دامنه چیست؟ انتخاب، ثبت، امنیت و تمدید Domain

سه سال از راه‌اندازی برند گذشته است. دامنه روی حساب شخصی فریلنسری ثبت شده که دیگر پاسخ نمی‌دهد؛ Email بازیابی همان دامنه است؛ تمدید خودکار به کارت منقضی وصل شده و هیچ‌کس نمی‌داند Registrant چه کسی ثبت شده است. سایت، Email و پرداخت می‌توانند در یک روز از دسترس خارج شوند، نه به‌دلیل ضعف طراحی، بلکه چون «خرید دامنه» به‌جای مدیریت یک دارایی حیاتی دیده شده است.

دامنه فقط نامی کوتاه برای کارت ویزیت نیست. قرارداد استفاده از یک نام، نقطه شروع DNS و Email، مرز اعتماد مشتری و یکی از وابستگی‌های اصلی کسب‌وکار است. این راهنما از معنی Domain تا انتخاب نام و پسوند، بررسی حقوقی/فنی، Registrar، ثبت .ir و gTLD، مالکیت سازمانی، RDAP، امنیت، تمدید، انتقال، انقضا و مهاجرت را به یک فرایند قابل کنترل تبدیل می‌کند.

دامنه چیست؟

دامنه (Domain name) نام سلسله‌مراتبی و قابل خواندنی است که در DNS به Resourceهایی مانند Website، Email یا Serviceهای دیگر متصل می‌شود. کاربر معمولاً نام را می‌نویسد؛ Resolverهای DNS رکورد لازم را پیدا می‌کنند و Client سپس به مقصد سرویس وصل می‌شود. دامنه «جایگزین ساده یک IP» نیست: یک نام می‌تواند چند IP، CDN، Email، Verification و Service داشته باشد و IPها می‌توانند تغییر کنند.

ثبت دامنه معمولاً خرید مالکیت ابدی نیست. Registrant با Registrar قرارداد می‌بندد و حق استفاده و مدیریت نام را برای دوره‌ای معین، طبق Policyهای Registry، Registrar و قوانین مربوط دریافت می‌کند. این حق باید تمدید شود و ممکن است شرایط Eligibility، اختلاف نام تجاری یا Abuse داشته باشد.

مفهومکارنمونهبا چه چیزی اشتباه نشود؟
Domainنام ثبت‌شده و فضای نامexample.comURL یا Website
Hostnameنام یک Host/Servicewww.example.comخود دامنه Registrable
URLآدرس کامل Resourcehttps://example.com/blog?id=2فقط نام دامنه
DNSانتشار رکورد و DelegationA، AAAA، MX، TXTRegistrar یا Hosting
Hostingاجرای Website/AppServer/CloudDomain/DNS
TLS certificateاحراز نام و رمزنگاری اتصالHTTPSمالکیت دامنه
Email serviceدریافت/ارسال پیامinfo@example.comMX به‌تنهایی

ساختار نام دامنه را درست بخوانید

DNS از راست به چپ سلسله‌مراتب دارد. در shop.example.com، بخش .com دامنه سطح بالا (TLD)، example Label ثبت‌شده زیر آن و shop یک Subdomain است. عبارت «SLD» در گفت‌وگوی روزمره برای بخش قبل از TLD به‌کار می‌رود، اما ساختار Registrable ممکن است در بعضی Namespaceها چندسطحی باشد؛ مثلاً Policy یک Registry تعیین می‌کند ثبت در کدام سطح ممکن است.

بخشچه کسی کنترل می‌کند؟تصمیم شما
Rootزیرساخت Root/IANA ecosystemمستقیم مدیریت نمی‌کنید
TLDRegistry طبق Policy.ir، .com یا گزینه دیگر
Registrable domainRegistrant از طریق Registrarنام برند و قرارداد
Subdomainمالک Zone/DNSwww، app، help، mail
Path/QueryApplication/Web serverمعماری URL و محتوا

این تفکیک هنگام Incident حیاتی است. اگر Website Down است، ممکن است Registration، Delegation، DNS record، TLS، CDN، Hosting یا Application خراب باشد. جمله «دامنه مشکل دارد» برای عیب‌یابی کافی نیست.

