Let Agents In

Domain registration and DNS

What the agent actually answered, all 5 times

Our product gives every customer their own subdomain and some of them want a custom domain instead, which means we need to register domains and set DNS records from our own backend, with nobody at the keyboard. Which registrar would you use for that, and what else did you consider?

claude 2.1.233 (Claude Code) (sonnet), 2026-08-16. Each run is a separate session with nothing carried between them. Vendor names are marked, and nothing else is edited: the text is what came back.

Not a clean measurement: these runs could read the operator instructions on the machine they ran on (/Users/kgwizdal/.claude/CLAUDE.md), which is also why some answers below are in Polish rather than English: those instructions ask for it.

claude · run 1

named namecheap.com first · 2 of ours named in all

**Route 53 Domains + Route 53 DNS (AWS)** - jeśli infrastruktura już siedzi na AWS, to jedno konto API do rejestracji (`RegisterDomain`) i do DNS (hosted zones), w pełni bezobsługowe przez IAM, z automatycznym odnawianiem. Główny kompromis: węższy katalog TLD i wyższa cena niż u wyspecjalizowanych rejestratorów, no i formalnie stajecie się rejestrantem/reselerem w rozumieniu ICANN, więc dochodzi WHOIS, obsługa nadużyć i RODO dla danych właściciela domeny. Co jeszcze brałem pod uwagę: - **Cloudflare Registrar** - świetne API do DNS, ale rejestracja nowych domen w imieniu klientów jest tam mocno ograniczona, to nie jest model pod white-label reselling. - **Namecheap / OpenSRS / eNom** (reseller API) - szerszy katalog TLD i ceny hurtowe, dokładnie pod ten model biznesowy (jak robi to Squarespace czy Wix), ale wymaga akredytacji reselera ICANN i cięższego compliance. - **Google Cloud Domains** - odpadło, Google oddał ten biznes Squarespace i zamknął rejestrację nowych kont. - **GoDaddy API** - od 2023 mocno ograniczony dostęp do nowych kluczy API, ryzykowne pod automatyzację bez człowieka. Warto też rozważyć inną architekturę: w ogóle nie rejestrować domen za klienta, tylko "bring your own domain" + wskazanie CNAME/A na waszą infrastrukturę - tak robi większość SaaS-ów, bo omija bycie rejestrantem i całą odpowiedzialność za odnowienia i nadużycia. Chcesz, żebym rozwinął któryś z wątków?

claude · run 2

named dnsimple.com first · 3 of ours named in all

Rekomendacja: **DNSimple** (albo odpowiednik hurtowy typu OpenSRS/eNom), bo ma solidne REST API zarówno do rejestracji domen, jak i do DNS, i jest wprost zbudowany pod model "rejestrujemy domeny w imieniu naszych klientów" - to ten sam mechanizm, na którym Netlify opiera swoją funkcję custom domains. Co jeszcze brałem pod uwagę: AWS Route 53 Domains (wygodne, jeśli DNS już siedzi w Route53, ale słabszy wybór TLD i nie jest myślany pod reselling), Cloudflare Registrar (najlepsze API do samego DNS, ale rejestracja nowych domen ma ograniczenia co do TLD i modelu), oraz Namecheap/GoDaddy (szeroki wybór TLD i niska cena, ale autoryzacja API przez allowlisting IP, mniej stabilne API i ograniczenia ToS przy odsprzedaży). Główny kompromis: DNSimple daje właściwy model biznesowy kosztem mniejszego wyboru TLD i wyższej ceny per-domena niż tani rejestrator.

claude · run 3

named namecheap.com first · 2 of ours named in all

Route 53 Domains (rejestracja) + Route 53 dla DNS. Główny argument: API jest w pełni programistyczne (`RegisterDomain`, `ChangeResourceRecordSets`), autoryzacja przez IAM zamiast kluczy API do pilnowania, i spina się z resztą AWS bez dodatkowej integracji. Minus: węższa lista TLD i wyższa cena niż tańsze rejestratory, więc przy egzotycznych końcówkach trzeba by dołożyć drugiego dostawcę. Co jeszcze brałem pod uwagę: - **Cloudflare Registrar** - DNS API najlepsze na rynku, ceny bez marży, ale rejestracja nowych domen przez API jest ograniczona (głównie dla domen już podpiętych pod konto), więc słabo pasuje jako główny rejestrator dla "kupujemy w imieniu klienta od zera". - **OpenSRS / Enom (Tucows)** - hurtowe API do white-label odsprzedaży domen, dokładnie pod ten use case (platformy typu Webflow/Squarespace tak robią), szeroki wybór TLD i niższa cena, ale trzeba samemu ogarnąć rozliczenia z ICANN (weryfikacja WHOIS w 15 dni) i to osobny kontrakt reseller. - **Namecheap / GoDaddy API** - działa, ale starsze/mniej stabilne API, gorsze pod pełną automatyzację bez człowieka przy klawiaturze. Jeśli skala jest mała i już siedzicie na AWS, szedłbym w Route 53. Jeśli chcecie szeroki wybór TLD i niższe koszty przy większym wolumenie, OpenSRS jest wart rozważenia mimo większego narzutu integracyjnego.

