Переключиться на проектСайт: невидимая капча + WAF, rate-limit, GeoIP, анти-DDoS. Сервер: страж перебора RDP/SSH, анти-шифровальщик, ханипот-сенсор, мониторинг здоровья. Одна панель, один ключ — данные остаются у вас.
«Невидимая» = удобно человеку, а не слабо. Каждый запрос криптографически проверяется на сервере (Proof-of-Work). Пройти «мимо» нельзя — без верного токена форма не принимается.
📌 Пример: гость открыл форму заявки → за ~50 мс браузер решил задачу в фоне и отправил без картинок. Бот-скрипт без настоящего браузера задачу не решит.
Поведенческий анализ «бот/человек»: подозрительным даётся тяжёлая задача (дорого по времени/CPU), живым — мгновенно. Сложность растёт под атаку автоматически.
📌 Пример: обычному гостю — задача 14 бит (мгновенно), скрипту-боту — 21 бит (в 128× дольше). Массовая атака становится нерентабельной, а живые не замечают.
В кабинете — реальный счётчик: сколько проверок прошло и сколько ботов отклонено по каждому сайту. «Невидимо для посетителя» ≠ «невидимо для вас».
📌 Пример: в кабинете видно «за месяц: 12 400 проверок, 3 200 ботов отклонено» по каждому сайту — есть что показать руководству.
Данные посетителей не уходят никуда — защита работает на вашем сервере. Отечественное ПО для госсектора и корпораций.
📌 Пример: данные ваших посетителей не уходят в Google/за рубеж — защита считает прямо у вас. Это требование для госконтрактов и крупных заказчиков.
Бот, пойманный на одном сайте UMKO, попадает в общий чёрный список и ловится сразу у всех. Чем больше сеть — тем умнее защита каждого.
📌 Пример: атаковали соседний магазин — его боты уже в базе, ваш сайт защищён заранее, без настройки.
Капча — одна строка кода на форму. Полный щит — одна команда на сервер (Debian/Ubuntu/RHEL/Alma/openSUSE). Работает за 10 минут.
📌 Пример: вставили <script> с ключом → капча уже работает. Нужен edge-щит — установщик ставит всё сам, с откатом.
Токен — это решённая криптозадача (SHA-256 PoW), подписанная нашим секретом, одноразовая (защита от повтора) и проверяемая на вашем бэкенде. Подделать или переиспользовать нельзя. Картинку же давно решают ИИ и «фермы» за копейки.
В кабинете виден живой дашборд: проверки и отклонённые боты по каждому ключу. Видно, сколько атак реально остановлено — есть что показать руководству и аудиту.
Картинки раздражают людей (теряете конверсию) и слабо держат ботов (ИИ-распознавание). PoW + поведенческий скоринг делают атаку дорогой для бота и незаметной для человека одновременно.
Один <script> и пометка на форму с вашим ключом сайта.
Браузер решает задачу в фоне — человек ничего не замечает.
Один запрос к API — ответ «человек/бот». Боты отсеяны.
Пускать только посетителей из России, блок зарубежных IP
Письма о всплесках атак + месячный отчёт «сколько отбито»
Жёсткий лимит для парсеров контента и цен
Усиленная капча на оплату/регистрацию/отзыв
Неизменяемый журнал всех событий защиты (для проверок)
Агрессивный общий чёрный список ботов всей сети UMKO
Анти-бот и лимиты для ваших API-эндпоинтов
Кэширование на edge: сайт быстрее, меньше нагрузка под наплывом
Блокировать заходы через сеть Tor (анонимные атаки, обход банов, фрод). Список выходных нод обновляется автоматически.
Невидимая Proof-of-Work капча + поведенческий скоринг. Боты отсеиваются, люди не замечают. Это база — есть на всех тарифах.
Ограничение частоты запросов на IP и маршрут. Защищает логин, формы и API от перебора паролей и наплыва.
Межсетевой экран приложений на nginx: фильтрует SQL-инъекции, XSS, RCE, обход пути и сканеры по OWASP-сигнатурам + общий чёрный список 44 000+ IP. ModSecurity — опционально.
Пропускать только российские IP (или ваш список стран/сетей) + персональный белый список для офиса и партнёров.
fail2ban + CrowdSec: автоматический бан источников атак на уровне приложения. Общий чёрный список ботов всей сети UMKO.
SYN/conn-флуд гасится в ядре и iptables на вашем хосте. Объём сверх канала — провайдерский RTBH (помогаем настроить).
