
Вы владелец сайта на Beget, и очередное утро у вас теперь начинается с флешбэков: beget не работает, сайт не открывается, а в панели хостинга - зелёные лампочки и полный покой. Знакомо? Это ТСПУ (Технические средства противодействия угрозам) снова обновило свои настройки, и теперь ваш единственный IP-адрес попал под раздачу. Можно, конечно, выпить валерианки и ждать, пока хостинг докажет РКН, что "Рафик неуиноуный" (т.е. ваш сайт на данном конкретном IP был зафильтрован по ошибке), но скорее всего это займет месяцы, а к тому времени ваш бизнес уже умрёт.
А можно сделать сайту "запасные лёгкие" - настроить DNS-балансировку. Звучит как магия? Нет, это обычные несколько A-записей в DNS. И сегодня я расскажу, как эта простая техника позволяет вашему сайту дышать, даже когда ТСПУ перекрывает кислород.
ТСПУ расшифровывается как "Технические средства противодействия угрозам". Если говорить без ведомственного жаргона - это железные и программные коробки, которые Роскомнадзор ставит на сетях операторов связи. Задача у них благородная: блокировать запрещённые сайты и бороться с обходными методами (VPN, прокси). Но на практике эти коробки, особенно после обновлений вроде того, что случилось 5 июня 2026 года, начинают блокировать всех подряд.
Как участковый, который перекрыл всю улицу, потому что у одного дома громко играла музыка. ТСПУ анализирует не только IP-адрес, но и содержимое пакетов: протокол TLS, SNI (Server Name Indication - имя хоста, которое ваш браузер передаёт серверу), JA3-отпечатки (цифровой паспорт TLS-библиотеки). И если какой-то из этих параметров хоть отдалённо напоминает VPN или запрещённый ресурс - соединение сбрасывается. Причём часто блокируют целые подсети популярных хостингов. Beget, Timeweb, Selectel - все они пострадали. Именно тогда родились запросы бегет не работают сайты в России, не открывается сайт на beget, хостинг бегет лежит. И если у вашего сайта только один IP-адрес, то вы автоматически становитесь заложником этой системы.
Исторически сложилось, что для каждого домена мы прописываем одну A-запись (Address record), которая связывает имя сайта с конкретным IPv4-адресом сервера. Всё просто: пользователь вводит "мойсайт.рф", DNS-сервер возвращает "185.xxx.xxx.xxx", браузер идёт по этому адресу и открывает страницу. Красота.
Но когда появляется ТСПУ, оно видит этот IP и может заблокировать его по любой причине: по доносу, по ложному срабатыванию DPI-сигнатуры, а то и просто "потому что диапазон подозрительный". И ваш сайт превращается в тыкву. Вы меняете IP - через два дня блокируют новый. Это игра в кошки-мышки, где хомяком выступаете вы. Но есть способ перестать быть хомяком.
Технически это не нарушение, а стандартная функция DNS, которая называется "простая циклическая балансировка". Браузер получит список из двух, трёх, пяти IP-адресов. И если первый в списке не отвечает (а не отвечает он потому, что ТСПУ его заблокировало), браузер автоматически попробует второй, третий. Это и есть DNS-балансировка в её простейшем виде.
Давайте залезем под капот. Когда вы добавляете несколько A-записей с одинаковым именем (например, "www" или "@"), DNS-сервер при ответе на запрос обычно выдаёт их в циклическом порядке (round-robin). Это стандартное поведение, описанное в RFC 1034. Но браузеры и операционные системы пошли дальше. В современных клиентах реализован механизм "счастливых глаз" (Happy Eyeballs, RFC 8305).
Суть: браузер пытается соединиться со всеми полученными IP-адресами практически одновременно или с небольшими задержками. И первый же ответивший адрес - используется. Если соединение с одним IP обрывается по таймауту (а ТСПУ обычно именно обрывает, а не возвращает ошибку), - браузер мгновенно переключается на следующий. Пользователь даже не заметит задержки, кроме дополнительной секунды-другой.
Применительно к нашим реалиям: вы размещаете свой сайт на трёх разных IP-адресах. Желательно, чтобы эти IP принадлежали разным диапазонам, а ещё лучше - разным дата-центрам или даже разным хостинг-провайдерам.
Это называется повышение доступности сайта без единого клика для пользователя.
Конечно, если ТСПУ заблокирует сразу все ваши IP-адреса (например, если они все лежат в одной подсети, которую решили вырезать целиком), то балансировка не поможет. Но на практике такие тотальные блокировки случаются редко, даже когда техподдержка Бегет завалена жалобами на недоступность сайтов, это касается не всего хостинга целиком, а только части сайтов, и их недоступности в части регионов РФ. И даже если под раздачу попали все ваши адреса, вы всё равно в выигрыше: у вас уже есть механизм быстрой замены. Вы просто добавляете в DNS новые незаблокированные IP (например, арендуете у соседнего хостинга VPS) и уменьшаете TTL. А что такое TTL? Time To Live - время жизни DNS-записи в кэше. Стандартное значение - 3600 секунд (один час). При блокировках это вечность. Поэтому мы снижаем TTL до 60-120 секунд. Тогда после замены IP новые данные распространятся по DNS-серверам за пару минут, а не за час. И клиенты, которые получили "битый" IP из старого кэша, быстро перезапросят DNS и получат рабочий адрес.
