Конфигурация услуги SNS-IX

CDN и SCDN ускорение и защита

Доставляйте контент ближе к пользователям и защищайте сайты и API на пограничных узлах. CDN для ускорения; SCDN — с WAF, защитой от L7 DDoS, управлением ботами и HTTPS.

01 · Доставка контента
CDN
02 · Веб-защита SCDN
WAF
03 · Защищённые соединения
TLS
01КАК РАБОТАЕТ СЕРВИС

CDN и SCDN от SNS-IX

Оцениваем аудиторию, исходный сервер и профиль трафика, затем выбираем CDN-доставку или SCDN с веб-защитой. Схема может включать локальное кеширование в Ташкенте и внешнее покрытие. Регионы доставки, обработки защищённого трафика и целевые показатели определяются для вашего подключения.

Иллюстрация сервиса: компактный ряд серверов пограничного кеширования и хранения.
Иллюстрация сервиса
speed
01

Быстрая доставка

Доставка кешируемого контента ближе к аудитории может сократить время загрузки и улучшить пользовательский путь.

dns
02

Разгрузка origin

Забираем статику на себя, уменьшая нагрузку на инфраструктуру и исходящий трафик.

security
03

Защита на edge-узлах

SCDN добавляет WAF, контроль L7-флуда и ботов до обращения к приложению. Модули и политики подбираются под ваш сервис.

CDN + Security CDN

Быстрая доставка. Защищённый доступ.

Обычный CDN ускоряет доставку контента. SCDN добавляет проверку запросов и защиту веб-приложений на пограничных узлах — до обращения к вашему исходному серверу. Выбирайте контур под нагрузку и риски вашего сервиса.

CDN

Доставка контента

Когда основная задача — ускорить загрузку и уменьшить повторные обращения к серверу.

  • Кэширование статики и управление сроком хранения.
  • Оптимизация доставки изображений, файлов и ресурсов приложений.
  • Оценка попаданий в кэш, задержки и нагрузки на origin.
Подключение CDN
SCDN

Ускорение и защита

Когда сайту или API нужны и производительность, и защита от вредоносных запросов.

  • CDN, WAF, защита от L7 DDoS и управление ботами в одном контуре.
  • Настройка HTTPS и правил соединения с origin.
  • Правила по доменам и события безопасности для анализа.
Возможности SCDN
L3 / L4

Защита IP-сети

Для сетевых префиксов и TCP/UDP-сервисов, которым недостаточно веб-прокси.

  • Сетевая очистка объёмных и протокольных атак.
  • BGP и согласованный маршрут доставки чистого трафика.
  • Отдельная топология для сетевых ресурсов.
Сетевая Anti-DDoS

Как работает защищённая доставка

  1. 01

    Пользователь → SCDN

    DNS направляет запросы домена на пограничные узлы защиты и доставки.

  2. 02

    Проверка и кэш

    Применяются правила защиты; подходящий контент отдаётся из кэша.

  3. 03

    SCDN → origin

    Разрешённые динамические запросы и промахи кэша передаются исходному серверу.

Личные кабинеты, платежи и персональные ответы API требуют отдельных правил: их нельзя бездумно помещать в общий кэш. Настройка кэширования и защиты проводится вместе.

В деталях

Что умеет SCDN

Единый путь запроса объединяет ускорение, защиту приложения и контроль доступа. Для каждого домена подбираем нужные функции и проверяем их на реальных сценариях.

WAF и виртуальные патчи

Правила для SQL-инъекций, XSS, опасных загрузок файлов и сканирования. Пользовательские политики помогают перекрыть известный путь эксплуатации до обновления приложения. Режим наблюдения позволяет оценить срабатывания перед блокировкой.

L7 DDoS и HTTP-флуд

Контроль частоты запросов и условий доступа снижает нагрузку от автоматизированного флуда, включая CC-атаки. Для браузеров могут применяться проверки клиента; для API и мобильных приложений правила настраиваются отдельно.

Боты и злоупотребления

Анализ автоматизированного трафика помогает выявлять массовый сбор контента и попытки подбора учётных данных. Политики предусматривают наблюдение, блокировку или проверку. Для полезных роботов и интеграций задаются исключения.

Кэш и работа с origin

Настройка срока хранения и правил по ресурсам, сжатие gzip, адаптация WebP и браузерный кэш. Постоянные соединения, Range-запросы и проверки доступности origin помогают организовать доставку файлов и динамических ответов.

TLS и протоколы

Загрузка собственных сертификатов или управляемый выпуск и продление при выполнении условий проверки домена. Настройка HTTPS до origin, HTTP/2, WebSocket и заголовков выполняется под требования приложения.

Правила и аналитика

События WAF, источники запросов и данные о ботах помогают понять, что блокируется и почему. Условия по IP, URL и параметрам запроса позволяют уточнять защиту для входа, поиска и API. Доступ к журналам и срок хранения согласуются.

02СЦЕНАРИИ

Идеально подходит для:

Доставка и защита для важных цифровых сценариев.

01 shopping_cart

E-commerce

Быстрые каталоги и отдельные правила для заказа, входа и массового сбора контента.

02 play_circle

Медиа

Более стабильная раздача тяжёлых файлов, превью и статических материалов в периоды пикового спроса.

03 smartphone

Мобильные

Доставка обновлений и защита веб-API с правилами, подходящими программным клиентам.

04 school

Обучение

Стабильная доставка образовательных материалов.

Иллюстрация сервиса: модули кеш-сервера, накопители и оптические подключения. Иллюстрация сервиса
03Проверяется на вашей аудитории

Архитектура edge-доставки

Мы подбираем топологию кеша, регионы, правила origin, TLS и стратегию очистки под ваш трафик. Контур доставки может объединять локальные узлы SNS-IX и внешних CDN-партнёров; итоговые параметры ёмкости и производительности фиксируются до запуска.

По проекту
Регионы и ёмкость
Измеряется
Работа кеша
Цепочка интеграции
01

Обследование

Домены, исходные серверы, аудитория, трафик, задачи защиты и критичные операции.

02

Настройка

Схема DNS, сертификаты, правила кеша, доступ к origin и выбранные модули защиты.

03

Пилот

Сравниваем производительность, проверяем срабатывания WAF, API, вход, оплату и интеграции.

04

Запуск и сопровождение

Переключаем трафик в согласованное окно, отслеживаем события и уточняем правила.

04Бесшовная интеграция

Сначала проверка. Затем запуск.

Готовим DNS, TLS, кеш и правила origin до переключения трафика. Для SCDN проверяем политики защиты на входе, оплате, API и интеграциях, затем согласуем запуск и порядок отката.

verified Обеспечено поддержкой 24/7 NOC
Частые вопросы

Вопросы и ответы

В чём разница между CDN и SCDN?

add
CDN решает задачу доставки: кэширует подходящие ресурсы ближе к аудитории и снижает повторную нагрузку на исходный сервер. SCDN добавляет защиту веб-трафика: WAF, противодействие L7 DDoS, управление ботами и TLS. Нужные модули выбираются под приложение; наличие CDN само по себе не означает включённую WAF-защиту.

Какие сайты и приложения можно подключить?

add
SCDN подходит для HTTP/HTTPS-сайтов и API: интернет-магазинов, личных кабинетов, порталов, SaaS и веб-сервисов мобильных приложений. Исходный сервер может находиться в собственной инфраструктуре или облаке, если обеспечено требуемое соединение. Для произвольных TCP/UDP-протоколов отдельно проектируется сетевая защита.

Нужно ли переносить сайт или менять его код?

add
Обычно origin остаётся на своей площадке, а трафик направляется через SCDN изменением DNS. Подключение возможно через CNAME или NS в зависимости от выбранной схемы. Код часто менять не требуется, но проверяются адреса ресурсов, заголовки реального IP, TLS, редиректы, ограничения доступа к origin и работа интеграций.

Что кэшируется, а что должно идти на исходный сервер?

add
Как правило, кэшируют общие изображения, стили, скрипты и файлы с согласованным сроком хранения. Для персональных страниц, корзины, оплаты и ответов API задают отдельные правила обхода или корректного разделения кэша. Политики проверяются с учётом cookies, авторизации, параметров URL и заголовков приложения.

