Коротко. Домен — это адрес сайта, который читают люди: example.ru вместо числового 203.0.113.10. Технически домен — это узел в дереве DNS, за который отвечает конкретный владелец. Домен не покупают навсегда: его арендуют в выбранной зоне и продлевают аренду. Домен и хостинг — две разные услуги: имя и место, где лежит сайт.

Что такое домен простыми словами
Компьютеры находят друг друга по IP-адресам — числовым идентификаторам вида 203.0.113.10 или 2001:db8::10. Запоминать их неудобно, а при переезде на другой сервер адрес меняется. Домен решает обе задачи: это устойчивое имя, которое можно в любой момент перенаправить на новый IP-адрес, не меняя вывеску.
Три уточнения, которые снимают большинство путаницы:
- Домен не лежит на сервере. Это запись в реестре доменной зоны плюс делегирование на DNS-серверы. Файлы сайта живут отдельно, на хостинге.
- Домен — не сайт. Домен может быть зарегистрирован годами и никуда не вести: без сайта, без почты, вообще без записей.
- Домен — не URL. URL включает схему, домен, порт, путь и параметры. Домен — только часть адреса.
https://blog.example.ru:443/articles/dns?utm=1#top
|_____| |_____________| |_| |___________| |___| |_|
схема домен порт путь запрос якорь
В повседневной речи «домен» и «сайт» смешивают, и в бытовом разговоре это безобидно. Но как только начинается настройка — переезд на другой хостинг, подключение почты, выпуск сертификата — разницу приходится держать в голове, иначе непонятно, где именно что-то сломалось.
Что такое доменное имя и чем оно отличается от домена
Строго говоря, доменное имя — это сама строка (example.ru), а домен — область пространства имён, которая за этой строкой стоит: и само имя, и всё, что ниже него (www.example.ru, mail.example.ru и так далее). На практике оба слова используют как синонимы, и это нормально.
Полная форма записи называется FQDN — полностью определённое доменное имя. Оно заканчивается точкой, которая обозначает корень дерева: www.example.ru. В браузере точку не пишут, но в конфигурации DNS-зон она значима — без неё имя достраивается относительно текущей зоны.
Технические ограничения на имя
- Каждая метка (часть между точками) — не длиннее 63 октетов, всё имя целиком — не длиннее 255 октетов (RFC 1035).
- Классический набор символов — латинские буквы, цифры и дефис. Дефис не может стоять первым или последним символом метки.
- Регистр не имеет значения:
Example.RUиexample.ru— одно и то же имя. - Национальные символы (кириллица, умляуты, иероглифы) поддерживаются через IDN: имя преобразуется в ASCII-форму с префиксом
xn--по алгоритму Punycode (RFC 3492).
# Кириллическое имя в ASCII-форму, без внешних пакетов
python3 -c "print('пример.рф'.encode('idna').decode())"
# xn--e1afmkfd.xn--p1ai
# Обратно
python3 -c "print(b'xn--e1afmkfd.xn--p1ai'.decode('idna'))"
# пример.рф
Все технические инструменты — DNS-запросы, whois, логи веб-сервера, поля сертификата — работают с ASCII-формой. Если вы ищете кириллический домен и ничего не находите, сначала переведите его в xn---вид и повторите запрос.
Что такое домен сайта: как имя превращается в IP-адрес
Когда вы вводите адрес в браузере, имя проходит цепочку из четырёх звеньев. Понимание этой цепочки — половина навыка диагностики доменных проблем.
- Стаб-резолвер в операционной системе смотрит в свой кэш и в файл
hosts. - Рекурсивный резолвер (провайдера, роутера или публичный) выполняет всю работу поиска и кэширует ответ.
- Корневые серверы сообщают, кто отвечает за зону первого уровня — например, за
ru. - Серверы зоны сообщают NS-серверы вашего домена, а те уже возвращают конкретную запись A или AAAA.
