Новая локация в Испании, Барселона





Уважаемые коллеги, сообщаем вам об открытии новой локации в Испании, город Барселона.
С сегодняшнего дня для заказа доступны Progressive NVMe VDS и выделенные серверы с размещением в одном из ключевых сетевых узлов Южной Европы — дата-центре Equinix BA1. Новая площадка обеспечивает качественную связность как с европейскими странами, так и со Средиземноморским регионом. Размещение в Барселоне подойдёт для проектов, которым важны низкие задержки для Испании и Южной Европы, а также дополнительная географическая диверсификация инфраструктуры.

friendhosting.net/ru/vps.php

Проверить скорость доступа из новой локации к другим ресурсам можно с помощью Looking Glass.
lg-es.friendhosting.net

Как вернуть доступ к российским сервисам в отпуске: пошаговая инструкция



Многие россияне за границей сталкиваются с тем, что не могут открыть приложения банков, налоговой службы, маркетплейсы и другие важные ресурсы. К счастью, это можно исправить: достаточно создать свой сервер внутри России и направить интернет-трафик через него.

В статье покажем, как быстро развернуть такой сервер на VPS, а также настроить подключение к нему со смартфона и компьютера, чтобы снова получить доступ к российским сайтам и сервисам из-за границы.

Почему блокируют заграничные IP-адреса
В конце марта Минцифры сообщило крупнейшим цифровым платформам, что они должны блокировать доступ пользователям с VPN, иначе лишатся места в «белых списках». К середине апреля многие популярные сайты и сервисы выполнили требование властей. Среди них «Госуслуги», Сбербанк, Ozon, Wildberries, Aviasales, сервисы «Яндекса» и РЖД. В некоторых случаях под ограничения попали все заграничные IP-адреса. Даже если человек не пользуется VPN, а просто находится за границей, он не может зайти на некоторые сайты из «белого списка». Хотя такого не планировалось, но ситуация случилась из-за «кривой» реализации указаний сверху. При заходе из-за границы доступ к некоторым сайтам блокируется с такой заглушкой:


Как сообщают туроператоры, проблемы с доступом возникают у туристов из дальнего зарубежья: Турция, Таиланд, Египет, Вьетнам. От туристов в странах СНГ жалоб не поступает. То есть из Беларуси или Казахстана всё работает нормально.

В середине апреля в сети опубликовали список сайтов, доступ к которым был недоступен с VPN и/или с заграничных IP-адресов. Вот они:
Государственные сервисы
  • «Госуслуги»
  • ЕМИАС
  • мессенджер Max
  • Мосэнергосбыт
  • Маркетплейсы
  • Ozon
  • Wildberries
  • DNS
  • «Детский мир»
  • «ВсеИнструменты.ру»
  • Lamoda
  • «Золотое яблоко»
  • Банки
  • Сбербанк
  • Альфа-банк
  • ВТБ
  • Т-Банк
Еда и доставка
  • «Магнит»
  • «Дикси»
  • «Пятёрочка»
  • «Яндекс Лавка»
  • «Самокат»
  • «Вкусвилл»
  • «Азбука вкуса»
  • «Братья Караваевы»
  • «Чижик»
  • «Вкусно и точка»
  • «Ростикс»
  • Онлайн-кинотеатры
  • «Кинопоиск»
  • Wink
  • Okko
  • «Иви»
Соцсети
  • «ВКонтакте» (VK)
  • Медицина
  • «Семейный доктор»
  • «Медси»
  • Путешествия
  • РЖД
  • Tutu.ru
  • «Авиасейлс»
  • «2ГИС»
  • «Яндекс Go»
  • «Ситимобил»
  • BelkaCar
Другие сервисы
  • Gismeteo
  • «Яндекс Почта»
  • «Яндекс Погода»
  • «Яндекс Пэй»
  • HeadHunter
  • «Профи.ру»
  • «Авто.ру»

В мае сообщалось, что маркетплейсы потеряли до 10% пользователей из-за блокировки VPN. Конкретно у Wildberries мобильный трафик за месяц сократился на 10%, а десктопный — на 6%.

Очевидно, эффект от блокировки отразился и на других сайтах из списка.

