Расширяем границы – ещё больше стран для оплаты услуг!



Мы значительно расширили список стран, откуда теперь можно оплачивать услуги банковскими картами Visa и Mastercard.

К уже доступным странам мы добавили страны:
  • Европы: Беларусь, Великобритания, Германия, Греция, Испания, Италия, Польша, Португалия, Чехия, Швейцария, Бельгия, Финляндия, Эстония, Литва, Албания.
  • Азии: Индия, Турция, Гонконг, Малайзия, Сингапур, Южная Корея, Япония, Китай.
  • А также США.
Где бы вы ни находились — в командировке, отпуске или живёте за рубежом, теперь с оплатой услуг иностранными картами (Visa и Mastercard) не будет проблем.

Как это работает:
  • Выберите способ оплаты «Иностранная банковская карта».
  • Укажите сумму и следуйте инструкции платёжной системы.
  • Введите данные карты и подтвердите операцию SMS-кодом от вашего банка.

firstvds.ru

Виртуальный хостинг на DDR5

Здравствуйте, уважаемые пользователи.



Рады Вам сообщить, что с 1 сентября все новые заказы виртуального хостинга размещаются на серверах с оперативной памятью DDR5!



Пропускная способность DDR5 памяти в 2 раза выше, чем у DDR4 и достигает 51,2 гб/c. В сочетании с процессорами Ryzen 9 производительность тарифов хостинга значительно выросла, что благоприятно скажется на скорости работы сайтов.

Цена же на тарифы по-прежнему осталась неизменной — от 170 руб/мес. Также при оплате тарифа хостинга на 1 или 2 года — домен РФ, РУС или RU бесплатно!

Оформить заказ Вы можете по ссылке — hostiman.ru/hosting

С уважением, Ваш хостинг-провайдер HostiMan.

С VPS'26 мы сделали первый шаг к «возвращению к истокам»



С VPS'26 мы сделали первый шаг к «возвращению к истокам». Высокопроизводительные и недорогие предложения доступны по всему миру. Гиковское дело ;) Мы подготовили значительный запас серверов для медленного старта в августе. За 20 дней мы всё продали, а ещё 10 дней налаживали производство! Вот и всё! Производственный процесс только что перезапустился, и в ближайшие месяцы мы произведём несколько десятков тысяч серверов для обеспечения нескольких сотен тысяч VPS'26. Хватит всем! Наша цель — вернуть себе лидерство на «цифровом» рынке и, кстати, познакомить с OVHcloud множество новых клиентов.

Кто говорит о дешёвом VPS, тот говорит о спаме. Поэтому в июле/августе мы проделали большую работу по отчётам о спаме, чтобы предотвратить использование нас для распространения спама и фишинга. Это связано со злоупотреблениями. Это позволит нам создать значительно более эффективную службу обнаружения фишинга и спама и предложить более специализированные услуги электронной почты как нашим клиентам, так и за пределами нашей сети, с помощью новых сервисов «рассылки».

Главным условием создания хорошей базы сигнатур спама и фишинга было ускорение вывода ИИ на поток. Лично я считаю, что ИИ недостаточно дорог и слишком медленен с точки зрения количества токенов в секунду. Очевидно, что существует премиальный рынок для быстрых токенов. Поэтому мы инвестировали в технологии вывода, чтобы достичь скорости x5/x10 токенов в секунду на поток. Скоро мы сможем реализовать эту технологию для всех, а значит, и для нас.

Благодаря этой улучшенной скорости вывода мы наконец-то можем сделать использование ИИ общедоступным для наших внутренних команд. Поддержка чата, диагностики, кодирования вибраций, модульного тестирования, создания документации, PoC, интерфейсов…

Управление услугами стало удобнее: встречайте суб аккаунты



Мы рады сообщить о новой возможности нашего биллинга — создании суб аккаунтов. На главной странице Клиентской зоны биллинга в меню Аккаунт появился новый пункт — суб аккаунты. Именно с помощью него вы можете предоставить ограниченный доступ к вашим услугам, инвойсам и тикетам, не передавая личные данные авторизации.

