هزینه دامنه و هاست؛ TCO، انتخاب سرویس و چک‌لیست خرید

قیمت روی صفحه خرید فقط هزینه ورود است. دامنه‌ای که سال اول ارزان است ممکن است Renewal یا Restore گران، حساب مالک نامشخص و انتقال دشوار داشته باشد؛ هاستی که فضای «نامحدود» می‌دهد ممکن است CPU، I/O، Backup یا پشتیبانی محدودی داشته باشد. در مقابل، گران‌ترین سرور هم بدون مانیتورینگ، Patch و بازیابی آزمایش‌شده، Availability یا امنیت نمی‌خرد.

این راهنما به‌جای فهرست قیمت‌هایی که با ارز و کمپین فروش منقضی می‌شوند، روش ساخت TCO دوازده‌ماهه، انتخاب دامنه و مدل میزبانی، مقایسه Quote، Proof of Concept و برنامه خروج را می‌دهد. برای تصمیم ایران، مبلغ را با تاریخ استعلام، واحد تومان/ریال، مالیات، نرخ ارز و قیمت Renewal ثبت کنید. نمونه اعداد این متن صرفاً آموزشی‌اند و Quote بازار محسوب نمی‌شوند.

تاریخ بازبینی منابع و Requirements: ۱۸ مرداد ۱۴۰۵ / ۹ اوت ۲۰۲۶. تعرفه دامنه، ارز، پلن، نسخه نرم‌افزار و شرایط سرویس می‌توانند پس از این تاریخ تغییر کنند.

دامنه، DNS و هاست سه چیز متفاوت‌اند

دامنه نامی است که تحت قرارداد Registry/Registrar برای یک دوره ثبت می‌کنید؛ DNS آن نام را به سرویس‌ها نگاشت می‌کند؛ Hosting محلی است که Application، فایل یا Database اجرا می‌شود. CDN، ایمیل سازمانی، Backup و Monitoring نیز می‌توانند سرویس‌های جدا باشند. فروش یک «پکیج کامل» این مرزها را از بین نمی‌برد.

جزءکار اصلیهزینه‌های رایجریسک کنترل
Registry/TLDنگهداری فضای نام پسوندثبت، تمدید، Restore و Premiumقواعد Eligibility و Lifecycle پسوند
Registrar/Resellerقرارداد و پنل ثبت دامنهMargin، Privacy، انتقال و پشتیبانیRegistrant واقعی و امکان Transfer
DNSپاسخ رکوردهای A/AAAA/CNAME/MX/TXTZone، Query، DNSSEC و مدیریتAccount takeover یا تغییر اشتباه
Hosting/Cloudاجرای سایت و نگهداری دادهCompute، RAM، Storage، DB و EgressShared responsibility و Lock-in
CDN/WAFتحویل Edge و کنترل بخشی از ترافیکRequest، Bandwidth، Rule و LogCache، Purge، TLS و وابستگی Vendor
OperationsPatch، Backup، Restore، Incident و Supportزمان تیم، ابزار و On-callکار بی‌مالک یا SLA مبهم

خرید هاست همراه دامنه می‌تواند برای سایت کم‌ریسک ساده باشد؛ جداکردن Registrar و Host می‌تواند Blast radius را کم کند. هیچ‌کدام قانون عمومی نیستند. معیار، دسترسی سازمانی مستقل، Export، Transfer و توان بازیابی است.

قیمت دامنه؛ هفت عدد را با هم ببینید

دامنه را به‌طور دائمی «نمی‌خرید»؛ حق ثبت، استفاده، تمدید، Restore یا Transfer آن را تحت قرارداد و Policy دارید. راهنمای Registrant در ICANN رابطه Registrant با Registrar و حق دسترسی به اطلاعات ثبت، مدیریت، انتقال، تمدید و بازیابی را توضیح می‌دهد.

