Рейтинг
0.00

RUvds Хостинг

2 читателя, 101 топик

Ходим в Интернет с отключённым IPv4



habr.com/ru/companies/ruvds/articles/924674/

Несколько дней назад в маршрутизаторе моего провайдера после отключения электричества поломался IPv4. К счастью, подключение по IPv6 продолжало работать, но доступна была только малая часть веб-сайтов.

В этом посте я расскажу, как на помощь мне пришли Linux, WireGuard и Hetzner, благодаря которым я смог получить доступ ко всему Интернету через одно лишь соединение IPv6.

Готовьтесь к росту цен



Это был тяжёлый год, был он тяжелей, чем тот.

В этом году Центробанк выставил высокие ставки и фактически перекрыл возможность строить ЦОДы за кредитные деньги. А если что, то дата-центры строятся за колоссальные деньги. То есть исключительно на кредиты — с тем, чтобы потом продавать их мощности и постепенно отбивать кредитные деньги. То же самое происходит в других областях бизнеса, и почти везде практическая невозможность взять кредит означает стагнацию многих направлений бизнеса. За ипотеку же вообще можно слетать в космос!

Почему нельзя взять кредит? Потому что почти нет такого бизнеса, который даст денег больше, чем если просто положить их на счёт в банк. Правда, банкам я бы тоже не стал доверять на 100 % даже в случае депозитов, но это уже другая история.

А дефицит стойко-мест растёт. Уже в прошлые годы всё, что строилось, на 80 % раскупалось ещё на стадии строительства. То есть речь идёт даже не про текущие свободные стойки, а про предзаказы на то, что будет готово только в следующем году.

Цена размещения стойки уже выросла на 9–21 % в зависимости от колокации в России.

Кстати, познакомьтесь со звездой рынка — киргизскими серверами:


Это экспорт из Германии в Кыргызстан. Примерно такие же графики — по Польше, Австрии, Италии и т. п.

Дорожают сами серверы
Особенно если они покупаются новыми. А мы их покупаем новыми, и я знаю, что есть ещё ряд участников рынка, которые тоже покупают их новыми. Конечно, они часто покупались за кредитные деньги, то есть на заёмный капитал, но сейчас при таких ставках это тоже становится абсурдным.

Раньше мы покупали для Казахстана в Казахстане, и нам продавали. А сейчас нам не продают в Казахстане. В смысле даже для внутренних казахстанских ЦОДов не продают.

То есть да, там вроде можно получить все эти разрешения, написать в Минпромторг, но в итоге всё это очень дорого. Конечно, мы покупаем в России и других странах, несмотря на такие проблемы, однако это сильно увеличивает конечную стоимость железа.

ВНЕЗАПНО акционерный капитал стал выгоднее, чем заёмный
Именно поэтому куча всяких провайдеров объявляет о своих планах на IPO. Потому что дешевле продать долю в компании через акции, чем привлечь кредит под развитие. Звучит как бы логично, но именно с точки зрения IPO момент на рынке сейчас неоднозначный. Можно разместиться, привлечь капитал, но сама компания будет оценена не очень высоко. Те, кто всего боится, говорят: «Неблагоприятная обстановка на рынке». Те, кто посмелее, говорят, что это неопределённость, связанная с СВО. Высоких оценок тоже не будет, потому что наш рынок сейчас лишён зарубежных инвестиций.

То есть можно выйти на IPO, но за мелкий прайс. Хотя есть отдельные стратеги, которые смотрят и на 10 лет вперёд, но таких внутри рынка мало. Казалось бы, тут должны появляться наши азиатские друзья и братские народы, но их тоже пока что-то нет.

Вот, например, смешная новость про то, как Селектел хотел-хотел на IPO, но пока бежал, концепция поменялась. Там это назвали «не видит подходящего окна для IPO на фоне рыночной ситуации». Вообще, когда вы проводите IPO, гораздо сложнее манипулировать отчётами и говорить, что у вас первое место на рынке, второе, третье и так далее. Отчётность аудируется очень внимательными и занудными людьми, потом они дадут предварительные оценки, которые могут не сойтись с фантазиями. Возможно, параллельно они ведут торг с каким-то крупным игроком рынка, не знаю, хотят так продать целиком компанию, но это всё мои домыслы. В целом IPO или слияние-поглощение провести сейчас дешевле, чем привлечь кредитные деньги.

Налоговая реформа
Впервые чуть ли не за 20 лет — системно: новые правила, новые налоговые режимы.

Раньше все упрощенцы работали на одной налоговой ставке без НДС. Теперь порог для нулевого НДС снижен до 60 миллионов рублей. Компании с оборотом от 60 до 300 миллионов будут платить НДС по ставке 5 %, а от 300 до 480 миллионов рублей — по ставке 7 %.

Это значит, что многие компании, ранее не платившие НДС, теперь включат его в свои цены. То есть наши поставщики увеличат цены на размер этого НДС. А зачесть его нельзя: если в случае основного (не УСН) налогообложения НДС можно «передавать по цепочке» и каждый раз списывать в вычет, то вот этот НДС УСН-компаний так не умеет. Всем придётся либо повышать цены на свои услуги и товары, либо сокращать маржу, чтобы сохранить прибыльность. Вторых случаев на российском рынке я почти не помню, если что.

Особенно сильно это влияет на отрасли, где много компаний на УСН, например, IT-сектор. Многие IT-компании не зарегистрированы в реестре программного обеспечения и не имеют льгот по НДС. Они выбирали УСН, чтобы не вести отчётность и платить меньший налог. Теперь им придётся адаптироваться к новым условиям и либо оставаться на этой схеме и вести учёт (плюс затраты на софт, кстати), либо переходить на ОСН и тоже менять кучу процессов и строить отдел бухгалтерии. ОСН-компании этого почти не заметят, если их поставщики — тоже ОСН. Но таких на рынке хостинга можно пересчитать по пальцам.

Админы
А админов нет!

Мы недавно искали, прособеседовали где-то порядка 200 человек и взяли двоих. Это не считая тех, кто отсеялся до собеседования. Все эйчары, конечно, сильно недовольны работой с нами. Но мы тоже недовольны работой с ними.

Казалось бы, толпы бездомных голодных девопсов ходят по Долине и ищут, где бы поработать, но при этом в России админы всё ещё дико востребованы. И будут востребованы ещё долго. Ситуация на рынке остаётся напряжённой, и хороших спецов пылесосят, как обычно.

По крайней мере, в ближайшие годы админов будет всасывать Сбер: сейчас они начинают создание крупнейшего хостинг-провайдера. Там куча железа, которое надо обслуживать.
В целом, глядя на рынок, можно сказать, что сейчас создать новую хостинговую компанию, если, конечно, вы не Сбер и не Яндекс, просто невозможно. Потому что раньше команда искалась два-три месяца, а сейчас — год. Плюс смотрите выше про кредиты.

То есть в следующем году новые бизнесы запускаться не будут. По крайней мере, в нашей сфере. Ну только если слабоумие, отвага, Сбер и Яндекс.