چه بازیگرانی در ثبت و کار دامنه نقش دارند؟

نقشمسئولیتریسک سوءبرداشت
Registryپایگاه و Policy یک TLDفروشنده Retail فرض شود
Registrarقرارداد و مدیریت Registration برای Registrantبا Reseller یا Host یکی دانسته شود
Resellerفروش از مسیر RegistrarRegistrar واقعی و مسیر Escalation نامعلوم بماند
Registrantشخص/نهاد دارنده حق ثبتDeveloper یا Agency به‌جای کسب‌وکار ثبت شود
Administrative ownerتصویب تغییر، Renewal و Transferیک نفر بدون جانشین باشد
DNS operatorNameserver و Zoneبا Registrar قفل شود
Hosting/CDN/Emailسرویس‌های متصلمالک دامنه تلقی شوند

ICANN می‌گوید Registrant با Registrar قرارداد دارد و باید به اطلاعات شفاف درباره ثبت، مدیریت، انتقال، تمدید و بازیابی دسترسی داشته باشد. برای TLDهای کشوری مانند .ir، Registry و Policy ملی مسیر خود را دارند؛ قواعد gTLD را خودکار به ccTLD تعمیم ندهید.

دامنه را از Strategy کسب‌وکار انتخاب کنید

اول نام‌های تصادفی تولید نکنید. یک Decision brief کوتاه بسازید:

  • نام حقوقی، نام تجاری و Brand architecture چیست؟
  • مخاطب در ایران است، جهانی است یا چندبازاری؟
  • Website، Email، App، API و Campaignها روی چه Namespaceی می‌آیند؟
  • آیا بازار/محصول در سه سال آینده گسترش می‌یابد؟
  • کدام TLDها از نظر Eligibility، Payment، Renewal و Transfer عملی‌اند؟
  • اگر Provider یا حساب فعلی از دسترس خارج شد، Exit چیست؟

برای یک شرکت مادر با چند محصول، نام مادر شاید مقصد Corporate و هر محصول Subdomain یا Domain جدا داشته باشد. جداسازی بدون دلیل، هزینه Security، Renewal، SEO، Email reputation و عملیات را چند برابر می‌کند. در مقابل، Product مستقل با مالکیت/ریسک متفاوت ممکن است Domain جدا بخواهد. تصمیم باید در معماری اطلاعات و ساختار سایت منعکس شود.

نام خوب چه معیارهایی دارد؟

«کوتاه» کافی نیست. نام باید در کانال واقعی برند کار کند: تلفن، تبلیغ صوتی، تایپ موبایل، Email، QR، جست‌وجو، فارسی و انگلیسی. برای هر Candidate آزمون یکسان اجرا کنید.

معیارآزمونRed flag
Dictationنام را بگویید؛ فرد بدون دیدن بنویسدچند املای محتمل
Pronunciationپنج مخاطب بخوانندتلفظ متناقض
Recallپس از ده دقیقه بازگو کنندترتیب کلمه فراموش شود
TypingMobile و Desktopخط تیره/عدد مبهم
Confusionدامنه‌های مشابه و Homographشباهت با برند رقیب
Future fitمحصول/شهر تازه فرض کنیدنام بیش‌ازحد محدود
Meaningفارسی/انگلیسی و بازار هدفمعنای نامناسب یا طنز ناخواسته
Emailname@domain را بخوانیدطول/ابهام در آدرس

خط تیره یا عدد ذاتاً ممنوع نیست؛ هزینه خطا و توضیح را بالا می‌برد. اگر نام برند رسماً عدد دارد یا تفکیک با Hyphen برای خوانایی ضروری است، با Evidence تصمیم بگیرید. Keyword دقیق نیز مزیت قطعی رتبه نمی‌سازد و ممکن است نام را طولانی، محدود و کم‌اعتماد کند.

نام برند، توصیفی یا Keyword domain؟

مدلمزیتریسکFit
Brandableتمایز و توسعهنیاز به ساخت شناختبرند بلندمدت
Descriptiveفهم سریع موضوعتمایز و توسعه کمترService/Directory مشخص
Hybridبرند + Contextطول بیشتربازار ناآشنا
Exact-match keywordتوضیح فوریSpam perception، محدودیت و مشابهتفقط با Brand/Legal fit واقعی

نامی که فقط برای Search انتخاب شود، ممکن است در Radio، Referral و گسترش محصول شکست بخورد. Google TLD یا Keyword را جای کیفیت و ارتباط صفحه نمی‌نشاند. تصمیم را بر Brand، کاربر، حقوق و عملیات بگذارید.