  1. Registration: قیمت دوره اول و طول دوره؛
  2. Renewal: قیمت عادی پس از تخفیف ورود؛
  3. Transfer: هزینه انتقال و اینکه Renewal در آن هست یا نه؛
  4. Redemption/Restore: هزینه و مهلت بازیابی پس از انقضا؛
  5. Premium: آیا قیمت Premium فقط خرید اول است یا Renewal هم Premium می‌ماند؛
  6. Add-ons: Privacy/Proxy، DNS، Email forwarding، DNSSEC یا Lock؛
  7. مالی: مالیات، کارمزد، ارز، پرداخت و Refund.

Quote خوب باید هر هفت مورد را با تاریخ نشان دهد. «دامنه رایگان» معمولاً یعنی هزینه دوره اول داخل پکیج است؛ مشخص کنید هنگام قطع Hosting، Registrant، Auth code، Renewal و امکان Transfer چه می‌شوند.

هزینه .ir، .com و پسوندهای جدید را چگونه مقایسه کنیم؟

برای .ir، قیمت و شرایط را در تاریخ خرید از سامانه ایرنیک و نماینده منتخب استعلام کنید؛ تعرفه، مدارک، مدت و هزینه نماینده ممکن است تغییر کنند. مبلغ ریالی قدیمی را از مقاله یا Screenshot مبنا نگیرید. برای gTLDها نیز قیمت Registrar و Registry، ارز و Renewal را جدا ببینید.

معیار.ir.com یا gTLD شناخته‌شدهnew gTLD
بازار/هویتپیوند جغرافیایی ایرانبدون پیوند کشور در نام پسوندمعنا یا Category بالقوه
Eligibilityشناسه و قواعد ایرنیکقواعد Registry/Registrar و تحریم/Termsقواعد خاص هر Registry
قیمتQuote ریالی تاریخ‌دارارزی/ریالی و حساس به FXدامنه بسیار متنوع، گاهی Premium
Renewal/RestorePolicy ایرنیک/نمایندهPolicy Registrar و Registryممکن است با ثبت اول تفاوت زیاد داشته باشد
پذیرش فنیبا Email، Certificate و سرویس‌های لازم تست شودمعمولاً شناخته‌شده، اما تضمین سرویس نیستپذیرش فرم/Email/کاربر را Pilot کنید
برند/حقوقTrademark، شباهت، تلفظ، خطای تایپ و دفاع از نام را جدا بررسی کنید

.com «استاندارد طلایی» و .ir «خودکار اعتمادساز» نیستند. Fit بازار، کنترل عملیاتی، Conflict حقوقی، Email deliverability و TCO مهم‌اند. Decision tree کامل را در راهنمای انتخاب پسوند دامنه ببینید.

Registrant و دسترسی؛ دامنه باید دارایی سازمان باشد

بزرگ‌ترین ریسک دامنه ممکن است هزینه Renewal نباشد؛ ممکن است حساب شخص طراح، ایمیل کارمند سابق یا شماره‌ای باشد که دیگر در دسترس نیست. نام و اطلاعات Registrant باید دقیق، مجاز و متناسب با مالک واقعی باشد. Password manager سازمانی، MFA، Role محدود و Recovery مستقل لازم‌اند.

Domain control sheet

  • دامنه، TLD، Registrar/Reseller و Registry؛
  • Registrant قانونی، Account owner و دو Recovery contact؛
  • تاریخ ثبت/انقضا، Auto-renew و روش پرداخت پشتیبان؛
  • قیمت Registration/Renewal/Restore و Currency؛
  • Registrar lock، Auth code process و شرایط Transfer؛
  • Name server، DNS provider، DNSSEC و Owner تغییر؛
  • وابستگی‌های وب، ایمیل، API، Certificate و OAuth؛
  • Runbook انقضا، Hijack، اختلاف و خروج Vendor.

تقویم مستقل ۹۰/۶۰/۳۰/۷روزه برای Renewal بسازید و Auto-renew را تنها کنترل ندانید. کارت منقضی، ایمیل Spam یا حساب قفل‌شده می‌تواند تمدید خودکار را شکست دهد. FAQ رسمی ICANN درباره Renewal و Expiration تأکید می‌کند گزینه‌ها و هزینه بازیابی به Registrar وابسته‌اند.

