Домены .ru и .рф: регистрация, угрозы и защита в 2026 году

В зоне .ru более 5,2 миллиона доменов. Разбираем угрозы — угон домена, lookalike-фишинг, subdomain takeover, истечение регистрации — и конкретные меры защиты: EPP-статусы, DNSSEC, мониторинг.

Домены .ru и .рф: регистрация, угрозы и защита в 2026 году

Зона .ru — одна из крупнейших национальных доменных зон мира. По данным Координационного центра доменов RU/РФ на начало 2025 года, в зоне .ru зарегистрировано около 5,2 миллиона доменных имён. Зона .рф — около 720 000 доменов. Для сравнения: немецкая .de содержит около 17 миллионов, британская .uk — около 10 миллионов. Российские зоны относительно молоды: .ru запущена в 1994 году, .рф — первая кириллическая доменная зона мира — в 2010-м.

За кажущейся обыденностью «купить домен» скрывается сложная экосистема: технические протоколы регистрации, юридические вопросы владения, угрозы угона домена, проблемы lookalike-фишинга, особенности российского регулирования. Разбираем полностью.

Как устроена система регистрации: от пользователя до корня

Система доменных имён (DNS) работает иерархически. На вершине — корневые серверы ICANN, управляющие корневой зоной («.»). Ниже — операторы доменов верхнего уровня (TLD): Verisign управляет .com и .net, РСИЦ (Российский союз интернет-индустрии) совместно с Технического центром Интернет (ТЦИ) — зоной .ru, ТЦИ также отвечает за .рф.

Регистрация домена происходит через аккредитованных регистраторов: в зоне .ru аккредитовано около 50 компаний, крупнейшие — Reg.ru, 2domains, RU-CENTER (НИК.РУ), Beget, Timeweb. Они являются посредниками между пользователем и реестром: получают заявку, проверяют доступность, передают данные в РСИЦ/ТЦИ и создают запись в реестре.

Данные, хранящиеся при регистрации: имя владельца (физлицо или юрлицо), контактный email и телефон, адрес, адреса nameservers. Для физических лиц в зоне .ru с 2023 года стала доступна услуга защиты WHOIS — данные владельца скрываются за данными регистратора. Для юридических лиц данные публичны.

HTML-код на мониторе — домены являются точкой входа в веб-присутствие любой организации, и их безопасность критична
HTML-код на мониторе — домены являются точкой входа в веб-присутствие любой организации, и их безопасность критична

Угрозы для владельцев доменов

Domain hijacking (угон домена) — один из наиболее болезненных инцидентов для бизнеса. Атакующий получает контроль над доменом через компрометацию аккаунта регистратора (слабый пароль, отсутствие MFA, фишинг против владельца) или через social engineering — убеждает поддержку регистратора провести несанкционированный перенос.

Резонансный российский случай: в 2021 году сайт VTB (vtb.ru) был перехвачен через атаку на аккаунт администратора в регистраторе — банк на несколько часов терял контроль над доменом. Потенциальные последствия угона: перехват email (создание MX-записи атакующего), фишинговая страница под видом оригинального сайта, редирект на вредоносный ресурс, компрометация всех OAuth-привязок через email домена.

Lookalike-домены (typosquatting) — регистрация доменов, визуально похожих на оригинал. Классические приёмы: замена Latin «l» на «I» (capital i), «o» на «0», добавление дефиса (vk-id.ru вместо vkid.ru), добавление слов (sberbank-online.ru вместо sberbank.ru), использование схожих TLD (.com вместо .ru). CISA зафиксировала, что на крупную российскую финтех-компанию в среднем зарегистрировано 12-15 lookalike-доменов одновременно.

Subdomain takeover — более технический вектор. Если у вашей компании есть DNS-запись вида `app.example.ru CNAME` указывающая на облачный сервис (например, Heroku, AWS S3, GitHub Pages), а соответствующий ресурс был удалён, злоумышленник может зарегистрировать тот же ресурс и получить контроль над субдоменом. Инструменты автоматического поиска уязвимых субдоменов (subjack, can-i-take-over-xyz) используются атакующими систематически.

Истечение срока регистрации (domain expiry) — наиболее предотвратимая угроза, но стабильно присутствующая в статистике. Домены с хорошей историей ссылочной массы, трафика или привязанными сервисами имеют высокую ценность на вторичном рынке. Drop-catching сервисы автоматически перехватывают истёкшие домены в первые секунды после их освобождения. Проверьте дату истечения своих доменов сейчас.

Как защитить свой домен: технические меры

Регистраторский lock (EPP-статусы) — первая линия обороны. Статус clientTransferProhibited блокирует перенос домена к другому регистратору без явного снятия блокировки. ClientDeleteProhibited блокирует удаление. В большинстве регистраторов эти статусы устанавливаются в личном кабинете бесплатно. Проверьте их через WHOIS прямо сейчас — они должны быть активны для всех ваших критичных доменов.

