Рейтинг
0.00

RUvds Хостинг

2 читателя, 97 топиков

Как российские хостинги (и нас особенно) знатно штормило в мае-июне, и почему некоторые теперь не пишут на Хабре





За два месяца на индустрию высыпалось очень много неприятностей. Из голландского ЦОДа кто-то атаковал правительственные сервисы ЕС, и там сделали массовое изъятие примерно 800 серверов, как бы у нас сказали, почти по беспределу. Но, поскольку это Европа, — в соответствии с духом просвещённой демократии. Сам дата-центр, когда узнал, что произошло, утрируя, поспешно разорвал контракты с оставшимися русскими, теми, кто знаком с Россией, с ней работает или вообще что-то про неё слышал.

А второй ЦОД, где любили вставать хостинги, поплавился от жары. На самом деле это не совсем так, но на жару очень удобно списывать. Кто ж знал, что лето настанет!

Тут интересно то, что никто ничего нормально не рассказывал клиентам, и, собственно, поэтому посты этих хостингов на Хабре превратились в жалобную книгу на некоторое время. Поэтому постить некоторые перестали, чтобы не размывать репутацию своих славных брендов.

Мы было успели обрадоваться, что нас не задело, но тут же случилось изъятие уже наших серверов в Казани. Приехали в дата-центр типа на осмотр и выгребли всё подчистую — копали под одного клиента. И очень интересно грузили и возили. Но мы об этом узнали не сразу. В общем, там тоже феерическая история, сейчас расскажу.

И напоследок прилетел масштабный DDoS, а потом ещё память подорожала на 70%, притом что в потребительском сегменте за месяц всего на 1—5%.

И да, я тот человек, который считал, что 2023 был тяжёлым годом. Но теперь есть с чем сравнить!

Зачем я это пишу
Во-первых, я считаю себя обязанным всё же рассказать сообществу, что случилось и как это выглядит изнутри. Мы когда-то давно обещали так делать, и поэтому рассказываем и подробно разбираем крупные инциденты, которые нас касаются, — даже если это играет нам тактически в минус.

Во-вторых, хочется рассказать просто по существу, показать реальную картину того, как сейчас работает вся отрасль в целом, без упоминания конкретных конкурентов в негативном ключе. Хочется показать, насколько эта инфраструктура хрупка и почему привычные схемы резервирования иногда дают сбой, когда тебя подводит партнёр.

В-третьих, у нас под постами не про хостинг тоже начались обсуждения про хостинг, и я бы хотел снять все возможные вопросы разом. Потому что, в целом, их надо задавать мне, а не нашим авторам.

Начать стоит с того, что произошло в Нидерландах
Из-за санкций и ограничений очевидно, что далеко не все дата-центры сейчас работают с русскими. В итоге все русские компании, которые есть на рынке и предоставляют зарубежные локации, оказались сконцентрированы у одних и тех же партнёров. И когда там начались проблемы, это ударило веером почти по всем — пострадало, по сути, 90% всех хостингов в Амстердаме, работающих с российскими клиентами. Хостеров тут по факту жёстко подвели дата-центры.

Сначала по европейским дата-центрам ударила аномальная жара под 40 градусов. Европейские ЦОДы исторически проектировались под пиковые температуры около +32 °C. В итоге в дата-центре Qupra, который обслуживает зону ams-1, банально не справилась система охлаждения. Один за другим начали выходить из строя промышленные чиллеры.

Но! Они могли знать, что так будет. Этот дата-центр штормило не только в мае—июне, у некоторых ещё в январе уже был из-за этого серьёзный даунтайм. По некоторым не очень точным слухам, системы охлаждения Qupra не справлялись не первый раз, они и так работали в номинал или за расчётными мощностями, а жара их добила.

Чтобы серверы не сгорели, стойки начали автоматически отключаться. Это растянулось на два месяца, но кульминация пришлась на конец июня. Подрядчики ЦОДа действовали крайне медленно, им не хватало силовых кабелей и профильных специалистов даже для подключения внешних мобильных охладителей. Сильнее всего там пострадал российский хостинг-провайдер, который как раз в мае перевёз туда своё оборудование из другого закрывающегося ЦОДа. По их же собственным данным, суммарный даунтайм клиентских машин составил не менее 70 часов, а в некоторых случаях продолжается до сих пор (на момент написания данной статьи).

Плюс ещё в начале мая был сильный пожар в дата-центре NorthC в Алмере, где выгорела часть силовой и технической зоны, из-за чего в офлайн на несколько часов ушёл IBM Cloud.

18 мая нидерландская полиция и фискальная служба FIOD провели жёсткие рейды сразу по пяти адресам, включая ЦОДы в Дронтене и бизнес-парке Схипхол-Рейк. Причиной стало расследование обхода санкций ЕС, наложенных ещё в 2025 году на владельцев PQ.Hosting. Следователи посчитали, что подсанкционная инфраструктура просто переехала на свежее голландское юрлицо WorkTitans (бренд THE.Hosting), а аплинк им давал MIRhosting.

