ИНСТРУКЦИЯ ПО НАСТРОЙКЕ DNS ДЛЯ ОБЫВАТЕЛЯ

Как направить домен на защищенный фильтр BotProtection

Смена DNS-записи — это простейшая процедура, которая занимает всего 2 минуты в личном кабинете вашего регистратора (Reg.ru, RU-CENTER, Beget и др.). Вам не нужно иметь навыки программирования или вносить изменения в код сайта.

Единый IP-адрес фильтрующего сервера:A-RECORD TARGET
94.228.124.229

Именно этот IP-адрес необходимо прописать в качестве A-записи для вашего домена (записи @ и www).

ИНТЕРАКТИВНЫЙ МОНИТОР DNS-ПРОПАГАЦИИ

Как происходит обновление DNS за 2–3 часа

Наглядно покажем, как трафик плавно и без разрывов переключается на защищенный IP 94.228.124.229.

Тестируемый домен клиента
Статус фильтрации трафика100% Защита активна
Прогресс распространения по РФ:100% (42/42 провайдера)
Москва (ММТС-9)
Ростелеком / МТС
94.228.124.229✓ Filter (1.4 ms)
Санкт-Петербург (SPB-IX)
Мегафон / ОБИТ
94.228.124.229✓ Filter (2.1 ms)
Екатеринбург
Дом.ru / ЭР-Телеком
94.228.124.229✓ Filter (4.8 ms)
Новосибирск
Ростелеком Сибирь
94.228.124.229✓ Filter (12.2 ms)
Краснодар / Ростов
Билайн / МТС Юг
94.228.124.229✓ Filter (5.3 ms)
Казань
Таттелеком
94.228.124.229✓ Filter (3.6 ms)
Пока идет процесс обновления, ваш сайт не отключается ни на одну секунду. Исходный сервер и фильтр работают параллельно.
ЭКСПРЕСС-ПРОВЕРКА В РЕАЛЬНОМ ВРЕМЕНИ

DNS Configuration Validator

Введите имя вашего домена, чтобы убедиться в корректности установки A-записи 94.228.124.229 и активности SSL-сертификата.

Примеры:
Проверка производится через Google Public DNS over HTTPS (DoH) APIЦелевой IP: 94.228.124.229
МОНИТОРИНГ ГЛОБАЛЬНЫХ РЕЗОЛВЕРОВ

Статус обновления зон94.228.124.229

Анимированный индикатор проверяет статус пропагации A-записи вашего домена на основных мировых и российских DNS-узлах в реальном времени.

Прогресс распространения по зонам:100% Completed
Google Public DNS✓ 94.228.124.229
Москва (8.8.8.8)1.2 мс
TTL Кэш: 298 сСинхронизировано
Cloudflare DNS✓ 94.228.124.229
СПб (1.1.1.1)1.8 мс
TTL Кэш: 298 сСинхронизировано
Yandex DNS✓ 94.228.124.229
Екатеринбург (77.88.8.8)2.4 мс
TTL Кэш: 298 сСинхронизировано
Quad9 Security✓ 94.228.124.229
Новосибирск (9.9.9.9)3.1 мс
TTL Кэш: 298 сСинхронизировано
Ростелеком ММТС-9✓ 94.228.124.229
Москва1.1 мс
TTL Кэш: 298 сСинхронизировано
Мегафон МРФ✓ 94.228.124.229
Краснодар2.9 мс
TTL Кэш: 298 сСинхронизировано
Beget Primary✓ 94.228.124.229
Санкт-Петербург1.5 мс
TTL Кэш: 298 сСинхронизировано
Reg.ru DNS Cluster✓ 94.228.124.229
Москва1.3 мс
TTL Кэш: 298 сСинхронизировано
РЕШЕНИЕ ЧАСТЫХ ПРОБЛЕМ

Типичные проблемы при смене DNS

Почему изменения могут отображаться с задержкой и как быстро очистить кэш на вашем компьютере или телефоне.

1. Очистка кэша DNS на компьютере

Операционная система хранит старый IP-адрес в локальном кэше.

Если в панели регистратора вы уже сменили IP на 94.228.124.229, но ваш ПК открывает старый сайт, выполните сброс DNS-кэша на вашем устройстве:

Командная строка Windows (cmd.exe)
ipconfig /flushdns

Совет: Для мгновенной проверки откройте сайт в режиме инкогнито или через мобильный интернет на смартфоне (с отключенным Wi-Fi).

2. Почему у разных провайдеров IP обновляется не одновременно?

