Что такое auth code?
Auth code (код авторизации), также называемый EPP-кодом, кодом переноса или доменным секретом, - это уникальный пароль, назначенный каждому доменному имени. Для успешного переноса домена от одного регистратора к другому необходимо предоставить этот код. Он служит механизмом защиты от несанкционированного переноса домена.
Как работают auth code
Модель безопасности переноса домена
Auth code подтверждает право на домен во время переноса:
1. Владелец домена запрашивает auth code у текущего регистратора.
2. Регистратор предоставляет уникальный код, обычно из 6-16 букв и цифр.
3. Владелец начинает перенос у нового регистратора.
4. Auth code передаётся как подтверждение полномочий.
5. Перенос продолжается только при совпадении кода.
6. Текущий регистратор подтверждает перенос или автоматически одобряет его через 5 дней.
Формат auth code
Типичные характеристики auth code:
Length: 8-16 characters
Format: Alphanumeric (letters + numbers)
Case: Usually case-sensitive
Example: Xy8#kL2$pQ9m
Validity: No expiration (remains same until regenerated)
Получение auth code
У крупных регистраторов
GoDaddy:1. Войдите в аккаунт.
2. Откройте настройки домена.
3. Нажмите «Transfer domain away from GoDaddy» (выберите команду GoDaddy для переноса домена из аккаунта регистратора).
4. Auth code отобразится или будет отправлен по электронной почте.
Namecheap:1. Domain List → Manage (список доменов → управление).
2. Прокрутите до «Auth Code».
3. Нажмите «Get EPP Code».
4. Код будет отправлен на административный адрес электронной почты.
Google Domains:1. Выберите домен.
2. Нажмите «Transfer out».
3. Получите код авторизации.
4. Разблокируйте домен.
Cloudflare:1. Откройте обзор домена.
2. Configuration → Transfer (конфигурация → перенос).
3. Получите код авторизации.
4. Снимите блокировку переноса.
Распространённые способы
Панель управления:- у большинства регистраторов в настройках домена есть пункт «Get Auth Code»;
- код обычно выдаётся сразу.
- некоторые регистраторы требуют запрос по электронной почте;
- сообщение отправляется на административный контакт домена;
- доставка занимает от нескольких минут до нескольких часов.
- у старых регистраторов может потребоваться обращение в поддержку;
- может понадобиться подтверждение личности;
- обработка обычно занимает больше времени.
Требования к auth code
Условия получения auth code
1. Подтверждение владения доменом- необходимо войти как владелец домена;
- нужен доступ к административному адресу электронной почты;
- может потребоваться двухфакторная аутентификация.
✓ Domain unlocked (transfer lock disabled)
✓ Not in redemption period
✓ No active UDRP dispute
✓ Not within 60 days of registration or previous transfer
✓ Admin email verified and accessible
3. Состояние аккаунта
- нет просроченных платежей;
- аккаунт находится в надлежащем состоянии;
- отсутствуют ограничения безопасности.
Процесс переноса домена
Пошаговый перенос с auth code
Этап 1: подготовка (у текущего регистратора)Day 0:
1. Unlock domain
2. Disable WHOIS privacy (temporarily)
3. Verify admin contact email is accessible
4. Obtain auth code
5. Document current DNS settings
Этап 2: запуск (у нового регистратора)
Day 0:
1. Start transfer process at new registrar
2. Enter domain name
3. Provide auth code
4. Confirm admin contact email
5. Pay transfer fee (typically includes 1-year extension)
Этап 3: подтверждение
Day 0-1:
1. Email sent to admin contact
2. Approve transfer via email link
3. Current registrar notified
4. 5-day approval window starts (or immediate with approval)
Этап 4: завершение
Day 1-7:
1. Current registrar approves (or auto-approves after 5 days)
2. Domain transfers to new registrar
3. Registration extended by 1 year
4. Transfer complete
Сроки переноса
Immediate: New registrar receives request
Day 0-1: Approval email sent to admin contact
Day 1-5: Waiting period (unless manually approved)
Day 5: Auto-approval if current registrar doesn't respond
Day 5-7: Transfer completes
Безопасность auth code
Зачем нужны auth code
Без auth code захват домена был бы простым:
Without Auth Code:
Attacker initiates transfer → Domain stolen
With Auth Code:
Attacker initiates transfer → Requires auth code → Blocked
Защита auth code
Лучшие практики:1. Не публикуйте код: никогда не размещайте auth code в интернете.
2. Используйте безопасную передачу: отправляйте код по зашифрованной почте или защищённым каналам.
3. Перевыпускайте код после использования: запросите новый auth code после завершения переноса.
4. Проверяйте получателя: убедитесь, что передаёте код настоящему новому регистратору.
5. Включайте блокировку переноса: держите домен заблокированным, если перенос не выполняется.
Предупреждения безопасности
Фишинг auth code:Fake Email:
"Your domain is expiring! Provide your auth code to renew."
Legitimate Email:
Never asks for auth code unless YOU initiated transfer.
Социальная инженерия:
- злоумышленники могут выдавать себя за сотрудников поддержки и запрашивать код авторизации;
- всегда проверяйте обращение через официальные каналы регистратора;
- никогда не сообщайте код авторизации тому, кто представляется «поддержкой».