Чтобы решить эту проблему, Минцифры опубликовало специальную методичку, как отличать VPN-трафик от простого заграничного. Текст методички опубликовал Telegram-канал «Профсоюз работников IT».

Например, вот инструкции в методичке по распознаванию VPN на устройствах iOS:
  • использовать системный API CFNetworkCopySystemProxySettings () для получения настроек текущего подключения;
  • проверить, есть ли в настройках сетевые интерфейсы с именами utun, tap, tun, ppp или ipsec.

«Наличие [таких] интерфейсов… может указывать на работающий VPN», — сказано в документе.

Получается, что отдельные приложения на смартфоне пользователя (от Сбера, VK, Яндекса и др.) должны собирать признаки и определять, запущен ли на телефоне VPN.


Зачастую обойти это ограничение можно, если пробросить канал через российский VPS и заходить на сайты с российского IP-адреса. Некоторым туристам за границей такой способ может помочь. Посмотрим, как он работает.

Подойдёт любой компьютер в РФ, который постоянно включён и имеет выход в интернет через местного провайдера. А если такого компьютера нет, можно арендовать виртуальный сервер в российском дата-центре и использовать его как прослойку. Для этого подходит готовый шаблон L2TP от RUVDS.

Шаблон L2TP
На маркетплейсе выбираем шаблон VPN L2TP. Это шаблон Windows Server 2019 с предустановленными ролям RRAS и NPS.


Затем выбираем расположение дата-центра (в нашем случае Россия).


Далее ставим нужные конфигурации, но для обычного пользования вполне хватит минимальных.


Оплачиваем услугу.


Ждём установки сервера.


Готово! Теперь у нас есть свой сервер, к которому осталось только подключиться с ПК или мобильного устройства.

Где посмотреть данные для подключения
Чтобы подключиться к нашему серверу, нужно знать несколько параметров:
  • Сервер: публичный IP-адрес нашего сервера
  • Учётная запись: Administrator
  • Пароль: пароль от сервера
  • Общий ключ: vpn

IP-адрес и пароль можно узнать прямо в меню взаимодействия с сервером (для пароля нужно ввести пароль от учётной записи в целях безопасности).

Вот как это должно выглядеть:


Как подключиться на iPhone
Чтобы подключиться к серверу на iOS (у нас версия 26.4.2) нужно перейти в «Настройки» — «Основные» — «VPN и управление устройством» — «VPN» — «Добавить конфигурацию VPN». После чего мы попадём сюда:


Выбираем тип L2TP и вводим данные, которые записали ранее.


Сохраняем изменения и активируем переключатель «Статус VPN».


На этом всё, теперь сетевые соединения перенаправляются через сервер, и у нас снова есть доступ к недоступным российским сервисам.


Как подключиться на ПК
На Windows 10 для подключения нужно перейти в «Пуск» — «Параметры» — «Сеть и Интернет» — «VPN» — «Добавить VPN-подключение».

В следующем окне заполняем те же данные, что и на телефоне:


Сохраняем, и теперь наш VPN появился в предыдущем окне. Подключаемся к нему:



Проверяем — и действительно: подключены через сервер.

Шаблон StrongSwan
На RUVDS есть ещё шаблон StrongSwan IKEv2/IPSec, о котором мы рассказывали ранее. Он работает примерно как L2TP, только на Linux-сервере.

Образ содержит предустановленный пакет StrongSwan, необходимые зависимости и плагины, а также небольшую утилиту с веб-интерфейсом, которая позволяет выполнить настройку системы и получить необходимые данные для подключения без необходимости заходить по SSH.


IKEv2/IPsec (Internet Key Exchange) — протокол обмена ключами для IPsec. Предназначен для создания защищённых виртуальных частных сетей. В качестве транспорта использует UDP. Обладает крайне важным с точки зрения безопасности свойством PFS (Perfect Forward Secrecy) во всех режимах использования. Это означает, что при компрометации любого ключа в системе (включая долговременные ключи) злоумышленник сможет получить доступ только к части защищаемых данных. Большим преимуществом является возможность добавлять новые функции: около десятка различных расширений было разработано с момента публикации стандарта, и этот процесс продолжается. Сейчас ведутся работы по адаптации IKEv2 к функционированию в условиях существования квантовых компьютеров.

