Сохраните исходную конфигурацию
Проверьте, кто управляет доменом, DNS и сервером сайта. Выпишите подключаемые имена, текущие A, AAAA и CNAME, значения TTL и действующие перенаправления. Сохраните именно значения, а не только скриншот общего списка: они понадобятся для проверки и отката.
Меняйте записи только для нужного веб-имени. Почта и другие сервисы могут использовать тот же домен, но их MX и TXT не являются частью обычного переключения веб-трафика. Отдельно проверьте корневой домен, www и действительно используемые поддомены.
- Адрес и протокол origin, ожидаемые Host и имя TLS-сертификата.
- Формы, административная часть, API, вебхуки, загрузки и WebSocket, если они используются.
- Существующий CDN или другой прокси: цепочка влияет на адрес клиента и доверие к заголовкам.
- Доступ к DNS и план возврата прежних значений до начала переключения.
Дождитесь готовности маршрута и TLS
В RoboGuard вы самостоятельно регистрируетесь, добавляете сайт, выбираете тариф и сохраняете настройки. Для нового произвольного домена требуется подготовка маршрута, DNS и TLS со стороны сервиса. Переключайте записи после получения предназначенных вашему сайту значений и подтверждения готовности.
Различайте выбранный тариф, успешную оплату, сохранённую конфигурацию и фактически применённую защиту. Ни один из первых трёх статусов в отдельности не доказывает, что посетители уже идут через новый маршрут. Помощь с выбором тарифа доступна по желанию и не является обязательным этапом покупки.
- Убедитесь, что origin доступен по согласованному протоколу и правильно отвечает для вашего домена.
- Проверьте сертификат для посетителя и условия TLS-соединения от защиты к origin.
- Уточните готовность маршрута и точные DNS-значения в процессе подключения сайта.
- Не используйте IP или CNAME из чужого примера, старого сайта либо инструкции другого провайдера.
Переключите нужные записи и проверьте путь
После изменения DNS разные посетители некоторое время могут попадать на разные адреса из-за кеширования записей. Изменение TTL не удаляет уже сохранённые ответы у всех резолверов. Планируйте переход так, чтобы прежний и новый пути не создавали противоречащего поведения.
Проверьте отдельно IPv4 и IPv6, если они используются. Старая AAAA-запись при изменённой A может сохранить альтернативный путь в обход защиты. Не удаляйте IPv6 механически: согласуйте нужную конфигурацию для конкретного подключения.
- Измените только подготовленные записи подключаемого имени.
- Проверьте получаемые адреса и HTTPS для домена и www, если оба используются.
- Убедитесь, что нет цикла перенаправлений, ошибки сертификата или общего ответа вместо вашего сайта.
- Сопоставьте обычный запрос с журналом защиты и подтвердите действующий маршрут.
Проверьте CMS и пользовательские действия
Для WordPress за обратным прокси существенны правильное определение HTTPS и отсутствие циклического перенаправления. Официальная документация описывает доверенную передачу схемы соединения; принимать соответствующий заголовок от любого внешнего клиента нельзя.
Самостоятельно размещённый «1С-Битрикс» и облачный Битрикс24 — разные среды. У облачного сервиса собственные правила домена; например, официальная справка Битрикс24 отдельно ограничивает проксирование Cloudflare. Это повод сверить условия вашей платформы до переключения, а не обещать универсальную совместимость.
- Войдите в административную и пользовательскую части, проверьте выход и сохранение сессии.
- Откройте каталог, поиск, корзину и оформление заказа, если они есть.
- Отправьте форму и проверьте её получение, а не только надпись об успехе.
- Проверьте характерные загрузки и подключённые внешние сервисы.
- Наличие WordPress или Bitrix не означает, что установлен специальный плагин RoboGuard: инструкция относится к маршруту трафика и проверке сайта.
Согласуйте доступ к origin и внешним сервисам
Если origin остаётся доступен напрямую, часть запросов может обходить защиту. Ограничение прямого доступа настраивается на стороне инфраструктуры с учётом реальных адресов защиты, мониторинга и административного доступа. Менять его следует после проверки нового пути и подготовки отката.
Серверные уведомления платёжной системы и другие вебхуки не работают как обычный браузер с интерактивной проверкой. Для них нужны точные правила совместимости, а проверка подписи или полномочий остаётся в приложении. Общее разрешение всем запросам на основе произвольного заголовка не заменяет эту проверку.
Заранее подготовьте возврат прежнего пути
Если обнаружена существенная ошибка, зафиксируйте URL, время и полученный ответ. Сначала определите, связано ли это с DNS, TLS, маршрутом, приложением или правилом фильтрации. Для узкой проблемы может быть достаточно исправления соответствующей настройки.
Когда нужен откат, верните сохранённые DNS-значения и согласованно восстановите доступ к прежнему origin, если он ограничивался. Учитывайте кеш DNS: возврат не становится мгновенным для всех посетителей. Повторите затронутые пользовательские действия и сохраните результат проверки.