Solar Space Anti-DDoS - российский аналог Cloudflare для бизнеса и госсектора

Защита сайта от поведенческих ботов

Защита сайта от всех видов поведенческих ботов. Интеграция через изменение DNS записи домена. Защита от скликивания контекстной рекламы Яндекс Директ.
ПОПРОБОВАТЬ БЕСПЛАТНО  =>

В 2024 году российские компании столкнулись с новой реальностью: привычные зарубежные сервисы кибербезопасности, такие как Cloudflare, перестали обеспечивать защиту на должном уровне. Проблема усугубилась рекордным всплеском DDoS-атак - по данным ГК "Солар", в 2024 году количество подобных инцидентов на российские организации удвоилось (достигло 508 тысяч). Именно в этот момент на рынке появилась российская облачная платформа Solar Space, которая объединила под одной "крышей" защиту от DDoS-атак, вредоносных ботов и веб-атак, став достойной альтернативой западным аналогам и первым сервисом в РФ, который предоставляет эффективную бесплатную DDoS-защиту.

Почему российскому бизнесу нужен свой Anti‑DDoS

DDoS-атака (Distributed Denial of Service - распределённая атака типа "отказ в обслуживании") - это кибератака, при которой злоумышленники с помощью сети заражённых устройств (ботнет) направляют на ваш сайт миллионы ложных запросов, чтобы перегрузить сервер и сделать ресурс недоступным для обычных пользователей. По данным ГК "Солар", в 2024 году количество DDoS-атак на российские организации достигло 508 тысяч - это вдвое больше, чем в 2023 году. При этом привычные западные сервисы защиты, такие как Cloudflare, перестали быть надёжными из-за геополитических рисков, блокировок и ухода из РФ. Российский рынок остро нуждался в собственной платформе, способной обеспечить непрерывность работы сайтов малого, среднего и крупного бизнеса. Таким решением стала платформа Solar Space Anti-DDoS, разработанная ГК "Солар" - дочерней компанией "Ростелекома" в сфере информационной безопасности.

В этой статье мы детально разберём, как устроена Solar Space, каковы её технологии фильтрации (L3-L7), какие тарифы предлагаются (включая бесплатный), как подключить защиту за 20 минут и кому подходит on‑premise версия. Также приведём сравнение с ключевыми конкурентами: Cloudflare, StormWall, Qrator (Curator) и Kaspersky DDoS Prevention.

Что такое Solar Space Anti-DDoS: история, позиционирование и архитектура

Solar Space - это российская облачная платформа кибербезопасности, запущенная в конце 2024 года как прямая замена уходящим зарубежным сервисам. Она предоставляет защиту от DDoS-атак, вредоносных ботов и веб-атак (SQL-инъекции, XSS, межсайтовый скриптинг) по модели SaaS (Software as a Service - программное обеспечение как услуга). Платформа базируется на инфраструктуре "Ростелекома" (магистральная сеть с пропускной способностью более 5 Тбит/с), что обеспечивает высокую отказоустойчивость и юридическую чистоту: все данные обрабатываются на территории РФ, в дата‑центрах, сертифицированных по стандартам Tier III (международный уровень надёжности ЦОД). Основные компоненты Solar Space внесены в Единый реестр отечественного программного обеспечения (приказ Минцифры РФ), а сама платформа сертифицирована AM Test Lab (независимой лабораторией тестирования средств защиты информации).

В отличие от многих конкурентов, Solar Space ориентирована не только на крупный бизнес, но и на малые проекты - благодаря наличию бесплатного тарифа с защитой сайтов посещаемостью до 5 000 уникальных пользователей в месяц. При этом платные тарифы масштабируются до пропускной способности 50 Мбит/с и выше с возможностью подключения дополнительных модулей (WEB Antibot, WAF Lite). Архитектурно Solar Space построена на принципе reverse proxy (обратного прокси-сервера): IP-адрес вашего сайта заменяется на IP-адрес узла фильтрации "Солара". Весь трафик сначала идёт на этот узел, проходит многоуровневую проверку и очистку, и только после этого "чистые" запросы передаются вашему серверу. Это скрывает реальный IP-адрес, делает невозможным прямое попадание по вашему оборудованию и позволяет блокировать атаки ещё на подступах.

