Покупка домена часто начинается с простой проверки: свободно ли имя и сколько оно стоит. Для проекта, который будет принимать платежи, собирать заявки или представлять известный бренд, этого недостаточно. Домен мог использоваться для рассылок, временного сайта, парковки, перенаправления или вредоносной кампании. После смены владельца часть старых сигналов не исчезает сразу. Поисковые системы, почтовые провайдеры и пользователи могут ещё долго связывать имя с прежним содержимым. Поэтому проверка домена перед покупкой должна быть коротким, но последовательным аудитом, а не одним запросом WHOIS.
Сначала определите, что именно вы покупаете
Уточните точное имя, зону, вариант написания и предполагаемую роль домена. Основной домен компании, домен для рекламных кампаний и технический домен для API имеют разный профиль риска. Проверьте латинскую и кириллическую форму, если бренд допускает похожие символы. Для домена в зоне .рф отдельно зафиксируйте Unicode-имя и его Punycode-представление. Это помогает не перепутать нужное имя с визуально похожим. Запишите также, покупаете ли вы регистрацию у регистратора, переносите домен от текущего владельца или заключаете отдельную сделку. Юридические и технические последствия у этих вариантов отличаются, поэтому результаты проверки должны быть привязаны к конкретному имени и сценарию передачи.
Проверьте регистрацию и жизненный цикл
Запрос RDAP или WHOIS показывает не всё, что хочется узнать о продавце, но даёт полезную основу: статус домена, регистратора, даты создания и окончания, nameserver и доступные события. Скрытые контактные поля не являются доказательством проблемы: их отсутствие может быть нормальным следствием политики конфиденциальности. Важнее сопоставить дату создания с рассказом продавца, проверить совпадение регистратора и запросить подтверждение права на передачу. Если домен недавно менял владельца, сменил серверы или пережил период блокировки, попросите документы и объяснение. Не называйте домен свободным или безопасным только потому, что текущий ответ не содержит сведений: неизвестное состояние требует дополнительной проверки.
- Сохраните полное имя домена, зону и время запроса.
- Отметьте дату создания, дату окончания и актуальные статусы.
- Сравните registrar, nameserver и заявленную историю проекта.
- Проверьте, нет ли признаков pending transfer, redemption или client hold.
- Зафиксируйте, какие поля скрыты и какие данные подтверждены источником.
Изучите DNS и технический след
DNS помогает понять, как домен использовался недавно. A и AAAA могут указывать на веб-сервис, MX расскажет о почтовом маршруте, а TXT нередко содержит SPF, DKIM, проверочные токены или следы внешних платформ. NS и SOA полезны для оценки согласованности зоны. Один адрес IP не доказывает принадлежность компании: на нём могут находиться десятки независимых сайтов. Аналогично, отсутствие A-записи не означает, что домен заброшен, потому что он может использоваться только для почты, редиректа или подтверждения владения. Снимок DNS нужно читать вместе с датой, TTL и назначением записи. Если вы покупаете домен для нового сайта, особое внимание уделите старым MX и TXT: они могут влиять на доставку и процедуру верификации после перехода.
Проверьте, совпадают ли nameserver, DNS-зона и заявленная инфраструктура. Не делайте вывод о качестве домена по одному резолверу: временный сбой, TTL или различия в кэше могут дать неполную картину. Для миграции полезно сравнить несколько типов записей, проверить DNSSEC-состояние, если оно заявлено, и заранее подготовить план замены MX, SPF и TXT. Доменные записи, которые вы видите сегодня, могут принадлежать прежнему владельцу, поэтому не оставляйте старые почтовые разрешения после передачи. Составьте список записей, которые нужно сохранить, заменить или удалить, и согласуйте окно переключения с регистрационными ограничениями.
Проверьте репутацию без поспешных выводов
Репутация домена складывается из разных контекстов: веб-контента, почтовой активности, жалоб, перенаправлений и упоминаний в защитных системах. Разовая отметка в одном списке не равна окончательному вердикту. Уточните, к чему относится сигнал, когда он наблюдался и есть ли точное совпадение имени. Соседний домен, поддомен или общий IP не должны автоматически превращаться в обвинение. Отдельно проверьте, не находится ли имя на парковочной странице с рекламой, не ведёт ли оно на неожиданный сайт и не содержит ли подозрительных поддоменов. Если риск подтверждается несколькими независимыми признаками, включите в договор условие о возврате или откажитесь от сделки. Если результат неизвестен из-за ограничения источника, пометьте его как неизвестный и запросите дополнительное доказательство.
Сопоставьте имя с брендом и правами
Техническая чистота не решает вопрос товарного знака. Перед приобретением проверьте, не совпадает ли имя с названием другой компании, продуктом или зарегистрированным знаком в ваших рынках. Посмотрите варианты написания, дефисы, транслитерацию и IDN-омоглифы. Если домен нужен для ребрендинга, составьте карту похожих имён и заранее определите, какие из них стоит зарегистрировать или поставить на наблюдение. Процедура UDRP и национальные способы защиты не дают автоматического права забрать занятый домен. Они лишь описывают возможные пути разрешения спора, поэтому юридическую оценку лучше получить до оплаты. Сохраняйте результаты поиска, дату проверки и переписку с продавцом, а не только скриншот главной страницы.
