Чек-лист при переезде за балансер
Ориджин, то есть реальный адрес сервера, остаётся скрытым, пока его не выдаст сам сайт. Утечки чаще всего кроются в настройках, которые делали ещё до балансера, поэтому проверку ведут в таком порядке:
- Поднимите сайт на новом IP. Базы passive DNS хранят историю A-записей, и если домен хоть раз указывал прямо на адрес сервера, связка в них уже лежит. Старый адрес прятать за балансер поздно.
- Отправляйте почту через внешний SMTP. Письмо, ушедшее прямо с сервера, несёт его адрес в заголовке Received: чтобы узнать IP, достаточно зарегистрироваться на сайте и открыть исходник письма.
- Закройте порты 80 и 443 фаерволом для всех, кроме адресов балансера. Censys, Shodan и похожие сканеры регулярно обходят всё пространство IPv4 и запоминают, какой сертификат отдаёт каждый адрес. Сервер, который отвечает всем подряд, находится поиском по имени домена в сертификате, и с этого поиск реального адреса обычно и начинают.
- Держите служебные поддомены (панель, почту, тестовую копию сайта) на других адресах. Поддомены подбирают по словарю автоматически, а сертификаты на них видны в публичных логах Certificate Transparency.
- Уберите внутренние имена из ответов сервера. Страница ошибки 502 с именем хоста или заголовок X-Backend-Server с адресом бэкенда выдают ровно то, что прячет балансер.

Что будет, если…
…правообладатель пожалуется письмом
Жалоба приходит на балансер. По нашему опыту, в adult, казино и крипте заметная доля таких писем фальшивая: конкурент пишет от имени правообладателя и рассчитывает, что сайт отключат хотя бы на выходные. Если жалоба настоящая и уведомление ушло не только в Google, но и на почту, администратор netwall.host пишет клиенту, что пришла претензия, и оставляет время на ответ. Сервер и файлы остаются на месте, пока вы разбираетесь.
…жалобу подадут в Google
Здесь хостинг вообще не участвует: Google разбирает уведомление сам. Последствия касаются только выдачи. Из поиска пропадает конкретный URL, а сайт открывается у всех, у кого есть ссылка. Если позиций по этим страницам не жалко, на жалобу можно не отвечать.
…запрос уйдёт регистратору домена
Регистратор с хостингом не связан и на запросы отвечает сам. С 21 августа 2025 года по правилам ICANN (Registration Data Policy) данные владельца домена в зонах gTLD скрыты в публичном whois и RDAP, но полную запись регистратор хранит и выдаёт по законному запросу. Если домен когда-то был оформлен на ваше имя, архивы whois помнят старую запись, и смена хостинга её не стирает.
…сайт положат DDoS-атакой
Фильтрация до 200 Гбит/с входит в цену VPS и выделенных серверов и работает постоянно, её механика описана на странице защиты от DDoS. Хостер без фильтрации решает вопрос грубее: атакуемый адрес отправляют в blackhole, то есть отключают целиком, чтобы трафик атаки не задел соседних клиентов.
…придёт судебное предписание
Решение суда в стране, где стоит сервер, хостер исполняет. Балансер и регистрация без KYC здесь не помогут, их задача в другом: не дать автоматической жалобе отключить сайт. По такому решению можно раскрыть только данные из таблицы выше.
…на сервере окажется запрещённый контент
Условия netwall.host (п. 3.3) закрывают несколько категорий без исключений: материалы с участием несовершеннолетних, сексуальное насилие, мошенничество и фишинг, вредоносное ПО, спам, продажу наркотиков. Нарушение ведёт к прекращению услуги без возврата оплаты. Самые тяжёлые случаи, среди них детская порнография, мошенничество и распространение вредоносного ПО, блокируют сразу и без возможности восстановления (п. 3.8).