В рамках этого уголовного дела правоохранители просто приехали и физически изъяли около 800 серверов (!) — и арестовали двух человек. Это затронуло огромное количество компаний в России. В смысле, изъятие, а не аресты.

Упрощая, остальные серверы, которые не забрали, просто отключили.

2 июня владельцы дата-центра nLighten испугались юридических рисков и просто в одностороннем порядке, без единого предупреждения, полностью обесточили всё их оборудование, чтобы минимизировать свои риски после рейдов. Так как MIRhosting был оптовым поставщиком мощностей, сработал эффект домино. В один момент легли и крупные российские хостинг-провайдеры, и куча мелких хостеров, кто там хостился.

А хостился там много кто, возможно, потому что Нидерланды — одна из ведущих стран по русскоязычному трафику. Особенно по ютуб-трафику. Ну или эти два факта никак не связаны.

В общей сложности отключилось не менее 15 тысяч сайтов. И бекапы у них были внутрь площадки, то есть географически там же, и даже в тех же стойках. Люди просто потеряли всё без возможности восстановления в моменте. Не все вышли в аптайм — некоторые ищут, куда переехать, некоторые пытаются восстановить железо.

Казань
Как начался инцидент с нашим оборудованием в Казани. Но, глядя на Нидерланды и на нас, нельзя однозначно сказать, что это только наши правоохранители такие.

Всё началось в четверг 11 июня утром. У нас резко пропал аптайм на части казанского оборудования. Первая мысль — дурацкая неполадка сети. Мы начали связываться с оператором. Оператор говорит: «Связываюсь с ЦОДом, ну, типа, там техработы».

Мы подумали, что там техработы. На самом деле там сидела большая опергруппа, которая запретила связываться со внешним миром до окончания мероприятий по выемке данных.

В рамках ОРМ они установили, что интересующие их данные находятся по адресу дата-центра в Казани. Более точно понять, на каком именно сервере, они не могли и не пытались. В итоге забрали всё. Это вообще очень логично, такие попытки случаются раз в год-два примерно, но каждый раз удаётся объяснить автоматчикам, что происходит, и выдать один снапшот виртуальной машины. Дальше они изымают флешку с ней и уходят пытаться её расшифровать, потому что злоумышленники редко когда что-то хранят в открытую.

Так вот. В этот раз мы не понимали, что происходит, потому что нам всё это рассказали уже, когда всё изъятие по факту произошло. В гермозоне оперативно-разыскные мероприятия. Дело там было очень серьёзное, даже не по линии полиции. И это всё из-за одного-единственного клиента, который держал у нас какой-то VPN-сервер.

Мы не могли даже увидеть постановление, потому что допуск требовал личного вручения, а мы были не в Казани. Пришлось ехать.

Если что, обид никаких. Все в этой цепочке правильно сработали. Правоохранители нашли злоумышленника, поставили задачу оперативной группе, группа очень грамотно заехала в здание и не менее грамотно провела мероприятия. Естественно, в группе там специалисты по погоне за отстреливающимися людьми и выпрыгивающими в окна директорами, поэтому выполнили задачу ровно так, как поставили. Профессионализм действий можно оценить по тому, что реально, пока они были на объекте, никто ничего никому не сказал про то, что происходит. Чтобы сохранить тайну следственных действий. Это без шуток очень круто.

Если бы нам сказали об изъятии прямо в процессе, мы бы, возможно, смогли их остановить, объяснив, что, грубо говоря, «это не те дроиды, которые вам нужны» — им нужны были виртуалки и логи, а не физические серверы!

По-хорошему, есть же каналы взаимодействия, мы регулярно реагируем на запросы органов. Но, повторюсь, когда дело серьёзное, почему-то в крупных расследованиях они действуют наверняка и стараются изъять физическое оборудование.

Вероятно, этот клиент накосячил очень сильно.

Здесь я хочу подчеркнуть ключевую деталь того, как мы выстраиваем работу с клиентами. Как только мы выяснили, кто, как и почему всё забрал, мы не стали юлить, а сразу написали в телеграм-канал, где наши клиенты. Врать клиентам в такой ситуации — самое глупое, что может быть. Мы моментально выпустили уведомление, что серверы физически изъяты силовыми структурами.

Мы не знали горизонт их возвращения (в целом вообще не думали, что в какой-то разумный срок вернём), поэтому сразу запустили процесс экстренной закупки аналогичного объёма оборудования для казанского ЦОДа. Понятно, что у нас такого объёма просто лежащего без дела нет, а закупка — процесс длительный. Но мы готовились к худшему: полностью заместить утраченное железо, если оно намертво превратится в вещдоки. А такой риск всегда есть, тогда бы до конца судов его не отдали бы.

В четверг серверы увезли, и до понедельника мы не могли достучаться до руководителей отделов силовых структур из-за выходных. В понедельник с утра наш старший технический специалист и мой коллега приехали в Казань.

Удалось обсудить вопрос. Тут взаимодействие было достаточно приятным — ну, насколько это вообще возможно в этой ситуации. В смысле, они пошли нам навстречу, сделали тут же официальный запрос, мы помогли выгрузить виртуальную машину и данные по клиенту, они довольно быстро отдали оборудование. Одно дело забирать серверы подозреваемого, другое — серверы хостинга. Случилось некоторое непонимание, но в понедельник оно почти всё разрешилось. Мы со своей стороны оказали им полное содействие, и они это признали.