Это уже не просто балансировка, а динамическая отказоустойчивость. Но начинать нужно с малого - с двух-трёх A-записей.
Берём конкретный пример. У вас сайт на Beget, и вы хотите добавить запасной IP. Первое: вам нужно получить дополнительный IP-адрес. В панели Beget это делается через раздел "Хостинг" → "Мои сайты" → выбрать нужный сайт → закладка "IP-адреса" → заказать дополнительный IP (платно, но недорого). Теперь идите в управление DNS вашего домена (у Beget это вкладка "DNS"). Найдите A-записи для основного домена (обычно запись "@"). Добавьте вторую A-запись с тем же именем, но с новым IP. Вот и всё. У вас уже две A-записи.
Можно пойти еще дальше, заказать VPS сервер на другом хостинге, и реплицировать сайт на него. Т.е. у вас будут 2 абсолютно идентичные копии вашего сайта, но на разных хостингах. Но здесь уже нажатием пары кнопок в панели управления вы не обойдетесь. Нужен будет грамотный (и недешевый) системный администратор, и много технических (и тоже недешевых) действий.
Но не всё так гладко. У DNS-балансировки есть нюансы. Первый - SSL/TLS-сертификаты. Если вы используете HTTPS, ваш сертификат должен покрывать все IP-адреса, которые вы прописали в A-записях. Большинство сертификатов (включая Let's Encrypt) привязаны к домену, а не к IP - это хорошо. Но браузер при переключении на другой IP проверит, соответствует ли сертификат домену. Если на втором сервере нет правильного сертификата - он выдаст ошибку. Поэтому все ваши запасные IP должны вести на серверы, где установлен корректный сертификат для вашего домена. В случае с Beget это автоматически решается, если вы просто добавили дополнительный IP того же аккаунта - сертификат общий. Если же вы используете внешний VPS, нужно либо скопировать сертификат на него, либо настроить reverse proxy. Второй нюанс - "липкость" сессий. Если ваш сайт хранит состояние в локальной сессии (например, корзина интернет-магазина в памяти сервера), то переключение на другой IP может привести к потере корзины. Решения: хранить сессии в централизованном хранилище (Redis, база данных) или использовать sticky-сессии на балансировщике. Но для большинства типовых сайтов (блоги, лендинги, корпоративки) это не критично. Пользователь просто перезагрузит страницу, и всё. Лучше так, чем "сайт не открывается".
Простая циклическая балансировка - это база. Но настоящий скилл начинается, когда вы комбинируете её с географическими или асимметричными настройками. GeoDNS - это когда DNS-сервер отдаёт разные IP в зависимости от местоположения запрашивающего. Например, пользователям из Москвы - IP московского дата-центра, из Владивостока - IP во владивостокском дата-центре. Сервисы типа Яндекс.Cloud DNS, Amazon Route 53 или даже специализированные российские (например, от KillBot) предоставляют такую возможность.
В контексте ТСПУ это полезно, потому что блокировки часто работают по-разному в разных регионах. IP, который заблокировал Ростелеком в Московском регионе, может быть абсолютно доступен в Сибири у ТТК. GeoDNS позволит направить сибиряков на рабочий IP, а москвичам отдавать другой. Ещё круче - мультипровайдерность: вы размещаете копии сайта сразу на Beget, Timeweb и Selectel, прописываете все их IP в A-записи, и балансировка автоматически распределяет нагрузку. ТСПУ может заблокировать один хостинг, но два других останутся доступны. Система KillBot (я уже упоминал её в предыдущих материалах) может выступать не только как прокси, но и как умный DNS-маршрутизатор, который в реальном времени заменит заблокированный путь от провайдера, на котором сработали фильтры ТСПУ, на "зелёный коридор", и ваш сайт откроется как ни в чем не бывало. Это уже высший пилотаж, но и наша простая балансировка с двумя A-записями даст 99% защиты.
Расскажу историю. Один мой знакомый держал небольшой интернет-магазин спортивных товаров на Beget. 5 июня 2026 его сайт лёг. Он метался, писал в поддержку, менял IP - проблема доступности для части пользователей оставалась. Потом он по моему совету взял второй тариф на Beget (самый дешёвый, просто чтобы получить второй IP) и ещё арендовал VPS у Timeweb. На всех трёх серверах настроил одинаковую копию сайта (WordPress + плагин синхронизации базы данных). В DNS прописал три A-записи с TTL 60 секунд. И что вы думаете? Во время следующей волны блокировок (а она никуда не делась, ограничения ТСПУ то стихают, то возвращаются с новой силой) его основной IP умер в первый же час. Но 70% трафика переключились на второй IP Beget, а 30% - на VPS Timeweb. Потери трафика составили около 15% вместо 90% в прошлый раз. Он потерял несколько заказов, но большая часть клиентов даже не заметила сбоя. Через сутки он удалил первый IP из DNS, добавил два новых, и система заработала снова. Вот вам и DNS-балансировка в действии. Не магия, а инженерная смекалка.