نام دامنه را از معماری DNS جدا اما هماهنگ کنید

هزینه DNS ممکن است داخل Registrar، Host، CDN یا سرویس مستقل باشد. «رایگان» بودن DNS درباره Availability، Change control، Query limit، Anycast، DNSSEC، Log و Support چیزی نمی‌گوید. برای سایت بحرانی، Export Zone، API، Audit log، Role، MFA و Secondary/Recovery plan را بررسی کنید.

تغییر Host نباید با تغییر کنترل‌نشده Name server، MX و TXT همراه شود. Inventory، TTL plan، Rollback و DNSSEC chain را با راهنمای مدیریت DNS و مهاجرت دامنه اجرا کنید.

هاست را با Workload بخرید، نه با برچسب پلن

«ماهانه چند بازدید دارید؟» به‌تنهایی Capacity را تعیین نمی‌کند. ده هزار Page view روی سایت Cacheable با ده هزار درخواست جست‌وجوی سنگین، Checkout یا API یکسان نیست. Inventory زیر را پیش از Quote بنویسید:

  • نوع Property: Static، WordPress، WooCommerce، Headless، API یا Application؛
  • Traffic عادی/Peak، Concurrent user، Bot و الگوی جغرافیایی؛
  • Requestهای Cacheable در برابر Dynamic و Background job/Cron؛
  • Database size، Query pattern، Search، Session و Queue؛
  • Media/Download، Object storage و Egress؛
  • RTO، RPO، SLO و Failure cost؛
  • Deployment، Staging، Rollback، Access و Skill تیم؛
  • Data sensitivity، Compliance و محل پردازش.

Shared، Managed، VPS، Cloud یا Dedicated؟

این مدل‌ها سطح امنیت یا موفقیت نیستند؛ مرز مسئولیت، Isolation، قابلیت و قیمت متفاوت دارند. Shared hosting خوب ممکن است برای سایت کم‌ریسک مناسب‌تر از VPS بدون Patch باشد. Dedicated کنترل بیشتری می‌دهد اما «حداکثر امنیت» را تضمین نمی‌کند. Cloud نیز شبکه‌ای جادویی با Uptime قطعی نیست.

مدلتیم شما مدیریت می‌کندمزیت محتملهزینه/ریسک پنهان
Static/Managed siteمحتوا، Domain و Integrationعملیات کم برای سایت سادهBuild limit، Function، Form و Exit
Shared hostingApplication/CMS و بخشی از امنیتقیمت ورود و مدیریت ساده‌ترFair-use، Neighbor risk، Access محدود
Managed WordPressPlugin/Theme/Content و قرارداد Shared responsibilityWorkflow، Backup/Cache/Support تخصصیVisitor overage، Plugin restriction و Lock-in
Managed VPSApplication و Scope خارج از قرارداد مدیریتمنابع و تنظیمات بیشتر با Ops Vendorابهام «Managed»، License و Incident
Unmanaged VPSOS تا Application، Patch و Backupکنترل و Portability بیشترزمان Sysadmin، On-call و خطای پیکربندی
Cloud/PaaSApplication، Data و Cost policyAPI، Managed service و ScaleEgress، Request، Log، Lock-in و Cost spike
Dedicatedبسته به قرارداد، لایه‌های گستردهIsolation/Control فیزیکی بیشترProvision، قطعه، Failover و ظرفیت بلااستفاده

اگر Shared گزینه است، Isolation، Patch، Backup و Migration را با راهنمای امنیت هاست اشتراکی بسنجید. «Managed» را نیز به Task و SLA ترجمه کنید: چه کسی OS، Runtime، CMS core، Plugin، WAF، Malware، Backup و Restore را انجام می‌دهد؟

سازگاری نرم‌افزار؛ حداقل امروز، بدهی فردا نشود

برای WordPress فقط وجود PHP/MySQL کافی نیست؛ نسخه پشتیبانی‌شده، Extension، HTTPS، Cron، Memory، Object cache، CLI، Staging و Backup را بررسی کنید. صفحه رسمی Requirements وردپرس در زمان بازبینی این مقاله PHP ۸.۳+ و MariaDB ۱۰.۱۱+ یا MySQL ۸.۰+ را به‌عنوان Baseline مدرن توصیه می‌کند و درباره نسخه‌های EOL هشدار می‌دهد. این صفحه را هنگام خرید دوباره ببینید؛ اعداد به‌روز می‌شوند.

