Обновили программу реселлинга



Давно думали о том, чтоб начать собственный бизнес? Теперь это сделать еще проще вместе со SpaceCore

Мы предоставляем все инструменты для старта вашего индивидуального хостинга по принципу White-Label (нигде не отображается название нашей компании)

Скидки до 20% на все виртуальные серверы для наших партнеров
Создайте свой уникальный продукт благодаря нашим специальным разработкам.
Предложите своим клиентам
  • аукционные выделенные серверы
  • VPS Contabo с автоматической установкой
  • Подключиться к нам можно абсолютно бесплатно
  • Круглосуточная поддержка в Telegram для наших партнеров
  • Поможем с настройкой
Подробные условия spacecore.pro/reseller-program/
Полная инструкция по настройке собственного биллинга для продажи наших услуг
wiki.spacecore.pro/customer-service/setup-billmanager-6-for-reselling

Стало только хуже? DDoS-атаки во втором полугодии 2024 года



Делимся аналитикой о DDoS-атаках, отраженных с помощью бесплатного сервиса защиты во второй половине 2024 года, и подводим итоги.

Введение
Мы уже продолжительное время наблюдаем тенденцию к непрерывному росту количества и мощности DDoS-атак. Это негативно сказывается на доступности как публичных, так и корпоративных сервисов. При этом последствия могут быть разными — от финансовых потерь и утечек данных до репутационного ущерба.

Для борьбы с DDoS-атаками важно всегда держать руку на пульсе и следить за динамикой. Так, мы уже публиковали аналитический отчет за первое полугодие 2024 года и выяснили, что тенденция не иллюзорна. С января по июнь нашим бесплатным сервисом защиты от DDoS были отражены 31 436 атак длительностью в 3 895 часов. При этом максимальный объем атак составил 332 Гбит/с, а скорость — 166 млн пакетов в секунду. Более подробные выводы можно посмотреть в самом отчете.

Но как показал себя DDoS во втором полугодии? Есть ли тенденция на спад атак или стало только хуже? Более 25 000 клиентов Selectel генерируют сетевой трафик объемом свыше 300 Гбит/с. Уникальные данные, которые мы получаем в ходе анализа атак на наши сервисы и проекты клиентов, позволяют оценить ландшафт угроз для облачной инфраструктуры. В этом материале мы проанализировали данные собственного мониторинга и собрали аналитику по DDoS-атакам, отраженным с помощью бесплатного сервиса защиты за второе полугодие 2024.

Рекомендуем сохранить отчет и поделиться им со своими специалистами. Приведенные данные позволяют оценить динамику и основные характеристики DDoS в разрезе облачной инфраструктуры, скорректировать настройки своих IT-систем для защиты.

Ключевые выводы
Анализ приведенной в отчете статистики указывает на наличие тенденции к резкому увеличению общего количества инцидентов при постепенном увеличении мощности и снижении скорости атак в сравнении с первым полугодием 2024 года.


За период с июля по декабрь 2024 года бесплатным сервисом защиты от DDoS-атак Selectel были отражены 80 735 атак общей продолжительностью 9 718 часов. Максимальный объем атаки составил 412 Гбит/с, а скорость — 103 миллиона пакетов в секунду. В среднем мы отражали 13 455 атак ежемесячно. При этом самыми популярными были атаки типа TCP PSH/ACK Flood, TCP SYN Flood и UDP Flood, которые занимают 70% от общего количества атак.

192 000 ₽/мес.
Стоила бы защита от DDoS-атаки нашему клиенту, если бы он использовал стороннее решение

Наиболее мощные атаки наблюдались в июле и ноябре, а продолжительные — в октябре. Средняя общая длительность атак на одного клиента не превышала 10 часов, а максимальное время, в течение которого один клиент находился под атакой, достигло 492 часов.

Максимальное количество атак за месяц на одного клиента во втором полугодии составило 4 621 инцидент. Подобный объем невозможно отбить вручную, поэтому базовая бесплатная защита — важная часть услуг облачного провайдера.