Подключение к серверу со стороны клиента почти ничем не отличается от подключения к L2TP. Например, в Windows прописываем IP-адрес сервера в свойствах сетевого подключения — и работаем через него.


StrongSwan — актуальная, открытая, мультиплатформенная и быстрая реализация IPsec. Проект расширяемый, имеет хорошо масштабируемый многопоточный дизайн, ориентированный прежде всего на IKEv2 и строгую аутентификацию.

Что имеем в итоге
В большинстве случаев данный способ действительно работает и позволяет туристам зайти в банки и другие приложения, так как подключение выполняется через российский IP-адрес. Однако в каждом случае нужно смотреть индивидуально. Ситуация с фильтрацией трафика тоже постоянно меняется. То, что работало вчера, может не заработать сегодня, и наоборот.

Хорошего отдыха!

ruvds.com/ru-rub

Летняя распродажа началась! Скидки до 25% на серверы и многое другое



Температура повышается, а вместе с ней и экономия! Летняя распродажа Leaseweb официально стартовала, и мы повышаем ставки, предлагая огромные скидки на инфраструктурные решения.

Выделенные серверы
Обеспечьте бесперебойную работу ваших рабочих процессов и сэкономьте.
Скидка до 25% на отдельные модели серверов.
www.leaseweb.com/en/c/dedicated-server

Графические процессоры
Ускорьте выполнение задач в области ИИ и машинного обучения со скидкой.
Серверы T4 с графическими процессорами.

VPS
Получите необходимую гибкость с помощью
Скидка до 15% на тарифные планы VPS 3–6 в отдельных регионах.
www.leaseweb.com/en/products-services/cloud/virtual-private-server

Веб-хостинг и электронная почта + Домены
Получите скидку 10% на все тарифные планы хостинга, а также дополнительную скидку 10% при заказе хостинга в комплекте с доменом.
www.leaseweb.com/en/products-services/hosting

Объектное хранилище
Расширьте свои возможности хранения данных со скидкой 10% на услугу «Объектное хранилище — Зарезервировано» (предложение действует только в этом месяце!).
www.leaseweb.com/en/products-services/object-storage

Больше мощности, больше ядер, больше безопасности: новые корпоративные серверы Hetzner





НОВЫЕ ВЫДЕЛЕННЫЕ СЕРВЕРЫ С ОБОРУДОВАНИЕМ DELL
С новыми выделенными серверами DX154-1 и DX154-2, а также DX294-1 и DX294-2 компания Hetzner расширяет свой портфель корпоративных решений высокопроизводительными серверами на базе современной технологии Dell PowerEdge. Большая мощность, больше ядер и расширенные функции безопасности выводят корпоративную инфраструктуру на новый уровень.

Модели Dell PowerEdge R470 DX154-1 и DX154-2 оснащены процессором Intel Xeon Gold 6741P “Granite Rapids” с 48 ядрами и обеспечивают впечатляющую производительность для ресурсоемких приложений. Модели Dell PowerEdge R470 DX294-1 и DX294-2 используют мощный процессор Intel Xeon Gold 6787P “Granite Rapids” с 86 ядрами. Технология Intel Hyper-Threading особенно эффективно использует ресурсы процессора, а технология Intel VT поддерживает гибкую и высокопроизводительную виртуализацию.

Что касается памяти, модели DX154 включают 128 ГБ или 256 ГБ DDR5 RDIMM, а системы DX294 — 256 ГБ или 512 ГБ RDIMM RAM. Для максимальной производительности и высокой безопасности данных в этих моделях используются только твердотельные накопители NVMe Gen4 Datacenter Edition. Варианты «-1» оснащены двумя твердотельными накопителями NVMe по 960 ГБ, а варианты «-2» — четырьмя твердотельными накопителями NVMe по 1,92 ТБ.

Сервер Dell PowerEdge R470 поддерживает современные технологии ускорения, позволяющие разгрузить центральный процессор и оптимизировать ресурсоемкие рабочие нагрузки. Кроме того, технологии Intel SGX (Software Guard Extensions) и EPC (Enclave Page Cache) обеспечивают повышенную безопасность и защиту областей памяти для приложений с высокой чувствительностью к данным. Такие функции, как интегрированный контроллер удаленного доступа Dell (iDRAC 10) для удобного управления сервером, а также резервные блоки питания с возможностью горячей замены (Titanium), дополняют этот премиальный пакет.