Передел рынка
В одном из прошлых постов я ванговал, что сейчас сильные замочат или купят слабых и будет невиданный передел рынка. Так вот, он прошёл тише, чем ожидалось. Мы все были неправы, и из-за влияния регуляторки ничего крупного не случилось: требуемые меры оказались не так страшны, не стоит переживать. Все боялись, а это были просто расходы. Но по сравнению с инфляцией они оказались не очень значимыми. Сейчас надо либо каждый месяц поднимать цены, либо из-за падающей рентабельности экономить на качестве.

Экономить на качестве проще всего, закупая б/у железо, к примеру. Мы не можем так делать, мы ни разу не покупали ненадёжное и некорпоративное. И мы не собираемся отходить от парадигмы, потому что очень большая часть модели — гомогенное железо по всему миру, которое в разы проще админить, чем зоопарки. Значит, будем повышать цены, что делать… Два года мы их не повышали, уже пора.

Что стало с мелкими игроками за год? Мы думали, что они не смогут выполнить требований государства и потому будут вынуждены продаться. Но мелкие разделились на две части: первые не стали входить в реестр, стараясь изо всех сил делать вид, что эта ситуация происходит не с ними. Вторые понесли соответствующие расходы, повысив цены или на какое-то время став неприбыльными. Но при этом никто их не купил.

Почему не купил? Потому что — та-дам! — сделки требуют большого кредитного финансирования. Сейчас именно сделки слияния-поглощения, которых мы все ожидали из-за того, что ставки начали расти, не случились. Типа крупный провайдер должен взять у банка ВТБ кредит, чтобы купить кого-нибудь поменьше. Но крупный провайдер — не идиот и понимает, что с такими ставками эта покупка может быть, мягко говоря, невыгодна. Кроме того, банк понимает, что, может быть, это не лучшая идея — дать денег. И никто никого не покупает по всему рынку. Единственное, что мы наблюдали, — самой громкой сделкой была не прямая покупка, а обмен долями, когда ГК «Астра» купили Rusonyx. Это скорее симбиотическое слияние. Возможно, в экстазе. Там не было потрачено никаких денег. Так что будут вот такие синергии и коллаборации.

Доля винды, конечно, продолжает падать
У нас некогда был чуть ли не стопроцентно виндовый хостинг. По России у нас под ней только 25 % виртуалок. Например, с 1 августа у нас было создано только 4 % виртуальных машин на Windows. Это очень мало.

Кто сидел на окнах — перешёл на Linux. Те, кто мог перейти, уже перешли. А есть те, кто не мог, например, работающие под специальным бухгалтерским софтом, проектировочным софтом для винды или ещё чём-то специальным. Я считаю, что окошки пока рано хоронить: есть большой сегмент около 1С, околобухгалтерского ПО, тонкие клиенты, удалённые рабочие столы, там, где всякие специализированные CRM, торговля, ресторанный бизнес.

Плюс Linux тоже оказался способен на сюрпризы, как мы видели.

Что делают клиенты? Если не могут добраться до лицензии, то берут виртуалку и катят туда десктопную винду, происхождения которой я не могу комментировать: это уже ответственность клиента.

У нас, кстати, винда лицензионная до сих пор. Обсмеётесь! Схема лицензирования сложная и через одно место, но она полностью чистая и белая. Дело в том, что у нас есть некоторые клиенты, которые требуют раскрытия цепочки лицензирования. Это нужно по политикам безопасности или другим аудитам. Конечно, мы подтверждаем аутентичность.

Но и поднимать паруса опять перестали бояться. Даже те, кто раньше был на лицензиях.

Кризис происходит и в Европе
И это вызывает несколько очень смешных следствий. Вот, например, есть такая компания Cogent. Они долго нас атаковали предложениями о сотрудничестве и в начале 2022 года мы хотели входить с ними в партнёрство, а потом в районе марта они взяли и без предупреждения вырубили все российские серверы: просто выключили — и всё! Там были высказывания вроде «Мы не работаем с русскими» и так далее.

Этим летом от них приходит спам типа давайте к нам. Мы посмеялись, мол, с таким таргетом — удачи!

И вот буквально в начале осени звонит телефон:
— Мы Cogent!
— Хорошо. Вы знаете, что мы русские? Идите на …! Зачем вы тратите наше и ваше время?
— Ну погодите, не спешите. Мы тут вернулись в Россию, можно платить на российское юрлицо, вернитесь, мы всё простим! Всё равно хотим работать, давайте поговорим.

Есть другой пример в это же время, когда довольно старый партнёр, который не принимал от нас платежей, а для возможности как-то продолжать работу с ним приходилось всякий раз изобретать способ оплаты, в итоге открыл юрлицо в России и сам прислал письмо, что они рады снова работать напрямую, а для удобства оплаты — вот русское лицо со счётом. То есть вот эти засранцы, кто нас так сильно не мог терпеть и выключал серверы, просто поняли, что без наших денег им грустно. Открыли какое-то ООО, соблюдают законодательство и говорят: «Идите к нам». Про разные интересные моменты говорят: «Нет, сейчас всё поменялось».

Ну, конечно, фразу я им договорил. Разборчиво и чётко. И они — не единственные.

Вообще раньше глобализация была из-за ПО. Очень многих объединяли винда, тот же Linux. А сейчас NIX — у всех свой: китайцев послали, русских послали — теперь не удивляйтесь сюрпризам. Теперь от глобальных решений отворачиваются уже многие, а это только начало пути. Многие в России тоже заявляют, что хотят сделать свои архитектуры виртуализации (!). Это всё вроде хорошо. Но, с другой стороны, лично я недоумеваю, насколько будет возможным всё это со временем администрировать. Представьте, что у вас — Чебурашка v1.0b, а вам искать команду админов. Мне хотелось бы, чтобы у нас был свой софт, но не ценой всего.

Информационная безопасность в ж…
Чем больше разных стандартов, тем меньше они аудируются людьми и пользователями. И, соответственно, больше будет уязвимости. Это минус и самопального ПО.

С другой стороны, зоопарки ПО означают историю Неуловимого Джо, когда мотивация ломать неглобальное решение ниже.

Весь год идут огромные кибератаки, которые фиксируют провайдеры, и активность снова резко выросла в октябре. Речь идёт про атаки на сетевую инфраструктуру, в частности, маршрутизаторы. У кого-то это привело к большим простоям.

Тренд в безопасности такой, что никому ничего не надо доверять. Оптимально — самописные решения, если у вас есть нормальная команда их написать. Как показала практика, крупные фреймворки и даже крупный опенсорс могут оказаться с дыркой (или бекдором) в любой момент. Опять же конкурентам нужно будет как-то договариваться между собой, чтобы противодействовать угрозам.