Registry Lock (RedirectProhibited/ServerTransferProhibited) — более строгий уровень, доступный у крупных регистраторов для дорогостоящих доменов. Изменения в реестре требуют верификации по отдельному каналу связи (телефонный звонок, физическое присутствие). Подходит для доменов с высокой коммерческой ценностью. В зоне .ru эта услуга предоставляется через РЕГ.РУ и ряд других крупных регистраторов.

MFA на аккаунт регистратора — обязательно. Если ваш аккаунт в Reg.ru, НИК.РУ или другом регистраторе защищён только паролем, он уязвим для фишинга и credential stuffing. Включите TOTP или SMS-двухфакторную аутентификацию (TOTP предпочтительнее). Используйте отдельный email-адрес для регистратора — не тот, который фигурирует в публичных контактах компании.

Мониторинг lookalike-доменов: существуют платные (DomainTools, Bolster) и бесплатные (dnstwist — open-source инструмент) решения для автоматического поиска похожих доменов. dnstwist генерирует все возможные вариации вашего домена и проверяет, зарегистрированы ли они. Запускайте раз в месяц. При обнаружении активного lookalike, используемого для фишинга, — жалоба в НКЦКИ и CIRT.ru, а также напрямую регистратору найденного домена.

DNSSEC (DNS Security Extensions) защищает от DNS cache poisoning (атака Каминского): добавляет криптографические подписи к DNS-записям, позволяя резолверу проверить их подлинность. В зоне .ru DNSSEC поддерживается, но используется только около 3% доменов — как правило, крупными организациями и государственными структурами. Настройка через личный кабинет регистратора (есть не у всех) или через свои nameservers.

Серверное оборудование ЦОД — DNS-серверы являются критической инфраструктурой, обеспечивающей разрешение доменных имён
Серверное оборудование ЦОД — DNS-серверы являются критической инфраструктурой, обеспечивающей разрешение доменных имён

Российское регулирование доменного пространства

Российское законодательство предоставляет Роскомнадзору право требовать делегирования домена (фактически блокировки) при нарушении законов РФ — пропаганда экстремизма, размещение запрещённого контента, нарушение авторских прав, требования 149-ФЗ «Об информации». Процедура предполагает уведомление владельца с требованием удалить нарушение; при отсутствии реакции — обращение к регистратору.

Поправки 2019 года к 149-ФЗ («закон о суверенном интернете») создали национальную систему управления DNS — ТСПУ с возможностью фильтрации DNS на уровне провайдеров. Практические последствия для владельцев доменов: домены, указывающие на заблокированные IP-адреса, могут стать недоступны на территории РФ даже без прямой блокировки самого домена.

Практический совет для бизнеса: храните критически важные домены у российских регистраторов — это упрощает compliance, ускоряет решение споров через арбитражный суд в России. Для международного присутствия дублируйте домен в зоне .com у международного регистратора (Namecheap, Gandi), работающего по политике ICANN.

Часто задаваемые вопросы

Что важнее для SEO — .ru или .com для российской аудитории?

Google и Яндекс публично заявляют, что TLD является лишь одним из сигналов геотаргетинга, а не прямым фактором ранжирования. На практике .ru и .рф имеют небольшое преимущество в Яндексе для запросов с российской геолокацией. Для международного SEO .com нейтральнее. Для локального бизнеса — .ru однозначно лучший выбор.

Как проверить, есть ли lookalike-домены нашей компании?

Установите dnstwist (pip install dnstwist) и запустите: dnstwist -r yourcompany.ru — он проверит все вариации и покажет зарегистрированные. Также воспользуйтесь сервисом whoisxmlapi.com для проверки свежих регистраций в зоне .ru, похожих на ваш домен.

Что делать, если истёк срок регистрации домена компании?

После истечения домен обычно проходит несколько этапов: grace period (5-30 дней у большинства регистраторов, можно восстановить за небольшую доплату), redemption period (до 30 дней, восстановление дороже), после чего домен освобождается. При истечении в grace period — немедленно продлите через регистратора. Если домен уже освобождён, проверьте наличие через WHOIS и попробуйте зарегистрировать напрямую или через drop-catching сервис.

Как узнать историю домена перед покупкой?

Wayback Machine (web.archive.org) показывает, что размещалось на домене ранее. DomainTools и SecurityTrails — исторические WHOIS-данные. Semrush/Ahrefs — история SEO-трафика и обратных ссылок. Google Search Console и Яндекс.Вебмастер после верификации покажут, есть ли санкции. Домен, используемый для спама или фишинга, имеет испорченную репутацию у почтовых провайдеров — это нужно проверить через MXToolbox Blacklist Check.

Проверьте WHOIS любого домена прямо сейчас: WHOIS Lookup — дата регистрации, регистратор, nameservers и EPP-статусы в один клик.

Поделиться статьей:

Поделиться инструментом:

Расскажите друзьям о нашем бесплатном инструменте анализа IP адресов