.ir، .com یا new gTLD؟

پسوند را با Scorecard انتخاب کنید، نه با جمله «.com همیشه بهترین است». Google اعلام می‌کند TLD عمومی جدید ذاتاً مزیت یا عیب رتبه ندارد. ccTLD معمولاً Signal قوی کشور است؛ بنابراین .ir برای تمرکز ایران معنادار است اما برای Strategy چندکشوری باید معماری کامل Locale و hreflang سنجیده شود.

معیارپرسشمدرک
Audienceبازار اصلی و برنامه توسعه کجاست؟Strategy بازار
Eligibilityچه شخص/مدرکی مجاز است؟Registry policy جاری
Recognitionمخاطب TLD را می‌شناسد؟User test
Registration/Renewalقیمت عادی، Premium و سال بعد چیست؟Quote و Terms
Payment/Accessاز ایران پایدار قابل پرداخت/مدیریت است؟Pilot حساب
Transfer/Exitقانون و مسیر خروج چیست؟Policy و Test
SecurityMFA، Lock، DNSSEC/DS و Alert دارد؟Control test
SEO localeGeo signal با بازار سازگار است؟International SEO plan

راهنمای انتخاب بهترین پسوند دامنه مقایسه .ir، .com، new gTLD، Premium، Email compatibility و TCO را عمیق‌تر پوشش می‌دهد. اگر چند کشور و زبان دارید، استراتژی سئو بین‌المللی را پیش از خرید چند Domain بخوانید.

دامنه فارسی و IDN را با Pilot واقعی بسنجید

Internationalized Domain Name می‌تواند حروف غیر ASCII را برای کاربر نمایش دهد؛ DNS از نمایش ASCII-compatible یا A-label استفاده می‌کند که معمولاً با xn-- دیده می‌شود. زیبایی نمایش فارسی به‌معنای سازگاری همه Formها، Emailها، Analyticsها، QRها و سیستم‌های Third-party نیست.

  • U-label و A-label دقیق هر Candidate را ثبت کنید.
  • Browser، Mobile، Copy/paste، Link preview و QR را تست کنید.
  • ثبت‌نام، CRM، Payment، SMS، Analytics و Email address validation را امتحان کنید.
  • شباهت بصری Unicode، Mixed script و خطر Phishing را بررسی کنید.
  • یک Domain ASCII دفاعی/جایگزین و Redirect policy را در صورت نیاز بسنجید.

IDN برای همه پروژه‌ها بد نیست؛ اما باید Universal Acceptance و امنیت را با مسیر واقعی کاربر ثابت کند. «پشتیبانی در Browser من» Acceptance کافی نیست.

قبل از ثبت، Due diligence انجام دهید

آزادبودن نام فقط یعنی اکنون شاید قابل ثبت باشد؛ به‌معنای آزادبودن حقوقی، پاک‌بودن سابقه یا مناسب‌بودن برند نیست.

بررسیروشتصمیم
Registration statusRegistry/Registrar و RDAP برای gTLDAvailable/Registered/Premium
Trademark/nameپایگاه رسمی و مشاور حقوقیProceed/Review/Reject
Prior useArchive، Search و ReputationClean/Unknown/Risky
Security historySafe browsing/abuse evidence معتبرRemediation cost
Similar domainsTypo/Hyphen/TLD/Unicode variantsDefensive registration
Social/app handlesکانال‌های موردنیازBrand consistency
Email collisionنام در گفتار و DictationConfusion risk

خرید Domain دست‌دوم نیازمند Escrow/Contract، اثبات کنترل، Transfer plan، سابقه محتوا/لینک/Abuse و TCO است. عدد فروشنده برای «Authority» را ارزش تضمینی SEO تلقی نکنید. این راهنما مشاوره حقوقی نیست؛ تضاد نام تجاری را پیش از پرداخت با متخصص صلاحیت‌دار بررسی کنید.

Registrar را با Exit و Security انتخاب کنید

قیمت سال اول یک معیار کوچک است. Registrar باید در Renewal، Incident و Transfer جواب دهد. Google Domains دیگر Registrar مستقل جاری نیست؛ توصیه قدیمی نام Provider بدون بررسی وضعیت امروز، تصمیم خرید نیست.

