Восьмого октября 2026 года российский сегмент интернета пережил день, который войдёт в учебники по цифровой хрупкости. Сначала ночью беспилотники атаковали дата-центр «Яндекса» в Сасово Рязанской области, остановив работу ЦОД. А днём, когда редакции уже пытались вернуться к привычному ритму, накрылась инфраструктура Qrator Labs — компании, которая защищает от DDoS-атак половину крупных медиа. РБК, «Ведомости», «РИА Новости», «Коммерсантъ», «Интерфакс» — все они одновременно ушли в офлайн. Читатели обновляли страницы, рекламные баннеры не крутились, а редакционные чаты разрывались от вопросов: «Что происходит?»
Официальная версия гласит: два разных инцидента, которые просто совпали по времени. «Коммерсантъ» со ссылкой на Qrator Labs сообщил, что сбой произошёл в 15:30 мск в процессе технических работ по изменению конфигураций сетевой инфраструктуры. Причиной назвали человеческую ошибку. Инцидент локализовали за полчаса, а к 16:04 мск работоспособность сети полностью восстановили. Но осадок, как говорится, остался.
Что случилось 8 октября: хронология двух атак
Ночь на 8 октября выдалась тревожной. Беспилотники атаковали дата-центр «Яндекса» в Сасово. «Российская газета» писала, что ЦОД был полностью остановлен. Пожар, отключение оборудования, экстренные службы — всё по протоколу. К утру последствия пытались разгрести, но инфраструктура ещё дышала на ладан.
А днём, в 15:30, грянул второй звонок. На этот раз — в сети Qrator Labs. Компания, которая фильтрует трафик для сотен сайтов, проводила плановые технические работы. Что-то пошло не так: изменение конфигурации привело к каскадному отказу. Сайты СМИ, подключённые к этой сети, стали недоступны. Не банки, не госуслуги, а именно медиа. Совпадение? Возможно. Но два удара подряд по разным частям одной цифровой экосистемы — это уже не случайность, а закономерность, которую кто-то упорно не хочет замечать.
Официального подтверждения скоординированности атак нет. Но вопросы остаются. Если бы атака на ЦОД «Яндекса» была отвлекающим манёвром, а сбой Qrator — основной целью, то выглядело бы это именно так. Впрочем, версия о банальной человеческой ошибке тоже не снимается. А может, и то и другое одновременно.
Как Qrator Labs защищает сайты: архитектура и точка отказа
Qrator Labs — не просто «прокладка» между сайтом и интернетом. Это распределённая сеть фильтрации, которая принимает на себя весь входящий трафик, отсеивает ботов и DDoS-атаки, а чистые запросы пропускает к серверу клиента. История компании напоминает, что начинали они в 2009 году с идеи Queue Rator — ограничителя очереди. Сегодня сеть Qrator Labs состоит из 15 точек присутствия по всему миру с пропускной способностью анализа и фильтрации более 3 Тбит/с.
Технически это выглядит так: трафик заходит на ближайшую точку через BGP Anycast, проходит через несколько уровней фильтрации (от L3 до L7), а затем уходит на серверы клиента. Всё это должно работать как часы. Но часы, как известно, иногда останавливаются. Особенно если часовщик меняет пружину на ходу.
Архитектура фильтрации Qrator Labs
| Уровень | Функция |
|---|---|
| L3–L4 (сетевой и транспортный) | Фильтрация SYN-флудов, UDP-амплификаций, защита от объёмных атак |
| L7 (прикладной) | Анализ HTTP-запросов, блокировка ботов, защита от медленных атак |
| BGP Anycast | Маршрутизация трафика к ближайшей точке присутствия |
В случае с Qrator Labs именно это и произошло. В процессе технических работ по изменению конфигурации сети была допущена ошибка. Человеческая. Не хакерская атака, не сбой оборудования, а банальный промах инженера. В результате трафик клиентов пошёл не туда, и сайты СМИ оказались отрезаны от аудитории.
