قیمت روی صفحه خرید فقط هزینه ورود است. دامنهای که سال اول ارزان است ممکن است Renewal یا Restore گران، حساب مالک نامشخص و انتقال دشوار داشته باشد؛ هاستی که فضای «نامحدود» میدهد ممکن است CPU، I/O، Backup یا پشتیبانی محدودی داشته باشد. در مقابل، گرانترین سرور هم بدون مانیتورینگ، Patch و بازیابی آزمایششده، Availability یا امنیت نمیخرد.
این راهنما بهجای فهرست قیمتهایی که با ارز و کمپین فروش منقضی میشوند، روش ساخت TCO دوازدهماهه، انتخاب دامنه و مدل میزبانی، مقایسه Quote، Proof of Concept و برنامه خروج را میدهد. برای تصمیم ایران، مبلغ را با تاریخ استعلام، واحد تومان/ریال، مالیات، نرخ ارز و قیمت Renewal ثبت کنید. نمونه اعداد این متن صرفاً آموزشیاند و Quote بازار محسوب نمیشوند.
تاریخ بازبینی منابع و Requirements: ۱۸ مرداد ۱۴۰۵ / ۹ اوت ۲۰۲۶. تعرفه دامنه، ارز، پلن، نسخه نرمافزار و شرایط سرویس میتوانند پس از این تاریخ تغییر کنند.
دامنه، DNS و هاست سه چیز متفاوتاند
دامنه نامی است که تحت قرارداد Registry/Registrar برای یک دوره ثبت میکنید؛ DNS آن نام را به سرویسها نگاشت میکند؛ Hosting محلی است که Application، فایل یا Database اجرا میشود. CDN، ایمیل سازمانی، Backup و Monitoring نیز میتوانند سرویسهای جدا باشند. فروش یک «پکیج کامل» این مرزها را از بین نمیبرد.
| جزء | کار اصلی | هزینههای رایج | ریسک کنترل |
|---|---|---|---|
| Registry/TLD | نگهداری فضای نام پسوند | ثبت، تمدید، Restore و Premium | قواعد Eligibility و Lifecycle پسوند |
| Registrar/Reseller | قرارداد و پنل ثبت دامنه | Margin، Privacy، انتقال و پشتیبانی | Registrant واقعی و امکان Transfer |
| DNS | پاسخ رکوردهای A/AAAA/CNAME/MX/TXT | Zone، Query، DNSSEC و مدیریت | Account takeover یا تغییر اشتباه |
| Hosting/Cloud | اجرای سایت و نگهداری داده | Compute، RAM، Storage، DB و Egress | Shared responsibility و Lock-in |
| CDN/WAF | تحویل Edge و کنترل بخشی از ترافیک | Request، Bandwidth، Rule و Log | Cache، Purge، TLS و وابستگی Vendor |
| Operations | Patch، Backup، Restore، Incident و Support | زمان تیم، ابزار و On-call | کار بیمالک یا SLA مبهم |
خرید هاست همراه دامنه میتواند برای سایت کمریسک ساده باشد؛ جداکردن Registrar و Host میتواند Blast radius را کم کند. هیچکدام قانون عمومی نیستند. معیار، دسترسی سازمانی مستقل، Export، Transfer و توان بازیابی است.
قیمت دامنه؛ هفت عدد را با هم ببینید
دامنه را بهطور دائمی «نمیخرید»؛ حق ثبت، استفاده، تمدید، Restore یا Transfer آن را تحت قرارداد و Policy دارید. راهنمای Registrant در ICANN رابطه Registrant با Registrar و حق دسترسی به اطلاعات ثبت، مدیریت، انتقال، تمدید و بازیابی را توضیح میدهد.
- Registration: قیمت دوره اول و طول دوره؛
- Renewal: قیمت عادی پس از تخفیف ورود؛
- Transfer: هزینه انتقال و اینکه Renewal در آن هست یا نه؛
- Redemption/Restore: هزینه و مهلت بازیابی پس از انقضا؛
- Premium: آیا قیمت Premium فقط خرید اول است یا Renewal هم Premium میماند؛
- Add-ons: Privacy/Proxy، DNS، Email forwarding، DNSSEC یا Lock؛
- مالی: مالیات، کارمزد، ارز، پرداخت و Refund.
