Q1 дайджест ispmanager: обновления в Q1 и планы на будущее





Новости ispmanager. Новая тема интерфейса Феникс и клонирование сайтов
У нас две новости, и обе хорошие. Во-первых, теперь панелью ispmanager можно пользоваться с мобильного. Во-вторых, мы добавили возможность быстро клонировать сайты. Об этих и других улучшениях читайте в дайджесте.

Главные улучшения на Q1 2026
Выпустили новый интерфейс c мобильной адаптивностью. Релиз 6. 140

Мы упаковали функциональность ispmanager новую тему Феникс — управлять сайтами можно теперь и с мобильного. Дизайн соответствует стандарту доступности веб-контента WCAG: благодаря комфортному уровню контрастности и размеров элементов, снижает зрительную нагрузку на глаза, а так же подходит для людей с различными особенностями восприятия. В дизайне еще множество изменений, но вы не заблудитесь в новом интерфейсе и сможете пользоваться ispmanager привычным образом.





Добавили клонирование сайтов. Релиз 6.140
Настраивайте тестовую среду или разворачивайте проекты из шаблонов — мы добавили в ispmanager быстрое клонирование сайтов. При клонировании создается точная копия сайта вместе с файлами, базой данных и настройками. Через клонированный экземпляр можно проверять обновления, плагины или дизайн, не затрагивая рабочую версию. Удобно для агентств и разработчиков, которые используют шаблоны или типовые решения.

Пользователи могут настраивать хранилище для бэкапов в версии хост. Релиз 6.140
Теперь любой пользователь может настроить свое хранилище для бэкапов. Раньше бэкапы пользователей складывались в хранилище администратора.

При установке ispmanager автоматически выпускается SSL-cертификат. Релиз 6.136
Раньше при первом входе в ispmanager браузеры отмечали ее как ненадежный сайт. Это могло настораживать пользователей и затруднять авторизацию. Теперь при установке панели на ее ip-адрес автоматически выпускается SSL-cертификат Let’s Encrypt — браузеры больше не шлют предупреждений безопасности.

Добавили поддержку AlmaLinux 10. Релиз 6.139
Список поддерживаемых актуальных ОС постоянно пополняется.

Планы на Q2 2026
Временные домены для разработки и тестирования сайтов

Добавим возможность создавать сайты с временными домены четвертого уровня — это позволит проверять их работу без привязки к постоянному домену. Домены будут выделяться автоматически.

Улучшенная поддержка Node.js
Запускать проекты на Node.js будет проще — достаточно загрузить файлы, а ispmanager автоматически считает packages.json, установит зависимости и запустит проект.

ispmanager.com

Клиентам RUVDS стал доступен обновленный интерфейс ispmanager



Панель управления и администрирования Linux-серверов ispmanager стала доступна в обновленном интерфейсе.

Разработчики пересобрали пользовательский опыт, упростив навигацию, адаптировав панель для работы на любом устройстве, а также добавили обширные возможности для кастомизации. Подвергся переработке интерфейс, он стал проще и понятнее, улучшена читаемость текста.



Команда разработчиков вносила изменения с целью сделать дизайн одинаково удобным для пользователей с разными особенностями восприятия.
Обновлённый ispmanager корректно работает на устройствах с любым разрешением экрана. Смартфон, ноутбук или большой монитор — панель автоматически подстраивается под используемый формат.

Широкие возможности кастомизации позволяют не ограничиваться выбором между светлой и темной темой – пользователь может настроить цвета и оформление панели под себя или свой бренд, создавая собственное уникальное рабочее пространство.

Релиз нового интерфейса состоялся на 3 марта (версия 6.139, beta). После ближайшего обновления в панели управления появилась иконка с предложением перейти на новый интерфейс.

ruvds.com/ru-rub

SSL-сертификаты: Новые правила с 15 марта 2026 года и что это значит для клиентов ispmanager



В мире веб-безопасности грядут важные изменения, касающиеся срока действия SSL-сертификатов. Мы в ispmanager внимательно следим за всеми нововведениями и готовы подробно рассказать, что это значит для вас.

Предпосылки к изменениям: курс на повышение безопасности
В течение последнего года ведущие разработчики браузеров и удостоверяющие центры (ЦУ) активно вели дискуссию о необходимости сокращения максимального срока действия SSL-сертификатов. Цель нововведения проста и критически важна: повышение безопасности. Чем чаще меняются сертификаты, тем труднее злоумышленникам их подделать и использовать в мошеннических целях.