سازگاری فقط Check-box فروش نیست. یک Clone یا Staging بسازید، Pluginهای واقعی، Import/Export، Cron، Email، Upload، Backup و Restore را اجرا کنید. Vendor باید سیاست EOL و زمان ارتقای Runtime را اعلام کند.

TCO دوازده‌ماهه دامنه و هاست

برای مقایسه، همه Quoteها را به یک دوره، Currency و Scope تبدیل کنید:

TCO12 = Domain + Hosting + Setup/Migration + Operations + Backup/DR + Security + Observability + Licenses + CDN/Egress + Tax/FX + Exit reserve + Risk contingency

سبد هزینهچه چیزی را ثبت کنیم؟خطای رایج
دامنه/DNSثبت، Renewal reserve، Restore، DNS و Privacyدیدن فقط تخفیف سال اول
زیرساختCompute/RAM/Storage/DB/IP/Request/Egressمقایسه Plan nameهای نامشابه
راه‌اندازیMigration، Config، Hardening، DNS و Downtimeفرض «مهاجرت رایگان» بدون Acceptance
عملیاتPatch، Deploy، Support، On-call و Incidentصفرگرفتن زمان Founder/Developer
ResilienceBackup، نسخه خارج Account، Restore drill و DRیکی‌گرفتن Snapshot با Backup
SecurityWAF، Scan، Access review، Log و Responseفرض اینکه Host همه لایه‌ها را پوشش می‌دهد
LicensesPanel، Plugin، Theme، Search، Email و Renewalثبت قیمت اولیه به‌جای تمدید
مالی/خروجVAT، FX، کارمزد، Export، Transfer و Contingencyحذف سناریوی ارز و Exit

مثال آموزشی با تومان

فرض کنید فروشگاه آزمایشی برای سال اول این بودجه فرضی را دارد: دامنه و ذخیره تمدید ۲ میلیون، Hosting سالانه ۲۴ میلیون، Setup/Migration پانزده میلیون، License هشت میلیون، Backup/Monitoring نه میلیون، عملیات چهل میلیون و ذخیره ریسک/خروج ده میلیون تومان. TCO برابر ۱۰۸ میلیون تومان است؛ قیمت دامنه و پلن Hosting فقط حدود یک‌چهارم کل است. این اعداد Quote بازار نیستند؛ مثال نشان می‌دهد حذف زمان عملیات، مهاجرت و بازیابی چگونه گزینه ظاهراً ارزان را اشتباه رتبه‌بندی می‌کند.

برای سرویس ارزی سه سناریو Base/Weak/Severe بسازید. اگر افزایش نرخ ارز یا قطع Billing باعث توقف می‌شود، فقط Contingency مالی کافی نیست؛ Provider جایگزین و Export آزمایش‌شده لازم است. تومان و ریال را در Sheet با ستون واحد و نرخ تبدیل تاریخ‌دار جدا کنید.

Quoteها را با Scope یکسان مقایسه کنید

سه پلن «چهار گیگ RAM» ممکن است CPU generation/share، Storage IOPS، Bandwidth، Backup و Support متفاوت داشته باشند. Quote normalization sheet بسازید و مورد نامعلوم را صفر فرض نکنید.

