Что подготовить
Нужны доступ к DNS домена и сведения о сервере сайта: адрес, порт, HTTP или HTTPS, имя для соединения и действительный сертификат. Перед изменениями сохраните текущие DNS-записи и способ отката.
Проверьте, нет ли другого CDN или прокси, где завершается HTTPS и кому принадлежат настройки. Для подключения собственного домена к RoboGuard необходимо подготовить маршрут и сертификаты. Универсального автоматического управления любым хостингом и DNS-провайдером нет.
- Перечень доменов и поддоменов, которые нужно защищать.
- Доступные DNS-записи, origin и контакты администратора хостинга.
- Важные сценарии: вход, корзина, оплата, формы, API и уведомления.
- План возврата на прежний маршрут при обнаружении ошибки.
Добавьте сайт и выберите условия
Зарегистрируйтесь в кабинете. В текущем процессе используются почта, пароль и подтверждения контактов. После входа добавьте домен и сведения о сервере, изучите тариф и выберите его самостоятельно.
Добавление домена сохраняет настройки, но не меняет DNS автоматически. Если маршрут для него ещё не подготовлен, завершите подключение с поддержкой. Оплата подтверждается отдельно от технической готовности сайта.
- Зарегистрируйте аккаунт и подтвердите необходимые контакты.
- Добавьте домен и корректные параметры origin.
- Выберите тариф и изучите условия до оплаты.
- Получите подтверждение подготовки маршрута и HTTPS для домена.
Направьте трафик через защиту
Измените записи только по инструкции для вашего домена. Не переносите адреса из чужого примера. Учитывайте кеш DNS: некоторое время посетители могут использовать прежний маршрут.
HTTPS требуется на публичной стороне и, если выбран HTTPS origin, между защитой и сервером. Проверьте имя сертификата и параметры Host/SNI. Прямой доступ к origin ограничивается отдельно после проверки маршрута; иначе защиту можно обойти.
- Сверьте выданные значения с нужным доменом.
- Опубликуйте DNS-изменения и проверьте ответы резолверов.
- Откройте сайт по HTTPS и проверьте сертификат.
- После проверки настройте допустимые источники доступа к origin.
Проверьте работу до включения ограничений
Посмотрите публичные страницы, вход, формы, корзину и оплату. Проверьте API, платёжные уведомления и автоматические задачи. Для поддерживаемых правил начните с наблюдения и разберите причины срабатываний.
В кабинете сравните сохранённую и применённую версии. Дополнительно проверьте публичный запрос и состояние DNS, TLS и origin. Статус публикации правил описывает применение конфигурации, а не заменяет эту внешнюю проверку.
- Обычный посетитель получает страницу и все ресурсы.
- Формы, авторизация и оплата дают прежний ожидаемый результат.
- Поисковые роботы и необходимые интеграции доступны по проверенным правилам.
- Персональные страницы и ответы не попадают в общий кеш.
WordPress, 1С-Битрикс и другие платформы
Для базового проксирования обычно не нужен отдельный плагин CMS. Совместимость зависит от домена, HTTPS, настроек origin и поведения самого приложения. Проверьте абсолютные ссылки, IP посетителя, редиректы, фоновые запросы и вебхуки.
Облачный сервис и установленная на собственном хостинге CMS — разные способы размещения. Не переносите инструкцию для 1С-Битрикс на облачный Битрикс24 без проверки доступности собственного домена и требований сервиса.
Если что-то работает неправильно
Зафиксируйте домен, время, URL, действие посетителя и сообщение об ошибке. Проверьте событие защиты и соответствующее правило. Не отключайте все проверки ради одного ошибочно ограниченного маршрута: используйте точное исключение или наблюдение, когда это подходит.
Если нужно вернуть прежний маршрут, восстановите сохранённые DNS-значения и правила доступа к origin. Учтите время обновления DNS. Обратитесь в поддержку через кабинет с контекстом сайта; токены, пароли и платёжные данные в обычное сообщение не включайте.