Собственные домены для коротких ссылок: полный гид по настройке
- domains
- link-shortener
- marketing
На этой странице
- Почему домен в короткой ссылке имеет значение
- Узнавание происходит до клика
- Общие домены несут чужую репутацию
- Владение — это то, что делает переезд возможным
- Выбор домена
- Длина — это и есть весь смысл
- Выбор TLD имеет практические последствия
- Сколько доменов вам дают — это настоящий лимит
- Какие записи DNS вы на самом деле создаёте
- Запись CNAME для поддомена
- Запись A для корневого домена
- Запись TXT, подтверждающая, что домен ваш
- Автоматический TLS без беговой дорожки продлений
- Как выпускается сертификат
- Делегировать проверку один раз
- Как выглядит здоровый процесс подключения
- Ошибки в DNS, которые ломают живые ссылки
- Проксирование записи и петля режима Flexible
- Оставшиеся и конфликтующие записи
- Записи CAA, исключающие удостоверяющий центр
- Высокий TTL, выставленный прямо перед изменением
- Парковка и пересылка у регистратора
- Проверка цепочки до того, как её напечатать
- Последовательность настройки от начала до конца
Короткая ссылка — это обещание о том, куда приведёт клик, и домен — единственная часть этого обещания, которую человек может прочитать до того, как решит. Строка вроде bit.ly/3xKqR2p не говорит ничего о том, кто к вам обращается; go.yourbrand.com/spring-sale говорит и кто, и о чём. Из-за этого разрыва любая серьёзная работа со ссылками рано или поздно уходит с общего домена — и из-за него же переезд так часто застревает на половине пути: это проект по DNS, переодетый в маркетинговую одежду, а его способы ломаться незнакомы тем, кто этот переезд заказал.
В этом гиде разобран весь путь: выбор домена, точные записи для поддоменов и для корневых доменов, как на самом деле устроены подтверждение владения и выпуск сертификата, горстка ошибок в DNS, на которые приходится большинство сломанных настроек, и как проверить готовую цепочку редиректов до того, как напечатать её на упаковке, которую уже не отозвать.
Почему домен в короткой ссылке имеет значение
Узнавание происходит до клика
Каждая ссылка — это маленькое решение о доверии, принимаемое примерно за секунду. На общем домене сокращателя у читателя нет вообще никакой информации: имя хоста принадлежит сервису, которым пользуются миллионы людей, и кто-то из них на этой же неделе ведёт фишинговую рассылку. Брендированное имя хоста заменяет догадку фактом.
Поставщики публикуют цифры прироста кликабельности для брендированных ссылок; относитесь к ним как к направлению, а не к мерке, — сравнения там редко бывают равными. Устойчива здесь механика: в каналах, где адрес виден, но кликнуть по нему нельзя, — печатные материалы, подписи к QR, SMS с вырезанными предпросмотрами, — имя хоста и есть почти всё, на что читателю остаётся опираться.
Общие домены несут чужую репутацию
Это довод посильнее. На общем домене ваши ссылки наследуют репутацию, которой вы не управляете. Почтовые фильтры, корпоративные прокси, сканеры ссылок в мессенджерах и программы безопасности браузеров принимают решения с точностью до имени хоста, поэтому волна спама с чужих аккаунтов на том же домене прилетает в вашу кампанию предупреждающей заставкой или тихой блокировкой.
Собственный домен переворачивает эту зависимость. Репутация ваша, построена вашим же трафиком, и посторонние испортить её не могут. Обязанность зеркальная: теперь вы отвечаете за всё, что под этим доменом опубликовано, — а значит, если вы перепродаёте ссылки другим людям, стоит держать в голове меры против злоупотреблений и видимость ссылок по каждому пользователю.
Владение — это то, что делает переезд возможным
Домен, которым вы управляете, — это постоянный адрес: меняете платформу — переписываете одну запись, а коды на упаковке прошлого квартала продолжают работать. Публикуетесь на общем домене поставщика — и каждый напечатанный материал становится заложником его прайса. Та же логика стоит за white-label моделью.
