🎓 Действует при поддержке ООО «ЦИК Финансового Университета» · Центр интеллектуального консалтинга Финансового университета · ИНН 7714870612
🇷🇺 Отечественное ПО · 152-ФЗ · сайт и сервер · данные у вас

Защита сайта и сервера — «Периметр» UMKO

Сайт: невидимая капча + WAF, rate-limit, GeoIP, анти-DDoS. Сервер: страж перебора RDP/SSH, анти-шифровальщик, ханипот-сенсор, мониторинг здоровья. Одна панель, один ключ — данные остаются у вас.

Подключить бесплатно 🖥️ Защита сервера Тарифы и цены
Старт за 10 минут · единый аккаунт экосистемы UMKO
128×
дороже атака для бота
0 ₽
бесплатный старт
16
модулей (сайт + сервер)
100%
данные в РФ · 152-ФЗ
~0
наша нагрузка (PoW в браузере)
👻

Невидимая — но строгая

«Невидимая» = удобно человеку, а не слабо. Каждый запрос криптографически проверяется на сервере (Proof-of-Work). Пройти «мимо» нельзя — без верного токена форма не принимается.

📌 Пример: гость открыл форму заявки → за ~50 мс браузер решил задачу в фоне и отправил без картинок. Бот-скрипт без настоящего браузера задачу не решит.

🧠

Умный скоринг

Поведенческий анализ «бот/человек»: подозрительным даётся тяжёлая задача (дорого по времени/CPU), живым — мгновенно. Сложность растёт под атаку автоматически.

📌 Пример: обычному гостю — задача 14 бит (мгновенно), скрипту-боту — 21 бит (в 128× дольше). Массовая атака становится нерентабельной, а живые не замечают.

📊

Всё видно

В кабинете — реальный счётчик: сколько проверок прошло и сколько ботов отклонено по каждому сайту. «Невидимо для посетителя» ≠ «невидимо для вас».

📌 Пример: в кабинете видно «за месяц: 12 400 проверок, 3 200 ботов отклонено» по каждому сайту — есть что показать руководству.

🇷🇺

152-ФЗ, self-hosted

Данные посетителей не уходят никуда — защита работает на вашем сервере. Отечественное ПО для госсектора и корпораций.

📌 Пример: данные ваших посетителей не уходят в Google/за рубеж — защита считает прямо у вас. Это требование для госконтрактов и крупных заказчиков.

🌐

Умнеет всей сетью

Бот, пойманный на одном сайте UMKO, попадает в общий чёрный список и ловится сразу у всех. Чем больше сеть — тем умнее защита каждого.

📌 Пример: атаковали соседний магазин — его боты уже в базе, ваш сайт защищён заранее, без настройки.

⚙️

Без программиста

Капча — одна строка кода на форму. Полный щит — одна команда на сервер (Debian/Ubuntu/RHEL/Alma/openSUSE). Работает за 10 минут.

📌 Пример: вставили <script> с ключом → капча уже работает. Нужен edge-щит — установщик ставит всё сам, с откатом.

Развеиваем мифы о невидимой капче
Честно — почему это надёжнее «найди светофоры»
❌ Миф: «невидимую легко обойти»

✅ Реальность

Токен — это решённая криптозадача (SHA-256 PoW), подписанная нашим секретом, одноразовая (защита от повтора) и проверяемая на вашем бэкенде. Подделать или переиспользовать нельзя. Картинку же давно решают ИИ и «фермы» за копейки.

❌ Миф: «ничего не отследить»

✅ Реальность

В кабинете виден живой дашборд: проверки и отклонённые боты по каждому ключу. Видно, сколько атак реально остановлено — есть что показать руководству и аудиту.

❌ Миф: «картинка-капча надёжнее»

✅ Реальность

Картинки раздражают людей (теряете конверсию) и слабо держат ботов (ИИ-распознавание). PoW + поведенческий скоринг делают атаку дорогой для бота и незаметной для человека одновременно.

