Домены
Домени - послуга для власників сайтів, інтернет-магазинів, застосунків і внутрішніх систем, яким потрібна надійна інфраструктура без випадкових змін і залежності від одного виконавця. На DitWork можна порівняти фахівців за релевантним досвідом, якістю діагностики, планом безпеки, документуванням і підтримкою після виконання завдання. Для точної оцінки важливо описати поточну схему та бажаний результат, а не обмежуватися фразою «налаштувати все».
У категорії «Домени» можна замовити реєстрація домену на обліковий запис замовника, перенесення між реєстраторами, налаштування A, AAAA, CNAME, MX і TXT, створення піддоменів для сайту, API та пошти, налаштування SPF, DKIM і DMARC, підключення HTTPS і DNS-перевірок та перенесення DNS-зони без зайвого простою. Склад завдання потрібно розділити на обов’язковий результат, корисні покращення та подальший супровід. Наприклад, разове перенесення, постійний моніторинг і цілодобове реагування є різними послугами з різною відповідальністю, тому їх краще оцінювати окремо.
Які завдання можна замовити
- реєстрація домену на обліковий запис замовника
- перенесення між реєстраторами
- налаштування A, AAAA, CNAME, MX і TXT
- створення піддоменів для сайту, API та пошти
- налаштування SPF, DKIM і DMARC
- підключення HTTPS і DNS-перевірок
- перенесення DNS-зони без зайвого простою
Результат за етапами
| Етап | Результат | Перевірка |
|---|---|---|
| Аудит | Карта поточного стану й ризиків | Зафіксовані сервіси, доступи та залежності |
| Підготовка | Резервна копія та план змін | Є перевірюваний порядок відкату |
| Виконання | Налаштована інфраструктура | Критичні сценарії працюють |
| Передавання | Документація й доступ власника | Результат не залежить від особистого акаунта виконавця |
Що вказати в технічному завданні
У технічному завданні вкажіть точне доменне ім’я та мету використання, поточного реєстратора й DNS-провайдера, перелік сайтів, поштових систем і зовнішніх сервісів, наявну DNS-зону або експорт записів, потрібні піддомени та напрямки трафіку, допустимий час перемикання та контакт власника й правила продовження. Додайте знеособлені приклади помилок, схему сервісів і контакт відповідальної особи на час перемикання. Не публікуйте паролі, приватні ключі, токени, резервні коди, дані клієнтів і вміст закритих конфігурацій. Доступи передаються лише після вибору фахівця й лише в обсязі, потрібному для конкретної роботи.
- точне доменне ім’я та мету використання
- поточного реєстратора й DNS-провайдера
- перелік сайтів, поштових систем і зовнішніх сервісів
- наявну DNS-зону або експорт записів
- потрібні піддомени та напрямки трафіку
- допустимий час перемикання
- контакт власника й правила продовження
Що перевірити до початку робіт
До початку змін перевірте хто фактично володіє обліковим записом реєстратора, які nameserver обслуговують зону, чи є конфліктні або застарілі записи, як налаштована пошта й автентифікація відправника, чи використовуються CDN, proxy або балансувальник, чи ввімкнені блокування перенесення та двофакторний захист та коли завершується реєстрація й хто отримує сповіщення. Без інвентаризації легко виправити один симптом і пошкодити залежний сервіс. Аудит має відокремлювати проблему інфраструктури від помилки застосунку, обмежень тарифу, зовнішнього API або неправильної DNS-запису. Якщо джерело ще не визначене, першим етапом краще замовити діагностику зі звітом, а не одразу оплачувати невизначений набір дій.
- хто фактично володіє обліковим записом реєстратора
- які nameserver обслуговують зону
- чи є конфліктні або застарілі записи
- як налаштована пошта й автентифікація відправника
- чи використовуються CDN, proxy або балансувальник
- чи ввімкнені блокування перенесення та двофакторний захист
- коли завершується реєстрація й хто отримує сповіщення
Як відбувається робота
Безпечний процес включає інвентаризація всіх DNS-записів, підготовка нової зони та зменшення ризику перемикання, створення відсутніх записів, перевірка сайту, API й пошти на тестових адресах, зміна nameserver або окремих записів, спостереження за поширенням змін та передавання експорту зони та інструкції власнику. Кожну критичну зміну потрібно виконувати з резервною копією та зрозумілим способом повернення. Після налаштування перевіряють не лише візуальне відкриття головної сторінки, а й реальні користувацькі сценарії, фонові процеси, надсилання сповіщень, журнали, обмеження ресурсів і відновлення після перезапуску.
- інвентаризація всіх DNS-записів
- підготовка нової зони та зменшення ризику перемикання
- створення відсутніх записів
- перевірка сайту, API й пошти на тестових адресах
- зміна nameserver або окремих записів
- спостереження за поширенням змін
- передавання експорту зони та інструкції власнику
Технічні вимоги та безпека
У технічних вимогах зафіксуйте окремі записи для production і тестового середовища, відсутність взаємовиключних A та CNAME на одному імені, правильний пріоритет MX, єдиний узгоджений SPF без зайвих включень, DKIM-ключі для фактичних відправників, DMARC із безпечним поетапним посиленням політики та DNSSEC лише за погодженого ланцюжка в реєстратора та DNS-провайдера. Спільні паролі, постійна робота під root, секрети в листуванні та вимкнення захисту заради швидкого запуску створюють довгостроковий ризик. Права мають відповідати ролі, а у власника проєкту повинен залишатися незалежний спосіб відновити доступ без участі попереднього виконавця.