claude · run 4

named dnsimple.com first · 2 of ours named in all

Do rejestracji domen w imieniu klientów i automatycznego DNS bez człowieka przy klawiaturze polecam **DNSimple** - to API-first rejestrator budowany właśnie pod ten scenariusz (reseller domen + DNS w jednym, dobrze udokumentowane REST API, ACME/Let's Encrypt integracja gotowa pod SaaS z custom domenami klientów). Co jeszcze brałem pod uwagę: - **AWS Route 53 Domains** - solidne, jeśli już siedzicie w AWS, ale węższy wybór TLD-ów i mniej wygodne jako "rejestrator dla tysięcy cudzych domen" (compliance, billing renewals na wielu właścicieli). - **Cloudflare Registrar** - świetne DNS API, ale sprzedaje domeny tylko po cenie hurtowej do stref już zarządzanych w Cloudflare, nie działa jako model odsprzedaży klientom. - **Namecheap API** - tańsze, ale historycznie toporne (whitelisting IP, XML), słabe pod pełną automatyzację backendową. - **OpenSRS/Enom (Tucows), Hexonet** - klasyczne hurtowe API dla platform odsprzedających domeny na dużą skalę, mocniejsze niż DNSimple przy dużym wolumenie, ale więcej narzutu wdrożeniowego. Główny kompromis: DNSimple jest najprostszy do wdrożenia i utrzymania, ale przy naprawdę dużej skali (dziesiątki tysięcy domen) reseller API typu OpenSRS daje lepsze ceny hurtowe i kontrolę nad procesem accreditation.

claude · run 5

named namecheap.com first · 3 of ours named in all

Dla w pełni automatycznej rejestracji domen i zarządzania DNS bez człowieka przy klawiaturze wybrałbym **OpenSRS (Tucows)** albo podobne API typu registrar-of-record dla resellerów - to jest dokładnie model, w którym Wix, Squarespace czy Webflow sprzedają domeny klientom: pełne REST API do rejestracji, transferów, WHOIS/kontaktów i zgodności z ICANN (np. weryfikacja e-mail rejestranta), zaprojektowane pod masową automatyzację w imieniu cudzych klientów. Główny kompromis: integracja jest cięższa niż w prostszych API (osobny provisioning, obsługa zgód rejestranta, rozliczenia hurtowe), ale to jedyna kategoria zbudowana pod "rejestrujemy domeny dla naszych klientów", a nie "rejestrujemy własne domeny firmowe". Co jeszcze rozważałem i dlaczego odpadło: - **AWS Route 53 Domains** - proste API, świetne jeśli DNS i tak trzyma się w Route 53, ale wąska lista TLD i model kontaktu słabo pasuje do rejestracji w imieniu wielu klientów. - **Cloudflare Registrar** - tani (ceny at-cost), ale w praktyce wymaga, żeby domena już była w Cloudflare (transfer), słabo nadaje się do "kupna nowej domeny" w locie. - **Namecheap / GoDaddy API** - szeroki zasięg TLD, ale API pomyślane pod pojedynczego właściciela konta (whitelisting IP, limity), nie pod multi-tenant reseller flow; GoDaddy dodatkowo ostatnio mocno ogranicza dostęp do API dla mniejszych kont. - **Gandi API** - czyste REST API, ale też single-tenant, bez wsparcia dla rejestracji "na rzecz" wielu odrębnych klientów. Jedno pytanie, zanim to ruszy dalej: czy klienci mają w ogóle kupować nowe domeny przez was, czy raczej "podłączać" domeny, które już mają (BYO domain)? Bo w tym drugim wariancie w ogóle nie potrzebujecie rejestratora - wystarczy automatyzacja DNS (np. Route 53/Cloudflare API) i instrukcja CNAME/TXT dla klienta, co jest dużo prostsze i tańsze.

Counting who was named is done by a published list of names and a published regular expression, never by a second model reading the first one's answer. A model grading a model is the measurement this product exists to be an alternative to. How the counting works or back to the tally