3
RegRu_API_Troubleshooting
dfgit-actions[bot] edited this page 2026-02-25 07:55:32 +03:00
This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

Проблемы API reg.ru (DNS)

Ошибка: “Access to API from this IP denied”

Причина: ваш текущий IP не разрешён в настройках API reg.ru.

Диагностика

  • letsencrypt-regru --test-api
  • или curl -s https://ipinfo.io/ip

Решение (рекомендуется)

  1. Личный кабинет reg.ru
  2. Настройки → Безопасность → API
  3. Добавить текущий IP в белый список
  4. Повторить --test-api

Альтернатива

Отключить ограничения по IP (менее безопасно).

Ошибка: “Invalid username or password”

  • проверьте regru_username/regru_password в конфиге
  • проверьте права доступа к файлу конфига (600)

Ошибка: “IP exceeded allowed connection rate”

API ограничивает частоту запросов.

Решения:

  • подождать 510 минут
  • не запускать --test-api слишком часто
  • для мониторинга чаще используйте --check

Таймауты

  • проверьте интернет
  • проверьте firewall/proxy

Логи для диагностики

  • log_file из конфигурации
  • /var/log/letsencrypt/letsencrypt.log (certbot)

Когда обращаться в поддержку reg.ru

Приготовьте:

  • ваш IP
  • точный текст ошибки
  • фрагмент логов (без паролей)

Appendix (migrated from docs/API_TROUBLESHOOTING.md)

🔧 Решение проблем с API reg.ru

Проблема: "Access to API from this IP denied"

Эта ошибка возникает, когда API reg.ru заблокирован для вашего IP адреса из соображений безопасности.

🔍 Диагностика

Сначала определите ваш текущий IP адрес:

## Способ 1: Через встроенную функцию скрипта
sudo letsencrypt-regru --test-api

## Способ 2: Через curl
curl -s https://ipinfo.io/ip

## Способ 3: Через веб-сайт
## Откройте https://whatismyipaddress.com/

Решение

Метод 1: Добавить IP в белый список (рекомендуется)
  1. Войдите в личный кабинет reg.ru

  2. Перейдите в настройки API

    • Меню → "Настройки"
    • Раздел "Безопасность"
    • Подраздел "API"
  3. Настройте доступ по IP

    • Найдите раздел "Ограничения по IP"
    • Нажмите "Добавить IP адрес"
    • Введите ваш текущий IP адрес
    • Сохраните настройки
  4. Проверьте настройки

    sudo letsencrypt-regru --test-api
    
Метод 2: Отключить ограничения по IP (менее безопасно)

⚠️ ВНИМАНИЕ: Это снижает безопасность вашего аккаунта!

  1. В настройках API reg.ru найдите "Ограничения по IP"
  2. Отключите опцию "Разрешить доступ только с указанных IP"
  3. Сохраните настройки

🔒 Рекомендации по безопасности

  1. Используйте статический IP

    • Если у вас динамический IP, рассмотрите покупку статического
    • Или регулярно обновляйте список разрешенных IP
  2. Ограничьте доступ к API

    • Добавляйте только необходимые IP адреса
    • Регулярно проверяйте и очищайте список
  3. Используйте сильные пароли

    • Сложный пароль для аккаунта reg.ru
    • Двухфакторная аутентификация если доступна

Проблема: "Invalid username or password"

Решение

  1. Проверьте учетные данные

    sudo nano /etc/letsencrypt-regru/config.json
    

    Убедитесь что указаны правильные:

    • regru_username - логин от reg.ru
    • regru_password - пароль от reg.ru
  2. Проверьте права на файл

    sudo chmod 600 /etc/letsencrypt-regru/config.json
    sudo chown root:root /etc/letsencrypt-regru/config.json
    
  3. Протестируйте подключение

    sudo letsencrypt-regru --test-api
    

Проблема: "IP exceeded allowed connection rate"

Причина

API reg.ru ограничивает частоту запросов с одного IP (обычно 10-20 запросов в минуту).

Решение

  1. Подождите 5-10 минут

    # Подождите перед следующей попыткой
    sleep 600  # 10 минут
    sudo letsencrypt-regru --obtain
    
  2. Настройте автоматизацию правильно

    # Проверка сертификатов 1 раз в день
    sudo systemctl enable letsencrypt-regru.timer
    sudo systemctl start letsencrypt-regru.timer
    
    # Проверить расписание
    sudo systemctl cat letsencrypt-regru.timer
    
  3. Рекомендации по частоте запросов

    • Автоматическая проверка: 1 раз в день
    • Ручная проверка: не чаще 1 раза в час
    • Избегайте частых тестов --test-api
    • Не создавайте cron с частым запуском
  4. Используйте --check вместо --obtain

    # Проверка без создания сертификата
    sudo letsencrypt-regru --check
    

Проблема: Таймаут подключения

Решение

  1. Проверьте интернет соединение

    ping -c 4 api.reg.ru
    curl -I https://api.reg.ru/api/regru2
    
  2. Проверьте брандмауэр

    # Временно отключите firewall для теста
    sudo ufw status
    sudo iptables -L
    
  3. Проверьте прокси настройки

    • Убедитесь что переменные окружения HTTP_PROXY, HTTPS_PROXY не мешают

🧪 Тестирование API

Всегда тестируйте API перед использованием:

## Полный тест API
sudo letsencrypt-regru --test-api

## Тест с подробным выводом
sudo letsencrypt-regru --test-api -v

## Проверка конфигурации
sudo letsencrypt-regru --check

📞 Получение помощи

Техподдержка reg.ru

  • Email: support@reg.ru
  • Телефон: 8 (495) 580-11-11
  • Онлайн чат: на сайте reg.ru

Документация

Логи для диагностики

Всегда включайте логи при обращении в поддержку:

## Включить подробные логи
sudo letsencrypt-regru --test-api -v

## Посмотреть последние логи
sudo tail -n 50 /var/log/letsencrypt-regru/letsencrypt_regru.log

## Логи certbot
sudo tail -n 50 /var/log/letsencrypt/letsencrypt.log

🔄 Альтернативные DNS провайдеры

Если проблемы с reg.ru API критичны, рассмотрите альтернативы:

  1. Cloudflare - отличный API, бесплатный DNS
  2. Route53 (AWS) - мощный, но платный
  3. DigitalOcean DNS - простой и надежный
  4. Google Cloud DNS - интеграция с GCP

Для них потребуется модификация скрипта или использование других плагинов certbot.


Дата обновления: 29.10.2025
Версия документа: 1.0