Skip to content

FAQ агрегатор

Поисковый индекс по 1555 часто задаваемым вопросам из базы знаний. Фильтр по категории или поиск по ключевому слову.

Глоссарий (327)

Что выбрать в 2026?
Axum — разумный default: чистая архитектура, tower-экосистема, активная разработка. Actix — если критична каждая микросекунда.

Источник: Rust web-фреймворки — Axum, Actix, Rocket

Зачем на сервере Rust вместо Go?
Zero-cost abstractions + memory safety. Rust держит latency < 1 ms даже под GC-free нагрузкой; Go имеет паузы GC до 5 ms.

Источник: Rust web-фреймворки — Axum, Actix, Rocket

Async везде?
Да — Tokio умеет multiplex тысячи connections на одном OS-потоке. Без async Rust web не соревнуется с Go/Node.

Источник: Rust web-фреймворки — Axum, Actix, Rocket

Чем отличается от классического WASM?
Раньше WASM-модули обменивались только i32/i64/f32/f64 и указателями в shared memory. Component Model даёт rich types.

Источник: WebAssembly Component Model

Есть production use?
Fastly Compute@Edge, Cloudflare Workers (experimental), Spin от Fermyon.

Источник: WebAssembly Component Model

Зачем это вообще?
Language-agnostic микросервисы: написал компонент на Rust, JS/Python/Go его импортируют как родной — без REST/gRPC/сериализации.

Источник: WebAssembly Component Model

WebGPU vs WebGL?
WebGL — только graphics. WebGPU добавляет compute shaders + лучший memory model, зеркалит современные backend API.

Источник: WebGPU — GPU API для web

Можно ли уже использовать?
Для progressive enhancement — да (Chrome 113+). Для production-critical workloads — ждите Firefox stable (2026).

Источник: WebGPU — GPU API для web

ML в браузере?
WebLLM гоняет Llama-7B на RTX 3060 с WebGPU в 20-30 tokens/sec. Не лучше server-side, но удобно для приватных задач.

Источник: WebGPU — GPU API для web

Когда R2 выгоднее S3?
Когда egress > 10% от storage cost (хостинг картинок, видео, статических сайтов). Для rarely-read archival — S3 Glacier дешевле.

Источник: Cloudflare R2 — S3-совместимое хранилище

Minimum retention?
Нет. В отличие от S3 Glacier, удаление бесплатно и моментально.

Источник: Cloudflare R2 — S3-совместимое хранилище

Workers необязательны?
Нет, R2 работает standalone через S3 API. Workers — бонус для transforms/caching.

Источник: Cloudflare R2 — S3-совместимое хранилище

Нужен для монолита?
Если monolithic + 1 DB — нет, обычных логов хватает. С 3+ микросервисами — must-have для debugging.

Источник: Distributed Tracing — трассировка запросов

Sampling overhead?
При 1% sampling — <1% CPU на hot-path. При 100% — 5-10% в high-throughput сервисах.

Источник: Distributed Tracing — трассировка запросов

Difference vs logging?
Логи — текст с контекстом, сортированный по времени. Trace — структурированное дерево с duration в миллисекундах.

Источник: Distributed Tracing — трассировка запросов

Нужен Collector если exporter есть в SDK?
Для prototype — нет, SDK пишет напрямую. Production — да: batching, retry, tail-sampling, cross-signal correlation делает Collector.

Источник: OpenTelemetry Collector

Overhead?
20-50 MB RAM на agent, <1% CPU при 10k spans/sec.

Источник: OpenTelemetry Collector

Contrib vs Core?
Core — только OTel-supported компоненты. Contrib — 100+ community-receivers (Redis, Postgres, K8s events).

Источник: OpenTelemetry Collector

WASI vs Docker?
Docker = linux kernel + container runtime. WASI = capability-API, isolation без kernel, cold-start ~1ms vs ~100ms Docker.

Источник: WASI — WebAssembly System Interface

Production-ready?
Для CLI, plugins, serverless — да (Fastly, Shopify). Full web-server на WASI — пока experimental (нет async sockets в preview2).

Источник: WASI — WebAssembly System Interface

Поддержка async?
WASI 0.2 добавляет async (poll_oneoff). Tokio для WASI — в процессе интеграции.

Источник: WASI — WebAssembly System Interface

Когда serverless container vs Lambda?
Container: long-running, большой bundle, GPU, exotic language. Lambda: быстрые HTTP API (<30s), tight bundle, native Node/Python/Go.

Источник: Serverless Containers — Cloud Run, Fargate, Fly

Scale-to-zero опасен?
Для low-traffic APIs — нет (cold-start 2s OK). Для real-time — держите min-instances >= 1.

Источник: Serverless Containers — Cloud Run, Fargate, Fly

Где cheapest для long-running?
Fly.io Machines — $2/month за 256MB/shared CPU. Cloud Run — pay-per-request, у highest idle → дороже.

Источник: Serverless Containers — Cloud Run, Fargate, Fly

RSC vs SSR?
Classic SSR: render HTML на сервере + hydrate весь React client-side. RSC: серверные компоненты НЕ hydrate, только клиентские = меньше JS.

Источник: React Server Components (RSC) — что это

Когда client component?
Когда нужен useState, useEffect, onClick, onChange. Всё остальное — по умолчанию server.

Источник: React Server Components (RSC) — что это

Поддерживаются все фреймворки?
Next.js 13+ (App Router) — production. Remix — planned. Vanilla React — нет (нужен bundler + framework).

Источник: React Server Components (RSC) — что это

Streaming vs full SSR?
Full SSR: wait for entire page → send. Streaming: send as each part готова. Streaming TTFB быстрее на 5-10x для pages с slow data fetches.

Источник: Streaming SSR — прогрессивная отрисовка

Что с SEO?
Googlebot поддерживает streaming chunked. Другие crawlers — могут тронуть timeout. Для bots: подумать о fallback non-streaming route.

Источник: Streaming SSR — прогрессивная отрисовка

CDN edge?
Vercel, Cloudflare, Netlify — все поддерживают edge streaming. Static pages остаются cached, dynamic — stream.

Источник: Streaming SSR — прогрессивная отрисовка

Edge vs serverless?
Serverless (Lambda): Node.js, 1 region, 100-500ms cold start. Edge: V8 isolates, 300+ regions, 0ms cold start. Edge лучше для latency-critical, Lambda для heavy compute.

Источник: Edge Runtime — JS на edge CDN

Что нельзя в edge?
Native modules (sharp, bcrypt), unbounded file I/O, long-running tasks (>50ms CPU). Используйте serverless Lambda для этих задач.

Источник: Edge Runtime — JS на edge CDN

Подходит для API?
Да для simple APIs (auth middleware, redirects, geolocation). Для complex DB operations — регулярный Node.js lambda.

Источник: Edge Runtime — JS на edge CDN

Turbopack vs Vite?
Turbopack: Rust, tightly coupled с Next.js. Vite: esbuild (Go) + Rollup, universal (React, Vue, Svelte). Для не-Next проектов — Vite.

Источник: Turbopack — Rust-based bundler Next.js

Production ready?
Dev mode — stable в Next.js 15. Production build — alpha (2026). Ждите v16 для full production.

Источник: Turbopack — Rust-based bundler Next.js

Migration из Webpack?
В Next.js — просто флаг --turbo. Для custom Webpack config — не все loaders supported; проверьте compatibility.

Источник: Turbopack — Rust-based bundler Next.js

Islands vs RSC?
Islands: static-first + explicit hydration. RSC: server-first + automatic client boundaries. Astro best для content sites, RSC best для apps.

Источник: Islands Architecture — partial hydration

Bundle size?
Astro типичный blog: 20-50 KB JS. Next.js App Router: 150-300 KB (framework + runtime).

Источник: Islands Architecture — partial hydration

SEO impact?
Static HTML → excellent SEO. Lighthouse score 100 легко достижимый.

Источник: Islands Architecture — partial hydration

SPA hydration — проблема?
Yes: download 200 KB React + 50 KB your code, execute всё, re-render server HTML. TBT огромный на mobile.

Источник: Partial Hydration — частичная гидратация

Qwik resumability?
Вместо hydration — serialize closures в HTML attributes, lazy-load on event. Zero initial JS для complex apps.

Источник: Partial Hydration — частичная гидратация

Measure?
Lighthouse Speed Index + TBT. Partial hydration drops от 3s → 0.3s на typical blog.

Источник: Partial Hydration — частичная гидратация

Framework Motion replacement?
Для простых page transitions — да. Для complex interactive animations (drag, spring physics) — Framer Motion / GSAP лучше.

Источник: View Transitions API — плавные переходы

Safari support?
Technology Preview 208 (2025) имеет same-document. Production Safari — ещё нет. Firefox: тоже WIP.

Источник: View Transitions API — плавные переходы

SEO impact?
Same-document: no impact (SPA routing). Cross-document: native nav, crawlers видят regular navigation.

Источник: View Transitions API — плавные переходы

Streams vs Promises?
Promise: один result. Stream: последовательность chunks. Для large responses (LLM, file upload) streams critical — не блокируют memory.

Источник: Web Streams API — ReadableStream

Browser support?
100% modern browsers (Chrome 89+, Firefox 102+, Safari 14.5+). Node.js 18+ имеет полный Web Streams API.

Источник: Web Streams API — ReadableStream

Compression Streams?
compressionStream API (2024) — native gzip/deflate через Web Streams. Replaces pako, zlib usage.

Источник: Web Streams API — ReadableStream

Shadow DOM vs iframe?
Shadow: same JS context, same origin, lightweight. iframe: full browsing context, heavyweight, cross-origin isolation. Shadow для widgets, iframe для third-party untrusted content.

Источник: Shadow DOM — инкапсуляция Web Components

React использует?
Обычно нет (React virtual DOM достаточно). Но React web components wrapper может использовать. Material UI v6 опционально.

Источник: Shadow DOM — инкапсуляция Web Components

CSS styling извне?
::part() для exposed parts, :host для host element, CSS custom properties наследуются. Tailwind через ::part — возможно.

Источник: Shadow DOM — инкапсуляция Web Components

Replace bundler?
Для simple projects — да. Для complex apps (tree-shaking, minification, TypeScript) — всё ещё нужен. Dev-only без bundler — рабочий tradeoff.

Источник: Import Maps — JS без bundler

Esm.sh vs skypack?
esm.sh: active, быстрый, aggressive caching. skypack.dev: deprecated (2024). Используйте esm.sh или unpkg.com для 2026.

Источник: Import Maps — JS без bundler

CORS issues?
Modules нуждаются в CORS headers. esm.sh, unpkg, jsdelivr — все OK. Self-host ES modules на CDN с правильными headers.

Источник: Import Maps — JS без bundler

Когда lake, когда warehouse?
Lake: raw / semi-structured, petabytes, ML training data. Warehouse: structured, BI dashboards, fast queries. Lakehouse — универсальный компромисс.

Источник: Data Lake vs Data Warehouse

Cost?
Lake S3: $0.02/GB/мес. Warehouse Snowflake compute: $2-4/credit. Для 10 TB: Lake ~$200 storage, Warehouse ~$4k storage+compute monthly.

Источник: Data Lake vs Data Warehouse

Data swamp проблема?
Lake без governance = swamp. Solutions: data catalog (AWS Glue, Unity Catalog), Iceberg для ACID transactions, schema evolution.

Источник: Data Lake vs Data Warehouse

dbt Core vs Cloud?
Core: free, CLI, self-host. Cloud: SaaS + web IDE + scheduling + docs hosting + CI/CD, $100-200/dev/мес. Для small teams — core + Airflow; enterprise — Cloud.

Источник: dbt — data build tool

Alternatives?
SQLMesh (newer, Python-based), Apache Airflow tasks, Dataform (Google). Для non-SQL ELT: Fivetran/Airbyte + Python.

Источник: dbt — data build tool

Incremental models?
materialized="incremental" + unique_key — dbt детектирует changed rows, runs INSERT/UPDATE только для них. Huge cost savings vs full refresh.

Источник: dbt — data build tool

Iceberg vs Delta Lake?
Iceberg: open (ASF), multi-engine (Spark, Trino, Flink, Snowflake). Delta: Databricks-led, Spark-first. 2025+ convergence (Delta Uniform reads Iceberg).

Источник: Apache Iceberg — table format для lakehouse

Query engines?
Apache Spark, Trino, Dremio, Snowflake, Starburst, Presto, DuckDB, AWS Athena, Google BigQuery. Почти все analytic engines 2025+.

Источник: Apache Iceberg — table format для lakehouse

Production reliable?
Yes — Netflix PB-scale с 2019. Apple, Expedia, Pinterest, Adobe — все используют. ACID delivered, schema evolution tested в prod.

Источник: Apache Iceberg — table format для lakehouse

Parquet vs CSV?
CSV: human-readable, row-oriented, no schema, no compression. Parquet: binary, columnar, schema embedded, 10-100x smaller. Для analytics всегда Parquet.

Источник: Apache Parquet — columnar storage format

Parquet vs ORC?
Similar columnar formats. ORC: Hive ecosystem history, better indexing. Parquet: broader adoption (Spark default). 2026 — Parquet wins.

Источник: Apache Parquet — columnar storage format

Size typical?
CSV 1 GB → Parquet 50-200 MB с Snappy compression (5-20x). ZSTD даёт 2-3x лучше но CPU-cost.

Источник: Apache Parquet — columnar storage format

Avro vs Protobuf?
Avro: schema в message/file, dynamic. Protobuf: schema compiled в code. Protobuf более type-safe, но Avro лучше для streaming с changing schemas.

Источник: Apache Avro — schema-first data format

Когда Avro vs Parquet?
Avro: streaming (Kafka), один message = один record. Parquet: batch analytics, columnar scans. Complement.

Источник: Apache Avro — schema-first data format

Schema Registry нужен?
Для Kafka prod — yes. Enforces schema evolution rules, prevents breaking changes. Confluent Cloud или self-host.

Источник: Apache Avro — schema-first data format

Open source LLM?
Llama 3 (Meta), Mistral Large, Qwen 2.5, DeepSeek R1 — free weights, MIT/Apache. Performance приближается к GPT-5.

Источник: LLM (Large Language Model) — что это

Self-host — cost?
70B модель нужен сервер 2× H100 (~$80k) или cloud GPU $5/h. ROI при > 10M tokens/day.

Источник: LLM (Large Language Model) — что это

Hallucinations?
LLM генерирует likely text, не factual. Mitigation: RAG (grounding) + fact-check output + low temperature (0.1-0.3 для facts).

Источник: LLM (Large Language Model) — что это

RAG vs fine-tuning?
RAG: dynamic knowledge, легко обновлять, прозрачно (видны sources). Fine-tune: лучше стиль/тон, фиксированный knowledge. Комбинируются.

Источник: RAG (Retrieval-Augmented Generation)

Наилучший chunk size?
512-1024 токена обычно. Больше — контекст размазывается, меньше — теряется смысл. Test для your corpus.

Источник: RAG (Retrieval-Augmented Generation)

Hallucinations при RAG?
Снижены, но не исключены. Prompt: "Если ответа нет в context — скажи \"Не знаю\"". + chain-of-citations.

Источник: RAG (Retrieval-Augmented Generation)

Cosine vs euclidean?
Cosine (нормализованные vectors) — доминирует для text/nlp. Euclidean — для images/raw features. Dot product — если vectors pre-normalized.

Источник: Vector Embedding — что это

Size matters?
3072 dim ≫ 512 dim в recall на complex queries, но 6x storage + compute. Balance по dataset size + accuracy requirement.

Источник: Vector Embedding — что это

Rerank нужен?
Embedding search — fast but approximate. Rerank (Cohere Rerank, Voyage rerank) — slower, but лучше на top-5. Pipeline: retrieve 50 → rerank top 10.

Источник: Vector Embedding — что это

pgvector vs dedicated vector DB?
pgvector: simplicity (ваш уже Postgres), до ~1M vectors. Dedicated: лучше при >10M, hybrid search, HA. Начинайте с pgvector, migrate если upgrade нужен.

Источник: Vector Database — что это

Qdrant vs Pinecone?
Qdrant: open source, self-host, Rust быстрый, $0 cost. Pinecone: managed, no ops, $70+/mo. Enterprise features: Qdrant Cloud или Pinecone.

Источник: Vector Database — что это

Как monitor?
Enterno Ping для порта 6333 (Qdrant). Monitors для /health endpoint.

Источник: Vector Database — что это

Prompt injection — OWASP?
Да, #1 в OWASP Top 10 for LLM Applications (2024). Serious threat для production chatbots с tool access.

Источник: Prompt Injection — атака на LLM

Можно защититься 100%?
Нет. Prompt injection не fully solvable. Defense in depth: input validation, structured output (JSON schema), rate limit, tool permissions.

Источник: Prompt Injection — атака на LLM

Tools для detection?
Rebuff (Python), Lakera Guard (SaaS), OpenAI Moderation API, NVIDIA NeMo Guardrails, Promptfoo для testing.

Источник: Prompt Injection — атака на LLM

Нужен ли fine-tune?
Если prompt engineering + RAG не дают нужного качества, style или structured output — да. Иначе лучше optimize prompt.

Источник: Fine-tuning LLM — supervised + LoRA

Dataset size?
Минимум 100 examples для ощутимого effect. 1k-10k — рекомендованный range. Больше — diminishing returns.

Источник: Fine-tuning LLM — supervised + LoRA

Cost?
OpenAI gpt-4o-mini FT: $3 за 1M training tokens. Together.ai Llama 70B: ~$10. Full FT 70B в cloud — $500+.

Источник: Fine-tuning LLM — supervised + LoRA

Какой потеря accuracy?
INT8 — <1% perplexity. INT4 — 1-3% (acceptable). INT2 — 5-10% (noticeable).

Источник: Quantization LLM — INT8/INT4

INT4 GGUF — как работает?
Llama.cpp packs weights 4-bit per channel с scale factor. Dequantized on-the-fly в kernel. Minimal speed penalty при compute-bound.

Источник: Quantization LLM — INT8/INT4

Fine-tune quantized model?
QLoRA — да. Training finetunes LoRA adapters (FP16), base model остаётся INT4. 1-stop setup, cheapest fine-tuning.

Источник: Quantization LLM — INT8/INT4

Keyword search — deprecated?
Нет. BM25 отличен для exact-match (code, names, rare words). Hybrid (sparse + dense) лучше чем любой alone.

Источник: Semantic Search — поиск по смыслу

Elasticsearch vs Qdrant?
Elasticsearch: mature, sparse search king, добавил vector в 8+. Qdrant: dense-first, Rust быстрый. Для hybrid — Elasticsearch+vector extension или Weaviate natively.

Источник: Semantic Search — поиск по смыслу

Latency target?
<100ms для interactive search. HNSW ANN index helps, no full scan. Для >1M docs — ок.

Источник: Semantic Search — поиск по смыслу

HNSW vs IVF?
HNSW: best recall + speed, но all в RAM. IVF: cheaper RAM (centroids + buckets), slower recall. Для huge datasets (>100M) — IVF + re-ranking.

Источник: HNSW index — ANN для vectors

HNSW не работает для filtering?
Prefilter может cut graph connectivity. Качественные vector DB (Qdrant, Weaviate) имеют filter-aware HNSW. pgvector 2024 добавил index filtering.

Источник: HNSW index — ANN для vectors

DiskANN альтернатива?
DiskANN — SSD-based ANN. 10× cheaper memory, 2-3× slower. Для billion-scale. Milvus, MyScale поддерживают.

Источник: HNSW index — ANN для vectors

Agent vs chatbot?
Chatbot: single-turn response. Agent: multi-step, uses tools, может искать информацию сам. Blurry boundary — modern chatbots всё больше используют agentic patterns.

Источник: AI Agent — автономный LLM + tools

Reliability?
Agent loops могут заблудиться. Best practice: max_iterations limit, human-in-loop для critical steps, observability via traces.

Источник: AI Agent — автономный LLM + tools

Claude Agent SDK — что?
Anthropic 2025 — SDK для building agents. Включает tools, retrieval, long context (1M tokens), cache. Tight integration с Claude Opus 4+.

Источник: AI Agent — автономный LLM + tools

Tool calling reliable?
Модели 2026 (GPT-5, Claude Opus 4.7) — 95%+ accuracy на simple tools. Complex tools (nested schemas) — тестируйте.

Источник: Tool Calling (Function Calling) в LLM

MCP — что?
Model Context Protocol от Anthropic (2024) — standard для exposing tools. Clients (Claude Desktop, Zed IDE) connect к MCP servers (file system, GitHub, Slack, etc).

Источник: Tool Calling (Function Calling) в LLM

Security?
LLM может вызвать не тот tool или с bad args. Authorization проверяйте на сервере, не trust LLM output. Sandbox tool execution.

Источник: Tool Calling (Function Calling) в LLM

Почему MoE такой тренд?
Позволяет scale parameters дешево (inference cost ~ active params). Frontier models 2025+ — почти все MoE (GPT-4, Claude 3.5, Gemini, DeepSeek R1).

Источник: MoE (Mixture of Experts) — sparse LLM

Fine-tuning MoE?
Сложнее чем dense. LoRA на router + experts отдельно. Requires more data.

Источник: MoE (Mixture of Experts) — sparse LLM

Running MoE locally?
Нужно memory для total params (все experts грузятся). Mixtral 8x7B → 47B × 2 bytes FP16 = 94 GB. INT4 quant → ~26 GB.

Источник: MoE (Mixture of Experts) — sparse LLM

Почему transformer стал доминирующим?
Parallel compute (в отличие от RNN), scales хорошо с params + data, attention захватывает long-range dependencies. Works на любой sequence data.

Источник: Transformer — архитектура LLM

Flash Attention — что?
Оптимизированная implementation self-attention. Использует SRAM efficiently, memory linear (not quadratic). 2-4× faster training. v3 — 2025.

Источник: Transformer — архитектура LLM

Alternatives к transformer?
Mamba / State Space Models (SSM) — linear complexity. Пока uncompetitive с transformers на language, но promising для specific tasks.

Источник: Transformer — архитектура LLM

Long context vs RAG?
RAG: cheaper, extensible к infinite data, but lose semantics на chunk boundaries. Long context: simpler код, but $$ cost + latency. Hybrid обычно best.

Источник: Context Window — что это у LLM

Нужен 2M токенов?
Для code review whole repo, book summary, long document analysis — да. Для chat — 32k-200k достаточно.

Источник: Context Window — что это у LLM

Как оптимизировать?
Prompt caching: 10× cheaper для repeat prefixes. Streaming для UX. Только необходимый context — not whole history.

Источник: Context Window — что это у LLM

Service mesh или API gateway?
Gateway — north-south (ingress). Mesh — east-west (service-to-service). Дополняют друг друга.

Источник: Service Mesh — что это, Istio, Linkerd

Overkill для small cluster?
Для < 10 services — yes. Complexity не окупается. Для 50+ services + mTLS requirement — worth it.

Источник: Service Mesh — что это, Istio, Linkerd

Istio или Linkerd?
Istio: feature-rich, steep learning curve. Linkerd: lightweight Rust, simpler UX. Для starter — Linkerd.

Источник: Service Mesh — что это, Istio, Linkerd

Sidecar vs multi-process container?
Sidecar — separate container (different image + update cycle). Multi-process — все в одном image (anti-pattern в K8s, usage supervisord). Sidecar cleaner.

Источник: Sidecar pattern — контейнерная архитектура

Overhead?
Каждый sidecar adds: ~30-100 MB memory, CPU slice. В 100-pod cluster — significant. Используйте только когда нужно.

Источник: Sidecar pattern — контейнерная архитектура

Common pitfalls?
Sidecar crash → pod kill если restartPolicy: Always. Используйте lifecycle hooks + правильный readiness probe.

Источник: Sidecar pattern — контейнерная архитектура

Envoy vs nginx?
nginx: battle-tested, simple config, strong static file serving. Envoy: better для microservices (gRPC, dynamic config, mesh-ready).

Источник: Envoy — proxy + service mesh data plane

Standalone Envoy — use case?
Front proxy / API gateway (replaces nginx + HAProxy). Или edge proxy для Kubernetes ingress.

Источник: Envoy — proxy + service mesh data plane

Configuration — complex?
Да. Envoy YAML verbose. В service mesh deploys — конфиг генерируется control plane'ом автоматически.

Источник: Envoy — proxy + service mesh data plane

Istio vs Linkerd?
Istio: more features, Envoy-based (C++), complex config. Linkerd: Rust, lightweight, simpler UX. Для enterprise — Istio. Для < 50 services — Linkerd.

Источник: Istio — service mesh для Kubernetes

Performance overhead?
+3-7 ms latency per hop, +30-100 MB RAM per pod. Acceptable для most but measure на critical paths.

Источник: Istio — service mesh для Kubernetes

Ambient mode — что?
Istio 1.18+ introduced ambient mode — sidecar-less (ztunnel per node). Less overhead, но feature parity still WIP.

Источник: Istio — service mesh для Kubernetes

Operator vs Helm chart?
Helm — install + upgrade templates. Operator — on-going management (backup, scale, heal). Operator — higher level of automation.

Источник: Kubernetes Operator — custom controllers

Когда писать свой operator?
Если вы deploy complex stateful app и нужна automation backups, failover, schema migrations. Simple stateless app — Deployment достаточно.

Источник: Kubernetes Operator — custom controllers

Тестирование operators?
Operator SDK имеет e2e test framework. kind/minikube local clusters для testing reconciliation.

Источник: Kubernetes Operator — custom controllers

Helm или Kustomize?
Helm — packaging + templating. Kustomize — overlay-based без templates. Для distribution (public charts) — Helm. Для simple mono-repo — Kustomize.

Источник: Helm — package manager для Kubernetes

Helm 2 vs Helm 3?
Helm 2 имел Tiller (server component) — security issues. Helm 3 — tiller-less, RBAC-aware. Все используют Helm 3 с 2020.

Источник: Helm — package manager для Kubernetes

Где найти charts?
Artifact Hub (artifacthub.io) — 12k+ charts. Bitnami, Prometheus, Grafana, cert-manager — основные maintainers.