Распространённые проблемы auth code
Проблема: auth code не работает
Причины:- ошибка при вводе кода, включая регистр;
- домен всё ещё заблокирован;
- код истёк или был перевыпущен;
- включена приватность WHOIS;
- введено неправильное доменное имя.
1. Double-check exact code (copy/paste)
2. Verify domain is unlocked
3. Request fresh auth code
4. Disable WHOIS privacy temporarily
5. Confirm domain spelling
Проблема: auth code невозможно получить
Причины:- домен заблокирован;
- регистрация выполнена недавно, менее 60 дней назад;
- проблемы с оплатой;
- ограничение безопасности;
- ограничения регистратора.
1. Check domain lock status: dig example.com | grep clientTransferProhibited
2. Verify 60-day eligibility
3. Resolve outstanding payments
4. Contact registrar support for holds
5. Review registrar transfer policies
Проблема: письмо не пришло
Причины:- письмо отфильтровано в спам;
- указан неправильный административный адрес;
- проблемы с пересылкой почты;
- задержка у регистратора.
1. Check spam/junk folder
2. Verify admin contact email in WHOIS
3. Wait 1-2 hours
4. Request resend
5. Update contact email if incorrect
Auth code и блокировка переноса
Блокировка переноса (блокировка регистратора)
Это отдельная функция защиты:
Transfer Lock: Prevents transfer initiation at registrar level
Auth Code: Proves authorization when transfer is initiated
Both Required for Secure Transfer:
1. Unlock domain (disable transfer lock)
2. Provide auth code (prove authorization)
Коды статуса домена
Коды статуса EPP, относящиеся к переносу:
clientTransferProhibited → Transfer locked by registrar
serverTransferProhibited → Transfer locked by registry
transferPeriod → Currently transferring
# Check status:
whois example.com | grep -i transfer
Особые сценарии переноса
Премиальные домены
Для премиальных доменов могут действовать:
- более высокие сборы за перенос;
- дополнительные требования к проверке;
- увеличенные сроки одобрения;
- специальный порядок получения auth code.
Истёкшие домены
Auth code для истёкших доменов:
Grace Period: Auth code still available
Redemption Period: Must restore before transfer (high fee)
Pending Delete: No transfers allowed
Перенос нескольких доменов
При массовом переносе учитывайте:
# Obtain auth codes for all domains
for domain in domain1.com domain2.com domain3.com; do
echo "Auth code for $domain: [request from registrar]"
done
# Organize codes securely
domains_authcodes.txt:
domain1.com → Xy8#kL2$pQ9m
domain2.com → Mz3%nB5@hR7k
domain3.com → Pq4&vN8!dS2w
Проверка возможности переноса
Чек-лист перед переносом
# 1. Check domain lock status
whois example.com | grep -i "Status:"
# 2. Verify registration date
whois example.com | grep -i "Creation Date:"
# 3. Check last transfer date
whois example.com | grep -i "Updated Date:"
# 4. Verify admin email is accessible
whois example.com | grep -i "Admin Email:"
# 5. Confirm DNS is documented (for continuity)
dig example.com ANY
Использование DomScan
curl "https://domscan.net/v1/health?domain=example.com"
# Returns transfer eligibility information:
# - Lock status
# - Registration date
# - Transfer lock details
Лучшие практики
Перед переносом
1. Зафиксируйте текущую конфигурацию:
- DNS-записи;
- настройки почты;
- SSL-сертификаты;
- серверы имён.
2. При необходимости уменьшите TTL DNS:
24-48 hours before transfer, set TTL to 300 seconds
Allows quick DNS changes if needed
3. Сделайте резервную копию данных домена:
- экспортируйте файл зоны;
- сохраните снимок экрана настроек DNS;
- сохраните записи MX и TXT.
Во время переноса
1. Следите за почтой: часто проверяйте административный адрес.
2. Подтвердите перенос сразу: не ждите автоматического одобрения через 5 дней.
3. Проверьте непрерывность DNS: убедитесь, что DNS продолжает разрешаться во время переноса.
4. Проверьте сайт и почту: убедитесь, что работа не прервалась.
После переноса
1. Проверьте завершение переноса: убедитесь, что домен находится у нового регистратора.
2. Снова включите блокировку переноса: немедленно заблокируйте домен.
3. Настройте DNS: при необходимости настройте DNS у нового регистратора.
4. Снова включите приватность: включите приватность WHOIS.
5. Верните TTL: восстановите обычные значения TTL DNS.
6. Проверьте всё: убедитесь, что сайт, почта и сервисы работают.
Альтернативы auth code
Перенос push
Внутренний перенос у одного регистратора:
- auth code не требуется;
- перенос между аккаунтами;
- обычно выполняется сразу;
- часто бесплатен.
Перенос через реестр
Некоторые ccTLD используют другие системы:
- .uk: система IPS tag;
- .au: EPP с другим процессом;
- .de: система AuthInfo-2.
Перенос домена - важная операция управления доменом, а auth code обеспечивает необходимую защиту. Понимание порядка получения, использования и защиты auth code помогает переносить домены без сбоев и предотвращает их несанкционированный захват.