К TurtleGuard домен подключается одним из трёх способов. DNS у нас — отдельная услуга: переносить его необязательно. Если свой DNS-менеджер вам не нужен, достаточно направить трафик на наш edge через A-запись или CNAME, а зону оставить у текущего регистратора.
Во всех трёх моделях путь запроса одинаков: посетитель → DNS → edge (WAF/CDN) → ваш origin. Меняется только то, как трафик попадает на edge. Модель выбирается при заказе услуги и видна в карточке домена.
Сравнение
| Модель | Что меняете | Apex (корень) | Мульти-edge | DNS у нас | Кому |
|---|---|---|---|---|---|
| NS | NS-записи у регистратора | да | авто | да | хочу полный DNS у вас |
| A-записи | A-запись(и) домена | да | вручную (все IP) | нет | не хочу менять NS |
| CNAME | CNAME поддомена | нет — только поддомен | авто (alias) | нет | защищаю поддомен |
1. NS-делегирование · рекомендуем
У регистратора домена меняете NS-серверы на наши — мы становимся единственным источником истины для зоны:
ns1.turtleguard.cloud
ns2.turtleguard.cloud
ns3.turtleguard.cloud
ns4.turtleguard.cloudЧто это даёт:
- Полное управление зоной из панели — записи всех типов (A/AAAA/CNAME/MX/TXT/SRV/CAA).
- Мульти-edge из коробки: наш authoritative DNS сам отдаёт IP ближайших живых edge-нод и убирает упавшие.
- Proxy-тоггл на любую запись, DNSSEC, propagation < 60 секунд внутри нашей сети.
- Работает для apex (
example.com) и любых поддоменов одновременно.
Подробно: DNS · NS-серверы.
2. A-записи
DNS остаётся у вашего провайдера. Вы просто меняете A-запись домена на IP-адреса наших edge-серверов. Мы отдаём в панели список всех онлайн edge-IP — пропишите их все:
example.com. A 203.0.113.10
example.com. A 203.0.113.20
example.com. A 203.0.113.30- Браузер сам делает round-robin по адресам — простое распределение нагрузки без переноса DNS.
- Работает для apex и для поддоменов.
- Минусы: список edge-нод обновляете вручную (при добавлении/выводе ноды), нет proxy-тоггла на отдельные записи.
TTL ставьте небольшой (300 с) — чтобы при смене edge-IP изменения подхватились быстрее.
3. CNAME · только поддомены
Для защиты поддомена (например shop.example.com) без переноса DNS: создаёте одну CNAME-запись на наш системный target, который мы выдаём при заказе:
shop.example.com. CNAME a1b2c3d4.edge.turtleguard.cloud.- За этим alias наш authoritative DNS отвечает списком всех онлайн edge-IP — мульти-edge и вывод упавших нод работают автоматически, список руками не трогаете.
- ⚠️ CNAME запрещён RFC на apex-домене (
example.comбез поддомена). Для корня используйте NS-делегирование или A-записи.
Сертификаты
Во всех моделях TLS-сертификат выпускается автоматически(Let's Encrypt), как только домен начинает резолвиться на наш edge. Ничего загружать не нужно. При желании можно загрузить собственный сертификат в карточке домена (режим custom).
Что выбрать
- Нужен наш DNS-менеджер / защищаете весь домен → NS-делегирование.
- DNS менять не хотите, защищаете весь домен → A-записи.
- Защищаете один поддомен → CNAME.
Модель можно сменить позже — напишите в поддержку. Инструкция с актуальными адресами всегда есть в карточке домена в панели.
Вопросы по подключению — contact@turtleguard.cloud, по DNS — dns@turtleguard.cloud.