Почему это важно?
Удобство. Различный тип доступа: технический и биллинг доступы позволяют разделить рабочие зоны между сотрудниками. Каждый тип имеет доступ только к своим функциям. Авторизация суб аккаунтов осуществляется посредством токенов, управлять которыми можете только вы в любой момент времени;
Безопасность. Суб аккаунт любого типа не может управлять персональными данными владельца, оформлять заказы (кроме заказов апгрейда), управлять суб аккаунтами, иметь доступ к тикетам не своего типа, передавать услуги. Мы позаботились о том, чтобы только владелец имел доступ к критическим функциям управления услугами.

Суб аккаунт с техническим доступом позволяет:
  • Управлять услугами (перезагружать, останавливать, запускать, изменять RDNS и т.д.);
  • Заказывать апгрейд услуг;
  • Создавать, просматривать и получать уведомления о тикетах в технический отдел.


Суб аккаунт с биллинг доступом позволяет:
  • Оплачивать и объединять существующие инвойсы;
  • Продлевать услуги в любой момент времени;
  • Управлять сохраненными картами;
  • Создавать, просматривать и получать уведомления о тикетах в отдел продаж;
  • Заказывать реферальные выплаты;
  • Просматривать услуги.

Управляйте своими услугами удобно и безопасно! Не предоставляйте данные авторизации никому, используйте cуб аккаунты — это легко и быстро!
Если у вас возникли какие-либо вопросы о нашем нововведении — задайте их нам в online-чате на сайте или ответив на это письмо.

Для всех, кто дождался осени и новой системы суб аккаунтов, — скидка 30% на быстрые VPS в Нидерландах и Нью Джерси по промокоду SA9VY0CYVS. Скидка действует до конца сентября.

С уважением,
команда EuroHoster Ltd.

eurohoster.org

Обзор UserGate WAF: тесты и особенности эксплуатации



Рассказываем о UserGate WAF, тестируем его, исследуем особенности использования.



Защита веб-приложений с каждым годом всё актуальнее. Растет число взломов крупных компаний и утечек чувствительных данных. Нужно ли говорить о том, как важно заботиться о безопасности веб-приложений, помнить о возможных атаках и их последствиях?

Неуклонно ужесточаются требования законодательства в сфере защиты персональных данных и данных, обрабатываемых в государственных информационных системах. Растущие угрозы и новые правила заставляют ответственнее подходить к выбору компонентов защиты инфраструктуры.

Я уже рассказывал о сертифицированном WAF и OpenAppSec — решении с открытым исходным кодом. Недавно российский вендор UserGate сообщил о старте продаж нового продукта — UserGate WAF. Сегодня мы рассмотрим его заявленные особенности, установим в облаке Selectel и спрячем за него защищаемое приложение. Поехали!

Несколько слов о UserGate WAF
Сначала будем отталкиваться от информации, предоставленной вендором.

UserGate WAF — это полностью оригинальное решение на основе собственного движка анализа веб-трафика, разработанное специалистами компании без привлечения компонентов с открытым исходным кодом. UserGate WAF имеет сертификат ФСТЭК № 3905, что позволяет использовать его при аттестациях по приказу № 17 ФСТЭК. Кроме того, он внесен в реестр Минцифры под номером 28542.

Решение защищает как веб-приложения, так и API. Анализ трафика на уровне L7 обеспечивают 11 тыс встроенных правил и вариаций, которые оказываются крайне полезными на практике. Также можно создавать и кастомные правила, учитывающие логику пользовательских приложений. Язык описания политик — UserGate Policy Language (UPL).

Под капотом у UserGate WAF собственная операционная система UGOS и модули анализа трафика. Начиная с версии 7.4, UserGate WAF появилось много новых возможностей:
  • поддержка кластеризации;
  • модуль защиты Malicious User-Agent (антибот);
  • работа с заголовками: X-Forwarded-For, X-real-IP, X-request-ID;
  • обновленный интерфейс.
По аналогии с NGFW, UserGate WAF поддерживает кластеры конфигурации и отказоустойчивости. Если нужно распределение нагрузки в сторону защищаемых приложений, можно использовать встроенный балансировщик с алгоритмом Round Robin.

UserGate WAF отдает логи об атаках в форматах JSON и CEF. Такая возможность полезна для интеграции с SIEM-решениями — она позволяет централизованно следить за состоянием защиты веб-приложения.