И напоследок
Некоторые боялись проблем с трансграничной связностью. Пока я их не видел. Понятно, что тренд идёт на борьбу с обходами блокировок. Если что-то случится, то это будет очень постепенно и плавно. Минцифры, кажется, реально обеспокоено ростом компьютерной грамотности благодаря действиям РКН. Сейчас VPN поставили даже те, кто их не ставил никогда, просто не зная, что это и зачем. Блокировка Ютуба подтолкнула людей не к российским платформам (это моё личное субъективное оценочное суждение), а к мобильным операторам (где «оборудование Гугла» не так тормозило) и к установке VPN на домашние роутеры. Я такое видел даже у дремучих пенсионеров, чему удивился невероятно! В общем, похоже, немного переборщили. Понятно, что государству необходимо контролировать медиа. Но для Интернета нужны огромные инвестиции в платформу. Это не вопрос коммерческой компании — это вопрос непосредственно госпроекта. Китай такое затащил. Ну, кстати, может и нам затащит, если не повезёт.

Ещё из анонсов: как я говорил, два года мы не повышали цен, и пора подняться примерно на 10 %. Опять хотим запускать спутник (новый, на этот раз, надеюсь, он будет летать в рабочем состоянии) и там дадим доступ к Powershell’у его борткомпьютера. Без прямой возможности его ушатать, конечно, но поиграть будет можно.

В общем, удачного вам нового года!

RUVDS провёл первое FM-вещание из стратосферы над Северным полюсом

Хостинг-провайдер VPS серверов RUVDS осуществил эксперимент по запуску стратосферных платформ в высоких широтах Арктики. Один из пусков стал первым в истории случаем FM-радиовещания из стратосферы в диапазоне бытовых УКВ-приемников. Проект был реализован совместно с компанией «Стратонавтика», Мурманским арктическим университетом, Госкорпорацией «Росатом» и радио «Маяк».



Первый запуск был произведён непосредственно над Северным полюсом — в точке 90°00′00″ северной широты. Стратосферная платформа, оснащённая специализированным передатчиком, поднялась на высоту более 30 тыс. метров и провела сеанс вещания в общедоступном FM-диапазоне. Выбор локации был не случаен: в районе Северного полюса отсутствуют как индустриальные помехи, так и регуляторные ограничения на вещание в гражданском диапазоне, что сделало его идеальным полигоном для испытаний.

«Мы протестировали концепцию, которая в перспективе способна обеспечить покрытие радиостанцией всей территории России со спутника. FM-вещание из стратосферы в диапазоне бытовых УКВ-приёмников, насколько нам известно, было осуществлено впервые. Это был исключительно сложный эксперимент — и с инженерной, и с логистической точки зрения, — но результат полностью оправдал усилия», — прокомментировал генеральный директор RUVDS Никита Цаплин.



Второй запуск состоялся в районе Земли Франца-Иосифа. В ходе него была испытана возвращаемая стратосферная платформа, которая после выполнения программы, преодолев более 100 километров, успешно вернулась в заданную точку. Платформа была оснащена комплексом датчиков и экспериментальной мультиспектральной камерой; полученные данные будут использованы для оценки климатических изменений, мониторинга популяции морских млекопитающих и отслеживания обстановки на Северном морском пути.

Технологическим партнёром обоих запусков выступили аэрокосмическая лаборатория «Стратонавтика» и RUVDS. Хостинг-провайдер предоставил собственное оборудование и программный стек на базе протокола Console Gate — совместной разработки компании и ОКБ «Пятое поколение» (АО «ОКБ5»). Решение обеспечило SSH-доступ к бортовому оборудованию стратосферных платформ поверх MQTT-обмена, что позволило операторам взаимодействовать с аппаратами как с обычными удалёнными серверами, не погружаясь в низкоуровневую специфику радиообмена.

ruvds.com/ru/

Космос как сервис: RUVDS открыл разработчикам доступ к спутнику-платформе



Российский хостинг-провайдер VPS серверов RUVDS объявил о старте финального этапа миссии спутника-платформы RUVDSSat1: с 13 августа любой желающий может подать заявку и получить доступ к космическому аппарату, находящемуся на околоземной орбите. Открытое тестирование завершит жизненный цикл аппарата, после чего компания подведёт итоги всей миссии.

Проект реализовывался поэтапно. На первом этапе, после вывода спутника на орбиту в конце 2025 года, была отработана система кибербезопасности, «Лаборатория Касперского» разработала для RUVDSSat1 специализированное решение Kaspersky Endpoint Security for Linux — Space Edition (KESL Space Edition), адаптированное под платформу Raspberry Pi Zero. Второй этап был посвящён отладке протокола взаимодействия Console Gate — совместной разработки RUVDS и ОКБ «Пятое поколение» (АО «ОКБ5»), благодаря которой работа со спутником для конечного пользователя сопоставима с удалённым доступом к обычному серверу. В рамках же начавшегося открытого тестирования платформа переходит в распоряжение широкого круга техноэнтузиастов, позволяя пользователям свободно взаимодействовать с аппаратом.

«Мы отработали две ключевые технологические составляющие проекта: подтвердили, что даже на платформе с 512 МБ оперативной памяти можно обеспечить эффективную киберзащиту, и отладили Console Gate — протокол, который, по сути, стирает грань между спутником и привычным сервером. Теперь мы передаём аппарат сообществу: пользователи смогут поработать с бортовым архивом, пополнить его новыми материалами, получить снимки с орбиты. Открытое тестирование завершит жизненный цикл RUVDSSat1, после чего мы подведём итоги и оценим полученный опыт. Именно в предоставлении новых возможностей для талантливых людей мы видим свою основную задачу», — отметил генеральный директор RUVDS Никита Цаплин.

Участникам открытого тестирования доступна работа с данными бортового архива — на спутнике размещено хранилище лучших технических и научно-популярных материалов российских авторов с сайта «Хабр», — а также съёмка с бортовой камеры и последующая выгрузка полученных снимков.

RUVDSSat1 представляет собой пикоспутник экспериментального формата TriSAT: в поперечном сечении он имеет треугольную форму и раскрывается непосредственно на орбите. Аппаратная часть построена на связке из основного контроллера, отвечающего за коммуникацию с радиомодулем, отслеживание телеметрии и авторизацию команд, и бортового компьютера Raspberry Pi Zero, который обеспечивает выполнение пользовательских задач в рамках IT-составляющей миссии.

ruvds.com/ru-rub

RUVDS обеспечит связь для возвращаемой стратосферной платформы в рамках арктической экспедиции «Росатома» «Ледокол знаний»



Хостинг-провайдер VPS серверов RUVDS выступит технологическим партнёром испытаний возвращаемой стратосферной платформы для экологического мониторинга Арктики. Аппарат будет запущен непосредственно над Северным полюсом в ходе научно-просветительской экспедиции «Росатома» «Ледокол знаний».