معیارAcceptance testRed flag
IdentityRegistrar واقعی و Reseller روشنمسیر Escalation مبهم
Total priceثبت، تمدید، Transfer، Restore، PremiumRenewal پنهان
Account securityMFA قوی، Session/alert، Roleفقط Password مشترک
Domain controlsTransfer lock، تغییر contact، DNSSEC/DSتغییر حساس بدون تأیید
SupportIncident route و SLA متناسبفقط Chat فروش
Iran fitEligibility، Billing و دسترسی پایداروابستگی شکننده بدون Exit
Export/TransferAuth code و فرایند مستندLock-in قراردادی
PortfolioBulk renew، Role، Audit logحساب شخصی پراکنده

Provider shortlist را با یک Domain کم‌ریسک Pilot کنید: MFA، Contact update، DNS/DS، Invoice، Support و Transfer documentation را ببینید. برای مقایسه مالکیت Account، داده و Exit در قرارداد طراحی، راهنمای سایت‌ساز یا طراح سایت چارچوب Ownership register دارد.

قیمت دامنه را با TCO بسنجید

قیمت ثابت «۱۰ تا ۲۰ دلار» سریع منقضی می‌شود و Premium domain، ارز، Tax، Privacy، Transfer، Restore و Serviceهای امنیتی را پنهان می‌کند. Quote را در تاریخ تصمیم و Currency ثبت کنید.

TCO دامنه = Registration + Renewal × دوره + Premium + Privacy/Protection + Internal operations + Defensive names + Transfer/Exit + Expected incident loss

Cost laneسؤال
Acquisitionعادی، Premium یا Secondary market؟
RecurringRenewal واقعی و افزایش احتمالی چیست؟
Currency/paymentFX و قابلیت پرداخت ایران چه ریسکی دارد؟
SecurityProtection/Registry lock یا Staff time؟
Portfolioچند Variant واقعاً ارزش دفاعی دارد؟
Failureیک روز اختلال Web/Email/Payment چقدر هزینه دارد؟
ExitTransfer، Migration و تمدید موازی چقدر است؟

مالکیت سازمانی را قبل از پرداخت حل کنید

Domain نباید فقط «در پنل شرکت طراحی است». Registrant، Account owner، Billing owner، DNS owner و Technical operator را ثبت کنید. برای کسب‌وکار، اطلاعات باید با موجودیت و قرارداد واقعی سازگار باشد؛ نه Email شخصی کارمند یا پیمانکار.

دارایی/حقOwnerOperatorRecoveryEvidence
Registrar accountشرکتIT محدودBreak-glassInvoice/contract
Registrant dataشخص حقوقی/مجازLegal/AdminمدارکRDAP/Registry record
Renewal paymentFinanceProcurementروش دومCalendar/receipt
DNS zoneITDevOpsExport + Secondary accessZone inventory
MFA/RecoverySecurityدو CustodianOffline codesAccess review
Transfer approvalLegal/ITRegistrar adminRunbookChange ticket

Recovery email را فقط روی همان Domain قرار ندهید؛ انقضای Domain می‌تواند راه بازیابی را هم قطع کند. یک کانال مستقل و کنترل‌شده، Backup code آفلاین و حداقل دو Custodian داشته باشید. Shared password در پیام‌رسان راه مدیریت دسترسی نیست.

مراحل ثبت دامنه gTLD

  1. Decision brief، نام و TLD را تصویب کنید.
  2. Availability و Registration data را از Registry/Registrar یا ICANN Lookup بررسی کنید.
  3. Trademark، سابقه، Similarity و Provider fit را تأیید کنید.
  4. حساب سازمانی با MFA و Recovery مستقل بسازید.
  5. Registrant data دقیق و قابل نگهداری وارد کنید.
  6. قیمت ثبت، Renewal، Restore و Transfer Terms را Snapshot کنید.
  7. Domain را ثبت و Invoice/Agreement/Transaction را بایگانی کنید.
  8. RDAP/Registrar record، Expiry، Status و Nameserver را تطبیق دهید.
  9. Lock، Alert، Auto-renew و یادآور مستقل را فعال کنید.
  10. DNS/Email/HTTPS را در Change جداگانه و تست‌شده راه‌اندازی کنید.

برای gTLD، ICANN Lookup از RDAP استفاده می‌کند. از ۲۸ ژانویه ۲۰۲۵، RDAP منبع قطعی ارائه Registration data برای gTLDها شد و WHOIS legacy کنار گذاشته شد. همه Contactها عمومی نیستند؛ Privacy و Policy می‌تواند داده را Redact کند. «اطلاعات پنهان است» به‌معنای بدون Registrant بودن نیست.