Quote خوب باید هر هفت مورد را با تاریخ نشان دهد. «دامنه رایگان» معمولاً یعنی هزینه دوره اول داخل پکیج است؛ مشخص کنید هنگام قطع Hosting، Registrant، Auth code، Renewal و امکان Transfer چه میشوند.
هزینه .ir، .com و پسوندهای جدید را چگونه مقایسه کنیم؟
برای .ir، قیمت و شرایط را در تاریخ خرید از سامانه ایرنیک و نماینده منتخب استعلام کنید؛ تعرفه، مدارک، مدت و هزینه نماینده ممکن است تغییر کنند. مبلغ ریالی قدیمی را از مقاله یا Screenshot مبنا نگیرید. برای gTLDها نیز قیمت Registrar و Registry، ارز و Renewal را جدا ببینید.
| معیار | .ir | .com یا gTLD شناختهشده | new gTLD |
|---|---|---|---|
| بازار/هویت | پیوند جغرافیایی ایران | بدون پیوند کشور در نام پسوند | معنا یا Category بالقوه |
| Eligibility | شناسه و قواعد ایرنیک | قواعد Registry/Registrar و تحریم/Terms | قواعد خاص هر Registry |
| قیمت | Quote ریالی تاریخدار | ارزی/ریالی و حساس به FX | دامنه بسیار متنوع، گاهی Premium |
| Renewal/Restore | Policy ایرنیک/نماینده | Policy Registrar و Registry | ممکن است با ثبت اول تفاوت زیاد داشته باشد |
| پذیرش فنی | با Email، Certificate و سرویسهای لازم تست شود | معمولاً شناختهشده، اما تضمین سرویس نیست | پذیرش فرم/Email/کاربر را Pilot کنید |
| برند/حقوق | Trademark، شباهت، تلفظ، خطای تایپ و دفاع از نام را جدا بررسی کنید | ||
.com «استاندارد طلایی» و .ir «خودکار اعتمادساز» نیستند. Fit بازار، کنترل عملیاتی، Conflict حقوقی، Email deliverability و TCO مهماند. Decision tree کامل را در راهنمای انتخاب پسوند دامنه ببینید.
Registrant و دسترسی؛ دامنه باید دارایی سازمان باشد
بزرگترین ریسک دامنه ممکن است هزینه Renewal نباشد؛ ممکن است حساب شخص طراح، ایمیل کارمند سابق یا شمارهای باشد که دیگر در دسترس نیست. نام و اطلاعات Registrant باید دقیق، مجاز و متناسب با مالک واقعی باشد. Password manager سازمانی، MFA، Role محدود و Recovery مستقل لازماند.
Domain control sheet
- دامنه، TLD، Registrar/Reseller و Registry؛
- Registrant قانونی، Account owner و دو Recovery contact؛
- تاریخ ثبت/انقضا، Auto-renew و روش پرداخت پشتیبان؛
- قیمت Registration/Renewal/Restore و Currency؛
- Registrar lock، Auth code process و شرایط Transfer؛
- Name server، DNS provider، DNSSEC و Owner تغییر؛
- وابستگیهای وب، ایمیل، API، Certificate و OAuth؛
- Runbook انقضا، Hijack، اختلاف و خروج Vendor.
تقویم مستقل ۹۰/۶۰/۳۰/۷روزه برای Renewal بسازید و Auto-renew را تنها کنترل ندانید. کارت منقضی، ایمیل Spam یا حساب قفلشده میتواند تمدید خودکار را شکست دهد. FAQ رسمی ICANN درباره Renewal و Expiration تأکید میکند گزینهها و هزینه بازیابی به Registrar وابستهاند.