Я знаю случаи, когда в таких ситуациях оно застревало надолго в архиве вещдоков.

Два сервера не запустились.

Сотрудники органов искренне уверяли нас, что перевозили серверы с максимальной аккуратностью, якобы буквально сдувая с них пылинки. Но мы-то точно знаем, что в ЦОДе их никто с кнопки штатно не выключал — просто выдернули из розеток. И оборудование перенесло 3 транспортировки: сначала в четверг куда-то неизвестно куда, а потом в понедельник в то место, где наши ребята должны были помогать им с данными (везли аккуратно, но на обычной «Газели»). Визуально железки выглядели целыми. Сколов и крупных царапин не добавилось.

Тут могла сыграть как перевозка, так и просто само включение-выключение. Железо, которое годами работает в стойке, не переносит таких приключений. При физической вибрации и тряске банально отходят контакты. У нас даже была ситуация, когда мы внутри одного ЦОДа аккуратно перевозили оборудование из стойки в стойку, и четыре сервера не включились. По-хорошему, после каждого перемещения сервера нужно полностью редеплоить ноду: сносить операционку и накатывать всё заново.

Главная беда была с SSD-дисками, собранными в RAID-массивы. У нас везде используются качественные комплектующие Huawei, мы всё гарантируем и меняем, но физику не обманешь. Когда ты резко выдёргиваешь шнур питания, RAID-контроллер, работающий с файловой системой, теряет информацию о структуре дисков. Батарейка на контроллере у серверов старше одного года часто недостаточна для записи остаточных транзакций (точнее, там уровень типа 95% надёжности), поэтому всегда все используют внешние ИБП. Но серверы при отключении выдёргивали именно из них.

При следующем запуске система может не подцепить старый массив дисков и выдаёт ошибку о критическом повреждении файловой системы либо уходит в цикличную перезагрузку.

У нас в одном сервере так полностью повредился диск и потерялась загрузочная запись. К счастью, ребилд и удалённое шаманство админов помогли, избыточность там достаточная.

А вот второй оказался куда сложнее. Мы были страшно стеснены во времени, клиенты буквально обрывали нам поддержку. Мы до последнего пытались завести мёртвый сервер, уже даже было принято решение упаковывать его и везти с собой в Москву. В самый последний момент наш старший админ с настоящими танцами с бубнами смог достучаться до него через IBMC. Появилась небольшая робкая надежда, но мы понимали, что люди не ждут.

Поэтому, когда даунтайм стал большим, мы решили не пытаться его реанимировать, а накатить бекапы на другие машины. И начали разворачивать клиентов там. Конечно, это затянуло время восстановления доступности для некоторых клиентов, но зато в итоге. они гарантированно получили доступные серверы.

Сам пострадавший сервер мы отправили на глубокую диагностику.

Клиенты, конечно, писали в чатах в духе: «Вот, оборудование-то вернули, почему оно не включено?!» Ну вот примерно так. И я думаю, их возмущение понятно: они платят деньги, у них несколько дней даунтайма (с четверга, когда оборудование изъяли), а тут ещё мы говорим, что раскатить всё заново из бэкапов можно, но надо ещё чуть-чуть подождать.

Итоговый простой составил около пяти дней (с утра четверга до вечера понедельника). У нас есть х5 компенсация по SLA из-за наших проблем и нашей зоны ответственности. Увы, тут форс-мажор, действия силовых структур такого типа — это не наша зона ответственности. У нас в команде даже была дискуссия на этот счёт. По оферте, если пропадает связь от провайдера, — мы тоже можем не компенсировать, хотя обычно всегда идём навстречу практически во всём. Но тут причина падения принципиально другая. Чистейший, стопроцентный форс-мажор, который мы никак не могли гарантировать или предотвратить. В итоге компенсировали простой х1.

Мы работаем на рынке больше 20 лет. Все эти годы к нам постоянно приходят во время оперативно-разыскных мероприятий, пытаются забрать оборудование. Всё время получалось защитить оборудование, а тут вот не получилось.

И теперь в комментариях под статьями нам пишут: «Ничего себе, я работаю с сервером, там задержка… О, а у вас там в Краснодаре тоже забрали серверы?». Нам, конечно, не очень смешно от этого.

И до кучи DDoS!
Били по клиенту. Били сильно. Мощность атаки была такова, что у нас наглухо зависли сетевые коммутаторы и все виртуальные свитчи.

Стратегия таких атак строится на том, что сервер коммутируется между физическим портом и виртуальными свитчами. Виртуальные свитчи ложатся, начинают сильно переполнять стек машины. В итоге процессор уходит в 100% загрузку, вся эта машина полностью зависает и перестаёт реагировать на любые команды. Её нельзя перезагрузить программно, она уже не откликнется — помогает только хард-ребут по питанию.

А при хард-ребуте по питанию массивы RAID… Но вы уже помните, да?