# Показать всю цепочку делегирования от корня
dig +trace example.ru
# Кто авторитативен за домен
dig +short NS example.ru
# Спросить напрямую у сервера зоны .ru, минуя кэш резолвера
dig +short NS example.ru @a.dns.ripn.net
# Итоговые адреса
dig +short example.ru A
dig +short example.ru AAAA
Ответ на каждом шаге кэшируется на время, указанное в TTL записи. Отсюда главный источник недоразумений: изменение DNS не «расходится по интернету» — оно просто постепенно вытесняет из кэшей старые ответы, у каждого резолвера в свой момент.
«Распространение DNS» — неудачный термин. Никакой рассылки не происходит. Резолвер продолжает отдавать старое значение ровно до истечения TTL, который он получил вместе с записью. Поэтому TTL стоит уменьшить заранее, за сутки до переезда, а вернуть обратно — после.
Разбор конкретных типов записей — A, AAAA, CNAME, MX, TXT, NS, SOA, CAA — вынесен в отдельный материал: руководство по DNS-записям. Здесь достаточно запомнить, что запись CNAME нельзя ставить на корень домена (apex): там уже обязаны существовать NS и SOA. Провайдеры обходят ограничение нестандартными типами вроде ALIAS или ANAME, но это функция конкретного DNS-хостинга, а не стандарт.

Уровни домена: первый, второй, третий и поддомены
Дерево имён читается справа налево. Каждая точка — переход на уровень ниже, и на каждом уровне свой распорядитель.
| Уровень | Пример в blog.example.ru | Кто им распоряжается |
|---|---|---|
| Корень | точка в конце (обычно не пишется) | IANA / ICANN |
| Первый (TLD, зона) | ru | Регистратура зоны |
| Второй | example | Регистрант — через регистратора |
| Третий и ниже | blog | Владелец домена второго уровня — сам, в своём DNS |
Ключевое различие между вторым и третьим уровнем — не в длине имени, а в том, кто и как его создаёт. Домен второго уровня регистрируется у регистратора, за деньги и на срок. Поддомен третьего уровня вы создаёте сами, добавив одну запись в свою DNS-зону — бесплатно, мгновенно и в любом количестве.
# Поддомены — это просто записи в вашей зоне
blog IN A 203.0.113.10
shop IN A 203.0.113.11
api IN CNAME gateway.example.ru.
* IN A 203.0.113.10 ; wildcard: ловит всё остальное
Отдельный случай — зоны, в которых регистрация идёт на третьем уровне: com.ru, msk.ru и им подобные. Формально вы получаете домен третьего уровня, но по смыслу он ваш собственный: сосед по com.ru не имеет к нему отношения. Такие «публичные суффиксы» перечислены в Public Suffix List — списке, по которому браузеры решают, между какими именами разрешено делить cookie. Без этого списка любой сайт в com.ru мог бы поставить cookie на всю зону сразу.
Доменные зоны: .ru, .com, .рф и другие
Зона первого уровня определяет, по чьим правилам вы регистрируете имя, сколько стоит продление и какие ограничения действуют. Полный перечень делегированных зон ведёт IANA в Root Zone Database; их больше тысячи.
| Тип зоны | Примеры | Особенности |
|---|---|---|
| Национальные (ccTLD) | .ru, .de, .uk | Двухбуквенные, по коду страны ISO 3166-1. Правила задаёт национальная регистратура; часть зон требует резидентства или локального контакта |
| Классические общие (gTLD) | .com, .net, .org | Открыты всем, работают по политикам ICANN, поддерживают регистрацию на несколько лет вперёд |
| Новые общие (new gTLD) | .shop, .online, .dev | Тематические. У части зон свои технические требования — например, .dev и .app целиком включены в HSTS-preload, поэтому работают только по HTTPS |
| Национальные IDN | .рф, .укр, .中国 | Имена на национальном алфавите; во всех технических интерфейсах видны как xn-- |
Зона .рф в ASCII-форме выглядит как xn--p1ai. Это не отдельная зона и не «зеркало» .ru: реестр другой, и example.ru с пример.рф — два независимых домена, которые надо регистрировать и продлевать по отдельности.