نام دامنه را از معماری DNS جدا اما هماهنگ کنید
هزینه DNS ممکن است داخل Registrar، Host، CDN یا سرویس مستقل باشد. «رایگان» بودن DNS درباره Availability، Change control، Query limit، Anycast، DNSSEC، Log و Support چیزی نمیگوید. برای سایت بحرانی، Export Zone، API، Audit log، Role، MFA و Secondary/Recovery plan را بررسی کنید.
تغییر Host نباید با تغییر کنترلنشده Name server، MX و TXT همراه شود. Inventory، TTL plan، Rollback و DNSSEC chain را با راهنمای مدیریت DNS و مهاجرت دامنه اجرا کنید.
هاست را با Workload بخرید، نه با برچسب پلن
«ماهانه چند بازدید دارید؟» بهتنهایی Capacity را تعیین نمیکند. ده هزار Page view روی سایت Cacheable با ده هزار درخواست جستوجوی سنگین، Checkout یا API یکسان نیست. Inventory زیر را پیش از Quote بنویسید:
- نوع Property: Static، WordPress، WooCommerce، Headless، API یا Application؛
- Traffic عادی/Peak، Concurrent user، Bot و الگوی جغرافیایی؛
- Requestهای Cacheable در برابر Dynamic و Background job/Cron؛
- Database size، Query pattern، Search، Session و Queue؛
- Media/Download، Object storage و Egress؛
- RTO، RPO، SLO و Failure cost؛
- Deployment، Staging، Rollback، Access و Skill تیم؛
- Data sensitivity، Compliance و محل پردازش.
Shared، Managed، VPS، Cloud یا Dedicated؟
این مدلها سطح امنیت یا موفقیت نیستند؛ مرز مسئولیت، Isolation، قابلیت و قیمت متفاوت دارند. Shared hosting خوب ممکن است برای سایت کمریسک مناسبتر از VPS بدون Patch باشد. Dedicated کنترل بیشتری میدهد اما «حداکثر امنیت» را تضمین نمیکند. Cloud نیز شبکهای جادویی با Uptime قطعی نیست.
| مدل | تیم شما مدیریت میکند | مزیت محتمل | هزینه/ریسک پنهان |
|---|---|---|---|
| Static/Managed site | محتوا، Domain و Integration | عملیات کم برای سایت ساده | Build limit، Function، Form و Exit |
| Shared hosting | Application/CMS و بخشی از امنیت | قیمت ورود و مدیریت سادهتر | Fair-use، Neighbor risk، Access محدود |
| Managed WordPress | Plugin/Theme/Content و قرارداد Shared responsibility | Workflow، Backup/Cache/Support تخصصی | Visitor overage، Plugin restriction و Lock-in |
| Managed VPS | Application و Scope خارج از قرارداد مدیریت | منابع و تنظیمات بیشتر با Ops Vendor | ابهام «Managed»، License و Incident |
| Unmanaged VPS | OS تا Application، Patch و Backup | کنترل و Portability بیشتر | زمان Sysadmin، On-call و خطای پیکربندی |
| Cloud/PaaS | Application، Data و Cost policy | API، Managed service و Scale | Egress، Request، Log، Lock-in و Cost spike |
| Dedicated | بسته به قرارداد، لایههای گسترده | Isolation/Control فیزیکی بیشتر | Provision، قطعه، Failover و ظرفیت بلااستفاده |
اگر Shared گزینه است، Isolation، Patch، Backup و Migration را با راهنمای امنیت هاست اشتراکی بسنجید. «Managed» را نیز به Task و SLA ترجمه کنید: چه کسی OS، Runtime، CMS core، Plugin، WAF، Malware، Backup و Restore را انجام میدهد؟
سازگاری نرمافزار؛ حداقل امروز، بدهی فردا نشود
برای WordPress فقط وجود PHP/MySQL کافی نیست؛ نسخه پشتیبانیشده، Extension، HTTPS، Cron، Memory، Object cache، CLI، Staging و Backup را بررسی کنید. صفحه رسمی Requirements وردپرس در زمان بازبینی این مقاله PHP ۸.۳+ و MariaDB ۱۰.۱۱+ یا MySQL ۸.۰+ را بهعنوان Baseline مدرن توصیه میکند و درباره نسخههای EOL هشدار میدهد. این صفحه را هنگام خرید دوباره ببینید؛ اعداد بهروز میشوند.