Самая большая проблема с такими масштабными DDoS-атаками — это невозможность понять, кого именно бьют и откуда. Если бы доступ был, можно было бы сразу отправить IP-адрес жертвы в блэкхоул. Но нет.

У нас есть несколько слоёв защиты от DDoS, но бесплатные направлены больше на то, чтобы с нашей инфраструктуры не проходила атака на нашу же инфраструктуру или наружу. А вот проконтролировать внешний трафик можно только через центры очистки с очень широкими каналами (шире суммарного канала DDoS). Такая услуга усиленной защиты у нас тоже есть, но там стоимость около 150 тысяч рублей в сутки без НДС, очевидно, это для корпоративных клиентов по запросу, и клиент её брать и не планировал.

DDoS сам по себе тоже дорог, поэтому любая атака имеет свой период, в конце которого она рано или поздно прекратится. Но пережить это — тот ещё фокус.

Самое сложное — найти клиента, которого атакуют. Потому что пролезть на сервер за телеметрией тоже никак не выйдет при 100% загрузке процессоров и сети. Поэтому нам пришлось применять единственное рабочее в таких условиях, проверенное прикладное решение, которым пользуются вообще все хостеры в таких ситуациях. Надёжное, как швейцарские часы. Мы временно отключаем всех клиентов от виртуального свитча, а затем начинаем постепенно, по одному, восстанавливать подключения. Сначала включаем VIP-клиентов и юрлиц с известной историей авторизаций и большим количеством ответственных. И так, ранжируя по признаку доверия, перебираем всех, пока не наткнёмся на того, на кого реально идут атаки. Это долгий и болезненный процесс.

И самое страшное при DDoS-ах — это последствия. Серверы не находятся в 100% даунтайме, они периодически включаются-выключаются (какие-то клиенты даже в это время работают), но бесконечные циклы ребутов убивают массивы. Самое страшное — потом поднимать вот эти все ноды.

И общий фон
Добавлю пару слов о железе.

Дефицит оперативной памяти, комплектующих и рост цен никуда не делись, ценник продолжает расти дальше.

Розничные цены в магазинах за май—июль подросли где-то на 1—5% в месяц, но это обманчивая цифра. Импорт-прайс уровень всегда реагирует с задержкой из-за длинных дилерских контрактов (зимой розница начала расти и сейчас уже достигла пика, хотя 5% в месяц — это тоже прилично). А вот оптовая контрактная цена для заводов за второй квартал (апрель—июнь) взлетела на 70—85%. Сейчас, при текущих заказах, мы уже видим полный эффект этого подорожания.

С сентября прошлого года оборудование подорожало где-то в два раза: оперативная память за второй квартал подорожала суммарно на 90%, а SSD-накопители — на 75%. И аналитики спешат обрадовать, прогнозируя, что в третьем квартале (в июле—сентябре) цены могут вырасти ещё на 40—50%.

Что я могу в этой ситуации посоветовать?
Во-первых, расслабиться и получать удовольствие. Мне советовали потрогать траву и попить чай. Не знаю, нормальный ли это совет.

Во-вторых, не выбирайте bulletproof-хостинги, которые не отвечают на абузы и не оказывают взаимодействие на запросы правоохранительных органов. Потому что, если 100 раз отбиться по мелочи, потом прилетит по-крупному. У нас железо вернули, как разобрались в ситуации. У тех в Нидерландах, у кого изъяли 800 серверов, никто ничего не вернул и, очень вероятно, уже не вернёт.

Во-третьих, если у вас критически важный проект и суперсерьёзные данные — многократная репликация данных и диверсификация по локациям. Понятно, что это дороже, но, если у вас задача, чтобы всё время работало, нужно хранить резервные копии в совершенно разных ЦОДах. Это основа ведения ИТ-бизнеса.

От форс-мажоров не застрахован никто, ни в одной юрисдикции.

Всё, теперь готов ответить на ваши вопросы, но сразу говорю — по Казани там дело с грифом, поэтому деталей именно правонарушения и нашего взаимодействия с органами не будет.

ruvds.com/ru-rub

RUVDS стал резидентом фонда «Сколково»



Хостинг-провайдер VPS серверов RUVDS стал резидентом фонда «Сколково» – в новом статусе компания углубит НИОКР о разработке специализированного программного обеспечения, направленного на защиту облачной инфраструктуры от скрытых сетевых угроз.

Статус резидента позволит нам максимально сконцентрироваться на проекте, выделив его в целое отдельное направление нашей деятельности. Мы выходим на этап коммерциализации услуги по предоставлению доступа к глобальной облачной платформе с интегрированной системой защиты ядра и инструментами обеспечения операционной устойчивости инфраструктуры
подчеркнул гендиректор хостинг-провайдера RUVDS Никита Цаплин.

Решение компании создаст основу для значительного повышения безопасности виртуальных серверов клиентов и в перспективе сможет противостоять целым волнам атак злоумышленников, например, при заражении виртуальных серверов и попадании их в ботнет. Разработка позволяет не нагружая сервер, в том числе не используя ресурсы, выделяемые клиенту, превентивно блокировать исходящую вредоносную активность – до того, как она нанесет ущерб, делая облако RUVDS безопасным.

