roboguard

Как подготовить сайт к подключению через DNS

При подключении через обратный прокси посетитель сначала обращается к защите, а она передаёт разрешённый запрос серверу сайта. До изменения DNS должны быть подготовлены маршрут, сертификаты и доступ к origin. Оплата тарифа сама по себе эту готовность не подтверждает.

Сохраните исходную конфигурацию

Проверьте, кто управляет доменом, DNS и сервером сайта. Выпишите подключаемые имена, текущие A, AAAA и CNAME, значения TTL и действующие перенаправления. Сохраните именно значения, а не только скриншот общего списка: они понадобятся для проверки и отката.

Меняйте записи только для нужного веб-имени. Почта и другие сервисы могут использовать тот же домен, но их MX и TXT не являются частью обычного переключения веб-трафика. Отдельно проверьте корневой домен, www и действительно используемые поддомены.

  • Адрес и протокол origin, ожидаемые Host и имя TLS-сертификата.
  • Формы, административная часть, API, вебхуки, загрузки и WebSocket, если они используются.
  • Существующий CDN или другой прокси: цепочка влияет на адрес клиента и доверие к заголовкам.
  • Доступ к DNS и план возврата прежних значений до начала переключения.

Дождитесь готовности маршрута и TLS

В RoboGuard вы самостоятельно регистрируетесь, добавляете сайт, выбираете тариф и сохраняете настройки. Для нового произвольного домена требуется подготовка маршрута, DNS и TLS со стороны сервиса. Переключайте записи после получения предназначенных вашему сайту значений и подтверждения готовности.

Различайте выбранный тариф, успешную оплату, сохранённую конфигурацию и фактически применённую защиту. Ни один из первых трёх статусов в отдельности не доказывает, что посетители уже идут через новый маршрут. Помощь с выбором тарифа доступна по желанию и не является обязательным этапом покупки.

  1. Убедитесь, что origin доступен по согласованному протоколу и правильно отвечает для вашего домена.
  2. Проверьте сертификат для посетителя и условия TLS-соединения от защиты к origin.
  3. Уточните готовность маршрута и точные DNS-значения в процессе подключения сайта.
  4. Не используйте IP или CNAME из чужого примера, старого сайта либо инструкции другого провайдера.

Переключите нужные записи и проверьте путь

После изменения DNS разные посетители некоторое время могут попадать на разные адреса из-за кеширования записей. Изменение TTL не удаляет уже сохранённые ответы у всех резолверов. Планируйте переход так, чтобы прежний и новый пути не создавали противоречащего поведения.

Проверьте отдельно IPv4 и IPv6, если они используются. Старая AAAA-запись при изменённой A может сохранить альтернативный путь в обход защиты. Не удаляйте IPv6 механически: согласуйте нужную конфигурацию для конкретного подключения.

  1. Измените только подготовленные записи подключаемого имени.
  2. Проверьте получаемые адреса и HTTPS для домена и www, если оба используются.
  3. Убедитесь, что нет цикла перенаправлений, ошибки сертификата или общего ответа вместо вашего сайта.
  4. Сопоставьте обычный запрос с журналом защиты и подтвердите действующий маршрут.

Проверьте CMS и пользовательские действия

Для WordPress за обратным прокси существенны правильное определение HTTPS и отсутствие циклического перенаправления. Официальная документация описывает доверенную передачу схемы соединения; принимать соответствующий заголовок от любого внешнего клиента нельзя.

Самостоятельно размещённый «1С-Битрикс» и облачный Битрикс24 — разные среды. У облачного сервиса собственные правила домена; например, официальная справка Битрикс24 отдельно ограничивает проксирование Cloudflare. Это повод сверить условия вашей платформы до переключения, а не обещать универсальную совместимость.

  • Войдите в административную и пользовательскую части, проверьте выход и сохранение сессии.
  • Откройте каталог, поиск, корзину и оформление заказа, если они есть.
  • Отправьте форму и проверьте её получение, а не только надпись об успехе.
  • Проверьте характерные загрузки и подключённые внешние сервисы.
  • Наличие WordPress или Bitrix не означает, что установлен специальный плагин RoboGuard: инструкция относится к маршруту трафика и проверке сайта.

Согласуйте доступ к origin и внешним сервисам

Если origin остаётся доступен напрямую, часть запросов может обходить защиту. Ограничение прямого доступа настраивается на стороне инфраструктуры с учётом реальных адресов защиты, мониторинга и административного доступа. Менять его следует после проверки нового пути и подготовки отката.

Серверные уведомления платёжной системы и другие вебхуки не работают как обычный браузер с интерактивной проверкой. Для них нужны точные правила совместимости, а проверка подписи или полномочий остаётся в приложении. Общее разрешение всем запросам на основе произвольного заголовка не заменяет эту проверку.

Заранее подготовьте возврат прежнего пути

Если обнаружена существенная ошибка, зафиксируйте URL, время и полученный ответ. Сначала определите, связано ли это с DNS, TLS, маршрутом, приложением или правилом фильтрации. Для узкой проблемы может быть достаточно исправления соответствующей настройки.

Когда нужен откат, верните сохранённые DNS-значения и согласованно восстановите доступ к прежнему origin, если он ограничивался. Учитывайте кеш DNS: возврат не становится мгновенным для всех посетителей. Повторите затронутые пользовательские действия и сохраните результат проверки.

Источники и дополнительная информация

Начните со своего сайта

Добавьте домен в кабинете, выберите тариф и завершите подключение. Помощь поддержки доступна по желанию.

Подключить сайт