Что такое DNS-хостинг: от доменного имени до IP-адреса за миллисекунды

Тег записи:

Защита сайта от поведенческих ботов

Защита сайта от всех видов поведенческих ботов. Интеграция через изменение DNS записи домена. Защита от скликивания контекстной рекламы Яндекс Директ.
ПОПРОБОВАТЬ БЕСПЛАТНО  =>

Знаете это чувство, когда заходишь на сайт, а он не грузится? Обновляешь страницу, ругаешь интернет провайдера, перезагружаешь роутер (не помогло), думаешь - "а может опять хостинг лёг". А проблема часто в другом: в DNS-хостинге. Я сам однажды переносил интернет-магазин с одного сервера на другой, поменял IP в панели, но забыл уменьшить TTL. И что вы думаете? Три дня часть клиентов попадала на старый сервер (уже отключенный), а часть - на новый. Какая-то бабайка. С тех пор я понял: DNS - это то, на чём нельзя экономить и что нельзя делать спустя рукава.

В этой статье я расскажу всё, что нужно знать о DNS-хостинге обычному владельцу сайта. Без заумных фраз, без воды. Только живые примеры, проверенные российские бесплатные DNS-хостинги и, конечно, Cloudflare. Вы узнаете, почему DNS-хостинг важнее, чем кажется, и как переехать на нормальные серверы за ноль рублей.

Что такое DNS-хостинг и почему ваш сайт без него - просто груда файлов

DNS-хостинг (Domain Name System hosting) - это место, где хранятся записи, которые говорят всему интернету, где искать ваш сайт, почту, поддомены. Без DNS-хостинга вы можете положить на сервер самые красивые HTML-страницы, настроить супер-быстрый PHP, но никто никогда не попадёт на ваш сайт. Почему? Потому что браузер не знает, какой IP-адрес соответствует домену example.ru. Это как если бы у вас был дом, но без таблички с номером и улицы - никто не найдёт.

Запомните раз и навсегда: веб-хостинг хранит файлы сайта, а DNS-хостинг хранит "адресную книгу".

Я встречал людей, которые путали эти два понятия и пытались "перенести DNS-хостинг" вместе с сайтом, копируя папки по FTP. Это всё равно что пытаться перевезти мебель, погрузив её в грузовое такси, но забыть сообщить водителю адрес нового дома. Водитель (браузер) останется стоять на месте.

Технически DNS-хостинг оперирует так называемой зоной (zone) - набором записей. Есть записи, которые указывают на IP-адрес сервера (A, AAAA). Есть записи, которые говорят, куда отправлять письма (MX). Есть записи для поддоменов (CNAME). Без правильной зоны ваш сайт будет недоступен даже при абсолютно здоровом хостинге. Я сам сталкивался с этим, когда из-за ошибки в одной единственной точке в файле зоны пол-интернета не могли открыть мой проект. С тех пор я трепетно отношусь к каждому символу.

Как DNS-хостинг обрабатывает запрос: полный путь от клика до открытия страницы

Давайте представим, что вы только что купили крутой новый ноутбук, открыли браузер и ввели "мойсупермагазин.рф". Что происходит за кулисами? Сейчас разберём по шагам, и вы поймёте, где именно участвует DNS-хостинг.

Шаг 0: локальный кэш. Сначала браузер проверяет свой собственный кэш. Если вы уже заходили на этот сайт, IP может быть сохранён. Если нет - он спрашивает операционную систему. Та, в свою очередь, может хранить кэш в файле hosts. Но чаще всего - идёт к настроенному рекурсивному DNS-резолверу.

Шаг 1: рекурсивный резолвер. Это DNS-сервер вашего провайдера или публичный сервис вроде Яндекс.DNS, Google 8.8.8.8, Cloudflare 1.1.1.1. Резолвер начинает искать. Он спрашивает корневые DNS-серверы (их всего 13 групп, одна из которых находится в России). Корневые отвечают: "Я не знаю IP для .рф, но знаю, кто отвечает за зону .рф".

