DNS для сайта в РФ: почему я не перенёс его на Cloudflare
Где держать DNS российского сайта в 2026: регистратор, хостер или Cloudflare. Реальный переезд хостинга со сменой одной A-записи и понижением TTL.
Когда пишешь про Cloudflare в России, самый частый встречный вопрос - не про CDN, а про DNS: «а зону-то куда, тоже не на Cloudflare?». Отвечаю развёрнуто: у обоих моих проектов DNS живёт у регистратора, NS-записи я не менял ни разу, и весенний переезд между хостингами свёлся к одной A-записи. Разберу, почему так, и когда Cloudflare DNS всё-таки имеет смысл.
Если коротко
- Регистратор, DNS-хостинг и веб-хостинг - три разные роли. Их можно и часто нужно разводить.
- Смена хостинга - это смена A-записи, а не NS. Зона остаётся на месте.
- Перед переездом понизьте TTL до 300 секунд за 24-48 часов - переключение разойдётся за минуты.
- Cloudflare DNS сам по себе в РФ резолвится, под DPI-блокировками - проксируемый трафик.
- Но для локального RU-сайта перенос зоны на Cloudflare добавляет точку отказа и почти ничего не даёт.
Три роли, которые все путают
У домена есть три независимые роли, и у меня они разведены сознательно:
| Роль | Кто у меня | Что делает |
|---|---|---|
| Регистратор | REG.RU | Владение доменом, продление, NS-делегирование |
| DNS-хостинг | REG.RU (DNS регистратора) | Хранит зону: A, CNAME, MX, TXT |
| Веб-хостинг | Beget | Отдаёт сайт по IP из A-записи |
Домен dimaserbun.ru куплен на REG.RU за 169 рублей. Хостинг сначала тоже был REG.RU, потом переехал на Beget. DNS-зона как лежала у регистратора, так и лежит.
Путаница начинается, когда эти роли склеивают. Классика: человек меняет хостинг и первым делом переносит NS-записи к новому хостеру, «потому что так в инструкции». Теперь зона живёт у хостера, и следующий переезд - это уже перенос всей зоны со всеми MX и TXT, а не смена одного IP. Каждый лишний перенос - шанс потерять почтовую запись или SPF.
Как выглядел мой переезд между хостингами
В апреле 2026-го переносил сайт с хостинга REG.RU (Host-A, 388 ₽/мес) на Beget (~400 ₽/мес): REG.RU оказался медленнее и с бóльшими ограничениями, а сайт был молодой - переносить безболезненно. Вся DNS-часть переезда заняла две записи и одно ожидание:
За сутки до переключения - понизил TTL A-записей с 14400 секунд (дефолт REG.RU, 4 часа) до 300 секунд. Это обязательный шаг, который пропускают чаще всего: пока у резолверов по миру не истечёт старый TTL, они будут держать старый IP. Понизили заранее - значит, в момент переключения максимальное «расхождение» составит 5 минут, а не 4 часа.
В момент переключения - поменял A-запись dimaserbun.ru и www.dimaserbun.ru на IP Beget. Всё. NS не трогал, зону не переносил, домен не перерегистрировал.
Дальше - проверка 200-х ответов с нового IP, выпуск Let’s Encrypt на стороне Beget, контроль Вебмастера и GSC. Просадки позиций после переезда не было.
Это и есть аргумент за «зону - у регистратора»: хостинг стал расходником. Не понравился - поменял A-запись и уехал. Хостер не держит вас за DNS.
Что дал бы Cloudflare DNS - и почему я не стал
Честный список того, что Cloudflare DNS реально даёт бесплатно:
- Быстрые TTL по умолчанию - изменения расходятся за минуты без ручной подготовки. У регистраторов дефолтные TTL - час-четыре.
- API - зону можно менять скриптом, удобно при частых экспериментах.
- Панель - лучшая в индустрии, спорить не буду.
- Один шаг до прокси - включил «оранжевое облако» и получил CDN, кэш и DDoS-защиту.