Выбор домена
Длина — это и есть весь смысл
Короткая ссылка существует ради того, чтобы быть короткой. Каждый символ в имени хоста — это символ, недоступный slug, а именно символы имени хоста люди произносят вслух, набирают с плаката и втискивают в SMS. Полезный ориентир — общая длина ссылки, свободно помещающаяся в печатную строку: примерно от десяти до пятнадцати символов имени хоста плюс slug из пяти-двенадцати.
| Схема | Пример | Кому подойдёт | Чем платите |
| --- | --- | --- | --- |
| Поддомен основного домена | go.yourbrand.com | Быстрый запуск, свои каналы, письма | Самый длинный из трёх |
| Сокращённый бренд на коротком TLD | yrbrnd.co | SMS, печать, упаковка | Нужна новая регистрация, менее очевиден |
| Полный бренд на тематическом TLD | yourbrand.link | Хабы кампаний, QR-коды | Настройка на корне зоны, репутация TLD разная |
Выбор TLD имеет практические последствия
Фильтры относятся к доменам верхнего уровня по-разному. У дешёвых и промоакционных TLD высокая плотность спама, и часть корпоративных почтовых шлюзов разбирается с этим грубо. Национальные TLD, которые используют как окончания слов, — семейство, давшее нам .co, .io, .to и .ly, — подчиняются реестрам с собственными правилами и стоимостью продления. До регистрации проверьте цену продления, а не цену первого года, ограничения для владельцев и вообще то, превращают ли каналы, где вы публикуетесь, этот суффикс в ссылку автоматически.
Сколько доменов вам дают — это настоящий лимит
Лимиты доменов у поставщиков различаются резко и начинают мешать, как только у вас появляется больше одного бренда или клиента. На август 2026 года Short.io даёт пять собственных доменов даже на бесплатном тарифе; Rebrandly разрешает один, два, три и десять на своих платных тарифах; BL.INK начинается с 48 USD в месяц за одного пользователя и один домен. В LinkProfit на тариф Starter за 49 USD в месяц входят три домена для редиректов, а на Scale — тридцать. Если вы ведёте ссылки для клиентов, считайте домены, которые понадобятся вам через год, а не в этом месяце.
В тот же заход стоит проверить покрытие сертификатами. Cutt.ly на август 2026 года выдаёт автоматические сертификаты Let's Encrypt только начиная с тарифа Single за 25 USD в месяц, а значит, на тарифах ниже собственный домен по HTTPS полноценно не работает. Полное сравнение возможностей — на нашей странице собственных доменов.
Какие записи DNS вы на самом деле создаёте
Почти любую настройку покрывают три записи: одна ведёт трафик, вторая подтверждает владение, третья делегирует валидацию сертификата. Какая именно запись ведёт трафик, зависит от того, что вы выбрали — поддомен или корень зоны.
Запись CNAME для поддомена
Это обычный путь, и именно его стоит предпочесть. Поддомен указывает на имя хоста, принадлежащее платформе, и отвечает за него edge-сеть платформы.
Type Name Value TTL Proxy
CNAME go cname.linkprofit.com 300 DNS only
Спотыкаются обычно на двух деталях. Большинство DNS-панелей ждёт имя относительно зоны, то есть go, а не go.yourbrand.com, но некоторые требуют полную форму, и ошибка здесь молча создаёт go.yourbrand.com.yourbrand.com. И если ваш DNS размещён в Cloudflare, запись должна остаться без проксирования — в панели это состояние называется «DNS only»; причина разобрана ниже, в разделе про ошибки. Цели у поставщиков разные, а форма одна: на август 2026 года Short.io использует cname.short.io, а Rebrandly — registrar.dedicated.domains. Пошаговые скриншоты для популярных регистраторов есть в документации по настройке CNAME.
Запись A для корневого домена
DNS запрещает CNAME на вершине зоны, потому что вершина обязана нести ещё и записи SOA и NS, а CNAME не может сосуществовать с другими записями на том же имени. Значит, сам yourbrand.link записью CNAME быть не может. Выходов два.
