
ТСПУ блокирует IP вашего хостинга? Выход есть: подключите 2+ сервера Killbot, пропишите несколько A-записей в DNS, и ваш сайт останется доступным даже при веерных блокировках. Инструкция по настройке.
В условиях постоянных блокировок российского сегмента интернета вопрос доступности сайта становится вопросом выживания бизнеса. ТСПУ (Технические средства противодействия угрозам) - система фильтрации трафика, установленная на сетях всех крупных операторов связи - регулярно обновляет свои алгоритмы, и каждый раз под раздачу попадают тысячи легальных проектов. Один из самых эффективных способов защитить свой сайт - использовать несколько серверов с защитой Killbot и прописать для домена несколько A-записей. Это не просто "ещё одна настройка", а фундаментальное изменение архитектуры доступности, которое позволяет вашему сайту оставаться на плаву даже в условиях жёсткой фильтрации.
Традиционная схема работы сайта предполагает, что у домена есть одна A-запись, указывающая на единственный IP-адрес сервера. Когда ТСПУ блокирует этот IP (например, из-за современного программного обеспечения хостинга, поддерживающего ECH и TLS 1.3) - сайт перестаёт открываться. Смена IP - временное решение, поскольку новый адрес часто попадает под ту же веерную блокировку в течение нескольких часов или дней.
Прописывая для домена несколько A-записей, вы создаёте "запасные аэродромы". Браузер (используя механизм Happy Eyeballs) получает список IP-адресов и пытается соединиться с каждым из них. Если первый адрес не отвечает (заблокирован), браузер автоматически переключается на следующий. Пользователь может заметить лишь небольшую задержку загрузки, но сайт остаётся доступным. Это особенно критично в условиях, когда блокировки ТСПУ работают выборочно: у одного интернет-провайдера (например, Ростелеком) заблокирован один IP, у другого (мобильный Мегафон) - другой. Несколько A-записей позволяют "обойти" блокировку на уровне DNS, не требуя от пользователя никаких дополнительных действий.
Killbot - это российская система защиты от ботов и одновременно интеллектуальный прокси-балансировщик. В отличие от самостоятельной настройки нескольких серверов, Killbot предоставляет готовую инфраструктуру: вы подключаете свой сайт к сервису, получаете несколько IP-адресов и прописываете их в A-записях домена. Весь трафик идёт через серверы Killbot, которые фильтруют ботов, распределяют нагрузку и, что самое важное, не используют ECH - технологию, которую ТСПУ блокирует "по умолчанию".
Когда вы подключаете сайт к двум или более серверам Killbot, система автоматически распределяет трафик между ними. Если один из IP-адресов Killbot в данную секунду недоступен через сеть вашего интернет-провайдера, либо на маршруте сбой, трафик мгновенно переключается на другой - вы даже не заметите. Это особенно актуально для интернет-магазинов и сервисов, где каждая минута простоя оборачивается потерей клиентов и денег.
Использование одного сервера Killbot уже даёт защиту, но добавление второго (и более) серверов кардинально повышает отказоустойчивость. Дело в том, что блокировки ТСПУ не всегда тотальны - они могут действовать выборочно, в зависимости от региона, оператора и даже времени суток. Если у вас два сервера, вероятность того, что оба будут заблокированы одновременно, крайне мала. А если вы добавите третий, четвёртый - устойчивость становится практически абсолютной.
В будущем Killbot планирует предоставлять возможность подключать до 8 серверов одновременно. Это означает, что ваш сайт сможет "переключаться" между адресами в реальном времени, адаптируясь к изменениям фильтрации и обеспечивая максимальную доступность для пользователей.
Процесс настройки занимает 10-15 минут и не требует глубоких технических знаний. Основные шаги включают обновление прошивки VPS-сервера (если у вас VPS под Киллбот), выбор нужного типа сертификата и добавление DNS-записей на хостинге.
В настройках DNS записей KIllbot (ДНС сервер) выберите сервера Киллбота как указано на скриншоте ниже.
Раскройте аккордеон чуть ниже (▼ Настройки DNS Экрана KillBot ▼), выбирайте - ДА, Wildcard сертификат будет выпущен для основного домена и всех поддоменов. После чего нажмите - Сохранить. Так вы перейдёте к следующему шагу, где получите CNAME _acme-challenge для установки на хостинге (ну или там, где у вас DNS-сервер домена). Впрочем, если вы внимательно прочли текст чуть выше, то вы эту запись уже добавили и можете читать дальше.
После установки записи _acme-challenge дождитесь пока она применится (например, подождите 1 секунду для DNS записей на Cloudflare, 1 минуту для Beget и Timeweb, или до часа для Регру), нажмите Сохранить.
Сначала вы увидите служебное уведомление что Wildcard сертификат в процессе выпуска и нужно подождать около 15 минут. Перейдите на начальную страницу ЛК Киллбот, со списком своих сайтов (ну или с сайтом, если он один), и ждите. Процесс проверки, выписался SSL или нет, инициируется в момент, как вы заходите в настройки сайта в Киллботе. Поэтому через 5 минут снова откройте настройки (нажмите на адрес сайта). Если вы всё еще видите предупреждение, - снова на список сайтов и ждать ещё 5 минут.