سازگاری فقط Check-box فروش نیست. یک Clone یا Staging بسازید، Pluginهای واقعی، Import/Export، Cron، Email، Upload، Backup و Restore را اجرا کنید. Vendor باید سیاست EOL و زمان ارتقای Runtime را اعلام کند.
TCO دوازدهماهه دامنه و هاست
برای مقایسه، همه Quoteها را به یک دوره، Currency و Scope تبدیل کنید:
TCO12 = Domain + Hosting + Setup/Migration + Operations + Backup/DR + Security + Observability + Licenses + CDN/Egress + Tax/FX + Exit reserve + Risk contingency
| سبد هزینه | چه چیزی را ثبت کنیم؟ | خطای رایج |
|---|---|---|
| دامنه/DNS | ثبت، Renewal reserve، Restore، DNS و Privacy | دیدن فقط تخفیف سال اول |
| زیرساخت | Compute/RAM/Storage/DB/IP/Request/Egress | مقایسه Plan nameهای نامشابه |
| راهاندازی | Migration، Config، Hardening، DNS و Downtime | فرض «مهاجرت رایگان» بدون Acceptance |
| عملیات | Patch، Deploy، Support، On-call و Incident | صفرگرفتن زمان Founder/Developer |
| Resilience | Backup، نسخه خارج Account، Restore drill و DR | یکیگرفتن Snapshot با Backup |
| Security | WAF، Scan، Access review، Log و Response | فرض اینکه Host همه لایهها را پوشش میدهد |
| Licenses | Panel، Plugin، Theme، Search، Email و Renewal | ثبت قیمت اولیه بهجای تمدید |
| مالی/خروج | VAT، FX، کارمزد، Export، Transfer و Contingency | حذف سناریوی ارز و Exit |
مثال آموزشی با تومان
فرض کنید فروشگاه آزمایشی برای سال اول این بودجه فرضی را دارد: دامنه و ذخیره تمدید ۲ میلیون، Hosting سالانه ۲۴ میلیون، Setup/Migration پانزده میلیون، License هشت میلیون، Backup/Monitoring نه میلیون، عملیات چهل میلیون و ذخیره ریسک/خروج ده میلیون تومان. TCO برابر ۱۰۸ میلیون تومان است؛ قیمت دامنه و پلن Hosting فقط حدود یکچهارم کل است. این اعداد Quote بازار نیستند؛ مثال نشان میدهد حذف زمان عملیات، مهاجرت و بازیابی چگونه گزینه ظاهراً ارزان را اشتباه رتبهبندی میکند.
برای سرویس ارزی سه سناریو Base/Weak/Severe بسازید. اگر افزایش نرخ ارز یا قطع Billing باعث توقف میشود، فقط Contingency مالی کافی نیست؛ Provider جایگزین و Export آزمایششده لازم است. تومان و ریال را در Sheet با ستون واحد و نرخ تبدیل تاریخدار جدا کنید.
Quoteها را با Scope یکسان مقایسه کنید
سه پلن «چهار گیگ RAM» ممکن است CPU generation/share، Storage IOPS، Bandwidth، Backup و Support متفاوت داشته باشند. Quote normalization sheet بسازید و مورد نامعلوم را صفر فرض نکنید.