В результате было принято решение: в период с 2026 по 2029 год максимальный срок действия SSL-сертификатов будет пропорционально сокращаться с текущих 398 дней до всего лишь 47 дней.

Что изменится с 15 марта 2026 года?
Первый этап этих изменений стартует уже с 15 марта 2026 года. С этой даты максимальный срок действия новых SSL-сертификатов сократится до 199 дней.

Главное: для клиентов ispmanager кардинально ничего не меняется!
Мы хотим заострить ваше внимание: для вас, как для конечных клиентов ispmanager, в процессе заказа и использования SSL-сертификатов ничего в корне не поменяется.

Вот ключевые моменты, которые нужно знать:
  • Возможность покупать сертификат на год: У Вас сохранится возможность заказать и оплатить сертификат на один год. Единственное отличие заключается в том, что теперь вместо одного сертификата будет два. По истечении срока одного 199-дневного сертификата, нужно будет выпустить второй 199-дневный сертификат.
  • Бесплатное продление: Платить дополнительно за выпуск второго 199-дневного сертификата не нужно! Он выпускается бесплатно.
  • Уведомления: Мы заранее позаботимся о вашем удобстве. Вы получите уведомление о том, что необходимо продлить SSL-сертификат за 30 дней до окончания 199-дневного срока действия.
  • Мгновенный ввод в действие: Второй 199-дневный сертификат вступает в силу сиюминутно с даты его выпуска, обеспечивая непрерывную защиту вашего сайта. Просим обратить внимание на то, что второй 199-дневный сертификат начинает действовать с даты выпуска — не с даты окончания срока действия первого сертификата.
  • Без изменений для заказа: При заказе сертификата через личный кабинет ispmanager или по API никаких дополнительных изменений не предвидится. Процесс останется привычным.
  • Особые условия для OV и EV сертификатов: Для сертификатов с проверкой организации (OV) и расширенной проверкой (EV) спустя 199 дней не нужно будет проходить полную проверку компании. Потребуется только подтвердить контроль домена.
  • Старые сертификаты продолжат работать: Все 12-месячные сертификаты, выпущенные по старым правилам до 15 марта 2026 года, будут корректно работать в браузерах и после этой даты до истечения их полного срока действия.

Итог: Ваша безопасность — наш приоритет
Таким образом, для наших клиентов с марта месяца ничего в корне не поменяется, за исключением одного важного новшества — бесплатного перевыпуска сертификата в середине его срока действия. Это нововведение направлено исключительно на повышение уровня безопасности ваших проектов в интернете, и ispmanager сделал все возможное, чтобы этот переход был для вас максимально комфортным и бесшовным.

Мы остаемся вашим надежным партнером в обеспечении стабильной и безопасной работы ваших онлайн-ресурсов.

Если у вас остались вопросы, присылайте на help@ispmanager.ru

Ваша команда ispmanager

Никаких докеров, питонов, нодджэсов, вайнгуардов - чистый ламповый ISP как был и 10 лет назад по дефолту



Я никогда не пользовался дополнениями ISPmanager — и у меня 10 лет все работало «пока не сгорит».
Но вот, в 2024 году захотел сделать качественно и модно — и навключал говна.
Помните историю с VPN? Помните историю с Питоном? Или историю с Нодджавой?

Восстанавливаем выдачу бесплатного хостинга
В этот раз — локация Selectel MSK


В этот раз делаем как всю жизнь я делал с 2010 года как познакомился с ISPmanager


Статистика прошлого MSK сервера


Было
И оно вечно сука ЗАВИСАЛО



Стало




Новый ispmanager: конкретные решения и персонализация интерфейса



Как мы переосмыслили каждый элемент панели управления
В первой части я рассказал о стратегических решениях при редизайне ispmanager: почему мы решили переделывать продукт и как создавали дизайн-систему с нуля.

Сегодня — о конкретных UX/UI решениях. Покажу, как мы переосмыслили каждый элемент интерфейса, сохранив функциональность и добавив современности, а также расскажу об инновации — персонализации через цветовую модель OKLCH.



UX-решения: баланс доступности и функциональности
Основная сложность заключалась в сохранении количества видимой информации на экране. Увеличение размеров компонентов для улучшения доступности неизбежно снижает информационную плотность интерфейса.

Пользователи обязательно отметили бы это в негативных отзывах, поэтому потребовались нестандартные решения. Там, где простая оптимизация пространства не помогала, появлялись новые функции.