Как это работает технически (коротко): сервер выдаёт задачу → браузер решает её (несколько мс для человека, дорого для массовой атаки) → отправляет токен с формой → ваш сервер проверяет подпись, срок и одноразовость. Бот не может «пропустить шаг» — без валидного токена запрос отклоняется. Для подозрительных сложность задачи повышается автоматически (самообучение под ваших ботов). Плюс ежедневно обновляемый общий чёрный список 44 000+ известных ботов и Tor-нод, и nginx-WAF, отсекающий атаки ещё на входе.
Как подключить — 3 шага
10 минут, без программиста на вашей стороне
1

Вставьте код

Один <script> и пометка на форму с вашим ключом сайта.

2

Посетитель проходит невидимо

Браузер решает задачу в фоне — человек ничего не замечает.

3

Бэкенд проверяет

Один запрос к API — ответ «человек/бот». Боты отсеяны.

Тарифы
Сайт — по объёму проверок. Сервер — по числу серверов. Старт бесплатный.
🌐 Защита сайта — по подписке
Free
0 ₽/мес
  • 10 000 проверок/мес
  • 1 сайт
  • Невидимая PoW-капча
  • Базовый анти-бот
Начать бесплатно
Популярный
Pro
990 ₽/мес
  • 500 000 проверок/мес
  • Без лимита сайтов
  • Поведенческий скоринг
  • WAF + анти-DDoS (self-hosted)
  • Приоритетная поддержка
Подключить Pro
Enterprise
по запросу
  • 5 млн+ проверок
  • White-label виджет
  • SLA + on-prem
  • ГОСТ, Реестр РФ ПО
Оставить заявку
🖥️ Защита сервера — по числу серверов
Не проверки, а сами серверы: 1С/файловые/RDP, гипервизоры. Ставится одной командой.
🎁 Ранний доступ: серверная защита сейчас бесплатно — тариф вступит в силу после подключения оплаты.
🐧 Linux-сервер
490 ₽/мес
  • SSH-fail2ban + закалка L3/L4
  • GeoIP «только РФ»
  • Мониторинг здоровья
  • Общий чёрный список сети
  • Самообновление
Подключить
1С / бухгалтерия
🪟 Windows-сервер
690 ₽/мес
  • RDP-страж + брандмауэр-закалка
  • Health: диск/Defender/ребут/обновления
  • GeoIP, общий ЧС, самообновление
  • Готов к 1С/файловым серверам
Подключить
👁 Сервер под присмотром
1900 ₽/мес
  • Всё из базового +
  • Следим 24/7 и реагируем сами
  • Контроль бэкапа, приоритетный SLA
  • MSP — сервер под нашим присмотром
Оставить заявку
Модули поверх базового — включаете точечно: 🔒 Анти-шифровальщик 390 ₽ · 🚨 Алерты + Kill-switch 120 ₽ · 🍯 Ханипот-сенсор 90 ₽ · 🌍 GeoIP «только РФ» 150 ₽ · 🔗 Сетевая репутация+ 80 ₽ · 📊 Оценка защищённости 60 ₽. Бандл «Сайт + Сервер» −20%.
Модули защиты
Базовый тариф + включаете точечно только нужное. Цена растёт ровно на выбранное.
1 · Создайте ключ2 · Щёлкните модуль в кабинете3 · Оплата добавится к подписке
+150 ₽/мес
🇷🇺

Только РФ

Пускать только посетителей из России, блок зарубежных IP

+90 ₽/мес
📧

Отчёты и алерты

Письма о всплесках атак + месячный отчёт «сколько отбито»

+200 ₽/мес
🛒

Анти-скрейпинг

Жёсткий лимит для парсеров контента и цен

+120 ₽/мес
🎯

Защита действий

Усиленная капча на оплату/регистрацию/отзыв

+300 ₽/мес
📋

ГОСТ-аудит

Неизменяемый журнал всех событий защиты (для проверок)

+80 ₽/мес
🌐

Сетевая репутация+

Агрессивный общий чёрный список ботов всей сети UMKO

+180 ₽/мес
🔌

Защита API

Анти-бот и лимиты для ваших API-эндпоинтов

+250 ₽/мес

Гипер-кэш

Кэширование на edge: сайт быстрее, меньше нагрузка под наплывом

+120 ₽/мес
🧅

Блок Tor/анонимайзеров

Блокировать заходы через сеть Tor (анонимные атаки, обход банов, фрод). Список выходных нод обновляется автоматически.