| فیلد | Vendor A | Vendor B | Evidence |
|---|---|---|---|
| قیمت دوره اول/تمدید | مبلغ، ارز، مالیات | مبلغ، ارز، مالیات | Quote تاریخدار |
| CPU/RAM/Storage/IOPS | حد و Fair-use | حد و Fair-use | Plan contract |
| Bandwidth/Egress/Request | Included و Overage | Included و Overage | Calculator/Bill sample |
| Backup/Restore | Frequency، Retention، Location، Fee | … | Restore test |
| Managed scope | OS/Runtime/CMS/Plugin | … | RACI و Ticket test |
| SLA/Support | SLO، Response، Exclusion، Credit | … | Contract و Incident sample |
| Security | Isolation، MFA، Log، Patch، WAF | … | Control evidence |
| Exit | Export format/time/cost | … | Migration drill |
«نامحدود» را به Limit واقعی ترجمه کنید
فضا یا پهنای باند نامحدود معمولاً Fair-use و محدودیتهای دیگری دارد: inode/file count، CPU second، concurrent process، Entry process، I/O، Database connection، Email send، Backup size یا Traffic policy. Terms را بخوانید و Dashboard مصرف بخواهید. اگر Limit قابل مشاهده نیست، ظرفیتریزی و Alert ممکن نیست.
- وقتی Limit رد شود چه رخ میدهد: Throttle، Bill، Suspend یا Kill؟
- پنجره محاسبه دقیقهای، ساعتی یا ماهانه است؟
- Burst مجاز چقدر و چند دقیقه است؟
- Backup، Log و Cache در Storage quota حساب میشوند؟
- Traffic حمله یا Bot به Bandwidth bill اضافه میشود؟
- آیا Plan downgrade و data export بدون Ticket ممکن است؟
SLO، SLA و هزینه قطعی
عدد Uptime تبلیغاتی بدون Scope، نقطه اندازهگیری و Exclusion معنای کمی دارد. ۹۹٫۹٪ در ماه تقریباً ۴۳ دقیقه Budget عدم دسترسی میدهد، اما SLA ممکن است Maintenance، حمله، Dependency یا خطای مشتری را حذف و فقط Credit کوچک ارائه کند. Credit جبران فروش، Reputation و زمان تیم نیست.
از Journey به SLO برسید
- کدام Journey بحرانی است: صفحه محتوا، Login، Checkout، API یا Admin؟
- چه Signalی موفقیت را نشان میدهد: Availability، Latency، Correctness یا Freshness؟
- Measurement بیرون Provider و از کدام Region انجام میشود؟
- Error budget و مسیر Escalation چیست؟
- RTO و RPO پس از خرابی داده چقدرند؟
پایش بیرونی را با راهنمای مانیتورینگ Uptime و Telemetry داخلی را با راهنمای Observability طراحی کنید. Dashboard Vendor بهتنهایی شاهد تجربه کاربر نیست.
Backup را با Restore بخرید
عبارت «Backup روزانه» پاسخ نمیدهد چه چیزی، کجا، چند نسخه، با چه Encryption، Retention و زمان بازیابی ذخیره میشود. Backup همان Snapshot در همان Account نیست. راهنمای CISA نگهداری نسخه Offline/محافظتشده و تست منظم دسترسپذیری و تمامیت Backup در سناریوی Recovery را توصیه میکند.
| سؤال | پاسخ قابل پذیرش | آزمون |
|---|---|---|
| RPO چیست؟ | حداکثر داده قابل از دسترفتن بر حسب زمان | فاصله نسخه و Log |
| RTO چیست؟ | زمان هدف بازگشت Journey | Restore کامل زمانگیریشده |
| چه چیزهایی؟ | DB، Upload، Config، Secret reference، DNS/IaC | Inventory و checksum |
| کجا؟ | Account/credential/failure domain مستقل | قطع Host اصلی |
| Retention؟ | نسخههای روزانه/هفتگی/ماهانه متناسب با Risk | بازیابی نسخه قدیمی |
| مالک؟ | نام شخص/تیم، Runbook و Escalation | Drill بدون فرد اصلی |
SSL رایگان، TLS و هزینه عملیات Certificate
Let’s Encrypt یک Certificate Authority رایگان، خودکار و باز است؛ بنابراین برای بسیاری از سایتها خرید Certificate جدا لازم نیست. اما Certificate رایگان یعنی عملیات صفر نیست: صدور و Renewal خودکار، Challenge، Coverage دامنه/زیردامنه، Key، Chain، Redirect، HSTS و Alert انقضا باید درست باشند.