فیلدVendor AVendor BEvidence
قیمت دوره اول/تمدیدمبلغ، ارز، مالیاتمبلغ، ارز، مالیاتQuote تاریخ‌دار
CPU/RAM/Storage/IOPSحد و Fair-useحد و Fair-usePlan contract
Bandwidth/Egress/RequestIncluded و OverageIncluded و OverageCalculator/Bill sample
Backup/RestoreFrequency، Retention، Location، FeeRestore test
Managed scopeOS/Runtime/CMS/PluginRACI و Ticket test
SLA/SupportSLO، Response، Exclusion، CreditContract و Incident sample
SecurityIsolation، MFA، Log، Patch، WAFControl evidence
ExitExport format/time/costMigration drill

«نامحدود» را به Limit واقعی ترجمه کنید

فضا یا پهنای باند نامحدود معمولاً Fair-use و محدودیت‌های دیگری دارد: inode/file count، CPU second، concurrent process، Entry process، I/O، Database connection، Email send، Backup size یا Traffic policy. Terms را بخوانید و Dashboard مصرف بخواهید. اگر Limit قابل مشاهده نیست، ظرفیت‌ریزی و Alert ممکن نیست.

  • وقتی Limit رد شود چه رخ می‌دهد: Throttle، Bill، Suspend یا Kill؟
  • پنجره محاسبه دقیقه‌ای، ساعتی یا ماهانه است؟
  • Burst مجاز چقدر و چند دقیقه است؟
  • Backup، Log و Cache در Storage quota حساب می‌شوند؟
  • Traffic حمله یا Bot به Bandwidth bill اضافه می‌شود؟
  • آیا Plan downgrade و data export بدون Ticket ممکن است؟

SLO، SLA و هزینه قطعی

عدد Uptime تبلیغاتی بدون Scope، نقطه اندازه‌گیری و Exclusion معنای کمی دارد. ۹۹٫۹٪ در ماه تقریباً ۴۳ دقیقه Budget عدم دسترسی می‌دهد، اما SLA ممکن است Maintenance، حمله، Dependency یا خطای مشتری را حذف و فقط Credit کوچک ارائه کند. Credit جبران فروش، Reputation و زمان تیم نیست.

از Journey به SLO برسید

  • کدام Journey بحرانی است: صفحه محتوا، Login، Checkout، API یا Admin؟
  • چه Signalی موفقیت را نشان می‌دهد: Availability، Latency، Correctness یا Freshness؟
  • Measurement بیرون Provider و از کدام Region انجام می‌شود؟
  • Error budget و مسیر Escalation چیست؟
  • RTO و RPO پس از خرابی داده چقدرند؟

پایش بیرونی را با راهنمای مانیتورینگ Uptime و Telemetry داخلی را با راهنمای Observability طراحی کنید. Dashboard Vendor به‌تنهایی شاهد تجربه کاربر نیست.

Backup را با Restore بخرید

عبارت «Backup روزانه» پاسخ نمی‌دهد چه چیزی، کجا، چند نسخه، با چه Encryption، Retention و زمان بازیابی ذخیره می‌شود. Backup همان Snapshot در همان Account نیست. راهنمای CISA نگهداری نسخه Offline/محافظت‌شده و تست منظم دسترس‌پذیری و تمامیت Backup در سناریوی Recovery را توصیه می‌کند.

سؤالپاسخ قابل پذیرشآزمون
RPO چیست؟حداکثر داده قابل از دست‌رفتن بر حسب زمانفاصله نسخه و Log
RTO چیست؟زمان هدف بازگشت JourneyRestore کامل زمان‌گیری‌شده
چه چیزهایی؟DB، Upload، Config، Secret reference، DNS/IaCInventory و checksum
کجا؟Account/credential/failure domain مستقلقطع Host اصلی
Retention؟نسخه‌های روزانه/هفتگی/ماهانه متناسب با Riskبازیابی نسخه قدیمی
مالک؟نام شخص/تیم، Runbook و EscalationDrill بدون فرد اصلی

SSL رایگان، TLS و هزینه عملیات Certificate

Let’s Encrypt یک Certificate Authority رایگان، خودکار و باز است؛ بنابراین برای بسیاری از سایت‌ها خرید Certificate جدا لازم نیست. اما Certificate رایگان یعنی عملیات صفر نیست: صدور و Renewal خودکار، Challenge، Coverage دامنه/زیر‌دامنه، Key، Chain، Redirect، HSTS و Alert انقضا باید درست باشند.

