Domaines
Domaines- un service destiné aux propriétaires de sites Web, de boutiques en ligne, d'applications et de systèmes internes qui ont besoin d'une infrastructure fiable sans changements aléatoires ni dépendance à l'égard d'un seul interprète. Sur DitWork, vous pouvez comparer les professionnels en fonction de leur expérience pertinente, de la qualité du diagnostic, du plan de sécurité, de la documentation et de l'assistance post-tâche. Pour une évaluation précise, il est important de décrire la conception actuelle et le résultat souhaité, et de ne pas se limiter à l'expression « tout mettre en place ».
Dans la catégorie « Domaines », vous pouvez commander l'enregistrement de domaine sur le compte client, le transfert entre bureaux d'enregistrement, la configuration de A, AAAA, CNAME, MX et TXT, la création de sous-domaines pour le site, l'API et la messagerie, la configuration de SPF, DKIM et DMARC, la connexion des contrôles HTTPS et DNS et le transfert d'une zone DNS sans temps d'arrêt inutile. La tâche doit être divisée en un résultat requis, des améliorations utiles et un soutien supplémentaire. Par exemple, un transfert ponctuel, une surveillance continue et une réponse 24h/24 et 7j/7 sont des services différents avec des responsabilités différentes, il est donc préférable de les évaluer séparément.
Quelles tâches peuvent être commandées
- enregistrement de domaine sur le compte client
- transfert entre bureaux d'enregistrement
- réglage A, AAAA, CNAME, MX et TXT
- création de sous-domaines pour le site, l'API et la messagerie
- mise en place de SPF, DKIM et DMARC
- connexion des contrôles HTTPS et DNS
- Transfert de zone DNS sans temps d'arrêt inutile
Résultat par étapes
| Scène | Résultat | Examen |
|---|---|---|
| Audit | Carte de la situation actuelle et des risques | Les services, accès et dépendances sont enregistrés |
| Préparation | Plan de sauvegarde et de modification | Il existe un ordre de restauration vérifiable |
| Exécution | Infrastructure configurée | Les scénarios critiques fonctionnent |
| Diffuser | Documentation et accès propriétaire | Le résultat ne dépend pas du compte personnel de l’artiste |
Ce qu'il faut inclure dans les spécifications techniques
Dans les termes de référence, indiquez le nom de domaine exact et le but d'utilisation, le registraire et le fournisseur DNS actuels, une liste de sites, de systèmes de messagerie et de services externes, une zone DNS existante ou une exportation d'enregistrements, les sous-domaines et sens de trafic requis, l'heure de commutation acceptable et les règles de contact et de renouvellement du propriétaire. Ajoutez des exemples d'erreurs anonymisés, un schéma de service et le contact du responsable lors du basculement. Ne publiez pas de mots de passe, de clés privées, de jetons, de codes de sauvegarde, de données client ou le contenu des configurations privées. Les accès ne sont transférés qu'après sélection d'un spécialiste et uniquement dans la mesure nécessaire à un travail spécifique.
- nom de domaine exact et but d'utilisation
- registraire et fournisseur DNS actuel
- liste des sites, systèmes de messagerie et services externes
- zone DNS existante ou export des enregistrements
- sous-domaines requis et directions de trafic
- temps de commutation admissible
- règles de contact et de renouvellement avec le propriétaire
Que vérifier avant de commencer les travaux
Avant d'apporter des modifications, vérifiez qui possède réellement le compte du registraire, quels serveurs de noms desservent la zone, s'il y a des entrées conflictuelles ou obsolètes, comment l'authentification du courrier et de l'expéditeur est configurée, si un CDN, un proxy ou un équilibreur est utilisé, si le blocage des transferts et la protection à deux facteurs sont activés, et quand l'enregistrement se termine et qui reçoit les notifications. Sans inventaire, il est facile de corriger un symptôme et d'interrompre un service dépendant. L'audit doit distinguer un problème d'infrastructure d'une erreur d'application, d'une limitation de débit, d'une API externe ou d'un enregistrement DNS incorrect. Si la source n'a pas encore été identifiée, la première étape consiste à commander un diagnostic avec un rapport, plutôt que de payer immédiatement pour un ensemble d'actions incertaines.
