TurtleGuard
docs · подключение

Подключение домена

К TurtleGuard домен подключается одним из трёх способов. DNS у нас — отдельная услуга: переносить его необязательно. Если свой DNS-менеджер вам не нужен, достаточно направить трафик на наш edge через A-запись или CNAME, а зону оставить у текущего регистратора.

00

Коротко

Во всех трёх моделях путь запроса одинаков: посетитель → DNS → edge (WAF/CDN) → ваш origin. Меняется только то, как трафик попадает на edge. Модель выбирается при заказе услуги и видна в карточке домена.

01

Сравнение

МодельЧто меняетеApex (корень)Мульти-edgeDNS у насКому
NSNS-записи у регистраторадаавтодахочу полный DNS у вас
A-записиA-запись(и) доменадавручную (все IP)нетне хочу менять NS
CNAMECNAME поддоменанет — только поддоменавто (alias)нетзащищаю поддомен
02

NS-делегирование · рекомендуем

У регистратора домена меняете NS-серверы на наши — мы становимся единственным источником истины для зоны:

ns1.turtleguard.cloud
ns2.turtleguard.cloud
ns3.turtleguard.cloud
ns4.turtleguard.cloud

Что это даёт:

  • Полное управление зоной из панели — записи всех типов (A/AAAA/CNAME/MX/TXT/SRV/CAA).
  • Мульти-edge из коробки: наш authoritative DNS сам отдаёт IP ближайших живых edge-нод и убирает упавшие.
  • Proxy-тоггл на любую запись, DNSSEC, propagation < 60 секунд внутри нашей сети.
  • Работает для apex (example.com) и любых поддоменов одновременно.

Подробно: DNS · NS-серверы.

03

A-записи

DNS остаётся у вашего провайдера. Вы просто меняете A-запись домена на IP-адреса наших edge-серверов. Мы отдаём в панели список всех онлайн edge-IP — пропишите их все:

example.com.   A   203.0.113.10
example.com.   A   203.0.113.20
example.com.   A   203.0.113.30
  • Браузер сам делает round-robin по адресам — простое распределение нагрузки без переноса DNS.
  • Работает для apex и для поддоменов.
  • Минусы: список edge-нод обновляете вручную (при добавлении/выводе ноды), нет proxy-тоггла на отдельные записи.

TTL ставьте небольшой (300 с) — чтобы при смене edge-IP изменения подхватились быстрее.

04

CNAME · только поддомены

Для защиты поддомена (например shop.example.com) без переноса DNS: создаёте одну CNAME-запись на наш системный target, который мы выдаём при заказе:

shop.example.com.   CNAME   a1b2c3d4.edge.turtleguard.cloud.
  • За этим alias наш authoritative DNS отвечает списком всех онлайн edge-IP — мульти-edge и вывод упавших нод работают автоматически, список руками не трогаете.
  • ⚠️ CNAME запрещён RFC на apex-домене (example.com без поддомена). Для корня используйте NS-делегирование или A-записи.
05

Сертификаты

Во всех моделях TLS-сертификат выпускается автоматически(Let's Encrypt), как только домен начинает резолвиться на наш edge. Ничего загружать не нужно. При желании можно загрузить собственный сертификат в карточке домена (режим custom).

06

Что выбрать

  • Нужен наш DNS-менеджер / защищаете весь домен → NS-делегирование.
  • DNS менять не хотите, защищаете весь домен → A-записи.
  • Защищаете один поддомен → CNAME.

Модель можно сменить позже — напишите в поддержку. Инструкция с актуальными адресами всегда есть в карточке домена в панели.

Вопросы по подключению — contact@turtleguard.cloud, по DNS — dns@turtleguard.cloud.