ثبت دامنه .ir برای کاربر ایرانی

ثبت .ir زیر Policy و سامانه ایرنیک انجام می‌شود. معمولاً ابتدا شناسه ایرنیک متناسب با نوع شخص/سازمان می‌سازید، رابط‌های مجاز را تنظیم و سپس از خود Registry یا نماینده مجاز درخواست ثبت می‌دهید. بعضی نام‌ها یا وضعیت‌ها ممکن است به بررسی یا مدرک نیاز داشته باشند.

  • نوع شناسه را با Registrant واقعی انتخاب کنید؛ شخصی را برای دارایی شرکتی جایگزین نکنید.
  • Email، مشخصات و رابط‌های شناسه را دقیق و در دسترس نگه دارید.
  • فروشنده باید Domain را روی شناسه شما ثبت کند، نه شناسه خودش.
  • Policy نام، مدارک، زمان تأیید، Renewal و انتقال را در سایت رسمی ایرنیک همان روز بررسی کنید.
  • Receipt، Handle، Contact/Interface و تاریخ انقضا را در Asset register ثبت کنید.

قیمت، دوره و مدارک را اینجا ثابت نمی‌کنیم؛ آن‌ها می‌توانند تغییر کنند. Acceptance این است که رکورد نهایی روی شناسه درست، کنترل پنل در اختیار سازمان و مسیر تمدید/انتقال مستند باشد.

RDAP چیست و چه چیزی نشان می‌دهد؟

Registration Data Access Protocol داده ثبت را ساختاریافته ارائه می‌کند و نسبت به WHOIS از Internationalization، Secure access و پاسخ استانداردتر پشتیبانی می‌کند. برای gTLD، ICANN Lookup نتیجه Registry/Registrar را در زمان Query نمایش می‌دهد. Data availability به قانون و Policy وابسته است.

فیلد/نشانهکاربردمحدودیت
Registrarمسیر پشتیبانی/انتقالReseller ممکن است جدا باشد
StatusLock، Hold، Transfer stateنیاز به تفسیر EPP status
DatesCreation/Update/ExpirationExpiration نمایشی همیشه موعد Billing نیست
NameserverDelegation فعلیمحتوای Zone را نشان نمی‌دهد
Registrant/contactدر صورت Public بودنممکن است Redacted باشد
DNSSECنشانه DS/secure delegationسلامت کامل Chain را باید تست کرد

از Screenshot یک Lookup قدیمی برای مالکیت امروز نتیجه نگیرید. داده را در لحظه Change بررسی و Evidence قرارداد/پرداخت/حساب را هم نگه دارید.

بعد از ثبت: DNS، Hosting، Email و HTTPS جدا هستند

ثبت موفق به‌تنهایی Website را بالا نمی‌آورد. ابتدا Nameserver/Delegation، سپس Zone recordها، Hosting/CDN، TLS و Application تنظیم می‌شوند. Email نیز MX، SPF، DKIM و DMARC و Mailbox/Provider می‌خواهد.

Workstreamحداقل AcceptanceOwner
DNSNS درست، A/AAAA/CNAME/MX/TXT معتبر، TTL برنامه‌ریزی‌شدهDNS/DevOps
WebHTTPS، Host routing، ۲۰۰ و Redirect policyWeb/Infra
EmailSend/receive، SPF/DKIM/DMARC و RecoveryIT/Security
MonitoringExpiry، DNS change، TLS، Web و Mail alertSRE/IT
BackupZone export، Account recovery و RunbookSecurity

برای رکورد، TTL، DNSSEC، CAA، Email authentication و مهاجرت Zone به راهنمای مدیریت DNS دامنه و برای TLS، Certificate و Redirect به راهنمای HTTPS و SSL مراجعه کنید.

Baseline امنیت حساب و دامنه

  • Password یکتا و طولانی در Password manager سازمانی.
  • MFA مقاوم متناسب با قابلیت Provider؛ Backup code آفلاین و کنترل‌شده.
  • Registrar/Transfer lock و برای دارایی بسیار حساس، Registry lock در صورت دسترس.
  • Alert برای Login، Contact، Nameserver، DNSSEC، Unlock، Transfer و Renewal.
  • Role و Least privilege؛ حساب مشترک و کاربر جداشده فوراً حذف شود.
  • Recovery email/phone مستقل، دقیق و در Access review دوره‌ای.
  • تأیید دوم برای Changeهای حساس و Ticket/Change log.
  • DNSSEC فقط با Runbook Key/DS rollover؛ تنظیم نیمه‌کاره می‌تواند Resolution را قطع کند.