Дата центры хостинг-провайдера VDS серверов RUVDS отвечают всем требованиям к хранению и обработке данных: компания на регулярной основе внедряет новые ИБ-решения и входит в Реестр хостинг-провайдеров, обладает лицензией ФСТЭК и соответствует всем требованиям, предъявляемым индустрии со стороны госрегуляторов.

Уведомление о недоступности в дата центре Казань



11 июня 2026 года на территории дата-центра RUVDS в г. Казани уполномоченными органами проводится гласное оперативно-розыскное мероприятие, в рамках которого часть оборудования была отключена и изъята.

Мы понимаем, что данная ситуация затрагивает ваши сервисы, и прилагаем все усилия для скорейшего восстановления их работоспособности. Наши юристы уже взаимодействуют с правоохранительными органами для прояснения обстоятельств и возврата оборудования.

Что важно знать:
Затронут только дата-центр в Казани. Все остальные площадки RUVDS работают в штатном режиме.
Мы прорабатываем варианты оперативного переноса затронутых сервисов на резервные мощности.

Чтобы минимизировать простой, мы можем предложить:
  • В качестве альтернативы, можем создать новый сервер в другом дата центре. Доступные на текущий момент локации: Москва, Санкт Петербург, Екатеринбург, Новосибирск, Владивосток, Краснодар, Омск, Мурманск, Уфа и Самара.
  • Предоставление резервного VPS на другом дата-центре на время простоя.

Мы находимся в постоянном контакте с нашими адвокатами и будем держать вас в курсе по мере развития ситуации. Ориентировочный срок получения официальных разъяснений — до 3 рабочих дней.

Приносим извинения за доставленные неудобства. Мы ценим ваше доверие и делаем всё возможное, чтобы минимизировать последствия этой ситуации.

ruvds.com/ru-rub

update
Сообщаем обновлённую информацию по ситуации с дата-центром RUVDS в г. Казани.

По полученным сведениям, оборудование будет возвращено в дата-центр в понедельник 15 июня. После этого наши специалисты проведут необходимые технические работы по подключению оборудования к сети и предварительное тестирование.

Ориентировочное время восстановления доступности серверов:
с 23:00 (мск) 15 июня до 10:00 (мск) 16 июня.

Ваш виртуальный сервер будет включён с прежним IP-адресом. Никаких изменений в конфигурации и данных не потребуется.

Кратко о текущем статусе:
Дата-центр в Казани — оборудование временно изъято, возврат ожидается 15.06.
Все остальные дата-центры RUVDS работают штатно.
Юристы компании продолжают взаимодействие с уполномоченными органами.

Если ваш сервис критичен и не может ожидать до 15–16 июня — пожалуйста, свяжитесь с технической поддержкой для временного переноса на резервные мощности.

Благодарим вас за терпение и доверие. Мы приложим все усилия, чтобы завершить работы раньше заявленного срока.

Как вернуть доступ к российским сервисам в отпуске: пошаговая инструкция



Многие россияне за границей сталкиваются с тем, что не могут открыть приложения банков, налоговой службы, маркетплейсы и другие важные ресурсы. К счастью, это можно исправить: достаточно создать свой сервер внутри России и направить интернет-трафик через него.

В статье покажем, как быстро развернуть такой сервер на VPS, а также настроить подключение к нему со смартфона и компьютера, чтобы снова получить доступ к российским сайтам и сервисам из-за границы.

Почему блокируют заграничные IP-адреса
В конце марта Минцифры сообщило крупнейшим цифровым платформам, что они должны блокировать доступ пользователям с VPN, иначе лишатся места в «белых списках». К середине апреля многие популярные сайты и сервисы выполнили требование властей. Среди них «Госуслуги», Сбербанк, Ozon, Wildberries, Aviasales, сервисы «Яндекса» и РЖД. В некоторых случаях под ограничения попали все заграничные IP-адреса. Даже если человек не пользуется VPN, а просто находится за границей, он не может зайти на некоторые сайты из «белого списка». Хотя такого не планировалось, но ситуация случилась из-за «кривой» реализации указаний сверху. При заходе из-за границы доступ к некоторым сайтам блокируется с такой заглушкой:


Как сообщают туроператоры, проблемы с доступом возникают у туристов из дальнего зарубежья: Турция, Таиланд, Египет, Вьетнам. От туристов в странах СНГ жалоб не поступает. То есть из Беларуси или Казахстана всё работает нормально.

