Tez boshlash: Domen qo‘shish va egasini tasdiqlash
Ushbu bo‘lim Honeypot WAF tizimiga domenni ulash, egalikni tasdiqlash va himoya muhitini faollashtirish jarayonini ko‘rsatadi.
1. Umumiy tavsif
Domen ulash (attach) jarayoni orqali sizning veb-resursingizga kiruvchi barcha HTTPS so‘rovlar Honeypot WAF orqali o‘tadi.
Bu nafaqat xavfsizlikni ta’minlaydi, balki avtomatik TLS (SSL) sertifikatlashni ham yo‘lga qo‘yadi.
Tizim ikkita turdagi domenlarni qo‘llab-quvvatlaydi:
Domen turi
Tavsif
Apex domen (root)
Masalan: example.uz — to‘g‘ridan-to‘g‘ri domen nomi.
Subdomen
Masalan: shop.example.uz yoki api.example.uz.
2. Talablar
Talab
Tavsif
DNS boshqaruvi
Siz domenning DNS yozuvlarini tahrirlash huquqiga ega bo‘lishingiz kerak.
Faol domen
Domen mavjud va DNS serverlari ishlayotgan bo‘lishi zarur.
WAF hisobingiz
Avval telefon orqali ro‘yxatdan o‘tgan bo‘lishingiz kerak.
HTTPS qo‘llab-quvvatlash
Sertifikat tizim tomonidan avtomatik tarzda yaratiladi.
3. Domen qo‘shish jarayoni
Boshqaruv paneliga kiring: my.honeypot.uz
“Domenlar” bo‘limida “Yangi domen qo‘shish” tugmasini bosing.
Domen nomini kiriting (example.uz yoki app.example.uz).
Tizim avtomatik tarzda sizga DNS yozuvlarini ko‘rsatadi.
Quyidagi yozuvlarni domeningiz DNS paneliga qo‘shing (domen turiga qarab farq qiladi).
4. Apex domen (root) uchun - TXT talab qilinmaydi
Agar domeningiz root bo‘lsa (example.uz), tasdiqlash uchun TXT kerak emas.
Vazifa - trafikni WAF’ga yo‘naltirish: apex domeningizni Honeypot WAF Edge IP-manzillariga bog‘lang.
DNS yozuvlari (apex/root)
Type
Name
Value
Maqsad
A
example.uz
X.X.X.X (WAF Edge IPv4)
Trafikni WAF’ga yo‘naltirish
AAAA
example.uz
XXXX:XXXX::XXXX (IPv6)
IPv6 trafiki uchun (agar kerak bo‘lsa)
Eslatma:
TXT yozuv talab qilinmaydi.
Apex’da CNAME ishlatmaymiz (ko‘pchilik DNS provayderlari ruxsat bermaydi va bu barqaror emas).
Agar bir nechta Edge IP berilgan bo‘lsa, hammasini kiriting (HA va failover uchun).
TTL: 300–600 s tavsiya etiladi.
5. Subdomen uchun - 2 ta CNAME
Subdomenlar (app.example.uz, api.example.uz va h.k.) uchun ikkita CNAME qo‘shiladi:
trafikni WAF’ga yo‘naltirish,
SSL/ACME tasdiqlash (sertifikat avtomatlashtirish).
DNS yozuvlari (subdomain)
Type
Name
Value
Maqsad
CNAME
app.example.uz
edge.honeypot.uz.
Trafikni WAF’ga yo‘naltirish
CNAME
_acme-challenge.app.example.uz
acme-verify.honeypot.uz.
SSL/ACME challenge (avtomatik sertifikat)
Eslatma:
1-CNAME (asosiy subdomen) - doimiy, trafik WAF orqali o‘tadi.
2-CNAME (_acme-challenge) - sertifikatlash uchun; jarayon avtomatik.
TXT talab qilinmaydi; subdomenlar ACME-ni CNAME orqali tasdiqlaydi.