Как избежать ограничений на сайте

блокировка сайта

Привет!

Иногда может показаться, что в интернете можно буквально всё. Увы, это не совсем так и владельцу любого сайта, планируя что-либо на нем опубликовать или предпринять другие действия, лучше семь раз отмерять и быть начеку во избежание возможных ограничений.

Именно о них мы и хотели бы чуть подробнее поговорить сегодня. 

Разберем причины, которые могут привести к ограничениям доступа к контенту со стороны хостинга или, того хуже, блокировке сайта, расскажем, как избежать подобных ситуаций и что делать, если они всё же случились.

DDoS-атака

Начнем с главного кошмара любого вебмастера – DDoS (от англ. Distributed Denial of Service – распределенный отказ в обслуживании). DDoS-атака – это перегрузка информационной системы избыточным числом запросов, блокирующая обработку обращений, которая приводит к простоям, вследствие чего компании несут издержки. 

В случае если сайт подвергся DDoS-атаке, хостинг-провайдер может применить ограничения к нему, поскольку множество запросов, например, “забивают” канал к серверу или приводят к превышению лимитов нагрузки, а это может негативно отразиться и на других сайтах на этом сервере. 

Чтобы избежать подобных ограничений, необходимо настроить работу сайта через Cloudflare (у нас есть подробная инструкция по его настройке) или аналогичный сервис, который поможет предотвратить DDoS-атаки. 

Ну а если вы уже столкнулись с ограничениями из-за DDoS-атаки, то после настройки Cloudflare поставьте режим “Под атакой” и напишите нам. После этого наши специалисты оперативно проверят, что сайт настроен на работу через CDN (от англ. Content Delivery Network – сеть доставки содержимого), изучат количество запросов и, если оно уменьшится, снимут с сайта ограничения.

Плагиат

Вряд ли кому-то нравится, когда плоды его труда присваиваются кем-то другим. Вот почему почти весь контент в интернете защищен авторским правом, которому посвящена отдельная статья 1255 ГК РФ, а использование чужих текстов, изображений и т. д. запрещено. 

Если вы заметили, что кто-то использует ваш контент на своем сайте, можно отправить хостинг-провайдеру, на котором он размещен, жалобу – подробная информация о последовательности действий, которые необходимо совершить для разрешения подобных ситуаций, мы собрали в отдельной статье.

Если такая жалоба поступила, провайдер уведомляет о ней владельца сайта, о котором идет речь, и просит предоставить подтверждение правомерности использования того или иного контента либо удалить его. В случае если владелец сайта, на котором размещен спорный контент, не удалит его и не предоставит подтверждающие документы в течение определенного срока (в Бегете он составляет 2 дня), провайдер ограничивает доступ к указанным в претензии веб-страницам. 

Бывает и так, что мошенники сначала крадут контент, а затем пытаются жаловаться на его изначального владельца – как в таком случае защититься правообладателю, чтобы не столкнуться с ограничениями доступа к сайту? По нашему опыту подобные ситуации возникают довольно редко и в этом случае стоит подготовить документы, доказывающие, что права на контент принадлежат именно вам – например, договор авторского заказа, квитанция об оплате контента, исходник фото без обработки, договор со стоковой площадкой, откуда взято изображение и т. п. Как хостинг-провайдер, мы запрашиваем подобные документы у обеих сторон – чтобы точно удостовериться в том, кто является настоящим правообладателем.

Спам-рассылки

Никто из нас не хочет получать рассылки без своего согласия и несмотря на это, по статистике, в мире ежедневно отправляется 162 млрд таких писем.

Бывает так, что спам начинает отправляться ботами с форм на сайте. В этом случае для защиты форм на сайте от ботов поможет капча – ее можно настроить, воспользовавшись решением от Google или аналогичным. Ну а если этого не сделать, можно столкнуться с ограничениями на отправку почтовых рассылок. Избавиться от них поможет настройка капчи и дальнейшее уведомление об этом хостинг-провайдера через тикет, после чего ограничения будут сняты.

Существуют и другие кейсы блокировки почты из-за спама – например, если рассылка осуществляется по невалидным адресам, то есть пользователям, которые не давали согласия на ее получение, или если адрес является спам-ловушкой. 

В целом при отправке рассылок важно учитывать требования конкретных почтовых служб – например, Яндекса, Mail.ru, Google и т. п. Ну и конечно, любой подписчик должен иметь возможность отписаться от рассылки в один клик без дополнительной авторизации и прочих действий.

Также, чтобы не слишком перегружать эту статью, в будущем мы подготовим большой материал о том, как делать рассылки, в котором наш опытный email-маркетолог поделится любопытными кейсами и лайфхаками, так что следите за нашими обновлениями 🙂

Фишинг

Фишинг – это мошенничество, при котором злоумышленники выдают себя за надежные компании (в том числе путем массовых email-рассылок от имени популярных брендов) и пытаются заполучить конфиденциальную информацию о пользователях. Например, логин и пароль или данные банковских карт. С каждым годом таких атак становится всё больше, согласно недавнему отчету, 81% организаций по всему миру столкнулись с ростом числа фишинговых атак по электронной почте с марта 2020 г.

