Все, кто работает с мощностями в США, знают: купить железо легко, сложно с IP-адресами. CPU, RAM и диски можно заменить в любой момент, но если блок IP попадёт в чёрный список, аплинк целиком отправит его в null route или выяснится, что происхождение блока неясно, — пострадают сотни VPS и сотни сайтов, работающих на нём. Поэтому в этой статье мы не говорим о бенчмарках, а сосредоточимся на трёх вещах: откуда берутся IP, как использовать блок и как защитить его, если случился abuse.
Ключевые выводы
- IP-адреса в США распределяет ARIN, который требует от добросовестных аплинков регистрировать переназначения через SWIP или RWHOIS, поэтому принадлежность блоков у клиентов аплинка можно отследить.
- При выборе аплинка для хост-нод в США важна не цена, а то, чистые ли блоки IP, можно ли объяснить их происхождение и обрабатывает ли аплинк abuse как следует.
- Дата-центры на Западном побережье США близки к Азии и дают низкую задержку обратного маршрута до материкового Китая, Гонконга и Тайваня, а дата-центры Восточного побережья лучше подходят для бизнеса, ориентированного на пользователей из Северной Америки и Европы.
- Несколько блоков класса C на сервере для сетки сайтов лишь разделяют сайты на сетевом уровне и не заменяют качество контента: в 2024 году Google добавил массовое злоупотребление контентом в свои правила о спаме.
- IMIDC является членом ARIN, APNIC, RIPE NCC и AFRINIC, а её выделенные серверы в США предоставляют местные нативные IP с возможностью подключить несколько адресов вплоть до целого блока /24.
1. Почему хостеры меняют аплинк: самые частые жалобы на форумах
Если почитать темы провайдеров на NodeSeek, HostLoc и LowEndTalk, причины смены аплинка сводятся к нескольким одним и тем же:
- Проблема с одним /32 — и весь блок идёт ко дну. Многие провайдеры на LowEndTalk рассказывали, что автоматические системы некоторых аплинков отправляют в null route весь /24 после единственной жалобы — клиент даже не успевает ответить.
- Арендованный блок могут отобрать в любой момент. В 2023 году LowEndBox писал, что несколько хостинг-провайдеров публично возмутились правилом «двух инцидентов» одной платформы аренды IP: как только один IP попадал в чёрный список, весь аккаунт быстро блокировали, а потом ни с кем нельзя было связаться. Позже платформа скорректировала правила, но ощущение незащищённости — «блок мне не подконтролен» — никуда не делось.
- Блоки из вторых и третьих рук. Название организации в WHOIS не совпадает, геобазы показывают IP где попало, fraud score высокий. Разверните VPS на таком блоке — и в первый же день клиенты пишут тикеты: «Почему показывается другая страна?»
- Аплинк сам не обрабатывает abuse. В рассылке NANOG описывались случаи, когда владельцы некоторых спонсируемых блоков подолгу игнорировали жалобы, и Spamhaus вносил связанные префиксы в список массово, по организации, — пострадали все провайдеры ниже по цепочке.
В итоге выбор аплинка для хост-нод — это не вопрос «кто дешевле на пять долларов». Вопрос в том, чьи блоки чистые, кто может объяснить их происхождение и кто действительно разбирается с abuse.
2. Что дают блоки из ARIN хост-нодам и сеткам сайтов
IP-адреса США распределяет ARIN. Получив адреса, добросовестный аплинк по требованию ARIN должен регистрировать переназначения через SWIP или RWHOIS. Для клиентов это даёт несколько практических преимуществ:
- WHOIS и геолокация совпадают: IP отображаются как местные американские с понятными нативными атрибутами, поэтому клиенты ваших VPS не станут сразу сомневаться в них, создавая сайты для внешней торговли или ведя трансграничный бизнес.
- Принадлежность блока можно отследить: при поступлении жалобы abuse-письмо сначала приходит аплинку, а затем пересылается вам по установленному процессу, вместо того чтобы третья сторона сразу внесла вас в чёрный список.
- Проще с документами: когда нужны анонсы маршрутов, ROA и подобные настройки, добросовестный аплинк поможет пройти процедуру, и вам не придётся выпрашивать разрешение у субарендодателя.
