Хостинг и домены

Инфраструктурные материалы и компоненты хостинга
Серверное оборудование базируется на процессорах Intel Xeon Scalable 4-го поколения (Golden Lake) или AMD EPYC 9004 с частотой 4.2 ГГц. Накопители исключительно SSD NVMe 3D NAND (Samsung PM9A3 или Kioxia CM6) с интерфейсом PCIe 4.0 x4, обеспечивающим до 6900 МБ/с последовательного чтения и 4200 МБ/с записи — отличие от устаревших SATA SSD (550 МБ/с) или HDD (150–200 МБ/с) составляет 10–30 крат.
Каналы связи построены на оптическом волокне стандарта G.654.E с пропускной способностью 10 Гбит/с на порт, агрегируемых через BGP Anycast с 4 пиринговыми узлами (M9, MSK-IX, DataIX, KBNet). Задержка (latency) при коммутации через Juniper MX204 составляет ≤0.3 мс. Альтернативы — дешёвые VPS на общих узлах с гарантией CPU 10% — не обеспечивают стабильного отклика.
Спецификации доменных зон и DNS-инфраструктуры
Доменные зоны 1-го уровня (.RU, .РФ, .COM) управляются регистраторами, аккредитованными ICANN/RA. Технические параметры: TTL (time-to-live) на NS-записи — от 60 секунд (динамические записи) до 86400 секунд (статические). Отличие — работа через авторитетные DNS-серверы кластера NS1/NS2 с Anycast-маршрутизацией (8 узлов, зона покрытия 6 стран). Зона .RU использует протокол DNSSEC стандарта RFC 4034, с криптографическими алгоритмами RSA/SHA-256.
Материалы записей: A (IPv4), AAAA (IPv6), CNAME, MX, SRV, TXT. Каждый DNS-запрос обрабатывается через рекурсивные резолверы Unbound (версия 1.17) с кэшированием до 1 млн записей (RAM-кэш 4 ГБ). Альтернатива — бесплатные DNS третьих сторон (привязка к одному узлу) — имеют задержку до 120 мс.
Инженерные стандарты качества и SLA
Производственный SLA (Service Level Agreement) фиксирует uptime не ниже 99.99% в месяц, что допускает простой ≤4.38 минут. Контроль осуществляется через мониторинг Nagios XI с проверкой 60 раз в минуту (2 проверки/сек). Отличие от дешёвых хостингов: отсутствие резервирования питания (разъединители без батарей APC, ИБП Smart-UPS 3000 ВА с двойным преобразованием).
Стандарты качества по ISO 27001:2013 для ЦОД Tier III+: охлаждение с поддержанием 22±1°C, пожаротушение инертным газом FS 1250, физический доступ по 2-факторной аутентификации. Материалы стоек — сталь 2 мм с порошковым покрытием, огнестойкость REI 90.
Технические отличия от аналогов
- Процессорная ёмкость: на shared-сервере — 1 выделенное ядро EPYC (при нагрузке 100%), у бюджетных аналогов — 0.5 ядра E-системы с бустингом до 40%.
- Сеть: порт 10 Гбит/с full duplex с фильтрацией DDoS на уровне L4 (160 Gbit/s), у конкурентов — 1 Гбит/с без аппаратного фильтра.
- Резервирование: RAID10 на NVMe (зеркало + страйпинг), alternative — RAID0 без восстановления данных.
- Доменные серверы: 8 Anycast-нод NS1-NS8 против 2 unicast-серверов у регистраторов lower-tier.
Производственные параметры и сертификация
Изготовление серверных конфигураций — по спецификациям Intel Server Board S2600WFT с 48 линиями PCIe 3.0/4.0. Материнские платы имеют токовые стабилизаторы 12+2 фазы (на 1.5 В PA), предотвращающие падение тактовой частоты при пиковой нагрузке. Модули оперативной памяти — DDR5 ECC Registered 4800 МГц, отличаются от unbuffered на 15–20% стабильности при 24/7.
Кабельная инфраструктура: витая пара категории 6a (SHTP, экранированная), затухание ≤0.2 дБ/м на 100 м, что на 40% ниже чем Cat5e. Коммутаторы — Huawei CloudEngine S5731 с терморегуляцией в диапазоне -5…+45°C.
Инженерные нюансы управления доменами
- Трансфер домена: при смене регистратора требуется квитанция EPP-кода (RFC 5731), время обновления WHOIS — 15–60 минут.
- Glue-записи (делегирование): обязательное согласование с администратором родительской зоны для зон .RU через реестр MSK-IX.
- HTTP Strict Transport Security (HSTS) на NS-маршрутизаторе: заголовки предзагрузки включаются только при DDOS-защите на уровне TCP.
- Контрольная сумма DNSSEC: RRSIG-записи пересчитываются каждые 30 дней (параметр NSEC3 с солью hexlength 16).
Качество доменных зон дополнительно верифицируется внедрением RIPE — проверка AS-номера для IPv6 (2001:decade::/32) на стороне регистратора.
Добавлено: 07.05.2026
