Разборы того, что ломается на сайтах и как это заметить до того, как заметят другие. Без жаргона и без запугивания.
Счета не доходят, письма из формы теряются, клиент говорит «ничего не приходило» — а в почте всё отправлено. Чаще всего дело не в тексте письма и не в репутации сервера, а в трёх записях DNS, которые никто не завёл: SPF, DKIM и DMARC.
Бухгалтерия часто решает больше, чем инженер: подписку на несколько сотен рублей не покупают, потому что завести нового поставщика дороже её самой. Теперь этого не нужно — ScanOps опубликован в Yandex Cloud Marketplace и оплачивается тем же счётом, что и остальное облако.
Сравнивать сканер уязвимостей с пентестом по цене — всё равно что сравнивать пожарную сигнализацию с пожарным расчётом. Они отвечают на разные вопросы и нужны в разные моменты. Разбираемся, когда достаточно автоматической проверки, а когда пора платить за человека.
Смена порта убирает панель из выдачи самых ленивых сканеров и больше не делает ничего: диапазон портов конечен и обходится за часы. Разбираем, где искать открытые двери на своём сервере и чем их закрывать вместо игры в прятки.
Подборки сервисов проверки сайта, которые ранжируются в 2026 году, написаны в 2018-м и перечисляют зарубежные инструменты. За это время изменилось всё: оплата, требования к данным, сами сервисы. Разбираем, что реально есть в России — включая нас самих, с открытыми картами.
Базу данных ломают скучно: открытый порт, стандартный логин, подобранный пароль — и пустые логи, в которых некому это заметить. Защита от такого сценария — не один флаг, а три независимых слоя: контроль доступа, шифрование и аудит.
До запуска сайт месяцами живёт как тестовый стенд: закрытый, удобный для разработчиков и никому снаружи не интересный. В день запуска стенд не исчезает — он просто становится публичным, вместе со всеми своими привычками.
После переезда сайт обычно открывается — ломается то, что вокруг него. И ломается тихо: без ошибки на экране и без письма от хостера.