RUVDS предоставит для эксперимента собственное оборудование и программный стек, в основе которого лежит модифицированный Console Gate — технологичная разработка, впервые созданная компанией совместно с ОКБ «Пятое поколение» для спутниковой платформы RUVDSSat1. Решение обеспечит SSH-доступ к бортовому оборудованию поверх MQTT-обмена: наземная станция принимает радиосигнал и передаёт данные по протоколу MQTT, после чего инфраструктура RUVDS оборачивает канал в привычный SSH-сеанс. Благодаря этому оператор получит возможность взаимодействовать с аппаратом как с обычным удалённым сервером, не погружаясь в низкоуровневую специфику радиообмена.

Запуск возвращаемого исследовательского аппарата с борта атомного ледокола – уникальный сценарий, не имеющий аналогов в мировой практике. Критически важный элемент этой миссии заключается в наличии устойчивой связи в высоких широтах, и именно эти задачи позволяет закрыть наша разработка. Платформа оснащена комплексом датчиков и экспериментальной мультиспектральной камерой, и данные, которые будут передаваться с платформы, крайне важны не только для оценки климатический изменений, мониторинга популяции морских млекопитающих и экологической ситуации, но и выступят одним из элементов системы отслеживания обстановки на Севморпути
отметил генеральный директор хостинг-провайдера VDS серверов RUVDS Никита Цаплин.

Применение технологии Console Gate в проекте возвращаемой стратосферной платформы вызвано универсальным характером решения, которое изначально планировалось использовать только в рамках работы спутника RUVDSSat1, который завершает стадию лётных испытаний.

Стратосферная платформа разработана совместно специалистами Мурманского арктического университета, лабораторией «Стратонавтика», Харбинским политехническим университетом и Фондом защитников природы. В ходе миссии зонд поднимется на высоту более 20 тыс. метров над точкой 90°00’00” северной широты, преодолеет около 150 км и вернётся в зону старта. Экспедиция «Ледокол знаний» пройдёт в августе 2026 года. Успешный запуск возвращаемой платформы станет значимым шагом к созданию независимой от зарубежных спутниковых группировок системы арктического мониторинга.

RUVDS на 30% увеличил выручку во втором квартале



Выручка хостинг-провайдера VDS-серверов RUVDS за второй квартал текущего года составила 71,25 млн рублей. Соответствующий показатель увеличился на 30% по сравнению с первым кварталом 2026 года.

RUVDS делает ставку как на повышение качества и показателей отказоустойчивости оборудования, так и на расширение технологических возможностей для наших клиентов. Это не только дополнительные вычислительные мощности, но и выход компании в новые локации. Текущая динамика роста выручки свидетельствует о верности выбранного подхода, и мы намерены продолжить наращивание темпов работы строго в соответствии с планами долгосрочного развития компании
отметил генеральный директор RUVDS Никита Цаплин.

Совокупная прибыль компании в первом полугодии составила 126,15 млн рублей. Увеличение финансовых показателей связано в том числе и с запуском в 2026 году площадок с вычислительными мощностями в Минске и Самаре и продолжающимися изысканиями, направленными на повышение общего качества сервиса и защищенности данных клиентов. В частности, в этом году хостинг-провайдер VPS -серверов стал резидентом фонда «Сколково». В новом статусе компания углубит НИОКР о разработке специализированного программного обеспечения, направленного на защиту облачной инфраструктуры от скрытых сетевых угроз.

ruvds.com/ru/mp/

Как российские хостинги (и нас особенно) знатно штормило в мае-июне, и почему некоторые теперь не пишут на Хабре





За два месяца на индустрию высыпалось очень много неприятностей. Из голландского ЦОДа кто-то атаковал правительственные сервисы ЕС, и там сделали массовое изъятие примерно 800 серверов, как бы у нас сказали, почти по беспределу. Но, поскольку это Европа, — в соответствии с духом просвещённой демократии. Сам дата-центр, когда узнал, что произошло, утрируя, поспешно разорвал контракты с оставшимися русскими, теми, кто знаком с Россией, с ней работает или вообще что-то про неё слышал.

А второй ЦОД, где любили вставать хостинги, поплавился от жары. На самом деле это не совсем так, но на жару очень удобно списывать. Кто ж знал, что лето настанет!

Тут интересно то, что никто ничего нормально не рассказывал клиентам, и, собственно, поэтому посты этих хостингов на Хабре превратились в жалобную книгу на некоторое время. Поэтому постить некоторые перестали, чтобы не размывать репутацию своих славных брендов.

Мы было успели обрадоваться, что нас не задело, но тут же случилось изъятие уже наших серверов в Казани. Приехали в дата-центр типа на осмотр и выгребли всё подчистую — копали под одного клиента. И очень интересно грузили и возили. Но мы об этом узнали не сразу. В общем, там тоже феерическая история, сейчас расскажу.

И напоследок прилетел масштабный DDoS, а потом ещё память подорожала на 70%, притом что в потребительском сегменте за месяц всего на 1—5%.

И да, я тот человек, который считал, что 2023 был тяжёлым годом. Но теперь есть с чем сравнить!

Зачем я это пишу
Во-первых, я считаю себя обязанным всё же рассказать сообществу, что случилось и как это выглядит изнутри. Мы когда-то давно обещали так делать, и поэтому рассказываем и подробно разбираем крупные инциденты, которые нас касаются, — даже если это играет нам тактически в минус.

Во-вторых, хочется рассказать просто по существу, показать реальную картину того, как сейчас работает вся отрасль в целом, без упоминания конкретных конкурентов в негативном ключе. Хочется показать, насколько эта инфраструктура хрупка и почему привычные схемы резервирования иногда дают сбой, когда тебя подводит партнёр.

В-третьих, у нас под постами не про хостинг тоже начались обсуждения про хостинг, и я бы хотел снять все возможные вопросы разом. Потому что, в целом, их надо задавать мне, а не нашим авторам.

Начать стоит с того, что произошло в Нидерландах
Из-за санкций и ограничений очевидно, что далеко не все дата-центры сейчас работают с русскими. В итоге все русские компании, которые есть на рынке и предоставляют зарубежные локации, оказались сконцентрированы у одних и тех же партнёров. И когда там начались проблемы, это ударило веером почти по всем — пострадало, по сути, 90% всех хостингов в Амстердаме, работающих с российскими клиентами. Хостеров тут по факту жёстко подвели дата-центры.

Сначала по европейским дата-центрам ударила аномальная жара под 40 градусов. Европейские ЦОДы исторически проектировались под пиковые температуры около +32 °C. В итоге в дата-центре Qupra, который обслуживает зону ams-1, банально не справилась система охлаждения. Один за другим начали выходить из строя промышленные чиллеры.

Но! Они могли знать, что так будет. Этот дата-центр штормило не только в мае—июне, у некоторых ещё в январе уже был из-за этого серьёзный даунтайм. По некоторым не очень точным слухам, системы охлаждения Qupra не справлялись не первый раз, они и так работали в номинал или за расчётными мощностями, а жара их добила.