قیمت بالاتر Certificate به‌تنهایی Encryption قوی‌تر، امن‌بودن Application یا اعتماد کاربر را تضمین نمی‌کند. نیاز DV/OV/EV، Warranty یا Support را از Requirement حقوقی/سازمانی استخراج کنید. انتخاب، Automation و Incident تمدید را در راهنمای SSL/TLS ببینید.

امنیت؛ Shared responsibility را قیمت‌گذاری کنید

Host ممکن است Physical security، Hypervisor، Network و بخشی از OS را پوشش دهد؛ شما همچنان ممکن است مسئول Account، MFA، CMS، Plugin، Secret، User access، Data، Backup و Incident باشید. «هاست امن» بدون Responsibility matrix وعده غیرقابل ممیزی است.

  • Patch هر لایه را چه کسی و در چه SLA انجام می‌دهد؟
  • Malware detection، Cleanup و Forensics در Plan هست یا Add-on؟
  • Log امنیتی در دسترس است و چند روز نگهداری می‌شود؟
  • DDoS/WAF چه Scope، Limit و False-positive process دارد؟
  • Support چگونه هویت درخواست‌کننده Reset/Transfer را احراز می‌کند؟
  • Incident notification، Evidence preservation و مسئول هزینه چیست؟

هزینه کنترل را بر Risk و Failure cost بنا کنید؛ Budget model را در راهنمای بودجه امنیت سایت تکمیل کنید.

هاست ایران یا خارج؛ با Matrix و اندازه‌گیری تصمیم بگیرید

فاصله جغرافیایی می‌تواند Latency شبکه را تغییر دهد، اما Peering، ISP، Route، Cache، Application و CDN نیز مهم‌اند. «داخل همیشه سریع‌تر» یا «خارج همیشه ارزان‌تر» درست نیست. از کاربران هدف روی ISPها و Deviceهای واقعی RUM و Synthetic test بگیرید.

محورپرسش تصمیمEvidence
Audience/Latencyکاربر کجاست و Journey چه حساسیتی دارد؟p50/p75/p95 RUM و Probe چند ISP
AvailabilityRoute، Power، upstream و Incident history چیست؟SLO مستقل و Status history
EligibilityVendor قانوناً به ما سرویس می‌دهد؟Terms، قرارداد و پاسخ کتبی
Data/Lawمحل داده و الزام Sector چیست؟Data flow و Legal review
Payment/FXBilling، ارز، مالیات و قطع پرداخت چه ریسکی دارد؟سه سناریوی مالی و Grace period
DependencyPayment، Email، API، Package و CDN کجا هستند؟Dependency map و Failure drill
Exitدر قطع سرویس چقدر زمان و داده داریم؟Export/Restore روی گزینه دوم

برای Provider خارجی، Eligibility و محدودیت سرویس را شفاف بررسی و از هویت، Billing، محل یا واسطه صوری برای دورزدن استفاده نکنید. برای مخاطب ترکیبی می‌توان معماری CDN/Origin متناسب ساخت؛ راهنمای انتخاب و استقرار را در راهنمای CDN برای سایت ایرانی ببینید.

Performance را از Spec سخت‌افزار نتیجه نگیرید

CPU بیشتر شاید Query بد، Plugin سنگین یا Cache غلط را پنهان کند. پیش از Upgrade، Baseline بسازید: TTFB و LCP واقعی، CPU saturation، Memory pressure، Disk latency، DB query، Cache hit، Queue depth و Error rate. سپس تغییر را با Load profile و Guardrail آزمایش کنید.

PoC میزبانی

  1. Clone بی‌داده حساس یا Dataset نماینده بسازید؛
  2. نسخه Runtime و Config تولید را بازسازی کنید؛
  3. Journey Cacheable و Dynamic را با Load واقع‌گرایانه تست کنید؛
  4. Deploy، Rollback، Cron، Email، Upload و Search را اجرا کنید؛
  5. Backup/Restore و قطع Dependency را تمرین کنید؛
  6. مصرف، Latency، Error، هزینه تخمینی و زمان Support را ثبت کنید؛
  7. Acceptance را قبل از قرارداد سالانه Pass کنید.