Вкладки
Проблемы старого решения

При увеличении количества вкладок часть скрывалась, появлялась горизонтальная прокрутка. Пользователи:
  • Теряли понимание открытых страниц
  • Не могли быстро идентифицировать активную вкладку из-за небольшого размера
  • Жаловались на захламление таб-бара
  • Просили возможность массового закрытия вкладок

Новое решение
При заполнении таб-бара вкладки сжимаются до минимальной ширины, а при её достижении часть перемещается в выпадающий список с возможностью массового закрытия.

Визуальные улучшения:
  • Увеличенный размер с четким разделением групп
  • Активная вкладка визуально интегрирована со страницей
  • Каждая вкладка получила уникальную иконку, соответствующую разделам меню


Основное меню
Меню в развернутом виде претерпело только косметические изменения. Основные UX-улучшения касаются компактного режима.

Старые проблемы свернутого меню:
  • Требовалось наводить курсор на каждую иконку для понимания структуры
Новые решения:
  • Умное раскрытие: При наведении курсора меню раскрывается полностью
  • Защита от случайных срабатываний: Добавлена задержка и «мертвая зона» между меню и контентом
  • Поиск: При использовании меню остается открытым до клика по найденному разделу
  • Мобильная адаптация: На мобильных устройствах меню полностью скрыто и активируется кликом
Семантическое улучшение: Иконка бургера заменена на кнопку — это точнее отражает функциональность.


Боковая панель быстрого доступа
Новая боковая панель для кнопок, ранее расположенных в хедере справа от таб-бара. Это решение:
  • Увеличило пространство для вкладок
  • Заложило основу для будущих функций быстрого доступа


Адаптивные таблицы и списки
Списки претерпели наиболее серьезные изменения — полностью новый дизайн и значительные UX-улучшения.


Обновленный хедер списков
  • В дочерних списках кнопка «Назад» перемещена из тулбара к заголовку
  • Кнопки действий («Закрепить», «Добавить в избранное») объединены в выпадающий список (кебаб-меню)
  • Кнопка «Настройки списка» перемещена из таблицы в хедер
  • Поиск по списку компактно интегрирован в тулбар
  • Кнопка настройки фильтров теперь рядом с поиском

Сохранение информационной плотности
Проблема: Таблице хотелось дать больше воздуха для легкого считывания, но это уменьшало количество отображаемых данных.
Решение: Переключатель плотности отображения в правом верхнем углу, позволяющий выбирать между комфортным и компактным режимами.


Мобильная адаптивность
При достижении минимальной ширины ячеек таблица трансформируется в раскрывающиеся блоки:
  • Изначально в свернутом состоянии
  • Видимы только чекбоксы, заголовки, тоглы, кнопка контекстного меню
  • Данные отображаются списком внутри каждого блока

  • Модернизированный дашборд
  • Карточки быстрых действий
  • Увеличено количество карточек с добавлением горизонтальной прокрутки
  • Ранее часть карточек скрывалась в выпадающем списке
  • Обновленные виджеты
  • Полностью новый дизайн всех виджетов
  • Больше разнообразия и адаптивности
  • Усилена визуальная иерархия ссылок, кнопок и вкладок


Переработанные формы
В формах изменения касались в основном UI и добавления адаптивности при сохранении привычного UX.
Исключение — форма создания сайтов:
Блок сводной информации перемещен из левой части в правую. Теперь выполняет функцию навигации.
Добавлена адаптивность для списков внутри форм


Обновленный файловый менеджер
Ключевые изменения касаются UX навигации: хлебных крошек, копирования пути, редактора пути, избранных каталогов и кнопки возврата.

Хлебные крошки:
Ранее были оторваны от таблицы и находились над тулбаром. Теперь часть хедера таблицы и образуют единое целое со списком.

Кнопка возврата:
Раньше выглядела как строка таблицы, создавая неудобство. Сейчас логично размещена в хедере рядом с хлебными крошками


Обновленный раздел модулей. Функциональных изменений практически не было. Визуальные улучшения:
  • Кнопки «Удалить» и «Настройки» стали более выразительными
  • Переместились в один ряд с кнопками «Установить» и «Купить»
  • Улучшена визуальная иерархия


Раздел «Все разделы»
  • Изменения коснулись исключительно визуальной части:
  • Раздел пересобран из компонентов основного меню
  • Поддерживается единообразие визуального языка по всему интерфейсу


Персонализация через OKLCH
Ключевое нововведение: в ispmanager появилась персонализация по цвету. Пользователи могут менять оттенок и насыщенность цвета в настройках темы, при этом показатели контрастности не проседают. Это стало возможным благодаря использованию новой цветовой модели OKLCH. В сравнении с другими моделями, она:
  • Обеспечивает более предсказуемое управление цветом
  • Поддерживает стабильную контрастность при изменении параметров
  • Нюанс: Если пользователь использует устаревший браузер, модель не работает. В таких случаях:
  • Предлагаем обновить браузер



Заключение
Сложно делать выводы, когда проект еще не завершен. После релиза планирую третью часть о результатах юзабилити тестов, о том, как изменились метрики и что говорят пользователи о новом интерфейсе.