Чтобы серверы не сгорели, стойки начали автоматически отключаться. Это растянулось на два месяца, но кульминация пришлась на конец июня. Подрядчики ЦОДа действовали крайне медленно, им не хватало силовых кабелей и профильных специалистов даже для подключения внешних мобильных охладителей. Сильнее всего там пострадал российский хостинг-провайдер, который как раз в мае перевёз туда своё оборудование из другого закрывающегося ЦОДа. По их же собственным данным, суммарный даунтайм клиентских машин составил не менее 70 часов, а в некоторых случаях продолжается до сих пор (на момент написания данной статьи).

Плюс ещё в начале мая был сильный пожар в дата-центре NorthC в Алмере, где выгорела часть силовой и технической зоны, из-за чего в офлайн на несколько часов ушёл IBM Cloud.

18 мая нидерландская полиция и фискальная служба FIOD провели жёсткие рейды сразу по пяти адресам, включая ЦОДы в Дронтене и бизнес-парке Схипхол-Рейк. Причиной стало расследование обхода санкций ЕС, наложенных ещё в 2025 году на владельцев PQ.Hosting. Следователи посчитали, что подсанкционная инфраструктура просто переехала на свежее голландское юрлицо WorkTitans (бренд THE.Hosting), а аплинк им давал MIRhosting.

В рамках этого уголовного дела правоохранители просто приехали и физически изъяли около 800 серверов (!) — и арестовали двух человек. Это затронуло огромное количество компаний в России. В смысле, изъятие, а не аресты.

Упрощая, остальные серверы, которые не забрали, просто отключили.

2 июня владельцы дата-центра nLighten испугались юридических рисков и просто в одностороннем порядке, без единого предупреждения, полностью обесточили всё их оборудование, чтобы минимизировать свои риски после рейдов. Так как MIRhosting был оптовым поставщиком мощностей, сработал эффект домино. В один момент легли и крупные российские хостинг-провайдеры, и куча мелких хостеров, кто там хостился.

А хостился там много кто, возможно, потому что Нидерланды — одна из ведущих стран по русскоязычному трафику. Особенно по ютуб-трафику. Ну или эти два факта никак не связаны.

В общей сложности отключилось не менее 15 тысяч сайтов. И бекапы у них были внутрь площадки, то есть географически там же, и даже в тех же стойках. Люди просто потеряли всё без возможности восстановления в моменте. Не все вышли в аптайм — некоторые ищут, куда переехать, некоторые пытаются восстановить железо.

Казань
Как начался инцидент с нашим оборудованием в Казани. Но, глядя на Нидерланды и на нас, нельзя однозначно сказать, что это только наши правоохранители такие.

Всё началось в четверг 11 июня утром. У нас резко пропал аптайм на части казанского оборудования. Первая мысль — дурацкая неполадка сети. Мы начали связываться с оператором. Оператор говорит: «Связываюсь с ЦОДом, ну, типа, там техработы».

Мы подумали, что там техработы. На самом деле там сидела большая опергруппа, которая запретила связываться со внешним миром до окончания мероприятий по выемке данных.

В рамках ОРМ они установили, что интересующие их данные находятся по адресу дата-центра в Казани. Более точно понять, на каком именно сервере, они не могли и не пытались. В итоге забрали всё. Это вообще очень логично, такие попытки случаются раз в год-два примерно, но каждый раз удаётся объяснить автоматчикам, что происходит, и выдать один снапшот виртуальной машины. Дальше они изымают флешку с ней и уходят пытаться её расшифровать, потому что злоумышленники редко когда что-то хранят в открытую.

Так вот. В этот раз мы не понимали, что происходит, потому что нам всё это рассказали уже, когда всё изъятие по факту произошло. В гермозоне оперативно-разыскные мероприятия. Дело там было очень серьёзное, даже не по линии полиции. И это всё из-за одного-единственного клиента, который держал у нас какой-то VPN-сервер.

Мы не могли даже увидеть постановление, потому что допуск требовал личного вручения, а мы были не в Казани. Пришлось ехать.

Если что, обид никаких. Все в этой цепочке правильно сработали. Правоохранители нашли злоумышленника, поставили задачу оперативной группе, группа очень грамотно заехала в здание и не менее грамотно провела мероприятия. Естественно, в группе там специалисты по погоне за отстреливающимися людьми и выпрыгивающими в окна директорами, поэтому выполнили задачу ровно так, как поставили. Профессионализм действий можно оценить по тому, что реально, пока они были на объекте, никто ничего никому не сказал про то, что происходит. Чтобы сохранить тайну следственных действий. Это без шуток очень круто.

Если бы нам сказали об изъятии прямо в процессе, мы бы, возможно, смогли их остановить, объяснив, что, грубо говоря, «это не те дроиды, которые вам нужны» — им нужны были виртуалки и логи, а не физические серверы!

По-хорошему, есть же каналы взаимодействия, мы регулярно реагируем на запросы органов. Но, повторюсь, когда дело серьёзное, почему-то в крупных расследованиях они действуют наверняка и стараются изъять физическое оборудование.

Вероятно, этот клиент накосячил очень сильно.

Здесь я хочу подчеркнуть ключевую деталь того, как мы выстраиваем работу с клиентами. Как только мы выяснили, кто, как и почему всё забрал, мы не стали юлить, а сразу написали в телеграм-канал, где наши клиенты. Врать клиентам в такой ситуации — самое глупое, что может быть. Мы моментально выпустили уведомление, что серверы физически изъяты силовыми структурами.

Мы не знали горизонт их возвращения (в целом вообще не думали, что в какой-то разумный срок вернём), поэтому сразу запустили процесс экстренной закупки аналогичного объёма оборудования для казанского ЦОДа. Понятно, что у нас такого объёма просто лежащего без дела нет, а закупка — процесс длительный. Но мы готовились к худшему: полностью заместить утраченное железо, если оно намертво превратится в вещдоки. А такой риск всегда есть, тогда бы до конца судов его не отдали бы.

В четверг серверы увезли, и до понедельника мы не могли достучаться до руководителей отделов силовых структур из-за выходных. В понедельник с утра наш старший технический специалист и мой коллега приехали в Казань.

Удалось обсудить вопрос. Тут взаимодействие было достаточно приятным — ну, насколько это вообще возможно в этой ситуации. В смысле, они пошли нам навстречу, сделали тут же официальный запрос, мы помогли выгрузить виртуальную машину и данные по клиенту, они довольно быстро отдали оборудование. Одно дело забирать серверы подозреваемого, другое — серверы хостинга. Случилось некоторое непонимание, но в понедельник оно почти всё разрешилось. Мы со своей стороны оказали им полное содействие, и они это признали.

Я знаю случаи, когда в таких ситуациях оно застревало надолго в архиве вещдоков.

Два сервера не запустились.

Сотрудники органов искренне уверяли нас, что перевозили серверы с максимальной аккуратностью, якобы буквально сдувая с них пылинки. Но мы-то точно знаем, что в ЦОДе их никто с кнопки штатно не выключал — просто выдернули из розеток. И оборудование перенесло 3 транспортировки: сначала в четверг куда-то неизвестно куда, а потом в понедельник в то место, где наши ребята должны были помогать им с данными (везли аккуратно, но на обычной «Газели»). Визуально железки выглядели целыми. Сколов и крупных царапин не добавилось.

