KillBot предлагает два способа интеграции: JavaScript (JS) и DNS. Оба метода имеют свои преимущества, но предназначены для разных задач. Разберём, в чём разница, когда стоит использовать DNS-интеграцию, и почему она эффективнее в защите от ботов и атак.
Когда использовать DNS-интеграцию KillBot
DNS-интеграция необходима, если вы хотите полностью заблокировать доступ ботам к вашему сайту — ещё до того, как они смогут загрузить какой-либо контент. Это особенно важно, если вы:
-
Защищаете контактные данные
Например, чтобы номера телефонов с сайта не были украдены. Сейчас распространена схема: конкуренты парсят номера, потом через сотового оператора получают детализацию звонков и перезванивают по этим контактам. Это прямое воровство лидов — потенциальных клиентов, которых вы могли бы конвертировать в продажу. -
Блокируете парсинг цен
Цены регулярно сканируются конкурентами для ценовой борьбы. DNS-интеграция не даёт ботам даже начать загрузку страницы. -
Охраняете уникальный контент
Статьи, каталоги, описания товаров — всё это может быть украдено и размещено на сайтах конкурентов. DNS-интеграция позволяет защитить оригинальность и уникальность контента. -
Предотвращаете HTTP DDoS-атаки
Это один из самых распространённых способов обрушить сайт. DNS-интеграция KillBot выступает как внешний защитный экран, фильтрующий вредоносный трафик до попадания на сервер.
Когда достаточно JS-интеграции
Если ваша основная задача — аналитика, фильтрация рекламного трафика и гибкое взаимодействие с ботами, то подойдёт JS-интеграция.
JS-интеграция KillBot позволяет:
-
Определять, является ли визит ботом;
-
Отображать капчу подозрительным визитам;
-
Собирать аналитику: кто видел капчу, кто её прошёл;
-
Создавать аудитории для ретаргетинга;
-
Фильтровать нецелевой трафик в Яндекс.Директ и других рекламных системах.
Однако важно понимать: JS-интеграция не блокирует доступ к контенту. Скрипты загружаются уже после того, как страница отдана браузеру, а значит, бот может получить доступ к данным до того, как будет идентифицирован.
Это ограничение связано с самой природой технологии: JavaScript выполняется в браузере клиента, уже после загрузки HTML. Поэтому JS-интеграция больше подходит для аналитики, сбора данных и работы с ботами постфактум.
Как настроить DNS-интеграцию KillBot
Настройка DNS-интеграции KillBot не требует сложных технических знаний, но важно точно следовать инструкции, чтобы экран KillBot начал эффективно защищать ваш сайт.
Шаг 1. Выбор типа интеграции
В личном кабинете KillBot:
-
Перейдите в настройки скрипта.
-
В разделе способ интеграции выберите [DNS] Экран KillBot -ТОП:
-
Нажмите кнопку «Далее».
После этого откроется страница с настройками DNS-интеграции.
Шаг 2. Указание IP-адреса сервера вашего сата
Первое и важнейшее поле — IP-адрес вашего сервера, то есть тот адрес, на который должен вести ваш сайт после прохождения проверки KillBot:
Если вы не знаете IP-адрес — не проблема. KillBot сам определит и покажет предполагаемый IP. Это значение будет корректным, если ваш сайт не находится за внешним защитным сервисом, таким как CloudFlare, StormWall и т.п. В таких случаях KillBot может определить IP не вашего сервера, а промежуточного фильтра.
Проверьте, что указанный IP действительно принадлежит вашему хостингу.
Шаг 3. Выбор DNS-сервера KillBot
Далее вам нужно выбрать, через какой DNS-сервер KillBot будет проксировать трафик. Это необходимо для географической оптимизации и скорости работы:
-
Если ваш сайт ориентирован на Россию — выбирайте российский сервер в
Selectel. -
Если аудитория из Европы или других регионов — выберите наш немецкий прокси-сервер. На данный момент из РФ трафик на hetzner блокируется, поэтому выбирайте этот сервер только если у вас только зарубежная аудитория и вы сами находитесь вне РФ.