Правила для .ru и .рф публикует Координационный центр доменов .RU/.РФ, а сами регистрации проходят через аккредитованных регистраторов. Для .com и других общих зон аналогичную роль играет ICANN. Сравнение подходов к выбору регистратора — в материале о выборе регистратора домена.
Ограничения зоны проверяйте до покупки, а не после. Часть зон требует подтверждения резидентства, лицензии или отраслевой принадлежности, и несоответствие вскрывается уже после оплаты — при верификации. Условия смотрите в правилах конкретной регистратуры, они меняются.

Что такое домен и хостинг — в чём разница
Это самый частый вопрос новичка, и ответ короткий: домен — это имя, хостинг — это место. Домен арендуется у регистратора, хостинг — у провайдера. Они не связаны технически и могут находиться у разных компаний.
Правильнее говорить не о двух, а о трёх-четырёх независимых сущностях:
| Услуга | За что отвечает | Где настраивается | Что ломается, если её нет |
|---|---|---|---|
| Регистрация домена | Право на имя, срок аренды, NS-делегирование | Личный кабинет регистратора | Имя перестаёт существовать — не помогут ни сервер, ни DNS |
| DNS-хостинг | Ответы на запросы к домену: A, MX, TXT и прочие | Панель DNS-провайдера | Имя есть, но никуда не ведёт: NXDOMAIN или пустой ответ |
| Хостинг сайта | Файлы, код, база данных, TLS-сертификат | Панель хостинга или сервер | Имя резолвится, но браузер получает ошибку соединения |
| Почтовый сервис | Приём и отправка писем на домене | MX и TXT в DNS + панель почты | Сайт работает, письма не ходят |
Связующее звено — NS-записи. У регистратора вы указываете, какие DNS-серверы авторитативны для домена; всё остальное настраивается уже в них. Поэтому переезд сайта на другой хостинг не требует переноса домена: достаточно поменять A-запись. И наоборот — смена регистратора не трогает сайт, если NS остались прежними. Пошаговый порядок действий разобран в чеклисте переноса домена.
DNS-хостинг часто идёт бесплатным приложением к регистрации или к серверу: его дают и регистраторы, и облачные провайдеры — например, Selectel. Отдельная услуга нужна, когда важны географическое распределение серверов, быстрое обновление зон или API для автоматизации.
Держите домен и хостинг в разных кабинетах — это не паранойя, а страховка. Конфликт с хостером, блокировка аккаунта или технический сбой не должны отрезать вас от управления именем. Домен переживает любой хостинг.
Что такое домен почты и домен в электронной почте
Домен в адресе электронной почты — это всё, что стоит после символа @. В адресе info@example.ru домен почты — example.ru. Часть до @ называется локальной и обрабатывается уже почтовым сервером получателя.
Почтовый домен обычно совпадает с доменом сайта, но это не обязательно и не автоматически. За доставку писем отвечают отдельные DNS-записи, и их нужно настроить явно:
- MX — на какие серверы доставлять почту для домена. Число перед именем — приоритет: чем меньше, тем выше.
- SPF (TXT на корне домена) — список серверов, которым разрешено отправлять письма от имени домена.
- DKIM (TXT на
селектор._domainkey) — публичный ключ для проверки подписи писем. - DMARC (TXT на
_dmarc) — что делать с письмами, не прошедшими проверку SPF и DKIM.
# Куда доставляется почта домена
dig +short MX example.ru
# Политика отправителей
dig +short TXT example.ru | grep spf1
# Политика обработки писем, не прошедших проверку
dig +short TXT _dmarc.example.ru
# Ключ конкретного селектора DKIM
dig +short TXT selector1._domainkey.example.ru
Одних MX-записей мало. Домен без SPF, DKIM и DMARC отправляет письма, которые крупные почтовые системы кладут в спам или отклоняют — и заодно позволяет посторонним подделывать адрес отправителя на вашем домене. Настраивать эти три записи нужно сразу, а не «когда дойдут руки».
Проверить готовность почтового домена можно нашими инструментами: MX Lookup покажет почтовые серверы и их приоритеты, а проверка почтового домена разбирает SPF, DKIM и DMARC вместе и подсвечивает, чего не хватает.

