# Доменные зоны

[В этом разделе](https://my.tuna.am/team_domain_zones) вы можете добавить свои доменные зоны (wildcard).

![domain\_zones](/assets/images/domain_zones-561cf25dd9ba3a4321037fb19807bf2a.png)

подсказка

Этот раздел доступен **Основателю**, **Владельцам** и **Администраторам**.

## Обзор

Владение доменной зоной уникально в рамках платформы Tuna. Если вы верифицировали владение зоной, к примеру, `tuna-dev.ru`, то с этого момента только участники вашей команды могут резервировать домены по маске `*.tuna-dev.ru`. Можно резервировать зоны второго и выше уровня, например, можно добавить отдельно `foo.tuna-dev.ru` и `bar.tuna-dev.ru`.

Внимание

Подключение зоны в первую очередь нужно для вашей безопасности, вы и ранее могли бы указать `*.your-domain.ru` в настройках DNS на нужную ноду, но тогда любой пользователь платформы смог бы подключить **Свой домен** в этой зоне и тем самым смог бы скомпрометировать вас.

![domain\_zone-add](/assets/images/domain_zone-add-da33cf65180b722dc6bfbde25e44b791.png)

При добавлении зоны нужно будет указать регион к которому будет привязана ваша зона, саму зону и опционально [TLS сертификат](https://tuna.am/docs/team/tls_certificates.md). Далее необходимо будет пройти верификацию, так мы убедимся, что вы действительно владеете доменом.

![domain\_zones-verify](/assets/images/domain_zones-verify-8976edef4e6e4768f81af07827fa699c.png)

## Использование

### Поддомены в зоне

После успешного прохождения проверки владения пользователи смогут начать её использовать. На странице [управления доменами](https://my.tuna.am/domains), пользователь увидит все доступные зоны в команде привязанные к данному региону.

![domain-add](/assets/images/domain-add-0ed6d8a0d3b5fd9a224cc2d3175e6b6b.png)

Это сильно упрощает конфигурацию, так как пользователю достаточно указать только нужный поддомен. Если вы не указали для зоны свой [TLS сертификат](https://tuna.am/docs/team/tls_certificates.md), будет выпущен уникальный для этого домена [Let's encrypt](https://letsencrypt.org/) сертификат.

### Cвой wildcard TLS сертификат

Если вы добавили и указали свой [TLS сертификат](https://tuna.am/docs/team/tls_certificates.md), то для всех поддоменов в этой зоне будет использоваться ваш сертификат и Let's encrypt не будет выпускаться. Это значительно ускоряет добавление новых поддоменов. А также даёт вам возможность использовать любые покупные сертификаты, самоподписанные или например от [Минцифры](https://www.gosuslugi.ru/tls).

![domain\_zones-tls](/assets/images/domain_zones-tls-8cfa29c8835ad88220c78546050962ea.png)

Также появляется возможность использовать свою зону как зону по умолчанию в данном регионе. Это значит, что все динамически созданные [HTTP туннели](https://tuna.am/docs/tunnels/http.md) будут иметь домен в вашей зоне. Например при запуске `tuna http -f .` вы сразу получите адрес `4l7mqf-212-49-103-2.your-domain.ru` вместо стандартного `4l7mqf-212-49-103-2.ru.tuna.am`, т.е. не нужно указывать флаг `--domain` и использовать какой-то статичный домен, вы получаете брендированный (white label) домен *из коробки*!

примечание

Можно скрывать IP адреса пользователей в динамических доменах, подробнее в разделе [домены](https://tuna.am/docs/team/domains.md).
