Пособие о том как сохранить свои .ru домены.
При прочтении учитывайте то что изначально текст был написан для моего Telegram канала
Я думаю большинство из тех кто владеет доменами .ru и .su уже видели предупреждение о том что с 01.09.2026 им будет обязательно пройти верификацию через госуслуги для сохранения администрации домена. Так вот, сегодня посвящу пост тому как это обойти. Вы же не хотите отдавать свои данные, ведь так?
Небольшое уточнение
Для покупки .ru домена итак требовалось ввести данные, скажете вы. А я отвечу: паспортные данные никак не валидируются, вы могли ввести случайные цифры и случайный орган которым выдан паспорт. Даже если вы ввели реальные паспортные данные - продолжите читать это. Возможно, вы все равно захотите провернуть что-то подобное
1. Что делать?
НЕ ЯВЛЯЕТСЯ ПРИЗЫВОМ К ДЕЙСТВИЮ. ДАННЫЙ ТЕКСТ - ПОСОБИЕ ПО ТОМУ КАК ПЕРЕВЕСТИ ДОМЕН НА СВОИ ЛИЧНЫЕ DNS СЕРВЕРА.
Если вы не пройдете через ЕСИА - 1 сентября будут введены санкции которые включают в себя:
- Запрет на управление DNS-записями домена
- Запрет на продление домена
Второй пункт конечно мы не обойдем, это все полностью под их контролем, но вот забрать себе управление доменом мы сможем.
Мы перенесем все на свои authoritative DNS. Для этого нам потребуется лишь два дешманских VPS (которые скорее всего у вас итак есть, раз уж у вас имеется домен) и прямые (по возможности) руки.
2. PowerDNS
На мой взгляд лучшим и самым простым вариантом для своих NS является PDNS, который мы сегодня и поднимем вместе с панелью. Поднять его и настроить не сложно. Самый простой вариант - это pdns + sqlite backend.
apt install pdns-server pdns-backend-sqlite3 sqlite3
dpkg -L pdns-backend-sqlite3 | grep -E 'schema|sqlite'
Ищете путь к схеме БД, а потом:
sqlite3 /var/lib/powerdns/pdns.sqlite3 < scheme.sqlite3
DB готова, дальше пастите конфиг:
launch=gsqlite3
gsqlite3-database=/var/lib/powerdns/pdns.sqlite3
gsqlite3-dnssec=yes
local-address=0.0.0.0
local-port=53
api=yes
api-key=<openssl rand -hex 32>
webserver=yes
webserver-address=127.0.0.1
webserver-port=8081
primary=yes
also-notify=<IP вашего второго сервера>
allow-axfr-ips=<IP вашего второго сервера>
Готово! Делайте systemctl start pdns.
Проверните аналогичную схему со вторым сервером только чутка подправьте конфиг, все такое же но вместо последних двух строк:
allow-axfr-ips=<IP первого сервера>
allow-notify-from=<IP первого сервера>
xfr-cycle-interval=60
# уберите primary=yes
secondary=yes
После этого (хотя можно и перед, это не критично) создайте A записи с IP ваших NS.
Т.е: ns1.domain.ru 3600 IN A 111.111.111.111 + ns2.domain.ru 3600 IN A 222.222.222.222
3. Настройка зоны
Одна из самых простых частей. Вы заходите в вашу панель управления зоной и просто методично добавляете домены через pdnsutil
Блиц-гайд по использованию:
pdnsutil create-zone domain.ru # зона для вашего домена
pdnsutil add-record ZONE SUBDOMAIN TYPE TTL IP
# например:
pdnsutil add-record namislk.ru ns1 A 3600 111.111.111.111
Так копируете все записи, после этого вы будете готовы к шагу №4
А еще поменяйте SOA:
pdnsutil replace-rrset domain.ru @ SOA 3600 "ns1.domain.ru. hostmaster.domain.ru. 2026081801 10800 3600 604800 3600"4. Панель управления
Вы, конечно, можете полностью управлять доменом через pdnsutil - но я бы все таки на вашем месте поднял какую-нибудь панель управления, в моем случае это будет PowerDNS-admin.
Если ваш ns1 и панель управления на одном сервере:
docker run -d \
-e SECRET_KEY='$(openssl rand -hex 32)' \
-e SQLALCHEMY_DATABASE_URI='sqlite:////data/powerdns-admin.db' \
-v pda-data:/data \
-p 9191:80 \
powerdnsadmin/pda-legacy:latest
И делаете reverse-proxy/ssh tunnel на ваше усмотрение. На reverse-proxy существует куча гайдов, так что я, пожалуй, упущу то как настраивать условный nginx и выпускатьTLS серты.
Можете проверить через curl -I http://127.0.0.1:9191. Там будут настройки, я думаю вы разберетесь как ввести API key + url (http://127.0.0.1:8081) вашего pDNS.
5. Главный шаг
Самое главное - передача NS. Тоже просто. В вашем регистраторе находите пункт "DNS сервера"/аналогичный.
Там скорее всего и будут их NS, например ns1.reg.ru и т.п.
Вы просто меняете их на свои, займет до суток, но домены будут вашими!
Если кому-то надо расскажу про остальные фентифлюхи в духе DNSSEC и т.п.