Как не словить блокировку домена
Чистый контент, Cloudflare, отдельные домены под проект
Красные таблички и баны чаще всего ловят домены с шаблонными лендингами, чужим контентом и «горячими» словами в имени. Риск снижается ещё до запуска.
Перед покупкой бот проверяет имя по Google Safe Browsing и базам мошеннических сайтов и предупреждает, если домен уже помечен. Строка Блокировки в карточке домена показывает статус у регистратора. Проверка не чистит контент: за содержимое сайта отвечаешь ты.
1. Имя
- Без тревожных слов – чем короче и нейтральнее имя, тем больше доверия. Не вставляй бренды и «горячие» слова:
verification,security,login,bank,google,paypal,coinbase,amazon. Антифишинговые боты банят такие почти сразу. - Не повторяй забаненный домен –
example-app2.comпосле блокировкиexample-app.comулетит следом: связь видна по содержимому. - Отдельный домен под каждый проект – не вешай несколько проектов на один домен и не используй повторно домен, который уже ловил блокировку. Прилетит одному – остальные не пострадают. Домены Solid стоят от $5 за первый год, это дешёвая страховка.
- Поддомен для трафика – пускай трафик на
promo.example.com, а на корне держи пустую или нейтральную страницу. Сканеры находят такие страницы дольше. - Данные регистранта – в WHOIS подставляются сгенерированные контакты, твои данные наружу не уходят.
2. Защита трафика
- Cloudflare – у доменов Lumi включён сразу: режет ботов, даёт базовую защиту от DDoS. При наплыве ставь DDoS защита → Under Attack, а в панели Cloudflare включи Bot Fight Mode.
- Правила безопасности – блокируй дата-центровые сети и лишние страны прямо в боте: Правила безопасности.
- Гео-фильтр – лендинг под одну страну? Разреши только её: правило с выражением
(ip.src.country ne "RU")и действием Block. Меньше заходов сканеров из других регионов. - SSL на своём сервере – поставь сертификат прямо на сервер, а не полагайся только на сертификат Cloudflare. Это честное сквозное шифрование, его лучше воспринимают поисковики и репутационные системы.
- Клоакинг – проверяющим ботам показывается одна страница, целевой аудитории другая. Есть готовые сервисы, например Adspect: мощно, но дорого, порядка $500–1000 в месяц. Оправдано на больших объёмах.
3. Оформление лендинга
Шаблон или копию чужого контента заблокируют даже на «чистом» домене. Делай страницу уникальной.
-
Уникализация кода – переименуй классы и id на случайные, переставь блоки, обфусцируй JS (например, javascript-obfuscator), уникализируй картинки: убери метаданные, поменяй размер и качество. После проверь, что всё работает.
-
Слово из CSS – простой парсер не прочитает слово, склеенное из двух частей:
css.promo::before { content: "Air"; } .promo::after { content: "Drop"; } -
Рандомизация цвета – лёгкий поворот оттенка при каждой загрузке. Подключи скрипт в
<head>:html<script src="/random-hue.js"></script>jsconst angle = Math.floor(Math.random() * 10) + 1; document.documentElement.style.setProperty('filter', `hue-rotate(${angle}deg)`); -
Авторские права – чужой логотип или материалы без разрешения – частый повод для жалоб и блокировок. Убери их или переработай.
Уже прилетела красная табличка: Домен не работает.