- qui possède réellement le compte du registraire
- quels serveurs de noms desservent la zone
- y a-t-il des entrées contradictoires ou obsolètes ?
- comment l'authentification du courrier et de l'expéditeur est configurée
- si un CDN, un proxy ou un équilibreur est utilisé
- Le blocage des transferts et la protection à deux facteurs sont-ils activés ?
- Quand se termine l’inscription et qui reçoit les notifications ?
Comment se passe le travail ?
Le processus sécurisé comprend l'inventaire de tous les enregistrements DNS, la préparation de la nouvelle zone et la réduction du risque de basculement, la création d'enregistrements manquants, le test du site, de l'API et du courrier sur des adresses de test, la modification du serveur de noms ou des enregistrements individuels, la surveillance de la propagation des modifications et la communication de l'exportation de la zone et des instructions au propriétaire. Chaque changement critique doit être effectué avec une sauvegarde et un moyen clair de revenir en arrière. Après la configuration, ils vérifient non seulement l'ouverture visuelle de la page principale, mais également les scripts utilisateur réels, les processus en arrière-plan, l'envoi de notifications, les journaux, les limites de ressources et la récupération après un redémarrage.
- inventaire de tous les enregistrements DNS
- préparer une nouvelle zone et réduire le risque de changement
- création d'enregistrements manquants
- vérifier le site, l'API et le courrier aux adresses de test
- modification du serveur de noms ou des enregistrements individuels
- surveiller la propagation des changements
- transfert de la zone d'exportation et instructions au propriétaire
Exigences techniques et sécurité
Dans les exigences techniques, corrigez des enregistrements séparés pour les environnements de production et de test, pas de A et CNAME mutuellement exclusifs sur le même nom, une priorité MX correcte, un SPF unique et cohérent sans inclusions inutiles, des clés DKIM pour les expéditeurs réels, DMARC avec application sécurisée de politique incrémentielle et DNSSEC uniquement avec une chaîne convenue chez le registraire et le fournisseur DNS. Les mots de passe partagés, le travail constant en tant que root, les secrets de la correspondance et la désactivation de la sécurité pour un démarrage rapide créent des risques à long terme. Les droits doivent être adaptés au rôle et le propriétaire du projet doit disposer d'un moyen indépendant de rétablir l'accès sans la participation de l'artiste précédent.
- entrées distinctes pour les environnements de production et de test
- absence de A et CNAME mutuellement exclusifs sur le même nom
- corriger la priorité MX
- SPF unique et cohérent sans inclusions inutiles
- Clés DKIM pour les expéditeurs réels
- DMARC avec application incrémentielle sécurisée des politiques
- DNSSEC uniquement avec une chaîne convenue entre le bureau d'enregistrement et le fournisseur DNS
Que doit transmettre le spécialiste ?
Une fois terminé, demandez l'accès du propriétaire au registraire et au DNS, l'exportation de la zone DNS actuelle, un tableau des enregistrements avec le but de chaque nom, une liste des services externes et des TXT de vérification, des instructions pour étendre et restaurer l'accès, un journal des modifications et la date de basculement, ainsi que des recommandations pour surveiller l'expiration du domaine et les certificats. La documentation n'est pas nécessaire pour un rapport formel, mais pour la répétabilité : un autre spécialiste doit comprendre où se trouvent les paramètres, comment vérifier le travail, quelles actions sont dangereuses, comment restaurer le système et qui contrôle les comptes. Les configurations et les instructions doivent être stockées avec les documents de sauvegarde du client.
- accès propriétaire au registraire et au DNS
- export de la zone DNS actuelle
- un tableau des entrées avec le but de chaque nom
- liste des services externes et test TXT
- instructions pour prolonger et restaurer l’accès
- journal des modifications et date du changement
- Recommandations pour la surveillance des extensions de domaine et des certificats
De quoi dépend le coût ?