Три ключевых компонента защиты Solar Space

Эшелонированная оборона (защита в глубину) - это подход, при котором система безопасности состоит из нескольких независимых уровней. Solar Space реализует его через три взаимодополняющих сервиса. Их можно подключать как по отдельности, так и в комплексе, но максимальная эффективность достигается при совместном использовании. Ниже приведены технические детали каждого компонента.

  • WEB AntiDDoS - базовый уровень, фильтрующий объёмные атаки на сетевом и транспортном уровнях (L3/L4 по модели OSI). Обязателен для подключения всех остальных сервисов. Технология основана на протоколе BGP FlowSpec (Border Gateway Protocol Flow Specification) - это расширение BGP, позволяющее объявлять правила фильтрации трафика на пограничных маршрутизаторах. Таким образом, вредоносные пакеты отбрасываются ещё до попадания в сеть очистки, что снижает нагрузку на оборудование. Система анализа использует NetFlow - протокол сбора статистики о сетевых потоках. При обнаружении аномалий (например, резкий рост UDP-трафика) трафик перенаправляется на центры очистки с пропускной способностью до 300 000 RPS (Requests Per Second - запросов в секунду).
  • WEB Antibot - модуль для борьбы с вредоносными ботами. Бот - это программа, автоматически выполняющая действия в интернете (парсинг цен, спам-регистрации, подбор паролей методом брутфорса). Система анализирует поведение посетителя: скорость заполнения форм, движения мыши, скроллинг, а также собирает цифровые отпечатки браузера (browser fingerprinting - уникальный идентификатор на основе настроек браузера, шрифтов, версии WebGL). Затем вычисляется бот-скop (вероятность, что запрос сгенерирован программой). При высоком скоре запрос отправляется на CAPTCHA (автоматический тест для различения людей и ботов) или блокируется. Легитимные поисковые роботы (Googlebot, Яндекс.Паук) распознаются и пропускаются без проверки.
  • WAF Lite (Web Application Firewall - межсетевой экран уровня веб-приложений) - защита от атак, направленных на уязвимости самого сайта. Блокирует SQL-инъекции (внедрение вредоносного кода в запросы к базе данных), XSS (межсайтовый скриптинг), LFI/RFI (Local/Remote File Inclusion - локальное и удалённое включение файлов) и другие эксплойты, классифицированные в OWASP Top 10 (актуальный список из 10 самых критических веб-уязвимостей). WAF анализирует содержимое каждого HTTP/HTTPS-запроса - методы, URL, заголовки, тело POST - и при совпадении с сигнатурами атак отклоняет запрос, не передавая его на ваш сервер. Для фильтрации шифрованного трафика (HTTPS) используется технология TLS-отпечатков JA3/JA4, которая не требует раскрытия SSL-сертификатов.
Также прочтите:  Долго грузится сайт? Возможно, проблема в домене - разбираем DNS, TTL и NS-записи

Рекомендуется подключать все три компонента одновременно - только так достигается комплексная защита от 99% современных киберугроз. По данным внутренних тестов "Солара", сайты, использующие полный стек, снижают количество спам-заявок на 85–95% и предотвращают до 100% успешных SQL-инъекций.

Технологии фильтрации: как Solar Space обнаруживает и блокирует атаки

Машинное обучение (Machine Learning, ML) - это технология, при которой система обучается на больших массивах данных и самостоятельно выявляет аномалии без участия человека. Solar Space использует модель, тренированную на более чем 1 млн реальных DDoS-атак, собранных с инфраструктуры "Ростелекома" и клиентов ГК "Солар". Благодаря этому точность определения атак достигает 99%, а количество ложных срабатываний (когда система ошибочно блокирует легитимного пользователя) менее 0,5%.