В середине апреля в сети опубликовали список сайтов, доступ к которым был недоступен с VPN и/или с заграничных IP-адресов. Вот они:
Государственные сервисы
  • «Госуслуги»
  • ЕМИАС
  • мессенджер Max
  • Мосэнергосбыт
  • Маркетплейсы
  • Ozon
  • Wildberries
  • DNS
  • «Детский мир»
  • «ВсеИнструменты.ру»
  • Lamoda
  • «Золотое яблоко»
  • Банки
  • Сбербанк
  • Альфа-банк
  • ВТБ
  • Т-Банк
Еда и доставка
  • «Магнит»
  • «Дикси»
  • «Пятёрочка»
  • «Яндекс Лавка»
  • «Самокат»
  • «Вкусвилл»
  • «Азбука вкуса»
  • «Братья Караваевы»
  • «Чижик»
  • «Вкусно и точка»
  • «Ростикс»
  • Онлайн-кинотеатры
  • «Кинопоиск»
  • Wink
  • Okko
  • «Иви»
Соцсети
  • «ВКонтакте» (VK)
  • Медицина
  • «Семейный доктор»
  • «Медси»
  • Путешествия
  • РЖД
  • Tutu.ru
  • «Авиасейлс»
  • «2ГИС»
  • «Яндекс Go»
  • «Ситимобил»
  • BelkaCar
Другие сервисы
  • Gismeteo
  • «Яндекс Почта»
  • «Яндекс Погода»
  • «Яндекс Пэй»
  • HeadHunter
  • «Профи.ру»
  • «Авто.ру»

В мае сообщалось, что маркетплейсы потеряли до 10% пользователей из-за блокировки VPN. Конкретно у Wildberries мобильный трафик за месяц сократился на 10%, а десктопный — на 6%.

Очевидно, эффект от блокировки отразился и на других сайтах из списка.

Чтобы решить эту проблему, Минцифры опубликовало специальную методичку, как отличать VPN-трафик от простого заграничного. Текст методички опубликовал Telegram-канал «Профсоюз работников IT».

Например, вот инструкции в методичке по распознаванию VPN на устройствах iOS:
  • использовать системный API CFNetworkCopySystemProxySettings () для получения настроек текущего подключения;
  • проверить, есть ли в настройках сетевые интерфейсы с именами utun, tap, tun, ppp или ipsec.

«Наличие [таких] интерфейсов… может указывать на работающий VPN», — сказано в документе.

Получается, что отдельные приложения на смартфоне пользователя (от Сбера, VK, Яндекса и др.) должны собирать признаки и определять, запущен ли на телефоне VPN.


Зачастую обойти это ограничение можно, если пробросить канал через российский VPS и заходить на сайты с российского IP-адреса. Некоторым туристам за границей такой способ может помочь. Посмотрим, как он работает.

Подойдёт любой компьютер в РФ, который постоянно включён и имеет выход в интернет через местного провайдера. А если такого компьютера нет, можно арендовать виртуальный сервер в российском дата-центре и использовать его как прослойку. Для этого подходит готовый шаблон L2TP от RUVDS.

Шаблон L2TP
На маркетплейсе выбираем шаблон VPN L2TP. Это шаблон Windows Server 2019 с предустановленными ролям RRAS и NPS.


Затем выбираем расположение дата-центра (в нашем случае Россия).


Далее ставим нужные конфигурации, но для обычного пользования вполне хватит минимальных.


Оплачиваем услугу.


Ждём установки сервера.


Готово! Теперь у нас есть свой сервер, к которому осталось только подключиться с ПК или мобильного устройства.

Где посмотреть данные для подключения
Чтобы подключиться к нашему серверу, нужно знать несколько параметров:
  • Сервер: публичный IP-адрес нашего сервера
  • Учётная запись: Administrator
  • Пароль: пароль от сервера
  • Общий ключ: vpn

IP-адрес и пароль можно узнать прямо в меню взаимодействия с сервером (для пароля нужно ввести пароль от учётной записи в целях безопасности).

Вот как это должно выглядеть:


Как подключиться на iPhone
Чтобы подключиться к серверу на iOS (у нас версия 26.4.2) нужно перейти в «Настройки» — «Основные» — «VPN и управление устройством» — «VPN» — «Добавить конфигурацию VPN». После чего мы попадём сюда:


Выбираем тип L2TP и вводим данные, которые записали ранее.


Сохраняем изменения и активируем переключатель «Статус VPN».


На этом всё, теперь сетевые соединения перенаправляются через сервер, и у нас снова есть доступ к недоступным российским сервисам.


Как подключиться на ПК
На Windows 10 для подключения нужно перейти в «Пуск» — «Параметры» — «Сеть и Интернет» — «VPN» — «Добавить VPN-подключение».

В следующем окне заполняем те же данные, что и на телефоне:


Сохраняем, и теперь наш VPN появился в предыдущем окне. Подключаемся к нему:



Проверяем — и действительно: подключены через сервер.

Шаблон StrongSwan
На RUVDS есть ещё шаблон StrongSwan IKEv2/IPSec, о котором мы рассказывали ранее. Он работает примерно как L2TP, только на Linux-сервере.

Образ содержит предустановленный пакет StrongSwan, необходимые зависимости и плагины, а также небольшую утилиту с веб-интерфейсом, которая позволяет выполнить настройку системы и получить необходимые данные для подключения без необходимости заходить по SSH.


IKEv2/IPsec (Internet Key Exchange) — протокол обмена ключами для IPsec. Предназначен для создания защищённых виртуальных частных сетей. В качестве транспорта использует UDP. Обладает крайне важным с точки зрения безопасности свойством PFS (Perfect Forward Secrecy) во всех режимах использования. Это означает, что при компрометации любого ключа в системе (включая долговременные ключи) злоумышленник сможет получить доступ только к части защищаемых данных. Большим преимуществом является возможность добавлять новые функции: около десятка различных расширений было разработано с момента публикации стандарта, и этот процесс продолжается. Сейчас ведутся работы по адаптации IKEv2 к функционированию в условиях существования квантовых компьютеров.

