NGENIX: Всё о веб-безопасности – Telegram
NGENIX: Всё о веб-безопасности
831 subscribers
223 photos
4 videos
94 links
Этот канал – для тех, кто хочет защищать свои веб-ресурсы от киберугроз и обеспечивать их максимальную доступность.

Мы – команда NGENIX. Здесь собираем практический контент, разбираем кейсы, обсуждаем проблемы российского веба.

Админ: @atakatut
Download Telegram
Как замеряют скорость — и почему Speedtest показывает только половину картины 🎢

Привет, это Денис 👋

Вы уже точно слышали новость про блокировку Speedtest. Это тот самый сервис, который проверяет качество подключения между вами и ближайшим тестовым узлом. Аналоги есть — «Интернетометр» от Яндекса, QMS от «Ростелекома», «ПроСеть», «Мегабитус» и другие. В общем, потеря на самом деле не критичная.

Но вот в чём нюанс: эти тесты отражают сетевую скорость, но не говорят ничего о том, как ощущается работа сайта для живого человека. Потому что скорость — это не только про сеть.

А реальный пользовательский опыт — это целая цепочка:
🔹 DNS-резолвинг
🔹 Установка TCP- и TLS-соединений
🔹 Серверная обработка
🔹 TTFB (время до первого байта)
🔹 Загрузка HTML и ассетов (JS, CSS, шрифты)
🔹 Рендеринг и выполнение JS
🔹 Строительство DOM и CSSOM и т.д.

Чтобы всё это замерить, используют RUM — Real User Monitoring — технологию, при которой в браузере пользователя запускается лёгкий скрипт, который фиксирует:
📍TCP/TLS — сколько заняло подключение
📍 TTFB — когда пришёл первый байт
📍 LCP — когда загрузился основной контент
📍 TBT — сколько было блокировок потока
📍 TTI — насколько быстро можно начать взаимодействовать

В нашем случае мы еще смотрим DNS lookup time (начало и конец DNS-запроса) и Request time (общее время запроса).

Это и часть данных агрегируются в общей статистике — так мы снимаем «температуру по больнице» и видим, как сайт работает у разных аудиторий (разные устройства, браузеры, сети) в реальных условиях (с учётом лагов, железа и контекста). Синтетика, как Speedtest, не даст такого объёма живых замеров.

Почему это важно?

Потому что в онлайне медленный сервис = потерянный пользователь. Каждая секунда задержки — это снижение конверсии, рост отказов и падение удовлетворённости. А главное — вы можете даже не узнать, что у пользователя всё тормозит, если не смотрите на реальную скорость загрузки глазами клиента.

А как вы думаете, чем адекватнее замерять скорость?
🔥93👍3
Повышенная нагрузка на API: причины и способы защиты

Привет, это Гена.

Когда API «захлёбывается» от запросов, это не всегда просто рост популярности. Часто за всплесками скрываются тонкие атаки на бизнес-логику, баги или ошибки интеграций. И если пропустить тревожный момент — можно потерять деньги, клиентов и нервы.

Собрали краткий гайд, как отличить реальную угрозу от «шумного» трафика, и что поможет вовремя закрыть уязвимости 👆
🔥125👍4
🤖 ИИ-боты: мы не договорили!

Привет, это снова Денис 👋

Недавно мы с вами уже обсуждали горячую тему — ИИ-ботов, которые сканируют сайты для обучения моделей. Тогда я рассказывал про инициативу Cloudflare и то, как компании выбирают блокировать или пропускать таких гостей.

Коллеги решили копнуть глубже и подготовили подробный материал про краулинг — от классических поисковых ботов до ИИ-агентов, которые уже не просто собирают данные, а выполняют целые сценарии.

В статье:
🔍 разница между поисковыми и ИИ-ботами;
⚖️ как найти баланс между защитой контента и GEO-продвижением;
🛡 зачем бизнесу вообще нужен краулинг и какие от него риски;
🛠 как мы в NGENIX помогаем управлять доступом.

Если для вас важно и защитить данные, и остаться видимыми в цифровой среде — материал точно стоит вашего внимания 👇

📄 Читать статью: «Блокировать нельзя пропустить: куда поставить запятую, если речь идет об ИИ-ботах»
👍6🔥5👾42
Привет! Это Аня

Давно меня здесь не было — исправляюсь и сразу зову вас на OFFZONE 2025 🙌

21–22 августа будем ждать вас на стенде №9 большой командой NGENIX.

Что будет?

💬 Поговорим о трендах и инсайтах рынка.
🚀 Расскажем о наших новых фичах.
🤖 Еще раз проведем популярный аналоговый квест «Я не робот».
🎁 Разыграем классные призы (напечатали новую партию футболок, а еще у нас появились стикеры💙).

У нас на стенде вы сможете получить offcoin — специальную валюту OFFZONE. Для этого нужно успешно справиться с заданиями «Эшелоны защиты» и «Пройди капчу» из нашего квеста. Заработанные offcoin вы сможете обменять на эксклюзивный мерч.

Где встречаемся?

📍Москва, ул. Большая Почтовая, д. 40, стр. 7. Наш стенд №9 находится на крыше 🔝

Увидимся! 🙌
🔥10👍74
Привет! 👋

Мы уже на OFFZONE! 🙌 И стартуем с нашим квестом «Я не робот» 🤖

Подходите на стенд №9, выполняйте задания, получайте штампы и участвуйте в розыгрыше призов.

Первый розыгрыш состоится сегодня в 17:00. За 15 минут напомним!

Также за выполнение некоторых заданий мы будем вручать offcoin, которые можно будет обменять на классный мерч.

Желаем интересного дня и ждем встречи! 🙌

В комментариях добавили схему конференции, чтобы вам было легко нас найти 👇
🔥147👏4👍3🥰1
Розыгрыш 🔥

Друзья, через 30 минут начнется розыгрыш призов среди финалистов нашего квеста «Я не робот» 🤖 Ждем на стенде №9.

В комментариях к этому посту мы напишем номера победителей.

Если не можете быть у стенда в 17:00, обязательно проверьте свой номер. Если вы не подойдете на стенд, то мы свяжемся с вами после мероприятия 🙂

UPD 👇
Номера победителей:
1091, 262, 251
Поздравляем! 🎉
👍12🔥6👏4
Пятничный привет с OFFZONE! 🔥

Вчера было мощно, друзья! Спасибо, что подходили, знакомились, участвовали в квесте 🤖 Сегодня продолжим в том же духе. Мы уже готовы проверить, не роботы ли наши посетители. Приходите, проверяйте себя, участвуйте в розыгрыше, зарабатывайте и тратьте offcoin на нашем стенде №9 💙 У нас можно приобрести наш классный мерч!

Розыгрыш традиционно пройдет в 17:00 🙌🏻
11👍4🔥2