Аналитика атак
Количество

За период с июля по декабрь 2024 года бесплатным сервисом защиты от DDoS-атак Selectel были отражены 80 735 атак. Вместе с этим наибольшее число инцидентов пришлось на октябрь. В среднем мы отражали 13 455 атак в месяц и 65 — на каждого атакованного клиента.


Максимальное число атак на одного клиента варьировалось от месяца к месяцу и в среднем составило 2 780 инцидентов. А наибольшее количество было зафиксировано в сентябре — 4 621 инцидент.


Мощность
Основные характеристики атаки, определяющие ее мощность на сетевом и транспортном уровнях, — это объем и скорость.

Атаки большого объема, измеряемого в количестве переданных бит за одну секунду, направлены на переполнение полосы пропускания. Наибольший объем был достигнут в ноябре и составил 412 Гбит/с.


Несмотря на рекордный объем атак в ноябре, средний объем переданных данных за один инцидент в этом месяце оказался близким к минимальному. Притом наибольшее значение среднего объема переданных данных за атаку составило 48 ГБ и было отмечено в июле. А вот среднее количество переданных пакетов колебалось в десятки раз. Максимальное значение в 500 миллионов, также зафиксированное в июле, в 24 раза превышает минимальное, которое зарегистрировано в сентябре.



Атаки с большой скоростью направлены на исчерпание вычислительных ресурсов сетевого оборудования. Самый скоростной инцидент был зафиксирован в июле. Значение достигло 103 миллионов пакетов в секунду, что почти в пять раз больше максимальной скорости атаки в декабре.



Продолжительность
Суммарная продолжительность атак с июля по декабрь 2024 года составила 9 718 часов. А наибольшая продолжительность зарегистрирована в октябре и достигает 2 167 часов. Это почти в два раза больше, чем в ноябре.


За исключением июля, средняя длительность атаки не превышала 7 минут, а максимальная длительность зафиксирована в декабре — 202 часа, что почти в 10 раз больше значений предыдущих месяцев.




При этом средняя общая продолжительность атак на одного клиента во втором полугодии 2024 года не превышала 10 часов. А максимальная — превысила 492 часа за один календарный месяц.




Типы атак
Распределение типов атак по месяцам во втором полугодии 2024 года менялось незначительно. Самыми популярными были атаки типа TCP PSH/ACK Flood, TCP SYN Flood и UDP Flood, которые занимают 70% от общего количества атак.


UDP Flood осуществляется путем отправки большого количества UDP-датаграмм на заданные или случайные порты целевого узла. Узел обрабатывает каждый пакет, определяет, к какому приложению он относится, проверяет наличие активности и отправляет ICMP-сообщение с уведомлением о недоступности адресата. Эти операции требуют вычислительных ресурсов, и при большом количестве могут привести к перегрузке атакуемого узла.
TCP SYN Flood реализуется путем отправки множества SYN-запросов на подключение, при этом ответные SYN+ACK пакеты, отправленные сервером, игнорируются. Это приводит к тому, что на сервере появляется очередь из полуоткрытых соединений, которые не позволяют установить новые — легальные — подключения, что приводит к невозможности подключения легитимных пользователей или длительному ожиданию.

TCP PSH/ACK Flood осуществляется путем отправки большого количества фальшивых ACK-пакетов на заданные или случайные номера портов целевого узла, которые не соответствуют ни одной из активных сессий. В результате узел вынужден затрачивать ресурсы на проверку этих поддельных пакетов.


Итоги 2024 года
По результатам анализа показателей мы наблюдаем непрерывный значительный рост количества атак, их мощности и скорости. Атаки носят массовый характер, а в случае выбора конкретной цели злоумышленники атакуют инфраструктуру в течение длительного времени. Инциденты продолжаются десятки, иногда сотни часов. А количество атак на один сервис или организацию исчисляется тысячами.


Всего за 2024 год мы отразили 112 171 атаку на клиентов облачной инфраструктуры. Количество инцидентов во втором полугодии увеличилось с 31 436 до 80 735 (в 2,5 раза), среднее количество атак на одного клиента — с 27 до 65 (в 2,4 раза), а максимальное — с 1 278 до 4 621 (в 3,6 раза).


Максимальный объем был в ноябре и составил 412 Гбит/с, а максимальная скорость — 166 миллионов пакетов в секунду, что зафиксировано в феврале. А количество переданных данных, как и количество пакетов, держится в одном диапазоне от месяца к месяцу, кроме аномального всплеска в июле.


Общее время, в течение которого наши клиенты были под атакой, составило 13 613 часов. Вместе с увеличением количества атак выросла и их общая продолжительность, когда как средняя длительность одной атаки изменяется незначительно.

Участились повторные инциденты, поэтому показатель максимальной общей длительности атак на одного клиента увеличился со 172 часов в апреле до 492 в июле, а максимальное время одной атаки составило 202 часа в декабре — против 156 часов в апреле.


Самыми популярными атаками стали UDP Flood, TCP SYN Flood и TCP PSH/ACK Flood. На их долю приходится 70% всех инцидентов.

Методология
Основной источник данных для отчета — системы защиты от DDoS-атак, которые мы используем на уровне сетевой инфраструктуры дата-центров Selectel. Весь входящий трафик проходит через узлы очистки и анализируется на наличие вредоносной активности.

Нелегитимные запросы отбрасываются — поступает только очищенный входящий трафик. Обладая информацией об исходящем трафике, система использует дополнительные алгоритмы, которые повышают точность фильтрации при TCP-атаках до 99,9%.



Бесплатный сервис защиты от DDoS-атак работает при использовании облачной платформы Selectel, платформенных сервисов и выделенных серверов, включая аттестованные сегменты.

Сервис обеспечивает защиту на сетевом (L3) и транспортном (L4) уровнях от:
  • атак с отражением на основе UDP (DNS, NTP, memcache и пр.);
  • атак с использованием фрагментированного IP-трафика;
  • TCP SYN/RST/PSH flood;
  • различных типов UDP flood и ICMP flood.
Отдельной атакой считается вредоносная активность, которая:
  • направлена на конкретный IP-адрес;
  • относится к одному типу атак;
  • имеет перерывы в активности не более трех минут.
Пример 1. Атаки UDP Flood на один и тот же IP-адрес с промежутком в минуту будут объединены в одну. В течение трех минут после прекращения активности атака будет считаться завершенной.
Пример 2. Одновременно один и тот же IP-адрес атакуют с помощью Flood- и Reflection-атак. Активность продолжается в течение семи минут. В данном случае будет зафиксировано две атаки.

selectel.ru/services/additional/ddos-protection/

День спонтанного проявления доброты (англ. Random Acts of Kindness Day


День спонтанного проявления доброты (англ. Random Acts of Kindness Day), отмечаемый по всему миру ежегодно 17 февраля, — одна из недавних инициатив международных благотворительных организаций.

Мы хоть и не благотворительная организация, но хотим сделать добро.

Акция: при заказе новой услуги виртуальный хостинг или виртуальный сервер, скидка до 30% всю неделю.

Подробности на сайте, в разделе «Новости и акции»

P.S. А еще можно получить подарочный сертификат за репост сообщения из сообщества в ВК.

info@elenahost.ru
vk.com/elenahosting
elenahost.ru
t.me/ElenaHOST

Продуктовый дайджест



Появился модуль определения реального IP-адреса пользователей платформы виртуализации, возможность настроить время жизни сессии пользователя, новые опции биллинга для выполнения налоговых предписаний на территории РФ и другие изменения в продуктах экосистемы ISPsystem.



Добавлен модуль определения реальных IP-адресов пользователей платформы
Теперь в графическом интерфейсе платформы можно управлять настройками модуля, определяющего реальные IP-адреса пользователей, подключающихся с помощью обратного прокси-сервера (reverse proxy). С помощью этого модуля сервисы платформы определяют пользовательский IP и могут корректно работать с политиками безопасности клиентов.
www.ispsystem.ru/docs/vmmanager-admin/pol-zovateli/opredelenie-real-nyh-ip-adresov-pol-zovatelej

Добавлена возможность настроить время жизни сессии пользователя
Теперь в графическом интерфейсе платформы можно выполнить тонкую настройку времени жизни пользовательских сессий. Данная функция будет полезна всем пользователям для гарантии соблюдения общей политики информационной безопасности.

www.ispsystem.ru/docs/vmmanager-admin/pol-zovateli/vremya-yoizni-sessii



Добавлена возможность работать со счетами-фактурами
Мы стараемся, чтобы наш продукт позволял быстро и удобно выполнять все налоговые и финансовые предписания на территории РФ. В связи с изменением налогового законодательства с 1 января 2025 года для УСН у нас появилась возможность создания счет-фактур.

Теперь в разделе “Счет-фактура” можно будет работать с созданными документами, распечатывать их и скачивать, а также отправлять и подписывать их по ЭДО (Диадок). Создание счет-фактуры происходит от авансового платежа.

Счёт-фактура — первичный документ, который удостоверяет фактическую отгрузку товаров или оказание услуг, а также их стоимость для целей налогообложения. Он содержит информацию о продавце и покупателе, наименовании товаров или услуг, их количестве и стоимости, а также сумму НДС, которую продавец выставляет покупателю.
www.ispsystem.ru/docs/bc/finansy-i-buhgalteriya/buhgalterskie-nastrojki/scheta-faktury

Роли пользователей
Новая возможность позволяет клиентам создавать в вашем биллинге собственные роли с нужными правами и распределять своих пользователей между этими ролями — вместо того, чтобы назначать права каждому конкретному пользователю.

Кроме того, администратор платформы может сам настроить определенные роли пользователей, которые также могут использовать все ваши клиенты сразу.

Это значительно упрощает работу клиентам в своем ЛК, особенно клиентам со сложной структурой пользователей, и сокращает рутинные операции.
www.ispsystem.ru/docs/bc/klienty/nastrojka-rolej-pol-zovatelej

Global Business Tech Awards 2025: PQ.Hosting признан №1 в мире хостинга!



Друзья, сегодня особенный день для всей нашей команды! PQ.Hosting официально признан лучшей хостинговой компанией года по версии Global Business Tech Awards 2025!

Это невероятно круто и очень важно для нас! Эта премия — как признание всего того, что мы делаем, чтобы предоставлять вам качественный хостинг и быть надежным бизнес-партнёром. И всё это ещё и благодаря вам — нашим клиентам. Ваша поддержка и доверие – наш главный мотиватор.

Мы не собираемся останавливаться на достигнутом! Будем и дальше расти, развивать наши сервисы и задавать новые стандарты в мире хостинга. Готовьтесь к ещё более быстрым, мощным и крутым решениям!

Спасибо, что вы с нами! Stay true — be perfect!

Миграция почты, High CPU в Москве и другие релизы



Пока все признаются в любви друг другу, мы признаемся в любви вам, нашим читателям. И, конечно же, командам разработки, которые снабжают нас релизами.

Как раз о них мы и пришли вам рассказать. Главное за январь — кратко и по сути.

Мигрируем в почту Клауда
Вот это да — теперь в панели можно создать целую экосистему для своих проектов. Перенести к нам почту и полноценно управлять всеми сервисами в одном месте. Мигрировать можно отовсюду — хоть из Яндекса или VK, хоть из своего собственного решения.

Но самое главное — вам не нужно ничего копировать вручную. Весь перенос выполняется в пару кликов. Нужно всего лишь: создать ящики в нашей панели или загрузить их список → указать реквизиты сервера, откуда делаем перенос → и письма автоматически переносятся к нам.
Дальше дело за малым, останется указать для почтового домена MX-запись, чтобы получать новые письма уже в нашей почте.
timeweb.cloud/my/mailman

High CPU — теперь и в Москве
Мощная новость про мощные серверы. В Москве появились тарифы High CPU — на крутом железе и с гигабитным каналом.
Под капотом процессоры AMD Ryzen 9 7950X, работающие в режиме Turbo Core на частоте до 5.5 ГГц.
Цены и конфиги с IP:
  • Минимальный за 1 100 рублей в месяц: 1 CPU, 1 ГБ RAM, 15 ГБ NVMe, канал 1 Гбит/с
  • Максимальный — 8 CPU, 16 ГБ RAM, 160 ГБ NVMe, канал 1 Гбит/с — за 11 000 рублей

Мгновенные выделенные серверы
Быстрые, как Молния Маккуин, это наши выделенные серверы с мгновенной установкой. Живут они на отдельном табе на странице выбора тарифов. Отмечаются значком молнии и готовы к работе сразу после заказа. Без участия менеджера и лишнего времени на обработку.

Доступно для конфигураций в Санкт-Петербурге с каналом 1 Гбит/с и ОС Ubuntu 22.04.
Остается только убедиться, что на балансе есть нужная сумма, нажать «Заказать», и сервер сразу же будет готов к работе.

Облако на базе VMware
В январе запустили новый сервис — облако на базе VMware. Создайте собственный виртуальный дата-центр без затрат на железо, сети и лицензии.
Под капотом: связка промышленной СХД NetApp и мощных серверов на базе Intel Gold.
Цены на ресурсы:
  • Процессор — 1 vCPU за 700 рублей
  • Память — 1 ГБ RAM за 350 рублей
  • Диски на выбор — 1 ГБ SSD за 10 рублей и 1 ГБ NVMe 35 рублей
Уже сейчас можно перенести инфру из стороннего VMware Cloud, KVM/Hyper-V, on-premise и других решений, и протестировать облако.
timeweb.cloud/services/vmware

Знаем, иногда хочется читать больше и больше. Не переживайте, для этого собрали для вас свеженькие инструкции и хабростатьи.
  • Как установить и использовать менеджер пакетов Yarn для Node.js.
  • Visual Studio Code: установка и настройка для Python.
  • Сложно о простом. Как работает интернет.
  • Как парсить данные с Python.

Qrator Labs теперь Curator!



Qrator Labs полностью завершила процесс ребрендинга, ставшего заключительной частью оптимизации глобальной структуры группы Qrator Labs в новых условиях ведения бизнеса.

В результате мы изменили название и торговую марку на Curator, обновили фирменный стиль и представили новый корпоративный сайт.

Итак, что нового появилось у Curator:
Наш сайт и личный кабинет теперь доступны на новом домене — curator.pro Со старого сайта настроен автоматический редирект для вашего удобства.
У нас появился Telegram-канал. Подписывайтесь, чтобы быть в курсе новостей нашей компании и последних событий в сфере сетевой безопасности. t.me/curatorpro

Что осталось неизменным:
Качество услуг. Кроме смены внешнего облика, в нашей работе ничего не поменялось: все процессы, качество наших услуг и взаимодействие с клиентами и партнерами остается таким же, к каким привыкли клиенты Qrator Labs.

Портфель решений Curator не претерпел изменений. Мы все так же обеспечиваем защиту от сетевых атак и бесперебойное функционирование интернет-ресурсов клиентов в режиме 365/24/7.

Наши продукты:
  • Curator.AntiDDoS – собственная геораспределенная сеть непрерывной доступности и защиты от DDoS атак;
  • Curator.WAF – комплексная защита от попыток взлома самых высоконагруженных веб-приложений;
  • Curator.AntiBot – интеллектуальная защита от автоматизированных атак ботов для веб-сайтов, мобильных приложений и API;
  • Curator.CDN – сеть доставки контента;
  • Curator.SecureDNS – отказоустойчивый DNS.

Отпразднуйте 15-летие Leaseweb Germany со скидкой 15% на GPU-серверы!



В этом году мы с гордостью отмечаем 15-летний юбилей с Leaseweb Germany, и мы хотим поблагодарить вас за то, что вы стали важной частью нашего пути! Чтобы отметить эту веху, мы предлагаем эксклюзивную скидку 15% на наши текущие высокопроизводительные GPU-серверы в Германии.