Шаг 2: TLD-серверы. Резолвер идёт к серверам, которые управляют доменными зонами верхнего уровня (.рф, .ru, .com). Те, в свою очередь, говорят: "Домен мойсупермагазин.рф обслуживается авторитативными DNS-серверами a.ns.selectel.ru., b.ns.selectel.ru., c.ns.selectel.ru., d.ns.selectel.ru.". И вот это уже указатель на ваш DNS-хостинг.

Также прочтите:  Хакеры, которые потрясли мир: 10 самых громких кибератак в истории

Шаг 3: авторитативный DNS-сервер (ваш DNS-хостинг). Резолвер отправляет запрос на a.ns.selectel.ru: "Дай A-запись для мойсупермагазин.рф". Авторитативный сервер мгновенно находит запись в своей зоне и возвращает IP-адрес (например, 185.12.34.56). Теперь резолвер знает, куда идти.

Шаг 4: подключение к веб-серверу. Резолвер передаёт IP браузеру. Браузер устанавливает TCP-соединение с сервером 185.12.34.56 и отправляет HTTP-запрос. Дальше уже работает веб-хостинг.

Весь этот путь занимает от 20 до 80 миллисекунд, если ваш DNS-хостинг быстрый и географически распределённый. Если же серверы DNS-хостинга находятся в одном дата-центре на другом конце света, время отклика может достигать секунды. Вот почему так важен выбор провайдера с Anycast.

Основные типы DNS-записей, которые вам придётся редактировать (и как их не испортить)

В панели вашего DNS-хостинга вы увидите список записей. Не пугайтесь, их не так много, и большинство из них вы будете трогать редко. Но те, которые я перечислю, - это основа.

A-запись (Address) - самая главная. Она связывает домен с IPv4-адресом сервера. Пример: "@ A 185.12.34.56". Если вы укажете неправильный IP, сайт откроется не у того хостинга или не откроется вообще. Для IPv6 есть AAAA-запись. Без A-записи сайта в интернете не существует.

MX-записи (Mail Exchange) - отвечают за почту. Если вы пользуетесь Яндекс.Почтой для домена, ваша MX-запись будет выглядеть как "MX 10 mx.yandex.ru". Число 10 - приоритет. Чем меньше число, тем выше приоритет. Если у вас несколько почтовых серверов, можно указать разные приоритеты. Никогда не удаляйте MX-записи, если не хотите потерять почту. Я однажды случайно удалил все MX-записи при клонировании зоны, и полдня не получал важные письма. Пришлось восстанавливать по резервной копии.

CNAME (Canonical Name) - это псевдоним. Например, вы хотите, чтобы www.example.ru показывал то же, что и example.ru. Тогда делаете запись "www CNAME example.ru". Также CNAME используют для подключения CDN (Cloudflare, Akamai) или внешних сервисов. Важно: CNAME нельзя использовать для "голого" домена (example.ru без www) - это нарушает стандарты.

TXT-запись - текстовое поле, которое используют разные сервисы для подтверждения прав. Например, когда вы добавляете сайт в Яндекс.Вебмастер, вам дают строку "yandex-verification: 12345". Вы создаёте TXT-запись с таким значением. Также TXT нужны для настройки SPF, DKIM, DMARC - всего, что защищает вашу почту от подделок. Без SPF-записи письма от вашего домена будут попадать в спам.

NS-запись (Name Server) - указывает, какие DNS-серверы являются главными для вашей зоны. Обычно их две-четыре. Именно NS-записи вы меняете у регистратора, когда хотите перевести домен на другой DNS-хостинг.

Я

рекомендую всегда перед любыми изменениями делать скриншот текущих записей. Лучше иметь под рукой "карту", чем потом гадать, что вы там удалили.

Бесплатный DNS-хостинг в России: куда идти, чтобы не платить, но всё работало

Хорошая новость: в России есть несколько отличных бесплатных DNS-хостингов, которые по качеству не уступают платным западным аналогам. Я сам перевёл почти все свои проекты на российские DNS после 2024 года - и ни разу не пожалел. Вот проверенный список.