Фильтрация происходит на всех уровнях модели OSI (Open Systems Interconnection - семиуровневая модель сетевого взаимодействия). Для каждого уровня используются свои методы:

  • L1 (физический уровень) - хотя сам Solar Space не защищает от обрыва кабеля (это задача резервирования каналов), платформа мониторит целостность сигнала и оповещает о нештатных ситуациях через интеграцию с операторами связи.
  • L2 (канальный уровень) - защита от MAC-флуда и атак на протокол STP (Spanning Tree Protocol) реализована на уровне оборудования ЦОД, а не самого сервиса. Для клиентов on‑premise поставляются рекомендации по настройке коммутаторов.
  • L3 (сетевой уровень) - блокировка IP-спуфинга (подмена IP-адреса отправителя), ICMP-флуда (Ping-атаки), фрагментированных пакетов. Используются ACL (списки доступа) и чёрные списки IP на основе репутации.
  • L4 (транспортный уровень) - отражение SYN-флуда (полуоткрытые соединения), UDP-флуда, TCP-флуда. Применяются технологии SYN Cookie (метод, при котором сервер не выделяет ресурсы до завершения рукопожатия) и лимиты на количество сессий с одного IP.
  • L5 (сеансовый уровень) - защита от истощения таблиц соединений, атаки Slowloris (медленное открытие множества сессий). Система автоматически закрывает "висячие" сеансы, превышающие таймаут, и ограничивает число неактивных соединений.
  • L6 (уровень представления) - анализ TLS-рукопожатий через отпечатки JA3/JA4. Это позволяет детектировать аномалии в шифрованном трафике без расшифровки. Например, если тысячи соединений имеют абсолютно одинаковый JA3-отпечаток, это практически наверняка ботнет.
  • L7 (прикладной уровень) - глубокий анализ HTTP/HTTPS-запросов, фильтрация по содержимому (регулярные выражения). Система проверяет URL, заголовки User-Agent, Referer, параметры GET/POST и отклоняет подозрительные запросы (например, с частотой более 100 запросов/сек с одного IP).

Пропускная способность фильтрации - до 300 000 запросов в секунду (RPS, Requests Per Second) на один сервер, что позволяет выдерживать даже самые мощные атаки, включая HTTP-флуд до 10+ миллионов запросов в сутки. В режиме реального времени система мониторит трафик и при обнаружении аномалии автоматически применяет правила блокировки без участия администратора (время реакции - менее 10 секунд для L7-атак и менее 1 секунды для L3/L4).

Бесплатный тариф: защита для малого бизнеса и стартапов

В сентябре 2025 года "Солар" запустила первый на российском рынке полностью бесплатный сервис DDoS-защиты для небольших сайтов. Это значимый шаг, так как до этого даже базовые облачные решения стоили не менее 2–3 тысяч рублей в месяц. Бесплатный тариф включает:

  • Защиту одного домена с пропускной способностью 1 Мбит/с (мегабит в секунду) - этого достаточно для сайта-визитки, блога или небольшого корпоративного сайта с текстовым контентом.
  • Посещаемость до 5 000 уникальных пользователей в месяц (по данным Яндекс.Метрики).
  • Геоблокировку - возможность ограничить доступ из нежелательных стран (например, заблокировать трафик из государств, откуда часто приходят DDoS-атаки).
  • Чёрные и белые списки IP-адресов - вручную можно разрешить или запретить доступ конкретным IP.
  • Бесплатные SSL-сертификаты (Secure Sockets Layer - протокол шифрования для HTTPS) от Let's Encrypt, автоматически продлеваемые.
  • Круглосуточную техническую поддержку через тикет-систему и чат в личном кабинете.
Также прочтите:  Почему в Амстердаме так много дата-центров: от торговой гавани до цифрового сердца Европы

Как подключить бесплатный тариф: зарегистрируйтесь в личном кабинете Solar Space, выберите тариф "Бесплатная защита" - без привязки банковской карты, никаких скрытых платежей. Затем подтвердите права на домен (через добавление TXT-записи или загрузку файла на сервер). И наконец, измените A-запись вашего домена на IP-адрес центра фильтрации "Солара" (выдаётся в личном кабинете). Вся настройка занимает не более 20 минут и не требует специальных знаний. После активации весь трафик пойдёт через очистку, и в личном кабинете появятся графики отражённых атак, статистика по заблокированным ботам и отчёты о работе WAF.

Бесплатный тариф не имеет срока действия - вы можете пользоваться им бессрочно, пока посещаемость не превысит 5000 человек в месяц. При превышении лимита система уведомит вас и предложит перейти на один из платных тарифов, но доступность сайта не будет нарушена.

Платные тарифы: для растущих и высоконагруженных проектов

Для проектов, которым нужна большая пропускная способность, защита от сложных ботов или расширенный WAF, Solar Space предлагает платные линейки. Ниже приведены актуальные тарифы на 2026 год (цены указаны без НДС).

WEB AntiDDoS (базовая защита от DDoS)

  • Тариф 10 Мбит/с - 6 100 ₽/мес
    • До 50 000 уникальных посетителей в месяц
    • 1 домен под защитой, защита L3/L4/L7 (для L7 - базовые правила)
    • Геоблокировка, чёрные/белые списки IP
    • Бесплатные SSL-сертификаты, техподдержка 24/7
  • Тариф 50 Мбит/с - 12 200 ₽/мес
    • До 250 000 посетителей в месяц
    • 1 домен, приоритетная обработка трафика (SLA 99,95%)
    • Расширенная защита L7 (анализ содержимого, регулярные выражения)
  • Индивидуальный тариф - цена по запросу
    • От 100 Мбит/с до нескольких Гбит/с, неограниченное число доменов
    • Выделенный инженер поддержки, кастомные правила WAF, интеграция через API

WEB Antibot (отдельная лицензия для защиты от ботов)

  • Тариф 1 Мбит/с - 1 830 ₽/мес
  • Тариф 10 Мбит/с - 9 150 ₽/мес
  • Тариф 50 Мбит/с - 18 300 ₽/мес
  • Все тарифы включают: поведенческий анализ, fingerprint браузера, капчу для подозрительных сессий, защиту от парсинга и брутфорса.

WAF Lite - включается как опция к любому из тарифов WEB AntiDDoS. Стоимость рассчитывается индивидуально и зависит от количества защищаемых доменов. Для on‑premise версии WAF поставляется в составе общего пакета.

Варианты внедрения: облачный сервис и on‑premise

Облачная модель (SaaS) - самый популярный вариант для малого и среднего бизнеса. Вы ничего не устанавливаете на своих серверах, просто меняете DNS-записи (A-запись на IP-адрес Solar Space). Все проверки происходят в инфраструктуре "Солара", которая автоматически масштабируется под нагрузку. Плюсы: быстрое подключение (20 минут), отсутствие капитальных затрат, обновления безопасности без участия клиента.

On‑premise (размещение на собственной инфраструктуре) - полный стек защиты (WEB AntiDDoS, WEB Antibot, WAF Lite) устанавливается на выделенных серверах заказчика, в его собственном ЦОД (центре обработки данных). Этот вариант обязателен для:

  • объектов КИИ (критической информационной инфраструктуры) - систем, нарушение работы которых может нанести ущерб безопасности страны (энергосети, транспорт, связь, финансы).
  • государственных информационных систем, обрабатывающих персональные данные граждан РФ (требование 152-ФЗ).
  • компаний, внутренняя политика которых запрещает передавать трафик третьим лицам (например, банки с лицензией ЦБ).

On‑premise версия позволяет сохранить 100% контроля над данными, а также пройти сертификацию ФСТЭК при необходимости. Solar Space предоставляет установочные образы для российских гипервизоров (KVM, ZStack, "Постгрес Профессиональный"). Поддерживается интеграция с системами мониторинга (Zabbix, Prometheus) и SIEM (ArcSight, MaxPatrol).

Преимущества и сертификация Solar Space

Платформа имеет сертификат AM Test Lab № 541 от 29.05.2025, подтверждающий успешное отражение всех типов атак (SYN-флуд, UDP-флуд, HTTP-флуд, медленные атаки Slowloris, ковровые атаки Carpet Bombing) и корректную фильтрацию шифрованного трафика без раскрытия SSL‑ключей. Тесты проводились на реальном стенде с имитацией атак до 100 Гбит/с. Основные преимущества Solar Space перед конкурентами:

  • Юридическая чистота - полное соответствие 152‑ФЗ "О персональных данных" (персональные данные не покидают территорию РФ), реестр отечественного ПО (приказ Минцифры).
  • Бесплатный тариф - уникальное предложение на рынке РФ, позволяющее защитить небольшой сайт без вложений. Ни у одного из конкурентов (StormWall, DDoS-Guard, Qrator, Kaspersky) нет аналогичного бессрочного бесплатного тарифа с полноценной поддержкой.
  • Простота миграции с Cloudflare - автоматический перенос настроек (правила переадресации, Page Rules, WAF-правила) за несколько кликов. Солар предоставляет скрипт, который через API Cloudflare импортирует конфигурацию.
  • Техподдержка на русском языке 24/7 - с реальными инженерами, а не чат-ботами. Время ответа в бесплатном тарифе - до 2 часов, в платных - до 15 минут.
  • Высокая точность обнаружения - до 99% блокировки вредоносного трафика благодаря машинному обучению на 1 млн реальных атак. Ложные срабатывания (блокировка реальных пользователей) - не более 0,5%.
  • Встроенная CDN (Content Delivery Network - сеть доставки контента) с 50+ узлами в РФ. Статические файлы (картинки, CSS, JS) кэшируются на ближайших к пользователю серверах, что ускоряет загрузку сайта до 3 раз.
Также прочтите:  Kaspersky DDoS Protection (KDP) антиддос - защита от ДДоС-атак | Цена, отзывы, обзор

Сравнение с аналогами: Solar Space vs Cloudflare, StormWall, Qrator, Kaspersky

Ниже приведено детальное сравнение по ключевым параметрам, которые важны при выборе DDoS-защиты.

Solar Space vs Cloudflare

  • Cloudflare - зарубежный сервис (США), данные передаются за границу, что противоречит 152‑ФЗ для российских компаний, работающих с персональными данными.
  • Solar Space - российский, с локализацией трафика и возможностью on‑premise.
  • Бесплатный тариф: у Cloudflare есть только базовый прокси-сервис без полноценной DDoS-защиты (разве что для статики), а все защитные функции - платные. У Solar Space бесплатный тариф включает полноценную фильтрацию L3-L7.
  • WAF: у Cloudflare - более мощный (с поддержкой кастомных правил), но стоит от 200 $/мес. У Solar Space WAF Lite доступен по цене от 1 500 ₽/мес.

Solar Space vs StormWall

  • StormWall ориентирован на корпоративных клиентов с высокими нагрузками (от 10+ Гбит/с), его минимальный платный тариф - от 6 800 ₽/мес, бесплатной версии нет.
  • У Solar Space - более доступные тарифы для малого бизнеса и уникальный бесплатный план.
  • Технологии: StormWall известен своей технологией Triple Filter (тройная фильтрация). Solar Space использует похожий каскадный подход, но с упором на ML.

Solar Space vs Qrator (Curator)

  • Qrator (ныне Curator) специализируется на защите крупных сетей, банков, телеком-операторов. Его цены начинаются от десятков тысяч долларов в год.
  • Solar Space проще в настройке и дешевле, но для гигантских проектов (10+ Гбит/с легитимного трафика) Qrator может быть предпочтительнее из-за собственной сети очистки и опыта работы с КИИ.
  • Оба решения российские, но у Qrator выше порог входа.

Solar Space vs Kaspersky DDoS Prevention

  • Kaspersky - тяжелая корпоративная платформа с сертификацией ФСТЭК (4 уровень доверия), но без бесплатного тарифа. Стоимость - от €10 000 в год.
  • Solar Space также сертифицирован (через тесты AM Test Lab) и даёт возможность начать с нуля.
  • Для госсектора и КИИ Kaspersky остаётся De-facto стандартом, но Solar Space активно внедряется как более доступная альтернатива.

Итог сравнения: Solar Space занимает нишу доступных решений с низким порогом входа (бесплатный тариф) и одновременно предлагает on‑premise для крупных организаций. Это делает его универсальным выбором для 90% российских компаний.

Экспертное заключение: кому подходит Solar Space Anti-DDoS

Solar Space - это универсальный российский облачный сервис защиты веб-ресурсов. Он одинаково полезен как владельцу небольшого блога или интернет-магазина (благодаря бесплатному тарифу), так и крупной корпорации или госучреждению (через on‑premise версию с полным контролем данных). По данным открытых отзывов на платформе "МойОфис" и CNews, после перехода на Solar Space клиенты фиксируют снижение спам-заявок на 90%, исчезновение простоев из-за DDoS, а также упрощение отчётности перед регуляторами (все логи хранятся в РФ).

Ключевые выводы по сегментам:

  • Для малого бизнеса (сайты-визитки, блоги, начинающие e‑commerce) - бесплатная защита от DDoS при посещаемости до 5000 человек, настройка за 20 минут без привязки карты. Достаточно базового тарифа без антибота и WAF.
  • Для среднего бизнеса (интернет-магазины с 10 000+ товаров, новостные порталы) - платные тарифы от 6 100 ₽/мес с пропускной способностью до 50 Мбит/с, рекомендация подключать WEB Antibot для защиты от парсинга (цены, описания) и WAF Lite для предотвращения SQL-инъекций.
  • Для крупного бизнеса и госсектора (банки, операторы связи, объекты КИИ) - on‑premise развёртывание, соответствие 152‑ФЗ, возможность интеграции с существующей ИБ‑инфраструктурой (SIEM, SOAR). Индивидуальные тарифы с выделенным инженером.

Общий вердикт: Solar Space Anti-DDoS - это не просто очередной фильтр трафика, а комплексная экосистема кибербезопасности, разработанная с учётом российских реалий. Она закрывает потребность в импортозамещении, предлагая функционал уровня мировых лидеров по доступной цене. Рекомендуется всем, кто ценит непрерывность работы своего онлайн-бизнеса и хочет защитить персональные данные клиентов в соответствии с законом. Протестируйте бесплатный тариф уже сегодня - вы убедитесь, что надёжная DDoS-защита может быть доступной.

Российская альтернатива Cloudflare

Cloudflare окончательно заблокирован в РФ ещё летом 2025 года.
Функцию фильтрации ботов Cloudflare взял на себя российский антибот Killbot.
Принцип работы отличается от привычного, отслеживаются не знакомые всем при настройке других антибот решений параметры (входящие IP адреса, AS подсети ботов, User Agent и прочее, всё это легко подделывается), а уникальные для каждого набора браузеров слепки.
По отличию оригинального браузера от модифицированного, тот или иной заход определяется либо как заход реального посетителя, либо как заход бота.

Чтобы не повторяться - расписывал более подробно в статьях:

Попробовать бесплатно. При регистрации в Killbot введите промокод
promo13
и получите месяц тестирования платного тарифа Killbot (фильтрация трафика, 1000 руб) и Ads (отключение показа рекламы поведенческим ботам, 1000 руб) в качестве бонуса. Этого вам хватит на то, чтобы понять, подходит вам данное решение, или нет. На данный момент - в Рунете нет более достойной альтернативы, по соотношению цена-качество. Срок действия промокода ограничен по времени, куда-то записывать его нет смысла. В следующий раз промокод уже будет другой, поэтому использовать его нужно сейчас, когда вы читаете этот текст. Промокод действует только в форме регистрации. Если аккаунт уже создан - создайте новый, на другой почте, и при регистрации в последнем поле введите промокод.

Подпишитесь на Telegram канал / MAX для того, чтобы всегда быть в курсе последних новостей и обновленных настроек для защиты от ботов, а также оперативно получать новые материалы, выходящие на antibot24.ru

Автор: Сергей AntiDdos

Автор статей: Сергей (AntiBot24). Эксперт в области фильтрации поведенческого трафика, настройки антибот систем. Высший рейтинг на Kwork, более 680 отзывов, 100% заказов успешно сдано, 56% повторных заказов. Пишу подробные статьи, инструкции по фильтрации ботов в своем блоге antibot24.ru

Всегда нужно иметь в виду, что те советы, которые вы прочли в статьях - это лишь часть настроек, которые я делаю при профессиональной экспертной настройке фильтрации поведенческих ботов. Все остальное - это непубличные профессиональные секреты. Любая информация, становящаяся общедоступной - достаточно быстро устаревает и перестает быть эффективной.
Если вы столкнулись с повышенной роботностью в Яндекс метрике, увеличением числа прямых заходов, увеличением количества отказов - вы всегда можете заказать у меня настройку Killbot.

Услуги

База знаний

Блог

Портфолио

AntiBot24

АнтиБОТ, поведенческие факторы, защита от ботов, настройка КиллБот.
Быстрее всего отвечаю в Telegram или MAX.

Telegram

MAX messenger

Более 900 выполненных работ на Кворк, положительные отзывы, профессионально занимаюсь фильтрацией бот трафика.
Ссылка на кворк
Свяжитесь со мной, для согласования перечня работ и условий оплаты.
Контакты
Copyright © 2026, AntiBOT24. Копирование материалов сайта запрещено.
Политика конфиденциальности
menu-circlecross-circle