پشتیبانی را با Incident واقعی بسنجید

«پشتیبانی ۲۴/۷» ممکن است فقط پذیرش Ticket باشد. Severity، First response، Workaround، Resolution، Channel، زبان، Escalation و Scope را بخوانید. یک سؤال فنی و یک سناریوی خرابی در Pilot بفرستید؛ کیفیت پاسخ مستند، Ownership و زمان واقعی را بسنجید.

  • آیا Support به Log و Root cause دسترسی دارد یا فقط Restart می‌کند؟
  • Migration رایگان شامل DNS، Email، Cron، SSL، Validation و Rollback است؟
  • Restore در Plan است یا هزینه/صف جدا دارد؟
  • در Abuse/DDoS/Suspend چه ارتباط و Grace period وجود دارد؟
  • پس از Incident، Timeline و Postmortem ارائه می‌شود؟

بهینه‌سازی هزینه بدون ساخت بدهی پنهان

  • از کوچک شروع کنید، با Trigger ارتقا: CPU/Memory/Latency/Error و رشد واقعی، نه ترس یا وعده فروشنده.
  • Cache و CDN را هدفمند کنید: Origin load و Egress را اندازه بگیرید؛ Cache غلط می‌تواند داده خصوصی یا قدیمی بدهد.
  • Storage lifecycle: Log، Backup و Media را بر Retention و ارزش تقسیم کنید.
  • تعهد سالانه پس از Evidence: تخفیف را با Lock-in، Refund و رشد نیاز مقایسه کنید.
  • License inventory: Plugin/Panel/Tool بدون Owner یا استفاده را در Renewal review حذف کنید.
  • Schedule غیرتولیدی: Staging/Dev را در صورت امن‌بودن خاموش یا کوچک کنید.
  • FinOps alert: Budget، anomaly و owner برای Egress/Request/Log/Backup داشته باشید.
  • Exit reserve: بودجه مهاجرت را حذف نکنید؛ Exit تمرین‌شده قدرت مذاکره است.

نشانه‌های Quote کم‌کیفیت

  • قیمت Renewal، VAT، Currency یا Overage پنهان است؛
  • Registrant دامنه شرکت فروشنده یا فرد مجری می‌ماند؛
  • «نامحدود» بدون Fair-use و Dashboard مصرف است؛
  • «امنیت کامل»، «Uptime صددرصد» یا «سرعت تضمینی» بدون Scope می‌گوید؛
  • Backup بدون Retention، محل و Restore test معرفی می‌شود؛
  • Managed بدون RACI و Patch/Incident SLA است؛
  • Migration رایگان Acceptance و Rollback ندارد؛
  • Export، Auth code، DNS Zone یا نسخه Backup در خروج محدود می‌شود؛
  • قیمت پایین دوره اول با Contract طولانی و Renewal نامعلوم همراه است.

برنامه ۳۰روزه خرید یا مهاجرت

هفته اول: دارایی و Requirement

Domain/DNS/Host/CDN/Email/Certificate/License inventory، Registrant و دسترسی‌ها را ثبت کنید. Journey بحرانی، Traffic/Peak، Data، RTO/RPO/SLO، Skill و Constraint ایران را بنویسید. TCO فعلی را حتی اگر زمان تیم تخمینی است بسازید.

هفته دوم: Quote و Gate

سه گزینه با Scope یکسان بگیرید. Eligibility، مالکیت Domain/Data، Security، Backup/Restore، Support، Renewal/Overage و Exit را Pass/Fail کنید؛ بعد Price و امتیاز را مقایسه کنید. گزینه Failشده را با تخفیف زنده نکنید.

هفته سوم: PoC و Recovery

Clone نماینده را Deploy، Load و Fail کنید. DNS TTL/rollback، TLS، Email، Cron، Backup/Restore، Monitoring و Support Ticket را آزمایش کنید. Cost telemetry را با Forecast Quote مقایسه کنید.