Модули защиты включаются в кабинете одним кликом — это услуги поверх подписки. Видите итог в ₽/мес и реальный журнал работы каждого модуля. Платите только за включённое.
Что входит в комплексную защиту
Каждый модуль — отдельная услуга, всё описано и работает на вашем сервере
👻

Анти-бот / Капча

Невидимая Proof-of-Work капча + поведенческий скоринг. Боты отсеиваются, люди не замечают. Это база — есть на всех тарифах.

🚦

Rate-limit

Ограничение частоты запросов на IP и маршрут. Защищает логин, формы и API от перебора паролей и наплыва.

🧱

WAF (nginx, OWASP-сигнатуры)

Межсетевой экран приложений на nginx: фильтрует SQL-инъекции, XSS, RCE, обход пути и сканеры по OWASP-сигнатурам + общий чёрный список 44 000+ IP. ModSecurity — опционально.

🌍

GeoIP-фильтр «Только РФ»

Пропускать только российские IP (или ваш список стран/сетей) + персональный белый список для офиса и партнёров.

🛡️

Анти-DDoS (L7)

fail2ban + CrowdSec: автоматический бан источников атак на уровне приложения. Общий чёрный список ботов всей сети UMKO.

🌊

Объёмный DDoS (L3/L4)

SYN/conn-флуд гасится в ядре и iptables на вашем хосте. Объём сверх канала — провайдерский RTBH (помогаем настроить).

Базовая капча — на всех тарифах. Остальные модули включаются по желанию как доп-услуги — платите только за нужное, цена подписки растёт ровно на выбранное.
Как мы держим DDoS и наплыв ботов
Честно — что отсекаем сами, а где помогает провайдер
🚦

Наплыв запросов (L7)

Что: тысячи запросов к формам/логину. Как: лимиты на IP + анти-бот режут поток. Почему работает: атакующие IP отсекаются, живые проходят свободно.

🧨

SYN/conn-флуд

Что: шторм «полуоткрытых» соединений душит сервер. Как: SYN-cookies + лимит соединений на IP в ядре. Почему: сервер не захлёбывается, ресурсы остаются живым.

🌊

Объёмный флуд (L3/L4)

Что: поток больше вашего канала. Как: детектор ловит всплеск, отсекает источники-флудеры, нормальный трафик идёт. Сверх канала — гасит ваш провайдер (мы помогаем настроить).

Принцип: отсекаем атаку, а не всех подряд. Защита бьёт по источникам-флудерам, а живые посетители продолжают пользоваться сайтом. То, что физически больше вашего канала, ни один софт «на сервере» не удержит — это закрывается на стороне провайдера (blackhole/scrubbing), и мы подскажем как.
🖥️ Серверная редакция — защита самого сервера
Не сайт, а сам сервер: RDP/SSH-доступ, 1С и файловые серверы, гипервизоры. Тот же ключ, nginx не нужен, ставится одной командой.
🛡️

Страж перебора RDP/SSH

Автобан подбора пароля по RDP (Windows) и SSH (Linux). Повторным — бан надолго, с авто-разбаном по таймеру. Снимает конфликтный сторонний IPBan.

🔒

Анти-шифровальщик

Файлы-ловушки на всех дисках + детект массового шифрования → мгновенная тревога и пуш. Для файловых серверов и сетевых шар, бухгалтерии/1С, серверов бэкапов, терминальных (RDS), CRM/ERP.

🍯

Ханипот-сенсор

Порты-ловушки: кто постучал — 100% бот, сразу в общий чёрный список сети. Ваш сервер становится датчиком угроз — сеть кормит сама себя.

📊

Мониторинг здоровья

Диск, антивирус (Defender), нужна ли перезагрузка, ожидающие обновления — всё в кабинете. Алерты в Telegram при проблеме или если сервер пропал со связи.

🌍

GeoIP «только РФ» + закалка

Пускать на RDP/SSH только из России. Брандмауэр-закалка (SYN-флуд, отключение SMBv1). Общий чёрный список сети кормится и серверными атаками — кросс-эффект с веб-щитом.