Соберём всё в одну короткую памятку.
Допустим, случился апокалипсис, и ТСПУ заблокировало все три ваши IP. Такое возможно, если вы выбрали все адреса из одной подсети, которую внесли в чёрный список целиком. Но даже в этом случае вы не беззащитны. У вас уже настроен низкий TTL. Вы быстро арендуете свежий IP, идёте в DNS и удаляете старые A-записи, добавляете новую. Через 60-120 секунд клиенты начнут получать новый IP.
Да, будет простой на несколько минут, но не на дни. По сравнению с тем, как другие владельцы сайтов ждут неделями ответа от поддержки хостинга - это космическая скорость. Именно поэтому я постоянно твержу: DNS-балансировка с низким TTL - это не дополнительная опция, а базовая гигиена для любого сайта в российском сегменте. Особенно если ваш хостинг - Beget, потому что он крупный и часто попадает под раздачу.
Готово, теперь ваш сайт доступен сразу по 2 проксирующим адресам серверов Killbot, с автоматическим распределением нагрузки между ними.
ТСПУ никто не отменит. Роскомнадзор будет и дальше обновлять свои фильтры, и блокировки легальных сайтов будут повторяться. Вы можете сидеть и ныть: "опять beget не работает", "*** ркн всё положили". А можете взять ситуацию в свои руки. DNS-балансировка - это простой, дешёвый и очень эффективный инструмент. Она не требует специальных знаний, настраивается за 15 минут и стоит дешевле, чем постоянные простои сайта.
Она даёт вашему сайту то, за что вы боретесь - доступность. Ваши клиенты увидят сайт, а не ошибку "соединение неожиданно прервано". И вы наконец перестанете каждое утро с ужасом проверять, жив ли ваш IP. Настройте балансировку уже сегодня, потому что следующая волна ТСПУ - а она обязательно будет - не за горами. А если вы пропустили момент и читаете эту статью уже после того, как ваш сайт лёг - не поздно. Прямо сейчас идите, заказывайте дополнительный IP и прописывайте вторую A-запись, или подключайте Killbot, где всё это уже есть и настраивается "из коробки".
Cloudflare окончательно заблокирован в РФ ещё летом 2025 года.
Функцию фильтрации ботов Cloudflare взял на себя российский антибот Killbot.
Принцип работы отличается от привычного, отслеживаются не знакомые всем при настройке других антибот решений параметры (входящие IP адреса, AS подсети ботов, User Agent и прочее, всё это легко подделывается), а уникальные для каждого набора браузеров слепки.
По отличию оригинального браузера от модифицированного, тот или иной заход определяется либо как заход реального посетителя, либо как заход бота.
Чтобы не повторяться - расписывал более подробно в статьях:
Попробовать бесплатно. При регистрации в Killbot введите промокод
promo13
и получите месяц тестирования платного тарифа Killbot (фильтрация трафика, 1000 руб) и Ads (отключение показа рекламы поведенческим ботам, 1000 руб) в качестве бонуса. Этого вам хватит на то, чтобы понять, подходит вам данное решение, или нет. На данный момент - в Рунете нет более достойной альтернативы, по соотношению цена-качество. Срок действия промокода ограничен по времени, куда-то записывать его нет смысла. В следующий раз промокод уже будет другой, поэтому использовать его нужно сейчас, когда вы читаете этот текст. Промокод действует только в форме регистрации. Если аккаунт уже создан - создайте новый, на другой почте, и при регистрации в последнем поле введите промокод.
Подпишитесь на Telegram канал / MAX для того, чтобы всегда быть в курсе последних новостей и обновленных настроек для защиты от ботов, а также оперативно получать новые материалы, выходящие на antibot24.ru

Автор статей: Сергей (AntiBot24). Эксперт в области фильтрации поведенческого трафика, настройки антибот систем. Высший рейтинг на Kwork, более 680 отзывов, 100% заказов успешно сдано, 56% повторных заказов. Пишу подробные статьи, инструкции по фильтрации ботов в своем блоге antibot24.ru
Всегда нужно иметь в виду, что те советы, которые вы прочли в статьях - это лишь часть настроек, которые я делаю при профессиональной экспертной настройке фильтрации поведенческих ботов. Все остальное - это непубличные профессиональные секреты. Любая информация, становящаяся общедоступной - достаточно быстро устаревает и перестает быть эффективной.
Если вы столкнулись с повышенной роботностью в Яндекс метрике, увеличением числа прямых заходов, увеличением количества отказов - вы всегда можете заказать у меня настройку Killbot.