Повышение цен на лицензии ispmanager 6



С начала февраля компания ispmanager повысит стоимость своих продуктов. В связи с этим мы также скорректируем цены. Лицензии начнут тарифицироваться по новому прайсу с 03:00 по МСК 2 февраля 2026.

Как изменятся цены:


Стоимость лицензии в месяц фиксированная, стоимость 1 часа использования лицензии рассчитывается автоматически в зависимости от количества дней в месяце. Подробнее о принципах биллинга CLO читайте в Базе Знаний.

Новые возможности ispmanager в 2026



Здравствуй, дорогой пользователь!

Начинаем год с дайджеста обновлений ispmanager за Q4 2025: управление WordPress, LiteSpeed на CloudLinux и другие улучшения. Ниже — краткий обзор того, что уже доступно, и над чем работаем в первом квартале 2026.

Уже доступно пользователям ispmanager
Управление WordPress
В ispmanager появился дашборд для управления WordPress, где можно:
  • просматривать установленные плагины и темы WordPress;
  • мониторить и обновлять все компоненты WordPress в одном окне.
Поддержка LiteSpeed на CloudLinux
Поддержка LiteSpeed стала доступна и на CloudLinux. Изоляция ресурсов от CloudLinux и высокая производительность LiteSpeed теперь в одном стеке!
Поддержка MySQL Governor
Также добавили поддержку MySQL Governor на CloudLinux. Поможет держать под контролем нагрузку на MySQL и не допускать ситуаций, когда один сайт начинает «тормозить» весь сервер.
Подробные журналы ошибок резервного копирования
В ispmanager появились журналы ошибок резервного копирования. Если что-то пошло не так, панель предложит отчет с подробным объяснением.

Новые улучшения совсем скоро
Как всегда, не сбавляем темпы и готовим пару полезных обновлений в первом квартале 2026 года:
  • Клонирование сайтов: Совсем скоро появится возможность мгновенно копировать существующий сайт на новый домен. Пригодится, чтобы создавать тестовые окружения для проверки обновлений и быстро дублировать проекты.
  • Временные домены: Обновление позволит создавать и тестировать сайт ещё до настройки DNS-записей.
  • Поддержка AlmaLinux 10 и Debian 13: Продолжаем расширять совместимость ispmanager, чтобы вы могли использовать панель на самых актуальных ОС.
  • ispmanager — партнер курсов Нетологии: Совсем скоро в курсах DevOps-инженер с нуля и Системный администратор появятся модули посвященные управлению хостингом через панель
ispmanager, включая:
  • установку и настройки панели,
  • основы конфигурации сервера,
  • работу с данными и резервное копирование.

Модуль научит, как собрать и поддерживать хостинговую инфраструктуру, без необходимости глубоко разбираться в командной строке.

Рекомендуем контент
Рекомендуем заглянуть в интервью с CEO облачного сервиса GreyWeb. Внутри множество инсайтов об их кастомном ПО для защиты от DDoS атак, а также бонус — бесплатный экспресс-аудит для вашего сайта.

Обновление цен в ispmanager с 1 февраля



Привет, на связи команда ispmanager!

Хотим предупредить об изменениях цен в ispmanager, чтобы у вас было время без спешки подготовиться. С 1 февраля 2026 года мы обновляем цены на все лицензии ispmanager.

Наш подход не изменился: мы предлагаем надёжную многофункциональную панель управления сервером и хостингом по максимально конкурентной цене среди коммерческих аналогов. Изменились лишь наши операционные расходы и масштаб развития продукта. Вот несколько примеров улучшений ispmanager за 2025:
  • поддержка LiteSpeed;
  • интеграция SpamExperts;
  • создание сайта с установкой WordPress в один клик;
  • управление WordPress и другие.