Источник: Helm — package manager для Kubernetes

GitOps vs CI/CD?
Overlap. CI/CD — pipeline, который deploy. GitOps — pattern of operating systems through Git as truth. GitOps часто uses CI для build image + PR to manifest repo.

Источник: GitOps — декларативный deploy через Git

Secrets в Git — как?
НЕ plain. Tools: SealedSecrets (encrypted YAML), External Secrets Operator (sync from Vault), SOPS (Mozilla).

Источник: GitOps — декларативный deploy через Git

Monorepo или split?
Split: app-code repo + manifests repo. Avoids CI reinvocation при manifest-only changes. Популярнее в 2026.

Источник: GitOps — декларативный deploy через Git

ArgoCD vs Flux?
ArgoCD: better UI, UI-driven adoption. Flux: simpler, native cross-cluster. Enterprise often ArgoCD (UI для devs). Platform teams часто Flux.

Источник: ArgoCD — GitOps для Kubernetes

Multi-cluster?
ArgoCD manages multiple clusters из one UI. Нужны credentials. Alternative — instance per cluster.

Источник: ArgoCD — GitOps для Kubernetes

Scaling limits?
Default configs: ~1000 apps per instance. Large setups — shard controllers по clusters/projects.

Источник: ArgoCD — GitOps для Kubernetes

Terraform или OpenTofu?
OpenTofu: free, MPL license, Linux Foundation. Terraform: BSL (некоммерческим ok, commercial vendors restricted). Для most teams — OpenTofu safer long-term.

Источник: Terraform — Infrastructure as Code

State management?
Remote backend обязателен для teams: S3 + DynamoDB (lock), Terraform Cloud, или gitlab-managed-terraform-state. Local state = race conditions.

Источник: Terraform — Infrastructure as Code

Terraform vs Pulumi?
Pulumi — IaC на real programming languages (TS, Python, Go). Terraform — HCL DSL. Pulumi better для developers, Terraform для sysadmins.

Источник: Terraform — Infrastructure as Code

OCI vs Docker image?
Synonyms сейчас. Docker donated image format в OCI в 2015. Docker images — OCI images. Некоторые legacy formats (v1 Docker manifest) не OCI, но deprecated.

Источник: OCI image — Open Container Initiative format

Registry choice?
Docker Hub: free но rate-limited (100 pulls/6h anonymous). GHCR: free для public. ECR: $$ но tight AWS integration. Harbor: self-host.

Источник: OCI image — Open Container Initiative format

Signing/verification?
Sigstore (Cosign) — sign OCI artifacts + verify provenance. SBOM (Software Bill of Materials) — attach список deps к image. Policy enforcement — admission controllers.

Источник: OCI image — Open Container Initiative format

CDC vs Event Sourcing?
CDC — capture из existing DB (transparent for apps). ES — DB itself является event log (app writes events). Дополняющие, не synonyms.

Источник: CDC — Change Data Capture

Debezium production-ready?
Да, Red Hat backing. Netflix, Wepay, Shopify в production. Основной gotcha — schema changes require careful handling.

Источник: CDC — Change Data Capture

Alternative — polling?
Проще setup, но miss deletes, high DB load, latency. Debezium log-based — no SELECT на source.

Источник: CDC — Change Data Capture

Materialized view vs regular view?
Regular — virtual, re-computed при каждом query. Materialized — stored, fast read, stale data.

Источник: Materialized view — что это

Refresh frequency?
Balance freshness vs load. For dashboards: 5-15 min. For reports: hourly/daily. Incremental better для high-rate tables.

Источник: Materialized view — что это

Postgres CONCURRENTLY flag?
REFRESH MATERIALIZED VIEW CONCURRENTLY — no lock on читателей. Требует UNIQUE index. Recommended для prod.

Источник: Materialized view — что это

EDA vs request/response?
EDA — async, decoupled. RR — sync, tight coupling. EDA лучше scale, RR проще debug. Most systems — гибрид (EDA для cross-service, RR внутри service).

Источник: Event-driven architecture — EDA

Kafka vs RabbitMQ?
Kafka — high-throughput streams, long retention, replay. RabbitMQ — queues с routing rules. Kafka для analytics/logs, RabbitMQ для task queues.

Источник: Event-driven architecture — EDA

Eventually consistency — как handle?
UI shows optimistic updates + reconciles позже. APIs return pending state. Для banking apps — use saga pattern с compensating actions.

Источник: Event-driven architecture — EDA

WASI vs containers?
WASI: much faster start, smaller (KB vs MB), language-neutral. Containers: больше compatibility с existing software. Для serverless/edge — WASI win.

Источник: WASI — WebAssembly System Interface

Когда production-ready?
Preview 2 released 2024 stable. Fastly, Cloudflare Workers используют внутри. Для mainstream — 2026+.

Источник: WASI — WebAssembly System Interface

Замена containers?
Не замена, а complement. Containers сохранятся для legacy apps. Новые edge functions, plugins, serverless — WASI.

Источник: WASI — WebAssembly System Interface

CQRS vs simple CRUD?
CRUD — один model для чтения и записи. CQRS — разделение, больше кода, но лучше для complex domains. Для simple apps — overkill.

Источник: CQRS — Command Query Responsibility Segregation

Обязателен Event Sourcing?
Нет. CQRS работает и с обычной SQL. Но ES хорошо дополняет — write-side пишет events, read-side materializes views.

Источник: CQRS — Command Query Responsibility Segregation

Как sync read model?
Async через events (Kafka, RabbitMQ). Eventual consistency — read model отстаёт на секунды-минуты.

Источник: CQRS — Command Query Responsibility Segregation

Event Sourcing только для CQRS?
Нет, но часто их combine. ES даёт write-side, CQRS разделяет read и write models.

Источник: Event Sourcing — что это

Как deal с schema changes?
Upcasters: at read time, old event versions transformed до new schema. Или versioned event types (OrderCreated_V1, V2).

Источник: Event Sourcing — что это

Storage size — проблема?
Events накапливаются линейно. Для long-lived streams — snapshots каждые N events. Или archival старых events в cold storage.

Источник: Event Sourcing — что это

Saga vs 2PC?
2PC (XA transactions) — synchronous, locks ресурсы, не масштабируется, редко в cloud. Saga — async, eventual consistency, no locks.

Источник: Saga pattern — распределённые транзакции

Choreography или orchestration?
Choreography для 2-3 services. Orchestration для complex flows (5+ steps) — легче debug и modify.

Источник: Saga pattern — распределённые транзакции

Tool recommendations?
Temporal (temporal.io) — modern, durable execution. Netflix Conductor. AWS Step Functions. For simpler — just messages via Kafka/RabbitMQ.

Источник: Saga pattern — распределённые транзакции

Когда использовать Bloom filter?
Pre-filter перед expensive operations: check before DB query, before CDN miss. Если >95% запросов "not in set" — saves huge load.

Источник: Bloom filter — probabilistic data structure

False positive rate — как выбрать?
Tradeoff: lower FPR = более crupнный filter. 1% FPR = 10 bits/element. 0.1% = 14 bits/element. Выбирайте по downstream cost.

Источник: Bloom filter — probabilistic data structure

Alternative: HyperLogLog?
HLL — count unique elements (cardinality), не membership. Разные задачи.

Источник: Bloom filter — probabilistic data structure

Где используется?
Redis Cluster (16384 slots), Memcached client-side sharding, DynamoDB partitioning, Cassandra, Akamai CDN, любые distributed caches.

Источник: Consistent Hashing — distributed sharding

Consistent Hashing vs Range Sharding?
Range — сортируется, easy range queries. Consistent — лучше balance, auto-reshuffle. Для large-scale — consistent.

Источник: Consistent Hashing — distributed sharding

Rendezvous hashing — лучше?
Rendezvous simpler, O(n) per lookup vs O(log n). Для small N — comparable. Для huge clusters — consistent hashing win.

Источник: Consistent Hashing — distributed sharding

Canary vs blue-green?
Blue-green: instant 100% cut. Canary: gradual %. Canary safer для unknown-risk changes, blue-green faster для confident releases.

Источник: Canary release — постепенный rollout

Для statefull services?
Сложнее — DB migrations + schema compat нужны support обеих versions. Или separate canary не критичный path (backend feature, не DB migration).

Источник: Canary release — постепенный rollout

Какие metrics monitor?
Error rate (HTTP 5xx), p50/p99 latency, custom business (orders/min, conversion). Сравнивайте canary vs control cohort.

Источник: Canary release — постепенный rollout

Blue-green vs rolling?
Rolling: update pods одна по одной (K8s default). Blue-green: 2 full envs + swap. Blue-green safer для stateful, rolling простой для stateless.

Источник: Blue-Green deployment

Стоимость double infrastructure — worth it?
Во время deploy — yes (часы). Нет необходимости держать постоянно — create Green at deploy time, destroy after success.

Источник: Blue-Green deployment

DB migrations — как?
Schema должна быть backwards-compatible (не drop columns, не rename). Forward-compatible: add nullable columns, defaults.

Источник: Blue-Green deployment

Зачем нужны если есть canary?
Canary — деploy-time gradual. Feature flags — runtime toggle. Flags живут дольше (недели): progressive rollout + experiments + kill switch.

Источник: Feature Flags — toggle functionality at runtime

Debt feature flags — проблема?
Да. Old flags захламляют code. Лучшая practice: TTL на flag, auto-reminder в PR review через 30 дней.

Источник: Feature Flags — toggle functionality at runtime

Open-source tools?
GrowthBook (free + paid), Unleash (free for 1 project), Flipt. LaunchDarkly — premium SaaS.

Источник: Feature Flags — toggle functionality at runtime

Observability vs Monitoring?
Monitoring = alerts на предetermined conditions. Observability = ad-hoc investigation через exploration. Overlap большой, но observability deeper.

Источник: Observability — 3 pillars

Нужно ли все 3 pillars?
Минимум: metrics + logs. Traces — когда есть microservices/distributed. В monolith начинаем с first two.

Источник: Observability — 3 pillars

Stack suggestions?
Small team: Datadog (SaaS, all-in-one) или Grafana Cloud (cheaper). Self-host: Prometheus + Loki + Tempo + Grafana (LGTM).

Источник: Observability — 3 pillars

OpenTelemetry vs Datadog agent?
OTel — open standard, vendor-neutral. Datadog agent — vendor-specific, более deep integrations. OTel migration easier if switch vendors.

Источник: OpenTelemetry — observability standard

Производительность overhead?
2-5% CPU overhead с auto-instrumentation. Sampling (1-10% traces) снижает.

Источник: OpenTelemetry — observability standard

Stable release?
Tracing — stable с 2021. Metrics — stable с 2023. Logs — stable с 2024. All three usable в prod.

Источник: OpenTelemetry — observability standard

SRE vs DevOps?
SRE — concrete role (SWE + ops). DevOps — culture + practices. SRE is a way to implement DevOps. Google treats them как distinct; many companies use терминологию interchangeably.

Источник: SRE — Site Reliability Engineering

Для small team — overkill?
Full SRE role — yes для <10 devs. Но principles (SLO, blameless postmortems, toil reduction) применимы в любом размере.

Источник: SRE — Site Reliability Engineering

Required reading?
"Site Reliability Engineering" (2016) + "SRE Workbook" (2018) — free at sre.google/books. Canonical source.

Источник: SRE — Site Reliability Engineering

FinOps — роль или практика?
Обычно практика, но в large companies — dedicated role. Practitioner знает cloud pricing + engineering + finance.

Источник: FinOps — cloud cost management

Tooling?
AWS Cost Explorer + Cost Anomaly Detection (free). Vendors: CloudHealth (VMware), Apptio Cloudability, nOps. Open-source: OpenCost (Kubernetes), Kubecost.

Источник: FinOps — cloud cost management

Savings ROI?
Typical: 20-40% reduction в первый год. Ценность higher в larger spend (>$10k/мес monthly makes justify).

Источник: FinOps — cloud cost management

Jaeger vs Zipkin?
Похожие. Jaeger более active development (Uber/CNCF), Zipkin — старее + simpler UI. Оба поддерживают OpenTelemetry.

Источник: Jaeger — distributed tracing

Storage overhead?
With 1% sampling: 500 req/s app → ~5 traces/s → few GB/day. At higher samples — TB/week.

Источник: Jaeger — distributed tracing

Jaeger alternative?
Grafana Tempo — cheaper (block storage, not DB), integrates с Grafana. Used by DoorDash, Reddit. New stack: Tempo instead of Jaeger.

Источник: Jaeger — distributed tracing

LRU vs LFU — что лучше?
LRU — recent matters. LFU — frequency matters. Для web: LRU обычно win (recency correlates с future access). LFU лучше для static catalog queries.

Источник: LRU Cache — Least Recently Used

Redis LRU реально accurate?
Redis uses approximate LRU для efficiency. Sample 5 keys, evict oldest. Достаточно точный для most use cases.

Источник: LRU Cache — Least Recently Used

TTL vs LRU?
Разное. TTL — absolute expiry (delete after N sec). LRU — eviction при memory pressure. Часто сочетают: TTL на data + LRU для overflow.

Источник: LRU Cache — Least Recently Used

ELK vs Loki?
ELK: full-text indexed, fast search, expensive at scale. Loki: Prometheus-like labels + grep при query time, 10× cheaper. Для high-volume — Loki. Для complex search — ELK.

Источник: Log aggregation — централизация логов

Cost control?
Sampling (drop 90% INFO logs), log level discipline (INFO/WARN/ERROR не DEBUG в prod), TTL (< 30 days hot).

Источник: Log aggregation — централизация логов

Centralize из multi-region?
Ingestion в nearest region + async replication. Или separate stores + federated search (Loki federation, CloudWatch cross-account).

Источник: Log aggregation — централизация логов

gRPC vs REST?
gRPC — binary, fast, backed by Protocol Buffers; для internal microservices. REST — text JSON, human-readable, universal для public API.

Источник: gRPC — что это, отличие от REST

Работает ли gRPC в браузере?
Напрямую — нет, т.к. нет доступа к HTTP/2 frame control. Используйте grpc-web (proxy) или gRPC-Gateway (REST-to-gRPC).

Источник: gRPC — что это, отличие от REST

Как отладить gRPC?
grpcurl — curl-like CLI. Или BloomRPC GUI. Enterno HTTP checker помогает с REST-gateway endpoints.

Источник: gRPC — что это, отличие от REST

Passkeys vs WebAuthn?
Passkeys = маркетинговое имя WebAuthn с cross-device sync. Технически одно и то же.

Источник: WebAuthn / Passkeys — безпарольная аутентификация

Нужна ли новая инфраструктура?
Нет — WebAuthn работает на стандартных HTTPS sites. Нужен только JS API + backend validation.

Источник: WebAuthn / Passkeys — безпарольная аутентификация

Заменит ли пароли?
Постепенно. Gmail, Apple, GitHub уже поддерживают. 2026: ~15% активных users используют passkeys.

Источник: WebAuthn / Passkeys — безпарольная аутентификация

Нужен ли PKCE для confidential clients (server-side)?
Рекомендуется (OAuth 2.1 draft), но не обязателен. Для public clients (SPA, mobile) — mandatory.

Источник: PKCE — Proof Key for Code Exchange

Поддерживают ли все providers?
Все major: Google, GitHub, Microsoft, Auth0, Okta, Keycloak. Yandex OAuth — с 2022.

Источник: PKCE — Proof Key for Code Exchange

Plain vs S256 method?
Только S256 (SHA-256) в production. Plain (verifier=challenge) legacy и небезопасный.

Источник: PKCE — Proof Key for Code Exchange

Где хранить refresh token?
Server-side: session/database. Client-side: httpOnly + Secure + SameSite=Strict cookie. Никогда localStorage — XSS vulnerability.

Источник: Refresh Token — что это

Что делать при подозрении utечки?
Revoke all refresh tokens user через DELETE /tokens WHERE user_id=X. User должен relogin.

Источник: Refresh Token — что это

Refresh rotation — обязательно?
Best practice. Особенно для SPA. OAuth 2.1 draft требует rotation.

Источник: Refresh Token — что это

Нужен ли Service Worker без PWA?
Polезен даже для obычных сайтов: offline-first UX, faster repeat visits через cache.

Источник: Service Worker — offline-first и PWA

Работает ли в Safari?
Да, с iOS 11.3 (2018). Некоторые advanced features (Push) только с iOS 16.4+.

Источник: Service Worker — offline-first и PWA

Как отладить?
DevTools → Application → Service Workers. Можно force update, see fetch events.

Источник: Service Worker — offline-first и PWA

IndexedDB vs localStorage?
localStorage — 5-10 MB, sync, string-only. IndexedDB — гигабайты, async, structured objects + indexes.

Источник: IndexedDB — браузерная NoSQL-база

Можно ли mobile?
Да, все modern browsers (Safari iOS, Chrome Android). Safari частично ограничен в PWA context.

Источник: IndexedDB — браузерная NoSQL-база

Eviction — пропадёт ли моя data?
При нехватке disk space — да. Для critical data используйте navigator.storage.persist().

Источник: IndexedDB — браузерная NoSQL-база

WebSocket или SSE?
WebSocket — bidirectional (сервер и клиент обе шлют). SSE — одноcторонние (только server→client). SSE проще и работает через HTTP, WebSocket быстрее.

Источник: WebSocket — real-time bidirectional

Как обрабатывать disconnect?
Implement reconnect с exponential backoff. Socket.IO делает это автоматически.

Источник: WebSocket — real-time bidirectional

Масштабирование?
Один Node.js handles 10k+ concurrent WebSockets. Для 100k+ — Redis pub/sub между instances или managed service (Ably, Pusher).

Источник: WebSocket — real-time bidirectional

Когда использовать SSE вместо WebSocket?
Server-only push (notifications, live feed). Проще кода, работает через proxy. Для chat/games нужен WebSocket.

Источник: SSE — Server-Sent Events

Reconnect — автоматический?
Да. Browser сам переподключается с exponential backoff + отправляет Last-Event-ID.

Источник: SSE — Server-Sent Events

HTTP/1.1 limit 6 connections — проблема?
Для dashboard с 10+ SSE feeds — да. Используйте один multiplex endpoint или мигрируйте на HTTP/2/3.

Источник: SSE — Server-Sent Events

mTLS vs API-key?
mTLS — cryptographic proof ownership private key. API-key — строка, уязвимая к leak. mTLS безопаснее, но сложнее в rotation.

Источник: mTLS — взаимная TLS-аутентификация

Как распространять client certs?
Automated issuance через internal CA (Vault, Smallstep), ротация каждые 30-90 дней. Для external partners — manual process.

Источник: mTLS — взаимная TLS-аутентификация

Работает ли в браузерах?
Да. Browser показывает UI выбора cert из OS store. Chrome + macOS — TouchID для unlock.

Источник: mTLS — взаимная TLS-аутентификация

JWK vs x509 PEM cert?
JWK — JSON, легко парсится в JS/Python. PEM — traditional base64. JWT с JWKS = standard OAuth path.

Источник: JWK — JSON Web Key

Как ротировать keys?
Generate new key → publish в JWKS с новым kid → wait 30 days пока clients обновят cache → remove old.

Источник: JWK — JSON Web Key

Как проверить JWT с JWKS?
Library типа jose (Node), python-jose, PHP firebase/php-jwt с getKeyById callback.

Источник: JWK — JSON Web Key

Почему HMAC а не просто shared secret в header?
Secret в header = посланный в plain. HMAC подписывает body, secret не передаётся по сети.

Источник: Webhook signing — HMAC подпись

Replay attack защита?
Timestamp + nonce в payload. Receiver проверяет что timestamp свежий (5 min window) и nonce не использован.

Источник: Webhook signing — HMAC подпись

Какие providers используют?
Stripe (Stripe-Signature), GitHub (X-Hub-Signature-256), Slack (X-Slack-Signature), Telegram (X-Telegram-Bot-Api-Secret-Token), YooKassa.

Источник: Webhook signing — HMAC подпись

Token bucket vs sliding window?
Token bucket: простой O(1), допускает burst. Sliding window: precise count в any time window, но O(log n) или overhead Redis sorted set.

Источник: Token Bucket — алгоритм rate limiting

Как выбрать параметры?
Average rate (r) — ваш target RPS. Capacity — typical burst (10-30 sec worth). E.g. 10 req/sec average + 300 capacity = 30 sec burst.

Источник: Token Bucket — алгоритм rate limiting

Rate limit per-IP или per-user?
Оба. per-IP защищает от anonymous abuse. per-user — от credential stuffing после login.

Источник: Token Bucket — алгоритм rate limiting

Как измерить SLI uptime?
Синтетические probes (Enterno monitors) каждую минуту. 30-дневное окно. Успех = HTTP 2xx/3xx + response time < threshold.

Источник: SLI / SLO / SLA — различия

Нужен ли SLA для маленькой команды?
Internal SLO — всегда. SLA — только если customer требует (enterprise, compliance).

Источник: SLI / SLO / SLA — различия

Что делать когда error budget исчерпан?
Feature-freeze, postmortem, reliability work пока budget не восстановится. Это основной value error-budget подхода.

Источник: SLI / SLO / SLA — различия

Почему не средний (mean)?
Mean искажается outliers. p50/p95/p99 более stable и отражают user experience.

Источник: p99 latency — что это и зачем

Как измерять на маленьком трафике?
Histogram с bucket'ами (Prometheus, DataDog). С 100 req/день p99 = worst-1, что шумно. Используйте p95 + weekly rolling.

Источник: p99 latency — что это и зачем

Как улучшить p99?
1) Cache hit ratio. 2) Connection pools (DB, Redis). 3) Circuit breakers. 4) Timeout + retry + jitter. 5) Async I/O.

Источник: p99 latency — что это и зачем

GraphQL vs REST — что быстрее?
GraphQL быстрее для complex UIs (меньше round-trips). REST — для simple CRUD (лучше caching).

Источник: GraphQL — что это и зачем

Как решить N+1 problem?
DataLoader (Facebook): батчинг + caching per-request. Или persistent queries + query whitelisting.

Источник: GraphQL — что это и зачем

Caching сложнее чем REST?
Да. REST — HTTP cache по URL. GraphQL — нужен application-level cache по query. Apollo Client handles это из коробки.

Источник: GraphQL — что это и зачем

RSC vs SSR?
SSR — HTML rendering на сервере, потом full JS bundle hydrates. RSC — component code остаётся на сервере, клиент получает только payload без JS.

Источник: React Server Components (RSC) 2026

Поддерживают ли все React frameworks?
Next.js (App Router) — первый. Remix, TanStack Start следуют. Vanilla React не supports без framework.

Источник: React Server Components (RSC) 2026

Можно ли use hooks?
В Server Components — нет (no state). В Client Components — да (useState, useEffect, etc.).

Источник: React Server Components (RSC) 2026

CRDT vs Operational Transform?
OT (Google Docs) — server-authoritative, transforms operations. CRDT — peer-to-peer compatible, merging без server. CRDT выигрывает для offline-first.

Источник: CRDT — conflict-free replicated data types

Performance?
Yjs handles thousands edits/sec. Automerge медленнее но более featureful. Both в production (Linear, Figma).

Источник: CRDT — conflict-free replicated data types

Нужно ли для простого todo app?
Нет — overhead. CRDT имеет смысл начиная с collaborative editing или true offline-first UX.

Источник: CRDT — conflict-free replicated data types

Server Actions vs API routes?
Server Actions — short-lived, вызываются из компонента, type-safe, RPC-like. API routes — public endpoints для external clients.

Источник: Server Actions (Next.js) — 2026

Безопасны ли?
Требуется re-validate auth + input внутри action. Next.js добавляет CSRF protection автоматически. Но всегда проверяйте ownership (IDOR).

Источник: Server Actions (Next.js) — 2026

Работают без JavaScript?
Да! Если form action — Server Action, submit работает через native form POST без JS. Progressive enhancement.

Источник: Server Actions (Next.js) — 2026

Нужен ли DMARC если есть SPF и DKIM?
Да. SPF/DKIM только аутентифицируют. DMARC говорит получателю что делать если они fail — без DMARC получатель сам решает (часто принимает).

Источник: DMARC — что это и как работает в 2026

С чего начать?
Всегда с p=none и rua=mailto:. Монитор 2 недели, затем quarantine pct=25, потом 100, потом reject.

Источник: DMARC — что это и как работает в 2026

Есть ли стоимость?
DMARC бесплатен. Агрегаторы отчётов типа dmarcian предоставляют free tier для маленьких доменов.

Источник: DMARC — что это и как работает в 2026

Обязательно ли включать OCSP Stapling?
Не технически, но strongly recommended. Ускорение +100-300ms и защита приватности пользователей.

Источник: OCSP и OCSP Stapling — что это и как работает

Работает с Let's Encrypt?
Да, полностью. Let's Encrypt выдаёт OCSP responses через их OCSP responder ocsp.int-x3.letsencrypt.org.

Источник: OCSP и OCSP Stapling — что это и как работает

Что такое CRL и чем отличается?
CRL (Certificate Revocation List) — список всех отозванных сертификатов CA. OCSP запрашивает статус одного сертификата — быстрее и легче.

Источник: OCSP и OCSP Stapling — что это и как работает

OAuth 2.0 vs OpenID Connect?
OAuth 2.0 — авторизация (что можно). OpenID Connect — слой поверх для аутентификации (кто пользователь) через id_token (JWT).

Источник: OAuth 2.0 — что это, flow типы, отличие от JWT

Implicit flow ещё используется?
Нет, с 2019 OAuth 2.1 draft и большинство рекомендаций — deprecated. Замена: Authorization Code + PKCE.

Источник: OAuth 2.0 — что это, flow типы, отличие от JWT

Access token — это JWT?
Может быть, но не обязано. OAuth спецификация не требует формата. Многие провайдеры (Google, Auth0) возвращают JWT для удобства клиента.

Источник: OAuth 2.0 — что это, flow типы, отличие от JWT

Webhook или polling?
Webhook = почти realtime + меньше нагрузки на обе стороны. Polling = проще для тестов + работает через firewall (outgoing only). Для production — webhook.