Тут могла сыграть как перевозка, так и просто само включение-выключение. Железо, которое годами работает в стойке, не переносит таких приключений. При физической вибрации и тряске банально отходят контакты. У нас даже была ситуация, когда мы внутри одного ЦОДа аккуратно перевозили оборудование из стойки в стойку, и четыре сервера не включились. По-хорошему, после каждого перемещения сервера нужно полностью редеплоить ноду: сносить операционку и накатывать всё заново.

Главная беда была с SSD-дисками, собранными в RAID-массивы. У нас везде используются качественные комплектующие Huawei, мы всё гарантируем и меняем, но физику не обманешь. Когда ты резко выдёргиваешь шнур питания, RAID-контроллер, работающий с файловой системой, теряет информацию о структуре дисков. Батарейка на контроллере у серверов старше одного года часто недостаточна для записи остаточных транзакций (точнее, там уровень типа 95% надёжности), поэтому всегда все используют внешние ИБП. Но серверы при отключении выдёргивали именно из них.

При следующем запуске система может не подцепить старый массив дисков и выдаёт ошибку о критическом повреждении файловой системы либо уходит в цикличную перезагрузку.

У нас в одном сервере так полностью повредился диск и потерялась загрузочная запись. К счастью, ребилд и удалённое шаманство админов помогли, избыточность там достаточная.

А вот второй оказался куда сложнее. Мы были страшно стеснены во времени, клиенты буквально обрывали нам поддержку. Мы до последнего пытались завести мёртвый сервер, уже даже было принято решение упаковывать его и везти с собой в Москву. В самый последний момент наш старший админ с настоящими танцами с бубнами смог достучаться до него через IBMC. Появилась небольшая робкая надежда, но мы понимали, что люди не ждут.

Поэтому, когда даунтайм стал большим, мы решили не пытаться его реанимировать, а накатить бекапы на другие машины. И начали разворачивать клиентов там. Конечно, это затянуло время восстановления доступности для некоторых клиентов, но зато в итоге. они гарантированно получили доступные серверы.

Сам пострадавший сервер мы отправили на глубокую диагностику.

Клиенты, конечно, писали в чатах в духе: «Вот, оборудование-то вернули, почему оно не включено?!» Ну вот примерно так. И я думаю, их возмущение понятно: они платят деньги, у них несколько дней даунтайма (с четверга, когда оборудование изъяли), а тут ещё мы говорим, что раскатить всё заново из бэкапов можно, но надо ещё чуть-чуть подождать.

Итоговый простой составил около пяти дней (с утра четверга до вечера понедельника). У нас есть х5 компенсация по SLA из-за наших проблем и нашей зоны ответственности. Увы, тут форс-мажор, действия силовых структур такого типа — это не наша зона ответственности. У нас в команде даже была дискуссия на этот счёт. По оферте, если пропадает связь от провайдера, — мы тоже можем не компенсировать, хотя обычно всегда идём навстречу практически во всём. Но тут причина падения принципиально другая. Чистейший, стопроцентный форс-мажор, который мы никак не могли гарантировать или предотвратить. В итоге компенсировали простой х1.

Мы работаем на рынке больше 20 лет. Все эти годы к нам постоянно приходят во время оперативно-разыскных мероприятий, пытаются забрать оборудование. Всё время получалось защитить оборудование, а тут вот не получилось.

И теперь в комментариях под статьями нам пишут: «Ничего себе, я работаю с сервером, там задержка… О, а у вас там в Краснодаре тоже забрали серверы?». Нам, конечно, не очень смешно от этого.

И до кучи DDoS!
Били по клиенту. Били сильно. Мощность атаки была такова, что у нас наглухо зависли сетевые коммутаторы и все виртуальные свитчи.

Стратегия таких атак строится на том, что сервер коммутируется между физическим портом и виртуальными свитчами. Виртуальные свитчи ложатся, начинают сильно переполнять стек машины. В итоге процессор уходит в 100% загрузку, вся эта машина полностью зависает и перестаёт реагировать на любые команды. Её нельзя перезагрузить программно, она уже не откликнется — помогает только хард-ребут по питанию.

А при хард-ребуте по питанию массивы RAID… Но вы уже помните, да?

Самая большая проблема с такими масштабными DDoS-атаками — это невозможность понять, кого именно бьют и откуда. Если бы доступ был, можно было бы сразу отправить IP-адрес жертвы в блэкхоул. Но нет.

У нас есть несколько слоёв защиты от DDoS, но бесплатные направлены больше на то, чтобы с нашей инфраструктуры не проходила атака на нашу же инфраструктуру или наружу. А вот проконтролировать внешний трафик можно только через центры очистки с очень широкими каналами (шире суммарного канала DDoS). Такая услуга усиленной защиты у нас тоже есть, но там стоимость около 150 тысяч рублей в сутки без НДС, очевидно, это для корпоративных клиентов по запросу, и клиент её брать и не планировал.

DDoS сам по себе тоже дорог, поэтому любая атака имеет свой период, в конце которого она рано или поздно прекратится. Но пережить это — тот ещё фокус.

Самое сложное — найти клиента, которого атакуют. Потому что пролезть на сервер за телеметрией тоже никак не выйдет при 100% загрузке процессоров и сети. Поэтому нам пришлось применять единственное рабочее в таких условиях, проверенное прикладное решение, которым пользуются вообще все хостеры в таких ситуациях. Надёжное, как швейцарские часы. Мы временно отключаем всех клиентов от виртуального свитча, а затем начинаем постепенно, по одному, восстанавливать подключения. Сначала включаем VIP-клиентов и юрлиц с известной историей авторизаций и большим количеством ответственных. И так, ранжируя по признаку доверия, перебираем всех, пока не наткнёмся на того, на кого реально идут атаки. Это долгий и болезненный процесс.

И самое страшное при DDoS-ах — это последствия. Серверы не находятся в 100% даунтайме, они периодически включаются-выключаются (какие-то клиенты даже в это время работают), но бесконечные циклы ребутов убивают массивы. Самое страшное — потом поднимать вот эти все ноды.

И общий фон
Добавлю пару слов о железе.

Дефицит оперативной памяти, комплектующих и рост цен никуда не делись, ценник продолжает расти дальше.

Розничные цены в магазинах за май—июль подросли где-то на 1—5% в месяц, но это обманчивая цифра. Импорт-прайс уровень всегда реагирует с задержкой из-за длинных дилерских контрактов (зимой розница начала расти и сейчас уже достигла пика, хотя 5% в месяц — это тоже прилично). А вот оптовая контрактная цена для заводов за второй квартал (апрель—июнь) взлетела на 70—85%. Сейчас, при текущих заказах, мы уже видим полный эффект этого подорожания.