Ускоряет ли SCDN динамические запросы и API?

add
Динамический ответ не обязательно кэшировать: его можно доставлять через пограничный узел с оптимизацией соединений и маршрута к origin. Результат зависит от расположения аудитории, сети и времени обработки в приложении. На пилоте отдельно измеряются кэшируемые ресурсы и динамические операции; медленную базу данных CDN сам по себе не исправляет.

Что именно проверяет WAF?

add
WAF анализирует веб-запросы на признаки SQL-инъекций, XSS, вредоносного сканирования, опасных загрузок и попыток эксплуатации уязвимостей. Управляемые и пользовательские правила можно сначала наблюдать, затем применять блокировку. Это дополнительный слой перед приложением: он не заменяет обновления, безопасный код и проверку прав доступа внутри приложения.

Как SCDN справляется с HTTP-флудом и CC-атаками?

add
Такие атаки создают много запросов, которые расходуют ресурсы веб-приложения. Используются ограничения частоты, правила по условиям запроса и проверки клиента. Пороги выбираются с учётом нормального трафика и отдельных URL, чтобы рекламная кампания или распродажа не воспринималась как атака.

Как отделить вредоносных ботов от поисковиков и интеграций?

add
Модуль управления ботами анализирует автоматизированный трафик и позволяет применять наблюдение, блокировку или проверку. Для нужных поисковых роботов, партнёрских систем и мониторинга настраивают подходящие исключения. Изменения проверяются по журналам и доступности сценариев; неизвестный робот не должен автоматически считаться полезным.

Не сломает ли защита API, webhooks или мобильное приложение?

add
Для машинных клиентов нельзя без проверки включать браузерную CAPTCHA или JavaScript-проверку. Им задают отдельные условия доступа, ограничения частоты и исключения для доверенных сценариев. До переключения тестируются авторизация, платёжные уведомления, загрузки и другие важные операции; режим наблюдения помогает обнаружить нежелательные срабатывания.

Как устроены HTTPS и доступ к исходному серверу?

add
Проверяются оба участка соединения: пользователь — SCDN и SCDN — origin. Возможны собственные сертификаты или управляемый выпуск и продление при выполнении требований проверки домена. В схеме защиты origin ограничивают прямой доступ и настраивают доверенные источники; один лишь сертификат на пограничном узле не обеспечивает HTTPS до origin.

Поддерживаются ли WebSocket, HTTP/2 и большие файлы?

add
Платформа SCDN предусматривает HTTP/2, включение WebSocket и Range-запросы для частичной доставки файлов. Для вашего приложения проверяются поддерживаемые порты, размеры объектов, время жизни соединений и правила кэширования. Наличие функции в платформе не отменяет проверки ограничений выбранного пакета.

Как обновлять контент и оценивать результат?

add
До запуска согласуются TTL, способ очистки кэша и обновление версий файлов. На пилоте сравниваются время ответа, доля попаданий в кэш, ошибки и нагрузка на origin. Для SCDN дополнительно смотрят события WAF и ботов, а также успешность входа, заказа и других критичных действий.

Где обрабатывается трафик и сколько хранятся журналы?

add
Регионы доставки и обработки, доступ к журналам и срок хранения зависят от конфигурации. Требования к данным и географии нужно передать до выбора схемы. Наличие локального кэша в Ташкенте не означает, что весь контур защиты и все журналы автоматически размещаются только в Узбекистане.

Что влияет на состав услуги и стоимость?

add
Для расчёта нужны домены, география, профиль и объём трафика, пиковая нагрузка и нужные модули защиты. Отдельно фиксируются ограничения, доступ к аналитике, поддержка и SLA. Начать можно с обследования и согласованного пилота; конкретные сроки и условия определяются после проверки приложения.
Иллюстрация сервиса: модули кеш-сервера, накопители и оптические подключения. Иллюстрация сервиса
Спланируйте следующий шаг

Спланируем доставку и защиту

Расскажите о доменах, аудитории и критичных операциях. Предложим CDN или SCDN, необходимые политики и план проверки.