♻️

Ставится и обновляется само

Одна команда: Windows (PowerShell) или Linux (bash), без nginx. Агент сам обновляется со сверкой контрольной суммы — новые функции приходят без переустановки.

«Сервер под присмотром» (MSP) — премиум-опция: мы держим ваш сервер в порядке за вас (следим 24/7, реагируем на инциденты сами, контроль бэкапа, приоритетный SLA). Серверы видны в кабинете рядом с сайтами — сайт и сервер под одной панелью.
Сравнение решений
Честно — где какие данные и что входит
РешениеТипГде данныеSelf-hostedНевидимая капчаЦена (от)Реестр РФ ПО
🛡 UMKO ЗащитаКапча + комплексная (WAF/rate-limit/GeoIP/анти-DDoS)на вашем сервередада0 ₽в процессе
КАПЧИ
Yandex SmartCaptchaКапчаоблако Yandex (РФ)нетчастично0 ₽ / платно сверх лимитада
Google reCAPTCHAКапчаза рубежом (США)нетда0 ₽нет
hCaptchaКапчаза рубежомнетда0 ₽нет
Cloudflare TurnstileКапчаза рубежомнетда0 ₽нет
Friendly CaptchaКапчаза рубежом (ЕС)частично (Enterprise)даплатнонет
КОМПЛЕКСНАЯ ЗАЩИТА · АНТИ-DDoS · WAF
Qrator LabsАнти-DDoS / WAF (облако)их облако (РФ)нет— (не капча)от десятков тыс. ₽/месда
DDoS-GuardАнти-DDoS / CDN (облако)их облако (РФ)нет— (не капча)платнода
ServicepipeАнти-DDoS / анти-бот (облако)их облако (РФ)нетчастичнопо запросуда
Antibot.cloudАнти-бот (облако)их облако (РФ)нетчастичнопо запросуда
VaritiАнти-бот (облако)их облако (РФ)нетчастичнопо запросуда
PT Application FirewallWAF (on-prem / облако)у вас или их облакода— (не капча)enterpriseда
CloudflareEdge / анти-DDoS (облако)за рубежомнетчастичночастичнонет
Сравнение по открытым данным на 2026 г. «да/нет/частично» — по типовым тарифам. UMKO — единственное, что работает на вашем сервере и закрывает и капчу, и периметр сразу.
Почему «на вашем сервере» — главное. Облачные сервисы (даже российские) пропускают трафик ваших посетителей через свои серверы. UMKO Защита ставится на ваш сервер — данные посетителей не уходят никуда. Это максимальная позиция по 152-ФЗ, отсутствие внешней зависимости и почти нулевая стоимость на масштабе (капча считается в браузере). Объёмный DDoS «сверх канала» гасится у вашего провайдера — мы помогаем это настроить.
Чего нет ни у кого за эту цену
Честно — наши уникальные преимущества
🏠

Self-hosted + от 0 ₽

Данные посетителей остаются у вас, а старт — бесплатный. У облачных (Qrator/DDoS-Guard) — десятки тысяч ₽/мес и трафик через их серверы.

🎚️

9 модулей защиты за символическую плату

Гео-РФ 150 ₽, ГОСТ-аудит 300 ₽, анти-скрейпинг 200 ₽, блок Tor 120 ₽ — включаете точечно. У других это «всё или ничего» за корпоративный ценник.

🌐

Общая репутация сети

Бот, пойманный на одном сайте UMKO, ловится сразу у всех. Чем больше клиентов — тем умнее защита каждого. Одиночные облака так не делятся.

🇷🇺

Отечественное + Реестр РФ ПО

Невидимая капча + WAF + анти-DDoS в одном, 152-ФЗ, путь в Реестр (НДС-льгота, госзакупки). У зарубежных (reCAPTCHA/Cloudflare) этого нет в принципе.

📋

Прозрачный журнал без накруток

Видите реальные события защиты в кабинете — что и когда отбито. Не «доверьтесь нам», а проверяемые цифры.

Почти нулевая стоимость на масштабе

Капча считается в браузере посетителя — наша нагрузка минимальна, поэтому цена низкая даже при миллионах проверок.

Защитите сайт за 10 минут

Бесплатный старт. Единый аккаунт экосистемы UMKO.

Подключить бесплатно