Это классическая точка отказа в любой распределённой системе: чем сложнее архитектура, тем выше цена ошибки настройки. Можно иметь 15 точек присутствия и 3 Тбит/с мощности, но если один человек неверно меняет маршрут, вся конструкция складывается как карточный домик. И это не проблема Qrator Labs — это проблема всей отрасли, где человеческий фактор до сих пор остаётся самым слабым звеном.
Подобные инциденты случались и у других крупных игроков. Например, Cloudflare переживала масштабные сбои в 2020 и 2022 годах, также связанные с ошибками конфигурации. Это не оправдывает Qrator Labs, но показывает, что проблема системная.
Почему сбой ударил именно по СМИ, а не по банкам
Первое, что приходит в голову: почему банки, госуслуги и маркетплейсы не ушли в офлайн? Ответ прост: разные требования к отказоустойчивости и разные деньги. Банки платят за изоляцию трафика, резервные каналы и более строгие SLA. Они не могут позволить себе сидеть на общем пуле, где одна ошибка роняет всех. Крупные медиа, которые считают каждый рубль, часто выбирают более дешёвые тарифы с меньшей степенью изоляции. В результате — коллективный офлайн.
В зоне риска оказались: РБК, «Ведомости», «РИА Новости», «Коммерсантъ», «Вести», «Интерфакс». Все они используют инфраструктуру Qrator Labs. По данным «Коммерсанта», Qrator Labs компенсирует время недоступности затронутым клиентам в соответствии с политикой SLA. Но что такое компенсация по SLA? Это несколько часов бесплатного обслуживания. Смешно, если учесть, что медиа в эти часы теряли рекламные доходы, аудиторию и репутацию.
Юридически ответственность провайдера ограничена условиями SLA. Как правило, компенсация не покрывает упущенную выгоду, а лишь стоимость услуг за период простоя. Прецедентов взыскания полных убытков с DDoS-провайдеров в российской практике пока нет. Кто виноват? Формально — Qrator Labs, допустивший ошибку. Но сами медиа тоже хороши: экономия на защите обернулась коллективным параличом. В цифровом мире скупой платит дважды, а иногда и трижды — сначала за дешёвый тариф, потом за простой, а потом за восстановление репутации.
Экономика простоя: сколько теряют медиа за час недоступности
Когда сайт недоступен, деньги утекают по трём каналам. Первый — прямая недополученная реклама. Каждый час простоя — это не показанные баннеры, не прочитанные статьи, не кликнутые ссылки. Второй — падение охватов и отток аудитории к конкурентам, которые в этот момент работают. Третий — репутационный ущерб: читатель, который дважды не смог зайти на сайт, в третий раз пойдёт к другому.
Для крупных медиа с миллионами визитов потери исчисляются десятками и сотнями тысяч рублей за час простоя в пиковое время. Если умножить на несколько часов, получается сумма, которая для иного издания сопоставима с месячным фондом оплаты труда. И это без учёта упущенных возможностей и стратегического урона.
Ниже — ориентировочная таблица потерь для трёх типов медиа. Расчёт основан на средних отраслевых показателях CPM и трафика, опубликованных в открытых источниках. Цифры округлены, но порядок величин понятен.
| Тип медиа | Средний трафик, визитов/час | CPM, руб. | Потери за 1 час, руб. | Потери за 4 часа, руб. |
|---|---|---|---|---|
| Небольшое издание | 10 000 | 150 | 1 500 | 6 000 |
| Среднее медиа | 100 000 | 200 | 20 000 | 80 000 |
| Крупный холдинг | 1 000 000 | 250 | 250 000 | 1 000 000 |
Это только реклама. Если добавить сюда стоимость подписки, e-commerce и партнёрских программ, суммы вырастают в разы. Именно поэтому банки и маркетплейсы не экономят на резервировании, а медиа — экономят. И расплачиваются, когда рубильник дёргает кто-то другой.