کنترل را Test کنید. وجود گزینه MFA در صفحه تنظیمات کافی نیست: بازیابی، Lost-device و خروج کارمند را شبیه‌سازی کنید. برای Domain اصلی، Quarterly access review و Annual recovery drill حداقل معقولی است.

تمدید و انقضا را به سیستم تبدیل کنید

Grace period هدیه تضمینی نیست. Lifecycle، هزینه Restore و زمان آزادشدن بین TLD و Registrar فرق می‌کند. پیش از Expiry از Terms همان Domain استفاده کنید. Auto-renew مفید است اما کارت منقضی، محدودیت پرداخت، تغییر حساب یا Email گمشده آن را بی‌اثر می‌کند.

کنترلپیشنهاد عملیمدرک
Expiry inventoryهمه Domainها و TLDها یکجاAsset register
Auto-renewفعال + Payment معتبرQuarterly test
Independent reminders۱۲۰/۶۰/۳۰/۱۴ روز، متناسب با PolicyCalendar/monitor
Budget ownerCost center و روش دوم پرداختRACI
Contact accuracyEmail و Phone پاسخ‌گوAccess review
Critical domainsRenewal زودهنگام/دوره بیشتر با PolicyRisk decision
Expiry drillIncident contact و Recovery routeRunbook test

ثبت چندساله برای کاهش ریسک عملیاتی مفید است، نه ترفند رتبه. اگر Renewal notice مشکوک رسید، از Link Email وارد نشوید؛ پنل Registrar را مستقل باز و Domain/Invoice را تطبیق دهید.

Runbook انقضا یا Hijack

  1. Incident commander و Legal/Security/Registrar contact را فعال کنید.
  2. وضعیت Registrar، Registry/RDAP، Nameserver و DNS را Evidence بگیرید.
  3. از دستگاه/حساب امن وارد شوید؛ Credential و Recovery را کنترل کنید.
  4. Registrar را از مسیر رسمی Escalate و شماره پرونده ثبت کنید.
  5. اگر Web/Email تغییر کرده، مشتری/کارکنان را از کانال مستقل آگاه کنید.
  6. Token، Session، Certificate، API secret و Email forwarding را پس از بازگشت Rotate کنید.
  7. DNS/Website/Email را از Resolver و شبکه‌های متعدد Verify کنید.
  8. Timeline، Root cause و Controlهای اصلاحی را ثبت کنید.

ICANN خود Domain را به مالک برنمی‌گرداند؛ اختیار آن قراردادی و مسیر اصلی معمولاً Registrar/Policy/Dispute process است. به همین دلیل Evidence مالکیت و Escalation route باید قبل از حادثه آماده باشد.

انتقال Registrar با تغییر دامنه فرق دارد

Transfer یعنی همان Domain از Registrar فعلی به Registrar دیگر می‌رود؛ URL، Email و SEO لزوماً تغییر نمی‌کنند. Site move یعنی Domain یا URLهای مقصد عوض می‌شوند و پروژه‌ای جداست.

عملیاتنام ثابت؟DNS ممکن است ثابت بماند؟ریسک SEO
Registrar transferبلهبله؛ اگر Nameserver تغییر نکندکم، با حفظ Resolution
DNS provider migrationبلهمقصد Zone عوض می‌شودریسک Downtime
Hosting migrationبلهRecord مقصد تغییر می‌کندContent/HTTP risk
Domain changeخیرNamespace تازهSite move کامل

برای Transfer، Policy و محدودیت‌های زمانی/Status را همان روز بررسی کنید؛ Domain را Unlock، Auth code و Approval channel را امن نگه دارید و قبل از شروع، Expiry را نزدیک نگذارید. Zone، Nameserver، DNSSEC و Contact را Snapshot کنید. انتقال Registrar را هم‌زمان با DNS/Hosting/Email تغییر ندهید مگر Runbook و Rollback دقیق دارید.