Если вы уже работали с UserGate NGFW в виртуальном исполнении UserGate VE, то процесс установки и настройки вам знаком. Порог входа окажется существенно ниже, и начать работать с WAF получится намного быстрее. Основные компоненты — сеть, зоны, Firewall, пользователи, мониторинг и интерфейс — не вызовут сложностей.

Мы привыкли, что в большинстве случаев решения с открытым исходным кодом выигрывают от коллективного вклада мирового сообщества, огромной базы знаний и тысяч готовых правил, доступных публично. Однако заявление производителя об отсутствии в основе WAF-движка open source-компонентов является важным конкурентным отличием и дает несколько преимуществ:
  • более тесную и производительную интеграцию WAF с другими подсистемами собственной ОС UGOS;
  • независимость от графика обновлений и уязвимостей в сторонних компонентах — например, как это произошло с прекращением поддержки ModSecurity;
  • единую точку ответственности в лице вендора.
С другой стороны, это обязывает UserGate быстро реагировать на новые векторы атак и своевременное обновление сигнатур.

selectel.ru/blog/usergate-waf/


Арендуйте серверы на платформах Dell



Выделенные серверы на платформе Dell — премиальный продукт Selectel для компаний с развитой IT-инфраструктурой. Они подходят для работы с виртуализацией и аналитикой больших данных, корпоративными ERP/CRM-системами и других масштабных задач.
Вы можете арендовать такой сервер, чтобы сэкономить на покупке собственного оборудования и не тратить ресурсы на обслуживание.

promo.selectel.ru/premium_servers

Технические характеристики
  • Серверы Dell предварительно сертифицированы для работы с VMware, Microsoft Hyper-V, Oracle DB и другими системами.
  • Мы собираем конфигурацию сервера под ваш запрос. В наличии самое свежее оборудование: Серверы с GPU Nvidia H200, H100, RTX 4090, процессоры Intel Xeon Scalable 5, Intel Xeon 6, AMD EPYC 9004.
  • iDRAC-мониторинг серверов доступен при заказе выделенной стойки или за дополнительную плату. Также вы можете настроить его самостоятельно.

Измените данные доступа к аккаунту



Мы фиксируем рост атак на инфраструктуры клиентов и рекомендуем вам изменить данные доступа к аккаунту. Смените пароль и переподключите двухфакторную аутентификацию, чтобы повысить безопасность учётной записи. Это можно сделать в разделе «Аккаунт» → «Безопасность и уведомления».

С уважением, команда CLO.

https://lk.clo.ru
Промокод CLO1041223

Разыгрываем 5 билетов на Tech Support Conf



Вот и осень. Самое время не только вспомнить школьные годы, но и как следует прокачать свои профессиональные навыки. Ведь лучшая инвестиция – это инвестиция в свои знания!

В честь 1 сентября дарим возможность бесплатно посетить одну из ключевых IT-конференций осени.

Мы разыгрываем 5 билетов на Tech Support Conf 2025, которая пройдёт в Санкт-Петербурге 14 октября.

Участвовать очень просто. Зайдите в наш Telegram-канал и выполните несколько простых шагов:
  • подпишитесь на наш канал,
  • поставьте к посту с розыгрышем,
  • прожмите кнопку «Принять участие» в боте в посте с розыгрышем,
  • дождитесь результатов.

Итоги мы подведём 8 сентября в 12:00 (мск). Подробные условия акции.
t.me/TakeFirstNews
P.S. Не упустите шанс посетить крутую конференцию за наш счёт!

Экскурсия по дата-центру «Медведково-2»



Наш ЦОД «Медведково», о котором мы уже рассказывали, в 2024 году стал кластером, так как рядом был построен еще один дата-центр — «Медведково-2». В этой статье мы покажем, как устроен новый ЦОД.

Здание «Медведково-2» возвели за год, параллельно проводили интеграцию инженерных систем. К 2024 году ЦОД полностью подготовили для проведения аудита и сертификации. Дата-центр успешно прошел испытания Uptime Facility и получил сертификат Tier III.



Главное отличие «Медведково-2» — это вертикальная архитектура, так называемый стакан. За счет этого для нагрузки 36 МВт, как в «Медведково-1», потребовалась меньшая площадь застройки.