قیمت بالاتر Certificate بهتنهایی Encryption قویتر، امنبودن Application یا اعتماد کاربر را تضمین نمیکند. نیاز DV/OV/EV، Warranty یا Support را از Requirement حقوقی/سازمانی استخراج کنید. انتخاب، Automation و Incident تمدید را در راهنمای SSL/TLS ببینید.
امنیت؛ Shared responsibility را قیمتگذاری کنید
Host ممکن است Physical security، Hypervisor، Network و بخشی از OS را پوشش دهد؛ شما همچنان ممکن است مسئول Account، MFA، CMS، Plugin، Secret، User access، Data، Backup و Incident باشید. «هاست امن» بدون Responsibility matrix وعده غیرقابل ممیزی است.
- Patch هر لایه را چه کسی و در چه SLA انجام میدهد؟
- Malware detection، Cleanup و Forensics در Plan هست یا Add-on؟
- Log امنیتی در دسترس است و چند روز نگهداری میشود؟
- DDoS/WAF چه Scope، Limit و False-positive process دارد؟
- Support چگونه هویت درخواستکننده Reset/Transfer را احراز میکند؟
- Incident notification، Evidence preservation و مسئول هزینه چیست؟
هزینه کنترل را بر Risk و Failure cost بنا کنید؛ Budget model را در راهنمای بودجه امنیت سایت تکمیل کنید.
هاست ایران یا خارج؛ با Matrix و اندازهگیری تصمیم بگیرید
فاصله جغرافیایی میتواند Latency شبکه را تغییر دهد، اما Peering، ISP، Route، Cache، Application و CDN نیز مهماند. «داخل همیشه سریعتر» یا «خارج همیشه ارزانتر» درست نیست. از کاربران هدف روی ISPها و Deviceهای واقعی RUM و Synthetic test بگیرید.
| محور | پرسش تصمیم | Evidence |
|---|---|---|
| Audience/Latency | کاربر کجاست و Journey چه حساسیتی دارد؟ | p50/p75/p95 RUM و Probe چند ISP |
| Availability | Route، Power، upstream و Incident history چیست؟ | SLO مستقل و Status history |
| Eligibility | Vendor قانوناً به ما سرویس میدهد؟ | Terms، قرارداد و پاسخ کتبی |
| Data/Law | محل داده و الزام Sector چیست؟ | Data flow و Legal review |
| Payment/FX | Billing، ارز، مالیات و قطع پرداخت چه ریسکی دارد؟ | سه سناریوی مالی و Grace period |
| Dependency | Payment، Email، API، Package و CDN کجا هستند؟ | Dependency map و Failure drill |
| Exit | در قطع سرویس چقدر زمان و داده داریم؟ | Export/Restore روی گزینه دوم |
برای Provider خارجی، Eligibility و محدودیت سرویس را شفاف بررسی و از هویت، Billing، محل یا واسطه صوری برای دورزدن استفاده نکنید. برای مخاطب ترکیبی میتوان معماری CDN/Origin متناسب ساخت؛ راهنمای انتخاب و استقرار را در راهنمای CDN برای سایت ایرانی ببینید.
Performance را از Spec سختافزار نتیجه نگیرید
CPU بیشتر شاید Query بد، Plugin سنگین یا Cache غلط را پنهان کند. پیش از Upgrade، Baseline بسازید: TTFB و LCP واقعی، CPU saturation، Memory pressure، Disk latency، DB query، Cache hit، Queue depth و Error rate. سپس تغییر را با Load profile و Guardrail آزمایش کنید.
PoC میزبانی
- Clone بیداده حساس یا Dataset نماینده بسازید؛
- نسخه Runtime و Config تولید را بازسازی کنید؛
- Journey Cacheable و Dynamic را با Load واقعگرایانه تست کنید؛
- Deploy، Rollback، Cron، Email، Upload و Search را اجرا کنید؛
- Backup/Restore و قطع Dependency را تمرین کنید؛
- مصرف، Latency، Error، هزینه تخمینی و زمان Support را ثبت کنید؛
- Acceptance را قبل از قرارداد سالانه Pass کنید.
