Что такое доменный алиас?
Доменный алиас — дополнительное доменное имя, которое указывает на тот же сайт, приложение или содержимое, что и основной домен. При правильной настройке несколько доменных имён могут обслуживать одно и то же содержимое, давая пользователям разные способы попасть в один пункт назначения.
Доменный алиас и переадресация домена
| Возможность | Доменный алиас | Перенаправление домена |
|---|---|---|
| URL в браузере | Показывается домен-алиас | Показывается основной домен |
| Выдаваемое содержимое | Тот же сайт | После перенаправления выдаётся основной сайт |
| HTTP-статус | 200 OK | Перенаправление 301/302 |
| Влияние на SEO | Риск дублирования содержимого | Сигналы объединяются с основным доменом |
| Настройка DNS | A/AAAA или CNAME | Обычно A/AAAA и перенаправление |
| Электронная почта | Может использовать общую почту | Требует отдельной настройки почты |
User types: shop.example.com
Browser shows: shop.example.com
Content from: example.com (same server, same content)
Перенаправление домена (URL меняется):
User types: shop.example.com
Browser redirects to: example.com
Browser shows: example.com
Настройка доменных алиасов
Конфигурация DNS
Оба домена указывают на один сервер:
# Primary domain
example.com. IN A 203.0.113.50
# Alias domain
example.net. IN A 203.0.113.50
shop-example.com. IN A 203.0.113.50
Или используйте CNAME для алиаса:
shop.example.com. IN CNAME example.com.
Конфигурация веб-сервера
#### Apache
<VirtualHost *:80>
ServerName example.com
ServerAlias example.net shop.example.com www.example.net
DocumentRoot /var/www/example
<Directory /var/www/example>
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
</VirtualHost>
#### Nginx
server {
listen 80;
server_name example.com example.net shop.example.com;
root /var/www/example;
index index.html index.php;
location / {
try_files $uri $uri/ =404;
}
}
#### Cloudflare (настройка CNAME)
1. Add alias domain to Cloudflare
2. Create CNAME record:
shop.example.com → example.com
3. Enable "Flatten all CNAMEs" in DNS settings
4. Enable "Always Use HTTPS"
Панель cPanel/WHM
Addon Domain (создаёт новый сайт):Domains → Addon Domains → Create New Domain
Alias/Parked Domain (указывает на существующий сайт):
Domains → Aliases → Create a New Alias
Enter domain: shop.example.com
Alias for: example.com
Распространённые сценарии
Варианты бренда
Регистрируйте распространённые варианты, чтобы предотвратить cybersquatting:
example.com (primary)
example.net (alias)
example.org (alias)
example.io (alias)
Защита от опечаток
Перехватывайте распространённые опечатки:
example.com (primary)
exampel.com (alias - typo)
exmple.com (alias - typo)
Региональные домены
Обслуживайте то же содержимое в национальных зонах:
example.com (primary, global)
example.co.uk (alias, UK)
example.de (alias, Germany)
example.fr (alias, France)
Примечание: для настоящей интернационализации используйте теги hreflang и локализованное содержимое.
Маркетинговые кампании
Короткие запоминающиеся домены кампаний:
example.com (primary site)
summerosale2024.com (alias for campaign landing page)
Алиасы поддоменов
shop.example.com (alias)
store.example.com (alias)
→ Both serve same e-commerce site
Брендинг продукта или услуги
companyname.com (primary)
productname.com (alias)
SEO для доменных алиасов
Проблема дублированного содержимого
Поисковые системы могут воспринимать алиасы как дублированное содержимое:
example.com/about
example.net/about
→ Same content, different URLs = duplicate
Последствие: разделение авторитетности и снижение позиций.
Канонические теги
Сообщите поисковым системам, какой домен является основным:
<!-- On all pages, regardless of domain -->
<link rel="canonical" href="https://example.com/page-path" />
Так поисковая система поймёт: «считать все варианты этим URL».
Предпочтительное решение: перенаправления 301
Вместо алиасов перенаправляйте на основной домен:
Apache (.htaccess):RewriteEngine On
RewriteCond %{HTTP_HOST} !^example\.com$ [NC]
RewriteRule ^(.*)$ https://example.com/$1 [R=301,L]
Nginx:
server {
listen 80;
server_name example.net shop.example.com;
return 301 https://example.com$request_uri;
}
Это объединяет все SEO-сигналы на основном домене.