Как проверить домен: WHOIS, DNS и доступность
Проверка домена распадается на три независимых вопроса: кому он принадлежит и до какого числа, какие записи он отдаёт и одинаково ли его видят разные резолверы. Отвечать на них надо по очереди — так быстрее находится настоящая причина проблемы.
Регистрационные данные: WHOIS и RDAP
WHOIS — старый текстовый протокол, RDAP — его современная замена с ответом в JSON. Оба показывают одно и то же: кто регистратор, в каком статусе домен, когда зарегистрирован и до какой даты оплачен.
# Классический whois
whois example.com
# Данные .ru и .рф напрямую из реестра
whois -h whois.tcinet.ru example.ru
# RDAP: тот же ответ в JSON, удобно для скриптов
curl -sL https://rdap.org/domain/example.com
У ответа по .ru есть две важные строки: paid-till — дата, до которой оплачена регистрация, и free-date — дата, когда имя освободится. Промежуток между ними — окно, когда домен уже не работает, но продлить его может ещё только текущий администратор. Поле state показывает состояние: REGISTERED — имя занято, DELEGATED — делегировано на NS и способно работать.
В общих зонах вместо этого используются коды EPP, и их стоит уметь читать:
clientTransferProhibited перенос к другому регистратору заблокирован владельцем
clientDeleteProhibited удаление заблокировано — защита от случайной потери
clientUpdateProhibited изменение данных заблокировано
autoRenewPeriod сработало автопродление, срок уже сдвинут
redemptionPeriod срок вышел, домен выключен, восстановление платное
pendingDelete точка невозврата — домен готовится к удалению
inactive NS-серверы не указаны, домен не делегирован
Три статуса client*Prohibited — не ошибка, а правильно настроенная защита. Снимать их нужно только на время переноса. Домен без этих замков угоняется одним скомпрометированным письмом в почте администратора.
Учитывайте, что персональные данные владельцев в WHOIS сегодня в основном скрыты: в общих зонах — из-за требований к защите персональных данных, в .ru — для физических лиц по умолчанию. Вместо контактов вы увидите обезличенную форму обратной связи или адрес-пересылку. Практический разбор чтения ответов — в руководстве по WHOIS.
Записи домена
Дальше смотрим, что домен реально отдаёт. Через проверку домена на enterno.io видны регистрационные данные и сроки, а DNS-проверка показывает записи A, AAAA, MX, NS, TXT, CNAME и SOA — то, что вернул резолвер на момент запроса. Из браузера это быстрее, чем собирать вывод dig по одному типу записи.
Одинаково ли домен виден отовсюду
Если после правок сайт открывается у вас, но не у коллеги, дело почти всегда в кэше резолверов. Инструмент проверки распространения DNS опрашивает домен с нескольких резолверов сразу и показывает, где ответ уже новый, а где ещё старый. Пока картина разная, ждать — нормальная стратегия; менять записи повторно — нет, это только продлит расхождение.
Срок жизни домена
Самая дорогая доменная авария — не сломанная запись, а забытое продление. Дату из paid-till имеет смысл поставить на автоматический контроль: мониторинг enterno.io умеет следить и за доступностью сайта, и за сроками домена и TLS-сертификата, чтобы предупреждение пришло заранее, а не от пользователей.
Как выбрать и зарегистрировать домен
Выбор имени — задача не техническая, но ошибки в ней потом не чинятся настройками.
- Проверьте произносимость вслух. Если имя нельзя продиктовать по телефону без уточнений — оно будет постоянно набираться с ошибкой.
- Избегайте дефисов и цифр-омофонов.
site-4-youв устной речи превращается в лотерею. - Проверьте занятость в смежных зонах. Даже если вы берёте одну зону, полезно знать, кто сидит в соседних с тем же именем.
- Проверьте товарные знаки. Совпадение с чужим зарегистрированным знаком — риск потерять домен по процедуре разрешения споров, независимо от того, что вы за него заплатили.
- Не гонитесь за ключевыми словами в имени. Поисковые системы давно не дают за это заметного преимущества, а жить с неудобным именем придётся годами.
