Files
configure_nginx_manager/wiki/RegRu_API_Troubleshooting.md
Dmitriy Fofanov 491db2d5bf
Синхронизация Wiki / Синхронизация Wiki (push) Successful in 2s
Исправлены опечатки и улучшена читаемость документации
2026-02-25 07:54:18 +03:00

8.7 KiB
Raw Blame History

Проблемы API reg.ru (DNS)

Ошибка: “Access to API from this IP denied”

Причина: ваш текущий IP не разрешён в настройках API reg.ru.

Диагностика

  • letsencrypt-regru --test-api
  • или curl -s https://ipinfo.io/ip

Решение (рекомендуется)

  1. Личный кабинет reg.ru
  2. Настройки → Безопасность → API
  3. Добавить текущий IP в белый список
  4. Повторить --test-api

Альтернатива

Отключить ограничения по IP (менее безопасно).

Ошибка: “Invalid username or password”

  • проверьте regru_username/regru_password в конфиге
  • проверьте права доступа к файлу конфига (600)

Ошибка: “IP exceeded allowed connection rate”

API ограничивает частоту запросов.

Решения:

  • подождать 510 минут
  • не запускать --test-api слишком часто
  • для мониторинга чаще используйте --check

Таймауты

  • проверьте интернет
  • проверьте firewall/proxy

Логи для диагностики

  • log_file из конфигурации
  • /var/log/letsencrypt/letsencrypt.log (certbot)

Когда обращаться в поддержку reg.ru

Приготовьте:

  • ваш IP
  • точный текст ошибки
  • фрагмент логов (без паролей)

Appendix (migrated from docs/API_TROUBLESHOOTING.md)

🔧 Решение проблем с API reg.ru

Проблема: "Access to API from this IP denied"

Эта ошибка возникает, когда API reg.ru заблокирован для вашего IP адреса из соображений безопасности.

🔍 Диагностика

Сначала определите ваш текущий IP адрес:

## Способ 1: Через встроенную функцию скрипта
sudo letsencrypt-regru --test-api

## Способ 2: Через curl
curl -s https://ipinfo.io/ip

## Способ 3: Через веб-сайт
## Откройте https://whatismyipaddress.com/

Решение

Метод 1: Добавить IP в белый список (рекомендуется)
  1. Войдите в личный кабинет reg.ru

  2. Перейдите в настройки API

    • Меню → "Настройки"
    • Раздел "Безопасность"
    • Подраздел "API"
  3. Настройте доступ по IP

    • Найдите раздел "Ограничения по IP"
    • Нажмите "Добавить IP адрес"
    • Введите ваш текущий IP адрес
    • Сохраните настройки
  4. Проверьте настройки

    sudo letsencrypt-regru --test-api
    
Метод 2: Отключить ограничения по IP (менее безопасно)

⚠️ ВНИМАНИЕ: Это снижает безопасность вашего аккаунта!

  1. В настройках API reg.ru найдите "Ограничения по IP"
  2. Отключите опцию "Разрешить доступ только с указанных IP"
  3. Сохраните настройки

🔒 Рекомендации по безопасности

  1. Используйте статический IP

    • Если у вас динамический IP, рассмотрите покупку статического
    • Или регулярно обновляйте список разрешенных IP
  2. Ограничьте доступ к API

    • Добавляйте только необходимые IP адреса
    • Регулярно проверяйте и очищайте список
  3. Используйте сильные пароли

    • Сложный пароль для аккаунта reg.ru
    • Двухфакторная аутентификация если доступна

Проблема: "Invalid username or password"

Решение

  1. Проверьте учетные данные

    sudo nano /etc/letsencrypt-regru/config.json
    

    Убедитесь что указаны правильные:

    • regru_username - логин от reg.ru
    • regru_password - пароль от reg.ru
  2. Проверьте права на файл

    sudo chmod 600 /etc/letsencrypt-regru/config.json
    sudo chown root:root /etc/letsencrypt-regru/config.json
    
  3. Протестируйте подключение

    sudo letsencrypt-regru --test-api
    

Проблема: "IP exceeded allowed connection rate"

Причина

API reg.ru ограничивает частоту запросов с одного IP (обычно 10-20 запросов в минуту).

Решение

  1. Подождите 5-10 минут

    # Подождите перед следующей попыткой
    sleep 600  # 10 минут
    sudo letsencrypt-regru --obtain
    
  2. Настройте автоматизацию правильно

    # Проверка сертификатов 1 раз в день
    sudo systemctl enable letsencrypt-regru.timer
    sudo systemctl start letsencrypt-regru.timer
    
    # Проверить расписание
    sudo systemctl cat letsencrypt-regru.timer
    
  3. Рекомендации по частоте запросов

    • Автоматическая проверка: 1 раз в день
    • Ручная проверка: не чаще 1 раза в час
    • Избегайте частых тестов --test-api
    • Не создавайте cron с частым запуском
  4. Используйте --check вместо --obtain

    # Проверка без создания сертификата
    sudo letsencrypt-regru --check
    

Проблема: Таймаут подключения

Решение

  1. Проверьте интернет соединение

    ping -c 4 api.reg.ru
    curl -I https://api.reg.ru/api/regru2
    
  2. Проверьте брандмауэр

    # Временно отключите firewall для теста
    sudo ufw status
    sudo iptables -L
    
  3. Проверьте прокси настройки

    • Убедитесь что переменные окружения HTTP_PROXY, HTTPS_PROXY не мешают

🧪 Тестирование API

Всегда тестируйте API перед использованием:

## Полный тест API
sudo letsencrypt-regru --test-api

## Тест с подробным выводом
sudo letsencrypt-regru --test-api -v

## Проверка конфигурации
sudo letsencrypt-regru --check

📞 Получение помощи

Техподдержка reg.ru

  • Email: support@reg.ru
  • Телефон: 8 (495) 580-11-11
  • Онлайн чат: на сайте reg.ru

Документация

Логи для диагностики

Всегда включайте логи при обращении в поддержку:

## Включить подробные логи
sudo letsencrypt-regru --test-api -v

## Посмотреть последние логи
sudo tail -n 50 /var/log/letsencrypt-regru/letsencrypt_regru.log

## Логи certbot
sudo tail -n 50 /var/log/letsencrypt/letsencrypt.log

🔄 Альтернативные DNS провайдеры

Если проблемы с reg.ru API критичны, рассмотрите альтернативы:

  1. Cloudflare - отличный API, бесплатный DNS
  2. Route53 (AWS) - мощный, но платный
  3. DigitalOcean DNS - простой и надежный
  4. Google Cloud DNS - интеграция с GCP

Для них потребуется модификация скрипта или использование других плагинов certbot.


Дата обновления: 29.10.2025
Версия документа: 1.0