Когда алиасы допустимы
- внутренние или тестовые домены (не индексируются)
- домены с тегами
noindex - домены, используемые только для электронной почты (без веб-содержимого)
- временные домены кампаний с каноническими тегами
Почтовая конфигурация доменных алиасов
Общая почта (одни и те же ящики)
Настройте MX-записи для всех доменов:
example.com. IN MX 10 mail.example.com.
example.net. IN MX 10 mail.example.com.
[email protected] and [email protected] → same mailbox
Раздельная почта (разные ящики)
Для каждого домена используется отдельная почта:
example.com. IN MX 10 mail.example.com.
example.net. IN MX 10 mail.example.net.
[email protected] ≠ [email protected] (different mailboxes)
Catch-all для почты алиасов
Принимайте письма на любой адрес любого алиас-домена:
# Postfix virtual
@example.com [email protected]
@example.net [email protected]
@shop.example.com [email protected]
SSL/TLS-сертификаты для алиасов
Мультидоменный сертификат (SAN)
Один сертификат охватывает все алиасы:
Certificate SANs:
example.com
www.example.com
example.net
www.example.net
shop.example.com
Let's Encrypt:
certbot certonly --nginx \
-d example.com -d www.example.com \
-d example.net -d www.example.net \
-d shop.example.com
Сертификат wildcard
Охватывает все поддомены основного домена:
*.example.com
→ Covers shop.example.com, blog.example.com, etc.
→ Does NOT cover example.net or other TLDs
Отдельные сертификаты
Индивидуальный сертификат для каждого домена:
example.com → cert1
example.net → cert2
Лучшие практики
Всегда используйте HTTPS для всех алиасов
Каждый домен должен иметь действующий SSL:
✓ https://example.com
✓ https://example.net
✓ https://shop.example.com
Внедряйте канонические теги
Даже при выдаче одинакового содержимого используйте canonical:
<link rel="canonical" href="https://example.com/current-page" />
Рассмотрите 301 вместо алиасов
Для SEO перенаправляйте алиасы на основной домен:
example.net → 301 redirect → example.com
shop.example.com → 301 redirect → example.com/shop
Мониторьте все домены
Включите все алиасы в мониторинг доступности:
- Monitor DNS resolution for all aliases
- Check SSL certificate validity
- Verify web server responds correctly
Согласованный брендинг
Если используются алиасы, сохраняйте единый брендинг:
Same logo, colors, navigation across all domains
Or clearly indicate relationship
Документируйте стратегию алиасов
Ведите документацию:
# domains.md
Domain Type Purpose Points To example.com Primary Main site Server A example.net Alias Brand protection Server A shop.example.com Alias E-commerce Server A
Тестирование доменных алиасов
Проверка разрешения DNS
# Check all aliases resolve to same IP
dig example.com A +short
dig example.net A +short
dig shop.example.com A +short
# Should all return same IP or equivalent CNAME chain
Тестирование конфигурации веб-сервера
# Verify server responds to all domains
curl -I https://example.com
curl -I https://example.net
curl -I https://shop.example.com
# Should all return 200 OK (or 301 if redirecting)
Проверка SSL-сертификатов
# Verify SSL covers all domains
echo | openssl s_client -servername example.net -connect example.com:443 2>/dev/null | openssl x509 -noout -text | grep DNS
# Should list all alias domains in SANs
SEO-проверка
# Check canonical tags
curl -s https://example.net/page | grep "canonical"
# Should point to primary domain
<link rel="canonical" href="https://example.com/page" />
Вопросы безопасности
Риск захвата домена
Чем больше доменов, тем больше поверхность атаки:
- контролируйте все домены на предмет несанкционированных изменений
- используйте registry lock для важных алиасов
- включите 2FA у регистраторов
Защита от фишинга
Регистрируйте защитные алиасы для предотвращения фишинга:
example.com (primary)
examp1e.com (homoglyph protection)
example-secure.com (defensive)
Единые политики безопасности
Применяйте одинаковую защиту ко всем алиасам:
- одинаковые заголовки HSTS
- одинаковые политики CSP
- одинаковые требования к аутентификации
Доменные алиасы удобны для защиты бренда и пользователей, но требуют аккуратной настройки, чтобы избежать SEO-санкций и рисков безопасности.