Источник: Webhook — что это и как работает в 2026

Как проверить что webhook от того сервиса?
Проверяйте HMAC-подпись через shared secret. Stripe/YooKassa документируют конкретный алгоритм (обычно HMAC-SHA256).

Источник: Webhook — что это и как работает в 2026

Что делать если receiver был down?
Сервис должен retry 3-5 раз с exponential backoff. После финального fail — сохранить в dead-letter queue.

Источник: Webhook — что это и как работает в 2026

Когда INP заменил FID?
С 12 марта 2024. FID (First Input Delay) мерил только задержку первого клика. INP учитывает все взаимодействия — точнее отражает реальный UX.

Источник: Core Web Vitals — LCP, INP, CLS в 2026

Влияют ли CWV на ранжирование?
Да. Google подтвердил использование CWV как фактор с 2021. Влияние ~5-10% при прочих равных.

Источник: Core Web Vitals — LCP, INP, CLS в 2026

Как проверить CWV своего сайта?
PageSpeed Insights (Google) или Enterno Speed — оба используют CrUX field data.

Источник: Core Web Vitals — LCP, INP, CLS в 2026

Edge computing vs CDN?
CDN = static caching + network. Edge computing = CDN + execution. Edge computing включает CDN, но CDN это только часть.

Источник: Edge Computing — что это и зачем нужно

Зачем если есть Kubernetes в multi-region?
Multi-region K8s — десятки datacenters. Edge — сотни. Плюс edge-платформы управляют deploy-ом за вас (git push → live globally).

Источник: Edge Computing — что это и зачем нужно

Есть ли российские edge-провайдеры?
Yandex Cloud Functions (не edge-native, но регионально распределённые). Selectel Object Storage + CDN. Для истинного edge — Cloudflare (работает в RU через Tier 2 ISP).

Источник: Edge Computing — что это и зачем нужно

Zero Trust vs VPN?
VPN даёт доступ ко всей внутренней сети. Zero Trust — доступ только к конкретным приложениям с per-request проверкой. ZT строже.

Источник: Zero Trust — что это и как работает в 2026

Кто ввёл термин?
John Kindervag (Forrester, 2010). Google независимо реализовал концепцию в BeyondCorp с 2011.

Источник: Zero Trust — что это и как работает в 2026

Обязательно ли покупать vendor?
Нет. Принципы можно реализовать на комбинации IdP (Okta/Google) + ALB/API Gateway + RBAC в приложениях.

Источник: Zero Trust — что это и как работает в 2026

Зачем вообще Idempotency-Key?
Сетевой retry: сервер принял POST, обработал, но ответ потерялся в пути. Клиент думает "не прошло, повторю" → дубль. Idempotency-Key защищает от этого.

Источник: Idempotency (идемпотентность) в API — что это

Как долго хранить ключи?
Stripe хранит 24 часа. Этого достаточно для retry-окна и не раздувает DB.

Источник: Idempotency (идемпотентность) в API — что это

GET идемпотентен даже с rate limiting?
Да. Rate limit ≠ не-идемпотентность. Запрос либо разрешается и возвращает данные, либо отбивается с 429 — в обоих случаях state не меняется.

Источник: Idempotency (идемпотентность) в API — что это

Что если robots.txt недоступен?
Google продолжает crawl как обычно, Yandex — тоже. Но если robots.txt вернул 5xx — Google останавливает crawl на 12 часов. Держите 200 или 404.

Источник: robots.txt — что это и как работает

Robots.txt скрывает страницу от индексации?
Нет. Disallow запрещает **обход**, но не попадание в индекс (через внешние ссылки страница может быть indexed без контента). Для индексации — используйте meta noindex.

Источник: robots.txt — что это и как работает

Wildcard работают?
В основных ботах да: Disallow: /*.pdf$. Стандарт (RFC 9309) формализует wildcard.

Источник: robots.txt — что это и как работает

Влияет ли TLD на SEO?
Косвенно. .com чуть сильнее для глобального SEO, ccTLD (.ru) — для geo-targeting в РФ. Google официально: "не имеет значения если контент и ссылки хорошие".

Источник: TLD — top-level domain, зона .ru, .com, .io

Что такое 2LD и 3LD?
Second-level domain — перед TLD (example в example.com). Third-level domain — subdomain (api в api.example.com).

Источник: TLD — top-level domain, зона .ru, .com, .io

Почему .io стал популярным?
Короткий, играет на input/output в tech. В 2024 UK hand-over

Источник: TLD — top-level domain, зона .ru, .com, .io

Применимо ли к моему проекту?
См. определение выше. Большинство веб-проектов с trafic > 100 RPS нуждается.

Источник: DNSSEC — что это и как работает [2026]

Применимо ли к моему проекту?
См. определение выше. Большинство веб-проектов с trafic > 100 RPS нуждается.

Источник: Anycast — что это и как работает [2026]

Применимо ли к моему проекту?
См. определение выше. Большинство веб-проектов с trafic > 100 RPS нуждается.

Источник: PoP (Point of Presence) — что это и как работает [2026]

Применимо ли к моему проекту?
См. определение выше. Большинство веб-проектов с trafic > 100 RPS нуждается.

Источник: Rate limiting — что это и как работает [2026]

Применимо ли к моему проекту?
См. определение выше. Большинство веб-проектов с trafic > 100 RPS нуждается.

Источник: Load balancer — что это и как работает [2026]

Применимо ли к моему проекту?
См. определение выше. Большинство веб-проектов с trafic > 100 RPS нуждается.

Источник: Reverse proxy — что это и как работает [2026]

Применимо ли к моему проекту?
См. определение выше. Большинство веб-проектов с trafic > 100 RPS нуждается.

Источник: 503 Service Unavailable — что это и как работает [2026]

Применимо ли к моему проекту?
См. определение выше. Большинство веб-проектов с trafic > 100 RPS нуждается.

Источник: DDoS атака — что это и как работает [2026]

Применимо ли к моему проекту?
См. определение выше. Большинство веб-проектов с trafic > 100 RPS нуждается.

Источник: XSS — что это и как работает [2026]

Применимо ли к моему проекту?
См. определение выше. Большинство веб-проектов с trafic > 100 RPS нуждается.

Источник: CSRF — что это и как работает [2026]

Нужно ли мне CAA запись?
Если работаете с веб-инфраструктурой — да. Смотрите описание выше.

Источник: CAA запись — определение и применение [2026]

Нужно ли мне HTTP/2?
Если работаете с веб-инфраструктурой — да. Смотрите описание выше.

Источник: HTTP/2 — определение и применение [2026]

Нужно ли мне HTTP/3?
Если работаете с веб-инфраструктурой — да. Смотрите описание выше.

Источник: HTTP/3 — определение и применение [2026]

Нужно ли мне TLS 1.3?
Если работаете с веб-инфраструктурой — да. Смотрите описание выше.

Источник: TLS 1.3 — определение и применение [2026]

Нужно ли мне MIME type?
Если работаете с веб-инфраструктурой — да. Смотрите описание выше.

Источник: MIME type — определение и применение [2026]

Нужно ли мне Redirect chain?
Если работаете с веб-инфраструктурой — да. Смотрите описание выше.

Источник: Redirect chain — определение и применение [2026]

Нужно ли мне CDN?
Если работаете с веб-инфраструктурой — да. Смотрите описание выше.

Источник: CDN — определение и применение [2026]

Нужно ли мне nginx vs Apache?
Если работаете с веб-инфраструктурой — да. Смотрите описание выше.

Источник: nginx vs Apache — определение и применение [2026]

Нужно ли мне sitemap.xml?
Если работаете с веб-инфраструктурой — да. Смотрите описание выше.

Источник: sitemap.xml — определение и применение [2026]

Нужно ли мне IndexNow?
Если работаете с веб-инфраструктурой — да. Смотрите описание выше.

Источник: IndexNow — определение и применение [2026]

Нужно ли мне SNI?
См. раздел применения выше. Для быстрой проверки — используйте нашу форму.

Источник: SNI (Server Name Indication) — что это и как работает [2026]

Нужно ли мне SRV запись?
См. раздел применения выше. Для быстрой проверки — используйте нашу форму.

Источник: SRV запись DNS — что это и как проверить [2026]

Нужно ли мне PTR запись (reverse DNS)?
См. раздел применения выше. Для быстрой проверки — используйте нашу форму.

Источник: PTR запись (reverse DNS) — что это [2026]

Нужно ли мне CORS preflight?
См. раздел применения выше. Для быстрой проверки — используйте нашу форму.

Источник: CORS preflight — что это и как отладить [2026]

Нужно ли мне SRI (Subresource Integrity)?
См. раздел применения выше. Для быстрой проверки — используйте нашу форму.

Источник: SRI (Subresource Integrity) — защита от supply-chain атак [2026]

Нужно ли мне IPv6?
См. раздел применения выше. Для быстрой проверки — используйте нашу форму.

Источник: IPv6 — что это, чем отличается от IPv4 [2026]

Нужно ли мне MTU?
См. раздел применения выше. Для быстрой проверки — используйте нашу форму.

Источник: MTU — что это, как подобрать правильный [2026]

Нужно ли мне NTP?
См. раздел применения выше. Для быстрой проверки — используйте нашу форму.

Источник: NTP (Network Time Protocol) — что это [2026]

Нужно ли мне BGP?
См. раздел применения выше. Для быстрой проверки — используйте нашу форму.

Источник: BGP — что это и как работает интернет-маршрутизация [2026]

Нужно ли мне HSTS Preload?
См. раздел применения выше. Для быстрой проверки — используйте нашу форму.

Источник: HSTS Preload List — гайд по включению [2026]

Нужно ли мне JWT?
Если работаете с web-инфраструктурой или API — почти наверняка да. Смотрите статью выше для конкретных случаев.

Источник: JWT — что это и как работает (2026)

Нужно ли мне TTL?
Если работаете с web-инфраструктурой или API — почти наверняка да. Смотрите статью выше для конкретных случаев.

Источник: TTL в DNS — что это и как рассчитать (2026)

Нужно ли мне WAF?
Если работаете с web-инфраструктурой или API — почти наверняка да. Смотрите статью выше для конкретных случаев.

Источник: WAF (Web Application Firewall) — что это (2026)

Нужно ли мне SPF?
Если работаете с web-инфраструктурой или API — почти наверняка да. Смотрите статью выше для конкретных случаев.

Источник: SPF запись — что это и как настроить [2026]

Нужно ли мне DKIM?
Если работаете с web-инфраструктурой или API — почти наверняка да. Смотрите статью выше для конкретных случаев.

Источник: DKIM — что это и как работает (2026)

Чем CNAME запись отличается от других DNS/HTTP концепций?
Смотрите полный разбор в основной статье выше. Для быстрой проверки — используйте наш онлайн-чекер.

Источник: CNAME запись — что это такое простыми словами [2026]

Нужно ли ручное обновление?
Обычно нет — большинство современных сервисов настраивают автоматически. Ручная настройка нужна только при миграции или когда используется экзотическая конфигурация.

Источник: CNAME запись — что это такое простыми словами [2026]

Чем HSTS отличается от других DNS/HTTP концепций?
Смотрите полный разбор в основной статье выше. Для быстрой проверки — используйте наш онлайн-чекер.

Источник: HSTS — что это и как настроить [2026]

Нужно ли ручное обновление?
Обычно нет — большинство современных сервисов настраивают автоматически. Ручная настройка нужна только при миграции или когда используется экзотическая конфигурация.

Источник: HSTS — что это и как настроить [2026]

Чем MX запись отличается от других DNS/HTTP концепций?
Смотрите полный разбор в основной статье выше. Для быстрой проверки — используйте наш онлайн-чекер.

Источник: MX запись DNS — что это и как проверить [2026]

Нужно ли ручное обновление?
Обычно нет — большинство современных сервисов настраивают автоматически. Ручная настройка нужна только при миграции или когда используется экзотическая конфигурация.

Источник: MX запись DNS — что это и как проверить [2026]

Чем CORS отличается от других DNS/HTTP концепций?
Смотрите полный разбор в основной статье выше. Для быстрой проверки — используйте наш онлайн-чекер.

Источник: CORS — что это и как настроить [2026]

Нужно ли ручное обновление?
Обычно нет — большинство современных сервисов настраивают автоматически. Ручная настройка нужна только при миграции или когда используется экзотическая конфигурация.

Источник: CORS — что это и как настроить [2026]

Чем CSP отличается от других DNS/HTTP концепций?
Смотрите полный разбор в основной статье выше. Для быстрой проверки — используйте наш онлайн-чекер.

Источник: Content Security Policy (CSP) — что это и как настроить [2026]

Нужно ли ручное обновление?
Обычно нет — большинство современных сервисов настраивают автоматически. Ручная настройка нужна только при миграции или когда используется экзотическая конфигурация.

Источник: Content Security Policy (CSP) — что это и как настроить [2026]

How-to гайды (290)

Ingress vs Service LoadBalancer?
LoadBalancer — 1 external IP на Service (дорого в cloud). Ingress — один LB на весь кластер + L7-роутинг в несколько Services.

Источник: Как настроить Ingress в Kubernetes

Gateway API нужен?
Для новых кластеров — рассмотрите. Для existing — Ingress стабилен и production-grade, миграция не приоритет.

Источник: Как настроить Ingress в Kubernetes

cert-manager обязателен?
Нет, можно руками pasted TLS secret. Но при 3+ доменах cert-manager экономит часы в месяц.

Источник: Как настроить Ingress в Kubernetes

PgTune — можно верить?
Да, как стартовая точка. pgtune.leopard.in.ua генерирует base config. Дальше — подкручиваете под свой workload (OLTP vs OLAP).

Источник: Как настроить производительность PostgreSQL

Когда нужны partition'ы?
При таблицах > 100 GB или вырезании старых данных. Для < 10 GB — лишняя сложность.

Источник: Как настроить производительность PostgreSQL

Connection pooler критичен?
При > 200 concurrent — да, Postgres per-connection backend съедает 10 MB RAM + контекст-свитчи.

Источник: Как настроить производительность PostgreSQL

Blameless postmortem?
Culture + written standard. Фокус на системе, не на человеке. "Что разрешило произойти этому багу?" вместо "кто накосячил".

Источник: Как провести incident response

Как быстро писать postmortem?
SEV-1: 48 часов. SEV-2: неделя. SEV-3: опционально. Timeboxing важнее глубины.

Источник: Как провести incident response

Автоматизация IR?
PagerDuty / Opsgenie — для on-call routing. Jeli, incident.io — full incident platforms. Slack Workflow Builder для простых команд.

Источник: Как провести incident response

Сколько partitions достаточно?
Rule of thumb: 10x ожидаемого throughput на MBps. 1 partition = ~10 MB/s. 100 MB/s throughput → 10+ partitions.

Источник: Как устранить Kafka consumer lag

Уменьшить partitions можно?
Нет, это non-reversible. Создайте новый topic с меньшим числом, переключите producers, migrate consumers.

Источник: Как устранить Kafka consumer lag

compaction vs retention?
Retention: удаляет по времени (7 дней default). Compaction: хранит последнее значение per key — useful для event sourcing / state stores.

Источник: Как устранить Kafka consumer lag

Когда менять allkeys-lru → allkeys-lfu?
Если рабочая нагрузка — чёткая hot/cold partition (часть ключей читают вечно, другие — редко). LFU выигрывает для classic skewed workload.

Источник: Как настроить память Redis

Можно ли Redis в production без persistence?
Да для чистого cache (session, counter). Если данные не восстановимы — включите AOF everysec.

Источник: Как настроить память Redis

Sharding или Cluster?
Redis Cluster — встроенный sharding (up to 1000 nodes). Для < 100 GB чаще sentinel + sharding в application.

Источник: Как настроить память Redis

Rate per IP или per user?
Per IP быстрее (binary_remote_addr в ключе). Per user — после аутентификации через $cookie_session или $jwt_claim.

Источник: Как настроить rate limiting в nginx

X-Forwarded-For?
Позади CDN — real_ip_header + set_real_ip_from. Иначе всё банится на CDN IP.

Источник: Как настроить rate limiting в nginx

limit_req vs CF / AWS WAF?
CF / WAF — защита от L7 DDoS (10k+ RPS). nginx limit_req — локальный fair-use + slow-brute protection.

Источник: Как настроить rate limiting в nginx

Как часто ротировать?
High-privilege API keys — 24-72h (JIT). Service credentials — 30-90d. Human passwords — 90d + MFA. После incident — немедленно.

Источник: Как ротировать секреты production — 2026

Vault или AWS SM?
Vault: self-host, universal (не только AWS), $0 if self. AWS SM: managed, tight AWS IAM integration, $0.40/secret/мес. Cloud-native → SM, multi-cloud → Vault.

Источник: Как ротировать секреты production — 2026

Short-lived credentials?
Best practice 2026 — AWS STS AssumeRole (1h), GitHub OIDC federation (no static AWS keys), Workload Identity (K8s). Reduces rotation overhead.

Источник: Как ротировать секреты production — 2026

Как проверить leakage?
GitHub secret scanning enabled, trufflehog в CI, Shodan alerts для own IPs. Enterno Security Scanner для sensitive file disclosure.

Источник: Как ротировать секреты production — 2026

Snyk vs Dependabot?
Snyk: broader (containers + IaC + licensing), paid beyond free tier. Dependabot: GitHub-native, free, npm+pip+... — но only dependencies, no container scan. Используйте оба.

Источник: Как настроить Snyk security scanning

Trivy vs Snyk?
Trivy: open source (Aqua Security), free, scans containers + IaC. Less polished UI, но comparable coverage. Для startups — Trivy. Для enterprise — Snyk support.

Источник: Как настроить Snyk security scanning

Snyk Code (SAST)?
Statically analyzes source code для vulns (SQL injection, XSS). Competes с Semgrep, SonarQube. Free tier 100 tests/мес.

Источник: Как настроить Snyk security scanning

Monitor prod?
snyk monitor continuously tracks. New CVEs discovered → email/Slack alert. Enterno uptime для endpoint health complements.

Источник: Как настроить Snyk security scanning

Зачем signing images?
Supply chain attacks (SolarWinds, xz) показали: untrusted images = RCE. Signing доказывает "это image was built by X CI". SLSA level 3 требует.

Источник: Как подписывать Docker images через Cosign

Keyless vs key-based?
Keyless: no key management, OIDC-based, suitable для most. Key-based: offline signing, для air-gapped, requires key storage (HSM / KMS).

Источник: Как подписывать Docker images через Cosign

SBOM — что?
Software Bill of Materials. syft / Trivy генерируют list packages в image. Combined с cosign attest — creates attested SBOM.

Источник: Как подписывать Docker images через Cosign

Admission в K8s?
sigstore-policy-controller (preferred 2025+) или Kyverno с cosign verify. Block unsigned images or wrong signer.

Источник: Как подписывать Docker images через Cosign

Когда нужен SBOM?
US federal contractors с 2023 (EO 14028). EU Cyber Resilience Act (CRA) с 2027 — весь software на EU рынке. Enterprise customers — expected в RFP.

Источник: Как генерировать SBOM для супplai chain

SPDX или CycloneDX?
SPDX: Linux Foundation, широкое acceptance в enterprise. CycloneDX: OWASP, focus на security, richer vulnerability info. Оба — ISO стандарты 2024+.

Источник: Как генерировать SBOM для супplai chain

SBOM scanning?
Grype (Anchore) reads SPDX/CycloneDX + CVE DB. Dependency-Track (OWASP) — continuous monitoring, new CVEs alert on old release.

Источник: Как генерировать SBOM для супplai chain

Monitor endpoint for SBOM?
Upload в Dependency-Track / Snyk / GitHub Advisory. Для endpoint uptime — Enterno HTTP checker.

Источник: Как генерировать SBOM для супplai chain

Dependabot или Renovate?
Dependabot: GitHub-native, simpler. Renovate: более flexible, works on GitLab/Bitbucket, configurable schedules. Для solo projects — Dependabot. Для teams с complex policies — Renovate.

Источник: Как аудитить supply chain npm-пакетов

Socket.dev free?
Free tier: 5 repos. $15/dev/мес paid. Analyzes package behavior (network calls, file ops, eval usage) — detects novel supply-chain attacks.

Источник: Как аудитить supply chain npm-пакетов

xz 2024 incident?
xz-utils CVE-2024-3094 — backdoor через social engineering 2-летний maintainer takeover. Would have compromised OpenSSH on major Linux distros. Detected by luck.

Источник: Как аудитить supply chain npm-пакетов

npm vs pnpm vs bun?
pnpm: content-addressable, fast, deterministic. bun: Rust backend, 10x faster. Для audit — pnpm/bun показывают actual installed graph точнее npm.

Источник: Как аудитить supply chain npm-пакетов

OTel или vendor-specific SDK (Datadog APM)?
OTel: vendor-neutral, migrate backends легко. Datadog APM: deeper integration но vendor lock. Для new projects — OTel, для Datadog-shop — native.

Источник: Как настроить OpenTelemetry — 2026

Traces vs Metrics vs Logs?
Traces: request flow через services. Metrics: aggregated numbers (CPU, requests/sec). Logs: discrete events. OTel unifies все три.

Источник: Как настроить OpenTelemetry — 2026

Cost?
Self-host Grafana Tempo (free) + S3 storage ~$10/мес для small app. Datadog $15/hostmo. Honeycomb $70+/мес pro tier.

Источник: Как настроить OpenTelemetry — 2026

Monitor endpoint?
Enterno HTTP checker для backend health. Scheduled monitoring для uptime SLA.

Источник: Как настроить OpenTelemetry — 2026

Jaeger vs Tempo vs Honeycomb?
Jaeger: open source, battle-tested, local storage OK. Tempo: Grafana-native, S3 backend, cheap at scale. Honeycomb: SaaS, best query UX ($70+/мес).

Источник: Как трейсить distributed HTTP/gRPC calls

Trace вместо logs?
Traces show flow + timing. Logs show discrete events. Complement: trace ID в log line ties logs к specific trace.

Источник: Как трейсить distributed HTTP/gRPC calls

Performance overhead?
OTel auto-instrument: 1-3% CPU, negligible latency. Sample 1-10% для prod.

Источник: Как трейсить distributed HTTP/gRPC calls

Как latency issue быстро найти?
Enterno Ping для endpoint-уровня. Для full trace — Jaeger/Tempo UI filter by duration.

Источник: Как трейсить distributed HTTP/gRPC calls

SLO vs SLA?
SLO: internal target. SLA: legal contract с penalty. SLO всегда строже SLA (99.9% SLO → 99% SLA). Breach SLO → postmortem. Breach SLA → refund.

Источник: Как мерить SLI/SLO для сервиса

Реальные numbers?
AWS S3: 99.9%. Gmail: 99.97%. Stripe API: 99.99%. Для startup: 99% enough для MVP; 99.9% для B2B; 99.95%+ для critical infra.

Источник: Как мерить SLI/SLO для сервиса

Error budget ratio?
99.9% = 0.1% = 43m/мес. 99.99% = 4m/мес. Each 9 multiplies cost ~10x. Be realistic.

Источник: Как мерить SLI/SLO для сервиса

Enterno monitoring?
Enterno Uptime Monitoring tracks availability + latency + SSL. Alerts + SLA reports. Integrates с PagerDuty, Slack, Telegram.

Источник: Как мерить SLI/SLO для сервиса

PagerDuty vs Opsgenie?
PagerDuty: market leader, polished UX, $21+/user. Opsgenie (Atlassian): cheaper, tight Jira integration. Для small teams — Pagerduty free tier 5 users.

Источник: Как настроить Prometheus alerting — Alertmanager

Alertmanager HA?
Clustered mode: 3+ instances gossip state. Без HA — если Alertmanager down → пропущенные alerts. Run 3 replicas.

Источник: Как настроить Prometheus alerting — Alertmanager

Grafana alerting replace?
Grafana 9+ имеет built-in alerting (Unified alerts). Для Grafana Cloud users — simpler. Prometheus + AM всё равно standard для self-host.

Источник: Как настроить Prometheus alerting — Alertmanager

Enterno integration?
Enterno uptime monitoring sends к PagerDuty, Slack, Telegram. Для OpenTelemetry-based alerts — Grafana Alerting lepszy.

Источник: Как настроить Prometheus alerting — Alertmanager

Loki vs Elasticsearch?
Loki: index labels only (not log content), cheap ($0.50/GB), Grafana-native. Elasticsearch: full-text index, expensive ($5/GB), powerful search. Для most — Loki enough.

Источник: Как настроить structured logging — JSON logs

Logs vs traces?
Logs: discrete events ("Error in checkout"). Traces: request flow + timing. Modern: logs include trace_id → cross-reference.

Источник: Как настроить structured logging — JSON logs

Retention?
Hot (instant search): 7-30 days. Warm (S3): 90 days. Cold (Glacier): 1+ год для compliance.

Источник: Как настроить structured logging — JSON logs

Enterno logging?
Enterno использует PSR-3 compatible + Papertrail backend. Для end-users — monitor endpoint covers availability.

Источник: Как настроить structured logging — JSON logs

Field vs Lab data?
Field (CrUX, RUM): real users, slow devices, varied networks. Lab (Lighthouse): synthetic ideal conditions. Google SEO = field data.

Источник: Как измерять Web Vitals в production

Почему INP заменил FID?
FID = first interaction (обычно fast). INP = worst interaction per session → better UX signal. March 2024 migration.

Источник: Как измерять Web Vitals в production

RUM provider?
Enterno RUM (free tier + pro), Vercel Speed Insights ($10/мес), Google CrUX (free но aggregated), SpeedCurve ($20+).

Источник: Как измерять Web Vitals в production

Как проверить без install?
Enterno PageSpeed для lab scores. Google PageSpeed Insights — показывает CrUX field data.

Источник: Как измерять Web Vitals в production

Сколько documents нужно?
100 небольших docs уже работают. 10k+ — нужна rerank для quality. 100k+ — sharding vector DB, hybrid search.

Источник: Как построить RAG чат-бот на docs — 2026

Cost?
Embeddings: $0.02/1M токенов. LLM call: $0.15-15/1M. Для 1k queries/день ~$0.50-5.