Любой пользователь, получивший подозрительное письмо с призывом поделиться личными данными, может отправить подтвержденную исходным текстом письма жалобу хостинг-провайдеру (у нас это можно сделать, написав в тикете или на email abuse@beget.com) или другому оператору связи. 

Как хостинг-провайдер, мы обрабатываем жалобы пользователей и со своей стороны в случае фишинга можем наложить ограничения на отправителя. Во-первых, это делается, чтобы минимизировать мошенничество в интернете, а во-вторых, чтобы не пострадала репутация наших серверов, с которых отправляются письма, и IP-адреса не попали в блок-листы, поскольку это затронет и другие проекты, размещенные на этом же сервере. Решение о том, относится ли страница к фишингу, в каждом случае принимается индивидуально, поскольку существует много признаков фишинга (например, нет безопасного соединения по HTTPS, сайт необоснованно запрашивает личные данные и т. д.), однако четкого критерия, по которому сайт можно считать таковым, нет. 

Мы разделяем фишинг на злонамеренный (например, если сайт изначально является фишинговым) и вирусный (например, если злоумышленники взломали сайт и добавили на него фишинговую страницу): в первом случае мы блокируем аккаунт, а во втором – лишь страницу фишинга. Для разблокировки в любом случае следует устранить нарушения и написать нам, после чего мы убедимся, что нарушений нет, и разблокируем сайт/домен.

Превышение нагрузки

Какой бы тариф хостинга вы ни выбрали, для него предусмотрены определенные лимиты по нагрузке, превышение которых может спровоцировать ограничения. Обычно такая ситуация возникает, когда веб-проект начинает стремительно расти, вследствие чего увеличивается его посещаемость. В результате превышение лимитов может иметь негативный эффект для других проектов, размещенных на этом же сервере (например, когда речь идет о виртуальном хостинге, то ресурсы являются общими, а превышение лимитов может затронуть прочих пользователей), поэтому провайдер может наложить на сайт ограничения.

Чтобы этого не произошло, необходимо следить за нагрузкой (наши пользователи могут узнать статистику по нагрузке прямо в панели управления), ну а если ограничения уже получены, следует оптимизировать процессы, которые к ним привели, увеличить допустимые лимиты или попросту сменить тариф.

Блокировка Роскомнадзором

Сперва немного расскажем о специфике работы хостинг-провайдеров и Роскомнадзора (РКН) – федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций.

Итак, в случае если РКН обнаруживает на том или ином сайте запрещенный контент и вносит сайт или страницу в один из своих реестров (eais, nap или 398-fz), он может назначить ему один из двух статусов:

  • “Заблокирован” – в этом случае сайт или страница попадает в файл с выгрузкой доменов в реестре, которую получают все провайдеры связи, после чего, согласно регламенту РКН, они обязаны незамедлительно блокировать сайт, иначе весь сетевой адрес, содержащий запрещенный контент, будет внесен в Единый реестр, вследствие чего пострадают сайты других пользователей, размещенные на этом же IP.
  • “Доступ не ограничивается” – в данном случае провайдеру связи приходит письмо о внесении конкретного сайта или страницы в реестр и возможной блокировке, если запрещенный контент не будет устранен, а провайдер уведомляет владельца сайта о внесении в реестр РКН. Как хостинг-провайдер, в этой ситуации мы незамедлительно уведомляем пользователя, а у него, в свою очередь, есть сутки на удаление запрещенного контента, чтобы избежать дальнейшей блокировки сайта или страницы.

В любом из этих двух случаев после удаления контента для разблокировки сайта его владельцу следует связаться с поддержкой РКН, написав на почту zapret-info@rkn.gov.ru, и дождаться ответа – обычно он приходит в течение 2 недель.

Таким образом, устранение запрещенного контента – единственный способ, позволяющий владельцу сайта добиться его исключения из реестра. Разумеется, лучше всего изначально в него не попадать и не публиковать запрещенный контент – с полным перечнем его разновидностей можно ознакомиться на официальном сайте ведомства.

Также, например, если речь идет о сайте, на котором предусмотрен сбор персональных данных (к ним относятся ФИО, дата рождения, телефон, email и любая другая информация, по которой можно определить пользователя), то в соответствии с законом “О персональных данных” владельцу сайта необходимо уведомить Роскомнадзор о сборе и обработке персональных данных – сделать это можно через специальную форму.

Заключение

Ни для кого не секрет, что при создании всемирной паутины предполагалось, что она станет своего рода магистралью, где каждый сможет общаться и получать доступ к информации без каких-либо ограничений. Увы, на практике всё оказалось не совсем так и хотя ежедневно в мире создается 252 тысячи новых сайтов, большая часть из ныне существующих недоступна, а общее количество активных сайтов почти в 5 раз меньше, чем неактивных.

В реалиях, когда только за прошлый год в России заблокировано более 558 тысяч сайтов и интернет-страниц, владельцу любого проекта, вне зависимости от его масштаба, стоит держать ухо востро.

Надеемся, этот материал был вам полезен, берегите свой сайт как зеницу ока – и пусть ограничения всегда обходят его стороной 🙂

Если у вас возникли какие-либо вопросы, свяжитесь с нами удобным для вас способом – и мы обязательно ответим, а обсудить наши продукты с коллегами по цеху и сотрудниками Бегета можно в нашем уютном сообществе в Telegram.

7
2738