Панель продолжает активно развиваться, и чтобы поддерживать (и повышать) привычный уровень качества нам необходимо скорректировать цены:


Новые цены начнут действовать с первого расчётного периода после 1 февраля 2026 года. До этой даты вы можете купить любое количество лицензий по текущей цене (простой рабочий способ оптимизировать расходы).

Этот шаг поможет ispmanager и дальше оставаться продуктом, который вы выбираете и рекомендуете.

Если вы используете старые версии ispmanager, например, ispmanager 4 или 5, вы можете перейти на более стабильную версию ispmanager 6 по текущей цене до 31 января 2026. Отправьте ответ на это письмо, и мы поможем вам с переходом.

Если у вас есть вопросы или сомнения — мы всегда на связи: help@ispmanager.ru или в сообществе.

С наилучшими пожеланиями,
Команда ispmanager

С 1 января 2026 года цены на выпуск SSL-сертификатов и администрирование включают НДС 22%



С 1 января 2026 года в стоимость выпуска SSL-сертификатов и администрирования будет включен НДС 22% вместо текущих 20%.

Есть и хорошие новости! Изменения не коснутся решений, которые входят в реестр российского ПО:
  • ispmanager 6 (все версии);
  • модули интеграции с BitNinja и DDoS-Guard;
  • модуль интеграции с каталогом вебскриптов Softaculous;
  • модуль интеграции с веб-сервером LiteSpeed.
Эти продукты не подлежат обложению НДС по ч.2 ст.149 НК РФ.

CEO Сергей Сергей раскрывает, как GreyWeb бросил вызов индустрии, создал свою «альтернативу Cloudflare» и сделал ваш сайт МЕНЕЕ УЯЗВИМЫМ к атакам и санкциям!




Про УТП, зарождение проекта и свою нишу на рынке
Валерия Таруашвили, маркетолог ispmanager
Сергей, расскажите о проекте GreyWeb: как он зародился и в чём его УТП на высококонкурентном рынке хостинга?

Сергей, CEO GreyWeb
GreyWeb начинал свой путь как веб-студия, но со временем амбиции и растущая клиентская база привели нас к созданию собственного облачного решения. Изучив рынок, мы заметили, что большинство хостинг-провайдеров предлагают однотипные услуги без реальной гибкости. Поэтому мы сделали ставку на уникальный подход — разработали многофункциональный личный кабинет с единым балансом и возможностью выбора дата-центра для размещения серверов.
Такое решение обеспечивает клиентам максимальную свободу, устойчивость и оптимизацию затрат, делая их инфраструктуру по-настоящему защищённой и независимой.
Второе ноу-хау – собственное ПО для защиты от DDoS-атак. Мы не стали перепродавать готовые решения, а создали доступный аналог Cloudflare для стартапов с ограниченным бюджетом. Переход с Cloudflare занимает всего 5 минут: достаточно создать ЛК в GreyWeb, добавить домен, направить на A-запись, получить сертификат, и сайт проксируется через GreyWeb. Это решило проблему централизованности Cloudflare, санкций и потерю трафика для клиентов из РФ и СНГ, Многие клиенты переходят к нам для усиленной защиты, дополняя свои текущие SaaS-решения."
Говоря об УТП облачной платформы нельзя не отметить техническую поддержку опытных профессионалов, которая подобно горным шерпам знает все тропы и опасности в мире хостинга и предостерегает своих клиентов от возможных “ловушек” и неожиданных “лавин” из DDoS-атак, заранее готовя для них надёжное укрытие. Все тикеты клиентов разрешаются в индивидуальном порядке, а благодаря проактивному подходу время ожидания клиента сокращено до минимума. Помощь можно получить в формате 24/7, при этом у нас нет никакого ранжирования пользователей, все обслуживаются одинаково на высоком уровне, вне зависимости от того, к какому клиентскому сегменту принадлежат.

За гранью черного и белого: Философия названия GreyWeb
У вас очень интересное название. Есть ли в нём какая-либо отсылка к “серым зонам” в IT, хитростям, за счет которых вам удается предоставить столь продвинутый и конкурентоспособный сервис для пользователя?
На самом деле, никакой скрытой метафоры в нашем названии нет, оно закрепилось ещё со времён веб-студии, и мы решили оставить его, как хорошо знакомое для нашей ЦА и прижившееся. Говоря другими словами, через название просматривается позиционирование себя, как “серой сети”, а серые IP-адреса, как известно, являются недоступными из интернета, а значит и надежно защищенными от прямых атак через DDoS или сканирование портов.
Через название просматривается позиционирование себя, как “серой сети”, а серые IP-адреса, как известно, являются недоступными из интернета, а значит и надежно защищенными от прямых атак через DDoS или сканирование портов.