Всего в «Медведково-2» семь этажей, высота здания — 40 метров. 16 машзалов рассчитаны на 4000 стоек — по 250 на каждый зал. Площадь технологических помещений составляет 22 000 кв. м. На двух нижних этажах расположены четыре независимых энергоцентра: РУ 10 кВ, ГРЩ, ТП, ИБП, на остальных — машинные залы, которые относятся к одному из четырех энергоцентров. На кровле размещены чиллеры.



В ЦОДе соблюдается единый стандарт обслуживания клиентов РТК-ЦОД: круглосуточный доступ в дата-центр, бесплатная парковка, комфортная зона для переговоров.





Физическая безопасность
Работает круглосуточная охрана. Во всех помещениях и на территории ЦОДа ведется видеонаблюдение. Все соответствует национальному стандарту Российской Федерации «Системы охраны и безопасности» ГОСТ Р 52551-2016 и стандартам ISO 27001, PCI DSS.




Машинные залы
Машинные залы защищены от пыли, колебаний уровня влажности и температуры. Внутри поддерживается оптимальный микроклимат, есть система автоматического пожаротушения, ведется круглосуточный мониторинг инженерного оборудования.

Топология размещения серверных стоек реализована по принципу холодных и горячих коридоров. Расстояние между рядами стоек в холодном коридоре составляет 1200 мм.

Подача охлажденного воздуха к серверным стойкам идет через перфорированную плитку фальшпола в холодных коридорах. Высота фальшпола — 1350 мм. Пропускная способность перфорированных плиток составляет не менее 38% от общей площади плитки.

В холодных коридорах поддерживается температура 23±3 °С и влажность 30–70 %. Увлажнители размещены внутри корпусов кондиционеров. Каждый модуль рассчитан на отвод 6 МВт тепловой нагрузки от ИТ-оборудования.





По вопросам установки и эксплуатации клиентского оборудования круглосуточно доступны филды и дежурные инженеры (услуга Smart Hands).

Климат
В системе холодоснабжения «Медведково-2» работает 170 прецизионных кондиционеров внутри ЦОДа и 74 чиллера на крыше. Они обслуживают 16 машинных залов и помещения MMR, MDA, ИБП, КСБ.



Вентиляционные коридоры с кондиционерами отделены от машинного зала с клиентским оборудованием. Это позволяет службе эксплуатации проводить плановые работы без посещения основного пространства машинного зала.



Мощность каждого кондиционера — 230 кВт. Оборудование оснащено датчиками протечки воды. Каждый кондиционер на теплообменнике имеет фильтр для обработки проходящего через него воздуха (класс очистки — М5).

Оптимальный уровень влажности по SLA обеспечивают увлажнители и осушители. Схема резервирования системы холодоснабжения N+1.



При номинальной проектной нагрузке одновременно работают все восемь кондиционеров в машзале, включая резервные. Если один кондиционер выходит из строя, оставшиеся семь автоматически распределяют тепловую нагрузку между собой с изменением уставки на повышенный расход воздуха. Неисправный кондиционер автоматически выводится из работы, чтобы не произошла подача горячего воздуха в машинный зал.

На крыше находятся аккумулирующие баки емкостью 3000 литров каждый. В них — охлажденный этиленгликоль на случай отказа электропитания компрессоров в чиллерах. Если пропадает электропитание в общегородской сети, во время перехода на дизель-генераторные установки (ДГУ) часть компрессоров в чиллерах перезапускается. Для выхода на рабочую мощность чиллерам нужно до 3 минут. Баки обеспечат до 4 минут поддержания температуры гликоля. В схеме электроснабжения насосных групп чиллеров присутствует ИБП, при переходах на резервный источник питания насосы не перезапускаются.

Мощность каждого чиллера — 470 кВт. Чиллеры имеют один холодильный контур с винтовыми и безмасляными центробежными компрессорами. Предусмотрена плавная регулировка холодопроизводительности. Уровень резервирования холодильных машин N+1: из 16 чиллеров два — резервные с учетом топологии ЦОДа. 14 работающих чиллеров производят 100% холода для четырех машинных залов каждого энергоцентра.

При температуре воздуха снаружи ниже +10 °С чиллеры переходят в режим фрикулинга, что дает большую энергоэффективность ЦОДа. Если температура окружающей среды выше +10 °С, чиллеры запускаются в компрессорном режиме.