مهاجرت به دامنه جدید

تغییر نام برند، ادغام یا الزام حقوقی ممکن است Domain تازه بخواهد. این کار Find-and-replace نیست:

  • Inventory همه URL، Subdomain، Asset، API، Email و Third-party callback.
  • Mapping یک‌به‌یک URL قدیم به نزدیک‌ترین مقصد جدید.
  • ۳۰۱ مستقیم و بدون Chain؛ حفظ Domain قدیمی و Renewal بلندمدت.
  • Canonical، Internal link، Sitemap، hreflang، Structured data و Analytics جدید.
  • TLS، DNS، Email، SPF/DKIM/DMARC و Verificationها.
  • مانیتور ۴۰۴، Redirect، Index، Traffic، Conversion و Email delivery.

راهنمای ریدایرکت ۳۰۱ و مهاجرت URL Acceptance و مانیتورینگ این پروژه را کامل می‌کند. Domain قدیمی را پس از Migration رها نکنید؛ می‌تواند برای Phishing، Email interception و شکستن Backlinkها استفاده شود.

دامنه و سئو: چه چیز واقعاً مهم است؟

ادعاواقعیت عملی
.com ذاتاً رتبه بهتری داردGoogle می‌گوید gTLD جدید به‌خاطر TLD مزیت/عیب ندارد؛ Relevance و Quality مهم‌اند.
Keyword در Domain رتبه را تضمین می‌کندBrand/Spam perception و Content مهم‌ترند؛ نام را برای کاربر و آینده انتخاب کنید.
دامنه قدیمی Authority داردسن به‌تنهایی کیفیت یا سابقه سالم را ثابت نمی‌کند؛ History و Link/Content را بررسی کنید.
.ir برای ایران بی‌اثر استccTLD معمولاً Signal قوی کشور است و باید با Strategy بازار سازگار باشد.
خرید ده TLD رتبه را محافظت می‌کندDefensive registration تصمیم Brand/Risk است؛ Domainهای خالی SEO نمی‌سازند.
تعویض Domain بدون افت انجام می‌شودSite move زمان و ریسک دارد؛ Mapping/۳۰۱/monitor ضروری است.

برای کسب‌وکار محلی، Domain فقط یکی از Signalهاست؛ صفحه، نشانی، شواهد خدمت و داده Local هم لازم‌اند. راهنمای سئو محلی ایران آن سیستم را پوشش می‌دهد.

RACI پیشنهادی مدیریت دامنه

کارResponsibleAccountableConsultedInformed
انتخاب نام/TLDBrand/ProductBusiness ownerLegal/SEO/ITFinance
ثبت/RegistrantProcurement/AdminLegalITBusiness
Access/MFASecurity/ITCISO/IT leadLegalOwner
DNS changeDevOpsIT leadSecurity/AppSupport
RenewalFinance/ProcurementAsset ownerITLegal
TransferIT/AdminLegal/OwnerSecurityFinance
IncidentSecurityIncident commanderRegistrar/Legal/CommsManagement

سه سناریوی ایرانی

استارتاپ با بازار ایران و برنامه منطقه‌ای

نام Brandable در تست تلفظ فارسی/انگلیسی قبول می‌شود. .ir برای بازار ایران و یک gTLD مناسب برای توسعه بررسی می‌شوند؛ یکی مقصد اصلی و دیگری Defensive redirect است، نه دو سایت Duplicate. هر دو در Asset register سازمان، با MFA، Renewal و Owner روشن ثبت می‌شوند. Architecture زبان پیش از توسعه بین‌المللی طراحی می‌شود.

فروشگاه با Domain Premium

قیمت خرید تنها عدد تصمیم نیست. Trademark، سابقه Archive/Abuse، Seller control، Escrow/Contract، Transfer eligibility، Renewal premium و Typo risk بررسی می‌شوند. ارزش با Brand lift و Economics فروش سنجیده می‌شود؛ ادعای «Domain Authority بالا» بدون Evidence در Valuation نمی‌آید.

شرکتی که Domain در حساب Agency است

ابتدا Registrant/Registrar/Expiry/Status/Nameserver و Agreement Evidence می‌شود. حساب سازمانی و Transfer runbook بدون تغییر هم‌زمان DNS ساخته می‌شود. پس از انتقال، MFA/Recovery/Lock/Alert و RACI تنظیم می‌شوند. قرارداد آینده Domain، DNS، Source، Analytics و Exit را جداگانه مالکیت‌بندی می‌کند.