Поймите, что означает история сайта
Старое содержимое полезно как контекст, но архивная страница не доказывает, кто фактически владел доменом. Сравните заявленную тематику с текущими DNS, регистрационными событиями и ссылками. Резкий переход от магазина к редиректу на неизвестный ресурс или от корпоративного сайта к странице загрузки требует вопросов. Важно различать сам домен, сайт на домене и IP-адрес: каждый слой может меняться отдельно. Если вы не можете подтвердить цепочку владения, рассматривайте историю как риск, а не как установленный факт. Для домена, который будет использоваться в рекламе или почте, закажите повторную проверку непосредственно перед передачей и ещё одну после смены DNS.
- Сформулируйте назначение домена и допустимый уровень риска.
- Снимите RDAP или WHOIS, DNS и доступные сигналы репутации.
- Проверьте парковку, редиректы, поддомены и совпадение бренда.
- Получите у продавца подтверждение права на передачу и историю использования.
- После передачи замените доступы, MX, TXT, NS и ключи, связанные со старой инфраструктурой.
Как автоматизировать повторяемый аудит
Если вы покупаете несколько доменов или регулярно проводите сделки, ручная таблица быстро становится источником ошибок. Нормализованный профиль должен хранить каноническое имя, время проверки, статус регистрации, даты, DNS-сигналы, редирект и отдельные поля уверенности. Не смешивайте отсутствие данных с отрицательным результатом. В очереди проверки полезно сначала отбрасывать очевидно неподходящие имена по зоне и статусу, а затем запускать более дорогие проверки для кандидатов. Так команда видит, почему домен получил такой итог и какой шаг требует человеческой проверки. В DomScan для этого можно начать с профиля домена и сценария due diligence, а при большом портфеле использовать API. Перед рабочей интеграцией проверьте лимиты, стоимость и формат ответа на тестовых именах.
Для команды закупок полезно разделить отчёт на факт, интерпретацию и действие. Факт отвечает, что именно вернул источник: например, домен зарегистрирован, MX отсутствует, а HTTP-запрос завершился редиректом. Интерпретация описывает значение для конкретного проекта: отсутствие MX может быть нормальным для сайта без почты, но критичным для корпоративного адреса. Действие фиксирует владельца и срок: запросить подтверждение, заменить записи, проверить бренд или согласовать юридическую позицию. Такое разделение не позволяет превратить автоматический индикатор в необоснованный приговор. Оно также облегчает повторный аудит, когда данные изменятся или сделку перенесут на другой день. Для каждой проверки храните вход, время, нормализованный результат и причину ручного решения.
Не забывайте о доступах. Продавец может передать домен, но оставить старые аккаунты регистратора, DNS-панели, почтовые ящики или токены проверки. Сразу после подтверждения передачи включите многофакторную защиту, обновите recovery-контакты и удалите неизвестные делегации. Затем проверьте NS у регистратора и фактический ответ DNS, чтобы убедиться, что зона управляется ожидаемой командой. Для приложений выпустите новые ключи и сертификаты, а старые отзовите по плану. Если домен был связан с рекламными платформами или аналитикой, пересмотрите записи верификации и права пользователей. Техническая покупка заканчивается не оплатой, а моментом, когда новый владелец контролирует все критичные точки доступа и может объяснить каждую активную запись.
{
"domain": "example.ru",
"checked_at": "2026-08-25T09:00:00Z",
"registration": "confirmed",
"dns": "reviewed",
"reputation": "unknown",
"decision": "manual_review"
}
Для российской сделки отдельно проверьте правила выбранной зоны, порядок передачи и документы регистратора. Не принимайте письмо продавца с неожиданной ссылкой как единственное подтверждение. Откройте известную панель регистратора самостоятельно или свяжитесь с ним по официальному каналу. Согласуйте, кто отвечает за перенос, оплату продления, разблокировку и смену административного контакта. Если домен используется для почты, заранее определите окно переключения и план возврата. Для кириллического имени проверьте Unicode и Punycode в договоре, чтобы передавалась именно нужная строка. Эти шаги не заменяют юридическую консультацию, но заметно уменьшают риск ошибочной передачи.
После сделки проверьте не только главную страницу. Откройте важные старые пути, MX, SPF, DKIM, DMARC, CAA, сертификат и известные поддомены. Удалите старые TXT-токены, доступы и интеграции, если они больше не нужны, но сохраните записи, без которых работает подтверждённый сервис. Смените пароли, включите многофакторную защиту и назначьте двух владельцев для продления. В течение первых недель наблюдайте DNS и редиректы чаще, чем обычно. Если обнаружена неожиданная почта или новый поддомен, остановите публикацию и выясните его происхождение. Полный переход заканчивается тогда, когда вы контролируете домен и можете объяснить каждую активную связь.
Итоговый критерий решения
Хороший результат due diligence не обязательно выглядит как набор зелёных индикаторов. Он показывает, какие факты подтверждены, какие ограничения есть у источников и какие действия нужны после сделки. Отложите покупку, если не сходятся имя и договор, история объяснена неубедительно, есть точные сигналы злоупотребления или невозможно безопасно передать доступ. Продолжайте, если регистрационные данные согласуются с документами, DNS понятен, репутационные результаты не противоречат цели и вы готовы очистить старую конфигурацию. Повторите ключевые проверки в день передачи и после переключения. Такой процесс занимает меньше времени, чем восстановление почты, рекламы или доверия к бренду после покупки проблемного домена.
Итоговый отчёт должен храниться вместе с договором и датой решения, чтобы повторная проверка начиналась с понятного контекста.