переделегируйте домен у регистратора, потом нажмите Вернуть общие NS. Переход на бесплатный тариф ничего не ломает: уже работающие персональные NS остаются, просто менять их набор до возврата на платный тариф не получится.

Адреса NS-серверов меняются редко, но если это произойдёт, мы предупредим заранее: glue у регистратора придётся поправить, иначе домен перестанет отвечать.

Домен, который так и не делегирован на NS WebShield, удаляется через 30 дней вместе с записями и настройками. Перед этим придут два письма: за неделю и за сутки. Стоит делегировать домен — удаление отменяется само. Домены, подключённые записями, это не касается.

В таблице доменов нажмите Проверить. Возможные статусы:

  • Делегирован - домен уже использует NS WebShield.
  • Не делегирован - у регистратора еще указаны другие NS или изменения не распространились.
  • Неизвестно - проверка еще не выполнялась или результат временно недоступен.

Удалить домен из кабинета можно только когда он имеет статус Не делегирован. Это защищает от случайного удаления активной зоны, через которую идет трафик.