Первый — уплощение на стороне провайдера, которое продают под именами ALIAS, ANAME или уплощение CNAME: DNS-провайдер сам разрешает цель и отвечает её адресами. Так умеют Cloudflare, DNSimple, Namecheap, Porkbun, DNS Made Easy, easyDNS, NS1, Bunny, Azure DNS и Google Cloud DNS. Route 53, GoDaddy, IONOS и Network Solutions не дают этого для целей за пределами собственных экосистем.
Второй — запись A, указывающая на входящий IP-адрес, который выдаёт вам платформа. Адреса ниже взяты из документационного диапазона и приведены для примера; используйте те значения, которые показывает ваша панель.
Type Name Value TTL
A @ 203.0.113.10 300
AAAA @ 2001:db8::10 300
CNAME www cname.linkprofit.com 300
Добавьте запись www, даже если никогда не публикуете ссылки с www: люди набирают его по привычке, а www без ответа даёт ошибку соединения, а не редирект. Тонкости корня зоны, в том числе то, какой подписью корневую запись обозначает каждый провайдер, разобраны в документации по корневым доменам. Поставщики публикуют эти адреса открыто: на август 2026 года Short.io документирует 207.174.61.1, а Rebrandly — 52.72.49.79, и это неплохая проверка на здравый смысл, что путь этот стандартный, а не экзотический.
Запись TXT, подтверждающая, что домен ваш
Без подтверждения владения кто угодно мог бы заявить права на go.yourbrand.com в общей платформе и получать предназначенный вам трафик в ту же секунду, когда вы создали CNAME. Поэтому платформы выдают токен и проверяют его до того, как начать отвечать.
Type Name Value
TXT _linkprofit-verify dom_2f7a91c4be0d3856
Токен уникален для вашей записи домена. Когда имя хоста стало активным, запись можно оставить на месте: её удаление живой домен не ломает, но если оставить, не будет сюрпризов при повторной валидации.
Автоматический TLS без беговой дорожки продлений
Как выпускается сертификат
Платформе нужен сертификат, действительный для имени хоста, которым она не владеет. Ровно для автоматизации этого и создавался ACME — протокол, стоящий за Let's Encrypt: платформа запрашивает сертификат для go.yourbrand.com, удостоверяющий центр выдаёт проверочное задание, а платформа доказывает контроль, отвечая на него. Сертификаты с проверкой домена выпускаются за секунды после прохождения проверки и не стоят ничего.
Важное свойство здесь — срок жизни. Современные сертификаты по замыслу живут недолго, поэтому выпуск — не шаг настройки, который однажды заканчивается. Это цикл продлений, который крутится всё время, пока домен подключён, и по каждому домену в системе.
Делегировать проверку один раз
Надёжный способ сделать этот цикл невидимым — делегировать валидацию. Вы создаёте одну запись CNAME на имени проверки, направляя её на цель делегирования, которой управляет платформа, и дальше на каждое продление отвечает платформа без единого действия с вашей стороны.
Type Name Value
CNAME _acme-challenge.go the delegation target shown in your dashboard
Альтернатива — вставлять новое значение TXT на каждом цикле продления — работает ровно до того дня, когда человек, у которого стоит это напоминание в календаре, сменит работу. Если процесс подключения у поставщика требует регулярной ручной валидации, считайте это не неудобством, а уже известным будущим сбоем.
Как выглядит здоровый процесс подключения
Ждите трёх видимых состояний и автоматического перехода между ними: «ожидание DNS», пока записи ещё не видны, «ожидание сертификата», когда они появились, и «активен», когда трафик можно обслуживать. Перепроверки должны идти по расписанию примерно раз в минуту, а не только по нажатию кнопки, а интерфейс должен называть конкретную недостающую запись, а не сообщать об общей ошибке. Типичное время от начала до конца на чистой зоне с низким TTL — несколько минут.
Ошибки в DNS, которые ломают живые ссылки
Проксирование записи и петля режима Flexible
Самый частый сбой в зонах, размещённых в Cloudflare. Включённое оранжевое облако ставит второй терминатор TLS перед платформой, которая уже терминирует TLS для этого имени хоста. При шифровании в режиме Flexible прокси соединяется с источником по обычному HTTP, источник отвечает редиректом на HTTPS, прокси передаёт этот ответ обратно, и браузер ходит по кругу, пока не сдастся. Rebrandly описывает этот конфликт для своих пользователей; это свойство конфигурации, а не отдельно взятого поставщика. Держите запись без проксирования, если нет особой причины поступить иначе, а если прокси всё же обязателен, ставьте шифрование в Full strict.