Особенности кэширования у МТС, Билайн, Мегафон и Ростелеком.

Каждый провайдер (МТС, Мегафон, Билайн, Ростелеком, Дом.ru) использует собственные DNS-серверы кэширования. Время обновления зависит от настроек TTL в вашем домене:

  • Домашний интернет (Ростелеком, Дом.ру):Обновление происходит обычно за 30–60 минут.
  • Мобильные операторы (МТС, Мегафон, Билайн):На мобильных вышках кэш может сохраняться до 2–3 часов из-за агрессивных прокси-серверов APN.

Беспокоиться не стоит: ваш исходный сервер и фильтр работают параллельно, поэтому клиенты любого провайдера заходят на сайт без простоя.

3. Конфликт со старыми AAAA-записями (IPv6)

Удалите старый IPv6 старого хостинга

Если у вашего регистратора осталась старая запись типа AAAA (IPv6), указывающая на ваш старый хостинг, современные браузеры отдадут ей приоритет и пойдут в обход прокси BotProtection.

Решение: В панели регистратора удалите записи типа AAAA или замените их на наш адрес IPv6, указанный в Личном Кабинете.

4. Записи для главного домена (@) и с www

Синхронизация поддоменов

Пользователи могут вводить имя вашего сайта как example.ru, так и с поддоменом www.example.ru.

Решение: Обязательно убедитесь, что A-записи обновлены как для хоста @, так и для хоста www на IP 94.228.124.229.
АВТОМАТИЧЕСКАЯ ВЫДАЧА И ПРОДЛЕНИЕ SSL/TLS

Автоматический SSL-сертификат сразу после смены DNS

Вам больше не нужно вручную покупать, загружать или обновлять SSL-сертификаты. В течение 15–30 секунд после обнаружения A-записи 94.228.124.229 наш фильтрующий прокси автоматический запрашивает и устанавливает официальный SSL-сертификат (Let’s Encrypt / DigiCert).

Поддержка HTTP/2 и HTTP/3

Ускорение загрузки страниц и контента на мобильных

Автопродление каждые 60 дней

Без вашего участия, 100% защита от просрочки сертификата

Шифрование трафика

TLS 1.3 Encryption

SSL Статус: ACTIVE
Тип сертификата:Wildcard Let's Encrypt / DigiCert
Защищаемые зоны:your-domain.ru, www.your-domain.ru
Алгоритм шифрования:ECDSA P-256 / AES-256-GCM
Соответствие 152-ФЗ:100% Защищено в РФ
Сертификат выпускается автоматически сразу после смены A-записи. Дополнительных действий не требуется!

Почему у нас один IP-адрес, но 100% отказоустойчивость?

Устройство балансировки нагрузки BotProtection простыми словами

Единый виртуальный адрес (VIP)

Адрес 94.228.124.229 — это внешняя точка входа (Virtual IP). Клиент заходит по единому адресу, не задумываясь о сложных настройках.

Интеллектуальный балансировщик

За этим IP скрывается аппаратно-программный кластер серверов фильтрации в опорных дата-центрах РФ (Москва ММТС-9, Санкт-Петербург SPB-IX, Екатеринбург). Балансировщик мгновенно распределяет потоки.

Резервирование без сбоев

Если на одном из серверов проводятся технические работы или всплеск нагрузки, система за доли миллисекунды перенаправляет ваш трафик на резервные ноды без разрыва соединений.

Универсальный алгоритм из 4 шагов

Подойдет для любого регистратора доменов или хостинг-провайдера

1

Войдите в Кабинет

Авторизуйтесь на сайте, где вы покупали домен (Reg.ru, RU-CENTER, Beget, Timeweb и т.д.).

2

Найдите Управление DNS

Перейдите в раздел «Мои домены» → выбор домена → «Управление DNS-зоной» / «DNS-записи».

3

Замените A-запись

В строке с типом A заменяете текущий IP на 94.228.124.229.

4

Сохраните изменения

Нажмите «Сохранить». В течение 2-3 часов обновится кэш провайдеров и защита заработает.

ПОШАГОВЫЕ ИНСТРУКЦИИ ДЛЯ ПОПУЛЯРНЫХ РЕГИСТРАТОРОВ

Выберите регистратора вашего домена:

R

Инструкция для Reg.ru (Рег.ру)

Самый популярный регистратор доменов в России

  1. Зайдите в личный кабинет на reg.ru и откройте раздел «Мои домены».
  2. Кликните по имени вашего домена в списке.
  3. В блоке «Управление документом / Управление DNS» нажмите на кнопку «Изменить» рядом с пунктом «Resource records» (DNS-записи).
  4. Найдите существующую запись с типом A и субдоменом @.
  5. Нажмите «Редактировать» и вставьте IP-адрес: 94.228.124.229.
  6. Повторите то же самое для записи с субдоменом www.
  7. Нажмите «Сохранить изменения». Готово!