Система холодоснабжения оборудована баками компенсации давления. В случае увеличения давления гликоля в системе холодоснабжения это позволяет стабилизировать давление в контуре на нужном уровне.



Станция подпитки гликолем постоянно функционирует в дежурном режиме. Если возникнет нехватка гликоля в результате протечки или потери давления, то дежурный персонал оперативно подпитает систему. Станция оснащена подогревом. В зимний период при выводе холодильной машины или чиллера в сервис мы включаем насос, и гликоль циркулирует через станцию подогрева гликолевого контура, чтобы не остывать ниже рекомендуемой производителем температуры эксплуатации (–28 °С).

Энергетика
ЦОД запитан по высокому напряжению от электросетей: по 10 кВт от городского питания и от резервного источника питания КДГУ. К электропитанию потребителей ИТ-нагрузки по напряжению 0,4 кВт приходит 4 луча электропитания по топологической схеме резервирования 4/3 N. Магистральный шинопровод электропитания организован в вертикальной проекции и горизонтально расходится по этажам в машзалы.

В составе ЦОДа предусмотрены четыре независимых энергоцентра: РУ 10 кВ, ГРЩ, ТП, ИБП, РП ДГУ, ШП, ЩР. На каждый энергоцентр приходится 6 МВт ИТ-нагрузки и 3 МВт — механической для инженерных систем, на каждую стойку — от 5 до 15 кВт.





К каждому энергоцентру подведены независимыми маршрутами два отдельных ввода электропитания.

Действует система гарантированного и бесперебойного энергоснабжения на базе ДГУ и ИБП, в экстренной ситуации для автоматического переключения между вводами и ДГУ сработает автоматический ввод резерва АВР.

Заземление всех конструкций и оборудования организовано по единому контуру.

В отличие от «Медведково-1», где ИБП со свинцовыми аккумуляторами, в новом дата-центре используются литий-ионные аккумуляторы. При той же мощности у них меньший объем, сами устройства более экономны и долговечны. В батарейные блоки встроены модули, которые обеспечат тушение при повышении температуры выше 80 °С. В батарейных модулях используется негорючий литий, что подтвердили испытания, которые были проведены совместно с нашими инженерами на заводе АКБ VISION в Китае.

При переходе с высокой стороны на низкую (400 вольт) в энергоцентрах используются сухие трансформаторы. За счет отсутствие масла эксплуатация удобнее и экологичнее, выше пожарная безопасность.

Система гарантированного энергоснабжения
Рядом с ЦОДом установлено 24 контейнерных дизель-генераторных установки (КДГУ) суммарной мощностью 48 МВт. Объем топливохранилища — 192 тонны, по 8 тонн на каждую КДГУ. Энергопроизводительность каждой машины — 2 МВт.

Запаса топлива хватает на 17 часов автономной работы дата-центра. Топливо доставляют два независимых поставщика. Гарантированный срок поставки топлива для дозаправки ДГУ — четыре часа.

Двухэтажная площадка КДГУ двухэтажная оборудована дополнительными кожухами шумопоглощения и со стороны спальных районов города закрыта 15-метровой шумопоглощающей стеной.




Пожарная безопасность
В ЦОДе ведется круглосуточный мониторинг, работают система раннего обнаружения продуктов горения (СРОП) и система газового пожаротушения на основе газа хладон-227еа. Общий объем станции газового пожаротушения — 48 тонн. Схема резервирования системы — 2N.

Телеком
В ЦОД выстроена отказоустойчивая сетевая инфраструктура на основе двух независимых волоконно-оптических сетевых вводов. Есть Meet-Me-Roomи восемь отдельных помещений пассивного оптического кросса. Поддерживается сетевой нейтралитет, можно подключать каналы связи любого оператора или использовать ВОЛС РТК-ЦОД.

Дата-центр «Медведково-2» обеспечивает стабильную работу тысяч информационных систем. Вместе с «Медведково-1» ЦОД признан «Кластером ЦОД года» по версии премии «ЦОДы.РФ» 2025 года. Жюри высоко оценило масштаб, соответствие высоким стандартам отказоустойчивости, инновационную архитектуру и надежность кластера.



cloud.rt.ru/registration
cloud.rt.ru/showcase/tariffs