پشتیبانی را با Incident واقعی بسنجید
«پشتیبانی ۲۴/۷» ممکن است فقط پذیرش Ticket باشد. Severity، First response، Workaround، Resolution، Channel، زبان، Escalation و Scope را بخوانید. یک سؤال فنی و یک سناریوی خرابی در Pilot بفرستید؛ کیفیت پاسخ مستند، Ownership و زمان واقعی را بسنجید.
- آیا Support به Log و Root cause دسترسی دارد یا فقط Restart میکند؟
- Migration رایگان شامل DNS، Email، Cron، SSL، Validation و Rollback است؟
- Restore در Plan است یا هزینه/صف جدا دارد؟
- در Abuse/DDoS/Suspend چه ارتباط و Grace period وجود دارد؟
- پس از Incident، Timeline و Postmortem ارائه میشود؟
بهینهسازی هزینه بدون ساخت بدهی پنهان
- از کوچک شروع کنید، با Trigger ارتقا: CPU/Memory/Latency/Error و رشد واقعی، نه ترس یا وعده فروشنده.
- Cache و CDN را هدفمند کنید: Origin load و Egress را اندازه بگیرید؛ Cache غلط میتواند داده خصوصی یا قدیمی بدهد.
- Storage lifecycle: Log، Backup و Media را بر Retention و ارزش تقسیم کنید.
- تعهد سالانه پس از Evidence: تخفیف را با Lock-in، Refund و رشد نیاز مقایسه کنید.
- License inventory: Plugin/Panel/Tool بدون Owner یا استفاده را در Renewal review حذف کنید.
- Schedule غیرتولیدی: Staging/Dev را در صورت امنبودن خاموش یا کوچک کنید.
- FinOps alert: Budget، anomaly و owner برای Egress/Request/Log/Backup داشته باشید.
- Exit reserve: بودجه مهاجرت را حذف نکنید؛ Exit تمرینشده قدرت مذاکره است.
نشانههای Quote کمکیفیت
- قیمت Renewal، VAT، Currency یا Overage پنهان است؛
- Registrant دامنه شرکت فروشنده یا فرد مجری میماند؛
- «نامحدود» بدون Fair-use و Dashboard مصرف است؛
- «امنیت کامل»، «Uptime صددرصد» یا «سرعت تضمینی» بدون Scope میگوید؛
- Backup بدون Retention، محل و Restore test معرفی میشود؛
- Managed بدون RACI و Patch/Incident SLA است؛
- Migration رایگان Acceptance و Rollback ندارد؛
- Export، Auth code، DNS Zone یا نسخه Backup در خروج محدود میشود؛
- قیمت پایین دوره اول با Contract طولانی و Renewal نامعلوم همراه است.
برنامه ۳۰روزه خرید یا مهاجرت
هفته اول: دارایی و Requirement
Domain/DNS/Host/CDN/Email/Certificate/License inventory، Registrant و دسترسیها را ثبت کنید. Journey بحرانی، Traffic/Peak، Data، RTO/RPO/SLO، Skill و Constraint ایران را بنویسید. TCO فعلی را حتی اگر زمان تیم تخمینی است بسازید.
هفته دوم: Quote و Gate
سه گزینه با Scope یکسان بگیرید. Eligibility، مالکیت Domain/Data، Security، Backup/Restore، Support، Renewal/Overage و Exit را Pass/Fail کنید؛ بعد Price و امتیاز را مقایسه کنید. گزینه Failشده را با تخفیف زنده نکنید.
هفته سوم: PoC و Recovery
Clone نماینده را Deploy، Load و Fail کنید. DNS TTL/rollback، TLS، Email، Cron، Backup/Restore، Monitoring و Support Ticket را آزمایش کنید. Cost telemetry را با Forecast Quote مقایسه کنید.