Что происходит при регистрации
Вы обращаетесь к регистратору — компании, аккредитованной работать с нужной зоной. Он передаёт заявку в реестр зоны по протоколу EPP, реестр создаёт запись, и с этого момента имя закреплено за вами на оплаченный срок. Общие зоны обычно позволяют оплатить сразу несколько лет вперёд, национальные чаще работают шагом в один год.
Продление, просрочка и восстановление
После окончания оплаченного срока домен не исчезает мгновенно. Сначала он перестаёт работать, но остаётся за вами, и продлить его можно по обычной цене. Затем наступает период платного восстановления — уже дороже. И только потом имя освобождается и может быть зарегистрировано кем угодно. Точные сроки задаёт регистратура зоны, поэтому смотреть надо не общие статьи, а поля paid-till и free-date в whois конкретного домена.
Контактный адрес администратора не должен быть на том же домене. Еслиadmin@example.ru— единственный контакт дляexample.ru, то при просрочке домен выключится вместе с почтой, и письмо о продлении уже некуда будет доставить. Ставьте почту на другом домене и включайте автопродление.
Частые вопросы
Домен покупают навсегда?
Нет. Домен арендуют на срок и продлевают. Бессрочной покупки не существует ни в одной зоне: даже оплата на максимальный доступный период — это аренда, которая закончится. Единственная надёжная защита от потери — автопродление плюс внешний контроль даты.
Чем домен отличается от хостинга?
Домен — имя, хостинг — место хранения сайта. Это разные услуги у разных, как правило, поставщиков. Можно иметь домен без хостинга (имя есть, сайта нет) и хостинг без домена (сайт доступен по IP-адресу или техническому имени провайдера).
Что такое домен третьего уровня и нужно ли за него платить?
Это поддомен внутри вашего домена: blog.example.ru. Платить за него не нужно — вы создаёте его сами, добавив запись в DNS-зону, и можете завести сколько угодно поддоменов. Исключение — зоны, где на третьем уровне идёт сама регистрация: там это платный домен со своим сроком.
Можно ли сменить хостинг, не меняя домен?
Да, и это штатная операция. Домен и хостинг связаны только записями в DNS. Достаточно поднять сайт на новом сервере, убедиться, что он работает, и переключить A-запись. Заранее уменьшите TTL, чтобы переключение прошло быстрее.
Что такое домен в электронной почте?
Часть адреса после символа @. Она определяет, на какие серверы доставлять письмо: получатель находится по MX-записям этого домена. Домен почты может отличаться от домена сайта, и наличие сайта само по себе не означает, что почта на домене настроена.
Почему сайт не открылся сразу после регистрации домена?
Обычно по одной из трёх причин: не указаны NS-серверы (домен не делегирован), не создана A-запись, или у вашего резолвера ещё лежит в кэше отрицательный ответ с прошлой попытки. Проверьте по очереди делегирование, записи и картину с разных резолверов — это и есть порядок диагностики.
Чеклист: домен под контролем
- Включено автопродление, а срок из
paid-tillпродублирован во внешнем напоминании. - Контакт администратора — на стороннем домене, почта живая и читается.
- Установлены замки
clientTransferProhibited,clientDeleteProhibited,clientUpdateProhibited. - В кабинете регистратора включена двухфакторная аутентификация.
- NS-серверы указаны верно, домен в состоянии
DELEGATED. - Есть A и, по возможности, AAAA; CNAME не стоит на корне домена.
- Для почты настроены MX, SPF, DKIM и DMARC, а не только MX.
- Записан текущий TTL, чтобы перед переездом уменьшить его заранее.
- Домен и хостинг разведены по разным поставщикам и разным кабинетам.
- Кириллическое имя сохранено в двух формах — читаемой и
xn--.
Домен — самый долгоживущий элемент проекта: сайты переписывают, серверы меняют, а имя остаётся. Поэтому вложенные в него полчаса на замки, автопродление и контроль сроков окупаются лучше, чем любая другая настройка инфраструктуры.