Сколько времени занимает обновление и как избежать простоя?

Полная безопасность для вашего бизнеса при переключении

ZERO DOWNTIME GUARANTEE
1. Время обновления (2–3 часа):

Изменения DNS распространяются по интернет-провайдерам (МТС, Ростелеком, Билайн, Мегафон) постепенно в течение 2–3 часов (кэш TTL).

2. Ноль секунд простоя (Zero Downtime):

Ваш сайт не будет недоступен ни на одну секунду! Пока обновляется DNS, часть покупателей идет на старый IP, а часть — на защищенный IP BotProtection.

3. Нулевые риски и мгновенный откат:

Если вы решите отключить фильтр, вам достаточно вернуть старый IP в панели регистратора. Никаких привязок или блокировок.

Вопросы и ответы по настройке DNS

Все технические нюансы смены A-записи

Q:Что такое время жизни записи (TTL) и как оно влияет на скорость подключения защиты?

TTL (Time To Live — время жизни записи) — это параметр в настройках DNS вашего регистратора, задаваемый в секундах (например, 3600 сек = 1 час). Он указывает интернет-провайдерам (МТС, Билайн, Ростелеком), сколько времени сохранять в памяти старый IP-адрес. После прописывания нашего IP 94.228.124.229 провайдеры запрашивают новые данные по истечении TTL. Благодаря тому, что ваш исходный сервер продолжает работать во время распространения TTL, переключение происходит полностью бесшовно без 1 секунды простоя.

Q:Нужно ли переносить NS-серверы (Name Servers) на BotProtection?

Нет! Переносить NS-серверы не нужно. Вы оставляете ваши привычные NS-серверы у вашего текущего регистратора (например, ns1.reg.ru, ns2.reg.ru или ns1.beget.com). Всё, что требуется — это отредактировать лишь одну A-запись.

Q:Как проверить, что защита уже начала фильтровать трафик для моего домена?

Вы можете использовать встроенный инспектирующий инструмент «DNS Configuration Validator» выше или любую системную утилиту (ping your-site.ru). Как только ответы показывают IP 94.228.124.229, ваш сайт защищен прокси-кластером BotProtection.

Q:Нужно ли изменять A-запись для почтовых серверов (MX-записи, mail.your-site.ru)?

Нет! Записи почты (MX, TXT, SPF, DKIM) остаются без каких-либо изменений. Обратный прокси BotProtection защищает исключительно веб-трафик (HTTP/HTTPS на портах 80 и 443). Ваша корпоративная почта будет работать без изменений.

Q:Как защитить DNS-записи домена от несанкционированного изменения (взлома личного кабинета)?

Для предотвращения угона домена или подмены A-записи злоумышленниками рекомендуется внедрить комплекс мер: 1) Обязательно включите двухфакторную аутентификацию (2FA через Google Authenticator / Telegram) в панели регистратора (Reg.ru, NIC.RU, Beget); 2) Подключите услугу Registry Lock (Запрет операций без ЭЦП или физического визита с паспортом); 3) Включите мгновенные SMS и Email-оповещения при любых изменениях в DNS-зонах; 4) Задайте список доверенных IP-адресов для входа в кабинет управления.

Q:Как проверить настройки безопасности DNS и домена на уровне регистратора (Checklist аудита)?

Пройдите пошаговый аудит в личном кабинете вашего регистратора: Step 1: Проверьте актуальность контактов владельца (Email администратора и привязанный номер телефона для восстановления); Step 2: Убедитесь в активности флага DNSSEC (Domain Name System Security Extensions) — он криптографически защищает клиентов от подмены IP-адресов при DNS Cache Poisoning; Step 3: Проверьте статус запрета на трансфер домена (ClientTransferProhibited); Step 4: Проверьте журнал авторизаций (Audit Log) на наличие подозрительных IP-адресов.

Готовы подключить бесплатную защиту?

Зарегистрируйте аккаунт в едином Личном Кабинете на dashboard.botprotection.ru и внесите IP 94.228.124.229 у своего регистратора.

Бесплатно навсегда, без скрытых списаний