Новые выделенные серверы доступны по цене от 705,70 евро / 830,90 долларов США в месяц плюс единовременный сбор за настройку в размере 349,00 евро / 414,00 долларов США. Серверы включают два IPv4-адреса и доступны в двух офисах Hetzner в Нюрнберге (Германия) и Хельсинки (Финляндия).
www.hetzner.com/dedicated-rootserver/matrix-dell



НОВЫЕ ИЗОБРАЖЕНИЯ: FEDORA 44 И UBUNTU 26.04
С выходом Fedora 44 и Ubuntu 26.04 мы расширяем спектр дистрибутивов Linux, доступных для наших облачных серверов. Ubuntu 26.04 также доступна для выделенных серверов.

Это позволяет нам оптимально удовлетворять самые разнообразные требования. Ubuntu 26.04 LTS предлагает стабильную, долгосрочно поддерживаемую основу для производственных нагрузок, где надежность и предсказуемые обновления имеют первостепенное значение. Fedora 44, с другой стороны, ориентирована на разработчиков и команды, которые хотят внедрять новые технологии на ранних этапах и извлекать выгоду из быстрых циклов инноваций.

Это предоставляет пользователям как надежный корпоративный вариант, так и современную, передовую платформу разработки, которую можно гибко развертывать для самых разных сценариев.

ЗНАЕТЕ ЛИ ВЫ? МЫ ЗАЩИЩАЕМ ВЕБ-ХОСТИНГ И УПРАВЛЯЕМЫЕ СЕРВЕРЫ.
Злоумышленники постоянно обнаруживают уязвимости в компьютерных системах. Они могут использовать эти уязвимости, например, для взлома веб-сайтов или перехвата конфиденциальных данных.

Благодаря нашему веб-хостингу и управляемым серверам мы защищаем вас от потенциальных сценариев атак. Мы заблаговременно устраняем уязвимости в системе безопасности и оперативно устанавливаем обновления безопасности ядра Debian.

Например, совсем недавно мы закрыли уязвимости «copy.fail» (CVE-2026-31431) и «Dirty Frag» (CVE-2026-43284 и CVE-2026-43500). Кроме того, мы переносим собственные патчи безопасности для версий PHP, которые больше не поддерживаются производителем.

A person works on a laptop
Мы также постоянно адаптируем используемые нами алгоритмы шифрования к текущим рекомендациям органов по сертификации и агентств безопасности.

Таким образом, мы предлагаем вам безопасную платформу для ваших приложений и данных.

САМОРАЗМЕЩАЕМАЯ СИСТЕМА ДЛЯ ОБЕСПЕЧЕНИЯ СУВЕРЕНИТЕТА: HETZNER CLOUD И COOLIFY
Хотите создать и автоматизировать управление своим веб-приложением и разместить его на собственном сервере? Но при этом хотите свести к минимуму сложности, связанные с администрированием системы? Именно здесь на помощь приходит комбинация Hetzner Cloud и Coolify, которая делает самостоятельный хостинг удивительно простым. В то же время это позволяет вам сохранять контроль над своими данными.

Мы предоставляем вам надежную и масштабируемую инфраструктуру, а Coolify берет на себя полное управление вашими приложениями. После настройки вы можете легко подключить свой репозиторий GitHub через приложение GitHub от Coolify. После этого весь процесс развертывания запускается автоматически.

Каждый отправка кода запускает новое развертывание: Coolify применяет изменения, пересобирает ваше приложение и автоматически публикует последнюю версию — всё это без какого-либо ручного вмешательства. Это делает ваш рабочий процесс эффективным, быстрым и целенаправленным.