هفته چهارم: قرارداد و Rollout

RACI، SLA، DPA، Billing، Renewal، Access، Incident، Export و Exit package را ثبت کنید. Migration را مرحله‌ای با Freeze/Backup/Validation/Rollback اجرا و Owner و تقویم Renewal را در سیستم سازمانی نگه دارید.

چک‌لیست خرید دامنه و هاست

  • Registrant قانونی و Account owner سازمانی روشن‌اند.
  • MFA، Recovery مستقل، Registrar lock و تقویم تمدید فعال‌اند.
  • Registration، Renewal، Transfer، Restore، Premium و Add-on ثبت شده‌اند.
  • پسوند بر بازار، Eligibility، برند، حقوق و TCO انتخاب شده است.
  • DNS Zone، DNSSEC، Audit، Export و Rollback مالک دارند.
  • Workload، Peak، Dynamic path، Data و Dependency مستند شده‌اند.
  • RTO، RPO، SLO و Failure cost تعریف شده‌اند.
  • Shared responsibility و Managed scope به RACI تبدیل شده‌اند.
  • Runtime و Database پشتیبانی‌شده و EOL policy بررسی شده‌اند.
  • CPU/RAM/IOPS/inode/process/Egress/Fair-use و Overage روشن‌اند.
  • Backup خارج Failure domain و Restore کامل آزمایش شده است.
  • TLS renewal، Certificate coverage و Alert انقضا کار می‌کنند.
  • Monitoring بیرونی، Log، Cost alert و Incident escalation آماده‌اند.
  • Quoteها با دوره، ارز، مالیات و Scope یکسان Normalize شده‌اند.
  • TCO12 شامل Ops، License، Security، Migration، FX و Exit است.
  • Eligibility سرویس در ایران بررسی و دورزدنی در کار نیست.
  • PoC، Load، Support، Migration و Restore پیش از Commit سالانه Pass شده‌اند.
  • Export و Restore روی مقصد دیگر تمرین شده‌اند.

سؤالات متداول هزینه دامنه و هاست

هزینه دامنه و هاست برای سایت تازه چقدر است؟

عدد ثابت ندارد. پسوند و Renewal دامنه، نوع Workload، Managed scope، Backup، Support، License، ارز و عملیات تعیین‌کننده‌اند. سه Quote تاریخ‌دار بگیرید و TCO12 را با فرمول این راهنما بسازید؛ قیمت دوره اول را با بودجه سال اول اشتباه نگیرید.

دامنه و هاست را از یک شرکت بخریم یا جدا؟

برای سایت ساده، یک Vendor می‌تواند عملیات را آسان کند؛ برای دارایی بحرانی، جداکردن Registrar/DNS/Host می‌تواند Blast radius و Exit را بهتر کند. مهم‌تر از تعداد Vendorها، Registrant واقعی، دسترسی سازمانی، MFA، Export، Auth code و Runbook است.

هاست اشتراکی برای فروشگاه وردپرسی کافی است؟

ممکن است، اگر Workload، Isolation، Dynamic request، Backup، Support و SLO در PoC Pass شوند. تعداد محصول یا بازدید به‌تنهایی پاسخ نمی‌دهد. Shared خوب از VPS بدون مدیریت بهتر است؛ Triggerهای ارتقا را از CPU/Memory/Latency/Error و Failure cost تعریف کنید.

هاست ایران بهتر است یا خارج؟

پاسخ به Audience، Route/ISP، Dependency، Eligibility، Data، پرداخت، ارز و Exit بستگی دارد. از کاربر واقعی RUM بگیرید و با Probe چند ISP/Region اندازه‌گیری کنید. فاصله کمتر می‌تواند Latency را کم کند، اما Performance و Availability را تضمین نمی‌کند.

SSL پولی لازم است یا Let’s Encrypt کافی است؟

برای بسیاری از سایت‌ها Certificate رایگان و خودکار Let’s Encrypt برای TLS کافی است. اگر Validation سازمانی، Warranty، Policy یا Support خاص نیاز دارید، گزینه پولی را بررسی کنید. در هر دو حالت Automation تمدید، Key، Coverage، Chain، Redirect و Monitoring ضروری‌اند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *