
Знаете это чувство, когда заходишь на сайт, а он не грузится? Обновляешь страницу, ругаешь интернет провайдера, перезагружаешь роутер (не помогло), думаешь - "а может опять хостинг лёг". А проблема часто в другом: в DNS-хостинге. Я сам однажды переносил интернет-магазин с одного сервера на другой, поменял IP в панели, но забыл уменьшить TTL. И что вы думаете? Три дня часть клиентов попадала на старый сервер (уже отключенный), а часть - на новый. Какая-то бабайка. С тех пор я понял: DNS - это то, на чём нельзя экономить и что нельзя делать спустя рукава.
В этой статье я расскажу всё, что нужно знать о DNS-хостинге обычному владельцу сайта. Без заумных фраз, без воды. Только живые примеры, проверенные российские бесплатные DNS-хостинги и, конечно, Cloudflare. Вы узнаете, почему DNS-хостинг важнее, чем кажется, и как переехать на нормальные серверы за ноль рублей.
DNS-хостинг (Domain Name System hosting) - это место, где хранятся записи, которые говорят всему интернету, где искать ваш сайт, почту, поддомены. Без DNS-хостинга вы можете положить на сервер самые красивые HTML-страницы, настроить супер-быстрый PHP, но никто никогда не попадёт на ваш сайт. Почему? Потому что браузер не знает, какой IP-адрес соответствует домену example.ru. Это как если бы у вас был дом, но без таблички с номером и улицы - никто не найдёт.
Я встречал людей, которые путали эти два понятия и пытались "перенести DNS-хостинг" вместе с сайтом, копируя папки по FTP. Это всё равно что пытаться перевезти мебель, погрузив её в грузовое такси, но забыть сообщить водителю адрес нового дома. Водитель (браузер) останется стоять на месте.
Технически DNS-хостинг оперирует так называемой зоной (zone) - набором записей. Есть записи, которые указывают на IP-адрес сервера (A, AAAA). Есть записи, которые говорят, куда отправлять письма (MX). Есть записи для поддоменов (CNAME). Без правильной зоны ваш сайт будет недоступен даже при абсолютно здоровом хостинге. Я сам сталкивался с этим, когда из-за ошибки в одной единственной точке в файле зоны пол-интернета не могли открыть мой проект. С тех пор я трепетно отношусь к каждому символу.
Давайте представим, что вы только что купили крутой новый ноутбук, открыли браузер и ввели "мойсупермагазин.рф". Что происходит за кулисами? Сейчас разберём по шагам, и вы поймёте, где именно участвует DNS-хостинг.
Шаг 0: локальный кэш. Сначала браузер проверяет свой собственный кэш. Если вы уже заходили на этот сайт, IP может быть сохранён. Если нет - он спрашивает операционную систему. Та, в свою очередь, может хранить кэш в файле hosts. Но чаще всего - идёт к настроенному рекурсивному DNS-резолверу.
Шаг 1: рекурсивный резолвер. Это DNS-сервер вашего провайдера или публичный сервис вроде Яндекс.DNS, Google 8.8.8.8, Cloudflare 1.1.1.1. Резолвер начинает искать. Он спрашивает корневые DNS-серверы (их всего 13 групп, одна из которых находится в России). Корневые отвечают: "Я не знаю IP для .рф, но знаю, кто отвечает за зону .рф".
Шаг 2: TLD-серверы. Резолвер идёт к серверам, которые управляют доменными зонами верхнего уровня (.рф, .ru, .com). Те, в свою очередь, говорят: "Домен мойсупермагазин.рф обслуживается авторитативными DNS-серверами a.ns.selectel.ru., b.ns.selectel.ru., c.ns.selectel.ru., d.ns.selectel.ru.". И вот это уже указатель на ваш DNS-хостинг.
Шаг 3: авторитативный DNS-сервер (ваш DNS-хостинг). Резолвер отправляет запрос на a.ns.selectel.ru: "Дай A-запись для мойсупермагазин.рф". Авторитативный сервер мгновенно находит запись в своей зоне и возвращает IP-адрес (например, 185.12.34.56). Теперь резолвер знает, куда идти.
Шаг 4: подключение к веб-серверу. Резолвер передаёт IP браузеру. Браузер устанавливает TCP-соединение с сервером 185.12.34.56 и отправляет HTTP-запрос. Дальше уже работает веб-хостинг.
Весь этот путь занимает от 20 до 80 миллисекунд, если ваш DNS-хостинг быстрый и географически распределённый. Если же серверы DNS-хостинга находятся в одном дата-центре на другом конце света, время отклика может достигать секунды. Вот почему так важен выбор провайдера с Anycast.
В панели вашего DNS-хостинга вы увидите список записей. Не пугайтесь, их не так много, и большинство из них вы будете трогать редко. Но те, которые я перечислю, - это основа.
A-запись (Address) - самая главная. Она связывает домен с IPv4-адресом сервера. Пример: "@ A 185.12.34.56". Если вы укажете неправильный IP, сайт откроется не у того хостинга или не откроется вообще. Для IPv6 есть AAAA-запись. Без A-записи сайта в интернете не существует.
MX-записи (Mail Exchange) - отвечают за почту. Если вы пользуетесь Яндекс.Почтой для домена, ваша MX-запись будет выглядеть как "MX 10 mx.yandex.ru". Число 10 - приоритет. Чем меньше число, тем выше приоритет. Если у вас несколько почтовых серверов, можно указать разные приоритеты. Никогда не удаляйте MX-записи, если не хотите потерять почту. Я однажды случайно удалил все MX-записи при клонировании зоны, и полдня не получал важные письма. Пришлось восстанавливать по резервной копии.
CNAME (Canonical Name) - это псевдоним. Например, вы хотите, чтобы www.example.ru показывал то же, что и example.ru. Тогда делаете запись "www CNAME example.ru". Также CNAME используют для подключения CDN (Cloudflare, Akamai) или внешних сервисов. Важно: CNAME нельзя использовать для "голого" домена (example.ru без www) - это нарушает стандарты.
TXT-запись - текстовое поле, которое используют разные сервисы для подтверждения прав. Например, когда вы добавляете сайт в Яндекс.Вебмастер, вам дают строку "yandex-verification: 12345". Вы создаёте TXT-запись с таким значением. Также TXT нужны для настройки SPF, DKIM, DMARC - всего, что защищает вашу почту от подделок. Без SPF-записи письма от вашего домена будут попадать в спам.
NS-запись (Name Server) - указывает, какие DNS-серверы являются главными для вашей зоны. Обычно их две-четыре. Именно NS-записи вы меняете у регистратора, когда хотите перевести домен на другой DNS-хостинг.
Я
Хорошая новость: в России есть несколько отличных бесплатных DNS-хостингов, которые по качеству не уступают платным западным аналогам. Я сам перевёл почти все свои проекты на российские DNS после 2024 года - и ни разу не пожалел. Вот проверенный список.
Давайте сделаем это. Я покажу на примере selectel.ru, но для любого другого провайдера алгоритм будет почти таким же. Не бойтесь, ничего сложного.
1. Зарегистрируйтесь в панели управления Selectel и пополните баланс (минимально 100 ₽, эти средства останутся на балансе для других услуг).
2. В меню выберите "DNS hosting" и создайте зону для вашего домена. Selectel не ограничивает количество зон и записей.
3. Добавьте необходимые DNS-записи: A, MX, CNAME, TXT. Убедитесь, что все записи корректны.
4. Зайдите в панель управления вашего регистратора домена (например, REG.RU, Beget, Timeweb) и в настройках NS укажите серверы Selectel (обычно a.ns.selectel.ru., b.ns.selectel.ru., c.ns.selectel.ru., d.ns.selectel.ru.).
5. Дождитесь делегирования (от нескольких минут до 24 часов). После этого все DNS-записи будут управляться через Selectel.
Если вы решите перейти на Yandex Cloud DNS, то сначала создаёте зону в консоли Яндекс Облака, получаете NS-серверы, потом меняете NS-серверы у регистратора. В VK Cloud DNS аналогично. Для Cloudflare всё даже проще: добавляете домен в Cloudflare, он сканирует записи, затем вы получаете два NS-адреса и также меняете их у регистратора.
Что делать, если после смены NS-серверов сайт открывается, а почта не работает? Скорее всего, вы забыли скопировать MX-записи. Зайдите в новый DNS-хостинг, добавьте нужные MX-записи, подождите пару минут. Всё восстановится.
Я наделал кучу ошибок в начале своего пути. Делюсь, чтобы вы их не повторяли.
Ошибка 1: Не уменьшил TTL перед сменой IP. TTL (Time To Live) - это время, которое запись живёт в кэше резолверов. По умолчанию он часто равен 24 часам (86400 секунд). Если вы поменяли A-запись на новый IP, но TTL остался большим, то целые сутки часть пользователей будет попадать на старый сервер. Всегда за несколько дней до переноса уменьшайте TTL до 300-600 секунд. После переноса и проверки можете вернуть обратно.
Ошибка 2: Создал CNAME для "голого" домена. По стандартам нельзя использовать CNAME для записи @ (example.ru). Это сломает MX и SOA. Делайте A-запись для @, а CNAME для www и других поддоменов.
Ошибка 3: Забыл про точку в конце имени при ручном редактировании. Если вы когда-нибудь будете править зону в текстовом файле (не в панели), то помните: отсутствие точки в конце означает, что система автоматически добавит домен. Например, запись "mail" превратится в "mail.example.ru". А запись "mail." - это полное имя. Ошибка в точке может привести к тому, что запись не сработает. Современные панели избавляют от этого, но на всякий случай знайте.
Ошибка 4: Паниковать, если после смены NS-серверов сайт открывается не у всех. Процесс делегирования занимает время. Разные провайдеры обновляют кэш с разной скоростью. Не надо бежать обратно и менять NS-серверы через 5 минут. Дайте системе 24 часа. Проверяйте через сервисы вроде dnschecker.org - если большинство точек уже видят ваши NS, всё идёт штатно.
Ошибка 5: Не включил DNSSEC и потом получил жалобу на подмену DNS. DNSSEC - это расширение безопасности, которое защищает от подмены ответов. Включать его надо и у регистратора, и на DNS-хостинге, и настройка не самая тривиальная. Если не уверены, лучше проконсультироваться с поддержкой. Неправильное включение DNSSEC может полностью убить доступ к домену. Но если вам важна защита от спуфинга (например, вы крупный интернет-магазин), DNSSEC обязателен.
И ещё один живой совет: перед любыми изменениями в DNS-зоне всегда делайте резервную копию. В большинстве панелей есть кнопка "Экспорт зоны". Нажмите её. Потом, если вы что-то напортачили, вы сможете импортировать обратно. Это спасло мне не один вечер.
Вы могли слышать слово "Anycast" в контексте DNS. Объясняю просто. Обычный DNS-сервер имеет один физический адрес. Если он находится, скажем, в Москве, то пользователь из Дубайска будет ждать ответа дольше, из-за географической удалённости. Кроме того, если этот единственный сервер упадёт, весь ваш домен станет недоступен.
Anycast - это технология, при которой один IP-адрес объявлен из многих точек по всему миру. Запрос пользователя автоматически направляется на ближайший к нему сервер. Это ускоряет время ответа и делает систему отказоустойчивой: если один узел выходит из строя, трафик переключается на другой.
Из российских бесплатных DNS-хостингов Anycast поддерживают Yandex Cloud DNS и VK Cloud DNS. Beget и REG.RU используют классические DNS-серверы в одном дата-центре, но для подавляющего большинства проектов этого достаточно. Cloudflare имеет огромную Anycast-сеть по всему миру, включая Россию.
Мы разобрали, что такое DNS-хостинг, какие записи бывают, где взять бесплатный и надёжный DNS в России, и как не наделать ошибок при смене. Я надеюсь, что после этой статьи вы перестанете относиться к DNS как к чему-то второстепенному. DNS-хостинг - это фундамент. Если фундамент плохой, дом рухнет. Если DNS-хостинг тормозит или нестабилен, сайт будет открываться медленно, а почта - теряться.
Что я делаю сам: для небольших личных проектов я использую Beget DNS или REG.RU DNS - бесплатно и сердито. Для коммерческих проектов с российской аудиторией - Yandex Cloud DNS (бесплатный тариф) или VK Cloud DNS (копейки). Для международных проектов - Cloudflare, но с резервными NS на случай блокировок.
Запомните: TTL, резервные копии зон и проверка через dnschecker.org - ваши лучшие друзья. И не бойтесь экспериментировать, но только с умом.
Удачи вам в настройках. Пусть ваш домен всегда резолвится быстро, а письма никогда не теряются.
Cloudflare окончательно заблокирован в РФ ещё летом 2025 года.
Функцию фильтрации ботов Cloudflare взял на себя российский антибот Killbot.
Принцип работы отличается от привычного, отслеживаются не знакомые всем при настройке других антибот решений параметры (входящие IP адреса, AS подсети ботов, User Agent и прочее, всё это легко подделывается), а уникальные для каждого набора браузеров слепки.
По отличию оригинального браузера от модифицированного, тот или иной заход определяется либо как заход реального посетителя, либо как заход бота.
Чтобы не повторяться - расписывал более подробно в статьях:
Попробовать бесплатно. При регистрации в Killbot введите промокод
promo13
и получите месяц тестирования платного тарифа Killbot (фильтрация трафика, 1000 руб) и Ads (отключение показа рекламы поведенческим ботам, 1000 руб) в качестве бонуса. Этого вам хватит на то, чтобы понять, подходит вам данное решение, или нет. На данный момент - в Рунете нет более достойной альтернативы, по соотношению цена-качество. Срок действия промокода ограничен по времени, куда-то записывать его нет смысла. В следующий раз промокод уже будет другой, поэтому использовать его нужно сейчас, когда вы читаете этот текст. Промокод действует только в форме регистрации. Если аккаунт уже создан - создайте новый, на другой почте, и при регистрации в последнем поле введите промокод.
Подпишитесь на Telegram канал / MAX для того, чтобы всегда быть в курсе последних новостей и обновленных настроек для защиты от ботов, а также оперативно получать новые материалы, выходящие на antibot24.ru

Автор статей: Сергей (AntiBot24). Эксперт в области фильтрации поведенческого трафика, настройки антибот систем. Высший рейтинг на Kwork, более 680 отзывов, 100% заказов успешно сдано, 56% повторных заказов. Пишу подробные статьи, инструкции по фильтрации ботов в своем блоге antibot24.ru
Всегда нужно иметь в виду, что те советы, которые вы прочли в статьях - это лишь часть настроек, которые я делаю при профессиональной экспертной настройке фильтрации поведенческих ботов. Все остальное - это непубличные профессиональные секреты. Любая информация, становящаяся общедоступной - достаточно быстро устаревает и перестает быть эффективной.
Если вы столкнулись с повышенной роботностью в Яндекс метрике, увеличением числа прямых заходов, увеличением количества отказов - вы всегда можете заказать у меня настройку Killbot.