Сравнение Qrator Labs с альтернативами: Cloudflare, StormWall, DDoS-Guard
После инцидента многие задались вопросом: а есть ли альтернативы? Рынок защиты от DDoS в России не ограничивается Qrator Labs. Свои услуги предлагают Cloudflare (через партнёров), StormWall, DDoS-Guard, Ростелеком и другие. У каждого — свои сильные и слабые стороны. Ниже — сравнение по ключевым параметрам.
| Провайдер | Точек присутствия | Пропускная способность | SLA | Цена (от) | Особенность |
|---|---|---|---|---|---|
| Qrator Labs | 15 | более 3 Тбит/с | гибкий, компенсации | от 50 000 руб./мес. | российский, сильная экспертиза |
| Cloudflare | 300+ | более 200 Тбит/с | стандартный | от $20/мес. | глобальный, но есть ограничения для РФ |
| StormWall | 10 | более 1 Тбит/с | индивидуальный | от 30 000 руб./мес. | российский, гибкие тарифы |
| DDoS-Guard | 12 | более 2 Тбит/с | стандартный | от 20 000 руб./мес. | российский, популярен у медиа |
Данные о количестве точек присутствия и пропускной способности взяты с официальных сайтов провайдеров (Qrator Labs, Cloudflare, StormWall, DDoS-Guard) по состоянию на октябрь 2026 года.
Выбор провайдера — это не про логотип на сайте. Это про то, кто держит руку на рубильнике и что произойдёт, если он дёрнет не туда. Qrator Labs остаётся сильным игроком с уникальной экспертизой, но инцидент 8 октября показал: даже у лидеров бывают плохие дни. А для клиента плохой день провайдера оборачивается собственным инфарктом.
Чек-лист выбора DDoS-провайдера: как не повторить ошибку
Если вы не хотите однажды обнаружить свой сайт в офлайне из-за чужой ошибки, вот минимальный набор вопросов, которые стоит задать провайдеру и самому себе.
- Проверьте наличие резервного канала. Если трафик идёт только через одного провайдера, вы зависимы от его ошибок. Идеально — два независимых канала с автоматическим переключением.
- Запросите прозрачный SLA. В договоре должно быть чётко прописано, что считается сбоем, как быстро он устраняется и какие компенсации предусмотрены. «Гибкий SLA» без цифр — это фикция.
- Уточните степень изоляции. Сидите ли вы на общем пуле или у вас выделенные ресурсы? Если на общем — одна ошибка может уронить всех.
- Протестируйте переключение. Попросите провайдера провести учения: отключите основной канал и посмотрите, как быстро сработает резерв. Если учения не проводятся, это тревожный звонок.
- Проведите аудит человеческого фактора. Спросите, как организованы процессы изменений конфигурации, есть ли четырёхглазый контроль, автоматизированные проверки, откат изменений.
- Оцените географическое резервирование. Если все точки присутствия находятся в одном регионе, одна атака или авария может отключить всю сеть.
- Составьте план коммуникации при сбое. Кто предупредит ваших читателей? Где они узнают, что происходит? Молчание в такой ситуации — худший вариант.
Практические выводы / Что делать бизнесу
Цифровая инфраструктура — это не «поставил и забыл». Это постоянный риск-менеджмент. Сбой Qrator Labs и атака на ЦОД «Яндекса» показали, что даже крупные игроки уязвимы. Причём уязвимы не столько от хакеров, сколько от собственных инженеров, которые меняют конфигурации в час пик. Ответственность за простой всегда лежит на том, кто платит. Но если рубильник у чужого дяди, платить придётся дважды: сначала за услуги, потом за последствия.
Проверьте своего провайдера. Есть ли у вас резервный канал? Прописан ли SLA? Проводились ли учения? Если нет — начните с аудита. И подпишитесь на дайджест «Деньги не пахнут»: мы разбираем, кто на чём экономит и чем это заканчивается. Иногда — коллективным офлайном.
Материал носит информационный характер и не является рекомендацией к действию.
Вердикт автора
Сбой Qrator Labs и атака на ЦОД «Яндекса» обнажили хрупкость рунета: одна ошибка инженера — и полстраны без новостей. Проведите аудит DDoS-защиты, проверьте SLA и резервные каналы. Деньги не пахнут, но в офлайне они не пахнут особенно сильно — они испаряются.
Комментарии (0)
Комментариев пока нет. Будьте первым!