Le coût du service Domaines dépend de facteurs tels que le nombre de domaines et de zones, le nombre de sous-domaines et de services externes, la complexité du système de messagerie, la nécessité d'un transfert sans temps d'arrêt, l'utilisation de CDN, DNSSEC et d'environnements multiples, la restauration des accès perdus et l'urgence de la commutation et du suivi. Comparez les offres pour la même étendue de travail. Le prix bas peut ne pas inclure les diagnostics, la sauvegarde, l'environnement de test, les services associés à la réparation, la surveillance post-basculement et la documentation.
- nombre de domaines et de zones
- nombre de sous-domaines et de services externes
- complexité du système postal
- la nécessité de transférer sans temps d'arrêt
- en utilisant CDN, DNSSEC et plusieurs environnements
- restauration de l'accès perdu
- urgence de changement et suivi
Comment choisir un spécialiste
Lors du choix d'un spécialiste dans le domaine Domaines, demandez à décrire une tâche similaire sans divulguer les données d'un autre client. Un bon interprète pose des questions sur les dépendances, les accès, les sauvegardes, les fenêtres de maintenance, la surveillance et les critères d'acceptation. Il ne promet pas une sécurité absolue ni aucun temps d'arrêt sans étudier l'architecture et communique à l'avance quels risques subsistent après les travaux.
Comment accepter le résultat
Avant l'acceptation, vérifiez que le domaine est enregistré avec les données du client, que l'accès au registraire et au DNS ne dépend pas du contractant, que le site s'ouvre en utilisant les sous-domaines principaux et requis, que les enregistrements de courrier correspondent aux expéditeurs réels, qu'il n'y a pas d'enregistrements génériques aléatoires ou d'anciennes adresses, que le renouvellement est activé ou documenté et que les codes d'accès d'exportation et de sauvegarde de zone sont enregistrés par le propriétaire. Le résultat doit être évalué sur la base des scénarios et des journaux convenus, et pas seulement sur la capture d'écran du panneau. Il est utile de sauvegarder les commandes de contrôle, la date des modifications, les valeurs avant et après, ainsi que les contacts et les procédures en cas de répétition d'incident.
- le domaine est enregistré avec les données du client
- l'accès au registraire et au DNS ne dépend pas du contractant
- le site s'ouvre en utilisant les sous-domaines principaux et requis
- les enregistrements de courrier correspondent aux expéditeurs réels
- pas d'entrées aléatoires ou d'anciennes adresses
- extension incluse ou documentée
- Exportation de zone et codes d'accès de sauvegarde enregistrés par le propriétaire
Travailler avec un domaine doit se terminer par un transfert de contrôle au client et non par la création d'une dépendance vis-à-vis du compte personnel du spécialiste. Avant de changer, vous devez capturer la zone complète, y compris les enregistrements analytiques, les confirmations de service, le courrier et les plates-formes tierces. Il est particulièrement dangereux de changer de serveur de noms sans inventaire : le site peut continuer à s'ouvrir, mais le courrier, l'API, la vérification des paiements ou l'émission de certificats cesseront de fonctionner. Le technicien met en place l'infrastructure, mais ne détermine pas les droits de marque ni ne résout les litiges de domaine.
Accès, responsabilités et limites des services
Dans la tâche « Domaines », le client est responsable de la légalité des données, du paiement des fournisseurs, de la propriété des domaines et des comptes, de la coordination des risques commerciaux et de la sécurité des secrets transférés. Le spécialiste est responsable de l'étendue convenue de la personnalisation, des droits minimaux, de l'enregistrement des modifications et de l'avertissement concernant les restrictions identifiées. Le développement d'applications, l'évaluation juridique, la disponibilité 24h/24 et 7j/7 et l'acquisition de licences ne sont inclus qu'avec une approbation explicite.
Comment publier un devoir sur DitWork
Pour commander le service « Domaines » sur DitWork, créez une tâche avec le schéma actuel, l'objectif, la liste des services, les symptômes, les délais et la fenêtre de modification acceptable. Indiquez si vous avez besoin d'une configuration ponctuelle, d'une migration, d'un audit ou d'une maintenance continue. Comparez les offres en fonction de la qualité du plan, de la sécurité d'accès, de la vérification du contenu, de la documentation et de la possibilité de récupérer le système après une erreur.