Что: тысячи запросов к формам/логину. Как: лимиты на IP + анти-бот режут поток. Почему работает: атакующие IP отсекаются, живые проходят свободно.
Что: шторм «полуоткрытых» соединений душит сервер. Как: SYN-cookies + лимит соединений на IP в ядре. Почему: сервер не захлёбывается, ресурсы остаются живым.
Что: поток больше вашего канала. Как: детектор ловит всплеск, отсекает источники-флудеры, нормальный трафик идёт. Сверх канала — гасит ваш провайдер (мы помогаем настроить).
Автобан подбора пароля по RDP (Windows) и SSH (Linux). Повторным — бан надолго, с авто-разбаном по таймеру. Снимает конфликтный сторонний IPBan.
Файлы-ловушки на всех дисках + детект массового шифрования → мгновенная тревога и пуш. Для файловых серверов и сетевых шар, бухгалтерии/1С, серверов бэкапов, терминальных (RDS), CRM/ERP.
Порты-ловушки: кто постучал — 100% бот, сразу в общий чёрный список сети. Ваш сервер становится датчиком угроз — сеть кормит сама себя.
Диск, антивирус (Defender), нужна ли перезагрузка, ожидающие обновления — всё в кабинете. Алерты в Telegram при проблеме или если сервер пропал со связи.
Пускать на RDP/SSH только из России. Брандмауэр-закалка (SYN-флуд, отключение SMBv1). Общий чёрный список сети кормится и серверными атаками — кросс-эффект с веб-щитом.
Одна команда: Windows (PowerShell) или Linux (bash), без nginx. Агент сам обновляется со сверкой контрольной суммы — новые функции приходят без переустановки.
| Решение | Тип | Где данные | Self-hosted | Невидимая капча | Цена (от) | Реестр РФ ПО |
|---|---|---|---|---|---|---|
| 🛡 UMKO Защита | Капча + комплексная (WAF/rate-limit/GeoIP/анти-DDoS) | на вашем сервере | да | да | 0 ₽ | в процессе |
| КАПЧИ | ||||||
| Yandex SmartCaptcha | Капча | облако Yandex (РФ) | нет | частично | 0 ₽ / платно сверх лимита | да |
| Google reCAPTCHA | Капча | за рубежом (США) | нет | да | 0 ₽ | нет |
| hCaptcha | Капча | за рубежом | нет | да | 0 ₽ | нет |
| Cloudflare Turnstile | Капча | за рубежом | нет | да | 0 ₽ | нет |
| Friendly Captcha | Капча | за рубежом (ЕС) | частично (Enterprise) | да | платно | нет |
| КОМПЛЕКСНАЯ ЗАЩИТА · АНТИ-DDoS · WAF | ||||||
| Qrator Labs | Анти-DDoS / WAF (облако) | их облако (РФ) | нет | — (не капча) | от десятков тыс. ₽/мес | да |
| DDoS-Guard | Анти-DDoS / CDN (облако) | их облако (РФ) | нет | — (не капча) | платно | да |
| Servicepipe | Анти-DDoS / анти-бот (облако) | их облако (РФ) | нет | частично | по запросу | да |
| Antibot.cloud | Анти-бот (облако) | их облако (РФ) | нет | частично | по запросу | да |
| Variti | Анти-бот (облако) | их облако (РФ) | нет | частично | по запросу | да |
| PT Application Firewall | WAF (on-prem / облако) | у вас или их облако | да | — (не капча) | enterprise | да |
| Cloudflare | Edge / анти-DDoS (облако) | за рубежом | нет | частично | частично | нет |
Данные посетителей остаются у вас, а старт — бесплатный. У облачных (Qrator/DDoS-Guard) — десятки тысяч ₽/мес и трафик через их серверы.
Гео-РФ 150 ₽, ГОСТ-аудит 300 ₽, анти-скрейпинг 200 ₽, блок Tor 120 ₽ — включаете точечно. У других это «всё или ничего» за корпоративный ценник.
Бот, пойманный на одном сайте UMKO, ловится сразу у всех. Чем больше клиентов — тем умнее защита каждого. Одиночные облака так не делятся.
Невидимая капча + WAF + анти-DDoS в одном, 152-ФЗ, путь в Реестр (НДС-льгота, госзакупки). У зарубежных (reCAPTCHA/Cloudflare) этого нет в принципе.
Видите реальные события защиты в кабинете — что и когда отбито. Не «доверьтесь нам», а проверяемые цифры.
Капча считается в браузере посетителя — наша нагрузка минимальна, поэтому цена низкая даже при миллионах проверок.