Чем DNS-интеграция KillBot лучше JS-интеграции: когда использовать и как настроить

KillBot предлагает два способа интеграции: JavaScript (JS) и DNS. Оба метода имеют свои преимущества, но предназначены для разных задач. Разберём, в чём разница, когда стоит использовать DNS-интеграцию, и почему она эффективнее в защите от ботов и атак.

Когда использовать DNS-интеграцию KillBot

DNS-интеграция необходима, если вы хотите полностью заблокировать доступ ботам к вашему сайту — ещё до того, как они смогут загрузить какой-либо контент. Это особенно важно, если вы:

  1. Защищаете контактные данные
    Например, чтобы номера телефонов с сайта не были украдены. Сейчас распространена схема: конкуренты парсят номера, потом через сотового оператора получают детализацию звонков и перезванивают по этим контактам. Это прямое воровство лидов — потенциальных клиентов, которых вы могли бы конвертировать в продажу.

  2. Блокируете парсинг цен
    Цены регулярно сканируются конкурентами для ценовой борьбы. DNS-интеграция не даёт ботам даже начать загрузку страницы.

  3. Охраняете уникальный контент
    Статьи, каталоги, описания товаров — всё это может быть украдено и размещено на сайтах конкурентов. DNS-интеграция позволяет защитить оригинальность и уникальность контента.

  4. Предотвращаете HTTP DDoS-атаки
    Это один из самых распространённых способов обрушить сайт. DNS-интеграция KillBot выступает как внешний защитный экран, фильтрующий вредоносный трафик до попадания на сервер.

Когда достаточно JS-интеграции

Если ваша основная задача — аналитика, фильтрация рекламного трафика и гибкое взаимодействие с ботами, то подойдёт JS-интеграция.

JS-интеграция KillBot позволяет:

  • Определять, является ли визит ботом;

  • Отображать капчу подозрительным визитам;

  • Собирать аналитику: кто видел капчу, кто её прошёл;

  • Создавать аудитории для ретаргетинга;

  • Фильтровать нецелевой трафик в Яндекс.Директ и других рекламных системах.

Однако важно понимать: JS-интеграция не блокирует доступ к контенту. Скрипты загружаются уже после того, как страница отдана браузеру, а значит, бот может получить доступ к данным до того, как будет идентифицирован.

Это ограничение связано с самой природой технологии: JavaScript выполняется в браузере клиента, уже после загрузки HTML. Поэтому JS-интеграция больше подходит для аналитики, сбора данных и работы с ботами постфактум.

Как настроить DNS-интеграцию KillBot

Настройка DNS-интеграции KillBot не требует сложных технических знаний, но важно точно следовать инструкции, чтобы экран KillBot начал эффективно защищать ваш сайт.

Шаг 1. Выбор типа интеграции

В личном кабинете KillBot:

  1. Перейдите в настройки скрипта.

  2. В разделе способ интеграции выберите [DNS] Экран KillBot -ТОП: 

    выбираем настройку днс интеграции

     

  3. Нажмите кнопку «Далее».

После этого откроется страница с настройками DNS-интеграции.

Шаг 2. Указание IP-адреса сервера вашего сата

Первое и важнейшее поле — IP-адрес вашего сервера, то есть тот адрес, на который должен вести ваш сайт после прохождения проверки KillBot:

укажите реальный ip сайта

Если вы не знаете IP-адрес — не проблема. KillBot сам определит и покажет предполагаемый IP. Это значение будет корректным, если ваш сайт не находится за внешним защитным сервисом, таким как CloudFlare, StormWall и т.п. В таких случаях KillBot может определить IP не вашего сервера, а промежуточного фильтра.

Проверьте, что указанный IP действительно принадлежит вашему хостингу.

Шаг 3. Выбор DNS-сервера KillBot

Далее вам нужно выбрать, через какой DNS-сервер KillBot будет проксировать трафик. Это необходимо для географической оптимизации и скорости работы: 

выбираем сервер килбота для проксирования
  • Если ваш сайт ориентирован на Россию — выбирайте российский сервер в Selectel.