Источник: Как построить RAG чат-бот на docs — 2026

Лучший LLM для RAG?
Claude Opus 4.7 — лучший для long context. GPT-5 — balanced. Gemini 2.5 — 2M context. Llama 3 70B self-host — free.

Источник: Как построить RAG чат-бот на docs — 2026

Как мониторить RAG quality?
Ragas (Python) measures context_precision, context_recall, answer_relevancy. Set thresholds в CI.

Источник: Как построить RAG чат-бот на docs — 2026

RAG или FT?
RAG: dynamic knowledge, easy update. FT: style, tone, format consistency. Часто комбинируются — FT для tone + RAG для facts.

Источник: Как зафайнтюнить LLM на своих данных — 2026

Стоимость?
OpenAI gpt-4o-mini FT: $3/1M training tokens. Together Llama 3 70B LoRA: ~$5-20 за run. Self-host: $0 cost если GPU есть.

Источник: Как зафайнтюнить LLM на своих данных — 2026

Как мерить improvement?
Held-out test set (20%). Metrics зависят от task: exact match, BLEU, LLM-as-judge (GPT-4 rates outputs).

Источник: Как зафайнтюнить LLM на своих данных — 2026

LoRA vs full FT?
LoRA: 0.1-1% params updated, fast, cheap. Full FT: all params, лучшее качество но 10-100x cost. Для 95% use cases LoRA достаточно.

Источник: Как зафайнтюнить LLM на своих данных — 2026

pgvector достаточно?
До 1M vectors — да. Embedded в Postgres = single DB, transactional. Больше 10M — dedicated vector DB.

Источник: Как развернуть Vector Database — 2026

Qdrant vs Weaviate?
Qdrant: focus на vectors, fast Rust. Weaviate: hybrid search built-in, modular. Для pure vector — Qdrant. Для hybrid — Weaviate.

Источник: Как развернуть Vector Database — 2026

Backup / HA?
Qdrant: snapshot API, multi-region replication (Enterprise). pgvector: стандартный Postgres backup (pg_dump, WAL).

Источник: Как развернуть Vector Database — 2026

Как monitor uptime?
Enterno Ping для порта 6333/5432. Monitors для /health endpoint + alerts.

Источник: Как развернуть Vector Database — 2026

Что делать если key утёк?
Немедленно: (1) Revoke key в dashboard, (2) Check usage за последние 24h, (3) Rotate all related keys, (4) Review logs для suspicious calls, (5) Contact support если cost > $1k.

Источник: Как защитить AI API keys от утечки — 2026

Cost $10k за утечку — реально?
Да. Automated bots scanning GitHub + Shodan instantly findings новые keys. 1 GPU hour на H100 = $2-5. 1000 parallel calls × 24h × $5 = $120k. Известные cases.

Источник: Как защитить AI API keys от утечки — 2026

Proxy добавляет latency?
Да, +50-100ms. Mitigate: proxy в том же regionе, что OpenAI endpoint. Streaming response — UX не страдает.

Источник: Как защитить AI API keys от утечки — 2026

Как Enterno защищает keys?
Все external API keys (OpenAI, Anthropic, Telegram) в backend .env с 600 permissions. Proxy endpoints с rate limiting + user auth. См. Enterno Security Scanner.

Источник: Как защитить AI API keys от утечки — 2026

SSE vs WebSocket?
SSE: one-way server→client, HTTP-based, proxies friendly. WebSocket: duplex, overkill для LLM (не нужно client→server streaming).

Источник: Как стримить LLM ответы в реальном времени

Первый токен latency?
Typical 300-800ms. Factors: server region, model size, prompt caching. OpenAI с cache — 150ms.

Источник: Как стримить LLM ответы в реальном времени

Как delay минимизировать?
TTFT (time to first token): cache prompt prefix, short prompts, use smaller model для low-latency path. Prompt cache 10x reduce.

Источник: Как стримить LLM ответы в реальном времени

Monitor latency?
TTFT + tokens/sec в analytics. Enterno HTTP checker для general endpoint. LangSmith / LangFuse для LLM-specific traces.

Источник: Как стримить LLM ответы в реальном времени

Cache hit rate target?
30-50% хорошо для general chatbot. 70%+ — для frequent queries (FAQ, docs Q&A).

Источник: Как кэшировать LLM API calls — 2026

OpenAI automatic cache — как работает?
Prompts > 1024 tokens cached automatically для 5-60 минут. Cost 50% reduction. Нет explicit API.

Источник: Как кэшировать LLM API calls — 2026

Кэш для streaming?
Да. Cache на full response после completion. На второй hit можно stream из Redis с artificial delay для UX.

Источник: Как кэшировать LLM API calls — 2026

Invalidation strategy?
Time-based (TTL) — simple. Tag-based (invalidate все с tag "docs:v2") — complex. Для most LLM uses TTL достаточно.

Источник: Как кэшировать LLM API calls — 2026

Как часто eval?
Каждый prompt / model change — full suite. Daily cron smaller smoke test. Weekly — human review of sample.

Источник: Как оценивать LLM output quality — 2026

LangSmith vs LangFuse?
LangSmith: LangChain maintained, tight integration. LangFuse: open-source, self-host possible. Braintrust: evaluation-first.

Источник: Как оценивать LLM output quality — 2026

Automatic vs human eval?
Automatic — scale + consistency, но миссит nuanced. Human — expensive ($1-5 per example) но ground truth. Combine.

Источник: Как оценивать LLM output quality — 2026

Enterno использует?
Для internal RAG — Ragas weekly. Для prompt changes — Promptfoo в CI. Для production quality — LLM-as-judge sampling 1% traffic.

Источник: Как оценивать LLM output quality — 2026

MCP vs OpenAI function calling?
MCP: standard, works с multiple clients (Claude, Zed, others). OpenAI functions: specific к OpenAI API. MCP — более универсально.

Источник: Как построить AI Agent с MCP — 2026

MCP servers market 2026?
Официальная коллекция: filesystem, git, GitHub, Slack, Postgres, Google Drive. Community — десятки больше (Figma, Linear, Sentry).

Источник: Как построить AI Agent с MCP — 2026

Security?
Claude Desktop prompts user перед каждым tool call. Для automated agents — нужен manual review пайп, sandbox, whitelist tools.

Источник: Как построить AI Agent с MCP — 2026

Deploy MCP remotely?
SSE transport над HTTPS. Auth через OAuth. Пример — Sentry MCP server (opens at https://mcp.sentry.dev).

Источник: Как построить AI Agent с MCP — 2026

Cold start — как решить?
Keep-warm strategy: ping каждые 5 мин держит container alive. Cost ~$0.10/hour idle. Или use provider с faster cold start (Modal 2s).

Источник: Как deploy LLM на serverless GPU — 2026

Modal vs RunPod?
Modal: Python-native UX, дороже. RunPod: cheaper, requires Docker image. Для prototyping — Modal. Для production scale — RunPod.

Источник: Как deploy LLM на serverless GPU — 2026

vLLM нужен?
Для production serving — yes. 2-5x throughput над raw transformers. PagedAttention + continuous batching.

Источник: Как deploy LLM на serverless GPU — 2026

Replicate pricing OK?
Good для low-volume + pre-built models. Dedicated deployment (Modal, RunPod) дешевле для >1M tokens/day.

Источник: Как deploy LLM на serverless GPU — 2026

Cost для 10k articles?
Indexing ~$0.50 (одноразово). Queries: $0.001 per search. 1000 searches/day → $1/mo.

Источник: Как добавить semantic search на сайт — 2026

Чем semantic лучше keyword?
Understands synonyms ("how to fix" ≈ "troubleshoot"), concepts ("SSL errors" finds "TLS cert issues"). Для short queries — keyword лучше.

Источник: Как добавить semantic search на сайт — 2026

Algolia vs self-hosted?
Algolia: $40/mo minimum, polished UX, но platform lock-in. Self-hosted (Qdrant): $5/mo VPS, own data, more work.

Источник: Как добавить semantic search на сайт — 2026

Enterno пример?
Enterno articles + pSEO все поддерживают semantic search на query /search. См. Docs или Articles.

Источник: Как добавить semantic search на сайт — 2026

100% fix возможен?
Нет. Prompt injection — fundamental LLM limitation. Defense in depth + monitoring + human review для critical ops.

Источник: Как защитить LLM от prompt injection — 2026

Rebuff vs Lakera?
Rebuff: open-source Python, simpler. Lakera Guard: commercial API, broader detection. Combine.

Источник: Как защитить LLM от prompt injection — 2026

Как test защиту?
Promptfoo red-team tests + known injection payloads (https://github.com/FonduAI/awesome-prompt-injection). Hire red-team для production.

Источник: Как защитить LLM от prompt injection — 2026

Enterno защита?
Backend proxy для all LLM calls, structured output where possible, rate limit per-user, log suspicious prompts для review. См. Enterno Security Scanner.

Источник: Как защитить LLM от prompt injection — 2026

Free tier достаточно?
Для solo проекта — да. Team 5+ — иногда нужен Teams $4/user/мес или self-hosted runners.

Источник: Как настроить CI/CD в GitHub Actions — 2026

Self-hosted runners — зачем?
Для private network access, unlimited minutes, GPU/ARM runners. Downside — maintenance + security (compromised runner = RCE в GitHub workflow).

Источник: Как настроить CI/CD в GitHub Actions — 2026

Secrets vs env vars?
Secrets — encrypted, not visible в logs. Env vars — plain, visible. Для tokens/passwords — всегда secrets.

Источник: Как настроить CI/CD в GitHub Actions — 2026

GitHub Actions vs Jenkins/GitLab CI?
GitHub Actions: free для GH repos, огромная marketplace actions, YAML. Jenkins: self-host, flexible но maintenance. GitLab CI: tight GitLab integration. Для GitHub — Actions default.

Источник: Как настроить CI/CD в GitHub Actions — 2026

ArgoCD для small cluster — overkill?
Для 1 app — overkill. Для 3+ apps/services в Kubernetes — ArgoCD убирает manual kubectl + provides audit trail + rollback.

Источник: Как настроить GitOps с ArgoCD — 2026

Private repos — доступ?
HTTPS: username + personal access token в secret. SSH: deploy key. В UI → Settings → Repositories.

Источник: Как настроить GitOps с ArgoCD — 2026

Как secrets?
НЕ plain в Git. Sealed Secrets (bitnami) encrypted в Git, расшифровываются в cluster. Или External Secrets Operator → Vault/AWS SM/SSM.

Источник: Как настроить GitOps с ArgoCD — 2026

Multi-env (dev/staging/prod)?
Kustomize overlays + separate Applications per env. Или ApplicationSet для DRY.

Источник: Как настроить GitOps с ArgoCD — 2026

Vault или AWS Secrets Manager?
AWS SM: managed, tight AWS integration, $0.40/secret/month. Vault: multi-cloud, dynamic creds, advanced features (transit encryption), но self-host complexity.

Источник: Как настроить HashiCorp Vault для secrets

License — open-source?
Vault стал BSL (Business Source License) в 2023, как Terraform. Open-source fork — OpenBao (Linux Foundation).

Источник: Как настроить HashiCorp Vault для secrets

Как rotate secrets?
Dynamic secrets: auto-rotate при каждом запросе. Static: TTL + VersionedKV + manual rotation via API.

Источник: Как настроить HashiCorp Vault для secrets

Integration с apps?
Vault Agent (sidecar renders secrets в file), Vault SDK (Python/Go/Java), Kubernetes Secret Injector.

Источник: Как настроить HashiCorp Vault для secrets

SameSite=Lax достаточно в 2026?
Для top-level GET — да. Для POST/PUT/DELETE — Lax блокирует cross-site, это core CSRF mitigation. Но defence-in-depth: token на state-changing forms обязателен.

Источник: Как включить CSRF защиту — 2026

API с cookies auth — CSRF нужен?
Да, если cookies. JWT в header (Bearer) — CSRF ok (attacker не может set custom header). Cookies — vulnerable без CSRF token.

Источник: Как включить CSRF защиту — 2026

SPA + JSON API — как?
Double-Submit Cookie: CSRF token в cookie + в request header. Attacker не может read cookie (SameOrigin), не знает value для header.

Источник: Как включить CSRF защиту — 2026

Как проверить CSRF защиту?
Create test page на другом domain с fetch('/your-site/action', {method: 'POST', credentials: 'include'}). Должен быть blocked.

Источник: Как включить CSRF защиту — 2026

Как увидеть queries real-time?
SELECT * FROM pg_stat_activity WHERE state = 'active'; — live queries. С PID можно canсel: SELECT pg_cancel_backend(pid);

Источник: Как найти и исправить медленные запросы Postgres

VACUUM ANALYZE — когда?
Autovacuum делает автоматически. Manual нужен после bulk insert/update — refresh stats для query planner.

Источник: Как найти и исправить медленные запросы Postgres

Connection pooling — PgBouncer или application-level?
Application pool (node-pg-pool) — per-app. PgBouncer — cluster-wide, shared. Production — PgBouncer (1000 app connections → 25 Postgres).

Источник: Как найти и исправить медленные запросы Postgres

Slow на 10 GB DB — индексы или scale?
Сначала indexes (часто 100× improvement). Scale (replicas, shards) — после exhausting query optimization.

Источник: Как найти и исправить медленные запросы Postgres

Managed или self-hosted K8s?
Managed (EKS/GKE/AKS) — saves 40+ hours/month maintenance. Self-hosted только если compliance или data residency не позволяет cloud.

Источник: Как мигрировать приложение в Kubernetes — 2026

Когда нужен K8s?
Microservices (5+ services), multi-region, auto-scaling need. Для monolith на 1 VPS — overkill.

Источник: Как мигрировать приложение в Kubernetes — 2026

Alternatives?
Docker Swarm (simple, но declining). Nomad (HashiCorp, simpler than K8s). Managed PaaS: Vercel, Fly.io, Railway — handle все автоматически для web apps.

Источник: Как мигрировать приложение в Kubernetes — 2026

Как test перед migration?
Local: kind, minikube, k3d (single-node). Staging: небольшой managed cluster. Run parallel 2 недели → compare metrics → cut over.

Источник: Как мигрировать приложение в Kubernetes — 2026

Когда нужен Redis Cluster?
Data >5 GB или >100k ops/sec. Меньше — single master + replica + Sentinel достаточно.

Источник: Как настроить Redis Cluster — 2026

Cluster vs Sentinel?
Sentinel — HA (1 master + replicas, automatic failover). Cluster — scaling (sharded across masters). Разные задачи.

Источник: Как настроить Redis Cluster — 2026

Managed alternatives?
AWS ElastiCache (Cluster mode), Redis Cloud (Redis Labs), Yandex Managed Redis. Обычно $50-500/мес vs $0 self-host но 20+ hours/month maintenance.

Источник: Как настроить Redis Cluster — 2026

Migrate from single Redis?
Write dual (old + new), read от single → migrate reads batch → cut write. Или use Redis-shake tool для bulk copy.

Источник: Как настроить Redis Cluster — 2026

Docker Compose vs Kubernetes?
Compose: single host, dev, small prod. K8s: multi-host, auto-scaling, HA. Порог миграции: >3 services + >1 host + need auto-scaling = K8s.

Источник: Как использовать Docker Compose — 2026

Сетевое взаимодействие?
Services в одном compose file автоматически в shared network. Access через service name (hostname). External: expose ports через ports:.

Источник: Как использовать Docker Compose — 2026

Можно ли Docker Compose в prod?
Для small apps (side projects, internal tools) — yes. Для serious business — оставить dev-only, migrate в K8s для prod.

Источник: Как использовать Docker Compose — 2026

Alternative — Podman Compose?
Podman — daemonless Docker-compatible. Podman Compose — работает с docker-compose.yml. Для rootless Linux — preferable.

Источник: Как использовать Docker Compose — 2026

GitHub Push Protection — что это?
Bloom filter + regex detection commits на push. Ловит AWS, Stripe, Google, OpenAI keys и другие common patterns. Включается в repo settings.

Источник: Как защитить API keys — 2026

Как узнать что key leaked?
Scan history: trufflehog. Monitor provider alerts (AWS CloudTrail, Stripe webhook). Enable Secret Scanning в GitHub (free для public repos).

Источник: Как защитить API keys — 2026

Vault, AWS SM, или .env?
.env для local dev + staging. Vault/SM для production — enable audit, rotation, fine-grained access. Для early-stage — AWS SM cheap и safe.

Источник: Как защитить API keys — 2026

Client-side keys (e.g. Google Maps)?
Restrict by referer/origin. Google Maps key bound to *.example.com — attacker domain useless. Не 100% защита но raises bar.

Источник: Как защитить API keys — 2026

Как enable debug logging только для одного IP?
events { debug_connection 1.2.3.4; } в nginx.conf — debug только для этого client.

Источник: Как отладить nginx ошибки — 2026

Real IP через proxy?
Настройте set_real_ip_from 10.0.0.0/8; + real_ip_header X-Forwarded-For; — nginx покажет client IP instead of proxy.

Источник: Как отладить nginx ошибки — 2026

Как проверить backend health из nginx?
nginx_upstream_check_module (патч для OSS nginx). Или plain passive health checks через max_fails=3 fail_timeout=30s.

Источник: Как отладить nginx ошибки — 2026

Best tool для debug traffic?
tcpdump на server → capture traffic, analyze в Wireshark. Или DevTools Network tab для client-side.

Источник: Как отладить nginx ошибки — 2026

Cloudflare действительно free?
Yes, unlimited bandwidth, 100k req/s, DDoS protection, SSL. Paid добавляет: больше rules, WAF advanced, analytics depth, prioritization.

Источник: Как подключить Cloudflare CDN к сайту — 2026

Origin всё ещё доступен напрямую?
Yes если IP известен. Hide через Cloudflare Tunnel (cloudflared) — no public IP needed. Или firewall whitelist CF IPs only.

Источник: Как подключить Cloudflare CDN к сайту — 2026

Работает в РФ?
Cloudflare доступен, но могут быть routing issues с Tier-2 ISP. Для primary RU audience — Yandex Cloud CDN может быть faster.

Источник: Как подключить Cloudflare CDN к сайту — 2026

Как очистить cache?
Dashboard → Caching → Purge Cache → all files или specific URLs. API tool: curl -X POST "https://api.cloudflare.com/client/v4/zones/ZONE_ID/purge_cache" -H "Authorization: Bearer TOKEN" -d '{"purge_everything":true}'

Источник: Как подключить Cloudflare CDN к сайту — 2026

Зачем wildcard если можно выпустить cert для каждого subdomain?
Wildcard удобнее при динамических subdomain (создаются автоматически). Для фиксированного набора — проще выпустить отдельные certs (лучше для revocation granularity).

Источник: Как получить wildcard Let's Encrypt — 2026

Можно ли multi-level wildcard (*.*.example.com)?
Нет, Let's Encrypt поддерживает только single-level (*.example.com). Для more глубоких — нужен separate cert.

Источник: Как получить wildcard Let's Encrypt — 2026

Wildcard cert безопасен?
Если private key не скомпрометирован — да. Но при compromise атакующий получает доступ ко всем subdomain сразу. Ротация раз в 90 дней (автоматически) снижает risk.

Источник: Как получить wildcard Let's Encrypt — 2026

Можно ли wildcard + SAN для apex?
Да: -d "*.example.com" -d example.com создаёт cert с SAN = [*.example.com, example.com]. Обычная практика.

Источник: Как получить wildcard Let's Encrypt — 2026

ed25519 vs RSA?
ed25519 быстрее, более современный, короче (32 байта vs 2048+ бит). RSA нужен только для legacy clients (до 2014).

Источник: Как защитить SSH сервер — hardening 2026

Смена порта — реальная защита?
Security-through-obscurity. Блокирует массовые boт scanners (90% сканируют только :22). Не защищает от targeted attack на ваш server.

Источник: Как защитить SSH сервер — hardening 2026

Надо ли отключить root полностью?
Лучше PermitRootLogin prohibit-password (разрешить только по ключу) + sudo user. Полный no — требует console access для emergency.

Источник: Как защитить SSH сервер — hardening 2026

Как проверить security?
Enterno Security Scanner + ssh-audit open-source tool. Plus audit auth.log для failed attempts.

Источник: Как защитить SSH сервер — hardening 2026

Let's Encrypt подходит для prod?
Да, 100%. Google, Facebook, Cloudflare используют. Единственное ограничение: 90 дней validity (auto-renew решает).

Источник: Как установить SSL-сертификат на nginx — 2026

Как установить cert от commercial CA?
Тот же процесс как manual: fullchain.pem = cert + intermediate, отдельно privkey.pem. В nginx — ssl_certificate + ssl_certificate_key.

Источник: Как установить SSL-сертификат на nginx — 2026

Certbot модифицирует мой config — безопасно?
Да. Certbot оставляет backup оригинала. Можно откатить: cp nginx.conf.backup nginx.conf.

Источник: Как установить SSL-сертификат на nginx — 2026

Как автоматизировать renewal?
systemctl enable --now certbot.timer. Работает 2x в день. На renew hook: --deploy-hook "systemctl reload nginx".

Источник: Как установить SSL-сертификат на nginx — 2026

nginx vs HAProxy vs Traefik?
nginx — proven stable, Level 7 load balancer. HAProxy — faster Level 4. Traefik — auto-discovery для Docker/K8s. Для 90% случаев nginx.

Источник: Как настроить reverse proxy nginx — 2026

Как сделать zero-downtime backend restart?
Blue-green: upstream с 2 backends, stop/start по одному. nginx автоматически routes на live.

Источник: Как настроить reverse proxy nginx — 2026

Можно ли reverse proxy + SSL termination?
Да — стандартный pattern. SSL на nginx (443), backend HTTP (3000). Backend не знает про TLS.

Источник: Как настроить reverse proxy nginx — 2026

Performance: reverse proxy тормозит?
Мало. nginx adds ~0.1-0.5ms. Winning features (caching, compression) убирают 100-500ms.

Источник: Как настроить reverse proxy nginx — 2026

Prometheus или InfluxDB?
Prometheus — pull model, простой setup, TSDB. InfluxDB — push model, SQL-like queries, better long-term. Prometheus лучше для Kubernetes/microservices.

Источник: Как настроить Prometheus + Grafana — 2026

Retention — сколько хранить?
Default 15 дней. Для long-term — remote storage (Thanos, Cortex, Grafana Mimir) или Prometheus federation.

Источник: Как настроить Prometheus + Grafana — 2026

Alerts — где настраивать?
Alertmanager (отдельный service). Routes alerts в email, Slack, PagerDuty, Telegram.

Источник: Как настроить Prometheus + Grafana — 2026

Сравнение с Datadog/New Relic?
Prometheus+Grafana — self-hosted, free. Datadog — SaaS, $15+/host/мес, лучше UX. Выбор по budget vs control.

Источник: Как настроить Prometheus + Grafana — 2026

pg_dump vs pg_basebackup?
pg_dump — logical, per-database, portable (restore на другой PG version). pg_basebackup — physical, whole cluster, fast, но restore только на same PG version.

Источник: Как настроить бэкап PostgreSQL — 2026

Incremental backups?
PG не имеет built-in incremental. Используйте pg_basebackup + WAL archiving (effectively incremental через WAL). Или tool pgBackRest.

Источник: Как настроить бэкап PostgreSQL — 2026

Сколько retention?
Для compliance обычно 30-90 дней. For disaster recovery достаточно 7-14 days. S3 lifecycle rules помогают auto-cleanup.

Источник: Как настроить бэкап PostgreSQL — 2026

Backup verification?
pg_restore --list показывает content. Real test: periodic full restore to staging, run smoke tests.

Источник: Как настроить бэкап PostgreSQL — 2026

Cron send email по default — недостаточно?
Часто SMTP не настроен на VPS → email не доходит. Heartbeat активно alertит если cron не запустился вообще (host down, cron daemon stopped).

Источник: Как мониторить cron jobs — 2026

Healthchecks.io vs Enterno?
Healthchecks — open-source + SaaS free tier. Enterno — интегрирован с uptime/SSL/DNS monitoring в одном dashboard, + RU servers.

Источник: Как мониторить cron jobs — 2026

Для Kubernetes CronJob — как?
Same principle: curl PING_URL в postStart/postStop container lifecycle hook. Или sidecar container.

Источник: Как мониторить cron jobs — 2026

Private network cron — как pinging?
Outbound HTTP обычно разрешён. Если нет — self-hosted Healthchecks на internal network.

Источник: Как мониторить cron jobs — 2026

systemd vs pm2 / supervisord?
systemd — built-in Linux, zero dependencies. pm2 — specialized для Node.js (cluster mode, zero-downtime reload). На простом app — systemd.

Источник: Как создать systemd service — 2026

Restart policy — какую выбрать?
on-failure (restart on non-zero exit) — стандарт. always — restart даже при normal exit (useful для daemon). no — только manual.

Источник: Как создать systemd service — 2026

Как сделать graceful shutdown?
TimeoutStopSec=30s — systemd ждёт 30 сек перед SIGKILL. App должен handle SIGTERM и cleanly exit.

Источник: Как создать systemd service — 2026

Logs огромные — как ротация?
journald автоматически rotates. Settings: /etc/systemd/journald.conf → SystemMaxUse=1G, MaxRetentionSec=30d.

Источник: Как создать systemd service — 2026

logrotate vs journald?
journald — built-in systemd, binary format, journalctl. logrotate — text files с compression. Для apps что пишут в файл — logrotate.

Источник: Как настроить logrotate — 2026

Как часто запускается?
cron.daily — 1 раз в день. Для more frequent — hourly через /etc/logrotate.d/ и cron entry.

Источник: Как настроить logrotate — 2026

Куда идут rotated logs?
Same directory с суффиксом .1, .2, .gz etc. Example: access.log → access.log.1 → access.log.2.gz.

Источник: Как настроить logrotate — 2026

Rotation не работает — как debug?
logrotate -d (dry-run) показывает что произойдёт. Status: cat /var/lib/logrotate/status — когда последний rotation.

Источник: Как настроить logrotate — 2026

Cloudflare geo-blocking vs nginx?
Cloudflare: simple dashboard toggle, работает до вашего origin. nginx: гибче, нет зависимости от CDN. Для критичных security layer — оба.