Про целевую аудиторию
Кто ваша целевая аудитория на сегодняшний день? Как бы вы описали своих конечных клиентов?
На самом деле, у нас очень обширная и плотная целевая аудитория! К числу наших пользователей можно отнести: игровые сообщества (создатели форумов и сайтов), online-предприниматели, медиа-сервисы, стриминговые платформы, EdTech-компании, интернет-магазины и т.д. По сути, клиентом компании GreyWeb может стать абсолютно любой человек, который хочет что-либо разместить в интернет-паутине.

DDoS-атака, изменившая всё: Как GreyWeb создал собственную защиту
Был ли некий «переломный момент», который привел к разработке вашей собственной DDoS-защиты?

Один из программистов GreyWeb
Мой путь в IT начался с работы «белого хакера». Я этично проникал в компьютерные системы и сети по заказу владельцев, чтобы выявлять их уязвимости и повышать безопасность. Именно тогда, глубоко изучая тактики злоумышленников, я, к сожалению, осознал, что существующие на рынке решения для защиты от DDoS, будут не способны полноценно обезопасить компании. Я видел огромные риски, которым подвергаются онлайн-проекты, и, что хуже всего, эти риски далеко не всегда осознаются их владельцами.
Весь процесс DDoS-защиты происходит абсолютно незаметно, в пассивном режиме, за счет таких невидимых методик, как поведенческий анализ, фильтрация по user-agent и скрытые проверки.
Последней каплей стала личная критическая DDoS-атака на один из моих собственных IT-проектов, последствия которой были по-настоящему разрушительными. Тогда я твердо решил: необходимо создать собственное, по-настоящему эффективное ноу-хау для защиты от DDoS-атак. Моей целью было разработать решение, которое способно выявлять и блокировать нелегитимный трафик на самых ранних стадиях, закрывая собой брешь в информационной защите на всех уровнях – сетевом, транспортном, уровне приложения – и быть на голову выше своих предшественников. И по сей день я постоянно работаю над его совершенствованием.
Одним из наших недавних и значимых достижений стала технология, позволяющая полностью обходить проверку браузера пользователя. То есть, даже если на сайт крупного проекта поступает атака, конечные пользователи никогда не будут сталкиваться с распознаванием CAPTCHA или любыми другими видимыми проверками. Весь процесс DDoS-защиты происходит абсолютно незаметно, в пассивном режиме, за счет таких невидимых методик, как поведенческий анализ, фильтрация по user-agent и скрытые проверки.
Мы убеждены, что CAPTCHA безнадежно устарела. С развитием ИИ и машинного обучения боты стали умнее и легко обходят её. Кроме того, CAPTCHA катастрофически ухудшает пользовательский опыт – посетителям приходится проходить «10 кругов ада» с нечеткими изображениями, что вызывает раздражение и негативно сказывается на маркетинге и продажах, ведь многие просто бросают эти тесты на полпути.

DDoS-защита без прикрас: Что скрывают недостатки существующих решений?
Можете поделиться своим мнением о существующих сегодня на рынке решениях по защите от DDoS-атак? Какие слабые стороны и несовершенства в них видите? Есть ли какой-то “секретный ингредиент” в вашей разработке, перекрывающий слабые места предшественников?

Один из программистов GreyWeb
Идеальной защиты не существует, любую можно обойти, но качественное анти-DDoS решение увеличивает стоимость взлома web-ресурсов в десятки и сотни раз. Важно понимать, что помимо самой защиты, критична оптимизация сайта и достаточная мощность облачных ресурсов. Слабый сервер не спасёт даже самая продвинутая защита.
Я долго изучал и тестировал существующие анти-DDoS решения. Они не успевают эволюционировать за быстрыми и изощренными методами хакеров.
Растущая мощность ботнетов перегружает даже мощные системы
Сложные атаки на уровне приложений (Layer 7) требуют более глубокого анализа
Архитектурные ограничения, включая единые точки отказа, делают защиту уязвимой
Что же делает нашу технологию уникальной? Во-первых, это reverse-proxy. Он выступает «прослойкой» и строгим «фейс-контролем» между внешним миром и внутренними ресурсами, фильтруя и обрабатывая входящий трафик для безопасности и повышения производительности.
Во-вторых, наш бот-менеджмент классифицирует входящие запросы по 3 уровням: бот, автоматизация и человек. Это позволяет нам точно выявлять аномалии и временно блокировать соответствующий класс запросов, при этом полностью сохраняя доступность сайта для обычных пользователей – они ничего не замечают. Все запросы сохраняются и архивируются.
Сохранение и архивация истории всех запросов позволяет нам строить достоверную аналитику и метрики для клиентов, представлять отчетность и даже прогнозировать будущие риски на основе ретроспективных данных.
Для повышения точности мы разрабатываем технологию «отпечатков пальцев» (fingerprinting), позволяющую создавать уникальные идентификаторы для каждого клиента и отличать легитимных пользователей от замаскированных ботов. «Отпечаток» собирается из JavaScript данных: версии браузера, ОС, плагинов, оборудования, HTTP-заголовков, user-agent, часового пояса, языковых настроек и разрешения экрана. Все эти атрибуты хешируются в уникальную строку фиксированной длины, идентифицирующую браузер и устройство.
В GreyWeb доступны типы «отпечатков»: JA4, HTTP/2 fingerprint, «отпечаток пальцев» header, TCP-отпечаток. Также предлагается кастомная настройка firewall, WAF и редиректов.
Функционально, наше ПО схоже с Cloudflare, но доступнее: подключение от 450 руб. (базовый набор инструментов: proxy, обход с геолокацией, техподдержка), тогда как тарифы на рынке РФ начинаются от 8 000 руб. Мы стремимся сделать качественную защиту доступной всем, даже начинающим предпринимателям.
У нас есть и бизнес тарифы и лайт, мы хотим защищать всех.

Магия интеграции: Как GreyWeb защищает сайты без делегирования NS-серверов?
Вы упомянули, что владеете технологией удалённой защиты сайтов без делегирования NS-серверов*. Какая технология лежит в основе этого ноу-хау?

Сергей

По сути, это очень удобно, не нужно прибегать к лишним действиям. На схеме ниже представлена логика работы защиты сайта от GreyWeb, наш защищенный IP-адрес изобличает атакующих ботов в числе прочих запросов при помощи proxy-технологии и других методик. Благодаря этому щиту до ресурсов веб-сервера компании могут добраться лишь пользователи и легитимные боты (по типу яндекс метрики и яндекс веб-мастера, которые связаны с поисковиками).

Один из программистов GreyWeb
Подключение сайта начинается с А-записи или CNAME-записи. CNAME обеспечивает дополнительную устойчивость: даже при сбоях в нашем дата-центре (которые устраняются за 5 минут) она гарантирует работоспособность веб-сайта.
Как работает наша технология защиты: входящий запрос сначала поступает в edge-слой, где проверяется на легитимность и может быть перехвачен, если это поисковый бот. Далее запрос отправляется в origin-слой, где работает наш оптимизированный reverse-proxy. Он принимает запрос, перенаправляет его на конечный сервер пользователя, улавливает ответ и возвращает его обратно.
Также в edge-слое происходит кеширование для ускорения загрузки статических страниц. Динамические страницы всегда загружаются напрямую с веб-серверов клиента.

DDoS-защита в разрезе: На каких уровнях GreyWeb отражает атаки?
На каких уровнях сервера ваше решение способно эффективно отражать DDoS-атаки? Есть ли какие-либо ограничения по объёму или сложности атак?

Один из программистов GreyWeb
Я специализируюсь на защите L7 (прикладного уровня), поскольку L4-защитой занимается наш провайдер. Наша задача – сканировать трафик на предмет ботов и потенциальных атак. Существует два основных метода L7-атак: флудеры и браузерные эмуляции.
Флудеры легко блокируются, так как используют предсказуемые шаблоны в HTTP-запросах (например, специфические User-Agent, повторяющиеся параметры). Наш настроенный WAF отбивает их без особых затрат.
Гораздо сложнее браузерные эмуляции. Это наиболее опасный тип атак, имитирующий поведение реального человека: они заходят на сайт, парсят cookie, обходят CAPTCHA, выполняя JavaScript и корректно формируя HTTP-заголовки, получая статус 200. Однако даже с такими атаками наша технология справляется, выявляя их при помощи средств против автоматизации CDP.
Когда речь идёт о массивных DDoS-атаках с сотен тысяч IP-адресов и сотен серверов, один слабый сервер не справится. В таких случаях мы используем sensor-mod, который смягчает атаки, собирая, анализируя данные и принимая решения на основе оценки рисков.
В целом, благодаря нашим проактивным и современным технологиям, мы превосходим другие решения.