Последний пункт - одновременно и главная ловушка для российского сайта. Разберу аккуратно.
Cloudflare DNS и Cloudflare-прокси - разные вещи. DPI-блокировки на российских провайдерах, о которых я писал отдельно, бьют по проксируемому трафику: TLS-handshake до edge-серверов Cloudflare тормозит или фейлится. Если держать на Cloudflare только зону в режиме «DNS only», ваш трафик идёт напрямую на ваш IP, и эти блокировки его не касаются.
Но тогда смотрим, что остаётся от переноса: панель, API и TTL. А что добавляется:
- Третья сущность в цепочке. Было: регистратор + хостер. Стало: регистратор + Cloudflare + хостер. Каждая сущность - отдельный аккаунт, отдельная точка отказа, отдельный «а это где настраивается?» через год.
- Зависимость от сервиса вне зоны контроля. Для сайта, который зарабатывает на российской аудитории, класть критичную инфраструктуру на сервис, чей трафик в этой стране уже глушат DPI, - странная ставка. Сегодня глушат прокси, что будет завтра - не знает никто, а зона - это то, без чего сайт не резолвится вообще.
- Соблазн «раз уж перенесли - включим прокси». Оранжевое облако в одном клике. И вот уже часть пользователей на мобильных операторах видит вечную загрузку, а вы неделю ищете «почему упала конверсия у трафика из Директа».
Выигрыш не перевешивает. Мне быстрые TTL нужны два раза в год - и это решается ручным понижением за сутки до работ. API для зоны из четырёх записей не нужен вовсе.
Практический чек-лист: переезд хостинга без смены DNS
- Убедитесь, где живёт зона:
dig NS вашдомен.ru. Если NS регистратора - зона у него, отлично. - За 24-48 часов до переезда понизьте TTL A-записей до 300 секунд.
- Подготовьте площадку на новом хостинге: файлы, база, SSL-заготовка.
- Поменяйте A-записи (
@иwww) на новый IP. - Проверьте ответы:
curl -Iна новый IP с заголовком Host, потом по домену. - Выпустите SSL на новом хостинге, проверьте редиректы http → https и www → без www.
- Через несколько дней - Вебмастер и GSC: ошибок обхода быть не должно.
- Верните TTL обратно, если хотите разгрузить резолверы.
Заметьте, чего в списке нет: NS-записей, «переноса домена», письма регистратору. Смена хостинга - операция на уровне одной строки в зоне.
Когда Cloudflare DNS - правильный выбор
Чтобы не выглядело идеологией, сценарии, где я сам бы перенёс зону на Cloudflare:
- Глобальный проект. Аудитория по всему миру, Россия - проценты. Прокси включается, CDN и DDoS-защита бесплатно, DNS там же - логично.
- Сайт под реальными атаками. Медиа, конкурентная ниша с историей DDoS - проксирование через Cloudflare остаётся самым дешёвым щитом, и зона переезжает вместе с ним.
- Инфраструктура как ежедневная работа. Десятки поддоменов, стейджинги, балансировка - API и мгновенные TTL экономят часы каждую неделю.
Для локального российского B2B-сайта услуг - клининг, мебель, стройка - ни один сценарий обычно не срабатывает. Зона у регистратора, A-запись на хостера, CDN российский, если вообще нужен: что даёт Beget CDN на shared - разбирал с цифрами.
Полезные ссылки
- Cloudflare в России в 2026: заблокирован? - про DPI, блокировки и выбор CDN.
- Beget CDN на shared: что реально даёт - Lighthouse 60 → 94 без VPS и без смены NS.
- OPcache на shared-хостинге - ещё одна инфраструктурная мелочь, которая портит жизнь.
Если сомневаетесь, где держать зону, или планируете переезд хостинга без простоя - пишите в Telegram @dimik90. Инфраструктурные решения разбираю в рамках разового аудита и SEO-продвижения.
Вопрос-ответ