Источник: Как заблокировать страну в nginx — 2026

MaxMind vs IP2Location?
MaxMind GeoLite2 — free, good accuracy, standard. IP2Location — commercial, больше деталей (proxy/VPN detection).

Источник: Как заблокировать страну в nginx — 2026

Как unblock admin из заблокированной страны?
Whitelist его IP ДО country check. Или отдельный admin.example.com без geo-block.

Источник: Как заблокировать страну в nginx — 2026

Какие страны часто блокируются?
Compliance sanctions: CU, IR, KP, SY. Security: countries с высокой bot activity. Business: где у вас нет support.

Источник: Как заблокировать страну в nginx — 2026

Let's Encrypt сколько раз в год renew?
Certbot auto-renew срабатывает при <30 дней до expiry. LE cert валиден 90 дней → renew ~6 раз в год.

Источник: Как ротировать SSL-сертификат без downtime 2026

Нужен ли restart nginx или только reload?
Reload (SIGHUP) достаточно — worker processes плавно переинициализируются. Restart = downtime.

Источник: Как ротировать SSL-сертификат без downtime 2026

Как настроить auto-reload после renew?
Certbot deploy hook: certbot renew --deploy-hook "systemctl reload nginx" или в /etc/letsencrypt/renewal-hooks/deploy/reload-nginx.sh.

Источник: Как ротировать SSL-сертификат без downtime 2026

Что делать если cert истёк?
Urgent renew + reload. Если certbot renew не работает из-за rate limit: certbot certonly --force-renewal.

Источник: Как ротировать SSL-сертификат без downtime 2026

Обязательно ли OCSP Stapling?
Нет технически, но Qualys SSL Labs снижает grade на A-. Mozilla рекомендует. Browsers с Must-Staple cert требуют.

Источник: Как настроить OCSP Stapling в nginx — 2026

Сколько часто nginx запрашивает OCSP?
nginx кэширует response на несколько часов (не настраивается напрямую, зависит от cache control в OCSP response).

Источник: Как настроить OCSP Stapling в nginx — 2026

Let's Encrypt поддерживает OCSP?
Да, полностью. Their OCSP responder ocsp.int-x3.letsencrypt.org 24/7.

Источник: Как настроить OCSP Stapling в nginx — 2026

Как проверить что stapling работает?
Enterno SSL → секция TLS → "OCSP Stapling: Active" + openssl s_client -status.

Источник: Как настроить OCSP Stapling в nginx — 2026

Насколько лучше Brotli чем gzip?
Для текста (HTML/CSS/JS): 15-25% меньше размер при тех же CPU. Для бинарных (уже сжатых image) — разница минимальна.

Источник: Как включить Brotli compression в nginx 2026

Работает ли Brotli через HTTPS?
Да, требуется HTTPS (клиенты не отправляют Accept-Encoding: br через plain HTTP). Современные сайты все на HTTPS.

Источник: Как включить Brotli compression в nginx 2026

Совместимость клиентов?
Chrome 50+, Firefox 44+, Safari 11+ (2017). IE не поддерживает. На 2026 coverage 95%+.

Источник: Как включить Brotli compression в nginx 2026

Как проверить что работает?
Enterno Speed checker покажет response headers. Или DevTools → Network → Response Headers → Content-Encoding.

Источник: Как включить Brotli compression в nginx 2026

Что такое simple request?
Simple request: GET/HEAD/POST + only standard headers (Accept, Content-Type in form/text). Без preflight OPTIONS, идёт сразу. Не simple = preflight обязателен.

Источник: Как настроить CORS — руководство 2026

Почему не работает wildcard * с credentials?
Security spec: credentials (cookies) + wildcard = теоретически любой site может украсть sessions. Browsers блокируют комбинацию.

Источник: Как настроить CORS — руководство 2026

Как отладить CORS ошибку?
DevTools → Network → красный запрос → Headers. Console покажет "CORS policy: ..." с причиной. Enterno CORS checker симулирует разные Origin headers.

Источник: Как настроить CORS — руководство 2026

Проверить CORS online?
Enterno CORS checker — введите URL + Origin → увидите what headers returned.

Источник: Как настроить CORS — руководство 2026

Nonce vs hash — что выбрать?
Nonce — для dynamic HTML (per-request). Hash — для статичного inline script (не меняется). На practice nonce + strict-dynamic = 95% случаев.

Источник: Как настроить CSP с nonce — убрать unsafe-inline

strict-dynamic — что это?
Директива CSP3: любой script, загруженный через nonce/hash-script, автоматически получает trust. Упрощает integration GTM/Analytics.

Источник: Как настроить CSP с nonce — убрать unsafe-inline

Работает ли CSP в IE?
IE 11 поддерживает CSP 1 (basic). Nonce появился в CSP 2 — не работает в IE. На 2026 acceptable.

Источник: Как настроить CSP с nonce — убрать unsafe-inline

Как проверить свой CSP?
Enterno CSP Analyzer → введите URL → grade + breakdown директив.

Источник: Как настроить CSP с nonce — убрать unsafe-inline

Как расшифровать Wireshark capture?
Запустите browser с SSLKEYLOGFILE=/tmp/sslkeys.log. В Wireshark → Edit → Preferences → TLS → (Pre)-Master-Secret log → /tmp/sslkeys.log.

Источник: Как отладить TLS-handshake 2026

openssl показывает old cipher — нормально?
Да, sever предлагает в порядке preference. Чтобы увидеть negotiated cipher — смотрите "Cipher: XXX" в output.

Источник: Как отладить TLS-handshake 2026

Как проверить OCSP stapling?
openssl s_client -status -connect example.com:443 &1 | grep "OCSP Response". Должно быть "OCSP Response Status: successful".

Источник: Как отладить TLS-handshake 2026

Как узнать TLS version в бразузере?
DevTools → Security tab → Connection. Или chrome://net-internals/#ssl.

Источник: Как отладить TLS-handshake 2026

Что обычно является LCP element?
Статистика: hero image (55%), H1+intro paragraph (30%), hero video (10%), other (5%). Идентифицируйте через DevTools.

Источник: Как оптимизировать LCP (Largest Contentful Paint) 2026

Почему mobile LCP в 2× хуже desktop?
Slow mobile networks (LTE-4G), weaker CPU (JS parse), smaller batch sizes. Оптимизация: mobile-first + Responsive images + lazy non-critical.

Источник: Как оптимизировать LCP (Largest Contentful Paint) 2026

INP vs LCP — что важнее?
Оба входят в Core Web Vitals. LCP — рендер, INP — responsiveness. Google учитывает оба для ranking.

Источник: Как оптимизировать LCP (Largest Contentful Paint) 2026

Как тестировать LCP?
Enterno Speed показывает field data из CrUX (real users) + lab data. Plus наш CWV benchmark.

Источник: Как оптимизировать LCP (Largest Contentful Paint) 2026

Cloudflare или Yandex Cloud CDN?
Cloudflare: глобальный coverage, бесплатно, но не все российские ISP route оптимально. Yandex: tier-1 РФ coverage + compliance, но платный от 0.5₽/GB.

Источник: Как настроить CDN — Cloudflare, AWS, Yandex 2026

Насколько ускоряется сайт через CDN?
TTFB для международных клиентов: 300-800ms → 50-150ms. LCP: 10-40% улучшение зависимо от контента.

Источник: Как настроить CDN — Cloudflare, AWS, Yandex 2026

Как очистить CDN cache?
Cloudflare: Dashboard → Caching → Purge Cache (all или по URL). AWS: Invalidation в CloudFront console. Yandex: Prefetch/Purge API.

Источник: Как настроить CDN — Cloudflare, AWS, Yandex 2026

Помогает ли CDN для SEO?
Да. Google учитывает TTFB + Core Web Vitals. Быстрый CDN → лучше CWV → +10-20% видимости.

Источник: Как настроить CDN — Cloudflare, AWS, Yandex 2026

Fail2Ban блокирует IPv6?
Да, если ваш iptables/nftables v6 support включён. fail2ban-client status покажет mix v4/v6 bans.

Источник: Как настроить Fail2Ban — защита от brute-force 2026

Будет ли block легитимные users?
Теоретически да, если maxretry низкий. Mitigation: разумный maxretry (3-5), bantime не слишком long (1-24 h), ignoreip для known IPs.

Источник: Как настроить Fail2Ban — защита от brute-force 2026

Замена для Fail2Ban?
CrowdSec — modern alternative с community threat feed. Но Fail2Ban проще для single server setup.

Источник: Как настроить Fail2Ban — защита от brute-force 2026

Как мониторить banned IPs?
fail2ban-client status [jail] или parse /var/log/fail2ban.log. Для Enterno Security Scanner показывает security posture.

Источник: Как настроить Fail2Ban — защита от brute-force 2026

OAuth 2.0 vs OpenID Connect?
OAuth 2.0 — только authorization. OpenID Connect — identity layer поверх OAuth, возвращает id_token (JWT) с user claims.

Источник: Как настроить OAuth 2.0 provider — 2026

Implicit flow ещё используется?
Нет, deprecated с 2019. Всегда Authorization Code + PKCE для SPA/mobile.

Источник: Как настроить OAuth 2.0 provider — 2026

Refresh token где хранить?
Server-side (session/database). Никогда в localStorage/cookie доступном JS. Only httpOnly cookie или server storage.

Источник: Как настроить OAuth 2.0 provider — 2026

Как тестировать OAuth flow?
postmaster.google.com → OAuth 2.0 Playground. Или Enterno JWT decoder для inspect access_token.

Источник: Как настроить OAuth 2.0 provider — 2026

Когда браузер делает preflight?
Non-simple request. Simple: GET/HEAD/POST + только standard headers. Любая custom header, PUT/DELETE/PATCH, Content-Type не в whitelist → preflight.

Источник: Как исправить CORS preflight OPTIONS 2026

Preflight медленнее — как ускорить?
Access-Control-Max-Age: 86400 кэширует preflight 24 часа. Browser не повторяет OPTIONS на каждый request.

Источник: Как исправить CORS preflight OPTIONS 2026

Django DRF + JWT = preflight требует Authorization?
Да. JWT в Authorization header → custom header → preflight обязателен. DRF-cors settings должен содержать "authorization".

Источник: Как исправить CORS preflight OPTIONS 2026

Как тестировать?
Enterno CORS checker → URL + Origin → увидите preflight ответ + headers.

Источник: Как исправить CORS preflight OPTIONS 2026

В чём разница между ~all и -all?
~all (softfail) — письма помечаются как подозрительные, но могут дойти. -all (hardfail) — отбрасываются. Лучше начать с ~all, после 1-2 недель без проблем перейти на -all.

Источник: Как настроить SPF-запись: полное руководство 2026

Нужен ли SPF если есть DKIM?
Да — это разные механизмы. SPF проверяет IP отправителя, DKIM — подпись контента. DMARC требует прохождения одного из двух. Настраивайте оба.

Источник: Как настроить SPF-запись: полное руководство 2026

Можно ли использовать несколько include?
Да, главное — не превысить 10 DNS lookups суммарно (включая вложенные).

Источник: Как настроить SPF-запись: полное руководство 2026

Как узнать свой SPF?
Через DNS-чекер Enterno.io — введите домен, выберите TXT, увидите все TXT включая SPF. Или: dig TXT example.com.

Источник: Как настроить SPF-запись: полное руководство 2026

Нужен ли DKIM если есть SPF?
Да. DMARC требует прохождения SPF ИЛИ DKIM. Если домен рассылает через forwarder — SPF часто ломается, DKIM выживает. Настраивайте оба.

Источник: Как настроить DKIM-подпись писем — руководство 2026

Что такое selector?
Метка, которая позволяет иметь несколько DKIM ключей одновременно (один для маркетинга, второй для транзакционки). Имя DNS-записи: selector._domainkey.domain.

Источник: Как настроить DKIM-подпись писем — руководство 2026

Как проверить чужой DKIM?
В письме смотрите заголовок DKIM-Signature: d=sender.com; s=selector. Или через DKIM-чекер Enterno.io.

Источник: Как настроить DKIM-подпись писем — руководство 2026

Можно ли иметь несколько DKIM selectors?
Да. Каждый сервис (Mailgun, SendGrid, собственный SMTP) может использовать свой selector. Это нормально.

Источник: Как настроить DKIM-подпись писем — руководство 2026

HTTP/2 быстрее HTTP/1.1 всегда?
Нет. На сайтах с одним большим JS-бандлом разница минимальна. На сайтах со многими ресурсами (CSS + много картинок + шрифты) — HTTP/2 даёт 10-30% выигрыша за счёт multiplexing.

Источник: Как включить HTTP/2 в nginx и Apache — 2026

Нужно ли менять код?
Нет. HTTP/2 — уровень транспорта, API идентичен. Уберите только старые "оптимизации" (domain sharding, inline критики) — они мешают HTTP/2.

Источник: Как включить HTTP/2 в nginx и Apache — 2026

А HTTP/3 уже можно?
Да, с nginx 1.25 (март 2023) stable. Или через Cloudflare — автоматически. Выигрыш на мобильных сетях. См. наше исследование HTTP/3 adoption.

Источник: Как включить HTTP/2 в nginx и Apache — 2026

Как проверить что HTTP/2 реально работает?
SSL-чекер Enterno.io или curl -I --http2 https://site.com — в ответе должно быть HTTP/2 200.

Источник: Как включить HTTP/2 в nginx и Apache — 2026

В чём разница между active и passive mixed content?
Active — скрипты, iframe, stylesheets, XHR — могут выполнить код с ограничениями HTTPS-страницы. Chrome блокирует полностью. Passive — картинки, аудио, видео — только пассивно отображаются. Показывают warning, но не блокируются.

Источник: Как исправить Mixed Content — руководство 2026

Можно ли отключить блокировку?
Для отдельного домена в Chrome: Settings → Privacy → Site settings → Insecure content → Allowed for specific site. Но на production это опасно — используйте только для dev.

Источник: Как исправить Mixed Content — руководство 2026

upgrade-insecure-requests работает везде?
Chrome 43+, Firefox 42+, Safari 10.1+. IE не поддерживает, но на enterno.io mobile/desktop браузеры покрывают 98%.

Источник: Как исправить Mixed Content — руководство 2026

Как предотвратить mixed content в новых статьях?
CMS-плагин для авто-замены при сохранении (WordPress: Really Simple SSL), Git pre-commit hook для контента, CSP-report мониторинг в production.

Источник: Как исправить Mixed Content — руководство 2026

Что такое "ad" flag в dig?
Authenticated Data — ответ resolver'а. Если установлен, значит resolver валидировал подпись и она корректна.

Источник: Как проверить DNSSEC домена — руководство 2026

Нужен ли DNSSEC если есть HTTPS?
Да. HTTPS защищает транзит, DNSSEC — разрешение имени. Без DNSSEC атакующий может подменить IP → вы попадёте на его HTTPS-сайт с его cert → нет защиты.

Источник: Как проверить DNSSEC домена — руководство 2026

Почему мой домен DNSSEC проверяется на одних resolver'ах но не на других?
Не все resolver'ы валидируют. Unbound, BIND, PowerDNS — да. dnsmasq (домашние роутеры) — часто нет. Проверьте через 1.1.1.1.

Источник: Как проверить DNSSEC домена — руководство 2026

Адопция DNSSEC в Рунете
Всего 4.1% доменов .ru. Подробнее — исследование Enterno.io.

Источник: Как проверить DNSSEC домена — руководство 2026

Нужно ли CSR для Let's Encrypt?
Нет. Let's Encrypt использует ACME protocol — certbot генерирует ключ и CSR автоматически. Достаточно запустить certbot --nginx -d example.com.

Источник: Как сгенерировать CSR — руководство 2026

Что такое SAN?
Subject Alternative Names — расширение X.509, позволяет один cert для нескольких доменов. Современные браузеры игнорируют CN в пользу SAN. Всегда включайте домен в SAN.

Источник: Как сгенерировать CSR — руководство 2026

Разница DV/OV/EV?
DV (Domain Validation) — только проверка владения доменом (Let's Encrypt). OV (Organization Validation) — + верификация юрлица. EV (Extended Validation) — + углубленная проверка, зеленый адресбар (deprecated в браузерах 2019+).

Источник: Как сгенерировать CSR — руководство 2026

Можно ли использовать CSR повторно?
Да, при renewal можно использовать тот же CSR (тот же ключ). Но ротация ключа — best practice для безопасности.

Источник: Как сгенерировать CSR — руководство 2026

www или non-www — что лучше для SEO?
Не имеет значения, главное — выбрать ОДНУ каноническую версию и последовательно её использовать. Google и Yandex давно одинаково хорошо обрабатывают оба варианта.

Источник: Как сделать редирект www на non-www — руководство 2026

Нужен ли cert на www если редирект моментальный?
Да. Клиент сначала устанавливает TLS-соединение с www.example.com — cert должен быть валиден. Только после этого сервер возвращает 301.

Источник: Как сделать редирект www на non-www — руководство 2026

Разница между 301 и 308?
301 — permanent redirect, разрешает менять метод POST→GET. 308 — то же, но сохраняет метод. Для www→non-www используйте 301 — он совместим со всеми клиентами.

Источник: Как сделать редирект www на non-www — руководство 2026

Как протестировать на цикл редиректов?
Redirects-чекер Enterno.io покажет всю цепочку и предупредит о циклах. Или curl -I -L (следует всем редиректам) — если больше 10 hops = проблема.

Источник: Как сделать редирект www на non-www — руководство 2026

В чём разница max-age и s-maxage?
max-age — TTL для private кэшей (браузер). s-maxage — TTL для shared кэшей (CDN, proxy). Если указаны оба — каждый использует свой.

Источник: Как настроить Cache-Control заголовки — 2026

Что такое immutable?
Директива в Cache-Control: "ресурс никогда не изменится". Браузер не отправляет revalidation (If-None-Match) даже при reload. Важно для hash-based assets.

Источник: Как настроить Cache-Control заголовки — 2026

Нужен ли ETag если есть Cache-Control?
Да. Cache-Control говорит "кэш валиден N секунд". ETag используется при expire для 304 Not Modified (условные запросы). Сочетаются.

Источник: Как настроить Cache-Control заголовки — 2026

Как проверить кэш-стратегию своего сайта?
HTTP-чекер Enterno.io → введите URL → раздел Cache покажет Cache-Control, ETag, Age, max-age.

Источник: Как настроить Cache-Control заголовки — 2026

Что такое rua и ruf?
rua — aggregate reports (ежедневные статистики от Gmail/Yandex). ruf — forensic reports (отдельные сломанные письма, опционально). rua достаточно для 99% случаев.

Источник: Как настроить DMARC-запись — полное руководство 2026

Нужен ли DMARC маленькому сайту?
Да. Даже parked домен (без почты) должен иметь DMARC, иначе атакующий может spoof'ить от вашего имени в фишинге.

Источник: Как настроить DMARC-запись — полное руководство 2026

Как прочитать aggregate report?
Это XML. Сервисы типа dmarcian.com, dmarcanalyzer.com, postmaster.google.com парсят и визуализируют — бесплатный tier обычно есть.

Источник: Как настроить DMARC-запись — полное руководство 2026

Сколько ждать до перехода на reject?
Минимум 2 недели мониторинга p=none. Оптимально: 4 недели p=none → 2 недели p=quarantine pct=25 → 2 недели pct=100 → p=reject. Итого ~2 месяца.

Источник: Как настроить DMARC-запись — полное руководство 2026

Нужна ли регистрация?
Нет для быстрой проверки. Для continuous-мониторинга — бесплатный аккаунт.

Источник: Как настроить CSP заголовки с nonce [2026]

Нужна ли регистрация?
Нет для быстрой проверки. Для continuous-мониторинга — бесплатный аккаунт.

Источник: Как проверить CORS настройку API [2026]

Нужна ли регистрация?
Нет для быстрой проверки. Для continuous-мониторинга — бесплатный аккаунт.

Источник: Как настроить DMARC для домена [2026]

Нужна ли регистрация?
Нет для быстрой проверки. Для continuous-мониторинга — бесплатный аккаунт.

Источник: Как перевести сайт с HTTP на HTTPS [2026]

Нужна ли регистрация?
Нет для быстрой проверки. Для continuous-мониторинга — бесплатный аккаунт.

Источник: Как уменьшить TTFB сайта [2026]

Нужна регистрация?
Нет для быстрой проверки. Для continuous-мониторинга — бесплатный аккаунт.

Источник: Как включить HSTS на сайте (nginx/Apache) [2026]

Нужна регистрация?
Нет для быстрой проверки. Для continuous-мониторинга — бесплатный аккаунт.

Источник: Как проверить HTTP-заголовки сайта онлайн [2026]

Нужна регистрация?
Нет для быстрой проверки. Для continuous-мониторинга — бесплатный аккаунт.

Источник: Как продлить Let's Encrypt сертификат [2026]

Нужна регистрация?
Нет для быстрой проверки. Для continuous-мониторинга — бесплатный аккаунт.

Источник: Как исправить 404 ошибки на сайте [2026]

Нужна регистрация?
Нет для быстрой проверки. Для continuous-мониторинга — бесплатный аккаунт.

Источник: Как проверить скорость сайта онлайн [2026]

Нужна ли регистрация?
Для базовой проверки (1-2 запроса в минуту) — нет. Для continuous-мониторинга — бесплатный аккаунт. Без кредитной карты.

Источник: Как проверить SSL-сертификат онлайн бесплатно (2026)

Бесплатно ли это?
Да. Enterno.io Scout (Разведчик) — бесплатный план на 5 мониторов навсегда. Все базовые инструменты без регистрации.

Источник: Как проверить SSL-сертификат онлайн бесплатно (2026)

Нужна ли регистрация?
Для базовой проверки (1-2 запроса в минуту) — нет. Для continuous-мониторинга — бесплатный аккаунт. Без кредитной карты.

Источник: Как проверить DNS-записи домена онлайн (2026)

Бесплатно ли это?
Да. Enterno.io Scout (Разведчик) — бесплатный план на 5 мониторов навсегда. Все базовые инструменты без регистрации.

Источник: Как проверить DNS-записи домена онлайн (2026)

Нужна ли регистрация?
Для базовой проверки (1-2 запроса в минуту) — нет. Для continuous-мониторинга — бесплатный аккаунт. Без кредитной карты.

Источник: Как проверить открытые порты сервера онлайн (2026)

Бесплатно ли это?
Да. Enterno.io Scout (Разведчик) — бесплатный план на 5 мониторов навсегда. Все базовые инструменты без регистрации.

Источник: Как проверить открытые порты сервера онлайн (2026)

Нужна ли регистрация?
Для базовой проверки (1-2 запроса в минуту) — нет. Для continuous-мониторинга — бесплатный аккаунт. Без кредитной карты.

Источник: Как настроить мониторинг uptime сайта (2026)

Бесплатно ли это?
Да. Enterno.io Scout (Разведчик) — бесплатный план на 5 мониторов навсегда. Все базовые инструменты без регистрации.

Источник: Как настроить мониторинг uptime сайта (2026)

Нужна ли регистрация?
Для базовой проверки (1-2 запроса в минуту) — нет. Для continuous-мониторинга — бесплатный аккаунт. Без кредитной карты.

Источник: Как исправить SSL-ошибки браузера (2026 гайд)

Бесплатно ли это?
Да. Enterno.io Scout (Разведчик) — бесплатный план на 5 мониторов навсегда. Все базовые инструменты без регистрации.

Источник: Как исправить SSL-ошибки браузера (2026 гайд)

SSL ошибки (255)

Как проверить chain быстро?
curl -v https://host 2>&1 | grep -i \"issuer\|depth\|ssl\". Либо enterno.io/ssl — видно intermediate + leaf.

Источник: Trust anchor for certification path not found (Android)

LE на Android < 7?
ISRG Root X1 cross-signed через DST Root CA X3. Expired 30 Sep 2021, LE возобновил cross-sign — работает до 2025+.

Источник: Trust anchor for certification path not found (Android)

App-level vs system-level?
network_security_config — per-app (API 24+). Для tablet-wide — need rooted device + push CA в /system/etc/security/cacerts/.

Источник: Trust anchor for certification path not found (Android)

Reboot обязателен?
Да — Schannel-настройки применяются только после restart. Без reboot изменения не видны.

Источник: Schannel 0x80072f7d — security channel error (Windows)

Affects .NET apps?
.NET 4.5+ использует Schannel — да. Установите ServicePointManager.SecurityProtocol в коде или enable at OS level.

Источник: Schannel 0x80072f7d — security channel error (Windows)

Windows XP?
SHA-2 + TLS 1.2 с SP3 + KB3140245, но end-of-life. Серьёзно рекомендую обновить.

Источник: Schannel 0x80072f7d — security channel error (Windows)

Как не править cacerts системный?
Скопировать в app-specific jks + -Djavax.net.ssl.trustStore. Обновление JDK не сбросит.

Источник: sun.security.validator.ValidatorException: PKIX path building failed

Self-signed dev/test?
Для dev: TrustManager который принимает всё. НЕ включать в prod код.

Источник: sun.security.validator.ValidatorException: PKIX path building failed

Maven / Gradle?
-Djavax.net.ssl.trustStore в MAVEN_OPTS / GRADLE_OPTS, или в build файлах.

Источник: sun.security.validator.ValidatorException: PKIX path building failed

Why OCSP stapling вообще?
Без stapling клиент сам идёт к OCSP-серверу CA → leak privacy + latency. Stapling = сервер pre-fetches и включает в handshake.

Источник: SEC_ERROR_OCSP_OLD_RESPONSE (Firefox)

Can I disable OCSP?
Firefox — yes (security.OCSP.enabled=0 в about:config), но это плохая практика. Лучше fix server.

Источник: SEC_ERROR_OCSP_OLD_RESPONSE (Firefox)

Only Firefox?
Chrome давно не enforces OCSP soft-fail (CRLSets). Firefox строже. Safari — OCSP через Apple Sectigo.

Источник: SEC_ERROR_OCSP_OLD_RESPONSE (Firefox)

Alpine Docker - safe?
Да если добавить ca-certificates. Scratch — нужно копировать bundle из builder-image.