  • Selectel DNS - бесплатно для всех клиентов Selectel. Если у вас есть аккаунт в Selectel (даже без активных услуг), вы можете управлять DNS-зонами. Ограничений по количеству запросов и записей нет. Плюс есть API, что удобно для автоматизации.
  • Yandex Cloud DNS - облачный DNS от Яндекса. Есть бесплатный тариф, который включает 1 миллион DNS-запросов в месяц и несколько зон. Для большинства сайтов этого более чем достаточно. NS-серверы: ns1.yandexcloud.net, ns2.yandexcloud.net. Плюс интеграция с другими сервисами Яндекса (например, для валидации домена в Яндекс.Вебмастере). Есть DNSSEC.
  • VK Cloud DNS - ещё один облачный DNS от крупной российской компании. Цена: 0,03 ₽ за 1000 запросов. Для сайта с посещаемостью 1000 человек в день это выйдет меньше рубля в месяц. Но можно и бесплатно, если у вас нулевая посещаемость? Формально нет, но на практике за копейки. NS-серверы: ns1.vkcloud.net, ns2.vkcloud.net, ns3.vkcloud.net.
  • REG.RU DNS - бесплатный DNS-хостинг от крупного регистратора. Даже если ваш домен куплен не у них, можно добавить его в панель REG.RU и пользоваться NS-серверами ns1.reg.ru, ns2.reg.ru. Есть платный Premium DNS с увеличенной скоростью, но бесплатного вполне достаточно для старта.
  • DNS-хостинг от хостинг-провайдера. Многие компании, продающие виртуальный хостинг (Beget, Timeweb) или VPS, предоставляют DNS-серверы для доменов клиентов. Например, Beget включает DNS-хостинг бесплатно для всех пользователей с возможностью редактирования параметров зоны без ограничений. Timeweb использует DNS-серверы ns1.timeweb.ru, ns2.timeweb.ru, ns3.timeweb.org, ns4.timeweb.org. Это удобно: вы вносите изменения вместе с настройками сайта, всё в одном аккаунте. Однако если вы решите переехать на другой хостинг, у вас будут лишние проблемы с делегированием (нужно переключать NS).
  • Cloudflare DNS - гигант с сетью Anycast по всему миру. Бесплатный тариф не ограничивает ни количество запросов, ни количество зон. Есть API, DNSSEC, управление через панель. Однако с середины 2025 года в России наблюдаются перебои доступа к некоторым IP-адресам Cloudflare, и у вас могут возникнуть сложности с попаданием панель управления DNS Cloudflare. Тем не менее, Cloudflare остаётся отличным бесплатным выбором. NS-серверы выдаются индивидуально при добавлении домена (обычно что-то вроде elaine.ns.cloudflare.com).
Также прочтите:  Timeweb недоступны сайты из-за ТСПУ и ECH: почему это происходит и как восстановить доступ

Моя рекомендация: начинайте с Beget DNS или REG.RU DNS - они максимально просты и бесплатны. Если ваш проект растёт и вам нужно больше контроля (метрики, аналитика, кастомные NS), переходите на Yandex Cloud DNS или VK Cloud DNS. Cloudflare подключайте смело (без проксирования А записей), но будьте готовы к небольшим неудобствам при использовании.

Как перевести домен на бесплатный российский DNS-хостинг: пошаговый алгоритм (на примере Selectel)

Давайте сделаем это. Я покажу на примере selectel.ru, но для любого другого провайдера алгоритм будет почти таким же. Не бойтесь, ничего сложного.

1. Зарегистрируйтесь в панели управления Selectel и пополните баланс (минимально 100 ₽, эти средства останутся на балансе для других услуг).
2. В меню выберите "DNS hosting" и создайте зону для вашего домена. Selectel не ограничивает количество зон и записей.
3. Добавьте необходимые DNS-записи: A, MX, CNAME, TXT. Убедитесь, что все записи корректны.
4. Зайдите в панель управления вашего регистратора домена (например, REG.RU, Beget, Timeweb) и в настройках NS укажите серверы Selectel (обычно a.ns.selectel.ru., b.ns.selectel.ru., c.ns.selectel.ru., d.ns.selectel.ru.).
5. Дождитесь делегирования (от нескольких минут до 24 часов). После этого все DNS-записи будут управляться через Selectel.

Если вы решите перейти на Yandex Cloud DNS, то сначала создаёте зону в консоли Яндекс Облака, получаете NS-серверы, потом меняете NS-серверы у регистратора. В VK Cloud DNS аналогично. Для Cloudflare всё даже проще: добавляете домен в Cloudflare, он сканирует записи, затем вы получаете два NS-адреса и также меняете их у регистратора.