Подключение к серверу со стороны клиента почти ничем не отличается от подключения к L2TP. Например, в Windows прописываем IP-адрес сервера в свойствах сетевого подключения — и работаем через него.


StrongSwan — актуальная, открытая, мультиплатформенная и быстрая реализация IPsec. Проект расширяемый, имеет хорошо масштабируемый многопоточный дизайн, ориентированный прежде всего на IKEv2 и строгую аутентификацию.

Что имеем в итоге
В большинстве случаев данный способ действительно работает и позволяет туристам зайти в банки и другие приложения, так как подключение выполняется через российский IP-адрес. Однако в каждом случае нужно смотреть индивидуально. Ситуация с фильтрацией трафика тоже постоянно меняется. То, что работало вчера, может не заработать сегодня, и наоборот.

Хорошего отдыха!

ruvds.com/ru-rub

Изменение цен на услуги RUVDS с 1 июля 2026 года



С начала 2026 года рынок серверного железа столкнулся с серьёзными вызовами. Из-за дефицита чипов, бума ИИ-проектов, усложнения логистики и изменения НДС оперативная память и SSD подорожали в полтора-два раза.

В этих условиях наш главный приоритет — стабильность ваших проектов. RUVDS неизменно использует только серверное оборудование корпоративного класса от ведущих производителей. Мы не готовы снижать планку качества, поэтому с 1 июля 2026 года вынуждены скорректировать стоимость услуг.

Переход будет мягким — мы берём значительную часть возросших расходов на себя, чтобы защитить вас от резкого скачка цен:
  • Для половины наших пользователей повышение составит не более 7%.
  • Средний рост по всем тарифам не превысит 10,5%.

Что важно
  • До 1 июля вы можете продлить действующие серверы по текущим ценам на любой удобный срок — ограничений по периоду продления нет.
  • В июне действует скидка 30% при оплате сервера на год вперёд. Для этого достаточно пополнить баланс личного кабинета и продлить существующий сервер или создать новый, списав оплату с баланса.
Если вы давно планировали продление или запуск новых проектов — сейчас хороший момент зафиксировать текущие условия.

Сравнение текущего и будущего тарифов «Своя конфигурация» для российских и зарубежных дата-центров (в рублях, в месяц):




Спасибо, что остаётесь с нами. Мы ценим ваше доверие и продолжим развивать инфраструктуру RUVDS, чтобы сохранить привычный уровень надёжности услуг даже в условиях меняющегося рынка.

С уважением, команда RUVDS.

ruvds.com

RUVDS приступил к разработке собственного ИБ-решения для SPI-анализа облачных сред



Хостинг-провайдер VPS серверов RUVDS запускает НИОКР по разработке специализированного программного обеспечения, направленного на защиту облачной инфраструктуры от скрытых сетевых угроз. Решение будет в режиме реального времени отслеживать и мгновенно блокировать исходящую вредоносную активность непосредственно на уровне виртуальных сетевых адаптеров.

Ключевым вектором исследований станет создание интеллектуальной системы поверхностного анализа пакетов с проверкой состояния (SPI, Shallow Packet Inspection), адаптированной под высоконагруженные облачные среды. Разработка RUVDS будет внедряться непосредственно в изолированную среду гипервизора, позволяя перехватывать аномальную активность виртуального сервера до того, как пакеты покинут внутренний контур дата-центра.

Наша главная технологическая задача — решить проблему «отравления» облачной репутации и предотвратить превращение арендуемых виртуальных машин в часть ботнетов, спам-ферм или платформ для DDoS-атак. Благодаря алгоритмам SPI система сможет не просто сопоставлять трафик с сигнатурами, а оценивать контекст каждого сетевого соединения на лету. Наше решение позволит выявлять нестандартное поведение ПО, скрытые каналы управления, попытки сканирования портов и нелегитимный исходящий трафик без снижения производительности клиентских VDS. На данный момент мы рассматриваем систему для внутреннего применения, продавать решение не планируем
отметил генеральный директор RUVDS Никита Цаплин.

Первые тесты прототипа системы компания проведёт на базе собственной инфраструктуры в четвертом квартале 2026 года – в том числе в экстремальных условиях в рамках текущих космических и полярных исследовательских программ компании.

ruvds.com

Статья из блога RUVDS одержала победу в конкурсе «Технотекст»



Экспертная статья «Точка, точка, запятая»: как появились привычные нам знаки препинания и при чём тут Венеция?», опубликованная в блоге хостинг-провайдера VPS серверов RUVDS на сайте «Хабр», завоевала победу в ежегодном конкурсе технических статей «Технотекст-8».
habr.com/ru/companies/ruvds/articles/971260/

Материал Алексея Костенкова был признан лучшим в номинации «Бесконечность идей». В общей сложности в шорт-лист вошли 14 материалов, опубликованных в блоге компании. Также в рамках конкурса RUVDS традиционно выступил в роли хранителя номинации «Системное администрирование».