Источник: curl error 77: problem with CA cert file

CI / CD?
Образы типа alpine:latest обычно имеют ca-certificates. gcr.io/distroless/base — тоже. Проверь Dockerfile.

Источник: curl error 77: problem with CA cert file

Self-signed?
Либо --cacert путь к self-signed CA, либо import в system bundle через update-ca-certificates.

Источник: curl error 77: problem with CA cert file

macOS fresh install — почему?
Python.org installer на macOS идёт с certifi, но system trust store — отдельный. Запуск Install Certificates.command линкует bundle.

Источник: Python ssl.SSLCertVerificationError: CERTIFICATE_VERIFY_FAILED

Behind corporate VPN?
Exportнуть REQUESTS_CA_BUNDLE к corporate root CA. Обычно IT выдаёт файл.

Источник: Python ssl.SSLCertVerificationError: CERTIFICATE_VERIFY_FAILED

verify=False OK?
Только для debug в dev. В prod = MITM-уязвимость. Используй httpbin.org с self-signed + local CA в trust.

Источник: Python ssl.SSLCertVerificationError: CERTIFICATE_VERIFY_FAILED

QUIC обязателен 2026?
No, HTTP/2 остаётся universal fallback. QUIC adoption ~25% Chrome traffic на HTTP/3-enabled sites.

Источник: ERR_QUIC_PROTOCOL_ERROR — Chrome HTTP/3

Как detect client-side?
chrome://net-internals/#quic shows active QUIC sessions. chrome://flags/#enable-quic toggle.

Источник: ERR_QUIC_PROTOCOL_ERROR — Chrome HTTP/3

MTU fix?
nginx: listen 443 quic; quic_gso on;. Some CDNs (Cloudflare) handle automatically.

Источник: ERR_QUIC_PROTOCOL_ERROR — Chrome HTTP/3

Мониторить QUIC endpoint?
Enterno SSL checker detects Alt-Svc. Для full QUIC testing — h2load, quiche-client.

Источник: ERR_QUIC_PROTOCOL_ERROR — Chrome HTTP/3

QUIC slower чем HTTP/2 на bad networks?
Paradox: QUIC designed для быстрого handshake (0-RTT), но при packet loss UDP retransmission вручную (vs TCP kernel). В 5% loss QUIC ~= TCP. >10% — TCP лучше.

Источник: ERR_QUIC_TIMEOUT — HTTP/3 connection timeout

Server-side tune?
nginx 1.25+ с QUIC: quic_gso on; quic_retry on; для better performance.

Источник: ERR_QUIC_TIMEOUT — HTTP/3 connection timeout

Как measure adoption?
Cloudflare Analytics показывает HTTP/3 share. Typical 2026: 15-30% desktop, 5-15% mobile.

Источник: ERR_QUIC_TIMEOUT — HTTP/3 connection timeout

Monitor uptime?
Enterno HTTP checker tests standard HTTP. Для QUIC — specialized testing (h3i, curl --http3).

Источник: ERR_QUIC_TIMEOUT — HTTP/3 connection timeout

TLS 1.2 в QUIC possible?
Нет. QUIC v1 (RFC 9000) mandate TLS 1.3. Если нет TLS 1.3 на сервере — QUIC невозможен.

Источник: ERR_QUIC_HANDSHAKE_FAILED — начальный handshake

Draft QUIC versions deprecated?
Да, draft-29, draft-33 deprecated в 2022. Chrome v105+ поддерживает только final QUIC v1. Server must upgrade.

Источник: ERR_QUIC_HANDSHAKE_FAILED — начальный handshake

curl --http3 нужен special build?
curl 7.66+ с ngtcp2 и quiche backends. Fedora/Arch — included. macOS brew: brew install curl --HEAD.

Источник: ERR_QUIC_HANDSHAKE_FAILED — начальный handshake

Wireshark QUIC?
Wireshark 3.5+ декодирует QUIC если TLS keys exported (SSLKEYLOGFILE env). Essential для debugging.

Источник: ERR_QUIC_HANDSHAKE_FAILED — начальный handshake

HPACK vs QPACK?
HPACK — HTTP/2 (TCP). QPACK — HTTP/3 (QUIC/UDP). QPACK handles out-of-order delivery, allows concurrent headers.

Источник: ERR_HPACK_DECODING_FAILED — HTTP/2 header

Debug HPACK?
Wireshark + SSLKEYLOGFILE. Или nghttp2 CLI tools для analyze frames.

Источник: ERR_HPACK_DECODING_FAILED — HTTP/2 header

CDN side?
Cloudflare Support ticket с request id + date. Akamai — similar support path. Check status page.

Источник: ERR_HPACK_DECODING_FAILED — HTTP/2 header

HTTP/2 vs HTTP/3?
HTTP/2: TCP, HPACK, head-of-line blocking. HTTP/3: QUIC/UDP, QPACK, stream multiplexing без HoL.

Источник: ERR_HPACK_DECODING_FAILED — HTTP/2 header

SNI обязателен 2026?
Yes. Все modern browsers send SNI. Server без SNI support = legacy, fails с multiple HTTPS vhosts.

Источник: ERR_SSL_UNRECOGNIZED_NAME_ALERT — SNI mismatch

Default vhost fallback?
nginx: server_name _; matches undefined hosts. Но cert должен все равно match SNI (otherwise UNRECOGNIZED_NAME).

Источник: ERR_SSL_UNRECOGNIZED_NAME_ALERT — SNI mismatch

Encrypted SNI (ECH)?
ECH (RFC 9460) encrypts SNI в TLS 1.3. Cloudflare supports 2023+, Chrome partial. Не вызывает этой ошибки — server-side config мишень.

Источник: ERR_SSL_UNRECOGNIZED_NAME_ALERT — SNI mismatch

Monitor cert match?
Enterno SSL checker валидирует cert-vs-hostname. Scheduled monitors alert на mismatch.

Источник: ERR_SSL_UNRECOGNIZED_NAME_ALERT — SNI mismatch

PEM vs DER?
PEM: text-based base64 (-----BEGIN CERTIFICATE-----). DER: binary ASN.1. nginx reads PEM, Java стеки — DER.

Источник: ERR_SSL_SERVER_CERT_BAD_FORMAT — malformed cert

fullchain.pem format?
Sequential PEM-encoded certs (leaf, intermediate, optional root). Files separated by -----END-BEGIN-----.

Источник: ERR_SSL_SERVER_CERT_BAD_FORMAT — malformed cert

Custom extensions?
EV certs имеют qcStatements (eIDAS), Microsoft CA — specific OIDs. Некоторые libraries (old OpenSSL) не parse these.

Источник: ERR_SSL_SERVER_CERT_BAD_FORMAT — malformed cert

Monitor cert validity?
Enterno SSL daily monitor + email/Telegram alert at 14d before expiry.

Источник: ERR_SSL_SERVER_CERT_BAD_FORMAT — malformed cert

ECH adoption 2026?
Cloudflare ECH enabled на millions sites (default если HTTPS RR present). Chrome 115+ supports. Firefox 118+. Safari 17+.

Источник: ERR_ECH_REQUIRED — Encrypted Client Hello

Зачем ECH?
Traditional TLS leaks SNI (domain) к middleboxes. ECH hides SNI — прайваси для https://adult-site или https://politicsafe.

Источник: ERR_ECH_REQUIRED — Encrypted Client Hello

Disabled by gov?
Some countries (Russia, China) block или filter ECH traffic. Если domain blocked — ECH помогает только частично.

Источник: ERR_ECH_REQUIRED — Encrypted Client Hello

How to test ECH?
browsers.cloudflare.com/ech — online test. curl --ech в future.

Источник: ERR_ECH_REQUIRED — Encrypted Client Hello

DoH vs Do53?
DoH (DNS-over-HTTPS): queries в HTTP/2 к resolver. Do53: classic UDP 53. DoH encrypted, private; но middleboxes могут interfere.

Источник: ERR_DNS_MALFORMED_RESPONSE — DNS reply invalid

DNSSEC debug?
dig +dnssec domain. Если AD flag set = validated. Иначе — chain broken somewhere.

Источник: ERR_DNS_MALFORMED_RESPONSE — DNS reply invalid

Chrome Secure DNS list?
Settings → Security → advanced. Providers: automatic, Cloudflare, Google, Quad9, NextDNS, CleanBrowsing.

Источник: ERR_DNS_MALFORMED_RESPONSE — DNS reply invalid

Monitor DNS?
Enterno DNS checks records + DNSSEC validation chain. Scheduled monitors alert on DNS changes.

Источник: ERR_DNS_MALFORMED_RESPONSE — DNS reply invalid

How reproduce?
curl -v к сайту → покажет partial response + error. Compare с browser dev tools Network tab.

Источник: NET::ERR_INVALID_HTTP_RESPONSE — malformed response

Content-Length mismatch?
PHP outputs content, но echo между header() calls сбрасывает buffer — headers уже sent. Use output buffering: ob_start() + ob_end_flush().

Источник: NET::ERR_INVALID_HTTP_RESPONSE — malformed response

Chunked encoding bugs?
Legacy app server (IIS, Node cluster bugs) могут send invalid chunk. Workaround: force Transfer-Encoding off с Content-Length explicit.

Источник: NET::ERR_INVALID_HTTP_RESPONSE — malformed response

Monitor http integrity?
Enterno HTTP checker detects 502/partial responses. Scheduled monitor alert at первый fail.

Источник: NET::ERR_INVALID_HTTP_RESPONSE — malformed response

Streaming vs buffered?
Streaming: chunked encoding, content flushed по мере generate. Buffered: полный response sent одним куском с Content-Length.

Источник: ERR_INCOMPLETE_CHUNKED_ENCODING — truncated response

LLM specific?
OpenAI/Anthropic streaming отправляет много tiny chunks. Каждый chunk = HTTP chunk. Connection idle timeouts на proxy убивают long streams.

Источник: ERR_INCOMPLETE_CHUNKED_ENCODING — truncated response

SSE и chunked?
SSE использует chunked encoding. Connection длится минуты — proxy timeouts critical. Nginx: proxy_buffering off; для streaming endpoints.

Источник: ERR_INCOMPLETE_CHUNKED_ENCODING — truncated response

Reproduce?
curl -N https://stream-endpoint — verify если проходит full response. Если prematurely cut — backend issue.

Источник: ERR_INCOMPLETE_CHUNKED_ENCODING — truncated response

Как добавить self-signed для dev?
Info.plist → NSAppTransportSecurity → NSExceptionDomains → your-dev-domain → NSExceptionAllowsInsecureHTTPLoads=YES. Но только debug builds.

Источник: NSURLErrorServerCertificateUntrusted (-1202) — iOS/macOS

Certificate pinning best practice?
SHA-256 hash certificate или SPKI pin. Rotate вместе с cert, провалидируйте при каждом build.

Источник: NSURLErrorServerCertificateUntrusted (-1202) — iOS/macOS

iOS игнорирует self-signed?
Да, Foundation по default. Нужен custom trust eval через URLSessionDelegate.

Источник: NSURLErrorServerCertificateUntrusted (-1202) — iOS/macOS

ATS требования 2026?
TLS 1.2+, ECDHE forward secrecy, AES-128-GCM+, SHA-256 signature. Cert с SAN (обязательно).

Источник: NSURLErrorServerCertificateUntrusted (-1202) — iOS/macOS

Что такое Logjam?
Атака 2015 года: precomputed DH group 1024-bit позволяет MITM за ~$100k (state actor). Все major браузеры отвергают < 1024 bit.

Источник: ERR_SSL_WEAK_SERVER_EPHEMERAL_DH_KEY — Logjam fix

4096-bit лучше 2048?
Больше CPU cost с marginal gain (NIST SP 800-131A 2048 secure до 2030+). 2048 рекомендовано как baseline.

Источник: ERR_SSL_WEAK_SERVER_EPHEMERAL_DH_KEY — Logjam fix

ECDHE заменяет DHE?
Да, ECDHE P-256 быстрее + secure. Modern TLS configs используют только ECDHE, отказываясь от DHE полностью.

Источник: ERR_SSL_WEAK_SERVER_EPHEMERAL_DH_KEY — Logjam fix

Мой cert нужно перевыпускать?
Нет, Logjam фикс — server TLS config, cert сам не затрагивается.

Источник: ERR_SSL_WEAK_SERVER_EPHEMERAL_DH_KEY — Logjam fix

Разница Key Usage vs EKU?
Key Usage — primary уровень: что cert может криптографически делать (sign, encrypt). EKU — constraining уровень: для каких applications allowed (server auth, client auth, email, code signing).

Источник: SEC_ERROR_INADEQUATE_KEY_USAGE — Firefox fix

Minimum set для HTTPS?
RSA: KU=digitalSignature,keyEncipherment + EKU=serverAuth. ECDSA: KU=digitalSignature + EKU=serverAuth.

Источник: SEC_ERROR_INADEQUATE_KEY_USAGE — Firefox fix

Private CA нужно адаптировать?
Да. В OpenSSL config: keyUsage=digitalSignature,keyEncipherment + extendedKeyUsage=serverAuth.

Источник: SEC_ERROR_INADEQUATE_KEY_USAGE — Firefox fix

Firefox strict, Chrome нет?
Firefox исторически строже с KU validation. Chrome тоже проверяет, но warnings иногда глуше.

Источник: SEC_ERROR_INADEQUATE_KEY_USAGE — Firefox fix

ISRG Root X1 2026?
Действует. 2021→2035. Cross-signed old DST Root (устарело 2024), но X1 self-trust в 99% современных стеков.

Источник: SEC_ERROR_CA_CERT_INVALID — Firefox fix

nginx fullchain vs cert+chain?
Fullchain включает intermediate. nginx не подгружает intermediate automatically; отправит клиенту только cert → Firefox завалит validation.

Источник: SEC_ERROR_CA_CERT_INVALID — Firefox fix

NSS trust store vs OS?
Firefox использует NSS (отдельно от OS), ≈420 roots. Chrome использует OS trust (Windows/macOS) или Chrome Root Store.

Источник: SEC_ERROR_CA_CERT_INVALID — Firefox fix

Private CA setup?
OpenSSL ca.cnf + valid extensions. Import .crt в about:preferences#privacy → View Certificates → Import.

Источник: SEC_ERROR_CA_CERT_INVALID — Firefox fix

Captive portal — как узнать?
Если из hotel/cafe Wi-Fi — да. Try mobile hotspot. Error gone → captive portal. Redirect через HTTP 302 обычно.

Источник: SSL_ERROR_RX_UNKNOWN_RECORD_TYPE — Firefox

nginx "listen 443" без ssl?
Fatal config error. nginx запускает plain HTTP на 443, клиент посылает TLS, server отвечает plain HTTP → garbage bytes.

Источник: SSL_ERROR_RX_UNKNOWN_RECORD_TYPE — Firefox

MITM detection?
Cert pinning / HPKP (deprecated) / DANE. Или сравнить cert fingerprint: openssl s_client | openssl x509 -fingerprint.

Источник: SSL_ERROR_RX_UNKNOWN_RECORD_TYPE — Firefox

TLS record types?
ChangeCipherSpec(20), Alert(21), Handshake(22), ApplicationData(23), Heartbeat(24). Всё остальное — malformed.

Источник: SSL_ERROR_RX_UNKNOWN_RECORD_TYPE — Firefox

Must-Staple — это что?
Extension cert, которое говорит клиенту: "я жду stapled OCSP response в handshake". Если его нет — cert invalid, даже если OCSP responder timeout.

Источник: MOZILLA_PKIX_ERROR_REQUIRED_TLS_FEATURE_MISSING

Мой CA ставит Must-Staple?
Let's Encrypt — нет по default. DigiCert — optional. Стало rare в 2024+ потому, что CA-level OCSP стал reliable.

Источник: MOZILLA_PKIX_ERROR_REQUIRED_TLS_FEATURE_MISSING

Stapling всегда включать?
Да, хороший practice. Reduces RTT, improves privacy (client не запрашивает CA directly).

Источник: MOZILLA_PKIX_ERROR_REQUIRED_TLS_FEATURE_MISSING

Как проверить?
Enterno SSL показывает OCSP stapling status в report.

Источник: MOZILLA_PKIX_ERROR_REQUIRED_TLS_FEATURE_MISSING

OCSP vs CRL?
OCSP — real-time status check, CRL — list revoked. OCSP быстрее (один cert), CRL — все revoked сразу. Modern — OCSP stapling.

Источник: ERR_SSL_OCSP_INVALID_RESPONSE — Chrome

Short-lived certs killing OCSP?
Let's Encrypt 90d, потом 6d (2026+). Cert короче чем CRL refresh — OCSP не нужен. Industry тренд.

Источник: ERR_SSL_OCSP_INVALID_RESPONSE — Chrome

Chrome отключает OCSP?
По умолчанию — да, с 2012 (too slow, privacy). Stapling работает, raw OCSP calls — нет.

Источник: ERR_SSL_OCSP_INVALID_RESPONSE — Chrome

Почему ошибка появилась?
Обычно single-client issue: stale local cache. Clear Chrome SSL state: chrome://net-internals/#hsts → Delete domain.

Источник: ERR_SSL_OCSP_INVALID_RESPONSE — Chrome

Почему generic?
Chrome не всегда может узко классифицировать. Если cert имеет несколько проблем одновременно — generic.

Источник: NET::ERR_CERT_INVALID — generic Chrome

Log для analysis?
chrome://net-export/ → Capture → Export JSON. Нетупитно для non-experts, но reports проблему точно.

Источник: NET::ERR_CERT_INVALID — generic Chrome

Быстрая диагностика?
SSLLabs или Enterno SSL Checker. Дадут specific reason + suggest fix.

Источник: NET::ERR_CERT_INVALID — generic Chrome

Self-signed — это ERR_CERT_INVALID?
Обычно ERR_CERT_AUTHORITY_INVALID. Generic _INVALID — rarer.

Источник: NET::ERR_CERT_INVALID — generic Chrome

Renegotiation deprecated?
Secure renegotiation (RFC 5746) ок. Insecure renegotiation — CVE-2009-3555. TLS 1.3 вообще убрал renegotiation, заменил post-handshake auth.

Источник: SSL_ERROR_NO_RENEGOTIATION — Firefox

HTTP/2 + client auth?
HTTP/2 не support renegotiation → separate subdomain для client auth is modern approach.

Источник: SSL_ERROR_NO_RENEGOTIATION — Firefox

Firefox workaround?
Disable TLS 1.3: security.tls.version.max=3 в about:config. НЕ рекомендуется.

Источник: SSL_ERROR_NO_RENEGOTIATION — Firefox

OpenSSL config?
ssl_protocols TLSv1.2 TLSv1.3; + применять client auth на TLS 1.3 only.

Источник: SSL_ERROR_NO_RENEGOTIATION — Firefox

Что значит critical?
RFC 5280: если extension critical — клиент должен уметь его обрабатывать. Иначе reject cert (безопасности ради).

Источник: SEC_ERROR_UNKNOWN_CRITICAL_EXTENSION — Firefox

Chrome strict?
Chrome более лоялен к unknown extensions (если non-critical). Critical — reject тоже.

Источник: SEC_ERROR_UNKNOWN_CRITICAL_EXTENSION — Firefox

Какие extensions обычно critical?
BasicConstraints, KeyUsage, NameConstraints. Custom Policy extensions часто non-critical.

Источник: SEC_ERROR_UNKNOWN_CRITICAL_EXTENSION — Firefox

Debug cert?
https://crt.sh для public cert, или dumpasn1 утилита для binary parsing.

Источник: SEC_ERROR_UNKNOWN_CRITICAL_EXTENSION — Firefox

Что такое SCT?
Signed Certificate Timestamp — cryptographic proof, что cert был записан в публичный CT-лог (Google Argon, Cloudflare Nimbus, etc). Embedded в cert extension, presented в TLS handshake, или stapled через OCSP.

Источник: NET::ERR_CERTIFICATE_TRANSPARENCY_REQUIRED — исправление

Let's Encrypt включает SCT?
Да, автоматически с 2018. ISRG Root X1 cert имеет SCT в embedded CT extension.

Источник: NET::ERR_CERTIFICATE_TRANSPARENCY_REQUIRED — исправление

Как проверить наличие SCT?
Enterno SSL Checker показывает CT compliance в SSL-отчёте. Или openssl x509 -in cert.pem -text | grep -A5 "SCT List".

Источник: NET::ERR_CERTIFICATE_TRANSPARENCY_REQUIRED — исправление

Influence на compliance?
CT compliance требуется для Chrome, Safari, Edge (Firefox not yet). Браузерная доля ~85% — без SCT теряете большинство пользователей.

Источник: NET::ERR_CERTIFICATE_TRANSPARENCY_REQUIRED — исправление

Чем отличается от ERR_FAILED?
ERR_FAILED — generic fail без деталей. ERR_HTTP_RESPONSE_CODE_FAILURE — specifically HTTP-status problem с точно отслеживаемым code.

Источник: NET::ERR_HTTP_RESPONSE_CODE_FAILURE — исправление

Видно только в preload?
Чаще всего — да. Preload requests инициируются рано, а ресурс может быть ещё не готов.

Источник: NET::ERR_HTTP_RESPONSE_CODE_FAILURE — исправление

Как purge CDN?
Cloudflare: Purge by URL или full purge. AWS: создать invalidation. Yandex Cloud: prefetch API.

Источник: NET::ERR_HTTP_RESPONSE_CODE_FAILURE — исправление

Как проверить HTTP status своих ресурсов?
Enterno HTTP Checker — batch проверка URL + status code + headers.

Источник: NET::ERR_HTTP_RESPONSE_CODE_FAILURE — исправление

Мне НЕ нужен CAA — что делать?
Удалите все CAA records. Тогда любой CA может issue. CAA опционален — по умолчанию никаких ограничений.

Источник: Ошибка CAA violation — сертификат не авторизован

Кто проверяет CAA?
CA перед issuance (обязательно для public CA с 2017). Browsers не проверяют CAA.

Источник: Ошибка CAA violation — сертификат не авторизован

iodef CAA — обязателен?
Нет. iodef — email для уведомления при попытке мiss-issuance. Полезно, но опционально.

Источник: Ошибка CAA violation — сертификат не авторизован

Как проверить CAA?
Enterno DNS → CAA type. Или dig CAA example.com.

Источник: Ошибка CAA violation — сертификат не авторизован

Chrome и Firefox одинаково блокируют?
Да, с 2020: TLS 1.0 + 1.1 отключены. Safari, Edge followed. TLS 1.2 минимум.

Источник: SSL_ERROR_PROTOCOL_VERSION_ALERT — TLS version mismatch

Как узнать какой TLS мой сервер?
Enterno SSL shows supported versions. Или openssl s_client -connect host:443 -tls1_3.

Источник: SSL_ERROR_PROTOCOL_VERSION_ALERT — TLS version mismatch

Сервер работал, вчера перестал — что?
Обычно browser auto-update. Chrome 84+ (июль 2020) enabled TLS 1.0/1.1 block by default.

Источник: SSL_ERROR_PROTOCOL_VERSION_ALERT — TLS version mismatch

Safe ли TLS 1.2 в 2026?
Да. TLS 1.3 лучше, но 1.2 secure при правильных ciphers. Обе — accepted стандарты.

Источник: SSL_ERROR_PROTOCOL_VERSION_ALERT — TLS version mismatch

MITM реально?
Возможно. Если error появляется только из определённой сети — проверьте proxy/firewall там.

Источник: ERR_SSL_BAD_HANDSHAKE_HASH_VALUE — исправление

Как safely test?
Из mobile hotspot или VPN-exit в другой стране. Если там работает — проблема в local network.

Источник: ERR_SSL_BAD_HANDSHAKE_HASH_VALUE — исправление

SHA-1 всё ещё доступен?
Для cert signatures — нет (Chrome blocks с 2017). Для HMAC в handshake — legacy accepted, но not preferred.

Источник: ERR_SSL_BAD_HANDSHAKE_HASH_VALUE — исправление

Permanent fix?
Modern TLS config (1.2+1.3, GCM ciphers). Большинство browsers работают.

Источник: ERR_SSL_BAD_HANDSHAKE_HASH_VALUE — исправление

HTTP/2 cipher requirements — почему строгие?
RFC 7540 prohibits vulnerable ciphers на protocol level. Даже если TLS принял cipher, HTTP/2 его rejects для defence-in-depth.

Источник: ERR_HTTP2_INADEQUATE_TRANSPORT_SECURITY — HTTP/2 over weak TLS

HTTP/3 имеет те же требования?
Похожие, через QUIC. TLS 1.3 only для QUIC.

Источник: ERR_HTTP2_INADEQUATE_TRANSPORT_SECURITY — HTTP/2 over weak TLS

Обратная совместимость?
HTTP/1.1 fallback работает для старых клиентов. Но для HTTP/2 — strict cipher requirements.

Источник: ERR_HTTP2_INADEQUATE_TRANSPORT_SECURITY — HTTP/2 over weak TLS

Mozilla SSL Config Generator?
Использовать для правильного config: ssl-config.mozilla.org. Выбирайте Modern или Intermediate.

Источник: ERR_HTTP2_INADEQUATE_TRANSPORT_SECURITY — HTTP/2 over weak TLS

OCSP vs CRL?
OCSP — запрос status of ONE cert в real-time. CRL — download full list. OCSP faster, CRL простее для offline validation.

Источник: ERR_TLS_CERT_VALIDATION_TIMED_OUT — OCSP timeout

OCSP Stapling обязателен?
Для Must-Staple certs — да. Для regular — strongly recommended, часто ускоряет handshake на 100-300ms.

Источник: ERR_TLS_CERT_VALIDATION_TIMED_OUT — OCSP timeout

Client caches OCSP?
Да, до 7 дней обычно. Поэтому одиночный timeout не повторяется часто.

Источник: ERR_TLS_CERT_VALIDATION_TIMED_OUT — OCSP timeout

Server-side fixes?
ssl_stapling on + valid resolver. nginx самостоятельно fetches OCSP + кэширует.

Источник: ERR_TLS_CERT_VALIDATION_TIMED_OUT — OCSP timeout

Какие TLD сейчас "collide"?
.corp, .home, .mail, .office — NOT в публичном use но зарезервированы ICANN. Safer .internal (proposed reserved), .home.arpa, .localhost.