С сентября прошлого года оборудование подорожало где-то в два раза: оперативная память за второй квартал подорожала суммарно на 90%, а SSD-накопители — на 75%. И аналитики спешат обрадовать, прогнозируя, что в третьем квартале (в июле—сентябре) цены могут вырасти ещё на 40—50%.

Что я могу в этой ситуации посоветовать?
Во-первых, расслабиться и получать удовольствие. Мне советовали потрогать траву и попить чай. Не знаю, нормальный ли это совет.

Во-вторых, не выбирайте bulletproof-хостинги, которые не отвечают на абузы и не оказывают взаимодействие на запросы правоохранительных органов. Потому что, если 100 раз отбиться по мелочи, потом прилетит по-крупному. У нас железо вернули, как разобрались в ситуации. У тех в Нидерландах, у кого изъяли 800 серверов, никто ничего не вернул и, очень вероятно, уже не вернёт.

Во-третьих, если у вас критически важный проект и суперсерьёзные данные — многократная репликация данных и диверсификация по локациям. Понятно, что это дороже, но, если у вас задача, чтобы всё время работало, нужно хранить резервные копии в совершенно разных ЦОДах. Это основа ведения ИТ-бизнеса.

От форс-мажоров не застрахован никто, ни в одной юрисдикции.

Всё, теперь готов ответить на ваши вопросы, но сразу говорю — по Казани там дело с грифом, поэтому деталей именно правонарушения и нашего взаимодействия с органами не будет.

ruvds.com/ru-rub

RUVDS стал резидентом фонда «Сколково»



Хостинг-провайдер VPS серверов RUVDS стал резидентом фонда «Сколково» – в новом статусе компания углубит НИОКР о разработке специализированного программного обеспечения, направленного на защиту облачной инфраструктуры от скрытых сетевых угроз.

Статус резидента позволит нам максимально сконцентрироваться на проекте, выделив его в целое отдельное направление нашей деятельности. Мы выходим на этап коммерциализации услуги по предоставлению доступа к глобальной облачной платформе с интегрированной системой защиты ядра и инструментами обеспечения операционной устойчивости инфраструктуры
подчеркнул гендиректор хостинг-провайдера RUVDS Никита Цаплин.

Решение компании создаст основу для значительного повышения безопасности виртуальных серверов клиентов и в перспективе сможет противостоять целым волнам атак злоумышленников, например, при заражении виртуальных серверов и попадании их в ботнет. Разработка позволяет не нагружая сервер, в том числе не используя ресурсы, выделяемые клиенту, превентивно блокировать исходящую вредоносную активность – до того, как она нанесет ущерб, делая облако RUVDS безопасным.

Дата центры хостинг-провайдера VDS серверов RUVDS отвечают всем требованиям к хранению и обработке данных: компания на регулярной основе внедряет новые ИБ-решения и входит в Реестр хостинг-провайдеров, обладает лицензией ФСТЭК и соответствует всем требованиям, предъявляемым индустрии со стороны госрегуляторов.

Уведомление о недоступности в дата центре Казань



11 июня 2026 года на территории дата-центра RUVDS в г. Казани уполномоченными органами проводится гласное оперативно-розыскное мероприятие, в рамках которого часть оборудования была отключена и изъята.

Мы понимаем, что данная ситуация затрагивает ваши сервисы, и прилагаем все усилия для скорейшего восстановления их работоспособности. Наши юристы уже взаимодействуют с правоохранительными органами для прояснения обстоятельств и возврата оборудования.

Что важно знать:
Затронут только дата-центр в Казани. Все остальные площадки RUVDS работают в штатном режиме.
Мы прорабатываем варианты оперативного переноса затронутых сервисов на резервные мощности.

Чтобы минимизировать простой, мы можем предложить:
  • В качестве альтернативы, можем создать новый сервер в другом дата центре. Доступные на текущий момент локации: Москва, Санкт Петербург, Екатеринбург, Новосибирск, Владивосток, Краснодар, Омск, Мурманск, Уфа и Самара.
  • Предоставление резервного VPS на другом дата-центре на время простоя.

Мы находимся в постоянном контакте с нашими адвокатами и будем держать вас в курсе по мере развития ситуации. Ориентировочный срок получения официальных разъяснений — до 3 рабочих дней.

Приносим извинения за доставленные неудобства. Мы ценим ваше доверие и делаем всё возможное, чтобы минимизировать последствия этой ситуации.

ruvds.com/ru-rub

update
Сообщаем обновлённую информацию по ситуации с дата-центром RUVDS в г. Казани.

По полученным сведениям, оборудование будет возвращено в дата-центр в понедельник 15 июня. После этого наши специалисты проведут необходимые технические работы по подключению оборудования к сети и предварительное тестирование.

Ориентировочное время восстановления доступности серверов:
с 23:00 (мск) 15 июня до 10:00 (мск) 16 июня.

Ваш виртуальный сервер будет включён с прежним IP-адресом. Никаких изменений в конфигурации и данных не потребуется.

Кратко о текущем статусе:
Дата-центр в Казани — оборудование временно изъято, возврат ожидается 15.06.
Все остальные дата-центры RUVDS работают штатно.
Юристы компании продолжают взаимодействие с уполномоченными органами.

Если ваш сервис критичен и не может ожидать до 15–16 июня — пожалуйста, свяжитесь с технической поддержкой для временного переноса на резервные мощности.

Благодарим вас за терпение и доверие. Мы приложим все усилия, чтобы завершить работы раньше заявленного срока.

Как вернуть доступ к российским сервисам в отпуске: пошаговая инструкция



Многие россияне за границей сталкиваются с тем, что не могут открыть приложения банков, налоговой службы, маркетплейсы и другие важные ресурсы. К счастью, это можно исправить: достаточно создать свой сервер внутри России и направить интернет-трафик через него.

В статье покажем, как быстро развернуть такой сервер на VPS, а также настроить подключение к нему со смартфона и компьютера, чтобы снова получить доступ к российским сайтам и сервисам из-за границы.

Почему блокируют заграничные IP-адреса
В конце марта Минцифры сообщило крупнейшим цифровым платформам, что они должны блокировать доступ пользователям с VPN, иначе лишатся места в «белых списках». К середине апреля многие популярные сайты и сервисы выполнили требование властей. Среди них «Госуслуги», Сбербанк, Ozon, Wildberries, Aviasales, сервисы «Яндекса» и РЖД. В некоторых случаях под ограничения попали все заграничные IP-адреса. Даже если человек не пользуется VPN, а просто находится за границей, он не может зайти на некоторые сайты из «белого списка». Хотя такого не планировалось, но ситуация случилась из-за «кривой» реализации указаний сверху. При заходе из-за границы доступ к некоторым сайтам блокируется с такой заглушкой:


Как сообщают туроператоры, проблемы с доступом возникают у туристов из дальнего зарубежья: Турция, Таиланд, Египет, Вьетнам. От туристов в странах СНГ жалоб не поступает. То есть из Беларуси или Казахстана всё работает нормально.