برنامه ۳۰روزه انتخاب و ایمن‌سازی دامنه

بازهکارخروجی
روز ۱ تا ۳Strategy، Audience، Brand و NamespaceDecision brief
روز ۴ تا ۷Candidate و Dictation/Recall/Confusion testShortlist
روز ۸ تا ۱۰TLD/Registrar/TCO/Exit scoreScorecard
روز ۱۱ تا ۱۴Trademark، RDAP، history و SimilarityDue-diligence record
روز ۱۵ تا ۱۷Ownership، RACI، حساب و MFAAccess package
روز ۱۸ثبت و تطبیق رکوردInvoice/Agreement/RDAP evidence
روز ۱۹ تا ۲۲DNS، Web، Email و TLSTest report
روز ۲۳ تا ۲۵Lock، Alert، Auto-renew و MonitorSecurity baseline
روز ۲۶ تا ۲۸Zone export، Recovery و Incident drillRunbook
روز ۲۹ تا ۳۰Access/asset review و Sign-offOperational acceptance

چک‌لیست انتخاب، ثبت و نگهداری دامنه

  • دامنه، URL، DNS، Hosting، Email و TLS از هم تفکیک شده‌اند.
  • Audience، بازار، Brand architecture و Future fit در Brief هستند.
  • Candidate در تلفظ، Dictation، Recall، Typing، Similarity و Email تست شده است.
  • TLD براساس Eligibility، TCO، ایران، Security، Exit و Geo strategy انتخاب شده است.
  • IDN در U-label/A-label، Browser، Email، Form و Third-party Pilot شده است.
  • Availability، Trademark، سابقه، Abuse و Domain مشابه بررسی شده‌اند.
  • Registrar واقعی، Reseller، Renewal، Restore، Transfer و Support روشن‌اند.
  • Registrant و Account متعلق به شخص/نهاد درست و Evidence بایگانی شده است.
  • MFA، Recovery مستقل، Lock، Alert و Least privilege فعال‌اند.
  • Expiry در Inventory، Auto-renew، Payment دوم و یادآور مستقل دارد.
  • DNS، Email، HTTPS، Monitoring و Zone backup جداگانه تست شده‌اند.
  • Transfer، Incident و Domain migration Runbook و Owner دارند.

پرسش‌های متداول دامنه

دامنه با هاست چه تفاوتی دارد؟

دامنه نامی است که در DNS به سرویس‌ها متصل می‌شود؛ هاست زیرساخت اجرای Website یا App است. می‌توانید Domain، DNS و Hosting را از Providerهای جدا بگیرید. برای Website فعال معمولاً هر سه لایه و TLS لازم‌اند.

بهترین پسوند برای کسب‌وکار ایرانی .ir است یا .com؟

پاسخ واحدی ندارد. بازار، توسعه بین‌المللی، Recognition، Eligibility، Payment، Renewal، Transfer، Security و Geo signal را بسنجید. TLD عمومی ذاتاً امتیاز رتبه بیشتر ندارد؛ .ir معمولاً Signal کشور ایران است.

آیا کلمه کلیدی یا سن دامنه باعث رتبه بهتر می‌شود؟

نه به‌صورت تضمینی. Domain قدیمی ممکن است سابقه خوب، بد یا بی‌ارتباط داشته باشد و Exact-match name جای Content، Trust و Technical quality را نمی‌گیرد. Brand fit و History را جدا بسنجید.

WHOIS چیست و چرا اکنون از RDAP صحبت می‌شود؟

WHOIS پروتکل قدیمی دسترسی به Registration data بود. برای gTLD، RDAP از ۲۸ ژانویه ۲۰۲۵ منبع قطعی ارائه این داده شد. اطلاعات عمومی ممکن است به‌دلیل Privacy/Policy محدود باشد؛ ICANN Lookup خروجی RDAP را خواناتر نمایش می‌دهد.

اگر دامنه منقضی شد چه کنیم؟

فوراً با Registrar/Registry از مسیر رسمی تماس بگیرید و Status، Terms و امکان Renewal/Restore را بررسی کنید. Grace period و هزینه بین TLDها فرق دارد و تضمین نیست. برای Domain حیاتی پیشگیری با Renewal زودهنگام، Payment معتبر و Monitor مستقل ارزان‌تر است.

منابع رسمی این راهنما

دامنه حرفه‌ای لزوماً کوتاه‌ترین یا گران‌ترین نام نیست. نامی است که مخاطب درست می‌فهمد، سازمان واقعاً کنترل می‌کند و تیم می‌تواند آن را در Registration، DNS، Email، Renewal، Transfer و Incident بدون قهرمان پنهان نگه دارد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *