Експлуатація Практичний
Шари над вашим сервером: домен, CDN, транзит
Ваш хостинг — лише один шар із трьох. Реєстр над вами може вилучити ваше ім’я з файлу зони за одним судовим рішенням, проксі перед вами пересилає кожну скаргу вашому хостингу з доданою адресою джерела, і жоден з них не перебуває в юрисдикції вашого хостингу.
16 хвилин читання Опубліковано 28 серпня 2026 р. Перевірено сьогодні
Вибір місця для сервера — лише одне рішення з трьох, і рідко саме воно визначає результат. Над сервером стоїть ім’я, яким керує хтось інший. Перед сервером — здебільшого — стоїть зворотний проксі, яким керує ще хтось інший. Жоден з них не пов’язаний політикою вашого хостингу, жоден не перебуває в юрисдикції вашого хостингу, і обом може наказати діяти суд, який узагалі не має впливу на ваш хостинг. Це та частина стеку, яку офшорний хостинг не покриває, і варто точно знати, де він закінчується.
Три шари, три різні власники
Сайт, який узагалі досяжний, залежить щонайменше від трьох окремих компаній, і вони відмовляють незалежно одна від одної.
Ім’я. Реєстратор продав його вам; реєстр керує розширенням, під яким воно живе. Дві компанії, зазвичай дві країни, і про вас друга ніколи не чула.
Фронт. Якщо хтось відповідає замість вас — CDN, зворотний проксі, anycast-межа, — він завершує з’єднання ваших відвідувачів ще до того, як їх бачить ваш сервер. Тож він знає адресу вашого джерела за самою своєю побудовою, і саме він отримує скарги.
Дріт і машина. Ваш хостинг, його транзитні оператори, майданчик, діапазон адрес, у якому стоїть ваш сервер. Це той шар, який люди вибирають на ринку, і єдиний із трьох, яким справді керує юрисдикція хостингу.
Звичку, від якої варто відмовитися, — сприймати ці три речі як одну покупку. Їх три, і тримати всі три в одних руках — або в одній правовій системі — це і є спосіб, яким один-єдиний наказ вимикає все одразу.
Європейське право вже накреслило цю карту, і вона корисна. Digital Services Act ділить посередників на три категорії: просте передавання, кешування та хостинг. Пункт 29 преамбули відносить реєстри доменів верхнього рівня, реєстраторів, DNS-резолвери та центри сертифікації до простого передавання, а мережі доставки контенту й зворотні проксі — до кешування. Усі три категорії можуть отримати наказ за статтею 9 — діяти проти незаконного контенту, і наказ за статтею 10 — передати інформацію. Звільнення від відповідальності — це не звільнення від наказів.
Домен: реєстратор і реєстр над ним
Ваш реєстратор — це крамниця. Реєстр — це оптовик, який керує розширенням, і це той шар, який майже ніхто не перевіряє перед покупкою.
Що змушує реєстратора діяти
Із 5 квітня 2024 року акредитовані реєстратори несуть договірний обов’язок діяти щодо того, що ICANN називає DNS Abuse: маючи дієві докази, вони мають невідкладно вжити заходів пом’якшення, розумно необхідних для порушення роботи імені. Корисна половина цього правила — його визначення. DNS Abuse означає шкідливе програмне забезпечення, ботнети, фішинг, фармінг і спам, коли спам є засобом доставки для чогось із переліченого. Вміст сайту не входить до цього переліку, і авторське право не входить до нього — прямо й недвозначно.
Сприймайте це як поріг, а не як заспокоєння. Воно показує, якої форми має набути скарга, перш ніж ваш реєстратор буде зобов’язаний діяти; воно ж каже, що все, що виходить за межі цього переліку, має надійти у формі наказу від суду чи органу влади, а це повільніше, перевірюване й оскаржуване. Обидві половини варто знати ще до того, як ви отримаєте скаргу, яку ось-ось отримаєте.
Що може реєстр і де він перебуває
У реєстру є один-єдиний, абсолютний важіль: він може встановити на ваше ім’я статус, що вилучає його із зони. Тоді ім’я не резолвиться ні для кого, ніде, незалежно від того, що думає ваш реєстратор, і незалежно від того, де стоїть ваш сервер. Ніщо на рівні хостингу цього не пом’якшує, бо рівень хостингу тут узагалі ні до чого.
Це не теорія. У червні 2026 року окружний суд Техасу видав наказ про арешт майна, що зобов’язав Verisign, оператора .com, перевести motherless.com у статус serverHold. Оператором була люксембурзька компанія, яка проігнорувала техаське судове рішення за місцевим законом про перевірку віку; наказ установив заставу в 9,14 млн доларів як умову повернення імені. Сайт не розміщувався в Техасі, і компанія не перебувала в Техасі. Ім’я було в зоні .com, а .com керує американська компанія за американським правом. Цього виявилося достатньо.
Узагальнений висновок стосується не цієї справи. Він у тому, що обране вами розширення — це вибір юрисдикції, точнісінько як країна, у якій стоїть ваш сервер, і більшість людей роблять цей вибір за звичкою. Запитайте, хто керує розширенням, за яким правом, і чи має ця правова система звичку наказувати реєстрам. А тоді вирішіть, чи хочете ви тримати там своє єдине ім’я.
Приватність імені — це питання публікації, а не обізнаності
Редагування WHOIS і RDAP зупиняє масовий скрапінг і випадковий перегляд. Воно не робить вашого реєстратора необізнаним: акредитація зобов’язує його зберігати реєстраційні дані, і він розкриває ці дані за юридичною вимогою, як і будь-хто інший. Сервіс приватності перед записом — це налаштування публікації, а не щит, — а реєстратор, який ніколи нічого у вас не питав, не може розкрити те, чого в нього немає, а це зовсім інша властивість і єдина, за яку варто платити.
Домен — єдина частина стеку, яку одним наказом можна вимкнути всюди одразу. Сервери замінюють, адреси змінюють, проксі підміняють за день. А ім’я, утримуване на рівні реєстру, просто перестає резолвитися, і кожне посилання, яке хтось коли-небудь на вас опублікував, ламається тієї ж секунди.
Проксі попереду: що він видаляє, що пересилає
CDN — це посередник кешування. Він не зберігає ваш сайт довготривало, тож «видали файл» — це здебільшого те, чого він просто не може зробити. А от що він може зробити — це перестати вас проксіювати, а для сайту, який залежить від проксі, щоб лишатися досяжним і тримати своє джерело в тіні, це видалення й розкриття одним рухом.
Цікавіша поведінка — щоденна, і найбільший провайдер публікує її прямо. Отримавши скаргу про зловживання щодо сайту, який він лише проксіює, він пересилає вашу скаргу оператору сайту й хостинг-провайдеру, і він надає хостинг-провайдеру IP-адресу джерела спірного контенту. Обидва формулювання — цитати з його власної політики щодо зловживань, і вони протилежні тому, за що, на думку покупців, вони платять.
Тож проксі — це не буфер між вами й службою розгляду скарг вашого хостингу. Це кур’єр. Він доносить скаргу до вашого хостингу і точно вказує, яку машину дивитися. Якщо ви обрали свій хостинг саме за тим, як він обробляє скарги, — це нормально, скарга приходить туди, куди ви й хотіли. Якщо ж ви обрали проксі, сподіваючись, що скарга зупиниться на ньому, — вона не зупиняється.
Документація того самого провайдера також накладає обов’язок на вас: підтримувати активну й контрольовану адресу для звернень щодо зловживань і відповідати на будь-яке повідомлення про зловживання протягом двадцяти чотирьох годин. Якщо вчасно не відповісти, повідомлений контент можуть видалити чи заблокувати, а обліковий запис — призупинити або закрити. Посередник, який не може видалити ваш контент, усе одно прописав собі пункт про видалення — і годинник.
Є один виняток. Там, де та сама компанія ще й розміщує — її сховище об’єктів, її безсерверна платформа, її продукти для медіа й сторінок, — вона є хостинг-провайдером для цього контенту, сама так і заявляє, і видаляє контент за процесом notice-and-takedown зі зустрічним повідомленням, у формі, яку приписує право Сполучених Штатів. Два продукти одного постачальника — дві геть різні відповіді. Знайте, яким саме ви користуєтеся.
Проксі перед офшорним хостингом не робить домовленість більш офшорною. Він додає компанію в іншій країні, підпорядковану іншій правовій системі, яка за договором зобов’язана пересилати те, що отримує, вашому хостингу — із доданою адресою вашого джерела.
Що CDN не приховує і як знаходять сервер-джерело
Чимало людей ставлять проксі перед сервером з однієї причини: щоб прибрати адресу джерела з публічного інтернету. Варто знати, наскільки добре це працює на практиці, і чесна відповідь така: це працює, доки одна з п’яти звичайних помилок усе не зведе нанівець. Жодна з них не екзотична; самі вендори проксі їх документують.
Записи, які ви опублікували до переїзду. DNS публічний, і він архівується. Майже кожен сайт, що переїхав за проксі, має свою адресу до переїзду в чиємусь історичному наборі даних — назавжди. Сама рекомендація вендора — змінити адресу джерела після підключення; якщо ви цього не зробили, переїзд був косметичним.
Записи, які ви лишили без проксі. Досить одного піддомену, що вказує прямо на бокс: mail, ftp, cpanel, dev, staging, vpn, той-таки хост моніторингу, який ви колись налаштували. Перевіряйте кожен запис у зоні, а не лише ті, які пам’ятаєте, що створювали.
Пошта, що виходить з машини. Якщо джерело надсилає пошту, її адреса подорожує в заголовках. Надішліть лист на неіснуючу адресу — і повернення прийде з нею всередині. Пошті місце на іншій машині, а не на тій, яку ви намагаєтеся приховати.
Прозорість сертифікатів. Кожен публічно довірений сертифікат логується разом з іменами, які він покриває. Логи не видають адресу, але видають повний перелік піддоменів, які варто спробувати, — включно з тими, що ви вважали приватними.
Масове сканування. Весь простір адрес безперервно сканують і індексують за тим, що він відповідає. Впізнавана сторінка, віддана з голої адреси, — це запит до бази даних, а не розслідування.
Способи виправлення добре відомі, і варто застосовувати їх у порядку надійності, а не зручності.
- Тунель лише назовні. Джерело саме відкриває з’єднання до межі мережі й нічого не слухає. Немає порту, який можна знайти, тож адреса перестає бути цікавою, навіть якщо вона витече. Це єдиний варіант у списку, який не залежить від того, чи правильно налаштоване правило.
- Взаємний TLS із боку межі мережі. Джерело відповідає лише клієнту, який пред’являє сертифікат проксі. Адреса може витекти; вона просто не відповість. Надійно, і це витримує навіть оприлюднення адреси.
- Фаєрвол на опубліковані діапазони проксі. Краще, ніж нічого, і легко розгорнути, але діапазони змінюються, а власне порівняння вендора позначає цей підхід як вразливий до підміни. Сприймайте його як мінімум, а не рішення.
- Хатня робота. Змініть адресу джерела, щойно опинилися за межею мережі, заберіть пошту з боксу й перевіряйте записи без проксі після кожної зміни. Більшість витоків — одне з цих трьох, а не хитра атака.
Проксі приховує джерело від стороннього з браузером. Він не приховує джерело від самого проксі — той знає його за визначенням і, отримавши скаргу, зобов’язаний повідомити його вашому хостинг-провайдеру.
Під машиною: транзит, префікс, майданчик
Нижче вашого сервера є ще один набір сторін, і саме про них хостинг зазвичай найменше хоче говорити.
Транзитні оператори. Ваш хостинг купує зв’язність у когось. У цих операторів є власні служби розгляду скарг, власні договори й власна готовність до ризику, і оператор, який вирішить, що ви — проблема, може ухвалити рішення за ваш хостинг. Запитайте, скільки в нього операторів — один означає єдину точку політики й водночас єдину точку відмови, — і поставте гостріше питання: чи приймає ваш хостинг блок-листи на рівні оператора мовчки, щодо вашого трафіку?