География больше не преграда: Секретные механизмы GreyWeb для обхода блокировок
Как ваше решение обходит гео-проблемы с недоступностью сайтов, какие механизмы для этого используете?

Сергей
Здесь нет каких-то особых хитростей, просто мы используем белый IP-адрес, который не находится под санкциями со стороны какого-либо государства. И в случае, даже если появятся какие-либо новые санкции на фоне геополитической обстановки, то мы можем добавить другой IP-адрес, и это никак не повлияет на качество работы сайтов наших пользователей. Иными словами, у нас нет общей ASN, которую можно заблокировать, в этом плане мы независимы и стоим особняком.

Тайная страсть GreyWeb: Признаемся в любви к ispmanager!
Почему свой выбор остановили на панели ispmanager? Чем вам так нравится наше решение?

Сергей
Я начал свой путь в веб-разработке с версий ispmanager 4 и 5, когда ispmanager ещё был частью ISPsystem. Тогда техническая поддержка была на высоком уровне, как и сейчас. Именно поэтому я выбрал долгосрочное сотрудничество с вашей компанией. К тому же, тёмная тема интерфейса ispmanager органично встраивается в дизайн нашего сайта и личного кабинета. Наши клиенты воспринимают VDS/VPS-сервер и встроенную панель управления как единое целое, что важно для позиционирования на российском и зарубежном рынках.

Настройка DDoS-защиты из панели управления: Возможности интеграции GreyWeb и ispmanager
Какие конкретные действия доступны вашим пользователям из панели управления ispmanager по настройке защиты от DDoS-атак, благодаря имеющейся интеграции?

Сергей
Любой человек, который управляет сайтами через ispmanager, может подключить свои домены в панели управления GreyWeb через А запись и защищать их. Все это можно настроить за 5 минут. Тем самым, сайт будет продолжать работать без перебоев и получать трафик с любой точки планеты, не подвергаясь гео блоку.

Идеальная пара: Какие условия нужны для бесперебойной работы GreyWeb и ispmanager?
Есть ли какие-либо ограничения или технические требования к версии панели ispmanager по ОС сервера или конфигурации хостинга для полноценной работы вашей интеграции?

Сергей
Нет, никаких ограничений абсолютно нет, нет никакой разницы, на какой панели поднят сайт, главное, чтобы был доступен в сети интернет. Когда клиент покупает защиту, он видит анализ трафика в моменте с интервалом в 1 час. То есть если в течение 1-го часа были какие-либо атаки, то пользователь увидит их в виде заблокированных запросов (анализ трафика представлен на картинке).

Мощный дуэт: Измеримые выгоды GreyWeb Cloud и ispmanager для вашего бизнеса
Какие измеримые преимущества получают ваши конечные клиенты, которые используют ваше облако вкупе с панелью ispmanager?

Использование облачной инфраструктуры совместно с панелью ispmanager предоставляет клиенту ряд значительных преимуществ, сочетая гибкость и масштабируемость облака с удобством и простотой администрирования, которое предоставляет ispmanager.
К основным УТП тандема GreyWeb и ispmanager можно отнести:
  • Централизованное управление из единого интерфейса (веб-сайты, домены, почтовые ящики, базы данных и т.д.)
  • Автоматизация рутинных задач (мгновенное развертывание сайтов на CMS, настройка почты, бэкапирование и восстановление), по итогу выходит экономия времени и снижается вероятность ошибок

  • Интуитивно понятный интерфейс, который позволяет пользователям с первых дней эффективно управлять сервером и его окружением, даже с минимальным техническим бэкграундом.
Использование облачной инфраструктуры совместно с панелью ispmanager предоставляет клиенту ряд значительных преимуществ, сочетая гибкость и масштабируемость облака с удобством и простотой администрирования, которое предоставляет ispmanager.

На пути к лидерству: Как GreyWeb планирует завоевать рынок?
Какие у вас планы на будущее? Может быть готовите какие-либо новые фичи, которые помогут вам завоевать еще большую долю рынка?

Наша глобальная цель — сделать защиту ещё эффективнее и доступнее широкому сегменту. Сейчас мы внедряем искусственный интеллект (ML) в наше анти-DDoS ПО, чтобы анализ трафика и детекция опасностей стали мощнее и быстрее. Мы также хотим, чтобы современная «начинка» отражалась в пользовательском интерфейсе. Кроме того, мы стремимся предоставлять равные условия пользователям по всему миру, без геополитических фильтров. Все наши тарифы фиксированы, и завышать цены мы не планируем.

greyweb.cloud