Настройка DNS
Как работает DNS в TrafficVeil
Чтобы направить трафик через TrafficVeil, нужно изменить DNS записи вашего домена.
Что нужно сделать:
- Добавить домен в TrafficVeil
- Получить IP адреса TrafficVeil
- Изменить A-записи у вашего регистратора
- Дождаться распространения DNS
IP адреса TrafficVeil:
После добавления домена вы получите:
- Основной IP (Primary)
- Резервный IP (Secondary)
Типы записей:
- A запись: Для основного домена (example.com)
- CNAME: Для поддоменов (www.example.com)
Пример настройки:
\\\`
example.com. A 185.xxx.xxx.xxx
example.com. A 185.xxx.xxx.xxx (secondary)
www.example.com. CNAME example.com.
\\\`
Инструкции для регистраторов
Cloudflare:
- Войдите в Cloudflare → выберите домен
- DNS → DNS Records
- Удалите старые A записи
- Добавьте новые A записи с IP TrafficVeil
- Отключите проксирование (серый значок)
REG.RU:
- Войдите в личный кабинет
- Домены → Управление → DNS серверы
- Редактировать зону DNS
- Измените A записи
Namecheap:
- Domain List → Manage
- Advanced DNS
- Host Records → Edit A Record
- Укажите IP TrafficVeil
GoDaddy:
- My Products → DNS
- Manage Zones
- Выберите домен → DNS Records
- Редактируйте A записи
Beget:
- Домены → DNS
- Записи домена
- Измените A записи
Время распространения:
После изменения DNS:
- Минимум: 15 минут
- Обычно: 1-4 часа
- Максимум: 48 часов
Проверка DNS
Как проверить DNS:
Через командную строку:
\\\`bash
# Windows
nslookup example.com
# Linux/Mac
dig example.com
dig +short example.com
\\\`
Онлайн инструменты:
- https://dnschecker.org
- https://www.whatsmydns.net
- https://mxtoolbox.com/DNSLookup.aspx
Проверка в TrafficVeil:
- Откройте домен в панели
- Статус DNS показывает:
- ✅ Активен — DNS настроен правильно
- ⏳ Ожидание — DNS ещё не обновился
- ❌ Ошибка — DNS не указывает на TrafficVeil
Что проверять:
- A записи указывают на IP TrafficVeil
- Нет конфликтующих AAAA записей
- CAA записи разрешают Let's Encrypt
Если DNS не обновляется:
- Очистите DNS кэш: ipconfig /flushdns (Windows)
- Попробуйте другой DNS resolver (8.8.8.8)
- Подождите до 48 часов
- Проверьте настройки у регистратора
Продвинутые настройки
CNAME Setup (альтернатива A записям):
Вместо A записей можно использовать CNAME:
\\\`
example.com. CNAME proxy.trafficveil.com.
\\\`
Преимущества CNAME:
- Автоматическое обновление IP
- Не нужно менять при смене IP TrafficVeil
Ограничения CNAME:
- Нельзя использовать для apex домена
- Некоторые регистраторы не поддерживают
CAA записи:
Для работы SSL добавьте CAA:
\\\`
example.com. CAA 0 issue "letsencrypt.org"
example.com. CAA 0 issuewild "letsencrypt.org"
\\\`
MX записи:
TrafficVeil НЕ проксирует почту. MX записи оставьте как есть.
TXT записи:
SPF, DKIM, DMARC — оставьте без изменений.
Поддомены:
Каждый поддомен можно настроить отдельно:
- Проксировать через TrafficVeil
- Направить напрямую на Origin
- Использовать разные настройки защиты
Миграция без даунтайма
Как мигрировать без простоя:
Шаг 1: Подготовка
- Добавьте домен в TrafficVeil
- Настройте Origin
- Дождитесь выпуска SSL сертификата
- Протестируйте через hosts файл
Шаг 2: Тестирование
Добавьте в hosts файл:
\\\`
185.xxx.xxx.xxx example.com
\\\`
Откройте сайт и проверьте работу.
Шаг 3: Низкий TTL
За 24 часа до миграции:
- Уменьшите TTL до 300 секунд (5 минут)
- Дождитесь истечения старого TTL
Шаг 4: Миграция
- Измените DNS записи
- Мониторьте логи TrafficVeil
- Проверьте работу сайта
Шаг 5: После миграции
- Верните нормальный TTL (3600+)
- Настройте правила защиты
- Настройте уведомления
Откат:
Если что-то пошло не так:
- Верните старые DNS записи
- При низком TTL откат за 5-15 минут