В конкурсе могла принять участие любая статья, опубликованная на «Хабре» в период с 1 января 2025 года по 17 апреля 2026. В качестве одного из ключевых критериев значилось требование отсутствия применения ИИ при работе над материалом.

Статьи из блога хостинг-провайдера VDS серверов регулярно занимают призовые места на конкурсе: так, в прошлом году лучшими в своих номинация были признаны сразу два материала.
ruvds.com/ru/ruvds_2025_techtxt_winners/

Дата-центр RUVDS получил заключение о соответствии требованиям 152-ФЗ



Дата-центр Rucloud хостинг-провайдера VPS серверов RUVDS в подмосковном Королёве прошел оценку эффективности мер защиты информации персональных данных на соответствие требованиям 152-ФЗ. Полученное компанией заключение подтверждает, что ее инфраструктура площадки готова к безопасному хранению и обработке персональных данных по законам Российской Федерации.

Аттестат подтверждает, что применяемые в нашей информационной системе меры по защите информации обеспечивают нейтрализацию актуальных угроз безопасности персональных данных, а организационные и технические условия обеспечивают поддержку безопасности объекта информатизации в процессе эксплуатации. Это ключевой элемент, востребованный практически любой категорией бизнеса
подчеркнул генеральный директор RUVDS Никита Цаплин.

RUVDS берёт на себя инфраструктурную часть требований 152-ФЗ: клиенту не нужно самостоятельно настраивать защиту на уровне дата-центра, сети и виртуализации. Все необходимые меры уже реализованы на стороне платформы, в то время как пользователь получает готовую среду для развертывания своей системы, сохраняя контроль над сервисами и информацией.

В число структур, нуждающихся в защищенных мощностях для работы с персональными данными, входят интернет-магазины, SaaS-сервисы, CRM и ERP системы, HR и кадровые агентства, медицинские центры, школы, образовательные проекты.

ruvds.com

RUVDS запустил площадку с вычислительными мощностями в Самаре



Хостинг-провайдер VDS серверов RUVDS ввел в работу площадку с вычислительными мощностями в Самаре. Оборудование развернуто и введено в строй на базе ЦОД «СМАРТС». Возможность заказать VPS в новой, 22-й по счёту, локации компании уже доступна всем желающим.

«Открытие этой площадки для нас – не просто выход в новый регион, а серьёзный стратегический шаг: находясь между европейской частью России и Сибирью с Дальним Востоком, Самара являются важным узлом магистральных оптоволоконных линий, входя в число наиболее развитых регионов по показателю внедрения электронных технологий. В свете тренда на перенос инфраструктуры из Москвы вглубь страны, развития edge-вычислений, а также наличия стабильной энергетической базы для дата-центров, мы уверены, что новая локация станет одной из ключевых в портфолио нашей компании», – отметил гендиректор хостинг-провайдера VPS серверов RUVDS Никита Цаплин.

ЦОД «СМАРТС» предлагает своим клиентам бесперебойное питание 1-й категории надежности; автоматический ввод резерва электропитания; оборудован дизель-генераторной установкой большой мощности. В ЦОД установлены современная охранно-пожарная сигнализация и система газового пожаротушения.

RUVDS на регулярной основе расширяет число опций, доступных клиентам компании. Так, в 2026 году компания запустила площадку с вычислительными мощностями в Минске, а в прошлом – открыла локации в Ереване, Краснодаре, Мурманске, Омске и Уфе.

ruvds.com/ru-rub

RUVDS нарастил инвестиции в инфраструктуру на 114%



Хостинг-провайдер VPS-серверов RUVDS увеличил инвестиции в инфраструктуру на 114% по итогам 2025 года. Благодаря этим вложениям компанией были дооснащены как имеющиеся площадки, так и запущены новые вычислительные мощности в Ереване, Краснодаре, Мурманске, Омске и Уфе. Общее число локаций RUVDS в России и за её пределами достигло 21 по итогам 2025. В текущем году провайдер начал предоставлять услуги в Минске, который стал 22-м ЦОД в портфеле RUVDS.

«Мы продолжаем движение в выбранном направлении, расширяя как парк оборудования, так и число локаций, доступных нашим клиентам. В прошлом году продолжили масштабирование бизнеса, активно нарастив количество площадок как в России, так и зарубежом. Фокус компании по-прежнему остаётся на удобстве сервиса и повышении качества наших услуг, и мы намерены только ускорять темпы проводимой работы в этом направлении», – отметил генеральный директор RUVDS Никита Цаплин.

Суммарная выручка хостинг-провайдера в прошлом году достигла ₽233 млн рублей: 97% от этой суммы обеспечены оказанием услуг IaaS, в основном за счёт предоставления виртуальных мощностей (VPS/VDS-серверы). Выручка хостинг-провайдера VDS-серверов RUVDS по итогам первого квартала 2026 года увеличилась на 15% по сравнению с аналогичным показателем прошлого года. Значения полностью соответствуют Стратегии развития компании на текущий год, по итогам которого RUVDS ожидает общий рост соответствующего показателя на 30%.