В конечном итоге это означает меньше времени, затрачиваемого на инфраструктуру, и больше времени на разработку. Вы можете сосредоточиться на функциях и улучшении продукта, в то время как развертывание и эксплуатация будут надежно и автоматически выполняться в фоновом режиме.
www.hetzner.com/self-hosting/

Учебное пособие: Развертывание кластера K3S в облаке Hetzner с автомасштабированием.
В этом руководстве показано, как настроить частный кластер Kubernetes K3s в облаке Hetzner. Это включает в себя настройку главного узла, частных рабочих узлов и хоста-бастиона, который служит в качестве NAT-шлюза. Кроме того, интегрирован Hetzner Cloud Controller Manager, позволяющий Kubernetes автоматически управлять балансировщиками нагрузки и инфраструктурными ресурсами.

Во второй части вы научитесь настраивать Kubernetes Cluster Autoscaler. Это позволит вам автоматически создавать новые рабочие узлы и добавлять их в кластер по мере увеличения нагрузки.

В заключение, в руководстве на примере тестового развертывания демонстрируется динамическое масштабирование кластера, что позволяет создать гибкую и экономически эффективную среду Kubernetes.
community.hetzner.com/tutorials/deploy-k3s-on-hetzner-with-autoscaling

На системы биллинга авторизация используя сторонне сервисы отключена



Оставлен стандартный вход по логину и паролю. Внутри биллинга в настройках пользователя всегда есть дополнительные методы защиты входа такие как:
  • — ограничение по IP
  • — двухфакторная авторизация 2FA
Рекомендуем использовать для безопасности.

ihor.online/dedic

О частичной недоступности ресурсов по HTTPS и SSH



В последние дни часть пользователей сообщает о проблемах с доступом к серверам FirstVDS по протоколам HTTPS, SSH и RDP. Возможны также сбои с ICMP (пинг).

Причина. Предположительно — новые правила фильтрации трафика со стороны государственных регуляторов. Проблемы с внутренней связностью и оборудованием нет — наши серверы работают штатно. Проверить состояние узлов можно в статус-панели.

К сожалению, повлиять на настройки операторов связи и фильтрацию напрямую мы не можем.

Как восстановить доступ
Юридическим лицам и ИП. Подайте сведения о ваших IP-адресах и доменах через Личный кабинет ВТС (Выгрузка реестра и технического содействия). Это официальный способ исключить ресурсы из-под блокировок.
service.rkn.gov.ru/monitoring/vts

Всем клиентам — временные решения:
  • Используйте веб-консоль (VNC) в личном кабинете FirstVDS. Она работает через браузер и не зависит от SSH и RDP.
  • Попробуйте сменить оператора связи — например, переключиться с домашнего интернета на мобильный.
  • Временно используйте браузер Mozilla Firefox: его TLS-отпечаток отличается от браузеров на Chromium.
  • Отключите QUIC (HTTP/3) в настройках браузера chrome://flags/#enable-quic → Disabled.
  • Смена IP-адреса на сервере иногда помогает, но не гарантирует результат: фильтрация применяется к целым подсетям.

Мы продолжаем следить за ситуацией и остаёмся на связи с регулятором. Материал будем регулярно обновлять.

С нашей стороны всё работает штатно, никаких изменений или ограничений мы не вносили



Уже несколько дней как мы и другие хостинг провайдеры фиксируем аналогичные обращения от клиентов. Также у части провайдеров РФ наблюдаются проблемы с доступностью различных ресурсов, иногда есть зависимость от используемого браузера, протокола https или http и т.п…

С нашей стороны всё работает штатно, никаких изменений или ограничений мы не вносили.

Предполагаем, что могут быть введены какие-либо ограничения со стороны ТСПУ или что-то тестируется в плане очередных блокировок в РФ.

К сожалению, повлиять на ситуацию и помочь вам мы не можем.

Вы можете поискать в сети информацию об этом, широко обсуждается, например

Порекомендовать можем только, чтобы пользователи кто сталкивается с проблемами обращались с жалобами непосредственно к своим провайдерам в сетях которых наблюдается данная проблема.

Новый интерфейс входа в вашу учетную запись Worldstream



Мы внедряем улучшенный процесс входа в вашу учетную запись Worldstream.

В рамках этого обновления мы переходим на систему единого входа (SSO), что упростит и сделает более удобным доступ к нашим услугам.