  • Если аудитория из Европы или других регионов — выберите наш немецкий прокси-сервер. На данный момент из РФ трафик на hetzner блокируется, поэтому выбирайте этот сервер только если у вас только зарубежная аудитория и вы сами находитесь вне РФ. 

  • Если вы хотите развернуть KillBot на своём сервере, то прочитайте: как развернуть KillBot на своём сервере

ВАЖНО: на этом этапе DNS A-записи вашего домена (и с www, и без www) должны указывать на IP-адрес сервера KillBot — тот, который вы выбрали из списка.

Также:

  • Обязательно удалите все AAAA-записи (для домена с www и без www) — это IPv6-записи, которые KillBot на данный момент не поддерживает.

  • Убедитесь, что присутствует только одна A-запись. Если в DNS останутся дополнительные A-записи, может возникнуть ошибка в виде зависания сайта.
    A-запись должна быть только одна и указывать на сервер KillBot.

Как работает DNS-интеграция

После завершения настройки:

  1. Все запросы к вашему сайту будут сначала поступать на DNS-прокси сервер KillBot.

  2. Там каждый визит проходит проверку.

  3. Боты могут быть заблокированы, зациклены или получить капчу (это настраивается, по умолчанию капча показывается только ботам).

  4. Легитимные посетители моментально перенаправляются на ваш сервер без задержек.

Шаг 4. Настройка исключений: IP-адреса и User-Agent'ы

После выбора DNS-прокси-сервера необходимо настроить исключения, чтобы не заблокировать важные технические соединения, например, коллбеки от платёжных систем или запросы аналитических сервисов.

IP-адреса с доступом без проверки

По умолчанию KillBot DNS-прокси блокирует все HTTP-запросы без поддержки JavaScript, кроме проверенных поисковых ботов.

Важно: поисковые системы, включая Google, Яндекс и другие, продолжат без проблем индексировать сайт. KillBot умеет чётко отличать настоящих поисковых роботов от поддельных, и не допустит вылета сайта из поисковой выдачи.

Чтобы разрешить доступ к сайту без проверки:

  1. Введите IP-адреса сервисов, которым нужен доступ:

    • Платёжные системы (например, коллбеки от YooKassa, Tinkoff, CloudPayments и др.).

    • Внешние API или аналитика, например, Amplitude, Segment и т.д.

  2. Формат IP:

    • Указывается начало IP-адреса, и все адреса, начинающиеся с этих цифр, будут пропущены.

    • Пример:

      • 123.123 — разрешит все IP от 123.123.0.0 до 123.123.255.255.

      • 10.10.10.10 — разрешит только один конкретный IP.

Разрешённые User-Agent'ы

Если у вас нет точного IP, но известен User-Agent сервиса (например, поисковый бот или технический сканер), вы можете разрешить его по заголовку User-Agent.

Пропускаемый User-Agent должен содержать все слова, разделённые точками.

Примеры:

  • Если хотите разрешить бота от Яндекса:

    • Введите yandex.bot — KillBot пропустит User-Agent, содержащий и "yandex", и "bot".

  • Если нужно разрешить Bing:

    • Укажите bing.bot.

Таким образом, KillBot проверит, что оба слова содержатся в строке, и только в этом случае разрешит доступ.

 

Настройка для сайтов за прокси-защитой (CloudFlare, StormWall и др.)

Особенность настройки CloudFlare

Чтобы всё работало корректно:

  1. Зайдите в настройки CloudFlare(или другого прокси): 

    заходим в SSL на CloudFlareнастройки SSL в клаудфларе

     

  2. В разделе SSL выберите режим "Full".

    • Это скажет CloudFlare не проверять, является ли сертификат KillBot доверенным: 

      выбираем Full в CF

       

    • В противном случае (если выбран режим "Strict"), CloudFlare может заблокировать соединение из-за самоподписанного сертификата.

💡 Такая схема — стандартная практика при интеграции с CDN, защитными прокси и другими посредниками. Самоподписанный сертификат используется между сервисами, которым не требуется публичное доверие к сертификату.