هفته چهارم: قرارداد و Rollout
RACI، SLA، DPA، Billing، Renewal، Access، Incident، Export و Exit package را ثبت کنید. Migration را مرحلهای با Freeze/Backup/Validation/Rollback اجرا و Owner و تقویم Renewal را در سیستم سازمانی نگه دارید.
چکلیست خرید دامنه و هاست
- Registrant قانونی و Account owner سازمانی روشناند.
- MFA، Recovery مستقل، Registrar lock و تقویم تمدید فعالاند.
- Registration، Renewal، Transfer، Restore، Premium و Add-on ثبت شدهاند.
- پسوند بر بازار، Eligibility، برند، حقوق و TCO انتخاب شده است.
- DNS Zone، DNSSEC، Audit، Export و Rollback مالک دارند.
- Workload، Peak، Dynamic path، Data و Dependency مستند شدهاند.
- RTO، RPO، SLO و Failure cost تعریف شدهاند.
- Shared responsibility و Managed scope به RACI تبدیل شدهاند.
- Runtime و Database پشتیبانیشده و EOL policy بررسی شدهاند.
- CPU/RAM/IOPS/inode/process/Egress/Fair-use و Overage روشناند.
- Backup خارج Failure domain و Restore کامل آزمایش شده است.
- TLS renewal، Certificate coverage و Alert انقضا کار میکنند.
- Monitoring بیرونی، Log، Cost alert و Incident escalation آمادهاند.
- Quoteها با دوره، ارز، مالیات و Scope یکسان Normalize شدهاند.
- TCO12 شامل Ops، License، Security، Migration، FX و Exit است.
- Eligibility سرویس در ایران بررسی و دورزدنی در کار نیست.
- PoC، Load، Support، Migration و Restore پیش از Commit سالانه Pass شدهاند.
- Export و Restore روی مقصد دیگر تمرین شدهاند.
سؤالات متداول هزینه دامنه و هاست
هزینه دامنه و هاست برای سایت تازه چقدر است؟
عدد ثابت ندارد. پسوند و Renewal دامنه، نوع Workload، Managed scope، Backup، Support، License، ارز و عملیات تعیینکنندهاند. سه Quote تاریخدار بگیرید و TCO12 را با فرمول این راهنما بسازید؛ قیمت دوره اول را با بودجه سال اول اشتباه نگیرید.
دامنه و هاست را از یک شرکت بخریم یا جدا؟
برای سایت ساده، یک Vendor میتواند عملیات را آسان کند؛ برای دارایی بحرانی، جداکردن Registrar/DNS/Host میتواند Blast radius و Exit را بهتر کند. مهمتر از تعداد Vendorها، Registrant واقعی، دسترسی سازمانی، MFA، Export، Auth code و Runbook است.
هاست اشتراکی برای فروشگاه وردپرسی کافی است؟
ممکن است، اگر Workload، Isolation، Dynamic request، Backup، Support و SLO در PoC Pass شوند. تعداد محصول یا بازدید بهتنهایی پاسخ نمیدهد. Shared خوب از VPS بدون مدیریت بهتر است؛ Triggerهای ارتقا را از CPU/Memory/Latency/Error و Failure cost تعریف کنید.
هاست ایران بهتر است یا خارج؟
پاسخ به Audience، Route/ISP، Dependency، Eligibility، Data، پرداخت، ارز و Exit بستگی دارد. از کاربر واقعی RUM بگیرید و با Probe چند ISP/Region اندازهگیری کنید. فاصله کمتر میتواند Latency را کم کند، اما Performance و Availability را تضمین نمیکند.
SSL پولی لازم است یا Let’s Encrypt کافی است؟
برای بسیاری از سایتها Certificate رایگان و خودکار Let’s Encrypt برای TLS کافی است. اگر Validation سازمانی، Warranty، Policy یا Support خاص نیاز دارید، گزینه پولی را بررسی کنید. در هر دو حالت Automation تمدید، Key، Coverage، Chain، Redirect و Monitoring ضروریاند.