- окремі записи для production і тестового середовища
- відсутність взаємовиключних A та CNAME на одному імені
- правильний пріоритет MX
- єдиний узгоджений SPF без зайвих включень
- DKIM-ключі для фактичних відправників
- DMARC із безпечним поетапним посиленням політики
- DNSSEC лише за погодженого ланцюжка в реєстратора та DNS-провайдера
Що має передати фахівець
Після завершення запросіть доступ власника до реєстратора й DNS, експорт актуальної DNS-зони, таблицю записів із призначенням кожного імені, перелік зовнішніх сервісів і перевірочних TXT, інструкцію продовження та відновлення доступу, журнал змін і дату перемикання та рекомендації з моніторингу завершення домену й сертифікатів. Документація потрібна не для формального звіту, а для повторюваності: інший фахівець має зрозуміти, де містяться налаштування, як перевірити роботу, які дії небезпечні, як відновити систему та хто контролює облікові записи. Конфігурації й інструкції варто зберігати разом із резервними матеріалами замовника.
- доступ власника до реєстратора й DNS
- експорт актуальної DNS-зони
- таблицю записів із призначенням кожного імені
- перелік зовнішніх сервісів і перевірочних TXT
- інструкцію продовження та відновлення доступу
- журнал змін і дату перемикання
- рекомендації з моніторингу завершення домену й сертифікатів
Від чого залежить вартість
Вартість послуги «Домени» залежить від таких факторів, як кількість доменів і зон, число піддоменів і зовнішніх сервісів, складність поштової схеми, потреба в перенесенні без простою, використання CDN, DNSSEC і кількох середовищ, відновлення втраченого доступу та терміновість перемикання та подальше спостереження. Порівнюйте пропозиції за однаковим складом робіт. Низька ціна може не включати діагностику, резервну копію, тестове середовище, виправлення пов’язаних сервісів, спостереження після перемикання та підготовку документації.
- кількість доменів і зон
- число піддоменів і зовнішніх сервісів
- складність поштової схеми
- потреба в перенесенні без простою
- використання CDN, DNSSEC і кількох середовищ
- відновлення втраченого доступу
- терміновість перемикання та подальше спостереження
Як вибрати фахівця
Під час вибору фахівця за напрямом «Домени» попросіть описати схоже завдання без розкриття даних іншого клієнта. Хороший виконавець ставить запитання про залежності, доступи, резервні копії, вікно обслуговування, моніторинг і критерії приймання. Він не обіцяє абсолютну безпеку або нульовий простій без вивчення архітектури й заздалегідь повідомляє, які ризики залишаються після роботи.
Як прийняти результат
Перед прийманням перевірте домен зареєстрований на дані замовника, доступ до реєстратора й DNS не залежить від виконавця, сайт відкривається за основним і потрібними піддоменами, поштові записи відповідають фактичним відправникам, немає випадкових wildcard-записів і старих адрес, продовження ввімкнене або задокументоване та експорт зони й резервні коди доступу збережені власником. Результат потрібно оцінювати за погодженими сценаріями та журналами, а не лише за знімком панелі. Корисно зберегти контрольні команди, дату змін, значення до й після, а також контакти та порядок дій на випадок повторного інциденту.
- домен зареєстрований на дані замовника
- доступ до реєстратора й DNS не залежить від виконавця
- сайт відкривається за основним і потрібними піддоменами
- поштові записи відповідають фактичним відправникам
- немає випадкових wildcard-записів і старих адрес
- продовження ввімкнене або задокументоване
- експорт зони й резервні коди доступу збережені власником
Робота з доменом має завершуватися передаванням контролю замовнику, а не створенням залежності від особистого облікового запису фахівця. До перемикання потрібно зафіксувати повну зону, включно із записами аналітики, підтвердження сервісів, пошти та сторонніх платформ. Особливо небезпечно змінювати nameserver без інвентаризації: сайт може продовжити відкриватися, але перестануть працювати пошта, API, перевірка платежів або випуск сертифікатів. Технічний фахівець налаштовує інфраструктуру, але не визначає права на торговельну марку й не вирішує доменні спори.
Доступи, відповідальність і межі послуги
У завданні «Домени» замовник відповідає за законність даних, оплату провайдерів, володіння доменами й обліковими записами, погодження бізнес-ризиків і збереження переданих секретів. Фахівець відповідає за погоджений обсяг налаштування, мінімальні права, фіксацію змін і попередження про виявлені обмеження. Розробка застосунку, юридична оцінка, цілодобове чергування та придбання ліцензій включаються лише за явного погодження.
Як розмістити завдання на DitWork
Щоб замовити послугу «Домени» на DitWork, створіть завдання з поточною схемою, метою, переліком сервісів, симптомами, строками та допустимим вікном змін. Укажіть, чи потрібне разове налаштування, міграція, аудит або постійний супровід. Порівнюйте пропозиції за якістю плану, безпекою доступу, складом перевірки, документацією та можливістю відновити систему після помилки.