Префікс, який ви ділите з іншими. Системи репутації працюють за діапазонами адрес, а не за клієнтами. Ви успадковуєте сусідів, і успадковуєте їх, навіть не знаючи, хто вони. Це і є конкретна ціна провайдера, який рекламує себе як притулок для будь-чого: блок-листи прилітають на діапазон, а ваша пошта й ваші виклики API — всередині нього.
Майданчик і обладнання. Орендовані стійки означають орендодавця з власною політикою щодо зловживань над вашим хостингом, непомітно, і кожен шар над вашим хостингом — це ще одна сторона, яка може вас припинити з причин, яких ви ніколи не побачите.
Оскільки мета цього гайду — зробити кожен шар підзвітним, ось цей самий шар у тих самих термінах. Два транзитні оператори, збалансовані по BGP, двадцять гігабіт сумарно, у Chișinău. Фільтрація рівня 3 і рівня 4 вище за кожен порт, для всіх, без нічого докупити. Блок-листи на рівні оператора не приймаються щодо трафіку клієнтів: якщо щось справді треба заблокувати, про це каже суд, і ми вам повідомляємо. Обладнання належить компанії, а не орендується, в одній країні, тією самою компанією, у якої ви купуєте, — деталі на сторінці мережі і сторінці майданчика.
І прогалина, сказана прямо: ми не продаємо домени і не керуємо проксі, який ви ставите перед своїм сервером. Ці два шари — ваші. Усе сказане вище про реєстри й пересилані скарги стосується вас так само, як написано, і жодна юрисдикція хостингу — включно з нашою — не змінює в цьому жодного слова.
Три шари — в трьох різних руках
Увесь цей гайд зводиться до жменьки рішень, і жодне з них нічого не коштує.
- Три шари, три постачальники, три правові сім’ї. Ім’я, межа мережі й сервер в руках однієї компанії — це один наказ до нуля. У трьох руках наказ проти будь-якої однієї з них лишає дві інші працювати й дає вам час.
- Ставте кожному шару ті самі три питання. Що вас можуть змусити переслати, що вас можуть змусити видалити і що вас можуть змусити розкрити? Вони відмовляють незалежно одне від одного, і постачальник, який відповідає на всі три одним реченням, не зрозумів питання.
- Налаштовуйте так, ніби проксі пересилає, — бо він і пересилає. Припускайте, що кожна скарга доходить до вашого хостингу з доданою адресою вашого джерела. Якщо цей результат — проблема, виправлення лежить на рівні хостингу або в тому, що ви публікуєте, — а не в додаванні ще одного посередника.
- Закрийте джерело як слід. Тунель лише назовні або взаємний TLS; пошта на іншій машині; зміна адреси після підключення; перевірка записів без проксі. Чотири пункти, усі нудні, і вони покривають майже кожен реальний ризик.
- Ставтеся до імені як до своєї єдиної точки відмови і плануйте відповідно. З’ясуйте, який реєстр керує вашим розширенням і за яким правом. Тримайте друге ім’я, в іншому розширенні, в іншого реєстратора, і заздалегідь знайте, як ви повідомите людям про нього.
Ніщо з цього не виступає проти встановлення проксі перед вашим сервером, і ніщо з цього не виступає проти офшорного хостингу — ми були б дивним джерелом для будь-якого з цих аргументів. Це аргумент на користь того, що три шари — це три окремі покупки з трьома окремими способами відмовити, і той, який більшість перевіряє найретельніше, не є тим, що найімовірніше вас доб’є. Якщо хочете, щоб шар, яким керуємо ми, тримали за тим самим стандартом, — квартальні цифри та сторінка для правоохоронних органів — там, де це перевірити.
Написано інженерами, які підтримують платформу, і востаннє перевірено сьогодні. Якщо щось тут неправильне або застаріло, повідомте про це через панель клієнта — саме звідти прийшла приблизно половина цих посібників.