Если надпись уже вот такая как на скриншоте ниже - процесс развертывания продвинутой конфигурации, с двумя ДНС-серверами Killbot - завершён. Однако, во избежание эксцессов, ещё нажмите на соседнюю кнопку - Reload DNS. Вот теперь - точно всё.
При подключении нескольких серверов критически важно выбрать правильный тип SSL-сертификата. Wildcard-сертификат (на все поддомены) позволяет использовать один сертификат для основного домена и всех его поддоменов. Это упрощает настройку и снижает вероятность ошибок при переключении между серверами. Без wildcard-сертификата вам пришлось бы выпускать отдельный сертификат для каждого сервера, что значительно усложняет процесс и увеличивает время простоя.
После получения IP-адресов от Killbot необходимо добавить их в DNS вашего домена. Для каждого сервера создаётся отдельная A-запись - это и есть та самая "балансировка" на уровне DNS. Кроме того, рекомендуется добавлять записи с символом "*" (звёздочка) - они позволяют обращаться к техническим доменам Killbot от имени вашего домена, что дополнительно снижает вероятность блокировок и исключает обращения на зарубежные IP-адреса.
В этом случае в разделе ДНС сервер нужно выбрать - Добавить свой новый IP сервера Киллбота. А в поле IP своего сервера, где находится ДНС Экран ввести через запятую, без пробелов (айпи своей ВПС, а также общих серверов Киллбота). Например, 194.36.177.189,109.236.57.58,31.192.108.184
В остальном, процесс подключения идентичен описанному выше.
Даже при простой настройке могут возникнуть проблемы. Вот самые частые из них:
Конфликт с TXT-записью. Иногда система может ругаться на существующую TXT-запись. В этом случае её нужно временно удалить и повторить попытку. После успешного подключения запись можно восстановить.
Неправильный тип сертификата. Если вы выбрали обычный сертификат вместо wildcard, система не сможет корректно работать с несколькими доменами и поддоменами. Всегда выбирайте wildcard для основного и поддоменов.
Необходимость удаления SSL-сертификата. В некоторых случаях при проблемах с подключением помогает полное удаление SSL-сертификата и его повторная генерация. Это "сбрасывает" конфликтные настройки и позволяет системе заново построить цепочку сертификации.
В эпоху, когда ТСПУ может заблокировать любой IP-адрес в любой момент, полагаться на единственный сервер и одну A-запись - это риск, который может стоить бизнеса. Использование нескольких A-записей и подключение к нескольким серверам Killbot превращает ваш сайт в устойчивую систему, способную выдерживать блокировки без потери доступности. Настройка занимает 15 минут, но защищает от недель простоя и потери клиентов. Не откладывайте - чем больше серверов вы подключите, тем надёжнее будет ваш сайт.
Cloudflare окончательно заблокирован в РФ ещё летом 2025 года.
Функцию фильтрации ботов Cloudflare взял на себя российский антибот Killbot.
Принцип работы отличается от привычного, отслеживаются не знакомые всем при настройке других антибот решений параметры (входящие IP адреса, AS подсети ботов, User Agent и прочее, всё это легко подделывается), а уникальные для каждого набора браузеров слепки.
По отличию оригинального браузера от модифицированного, тот или иной заход определяется либо как заход реального посетителя, либо как заход бота.
Чтобы не повторяться - расписывал более подробно в статьях:
Попробовать бесплатно. При регистрации в Killbot введите промокод
promo13
и получите месяц тестирования платного тарифа Killbot (фильтрация трафика, 1000 руб) и Ads (отключение показа рекламы поведенческим ботам, 1000 руб) в качестве бонуса. Этого вам хватит на то, чтобы понять, подходит вам данное решение, или нет. На данный момент - в Рунете нет более достойной альтернативы, по соотношению цена-качество. Срок действия промокода ограничен по времени, куда-то записывать его нет смысла. В следующий раз промокод уже будет другой, поэтому использовать его нужно сейчас, когда вы читаете этот текст. Промокод действует только в форме регистрации. Если аккаунт уже создан - создайте новый, на другой почте, и при регистрации в последнем поле введите промокод.
Подпишитесь на Telegram канал / MAX для того, чтобы всегда быть в курсе последних новостей и обновленных настроек для защиты от ботов, а также оперативно получать новые материалы, выходящие на antibot24.ru

Автор статей: Сергей (AntiBot24). Эксперт в области фильтрации поведенческого трафика, настройки антибот систем. Высший рейтинг на Kwork, более 680 отзывов, 100% заказов успешно сдано, 56% повторных заказов. Пишу подробные статьи, инструкции по фильтрации ботов в своем блоге antibot24.ru
Всегда нужно иметь в виду, что те советы, которые вы прочли в статьях - это лишь часть настроек, которые я делаю при профессиональной экспертной настройке фильтрации поведенческих ботов. Все остальное - это непубличные профессиональные секреты. Любая информация, становящаяся общедоступной - достаточно быстро устаревает и перестает быть эффективной.
Если вы столкнулись с повышенной роботностью в Яндекс метрике, увеличением числа прямых заходов, увеличением количества отказов - вы всегда можете заказать у меня настройку Killbot.