Как добавить домен с поддоменами в систему защиты KillBot

Добавление домена с поддоменами

Есть три способа как добавить сайт с поддоменами на килбот. 

1) добавить домен типа 1c.domen.ru как отдельный сайт. Если у вас подписка на много сайтов, а поддоменов мало, то можно добавить их по отдельности. Минус в том, что статистика по каждому поддомену будет вестись раздельно, что не всегда удобно при поиске ботов или слепков.

2) Второй способ (устаревший), про который пойдет речь ниже, это добавление поддоменов с использованием API reg.ru (годятся только NS сервера ns1.reg.ru ns2.reg.ru и НЕ годятся ns1.hosting.ru ns2.hosting.ru), или API cloudflare.com или API beget.com

3) Наиболее современный способ подключения, это использование записей типа CNAME, который подробно изложен к документе 

  • Подключение сразу к нескольким серверам Килботhttps://killbot.ru/node/74 

    При подключении к двум серверам в этом случае необходимо добавить следующие записи:

* .domen.ru 31.192.108.184

*.domen.ru 109.236.57.58

domen.ru 31.192.108.184

domen.ru 109.236.57.58

_acme-challenge.domen.ru
CNAME 
domen.ru.acme.killbot.ru

 

Ниже описан способ подключения через API (устаревший), на данный момент не используется при подключении новых сайтов, но возможно ваш сайт подключен с помощью API именно таким способом: 

 

Если у сайта есть поддомены, то для корректной работы HTTPS в этом случае требуется wildcard SSL-сертификат вида: *.example.com
Такой сертификат распространяется сразу на все поддомены.

Чтобы KillBot смог автоматически выпустить wildcard SSL-сертификат Let’s Encrypt, ему необходим:

  • доступ к DNS A-записям домена
  • возможность редактировать DNS по API

На текущий момент KillBot умеет выпускать wildcard Let’s Encrypt сертификаты для следующих провайдеров:

  • Reg.ru
  • Cloudflare.com
  • Beget.ru

Если NS-серверы вашего домена находятся у неподдерживаемого DNS-провайдера, есть два варианта.

  1. Перенести NS-серверы домена на одного из поддерживаемых провайдеров (reg.ru, Cloudflare, Beget)
  2. Приобрести wildcard SSL-сертификат у своего хостера.

Если используется общий сервер KillBot, вы просто предоставляете нам файлы сертификата, и мы загружаем их на общий сервер самостоятельно.

 

Настройка DNS-провайдера в интерфейсе KillBot

После того, как вы определились с DNS-провайдером (CloudFlare.com, Reg.ru или Beget), необходимо правильно указать это в настройках KillBot.

Указываем использование поддоменов:

В настройках сайта в KillBot обязательно:

  • включите опцию «Сайт использует поддомены»

  • выберите DNS-провайдера, чьи DNS-записи будет менять KillBot

выбираем ДНС провайдера в килбот

 

После выбора провайдера ОБЯЗАТЕЛЬНО пропишите параметры АПИ доступа - для каждого провайдера они свои! Смотрите ниже примеры настроек CloudFlare и beget.ru

При любом днс хостинге нажать кнопку Обновить и Reload DNS

Как настроить подомены через CloudFlare

 

https://www.cloudflare.com  - бесплатно там регистрируетесь и получите бесплатные DNS. Самое важное, у вас должно быть включено DNS only, проксирование не используйте, так как их ip блокируют. Днс сервера от CloudFlare прекрасно работают. 

 

DNS only

После заведения домена получайте API (https://dash.cloudflare.com/profile/api-tokens)

Api CF

указываете в килботе API

API CF

Нажмите внизу кнопку Обновить и потом кннопку Reload DNS. Для выпуска сертификатов для доменов третьего уровня нужно полчаса времени. 


Как настроить поддомены через beget.ru: 

 

бегет получение апи

Бегет получение апи

 

Бегет получение апи

 

Бегет получение АПИ
 

бегет указание апи

 Нажать кнопку Обновить и Reload DNS

 

Как настроить через reg.ru 

Поддомены регру

 

Добавить в список разрешенных

Если у вас есть свои купленные SSL сертификаты

Если KillBot развернут на своем сервере, то сертификаты нужно загрузить в в директорию: /opt/killbot/ssl/имя_домена/. 

/opt/killbot/ssl/domain.ru/privkey.pem
/opt/killbot/ssl/domain.ru/fullchain.pem

В папку нужно поместить два файла сертификата: цепочка сертификатов и приватный ключ. При этом файлы сертификатов должны называться фиксировано:

  • privkey.pem
  • fullchain.pem
файлы сертификатов на сервере килбот

 

После загрузки своих сертификатов на сервер нужно нажать Reload DNS в настройках скрипта чтобы изменения применились.

Если создаете файлы в текстовом редакторе, то проверьте, чтобы концы строк не были ^М вот так отмечаны. Проверьте это mcedit privkey.pem и mcedit fullchain.pem

Если вы самостоятельно загрузили SSL-сертификаты на свой сервер, то в настройках килбота выберите эту опцию:

настройки в килбот , если сертификаты загрузить самостоятельно

Нажмите кнопку Обновить и Reload DNS.

 

Последний важный момент про выпуск сертификатов

После нажатия "Сохранить" КillBot сразу выпускает обычный Let’s Encrypt сертификат только для основного домена. Основной домен становится доступен сразу. Поддомены в этот момент ещё не будут работать.

Wildcard SSL-сертификат для поддоменов выпустится в течение 30 минут. После того, как прошло около 30 минут, необходимо нажать кнопку "Reload DNS" в настройках KillBot, только после этого применится wildcard-сертификат и начнут работать поддомены.

Иногда бывает ситуация, когда: wildcard-сертификат не был успешно выпущен с первой попытки, тогда:

  1. Нажмите Reload DNS

  2. KillBot выполнит сбросит флаг неудачи и выполнит повторную попытку выпуска wildcard-сертификата

  3. Через ещё ~30 минут нажмите Reload DNS и поддомены гарантированно заработают



Если:

  • поддомены не заработали
  • сертификаты не применились
  • появились ошибки

👉 просто напишите нам — поможем и быстро разберёмся. Если полчаса не срабатывает что-то, то пишите, возмоно вы что-то неправильно сделали.