IMIDC (Rainbow Network Limited) является членом ARIN, APNIC, RIPE NCC и AFRINIC, и все её IP получены легальным путём. В дата-центрах США предоставляются местные нативные IP с возможностью подключить несколько адресов вплоть до целого /24, а IMIDC помогает с оформлением документов по маршрутизации и авторизации.
3. Как делить целый /24: два подхода — VPS-хостинг и сетка сайтов
Один и тот же /24 провайдеры хост-нод и команды, ведущие сетки сайтов, используют совершенно по-разному:
| Параметр |
Хост-нода под VPS (перепродажа VPS) |
Сетка сайтов / мультисайтовые проекты |
| Использование блока |
Один IP на VPS или NAT плюс несколько выделенных IP |
Один выделенный IP на сайт, по возможности распределённый по нескольким блокам класса C |
| На что обращать внимание |
Коэффициент оверселла, конкуренция за I/O, fraud score каждого IP |
Распределение по блокам класса C, чистота IP, обратный DNS |
| Виртуализация |
В основном KVM, панели PVE, Virtualizor или SolusVM/Convoy |
Чаще несколько IP, привязанных прямо к выделенному серверу, или лёгкие контейнеры |
| Средства контроля |
Удалённый доступ через IPMI, KYC аплинка плюс собственный KYC, ограничение порта 25 |
Раздельные логи по сайтам, мониторинг попадания отдельных IP в чёрные списки |
| Риски |
Один пользователь рассылает спам — страдает весь блок |
Некачественный контент поисковики считают нарушением |
| Рекомендуемая конфигурация |
Много RAM, SSD в нескольких отсеках, аплинк 10 Гбит/с |
Несколько блоков класса C, стабильный канал, защита от DDoS |
Хостерам, продающим VPS: не распродавайте /24 целиком сразу. Оставьте несколько IP в резерве — если какой-то IP попадёт в чёрный список, вы сможете сначала заменить клиенту адрес и остановить ущерб, а затем заняться делистингом.
Командам, ведущим сетки сайтов: несколько блоков класса C нужны для того, чтобы сайты были независимы на сетевом уровне, а не чтобы прятать спам. В 2024 году Google добавил в свои правила о спаме «массовое злоупотребление контентом»: страницы, массово сгенерированные по шаблонам или с помощью ИИ без реальной ценности, понижаются или вовсе исключаются из индекса, как бы широко ни были разбросаны IP. Соблюдайте местные законы и правила платформ и наполняйте свои сайты настоящим контентом.
4. Восточное или Западное побережье?
- Западное побережье (район Лос-Анджелеса и Сан-Хосе): ближе к Азии, низкая задержка обратного маршрута до материкового Китая, Гонконга и Тайваня. Подходит для VPS для китайскоязычных пользователей и сайтов, которым нужно обслуживать посетителей из материкового Китая.
- Восточное побережье (район Нью-Йорка, Нью-Джерси и Ашберна): ближе к Европе и пользователям Восточного побережья США. Подходит для сеток сайтов внешней торговли и SaaS-узлов, работающих на Северную Америку и Европу.
- Центральные штаты: более равномерно покрывают всю территорию США, но обратные маршруты в Азию обычно уступают Западному побережью.
Сначала определите, где находятся ваши конечные пользователи, а затем выбирайте дата-центр. Если ваши клиенты в основном в материковом Китае, разместите хост-ноды на Западном побережье и дополните их серверами в Гонконге с CN2 GIA или в Москве с прямым CN2 — так покрытие будет полнее. Какие площадки и маршруты в США IMIDC может предоставить сейчас, уточняйте в службе поддержки.
5. Как сохранить репутацию после abuse в вашем блоке
Один из признаков добросовестного аплинка — наличие процесса обработки abuse и KYC. Мелким клиентам это иногда кажется лишними хлопотами, но для хостеров это именно то, что их защищает: аплинк не отключит вас без предупреждения, а один недобросовестный клиент не погубит весь блок.
С вашей стороны тоже нужно действовать:
- Предварительный KYC: не открывайте порт 25 новым пользователям и вручную проверяйте подозрительные платежи.
- Сроки реакции: получив abuse-жалобу, отвечайте аплинку в согласованный срок и фиксируйте, как вы её обработали.
- Изоляция по IP: сначала заблокируйте проблемный IP отдельно, пока он не утянул за собой весь блок.
- Регулярные проверки: еженедельно проверяйте статус всего блока в чёрных списках вроде Spamhaus и SpamRATS, а также fraud score, и устраняйте аномалии заранее.