Источник: ERR_ICANN_NAME_COLLISION — внутренний TLD конфликт

Это security risk?
Да: attacker может register .corp domain, резолвить internal names к malicious IPs, MITM.

Источник: ERR_ICANN_NAME_COLLISION — внутренний TLD конфликт

Chrome специфично блокирует?
Chrome warn, не block. Но может рассматривать как suspicious для certain workflows.

Источник: ERR_ICANN_NAME_COLLISION — внутренний TLD конфликт

Reserved TLDs 2026?
.internal (IETF draft), .test, .localhost, .invalid, .example — safe. Any другой — ideally в публичном реестре.

Источник: ERR_ICANN_NAME_COLLISION — внутренний TLD конфликт

Сколько ждать Let's Encrypt после revocation?
Сразу можно выпустить новый. Certbot auto-handles. Revocation не влияет на rate limit (те же 5 requests per week per domain).

Источник: ERR_CERT_REVOKED — сертификат отозван CA

Revoked cert остался на клиентах в кэше?
Да, если OCSP soft-fail. Rigorous validation (Chrome Must-Staple, Firefox) сразу отсекает. Mobile apps — до 7 дней кэша.

Источник: ERR_CERT_REVOKED — сертификат отозван CA

Как узнать revocation reason?
Let's Encrypt — в email. Commercial CA — в dashboard account.

Источник: ERR_CERT_REVOKED — сертификат отозван CA

Проверить активно ли?
Enterno SSL-чекер → статус cert (Active / Revoked / Expired).

Источник: ERR_CERT_REVOKED — сертификат отозван CA

Чем отличается от ERR_EMPTY_RESPONSE?
ERR_EMPTY_RESPONSE — сервер принял connection но не отправил данные. ERR_CONNECTION_RESET — соединение оборвано RST-пакетом.

Источник: ERR_CONNECTION_RESET — соединение сброшено в Chrome

Как понять ISP блок или не ISP?
Попробуйте через VPN. Если через VPN работает — ISP. Если везде падает — проблема сервера.

Источник: ERR_CONNECTION_RESET — соединение сброшено в Chrome

Browsers показывают ERR_CONNECTION_RESET или ERR_CONNECTION_ABORTED — что выбрать?
ABORTED = клиент отменил (redirect/close). RESET = пакет RST от другой стороны (сервер/прокси/DPI).

Источник: ERR_CONNECTION_RESET — соединение сброшено в Chrome

Как проверить доступность?
Ping + Port Checker Enterno — проверит TCP 443 с разных регионов + мониторинг.

Источник: ERR_CONNECTION_RESET — соединение сброшено в Chrome

Сколько именно redirects — limit?
Chrome: 20 redirects. Firefox: 20. После этого — блок. Curl по умолчанию 50.

Источник: ERR_TOO_MANY_REDIRECTS — цикл редиректов исправление 2026

Как проверить свою цепочку?
Enterno Redirects Checker покажет весь chain + коды + timing. Или curl -IL -w "redirects: %{num_redirects}\n" https://example.com.

Источник: ERR_TOO_MANY_REDIRECTS — цикл редиректов исправление 2026

Cloudflare Flexible vs Full?
Flexible: Edge↔User = HTTPS, но Origin↔Edge = HTTP. Flexible + redirect к HTTPS в PHP = loop. Full: оба HTTPS — нет петли.

Источник: ERR_TOO_MANY_REDIRECTS — цикл редиректов исправление 2026

Loop появился после HSTS preload?
Если да — домен навсегда HTTPS-only. HTTP redirect не поможет. Фиксируйте только на стороне HTTPS → правильный target.

Источник: ERR_TOO_MANY_REDIRECTS — цикл редиректов исправление 2026

Какие браузеры заблокировали TLS 1.0/1.1?
Chrome 84 (июль 2020), Firefox 78 (июль 2020), Edge 84, Safari 14 (сентябрь 2020). К 2026 — все modern browsers.

Источник: ERR_SSL_OBSOLETE_VERSION — блок устаревших TLS 1.0/1.1

Что если клиент использует старый Android (API<21)?
Android < 5.0 не умеет TLS 1.2. У вас 2 опции: держать parallel-subdomain с TLS 1.0 (ОПАСНО), либо отказаться от этих клиентов. На 2026 их <0.5% трафика.

Источник: ERR_SSL_OBSOLETE_VERSION — блок устаревших TLS 1.0/1.1

IoT устройство не может до сервера — отключить TLS 1.2?
Нет. Лучше положить устройство в отдельный VLAN без интернета и общаться с ним изнутри через TLS 1.0, но сайт сервер — только 1.2+1.3.

Источник: ERR_SSL_OBSOLETE_VERSION — блок устаревших TLS 1.0/1.1

Как проверить поддерживаемые TLS?
Enterno SSL или в shell: openssl s_client -connect example.com:443 -tls1_2.

Источник: ERR_SSL_OBSOLETE_VERSION — блок устаревших TLS 1.0/1.1

Почему Firefox строже Chrome?
Mozilla's NSS имеет более консервативный подход. AES-CBC без SHA-256 — Firefox не принимает с 2022, Chrome ещё принимает.

Источник: SSL_ERROR_NO_CYPHER_OVERLAP — Firefox и нет общих шифров

На legacy-Windows клиент — работает ли?
Windows XP + Firefox — нет, SHA-1 signatures блокированы. Windows 7 + Firefox 78+ — OK для AES-GCM.

Источник: SSL_ERROR_NO_CYPHER_OVERLAP — Firefox и нет общих шифров

Как протестировать cipher matching?
openssl s_client -connect example.com:443 -cipher ECDHE-RSA-AES128-GCM-SHA256. Если error = не поддерживает.

Источник: SSL_ERROR_NO_CYPHER_OVERLAP — Firefox и нет общих шифров

Перехожу с 3DES на AES, потеряю ли пользователей?
Только IE 6/7 на XP. На 2026 это статистически ноль.

Источник: SSL_ERROR_NO_CYPHER_OVERLAP — Firefox и нет общих шифров

Почему именно cookies вызывают?
Cookies накапливаются per-domain. WordPress + WooCommerce + Analytics = 6-10 KB легко. HTTP/2 по умолчанию 8 KB limit.

Источник: ERR_HTTP2_PROTOCOL_ERROR — проблемы с HTTP/2

HTTP/2 push — причина?
Server Push deprecated в Chrome 106+. Если у вас server push включён — отключите, это источник многих HTTP/2 багов.

Источник: ERR_HTTP2_PROTOCOL_ERROR — проблемы с HTTP/2

ERR_HTTP2_PROTOCOL_ERROR только на одной странице?
Значит специфичный header или response. Откройте DevTools → Network → запросите эту страницу → Headers tab.

Источник: ERR_HTTP2_PROTOCOL_ERROR — проблемы с HTTP/2

Как проверить HTTP/2?
Enterno SSL/TLS показывает ALPN = h2. Или curl -I --http2 https://example.com.

Источник: ERR_HTTP2_PROTOCOL_ERROR — проблемы с HTTP/2

Почему Firefox так строг?
Mozilla pins certain root CAs и detects if chain has been tampered. MITM на google.com — реальный phishing вектор.

Источник: MOZILLA_PKIX_ERROR_MITM_DETECTED — Firefox

Chrome то же самое показывает?
Chrome показывает ERR_CERT_SYMANTEC_LEGACY или NET::ERR_CERT_AUTHORITY_INVALID с пометкой "Pinning". Сообщение мягче.

Источник: MOZILLA_PKIX_ERROR_MITM_DETECTED — Firefox

Корпоративный прокси — это безопасно?
Зависит. IT decrypts ваш трафик. Вы должны доверять политикам безопасности компании и законодательству.

Источник: MOZILLA_PKIX_ERROR_MITM_DETECTED — Firefox

Как проверить что серт настоящий?
Enterno SSL-чекер из чистой сети (не вашей офисной) — покажет реальный CA.

Источник: MOZILLA_PKIX_ERROR_MITM_DETECTED — Firefox

Что такое Cross-Origin Isolation?
Режим, в котором страница защищена от Spectre-атак. Требуется для SharedArrayBuffer, performance.measureUserAgentSpecificMemory и высокоточных таймеров.

Источник: ERR_BLOCKED_BY_RESPONSE — COEP/CORP blocking

Когда я вижу эту ошибку?
DevTools → Console → "Failed to load resource: net::ERR_BLOCKED_BY_RESPONSE". В Network тaб resource помечен красным.

Источник: ERR_BLOCKED_BY_RESPONSE — COEP/CORP blocking

Spectre-mitigations — это про безопасность?
Да. Без COOP/COEP страница не может безопасно использовать SharedArrayBuffer — отсюда ограничения Chrome.

Источник: ERR_BLOCKED_BY_RESPONSE — COEP/CORP blocking

Как удобно тестировать?
Enterno CORS checker проверит Access-Control-* headers. + DevTools → Network → Response Headers.

Источник: ERR_BLOCKED_BY_RESPONSE — COEP/CORP blocking

Чем отличается от ERR_CONNECTION_REFUSED?
REFUSED = сервер ответил RST (сервис на порту не слушает). UNREACHABLE = IP не отвечает совсем (network issue).

Источник: ERR_ADDRESS_UNREACHABLE — сервер недоступен

Ошибка только у меня?
Проверьте через Enterno Ping с разных регионов. Если только ваша сеть — ваша проблема (или РКН).

Источник: ERR_ADDRESS_UNREACHABLE — сервер недоступен

Как долго ждать восстановление?
Зависит от причины. DC outage — часы. DNS-propagation — 5-60 мин. Hardware — сложнее.

Источник: ERR_ADDRESS_UNREACHABLE — сервер недоступен

Ошибка из мобильного но не desktop?
Мобильные carriers имеют другой DNS/routing. Попробуйте 8.8.8.8 на phone.

Источник: ERR_ADDRESS_UNREACHABLE — сервер недоступен

Что такое CRIME attack?
CRIME (CVE-2012-4929) — attacker measures compressed size of responses containing secrets (cookies, CSRF tokens). TLS compression revealed secrets через side-channel.

Источник: ERR_SSL_DECOMPRESSION_FAILURE_ALERT — CRIME mitigation

TLS compression — то же что gzip content-encoding?
Нет. TLS compression — компрессия на transport layer. gzip — application layer. Gzip безопасно.

Источник: ERR_SSL_DECOMPRESSION_FAILURE_ALERT — CRIME mitigation

В каком TLS версии compression есть?
TLS 1.0-1.2 — была опциональная. TLS 1.3 — removed completely. Никогда не увидите в TLS 1.3.

Источник: ERR_SSL_DECOMPRESSION_FAILURE_ALERT — CRIME mitigation

Как проверить что compression off?
Enterno SSL не проверяет compression, но negotiated TLS 1.3 → compression гарантированно off.

Источник: ERR_SSL_DECOMPRESSION_FAILURE_ALERT — CRIME mitigation

Что такое TLS renegotiation?
Процесс во время активной TLS-сессии, когда стороны пересогласовывают keys/cipher/auth без разрыва connection. TLS 1.3 заменил на post-handshake auth.

Источник: ERR_SSL_RENEGOTIATION_NOT_SUPPORTED — TLS renegotiation

Почему renegotiation удалили?
Vulnerable к atak (CVE-2009-3555 renegotiation MITM). TLS 1.3 использует KeyUpdate и post-handshake auth — безопасная замена.

Источник: ERR_SSL_RENEGOTIATION_NOT_SUPPORTED — TLS renegotiation

Как настроить mTLS в 2026?
Для TLS 1.3: server отправляет CertificateRequest при handshake, client отвечает. Без renegotiation. Nginx поддерживает.

Источник: ERR_SSL_RENEGOTIATION_NOT_SUPPORTED — TLS renegotiation

Legacy Java client — что делать?
Обновите до Java 17+ (TLS 1.3 support). Или оставьте TLS 1.2 для этого endpoint + правильно настройте mTLS.

Источник: ERR_SSL_RENEGOTIATION_NOT_SUPPORTED — TLS renegotiation

Как проверить какой TLS поддерживает сервер?
Через SSL-чекер Enterno.io или в терминале: openssl s_client -connect example.com:443 -tls1_2. Если ошибка — TLS 1.2 не поддерживается.

Источник: ERR_SSL_VERSION_OR_CIPHER_MISMATCH — причины и исправление 2026

Можно ли обойти ошибку через флаги Chrome?
Нет безопасного способа. Включение TLS 1.0/1.1 в Chrome больше не поддерживается с 2020 года. Исправляйте сервер.

Источник: ERR_SSL_VERSION_OR_CIPHER_MISMATCH — причины и исправление 2026

Что делать, если сервер управляется хостером?
Напишите в поддержку хостинга — попросите включить TLS 1.2+1.3 и отключить SSLv3/TLS 1.0/1.1. Серьёзные хостеры делают это за 1-2 часа.

Источник: ERR_SSL_VERSION_OR_CIPHER_MISMATCH — причины и исправление 2026

При чём тут SNI?
SNI (Server Name Indication) — сервер видит какой домен запрошен и возвращает нужный сертификат. Без SNI сервер отдаст дефолтный, часто с неподходящим именем → mismatch.

Источник: ERR_SSL_VERSION_OR_CIPHER_MISMATCH — причины и исправление 2026

Почему в Chrome работает, а в Firefox нет?
Chrome и Firefox имеют разные списки доверенных CA. Chrome с 2023 использует собственный chrome-root-store. Если ваш CA только в Chrome store — Firefox покажет SEC_ERROR_UNKNOWN_ISSUER.

Источник: SEC_ERROR_UNKNOWN_ISSUER — исправление ошибки Firefox 2026

Как временно обойти ошибку?
Нажмите "Advanced → Accept the Risk and Continue". Работает только для разовых посещений. Не рекомендуется для прод-сайтов.

Источник: SEC_ERROR_UNKNOWN_ISSUER — исправление ошибки Firefox 2026

Что такое Mozilla CA Certificate Program?
Публичный список CA, которым доверяет Firefox. Включает ~150 CA. Попадание туда занимает 1–2 года и требует аудита WebTrust.

Источник: SEC_ERROR_UNKNOWN_ISSUER — исправление ошибки Firefox 2026

Let's Encrypt есть в Firefox?
Да. Cross-signed через ISRG Root X1, который в Mozilla store. 100% работает во всех современных Firefox.

Источник: SEC_ERROR_UNKNOWN_ISSUER — исправление ошибки Firefox 2026

Почему Apple/Google/Mozilla решили ограничить срок?
Короткий срок заставляет чаще перевыпускать сертификаты → меньше риск компрометации ключа, быстрее вывод уязвимых сертификатов из обращения.

Источник: ERR_CERT_VALIDITY_TOO_LONG — сертификат действует больше 398 дней

398 дней — почему именно столько?
Это 13 месяцев + buffer для продления. Ограничение Apple с 2020: max 398 дней. Google и Mozilla присоединились.

Источник: ERR_CERT_VALIDITY_TOO_LONG — сертификат действует больше 398 дней

Можно ли обойти в Chrome через флаги?
Нет. Это встроенная политика safetynet, не отключается.

Источник: ERR_CERT_VALIDITY_TOO_LONG — сертификат действует больше 398 дней

Let's Encrypt 90 дней — это раздражает, альтернативы?
ZeroSSL, Buypass — бесплатные альтернативы с 90-дневными cert. Коммерческие (DigiCert, Sectigo) — 1 год. Все ≤ 398 дней.

Источник: ERR_CERT_VALIDITY_TOO_LONG — сертификат действует больше 398 дней

Что такое SNI и зачем он нужен?
Server Name Indication — расширение TLS, позволяющее одному IP обслуживать несколько HTTPS-сайтов. Клиент сообщает, к какому домену подключается, до handshake.

Источник: ERR_SSL_UNRECOGNIZED_NAME_ALERT — SNI mismatch в Chrome

Без SNI работает?
Только на сервере с 1 сертификатом для 1 домена (или wildcard). При shared hosting без SNI — невозможно.

Источник: ERR_SSL_UNRECOGNIZED_NAME_ALERT — SNI mismatch в Chrome

Unrecognized_name alert — это fatal или warning?
По RFC 6066 это warning. Старые клиенты могут его игнорировать, Chrome — считает fatal и блокирует.

Источник: ERR_SSL_UNRECOGNIZED_NAME_ALERT — SNI mismatch в Chrome

Как протестировать SNI?
В терминале: openssl s_client -connect IP:443 -servername example.com. Без -servername (SNI) увидите alert 112.

Источник: ERR_SSL_UNRECOGNIZED_NAME_ALERT — SNI mismatch в Chrome

Чем отличается от ERR_CONNECTION_REFUSED?
Refused — TCP connect не удался (сервер не слушает). Empty — соединение есть, но ответ пуст. Причина глубже: worker упал после accept().

Источник: ERR_EMPTY_RESPONSE — сервер не ответил. Причины и исправление

Возникает только на POST-запросах — почему?
Большие POST-body превышают client_max_body_size nginx или post_max_size PHP. PHP-FPM отклоняет, nginx рвёт соединение → empty response.

Источник: ERR_EMPTY_RESPONSE — сервер не ответил. Причины и исправление

Как поймать точный момент падения?
Включите nginx access_log с $upstream_response_time и $upstream_status. Пустой upstream_status + время = вот момент.

Источник: ERR_EMPTY_RESPONSE — сервер не ответил. Причины и исправление

Помогает ли перезапуск?
Временно да, но проблема вернётся. Найдите root cause через логи.

Источник: ERR_EMPTY_RESPONSE — сервер не ответил. Причины и исправление

Что такое MAC в TLS?
Message Authentication Code — криптографический хеш, встроенный в каждую TLS-запись. Проверяет, что данные не изменены в пути. Bad MAC = данные искажены.

Источник: ERR_SSL_BAD_RECORD_MAC_ALERT — искажённое TLS-сообщение

Это атака?
Обычно нет. Чаще — баги железа/ПО. Но постоянные bad MAC могут указывать на MITM-атаку (очень редко).

Источник: ERR_SSL_BAD_RECORD_MAC_ALERT — искажённое TLS-сообщение

Почему АВ всё портит?
TLS-inspection расшифровывает трафик, вставляет свой сертификат, зашифровывает обратно. При багах — MAC не совпадает.

Источник: ERR_SSL_BAD_RECORD_MAC_ALERT — искажённое TLS-сообщение

Ошибка только в мобильном браузере — почему?
Мобильные сети часто имеют низкий MTU (1400–1460). Десктоп через WiFi — 1500. Разница → фрагментация на TLS-слое.

Источник: ERR_SSL_BAD_RECORD_MAC_ALERT — искажённое TLS-сообщение

Что такое extKeyUsage?
Extended Key Usage — X.509 extension, описывающий для каких целей cert предназначен: serverAuth, clientAuth, codeSigning, emailProtection. Browser проверяет наличие serverAuth для HTTPS.

Источник: ERR_SSL_KEY_USAGE_INCOMPATIBLE — cert не для server-auth

Почему раньше работало, теперь нет?
Старые браузеры не проверяли extKeyUsage строго. Chrome 82+ требует serverAuth явно. Cert, работавший 5 лет назад, теперь блокируется.

Источник: ERR_SSL_KEY_USAGE_INCOMPATIBLE — cert не для server-auth

Можно ли добавить extKeyUsage в существующий cert?
Нет — cert подписан CA. Изменение структуры инвалидирует подпись. Только перевыпуск.

Источник: ERR_SSL_KEY_USAGE_INCOMPATIBLE — cert не для server-auth

Let's Encrypt точно подходит?
Да. Все ACME-cert выпускаются с serverAuth,clientAuth в extKeyUsage. Универсальный формат.

Источник: ERR_SSL_KEY_USAGE_INCOMPATIBLE — cert не для server-auth

Что такое HPKP и почему deprecated?
HTTP Public Key Pinning — механизм, привязывающий домен к конкретным публичным ключам. Chrome 72+ удалил поддержку (2018) из-за риска потери доступа к домену при ошибке настройки.

Источник: NET::ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN — HPKP/Pinning

Static pinning в Chrome — что это?
Chrome встроенно хранит pins для ~50 крупных сайтов (Google, Facebook, Twitter). Не отключается через UI. Защищает от MITM-атак на эти домены.

Источник: NET::ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN — HPKP/Pinning

Как полностью сбросить Chrome state для домена?
chrome://net-internals/#hsts → Delete domain. Также очистите cookies/cache для домена. Перезапустите Chrome.

Источник: NET::ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN — HPKP/Pinning

Expect-CT header — замена HPKP?
Нет. Expect-CT требует сертификат в CT-логах (Certificate Transparency), не pinning. Тоже deprecated с 2022 — CT теперь enforced автоматически.

Источник: NET::ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN — HPKP/Pinning

Что такое mTLS?
Mutual TLS — двусторонняя аутентификация. Сервер проверяет клиентский сертификат перед выдачей ответа. Используется в банкинге, enterprise API, госуслугах.

Источник: ERR_SSL_CLIENT_AUTH_SIGNATURE_FAILED — mTLS client cert

Почему Chrome не запросил выбор сертификата?
Если подходящий cert один — Chrome использует автоматически. Если несколько или ни одного — появится dialog. Поведение настраивается в chrome://policy.

Источник: ERR_SSL_CLIENT_AUTH_SIGNATURE_FAILED — mTLS client cert

Ошибка только в Chrome, в Firefox работает — почему?
Firefox имеет собственное cert store (NSS), независимое от ОС. Chrome использует системное. Разные хранилища = разные доступы.

Источник: ERR_SSL_CLIENT_AUTH_SIGNATURE_FAILED — mTLS client cert

Как импортировать p12 в Chrome?
chrome://settings/certificates → Your certificates → Import. Введите пароль p12. Cert появится в списке и станет доступным для mTLS.

Источник: ERR_SSL_CLIENT_AUTH_SIGNATURE_FAILED — mTLS client cert

Почему Google наказал Symantec?
Symantec в 2015–2017 выпустил тысячи неправильных cert (включая для google.com без разрешения). Chrome объявил distrust в 2017, применил в Chrome 70 (октябрь 2018).

Источник: ERR_CERT_SYMANTEC_LEGACY — устаревший Symantec-cert 2026

DigiCert купил Symantec — значит ли это перевыпуск работает?
Да. DigiCert в августе 2017 приобрёл Symantec website security business. Новые cert от DigiCert CA валидны в Chrome.

Источник: ERR_CERT_SYMANTEC_LEGACY — устаревший Symantec-cert 2026

Можно ли обойти ошибку?
Нет флагов Chrome для обхода. Единственный путь — перевыпуск cert.

Источник: ERR_CERT_SYMANTEC_LEGACY — устаревший Symantec-cert 2026

А в Firefox/Safari работает старый cert?
Mozilla и Apple применили похожий distrust. В 2026 практически нигде не работают.

Источник: ERR_CERT_SYMANTEC_LEGACY — устаревший Symantec-cert 2026

Безопасно ли игнорировать ERR_CERT_DATE_INVALID?
Нет. Эта ошибка означает реальную проблему с SSL-сертификатом. Игнорирование (через chrome://flags или "thisisunsafe") делает соединение уязвимым к man-in-the-middle. Исправляйте на стороне сервера.

Источник: ERR_CERT_DATE_INVALID — как исправить (2026)

Как проверить наличие этой ошибки заранее?
Используйте SSL/TLS-чекер Enterno.io или настройте мониторинг с алертом за 14 дней до истечения сертификата. Получите email/Telegram-уведомление до того, как пользователи увидят ошибку.

Источник: ERR_CERT_DATE_INVALID — как исправить (2026)

Помогает ли очистка cookies / cache?
Иногда — для промежуточных кэшированных ошибок SSL. Шаги: chrome://net-internals/#sockets → Flush sockets, chrome://net-internals/#hsts → Delete domain security policies (осторожно, только для debug). Но если проблема на сервере — очистка cache не поможет.

Источник: ERR_CERT_DATE_INVALID — как исправить (2026)

Let's Encrypt бесплатный — и сертификат валидный?
Да, Let's Encrypt сертификаты во всех современных trust stores (Chrome, Firefox, Safari, Edge). 90-дневный срок действия с автопродлением через certbot. Нет причин использовать платный CA для стандартного сайта.

Источник: ERR_CERT_DATE_INVALID — как исправить (2026)

Безопасно ли игнорировать ERR_SSL_PROTOCOL_ERROR?
Нет. Эта ошибка означает реальную проблему с SSL-сертификатом. Игнорирование (через chrome://flags или "thisisunsafe") делает соединение уязвимым к man-in-the-middle. Исправляйте на стороне сервера.

Источник: ERR_SSL_PROTOCOL_ERROR — как исправить (2026)

Как проверить наличие этой ошибки заранее?
Используйте SSL/TLS-чекер Enterno.io или настройте мониторинг с алертом за 14 дней до истечения сертификата. Получите email/Telegram-уведомление до того, как пользователи увидят ошибку.

Источник: ERR_SSL_PROTOCOL_ERROR — как исправить (2026)

Помогает ли очистка cookies / cache?
Иногда — для промежуточных кэшированных ошибок SSL. Шаги: chrome://net-internals/#sockets → Flush sockets, chrome://net-internals/#hsts → Delete domain security policies (осторожно, только для debug). Но если проблема на сервере — очистка cache не поможет.

Источник: ERR_SSL_PROTOCOL_ERROR — как исправить (2026)

Let's Encrypt бесплатный — и сертификат валидный?
Да, Let's Encrypt сертификаты во всех современных trust stores (Chrome, Firefox, Safari, Edge). 90-дневный срок действия с автопродлением через certbot. Нет причин использовать платный CA для стандартного сайта.

Источник: ERR_SSL_PROTOCOL_ERROR — как исправить (2026)

Безопасно ли игнорировать ERR_CERT_COMMON_NAME_INVALID?
Нет. Эта ошибка означает реальную проблему с SSL-сертификатом. Игнорирование (через chrome://flags или "thisisunsafe") делает соединение уязвимым к man-in-the-middle. Исправляйте на стороне сервера.