Что делать, если после смены NS-серверов сайт открывается, а почта не работает? Скорее всего, вы забыли скопировать MX-записи. Зайдите в новый DNS-хостинг, добавьте нужные MX-записи, подождите пару минут. Всё восстановится.

Типичные ошибки при работе с DNS-хостингом: наступать на эти грабли не надо

Я наделал кучу ошибок в начале своего пути. Делюсь, чтобы вы их не повторяли.

Ошибка 1: Не уменьшил TTL перед сменой IP. TTL (Time To Live) - это время, которое запись живёт в кэше резолверов. По умолчанию он часто равен 24 часам (86400 секунд). Если вы поменяли A-запись на новый IP, но TTL остался большим, то целые сутки часть пользователей будет попадать на старый сервер. Всегда за несколько дней до переноса уменьшайте TTL до 300-600 секунд. После переноса и проверки можете вернуть обратно.

Ошибка 2: Создал CNAME для "голого" домена. По стандартам нельзя использовать CNAME для записи @ (example.ru). Это сломает MX и SOA. Делайте A-запись для @, а CNAME для www и других поддоменов.

Ошибка 3: Забыл про точку в конце имени при ручном редактировании. Если вы когда-нибудь будете править зону в текстовом файле (не в панели), то помните: отсутствие точки в конце означает, что система автоматически добавит домен. Например, запись "mail" превратится в "mail.example.ru". А запись "mail." - это полное имя. Ошибка в точке может привести к тому, что запись не сработает. Современные панели избавляют от этого, но на всякий случай знайте.

Также прочтите:  Variti AntiDDoS - защита сайтов, API и приложений от ботов и DDoS атак

Ошибка 4: Паниковать, если после смены NS-серверов сайт открывается не у всех. Процесс делегирования занимает время. Разные провайдеры обновляют кэш с разной скоростью. Не надо бежать обратно и менять NS-серверы через 5 минут. Дайте системе 24 часа. Проверяйте через сервисы вроде dnschecker.org - если большинство точек уже видят ваши NS, всё идёт штатно.

Ошибка 5: Не включил DNSSEC и потом получил жалобу на подмену DNS. DNSSEC - это расширение безопасности, которое защищает от подмены ответов. Включать его надо и у регистратора, и на DNS-хостинге, и настройка не самая тривиальная. Если не уверены, лучше проконсультироваться с поддержкой. Неправильное включение DNSSEC может полностью убить доступ к домену. Но если вам важна защита от спуфинга (например, вы крупный интернет-магазин), DNSSEC обязателен.

И ещё один живой совет: перед любыми изменениями в DNS-зоне всегда делайте резервную копию. В большинстве панелей есть кнопка "Экспорт зоны". Нажмите её. Потом, если вы что-то напортачили, вы сможете импортировать обратно. Это спасло мне не один вечер.

Что такое Anycast и почему ваш DNS-хостинг должен его поддерживать

Вы могли слышать слово "Anycast" в контексте DNS. Объясняю просто. Обычный DNS-сервер имеет один физический адрес. Если он находится, скажем, в Москве, то пользователь из Дубайска будет ждать ответа дольше, из-за географической удалённости. Кроме того, если этот единственный сервер упадёт, весь ваш домен станет недоступен.

Anycast - это технология, при которой один IP-адрес объявлен из многих точек по всему миру. Запрос пользователя автоматически направляется на ближайший к нему сервер. Это ускоряет время ответа и делает систему отказоустойчивой: если один узел выходит из строя, трафик переключается на другой.

Из российских бесплатных DNS-хостингов Anycast поддерживают Yandex Cloud DNS и VK Cloud DNS. Beget и REG.RU используют классические DNS-серверы в одном дата-центре, но для подавляющего большинства проектов этого достаточно. Cloudflare имеет огромную Anycast-сеть по всему миру, включая Россию.

Если ваш сайт посещают люди со всей России и из-за рубежа, выбирайте DNS-хостинг с Anycast. Если ваша аудитория локальна, хватит и обычного.