- Избавляйтесь от рецидивистов: решительно отключайте пользователей с повторными жалобами — не держитесь за них ради небольшой выручки от продлений.
IMIDC предоставляет многоязычную техническую поддержку 24/7, а коммуникацией по abuse занимаются выделенные специалисты. Если возникла проблема, сразу создайте тикет, не дожидаясь.
Чек-лист при покупке и приёмке сервера (сохраните себе)
- [ ] Проверьте принадлежность блока через WHOIS: совпадают ли название организации, страна и данные геобаз?
- [ ] Выборочно проверьте статус в чёрных списках и fraud score для 10–20 IP, обращая внимание на чистоту IP
- [ ] Убедитесь, что /24 — это отдельный целый блок, а не подсеть класса C, разделённая с другими клиентами
- [ ] Убедитесь, что IPMI/KVM работает и вы можете сами смонтировать ISO и установить PVE
- [ ] Запустите bench/yabs, проверьте I/O, CPU и аплинк-порт, а также стабильность задержки при полной загрузке канала
- [ ] Протестируйте прямой и обратный маршруты (mtr) из регионов, где находятся ваши пользователи
- [ ] Уточните процесс обработки abuse: сначала уведомление или сразу блокировка, каков срок на реакцию и применяются ли меры ко всему блоку
- [ ] Уточните порог защиты от DDoS и что происходит после атаки
- [ ] Узнайте, помогут ли с документами по маршрутизации и авторизации, такими как ROA/LOA
- [ ] Уточните поддержку при миграции (IMIDC предлагает бесплатную миграцию), наличие запчастей и услугу remote hands
Часто задаваемые вопросы
Какую панель виртуализации лучше выбрать для хост-ноды в США?
Основной выбор — KVM. Если хотите сэкономить и готовы администрировать сами, используйте PVE; если нужна интеграция с биллингом и массовое создание VPS, удобнее Virtualizor или SolusVM/Convoy. В любом случае аплинк должен предоставлять IPMI, иначе каждая переустановка и восстановление будут зависеть от тикета.
Действительно ли несколько блоков класса C помогают серверам для сетки сайтов в США?
Они разделяют сайты на сетевом уровне, но позиции в выдаче в конечном счёте зависят от контента и ценности для пользователей. Поисковые системы всё жёстче борются с массово созданными некачественными страницами, поэтому несколько блоков класса C могут лишь дополнять добросовестную работу, но не заменять контент.
Что делать, если мой блок /24 в США попал в чёрный список?
Сначала определите конкретные IP, на которые поступили жалобы, и приостановите соответствующие сервисы. После устранения проблемы подайте заявку на делистинг на официальном сайте чёрного списка и передайте аплинку записи о проведённых мерах. Добросовестный аплинк обычно идёт навстречу и не отправляет весь блок в null route.
Почему аплинк хост-нод требует от меня KYC?
Это признак добросовестного аплинка. KYC и процесс обработки abuse отсекают злоумышленников и защищают репутацию всего блока IP, а значит, и ваш собственный бизнес.
Надёжный долгосрочный аплинк в США
IMIDC работает в сфере дата-центров с 2014 года, обслужила более 5000 клиентов, управляет 9 дата-центрами и располагает IP-адресами в 24 странах. Выделенные серверы в США поддерживают SSD, аплинки 10 Гбит/с, защиту от DDoS и несколько IP вплоть до целого /24, а также услуги BGP/Anycast/ASN, колокации и remote hands — в дата-центрах уровня Tier 3+ с электропитанием 2N и доступностью 99,9%. Помимо США, можно одновременно спланировать хост-ноды и серверы для сетки сайтов в Японии, Корее, Тайване и Москве.
По вопросам крупных заказов и долгосрочного партнёрства обращайтесь в отдел продаж/поддержку: https://www.imidc.com
Читайте также
Источники
- https://lowendbox.com/blog/hosting-providers-are-outraged-at-ipxo-over-two-incident-abuse-report-policy/
- https://lowendtalk.com/discussion/comment/3120926/
- https://developers.google.com/search/blog/2024/03/core-update-spam-policies
- https://ftp.nic.ad.jp/ripe/inaddr/arin-templates/swipinstruction.txt
- https://www.nodeseek.com/post-899361-1