Наши серверы работают на базе технологий Nvidia и оснащены передовыми, проверенными технологиями, соответствующими самым высоким мировым стандартам отрасли.

Наше портфолио графических процессоров идеально подходит для широкого спектра приложений, включая искусственный интеллект, машинное обучение, высокопроизводительные вычисления (HPC), рендеринг видео и расширенную обработку графики.

Почему стоит выбрать GPU-сервер, размещенный Leaseweb Germany?
  • Персонализированное обслуживание: получите специализированную поддержку на немецком и английском языках, соответствующую вашим потребностям.
  • Устойчивая инфраструктура: наши центры обработки данных работают на 100% экологически чистой электроэнергии, оказывая положительное влияние на окружающую среду.
  • Полный суверенитет данных: как компания, базирующаяся в ЕС, мы работаем независимо от законов США, гарантируя полное владение данными в рамках юрисдикции ЕС.
  • Соответствие GDPR: мы гарантируем высочайший уровень защиты данных, полностью соответствующий законам ЕС.

Готовы масштабировать свой бизнес с помощью мощных GPU-серверов? Не упустите это ограниченное по времени предложение — настройте свой сервер сегодня и получите скидку 15% на наш эксклюзивный выбор GPU-серверов.
www.leaseweb.com/en/c/dedicated-server

Наша команда Leaseweb из Германии готова вам помочь, поэтому обращайтесь в наш отдел продаж по адресу sales@de.leaseweb.com

х2 защиты в корпоративной почте



В сервисе «Корпоративная почта» от MTC Web Services теперь доступна двухфакторная аутентификация. Даже если ваш сотрудник откроет фишинговое письмо и введёт свой логин и пароль — киберпреступник не получит доступ к аккаунту.

У вас будет второй фактор защиты: одноразовый код из приложения аутентификатора. Он легко активируется через панель администратора. Это потребует минимум затрат на внедрение.
В Корпоративной почте MTC Web Services можно не только вести переписку. Вы можете безопасно обмениваться файлами, писать сообщения в групповых чатах и ставить задачи. Все рабочие коммуникации и данные будут надёжно защищены.

Новым клиентам доступен тестовый период 14 дней. Чтобы протестировать сервис, оставьте заявку на сайте.
mws.ru/services/mail

Скидки до 40% в честь ENIAC Day 2025



Скидки до 40% в честь ENIAC Day 2025
Eniac Day — это не просто дата в календаре, а напоминание о том, с чего начиналась эпоха вычислительной техники. Тогда компьютеры занимали целые комнаты, а сегодня они умещаются в кармане. Скорость, доступность и мощности выросли в разы, но главное осталось неизменным — стремление к новым возможностям. Friendhosting LTD отмечает этот день вместе с вами — ценителями технологий и скорости. И, конечно, не обойдется без приятных сюрпризов!

В честь Eniac Day 2025 мы объявляем о праздничной распродаже, чтобы ваш успех в новом году начался с надежного и доступного хостинга!
friendhosting.net/ru/vps.php

Для новых заказов
Не упустите свой шанс заказать Progressive SSD VDS, Storage HDD VDS или виртуальный хостинг со скидкой 40%. Для получения скидки во время заказа используйте промо-код eniac25
Обратите внимание, что скидка активируется исключительно для первого периода оплаты, поэтому для получения максимальной выгоды рекомендуем совершить заказ на максимальный период действия промо-кода, который составляет 3 месяцев.

Для существующих заказов
Если у вас уже есть активный заказ, то вы также можете получить скидки при его продлении. Продлевая vds или виртуальный хостинг на длительный период — 3, 6 или 12 месяцев, вы получаете скидку 3%, 5% или 10%, которая суммируется с вашей скидкой по программе лояльности до 25% (Подробнее о том как формируется скидка по программе лояльности читайте тут). Скидки применяются автоматически на последнем шаге оплаты без обращения в финансовый отдел.
Акция проходит с 15.02.2025 по 31.03.2025 года включительно.