Заключение: DNS-хостинг - это база, на которой стоит всё

Мы разобрали, что такое DNS-хостинг, какие записи бывают, где взять бесплатный и надёжный DNS в России, и как не наделать ошибок при смене. Я надеюсь, что после этой статьи вы перестанете относиться к DNS как к чему-то второстепенному. DNS-хостинг - это фундамент. Если фундамент плохой, дом рухнет. Если DNS-хостинг тормозит или нестабилен, сайт будет открываться медленно, а почта - теряться.

Что я делаю сам: для небольших личных проектов я использую Beget DNS или REG.RU DNS - бесплатно и сердито. Для коммерческих проектов с российской аудиторией - Yandex Cloud DNS (бесплатный тариф) или VK Cloud DNS (копейки). Для международных проектов - Cloudflare, но с резервными NS на случай блокировок.

Запомните: TTL, резервные копии зон и проверка через dnschecker.org - ваши лучшие друзья. И не бойтесь экспериментировать, но только с умом.

Удачи вам в настройках. Пусть ваш домен всегда резолвится быстро, а письма никогда не теряются.

Российская альтернатива Cloudflare

Cloudflare окончательно заблокирован в РФ ещё летом 2025 года.
Функцию фильтрации ботов Cloudflare взял на себя российский антибот Killbot.
Принцип работы отличается от привычного, отслеживаются не знакомые всем при настройке других антибот решений параметры (входящие IP адреса, AS подсети ботов, User Agent и прочее, всё это легко подделывается), а уникальные для каждого набора браузеров слепки.
По отличию оригинального браузера от модифицированного, тот или иной заход определяется либо как заход реального посетителя, либо как заход бота.

Чтобы не повторяться - расписывал более подробно в статьях:

Попробовать бесплатно. При регистрации в Killbot введите промокод
promo13
и получите месяц тестирования платного тарифа Killbot (фильтрация трафика, 1000 руб) и Ads (отключение показа рекламы поведенческим ботам, 1000 руб) в качестве бонуса. Этого вам хватит на то, чтобы понять, подходит вам данное решение, или нет. На данный момент - в Рунете нет более достойной альтернативы, по соотношению цена-качество. Срок действия промокода ограничен по времени, куда-то записывать его нет смысла. В следующий раз промокод уже будет другой, поэтому использовать его нужно сейчас, когда вы читаете этот текст. Промокод действует только в форме регистрации. Если аккаунт уже создан - создайте новый, на другой почте, и при регистрации в последнем поле введите промокод.

Подпишитесь на Telegram канал / MAX для того, чтобы всегда быть в курсе последних новостей и обновленных настроек для защиты от ботов, а также оперативно получать новые материалы, выходящие на antibot24.ru

Автор: Сергей AntiDdos

Автор статей: Сергей (AntiBot24). Эксперт в области фильтрации поведенческого трафика, настройки антибот систем. Высший рейтинг на Kwork, более 680 отзывов, 100% заказов успешно сдано, 56% повторных заказов. Пишу подробные статьи, инструкции по фильтрации ботов в своем блоге antibot24.ru

Всегда нужно иметь в виду, что те советы, которые вы прочли в статьях - это лишь часть настроек, которые я делаю при профессиональной экспертной настройке фильтрации поведенческих ботов. Все остальное - это непубличные профессиональные секреты. Любая информация, становящаяся общедоступной - достаточно быстро устаревает и перестает быть эффективной.
Если вы столкнулись с повышенной роботностью в Яндекс метрике, увеличением числа прямых заходов, увеличением количества отказов - вы всегда можете заказать у меня настройку Killbot.

Услуги

База знаний

Блог

Портфолио

AntiBot24

АнтиБОТ, поведенческие факторы, защита от ботов, настройка КиллБот.
Быстрее всего отвечаю в Telegram или MAX.

Telegram

MAX messenger

Более 900 выполненных работ на Кворк, положительные отзывы, профессионально занимаюсь фильтрацией бот трафика.
Ссылка на кворк
Свяжитесь со мной, для согласования перечня работ и условий оплаты.
Контакты
Copyright © 2026, AntiBOT24. Копирование материалов сайта запрещено.
Политика конфиденциальности
menu-circlecross-circle