-
Если вы хотите развернуть KillBot на своём сервере, то прочитайте: как развернуть KillBot на своём сервере
ВАЖНО: на этом этапе DNS A-записи вашего домена (и с www, и без www) должны указывать на IP-адрес сервера KillBot — тот, который вы выбрали из списка.
Также:
-
Обязательно удалите все AAAA-записи (для домена с
wwwи безwww) — это IPv6-записи, которые KillBot на данный момент не поддерживает. -
Убедитесь, что присутствует только одна A-запись. Если в DNS останутся дополнительные A-записи, может возникнуть ошибка в виде зависания сайта.
A-запись должна быть только одна и указывать на сервер KillBot.
Как работает DNS-интеграция
После завершения настройки:
-
Все запросы к вашему сайту будут сначала поступать на DNS-прокси сервер KillBot.
-
Там каждый визит проходит проверку.
-
Боты могут быть заблокированы, зациклены или получить капчу (это настраивается, по умолчанию капча показывается только ботам).
-
Легитимные посетители моментально перенаправляются на ваш сервер без задержек.
Шаг 4. Настройка исключений: IP-адреса и User-Agent'ы
После выбора DNS-прокси-сервера необходимо настроить исключения, чтобы не заблокировать важные технические соединения, например, коллбеки от платёжных систем или запросы аналитических сервисов.
IP-адреса с доступом без проверки
По умолчанию KillBot DNS-прокси блокирует все HTTP-запросы без поддержки JavaScript, кроме проверенных поисковых ботов.
Важно: поисковые системы, включая Google, Яндекс и другие, продолжат без проблем индексировать сайт. KillBot умеет чётко отличать настоящих поисковых роботов от поддельных, и не допустит вылета сайта из поисковой выдачи.
Чтобы разрешить доступ к сайту без проверки:
-
Введите IP-адреса сервисов, которым нужен доступ:
-
Платёжные системы (например, коллбеки от YooKassa, Tinkoff, CloudPayments и др.).
-
Внешние API или аналитика, например, Amplitude, Segment и т.д.
-
-
Формат IP:
-
Указывается начало IP-адреса, и все адреса, начинающиеся с этих цифр, будут пропущены.
-
Пример:
-
123.123— разрешит все IP от123.123.0.0до123.123.255.255. -
10.10.10.10— разрешит только один конкретный IP.
-
-
Разрешённые User-Agent'ы
Если у вас нет точного IP, но известен User-Agent сервиса (например, поисковый бот или технический сканер), вы можете разрешить его по заголовку User-Agent.
Пропускаемый User-Agent должен содержать все слова, разделённые точками.
Примеры:
-
Если хотите разрешить бота от Яндекса:
-
Введите
yandex.bot— KillBot пропустит User-Agent, содержащий и "yandex", и "bot".
-
-
Если нужно разрешить Bing:
-
Укажите
bing.bot.
-
Таким образом, KillBot проверит, что оба слова содержатся в строке, и только в этом случае разрешит доступ.
Настройка для сайтов за прокси-защитой (CloudFlare, StormWall и др.)
Особенность настройки CloudFlare
Чтобы всё работало корректно:
-
Зайдите в настройки CloudFlare(или другого прокси):

-
В разделе SSL выберите режим "Full".
-
Это скажет CloudFlare не проверять, является ли сертификат KillBot доверенным:
-
В противном случае (если выбран режим "Strict"), CloudFlare может заблокировать соединение из-за самоподписанного сертификата.
-
💡 Такая схема — стандартная практика при интеграции с CDN, защитными прокси и другими посредниками. Самоподписанный сертификат используется между сервисами, которым не требуется публичное доверие к сертификату.