В середине апреля в сети опубликовали список сайтов, доступ к которым был недоступен с VPN и/или с заграничных IP-адресов. Вот они:
Государственные сервисы
  • «Госуслуги»
  • ЕМИАС
  • мессенджер Max
  • Мосэнергосбыт
  • Маркетплейсы
  • Ozon
  • Wildberries
  • DNS
  • «Детский мир»
  • «ВсеИнструменты.ру»
  • Lamoda
  • «Золотое яблоко»
  • Банки
  • Сбербанк
  • Альфа-банк
  • ВТБ
  • Т-Банк
Еда и доставка
  • «Магнит»
  • «Дикси»
  • «Пятёрочка»
  • «Яндекс Лавка»
  • «Самокат»
  • «Вкусвилл»
  • «Азбука вкуса»
  • «Братья Караваевы»
  • «Чижик»
  • «Вкусно и точка»
  • «Ростикс»
  • Онлайн-кинотеатры
  • «Кинопоиск»
  • Wink
  • Okko
  • «Иви»
Соцсети
  • «ВКонтакте» (VK)
  • Медицина
  • «Семейный доктор»
  • «Медси»
  • Путешествия
  • РЖД
  • Tutu.ru
  • «Авиасейлс»
  • «2ГИС»
  • «Яндекс Go»
  • «Ситимобил»
  • BelkaCar
Другие сервисы
  • Gismeteo
  • «Яндекс Почта»
  • «Яндекс Погода»
  • «Яндекс Пэй»
  • HeadHunter
  • «Профи.ру»
  • «Авто.ру»

В мае сообщалось, что маркетплейсы потеряли до 10% пользователей из-за блокировки VPN. Конкретно у Wildberries мобильный трафик за месяц сократился на 10%, а десктопный — на 6%.

Очевидно, эффект от блокировки отразился и на других сайтах из списка.

Чтобы решить эту проблему, Минцифры опубликовало специальную методичку, как отличать VPN-трафик от простого заграничного. Текст методички опубликовал Telegram-канал «Профсоюз работников IT».

Например, вот инструкции в методичке по распознаванию VPN на устройствах iOS:
  • использовать системный API CFNetworkCopySystemProxySettings () для получения настроек текущего подключения;
  • проверить, есть ли в настройках сетевые интерфейсы с именами utun, tap, tun, ppp или ipsec.

«Наличие [таких] интерфейсов… может указывать на работающий VPN», — сказано в документе.

Получается, что отдельные приложения на смартфоне пользователя (от Сбера, VK, Яндекса и др.) должны собирать признаки и определять, запущен ли на телефоне VPN.


Зачастую обойти это ограничение можно, если пробросить канал через российский VPS и заходить на сайты с российского IP-адреса. Некоторым туристам за границей такой способ может помочь. Посмотрим, как он работает.

Подойдёт любой компьютер в РФ, который постоянно включён и имеет выход в интернет через местного провайдера. А если такого компьютера нет, можно арендовать виртуальный сервер в российском дата-центре и использовать его как прослойку. Для этого подходит готовый шаблон L2TP от RUVDS.

Шаблон L2TP
На маркетплейсе выбираем шаблон VPN L2TP. Это шаблон Windows Server 2019 с предустановленными ролям RRAS и NPS.


Затем выбираем расположение дата-центра (в нашем случае Россия).


Далее ставим нужные конфигурации, но для обычного пользования вполне хватит минимальных.


Оплачиваем услугу.


Ждём установки сервера.


Готово! Теперь у нас есть свой сервер, к которому осталось только подключиться с ПК или мобильного устройства.

Где посмотреть данные для подключения
Чтобы подключиться к нашему серверу, нужно знать несколько параметров:
  • Сервер: публичный IP-адрес нашего сервера
  • Учётная запись: Administrator
  • Пароль: пароль от сервера
  • Общий ключ: vpn

IP-адрес и пароль можно узнать прямо в меню взаимодействия с сервером (для пароля нужно ввести пароль от учётной записи в целях безопасности).

Вот как это должно выглядеть:


Как подключиться на iPhone
Чтобы подключиться к серверу на iOS (у нас версия 26.4.2) нужно перейти в «Настройки» — «Основные» — «VPN и управление устройством» — «VPN» — «Добавить конфигурацию VPN». После чего мы попадём сюда:


Выбираем тип L2TP и вводим данные, которые записали ранее.


Сохраняем изменения и активируем переключатель «Статус VPN».


На этом всё, теперь сетевые соединения перенаправляются через сервер, и у нас снова есть доступ к недоступным российским сервисам.


Как подключиться на ПК
На Windows 10 для подключения нужно перейти в «Пуск» — «Параметры» — «Сеть и Интернет» — «VPN» — «Добавить VPN-подключение».

В следующем окне заполняем те же данные, что и на телефоне:


Сохраняем, и теперь наш VPN появился в предыдущем окне. Подключаемся к нему:



Проверяем — и действительно: подключены через сервер.

Шаблон StrongSwan
На RUVDS есть ещё шаблон StrongSwan IKEv2/IPSec, о котором мы рассказывали ранее. Он работает примерно как L2TP, только на Linux-сервере.

Образ содержит предустановленный пакет StrongSwan, необходимые зависимости и плагины, а также небольшую утилиту с веб-интерфейсом, которая позволяет выполнить настройку системы и получить необходимые данные для подключения без необходимости заходить по SSH.


IKEv2/IPsec (Internet Key Exchange) — протокол обмена ключами для IPsec. Предназначен для создания защищённых виртуальных частных сетей. В качестве транспорта использует UDP. Обладает крайне важным с точки зрения безопасности свойством PFS (Perfect Forward Secrecy) во всех режимах использования. Это означает, что при компрометации любого ключа в системе (включая долговременные ключи) злоумышленник сможет получить доступ только к части защищаемых данных. Большим преимуществом является возможность добавлять новые функции: около десятка различных расширений было разработано с момента публикации стандарта, и этот процесс продолжается. Сейчас ведутся работы по адаптации IKEv2 к функционированию в условиях существования квантовых компьютеров.

Подключение к серверу со стороны клиента почти ничем не отличается от подключения к L2TP. Например, в Windows прописываем IP-адрес сервера в свойствах сетевого подключения — и работаем через него.


StrongSwan — актуальная, открытая, мультиплатформенная и быстрая реализация IPsec. Проект расширяемый, имеет хорошо масштабируемый многопоточный дизайн, ориентированный прежде всего на IKEv2 и строгую аутентификацию.

Что имеем в итоге
В большинстве случаев данный способ действительно работает и позволяет туристам зайти в банки и другие приложения, так как подключение выполняется через российский IP-адрес. Однако в каждом случае нужно смотреть индивидуально. Ситуация с фильтрацией трафика тоже постоянно меняется. То, что работало вчера, может не заработать сегодня, и наоборот.

Хорошего отдыха!

ruvds.com/ru-rub