Оставшиеся и конфликтующие записи
У поддомена, который когда-то вёл в другое место, обычно осталась запись A, а одно имя не может держать одновременно CNAME и записи других типов. Одни панели отклоняют вторую запись с понятной ошибкой, другие принимают её и дают плавающее разрешение имени. До того как что-то добавлять, выпишите все существующие записи ровно для этого имени и удалите устаревшие. Следите и за подстановочными записями: запись * в зоне ответит за go, если явной записи нет, — и тогда отсутствующая CNAME выглядит как работающая.
Записи CAA, исключающие удостоверяющий центр
Если в зоне опубликованы записи CAA, они ограничивают круг удостоверяющих центров, которым разрешено выпускать для неё сертификаты. Зона, запертая на одном коммерческом центре, тихо заблокирует выпуск через Let's Encrypt, и сбой проявится как сертификат, который так и не появился. Либо добавьте центр, которым пользуется ваша платформа, либо снимите ограничение для нужного имени хоста.
Высокий TTL, выставленный прямо перед изменением
TTL — это обещание, которое вы дали резолверам: сколько времени старый ответ остаётся действительным. Измените запись с TTL 86400 — и часть резолверов будет держать прежнее значение сутки. Снизьте TTL до 300 минимум за сутки до запланированного переключения, а после проверки новой настройки поднимите обратно.
Парковка и пересылка у регистратора
Свежезарегистрированные домены часто приезжают с парковочными страницами, пересылкой адресов или уже проставленными записями регистратора по умолчанию. Особенно мешает пересылка, и мешает так, что выглядит багом платформы: регистратор отвечает на запрос раньше, чем тот вообще доходит до вашего редиректора. Выключайте её явно, а не считайте новый домен пустым.
Проверка цепочки до того, как её напечатать
Разрешение имени и редирект — разные вопросы, поэтому проверяйте оба.
dig +short go.yourbrand.com CNAME
dig +short go.yourbrand.com A
curl -sSI https://go.yourbrand.com/spring-sale | grep -i -E 'HTTP/|location'
Вывод curl должен показать один статус редиректа и один заголовок location, ведущий прямо на конечный адрес назначения. Смотреть надо на две вещи. Первая — число переходов: каждый лишний переход добавляет круг обмена и размывает данные об источнике перехода, поэтому цепочку, которая идёт через отслеживающий домен перед адресом назначения, стоит схлопнуть. Вторая — адрес назначения должен быть ровно тем, который вы настроили, вместе с параметрами UTM: адрес, который сам редиректит — с http на https или с корня зоны на www, — добавляет переход, которого вы не планировали.
Проведите ту же проверку для корня зоны и для формы с www, по http и по https, и ещё раз — с мобильным user agent, если адрес назначения маршрутизирует по устройствам. Для быстрой проверки без терминала наш проверщик ссылок разворачивает всю цепочку и показывает каждый код статуса — это же самый быстрый способ рассмотреть ссылку конкурента или партнёра до того, как вы её перепубликуете. Наконец, кликните по одной из своих ссылок и убедитесь, что событие появилось в аналитике: домен, который разрешается и редиректит, но ничего не записывает, обычно означает, что трафик попадает не в тот источник, о котором вы думаете.
Последовательность настройки от начала до конца
- Зарегистрируйте или выберите домен и уточните цену продления и ограничения реестра.
- Снизьте TTL у всех записей, которые собираетесь заменить, — лучше за сутки.
- Добавьте домен в платформе ссылок и скопируйте ровно те записи, которые она показала.
- Создайте запись маршрутизации: CNAME для поддомена, A и AAAA для корня зоны без уплощения.
- Создайте запись TXT для подтверждения владения и делегирующую CNAME для проверки.
- Если DNS у вас в Cloudflare, убедитесь, что запись маршрутизации осталась без проксирования.
- Удалите устаревшие записи с тем же именем и проверьте, нет ли подстановочной записи, которая его перекроет.
