
Почему Curator выбирают лидеры финансового сектора, e‑commerce и государственные организации. Облачное anti‑DDoS решение от Curator (экс‑Qrator Labs): время реакции менее секунды на L3-L4, пропускная способность свыше 6 Тбит/с, Anycast-маршрутизация, SLA 99,95%, WAF и защита от автоматических скриптов, тарифы для разного бюджета, антибот-модуль, пробный период и прозрачная документация. Защита сайта от DDoS без капчи и задержек.
В 2026 году ландшафт киберугроз для российского бизнеса изменился кардинально. Если раньше DDoS-атаки воспринимались как досадная неприятность, с которой сталкиваются только крупные корпорации, то сегодня они стали реальностью для компаний любого размера - от интернет-магазина с тысячью посетителей в день до государственного портала. Простой сайта в течение часа может обернуться миллионными потерями, а восстановление репутации после атаки растягивается на месяцы.
Curator Anti-DDoS (ранее известный как Qrator Labs) - один из ключевых игроков на российском рынке защиты от DDoS-атак. Компания прошла путь от небольшого проекта до инфраструктурного оператора с собственной глобальной сетью фильтрации. В этом обзоре мы детально разберем, как устроена защита Curator, какие технологии лежат в ее основе, кому она подходит и сколько стоит.
Основная информация о сервисе Curator, он же Qrator Labs.
Curator Anti-DDoS - это облачный сервис, который защищает ваш сайт, сервер, или целую сеть от DDoS-атак.
Сервис работает по модели "безопасность как услуга" (SaaS) - вам не нужно покупать дорогое оборудование, нанимать штат специалистов или разбираться в тонкостях маршрутизации BGP, если вы этого не хотите. Достаточно изменить DNS-записи, и весь трафик начнет проходить через очистные центры Curator.
До недавнего времени компания была известна на рынке под именем Qrator Labs. Ребрендинг в Curator произошел в конце 2024 - начале 2025 года. Как объяснял генеральный директор Curator Дмитрий Ткачев, решение было связано с изменением рыночной стратегии: эпоха глобализации закончилась, и компания сделала ставку на работу внутри России как локальный, гиперлокальный провайдер. При этом само название Curator было выбрано максимально близким по звучанию к старому, так как под именем "Куратор" компанию уже давно знали на рынке. Ребрендинг не привел к изменению технологий или качества услуг - лишь к смене вывески.
На момент написания обзора сеть фильтрации Curator объединяет 21 центр очистки трафика: 9 собственных и 12 партнерских. После масштабной модернизации, завершившейся в марте 2026 года, совокупная пропускная способность сети превысила 6 Тбит/с. Гарантированный уровень доступности (SLA) для приложений клиентов составляет 99,95% - один из самых высоких показателей в индустрии.
Время реакции на DDoS-атаку для сетевых уровней (L3-L4) заявлено менее секунды, для прикладного уровня (L7) - до 10 секунд. Эти цифры подтверждены независимым тестированием и сертификатом AM Test Lab (№ 535 от 28.08.2025, действителен до 28.08.2030).
Как Curator защищает ваш сайт.
В основе Curator Anti-DDoS лежит принцип многоуровневой фильтрации. Система анализирует трафик на всех уровнях модели OSI: начиная с сетевого (L3) и транспортного (L4) и заканчивая прикладным (L7). Такой подход позволяет блокировать как примитивные объёмные атаки (например, UDP-флуд), так и сложные целевые атаки на логику работы приложений.
Для распределения нагрузки и обеспечения отказоустойчивости Curator использует технологию BGP Anycast. Один и тот же IP-адрес одновременно объявляется из многих точек мира. Когда пользователь обращается к вашему сайту, его запрос автоматически направляется в ближайший к нему центр очистки.
Это дает два ключевых преимущества:
Важнейшая технологическая особенность Curator Anti-DDoS - возможность фильтровать шифрованный HTTPS-трафик без его расшифровки. Это решает сразу несколько задач: во-первых, гарантируется полная конфиденциальность данных клиента (ваши SSL-сертификаты не передаются третьей стороне). Во-вторых, отпадает необходимость в сложных процедурах для соответствия требованиям финансовых регуляторов, которые могут запрещать расшифровку трафика.
Технически это реализуется через анализ метаданных TLS-соединения: можно оценить параметры рукопожатия, размеры пакетов, но при этом содержимое сессии остается зашифрованным. Такой баланс между безопасностью и эффективностью фильтрации - отличительная черта Curator.
Curator Anti-DDoS предлагает два основных способа подключения защиты, различающихся по сложности и объему покрываемой инфраструктуры.
Самый быстрый и простой способ защитить сайт. Вы вносите изменения в настройки DNS: A-запись вашего домена перенаправляется на специальный IP-адрес, выданный Curator.
Весь HTTP/HTTPS-трафик начинает проходить через сеть фильтрации. Время активации защиты после внесения изменений зависит от значения TTL вашей DNS-записи, но обычно не превышает нескольких минут.
Если у вашей компании есть собственная AS (автономная система) и IP-префиксы, вы можете настроить BGP-пиринг с Curator. В этом случае под защиту попадает вся сетевая инфраструктура, включая не-веб-сервисы: почтовые серверы (SMTP), игровые серверы, VoIP-телефонию, видеоконференции, собственные приложения с уникальными протоколами. Трафик перенаправляется на очистку при обнаружении атаки только в случае необходимости; в обычное время поток идет напрямую.
Помимо базовой фильтрации, Curator предлагает ряд дополнительных опций, превращающих сервис в комплексную платформу безопасности.
Стоимость услуги складывается из нескольких компонентов и обсуждается индивидуально, однако есть общие принципы ценообразования, которые полезно знать.
Curator Anti-DDoS предлагает несколько тарифных планов: Professional, Business, Corporate (названия могут незначительно варьироваться в зависимости от канала продаж).
Цена определяется следующими параметрами:
Конечная стоимость, с учетом выбранных опций - определяется индивидуально.
У Curator есть возможность тестового подключения защиты. Точные условия стоит уточнять у менеджеров компании, но, как правило, потенциальные клиенты могут получить ограниченный по времени доступ к сервису для проверки его эффективности на реальном трафике.
Современные DDoS-атаки редко ограничиваются только "забиванием" канала. Они часто сопровождаются или маскируются под активность ботов: парсеры воруют цены и контент, спам-боты забивают формы заявок, а брутфорс-боты подбирают пароли к личным кабинетам.
Антибот-модуль Curator - это отдельная технология, которая работает на принципе поведенческого анализа и сбора цифровых отпечатков. Система для каждого посетителя вычисляет "бот-скop" - вероятность того, что запрос сгенерирован программой. По значению этого скора запросы распределяются по группам:
Для ботов могут применяться капча, JavaScript-вызовы или просто блокировка. При этом легитимные поисковые роботы (Googlebot, Яндекс.Паук) распознаются и пропускаются без дополнительной проверки.
Для многих российских компаний, особенно работающих с персональными данными или относящихся к объектам критической информационной инфраструктуры (КИИ), вопрос юридической чистоты используемого ПО стоит очень остро.
Curator Anti-DDoS внесен в реестр отечественного программного обеспечения Минцифры РФ. Это означает, что его могут использовать государственные организации и компании с государственным участием для выполнения требований по импортозамещению. Кроме того, благодаря российской юрисдикции и локализации всей инфраструктуры на территории РФ, Curator полностью соответствует требованиям 152-ФЗ "О персональных данных".
Самый наглядный способ оценить эффективность защиты - посмотреть на реальные примеры из практики Curator.
В декабре 2024 года Curator зафиксировал рекордную DDoS-атаку мощностью 1,14 Тбит/с, нацеленную на сегмент "ТВ и медиа". Атака произошла в последние месяцы года, когда традиционно фиксируется пик вредоносной активности.
К концу 2025 года ситуация еще больше обострилась: специалисты Curator фиксировали уже несколько DDoS-атак интенсивностью более 3 Тбит/с. Если еще недавно атаки свыше терабита считались исключением, то сегодня атаки в несколько Тбит/с уже стали новой реальностью.
В первом квартале 2026 года Curator нейтрализовал мощную атаку на организацию из сегмента онлайн-ставок; пиковая нагрузка достигала 2 Тбит/с (тип атаки - комбинированный UDP flood).
Помимо роста мощности, Curator фиксирует увеличение продолжительности DDoS-атак. Максимальная по длительности непрерывная атака на одного клиента в 2024 году составила 20 дней. Генеральный директор Curator Дмитрий Ткачев объяснил этот тренд использованием злоумышленниками "выделенных" ботнетов, которые принадлежат им и могут атаковать годами, в отличие от "арендованных" на час бот-сетей.
Согласно отчету Curator за 2024 год, Россия заняла первое место в мире по числу источников DDoS-атак, опередив США в 1,5 раза. В 2024 году на одну российскую компанию в среднем приходилось 50 DDoS-атак. Во втором квартале 2025 года общее количество DDoS-атак выросло на 43% по сравнению с аналогичным периодом 2024 года. Эти цифры наглядно демонстрируют, что проблема массовая и решить её "на коленке" невозможно.
Стоит ли выбирать защиту Curator.
Curator Anti-DDoS - это зрелое, проверенное годами решение, которое пережило ребрендинг, но сохранило и приумножило свою технологическую мощь. Это выбор крупных компаний, для которых недоступность сайта или сервиса означает значительные финансовые потери и репутационные риски.
Кому подходит Curator Anti-DDoS:
Ключевые выводы эксперта:
Если ваш бизнес достиг того уровня, когда безопасность становится вопросом выживания, Curator - ваш надежный партнер. Если же ваш проект только начинает расти и бюджет ограничен, возможно, стоит присмотреться к более доступным альтернативам. В любом случае, отсутствие DDoS-защиты сегодня - это не экономия, а риск, сопоставимый с игрой в русскую рулетку.
Cloudflare окончательно заблокирован в РФ ещё летом 2025 года.
Функцию фильтрации ботов Cloudflare взял на себя российский антибот Killbot.
Принцип работы отличается от привычного, отслеживаются не знакомые всем при настройке других антибот решений параметры (входящие IP адреса, AS подсети ботов, User Agent и прочее, всё это легко подделывается), а уникальные для каждого набора браузеров слепки.
По отличию оригинального браузера от модифицированного, тот или иной заход определяется либо как заход реального посетителя, либо как заход бота.
Чтобы не повторяться - расписывал более подробно в статьях:
Попробовать бесплатно. При регистрации в Killbot введите промокод
promo13
и получите месяц тестирования платного тарифа Killbot (фильтрация трафика, 1000 руб) и Ads (отключение показа рекламы поведенческим ботам, 1000 руб) в качестве бонуса. Этого вам хватит на то, чтобы понять, подходит вам данное решение, или нет. На данный момент - в Рунете нет более достойной альтернативы, по соотношению цена-качество. Срок действия промокода ограничен по времени, куда-то записывать его нет смысла. В следующий раз промокод уже будет другой, поэтому использовать его нужно сейчас, когда вы читаете этот текст. Промокод действует только в форме регистрации. Если аккаунт уже создан - создайте новый, на другой почте, и при регистрации в последнем поле введите промокод.
Подпишитесь на Telegram канал / MAX для того, чтобы всегда быть в курсе последних новостей и обновленных настроек для защиты от ботов, а также оперативно получать новые материалы, выходящие на antibot24.ru

Автор статей: Сергей (AntiBot24). Эксперт в области фильтрации поведенческого трафика, настройки антибот систем. Высший рейтинг на Kwork, более 680 отзывов, 100% заказов успешно сдано, 56% повторных заказов. Пишу подробные статьи, инструкции по фильтрации ботов в своем блоге antibot24.ru
Всегда нужно иметь в виду, что те советы, которые вы прочли в статьях - это лишь часть настроек, которые я делаю при профессиональной экспертной настройке фильтрации поведенческих ботов. Все остальное - это непубличные профессиональные секреты. Любая информация, становящаяся общедоступной - достаточно быстро устаревает и перестает быть эффективной.
Если вы столкнулись с повышенной роботностью в Яндекс метрике, увеличением числа прямых заходов, увеличением количества отказов - вы всегда можете заказать у меня настройку Killbot.