Домен истёк - что происходит и как WHOIS-мониторинг спасает
· 6 мин чтения
Кратко: Истекшая регистрация домена вызывает падение всего одновременно - сайт, email, status page. Восстановление занимает часы или дни, пока распространяются изменения DNS. WHOIS-мониторинг предупреждает за месяцы вперёд, что при многолетних регистрациях тривиально пропустить.
Кратко: Истекшая регистрация домена вызывает падение всего одновременно - сайт, email, status page. Восстановление занимает часы или дни, пока распространяются изменения DNS. WHOIS-мониторинг предупреждает за месяцы вперёд, что при многолетних регистрациях тривиально пропустить.
Почему истечение катастрофично
Когда истекает SSL-сертификат, браузер показывает предупреждение. Некоторые клиенты нажимают «Продолжить всё равно», понимающая часть остаётся. Потеря значительная, но ограниченная.
Когда истекает домен:
- NS-записи удаляются из TLD-зоны
- DNS-lookup вашего домена начинает падать для всех пользователей
- Сайт, email (MX), внутренний сервис (поддомены) - всё падает одновременно
- API-интеграции третьих сторон с вами падают
- После grace period (типично 30 дней) домен может купить кто угодно
Grace period: есть ещё время?
После истечения большинство TLD имеет grace period - окно, когда можно продлить по стандартной цене:
- gTLD (.com, .net, .org): 30 дней auto-renew grace, потом 30 дней redemption (с более высокой ценой ~80 €)
- .sk: 30 дней grace, потом 60 дней redemption
- .cz: 60 дней grace, нет redemption (через 60 дней свободен)
- .eu: 40 дней quarantine
- .io: 30 дней grace
Во время grace DNS не работает. Домен существует, но в состоянии «expired». После grace может пойти на аукцион или свободную регистрацию.
Худший случай: Кто-то чужой покупает ваш домен (типично покупатель drop-catched доменов с SEO-ценностью). Вы теряете всю brand identity, все существующие ссылки, SEO ranking. У вас нет юридического права вернуть его кроме как через дорогостоящую UDRP процедуру.
Почему падает auto-renewal
Большинство регистраторов предлагает auto-renewal. На практике падает по причинам:
- Истёкшая кредитная карта - самая частая причина. Карта обновляется, но данные у регистратора не обновили.
- Insufficient funds - debit с банковского счёта упал, никто не заметил email от регистратора.
- Email от регистратора попадает в спам - вы даже не видите уведомления.
- Смена владельца / аккаунта - регистратор на бывшем сотруднике или бывшей компании.
- Auto-renewal отключён - часто default некоторых регистраторов.
WHOIS lookup: что делает
Протокол WHOIS (RFC 3912) - запрос к системе регистратора: «Кто владеет этим доменом и когда истекает?». Ответ содержит:
$ whois epulz.io
Domain Name: EPULZ.IO
Registry Domain ID: ...
Updated Date: 2026-04-15T09:23:11Z
Creation Date: 2026-02-20T12:00:00Z
Registry Expiry Date: 2027-02-20T12:00:00Z ← ЭТО
Registrar: ...
Domain Status: clientTransferProhibited
Name Server: NS1.EXAMPLE.COM
Name Server: NS2.EXAMPLE.COM
...
Для мониторинга нас интересует Registry Expiry Date. Это дата, когда домен перейдёт в expired состояние, если не продлите.
RDAP: современная замена WHOIS
Протокол WHOIS из 1982 года и имеет свои ограничения (неструктурированный текстовый ответ, нет аутентификации, нет TLS). ICANN продвигает переход к RDAP (Registration Data Access Protocol) - JSON-based REST API.
$ curl -s https://rdap.verisign.com/com/v1/domain/example.com | jq '.events[] | select(.eventAction=="expiration")'
{
"eventAction": "expiration",
"eventDate": "2027-02-20T12:00:00Z"
}
RDAP быстрее (JSON parse vs regex по тексту), стандартизирован и имеет TLS. Monitoring service в идеале должен комбинировать оба (RDAP предпочтительно, WHOIS fallback для TLD без RDAP).
Стратегия уведомлений
Для домена подходят более длинные warning периоды, чем для SSL cert. SSL обновляется автоматически через certbot (типично 30 дней cushion достаточно). Домен требует:
- Ручной проверки кредитной карты в аккаунте регистратора
- Возможное финансовое решение (multi-year renewal дешевле)
- Подготовки к rebrand, если домен не хотите продлевать (редко, но случается)
Рекомендуемое расписание оповещений:
- за 90 дней - первый warning, время для multi-year decision
- за 30 дней - escalation, если ничего не происходит
- за 14, 7, 3, 1 день - critical alerts
Практическая процедура продления
- Войдите в регистратора (проверьте перед истечением пароль, 2FA)
- Проверьте состояние платёжной карты - не близка к истечению
- Проверьте настройку auto-renewal - включено? Сколько лет?
- Вручную продлите минимум на 2-3 года (lock-in регистрации, снижает риск дальнейших промахов)
- После продления подождите 24 часа и проверьте через
whoisили RDAP, что Expiry Date сдвинулась
Вывод
Истечение домена входит в топ-5 причин катастрофических сбоев - и один из самых легко предотвратимых. Регулярный WHOIS-мониторинг почти ничего не стоит и даёт месяцы предупреждения перед катастрофой, которую продление решает за минуты.
Мониторинг WHOIS-истечения
ePulz.io отслеживает WHOIS для .sk, .cz, .eu, .com, .io и других TLD. Оповещение за 90/30/14/7/3/1 день. 7 дней бесплатно.
Попробуйте ePulz.io бесплатно - 7 дней без банковской карты.
Создать аккаунт