- Дождитесь, когда статус пройдёт через ожидание сертификата к активному, и проверьте всё через
digиcurl. - Протестируйте корень зоны,
www,httpиhttps, плюс один мобильный user agent. - Создайте эталонную ссылку, кликните по ней и убедитесь, что клик записан.
- Поднимите TTL обратно и зафиксируйте, кто отвечает за продление домена.
На чистой зоне почти всё это — работа на пятнадцать минут. Исключений два: корневые домены у провайдеров без уплощения, которым нужен путь через IP, и зоны с накопленными за годы записями, где работа состоит не в добавлении, а в удалении.
Брендированный домен — самое дешёвое повышение доверия из доступных работе со ссылками, и, как только он подключён, остальная часть стека работает на инфраструктуре, которой вы уже управляете. Если вы настраиваете домены для клиентов, а не для себя, именно домены на каждого клиента делают предложение убедительным: смотрите собственные домены, чтобы понять, как лимиты устроены на разных тарифах.
О чём обычно спрашивают
Можно ли использовать корневой домен вроде yourbrand.link для коротких ссылок?
Да, но путь в DNS другой. Запись CNAME не может существовать на вершине зоны, поэтому нужен либо провайдер с уплощением CNAME или ALIAS-записями, либо A-запись, указывающая на входящий IP-адрес, который выдаёт платформа. Уплощение или ALIAS поддерживают Cloudflare, DNSimple, Namecheap, Porkbun, DNS Made Easy, easyDNS, NS1, Bunny, Azure DNS и Google Cloud DNS; Route 53, GoDaddy, IONOS и Network Solutions не дают этого для внешних целей, поэтому таким зонам нужен путь через IP.
Сколько времени проходит, прежде чем собственный домен заработает?
Ожидания складываются из двух. Первое — распространение DNS: им управляют TTL заменённой записи и кэши резолверов, обычно это минуты при низком TTL и до суток, если он был высоким. Второе — выпуск сертификата: он начинается, как только записи стали видны, и обычно занимает меньше десяти минут. Хорошая панель перепроверяет всё сама, а не заставляет вас снова и снова жать кнопку проверки.
Нужно ли покупать SSL-сертификат для короткого домена?
Нет. Сертификаты выпускает через ACME сама платформа, которая отдаёт редиректы, без доплаты, и продлевает их автоматически. Важна модель продления: если валидация делегирована один раз записью CNAME на имени проверки, продления идут вечно и DNS трогать больше не нужно. Если поставщик просит раз в несколько месяцев вставлять новую запись валидации, это не шаг настройки, а сбой, назначенный на будущее.
Что выбрать: поддомен основного сайта или отдельный короткий домен?
Поддомен вроде go.yourbrand.com запускается быстрее, ничего не стоит сверху и наследует узнаваемость домена, который люди уже знают. Отдельный короткий домен короче — это важно для SMS и печати — и отделяет репутацию ссылок от основного сайта. Многие команды держат оба: поддомен для собственных каналов, короткий домен для кампаний, где на счету каждый символ.
Почему ссылки сломались после включения проксирования в Cloudflare?
Проксирование записи ставит второй терминатор TLS перед платформой, которая уже терминирует TLS для этого имени хоста. В режиме Flexible прокси идёт к источнику по обычному HTTP, источник отвечает редиректом на HTTPS, и запрос ходит по кругу, пока браузер не сдастся. Rebrandly описывает этот конфликт для своих клиентов. Лечится это тем, что запись оставляют без проксирования, — а если прокси нужен в цепочке по какой-то отдельной причине, шифрование переключают на Full strict.
Что будет с моими ссылками, если я потом сменю платформу?
Домен принадлежит вам, поэтому и адрес назначения остаётся под вашим контролем: направьте запись CNAME или A на нового поставщика, загрузите таблицу slug и адресов назначения — и уже напечатанные коды продолжат работать. В переключении требуют внимания две вещи. Slug нужно создать заново до переезда DNS, а новый поставщик должен выпустить сертификат для имени хоста раньше, чем придёт трафик, — поэтому при поэтапном переключении TTL снижают за сутки.