Начиная с 09.06.2026, при входе в наши приложения или на веб-сайт вы будете перенаправлены на auth.worldstream.com для авторизации. После успешного входа в систему вы будете автоматически перенаправлены обратно на исходный сайт.

Вы также можете заметить обновленный внешний вид страницы входа в систему, отражающий наш новый фирменный стиль.

С вашей стороны никаких дальнейших действий не требуется — ваши существующие учетные данные будут по-прежнему работать.

Если у вас возникнут какие-либо вопросы, наша служба поддержки с удовольствием вам поможет.

С уважением,
Команда Worldstream

Storage Node запущен



Мы добавили в линейку новый продукт: Storage Node. Это файловое хранилище фиксированного размера, предназначенное для размещения рядом с любым сервером GTHost в том же месте. Чистое хранилище, без ОС, без командной строки, просто пространство, в которое можно записывать данные по протоколам SFTP, FTP или SMB.

Он предназначен для задач, требующих постоянного хранения данных: резервное копирование, дампы баз данных, хранение журналов, архивирование почтовых сообщений, пакеты релизов и миграция данных между серверами. Тарифные планы начинаются с 1 ТБ за 10 долларов в месяц и достигают 10 ТБ в базовой комплектации.

Внутренний трафик между вашим узлом хранения и любым сервером GTHost, расположенным в том же месте, бесплатен.

В честь запуска первый месяц тарифного плана SNB-1 (1 ТБ) предоставляется бесплатно по промокоду SNB-1-FREE. Также вы можете добавить к тому же узлу тарифный план SNB-IC-10 (10 ТБ внешнего трафика) из панели управления, который также будет бесплатным в течение первого месяца.

Что вы получите
  • От 1 ТБ и 10 долларов в месяц.
  • В базовой комплектации доступны тарифные планы на 1 ТБ, 3 ТБ, 5 ТБ и 10 ТБ.
  • Свободное внутреннее движение внутри одного и того же места
  • Нулевая стоимость передачи данных между вашим узлом хранения и любым сервером GTHost, расположенным в том же месте. За трафик между различными местоположениями взимается обычная плата.
  • SFTP, FTP, SMB, rsync
  • Стандартные протоколы, один набор учетных данных. Работает с rclone, rsync через SSH, FileZilla, WinSCP и нативным монтированием в Linux и Windows.
  • Шесть локаций в прямом эфире
  • Эшберн, Даллас, Лос-Анджелес, Торонто, Франкфурт и Цюрих. Впереди ещё много интересного.

По умолчанию доступ к узлу хранения возможен только с серверов, расположенных в том же месте, по частному IP-адресу. Если вам необходим доступ извне центра обработки данных, функция «Публичный доступ» является платной дополнительной опцией стоимостью от 4,99 долларов США в месяц и активируется для каждого экземпляра в панели управления.

Выберите тарифный план, укажите местоположение, и учетные данные придут вам по электронной почте после активации. Оплата производится ежемесячно, плата за подключение отсутствует, отменить можно в любое время.

Впервые работаете с Storage Node? В нашем руководстве по началу работы описаны примеры подключения для каждого протокола и указаны текущие ограничения.
gthost.com/storage-nodes

Перенос дата-центра в Финиксе



В рамках продолжающегося расширения нашей инфраструктуры 24 июня 2026 года, начиная с 9:00 утра по горному времени (MST), мы перенесем наши серверы Phoenix в более просторное помещение. Во время переезда ваши серверы могут быть недоступны до 12 часов. Мы приложим все усилия, чтобы завершить переезд как можно быстрее и минимизировать время простоя. Обратите внимание, что все серверы будут выключены во время миграции. Мы настоятельно рекомендуем убедиться, что ваши приложения должным образом завершены, и что все важные данные резервно скопированы до начала технического обслуживания. Мы уведомим вас о завершении миграции. Если по какой-либо причине график технического обслуживания изменится, мы предоставим вам предварительное уведомление.

Подробную информацию об этом и других мероприятиях по техническому обслуживанию можно найти по адресу cp.gthost.com/en/maintenance

Если у вас возникнут какие-либо вопросы, пожалуйста, не стесняйтесь создать заявку в службу поддержки по адресу cp.gthost.com/en/tickets

Приносим свои извинения за доставленные неудобства