Источник: ERR_CERT_COMMON_NAME_INVALID — несовпадение домена [2026]

Как проверить наличие этой ошибки заранее?
Используйте SSL/TLS-чекер Enterno.io или настройте мониторинг с алертом за 14 дней до истечения сертификата. Получите email/Telegram-уведомление до того, как пользователи увидят ошибку.

Источник: ERR_CERT_COMMON_NAME_INVALID — несовпадение домена [2026]

Помогает ли очистка cookies / cache?
Иногда — для промежуточных кэшированных ошибок SSL. Шаги: chrome://net-internals/#sockets → Flush sockets, chrome://net-internals/#hsts → Delete domain security policies (осторожно, только для debug). Но если проблема на сервере — очистка cache не поможет.

Источник: ERR_CERT_COMMON_NAME_INVALID — несовпадение домена [2026]

Let's Encrypt бесплатный — и сертификат валидный?
Да, Let's Encrypt сертификаты во всех современных trust stores (Chrome, Firefox, Safari, Edge). 90-дневный срок действия с автопродлением через certbot. Нет причин использовать платный CA для стандартного сайта.

Источник: ERR_CERT_COMMON_NAME_INVALID — несовпадение домена [2026]

Безопасно ли игнорировать SSL_ERROR_BAD_CERT_DOMAIN?
Нет. Эта ошибка означает реальную проблему с SSL-сертификатом. Игнорирование (через chrome://flags или "thisisunsafe") делает соединение уязвимым к man-in-the-middle. Исправляйте на стороне сервера.

Источник: SSL_ERROR_BAD_CERT_DOMAIN — как исправить [2026]

Как проверить наличие этой ошибки заранее?
Используйте SSL/TLS-чекер Enterno.io или настройте мониторинг с алертом за 14 дней до истечения сертификата. Получите email/Telegram-уведомление до того, как пользователи увидят ошибку.

Источник: SSL_ERROR_BAD_CERT_DOMAIN — как исправить [2026]

Помогает ли очистка cookies / cache?
Иногда — для промежуточных кэшированных ошибок SSL. Шаги: chrome://net-internals/#sockets → Flush sockets, chrome://net-internals/#hsts → Delete domain security policies (осторожно, только для debug). Но если проблема на сервере — очистка cache не поможет.

Источник: SSL_ERROR_BAD_CERT_DOMAIN — как исправить [2026]

Let's Encrypt бесплатный — и сертификат валидный?
Да, Let's Encrypt сертификаты во всех современных trust stores (Chrome, Firefox, Safari, Edge). 90-дневный срок действия с автопродлением через certbot. Нет причин использовать платный CA для стандартного сайта.

Источник: SSL_ERROR_BAD_CERT_DOMAIN — как исправить [2026]

Безопасно ли игнорировать Mixed Content?
Нет. Эта ошибка означает реальную проблему с SSL-сертификатом. Игнорирование (через chrome://flags или "thisisunsafe") делает соединение уязвимым к man-in-the-middle. Исправляйте на стороне сервера.

Источник: Mixed Content — как исправить HTTPS-предупреждение [2026]

Как проверить наличие этой ошибки заранее?
Используйте SSL/TLS-чекер Enterno.io или настройте мониторинг с алертом за 14 дней до истечения сертификата. Получите email/Telegram-уведомление до того, как пользователи увидят ошибку.

Источник: Mixed Content — как исправить HTTPS-предупреждение [2026]

Помогает ли очистка cookies / cache?
Иногда — для промежуточных кэшированных ошибок SSL. Шаги: chrome://net-internals/#sockets → Flush sockets, chrome://net-internals/#hsts → Delete domain security policies (осторожно, только для debug). Но если проблема на сервере — очистка cache не поможет.

Источник: Mixed Content — как исправить HTTPS-предупреждение [2026]

Let's Encrypt бесплатный — и сертификат валидный?
Да, Let's Encrypt сертификаты во всех современных trust stores (Chrome, Firefox, Safari, Edge). 90-дневный срок действия с автопродлением через certbot. Нет причин использовать платный CA для стандартного сайта.

Источник: Mixed Content — как исправить HTTPS-предупреждение [2026]

Безопасно ли игнорировать HSTS Error?
Нет. Эта ошибка означает реальную проблему с SSL-сертификатом. Игнорирование (через chrome://flags или "thisisunsafe") делает соединение уязвимым к man-in-the-middle. Исправляйте на стороне сервера.

Источник: HSTS Error — как обойти Strict-Transport-Security [2026]

Как проверить наличие этой ошибки заранее?
Используйте SSL/TLS-чекер Enterno.io или настройте мониторинг с алертом за 14 дней до истечения сертификата. Получите email/Telegram-уведомление до того, как пользователи увидят ошибку.

Источник: HSTS Error — как обойти Strict-Transport-Security [2026]

Помогает ли очистка cookies / cache?
Иногда — для промежуточных кэшированных ошибок SSL. Шаги: chrome://net-internals/#sockets → Flush sockets, chrome://net-internals/#hsts → Delete domain security policies (осторожно, только для debug). Но если проблема на сервере — очистка cache не поможет.

Источник: HSTS Error — как обойти Strict-Transport-Security [2026]

Let's Encrypt бесплатный — и сертификат валидный?
Да, Let's Encrypt сертификаты во всех современных trust stores (Chrome, Firefox, Safari, Edge). 90-дневный срок действия с автопродлением через certbot. Нет причин использовать платный CA для стандартного сайта.

Источник: HSTS Error — как обойти Strict-Transport-Security [2026]

Безопасно ли игнорировать SSL Handshake Failed?
Нет. Эта ошибка означает реальную проблему с SSL-сертификатом. Игнорирование (через chrome://flags или "thisisunsafe") делает соединение уязвимым к man-in-the-middle. Исправляйте на стороне сервера.

Источник: SSL Handshake Failed — как исправить [2026]

Как проверить наличие этой ошибки заранее?
Используйте SSL/TLS-чекер Enterno.io или настройте мониторинг с алертом за 14 дней до истечения сертификата. Получите email/Telegram-уведомление до того, как пользователи увидят ошибку.

Источник: SSL Handshake Failed — как исправить [2026]

Помогает ли очистка cookies / cache?
Иногда — для промежуточных кэшированных ошибок SSL. Шаги: chrome://net-internals/#sockets → Flush sockets, chrome://net-internals/#hsts → Delete domain security policies (осторожно, только для debug). Но если проблема на сервере — очистка cache не поможет.

Источник: SSL Handshake Failed — как исправить [2026]

Let's Encrypt бесплатный — и сертификат валидный?
Да, Let's Encrypt сертификаты во всех современных trust stores (Chrome, Firefox, Safari, Edge). 90-дневный срок действия с автопродлением через certbot. Нет причин использовать платный CA для стандартного сайта.

Источник: SSL Handshake Failed — как исправить [2026]

Безопасно ли игнорировать ERR_CERT_WEAK_SIGNATURE_ALGORITHM?
Нет. Эта ошибка означает реальную проблему с SSL-сертификатом. Игнорирование (через chrome://flags или "thisisunsafe") делает соединение уязвимым к man-in-the-middle. Исправляйте на стороне сервера.

Источник: ERR_CERT_WEAK_SIGNATURE_ALGORITHM — слабый хэш [2026]

Как проверить наличие этой ошибки заранее?
Используйте SSL/TLS-чекер Enterno.io или настройте мониторинг с алертом за 14 дней до истечения сертификата. Получите email/Telegram-уведомление до того, как пользователи увидят ошибку.

Источник: ERR_CERT_WEAK_SIGNATURE_ALGORITHM — слабый хэш [2026]

Помогает ли очистка cookies / cache?
Иногда — для промежуточных кэшированных ошибок SSL. Шаги: chrome://net-internals/#sockets → Flush sockets, chrome://net-internals/#hsts → Delete domain security policies (осторожно, только для debug). Но если проблема на сервере — очистка cache не поможет.

Источник: ERR_CERT_WEAK_SIGNATURE_ALGORITHM — слабый хэш [2026]

Let's Encrypt бесплатный — и сертификат валидный?
Да, Let's Encrypt сертификаты во всех современных trust stores (Chrome, Firefox, Safari, Edge). 90-дневный срок действия с автопродлением через certbot. Нет причин использовать платный CA для стандартного сайта.

Источник: ERR_CERT_WEAK_SIGNATURE_ALGORITHM — слабый хэш [2026]

Безопасно ли игнорировать SSL_ERROR_RX_RECORD_TOO_LONG?
Нет. Эта ошибка означает реальную проблему с SSL-сертификатом. Игнорирование (через chrome://flags или "thisisunsafe") делает соединение уязвимым к man-in-the-middle. Исправляйте на стороне сервера.

Источник: SSL_ERROR_RX_RECORD_TOO_LONG — неправильный порт [2026]

Как проверить наличие этой ошибки заранее?
Используйте SSL/TLS-чекер Enterno.io или настройте мониторинг с алертом за 14 дней до истечения сертификата. Получите email/Telegram-уведомление до того, как пользователи увидят ошибку.

Источник: SSL_ERROR_RX_RECORD_TOO_LONG — неправильный порт [2026]

Помогает ли очистка cookies / cache?
Иногда — для промежуточных кэшированных ошибок SSL. Шаги: chrome://net-internals/#sockets → Flush sockets, chrome://net-internals/#hsts → Delete domain security policies (осторожно, только для debug). Но если проблема на сервере — очистка cache не поможет.

Источник: SSL_ERROR_RX_RECORD_TOO_LONG — неправильный порт [2026]

Let's Encrypt бесплатный — и сертификат валидный?
Да, Let's Encrypt сертификаты во всех современных trust stores (Chrome, Firefox, Safari, Edge). 90-дневный срок действия с автопродлением через certbot. Нет причин использовать платный CA для стандартного сайта.

Источник: SSL_ERROR_RX_RECORD_TOO_LONG — неправильный порт [2026]

Безопасно ли обойти ошибку NET::ERR_CERT_AUTHORITY_INVALID?
Нет. Chrome показывает эту ошибку потому, что не может проверить подлинность сайта. Обход (через chrome://flags или thisisunsafe) делает соединение уязвимым к man-in-the-middle атакам. Безопасно проходить только при тестировании собственного dev-сервера.

Источник: NET::ERR_CERT_AUTHORITY_INVALID — как исправить ошибку в 2026

Почему ошибка появляется только в Chrome, а в Firefox всё работает?
Chrome и Firefox имеют разные trust stores. Chrome использует свой root CA список (chrome-root-store), Firefox — Mozilla CA список. Если ваш CA есть в Mozilla, но не в Chrome, ошибка покажется только в Chrome.

Источник: NET::ERR_CERT_AUTHORITY_INVALID — как исправить ошибку в 2026

Можно ли исправить на стороне клиента?
Если ошибка появляется на одном сайте — исправлять нужно на сервере. Если на всех HTTPS-сайтах — проверьте системное время, обновите Chrome, проверьте корпоративный proxy (он может подменять сертификаты).

Источник: NET::ERR_CERT_AUTHORITY_INVALID — как исправить ошибку в 2026

Как проверить SSL-цепочку онлайн?
Используйте SSL/TLS чекер Enterno.io — введите домен, получите полную цепочку сертификатов, дату истечения, издателя и предупреждения. Бесплатно и без регистрации.

Источник: NET::ERR_CERT_AUTHORITY_INVALID — как исправить ошибку в 2026

Let's Encrypt бесплатный — будет ли доверенный сертификат?
Да. Let's Encrypt — CA, включённый во все современные trust stores (Chrome, Firefox, Safari, Edge). Сертификаты действительны 90 дней, автоматическое продление через certbot.

Источник: NET::ERR_CERT_AUTHORITY_INVALID — как исправить ошибку в 2026

Порты (194)

MQTT vs HTTP для IoT?
MQTT: persistent connection, pub/sub, малый header (~2 байта). HTTP: simpler, RESTful, каждый запрос = handshake. IoT с низким трафиком и battery — MQTT.

Источник: Порт 8883 — MQTT over TLS

MQTT 5 vs 3.1.1?
5.0 добавляет enhanced auth, user properties, session expiry. Adoption: AWS IoT Core 2024, Mosquitto 2, HiveMQ 4+.

Источник: Порт 8883 — MQTT over TLS

Нужен client cert?
Для production — yes, mutual TLS. Plain username/password ломается при device-management на 10k+ устройств.

Источник: Порт 8883 — MQTT over TLS

Почему именно 8554?
Часто — как user-space alternative к привилегированному 554. Standalone серверы без root запускаются на 8554 / 8888 / 10554.

Источник: Порт 8554 — RTSP (альтернатива 554)

RTSP security?
Digest auth + IP whitelist. Real security — TLS tunnel (stunnel / nginx-rtmp-module) или WebRTC + SRTP.

Источник: Порт 8554 — RTSP (альтернатива 554)

Заменить RTSP?
Для browser — WebRTC или HLS. IP-камеры и professional video — RTSP ещё 5+ лет.

Источник: Порт 8554 — RTSP (альтернатива 554)

Зачем знать?
Если есть промышленная автоматика (завод, energy, water) — ключевой ICS-порт. Утечка = физические последствия (stopper pipeline).

Источник: Порт 502 — Modbus TCP

Можно ли в интернет?
Никогда в plain-text. Либо VPN, либо Modbus Secure (802) с TLS.

Источник: Порт 502 — Modbus TCP

Альтернатива?
OPC UA (4840) — современный, с security, structured data. В новых проектах выбирают его.

Источник: Порт 502 — Modbus TCP

DNP3 vs Modbus?
DNP3 — event-driven, с приоритизацией и time-sync. Для utility-grade. Modbus — простой poll-only.

Источник: Порт 20000 — DNP3

Secure Authentication обязательна?
В US NERC CIP — yes. В РФ — зависит от регулятора. Always-on TLS — лучшая практика 2026.

Источник: Порт 20000 — DNP3

Есть open-source stack?
opendnp3 (c++), pydnp3 (python bindings), dnp3-rs (Rust, Stepfunc).

Источник: Порт 20000 — DNP3

BACnet vs Modbus в здании?
BACnet — для HVAC + lighting + access-control. Modbus — для generic PLC. Часто BACnet сверху + Modbus на field level.

Источник: Порт 47808 — BACnet/IP

Exposed 47808?
На публичный internet — никогда. Даже в internal — segment VLAN, block по ACL.

Источник: Порт 47808 — BACnet/IP

BACnet/SC готов?
ANSI/ASHRAE 135-2020 addendum, vendor support — Carrier, Siemens в process. Для новых проектов рассмотрите.

Источник: Порт 47808 — BACnet/IP

Нужно ли открывать на роутере в 2026?
Только если кто-то в семье играет в Mario Kart Wii через Wiimmfi или аналог. Для Switch / Nintendo Online — другие порты.

Источник: Порт 28910 — Nintendo Wi-Fi Connection

Security?
Plaintext. Не передавайте credentials. Для online-games рассматривайте Cloudflare Tunnel / ZeroTier.

Источник: Порт 28910 — Nintendo Wi-Fi Connection

Какие игры используют?
Mario Kart DS/Wii, Animal Crossing Wild World, Pokémon D/P/Pt — все с разрешённым Nintendo WFC shutdown списком.

Источник: Порт 28910 — Nintendo Wi-Fi Connection

Открыт ли порт 2049 по умолчанию?
Нет, современные cloud-провайдеры закрывают все входящие порты по default. Явно разрешите 2049 в Security Group или firewall.

Источник: Порт 2049 (TCP/UDP) — NFS (Network File System)

Как проверить, открыт ли порт 2049?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 2049.

Источник: Порт 2049 (TCP/UDP) — NFS (Network File System)

Безопасно ли открывать порт 2049?
Зависит от сервиса. NFS (Network File System) должен быть hardened (auth + TLS + rate limit) перед публичным доступом. См. наше исследование exposure 2026.

Источник: Порт 2049 (TCP/UDP) — NFS (Network File System)

Открыт ли порт 5222 по умолчанию?
Нет, современные cloud-провайдеры закрывают все входящие порты по default. Явно разрешите 5222 в Security Group или firewall.

Источник: Порт 5222 (TCP) — XMPP Jabber (clients)

Как проверить, открыт ли порт 5222?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 5222.

Источник: Порт 5222 (TCP) — XMPP Jabber (clients)

Безопасно ли открывать порт 5222?
Зависит от сервиса. XMPP Jabber (clients) должен быть hardened (auth + TLS + rate limit) перед публичным доступом. См. наше исследование exposure 2026.

Источник: Порт 5222 (TCP) — XMPP Jabber (clients)

Открыт ли порт 25565 по умолчанию?
Нет, современные cloud-провайдеры закрывают все входящие порты по default. Явно разрешите 25565 в Security Group или firewall.

Источник: Порт 25565 (TCP) — Minecraft Java Edition server

Как проверить, открыт ли порт 25565?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 25565.

Источник: Порт 25565 (TCP) — Minecraft Java Edition server

Безопасно ли открывать порт 25565?
Зависит от сервиса. Minecraft Java Edition server должен быть hardened (auth + TLS + rate limit) перед публичным доступом. См. наше исследование exposure 2026.

Источник: Порт 25565 (TCP) — Minecraft Java Edition server

Открыт ли порт 27015 по умолчанию?
Нет, современные cloud-провайдеры закрывают все входящие порты по default. Явно разрешите 27015 в Security Group или firewall.

Источник: Порт 27015 (UDP/TCP) — Steam Game Servers

Как проверить, открыт ли порт 27015?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 27015.

Источник: Порт 27015 (UDP/TCP) — Steam Game Servers

Безопасно ли открывать порт 27015?
Зависит от сервиса. Steam Game Servers должен быть hardened (auth + TLS + rate limit) перед публичным доступом. См. наше исследование exposure 2026.

Источник: Порт 27015 (UDP/TCP) — Steam Game Servers

Открыт ли порт 19132 по умолчанию?
Нет, современные cloud-провайдеры закрывают все входящие порты по default. Явно разрешите 19132 в Security Group или firewall.

Источник: Порт 19132 (UDP) — Minecraft Bedrock Edition server

Как проверить, открыт ли порт 19132?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 19132.

Источник: Порт 19132 (UDP) — Minecraft Bedrock Edition server

Безопасно ли открывать порт 19132?
Зависит от сервиса. Minecraft Bedrock Edition server должен быть hardened (auth + TLS + rate limit) перед публичным доступом. См. наше исследование exposure 2026.

Источник: Порт 19132 (UDP) — Minecraft Bedrock Edition server

Открыт ли порт 1935 по умолчанию?
Нет, современные cloud-провайдеры закрывают все входящие порты по default. Явно разрешите 1935 в Security Group или firewall.

Источник: Порт 1935 (TCP) — RTMP (Flash/OBS streaming)

Как проверить, открыт ли порт 1935?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 1935.

Источник: Порт 1935 (TCP) — RTMP (Flash/OBS streaming)

Безопасно ли открывать порт 1935?
Зависит от сервиса. RTMP (Flash/OBS streaming) должен быть hardened (auth + TLS + rate limit) перед публичным доступом. См. наше исследование exposure 2026.

Источник: Порт 1935 (TCP) — RTMP (Flash/OBS streaming)

Открыт ли порт 7777 по умолчанию?
Нет, современные cloud-провайдеры закрывают все входящие порты по default. Явно разрешите 7777 в Security Group или firewall.

Источник: Порт 7777 (TCP/UDP) — Unreal Tournament / Terraria / Ark: Survival

Как проверить, открыт ли порт 7777?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 7777.

Источник: Порт 7777 (TCP/UDP) — Unreal Tournament / Terraria / Ark: Survival

Безопасно ли открывать порт 7777?
Зависит от сервиса. Unreal Tournament / Terraria / Ark: Survival должен быть hardened (auth + TLS + rate limit) перед публичным доступом. См. наше исследование exposure 2026.

Источник: Порт 7777 (TCP/UDP) — Unreal Tournament / Terraria / Ark: Survival

Открыт ли порт 10000 по умолчанию?
Нет, современные cloud-провайдеры закрывают все входящие порты по default. Явно разрешите 10000 в Security Group или firewall.

Источник: Порт 10000 (TCP) — Webmin / VPN admin

Как проверить, открыт ли порт 10000?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 10000.

Источник: Порт 10000 (TCP) — Webmin / VPN admin

Безопасно ли открывать порт 10000?
Зависит от сервиса. Webmin / VPN admin должен быть hardened (auth + TLS + rate limit) перед публичным доступом. См. наше исследование exposure 2026.

Источник: Порт 10000 (TCP) — Webmin / VPN admin

Открыт ли порт 161 по умолчанию?
Нет, современные cloud-провайдеры закрывают все входящие порты по default. Явно разрешите 161 в Security Group или firewall.

Источник: Порт 161 (UDP) — SNMP (Network Monitoring)

Как проверить, открыт ли порт 161?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 161.

Источник: Порт 161 (UDP) — SNMP (Network Monitoring)

Безопасно ли открывать порт 161?
Зависит от сервиса. SNMP (Network Monitoring) должен быть hardened (auth + TLS + rate limit) перед публичным доступом. См. наше исследование exposure 2026.

Источник: Порт 161 (UDP) — SNMP (Network Monitoring)

Открыт ли порт 5900 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 5900 в Security Group или firewall.

Источник: Порт 5900 (TCP) — VNC Remote Desktop

Как проверить, открыт ли порт 5900?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 5900.

Источник: Порт 5900 (TCP) — VNC Remote Desktop

Безопасно ли открывать порт 5900?
Зависит от сервиса. VNC Remote Desktop никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 5900 (TCP) — VNC Remote Desktop

Открыт ли порт 11211 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 11211 в Security Group или firewall.

Источник: Порт 11211 (TCP/UDP) — Memcached

Как проверить, открыт ли порт 11211?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 11211.

Источник: Порт 11211 (TCP/UDP) — Memcached

Безопасно ли открывать порт 11211?
Зависит от сервиса. Memcached никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 11211 (TCP/UDP) — Memcached

Открыт ли порт 4222 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 4222 в Security Group или firewall.

Источник: Порт 4222 (TCP) — NATS Messaging

Как проверить, открыт ли порт 4222?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 4222.

Источник: Порт 4222 (TCP) — NATS Messaging

Безопасно ли открывать порт 4222?
Зависит от сервиса. NATS Messaging никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 4222 (TCP) — NATS Messaging

Открыт ли порт 2375 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 2375 в Security Group или firewall.

Источник: Порт 2375 (TCP) — Docker daemon (unsecured)

Как проверить, открыт ли порт 2375?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 2375.

Источник: Порт 2375 (TCP) — Docker daemon (unsecured)

Безопасно ли открывать порт 2375?
Зависит от сервиса. Docker daemon (unsecured) никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 2375 (TCP) — Docker daemon (unsecured)

Открыт ли порт 6000 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 6000 в Security Group или firewall.

Источник: Порт 6000 (TCP) — X Window System

Как проверить, открыт ли порт 6000?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 6000.

Источник: Порт 6000 (TCP) — X Window System

Безопасно ли открывать порт 6000?
Зависит от сервиса. X Window System никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 6000 (TCP) — X Window System

Открыт ли порт 27018 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 27018 в Security Group или firewall.

Источник: Порт 27018 (TCP) — MongoDB sharded cluster

Как проверить, открыт ли порт 27018?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 27018.

Источник: Порт 27018 (TCP) — MongoDB sharded cluster

Безопасно ли открывать порт 27018?
Зависит от сервиса. MongoDB sharded cluster никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 27018 (TCP) — MongoDB sharded cluster

Открыт ли порт 50000 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 50000 в Security Group или firewall.

Источник: Порт 50000 (TCP) — SAP NetWeaver AS Java

Как проверить, открыт ли порт 50000?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 50000.

Источник: Порт 50000 (TCP) — SAP NetWeaver AS Java

Безопасно ли открывать порт 50000?
Зависит от сервиса. SAP NetWeaver AS Java никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 50000 (TCP) — SAP NetWeaver AS Java

Открыт ли порт 1080 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 1080 в Security Group или firewall.

Источник: Порт 1080 (TCP) — SOCKS proxy (v4/v5)

Как проверить, открыт ли порт 1080?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 1080.

Источник: Порт 1080 (TCP) — SOCKS proxy (v4/v5)

Безопасно ли открывать порт 1080?
Зависит от сервиса. SOCKS proxy (v4/v5) никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 1080 (TCP) — SOCKS proxy (v4/v5)

Открыт ли порт 3128 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 3128 в Security Group или firewall.

Источник: Порт 3128 (TCP) — Squid HTTP proxy

Как проверить, открыт ли порт 3128?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 3128.

Источник: Порт 3128 (TCP) — Squid HTTP proxy

Безопасно ли открывать порт 3128?
Зависит от сервиса. Squid HTTP proxy никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 3128 (TCP) — Squid HTTP proxy

Открыт ли порт 2181 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 2181 в Security Group или firewall.

Источник: Порт 2181 (TCP) — Apache Zookeeper

Как проверить, открыт ли порт 2181?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 2181.

Источник: Порт 2181 (TCP) — Apache Zookeeper

Безопасно ли открывать порт 2181?
Зависит от сервиса. Apache Zookeeper никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 2181 (TCP) — Apache Zookeeper

Открыт ли порт 7000 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 7000 в Security Group или firewall.

Источник: Порт 7000 (TCP) — Cassandra inter-node

Как проверить, открыт ли порт 7000?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 7000.

Источник: Порт 7000 (TCP) — Cassandra inter-node

Безопасно ли открывать порт 7000?
Зависит от сервиса. Cassandra inter-node никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 7000 (TCP) — Cassandra inter-node

Открыт ли порт 9100 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 9100 в Security Group или firewall.

Источник: Порт 9100 (TCP) — Prometheus node_exporter

Как проверить, открыт ли порт 9100?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 9100.

Источник: Порт 9100 (TCP) — Prometheus node_exporter

Безопасно ли открывать порт 9100?
Зависит от сервиса. Prometheus node_exporter никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 9100 (TCP) — Prometheus node_exporter

Открыт ли порт 10250 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 10250 в Security Group или firewall.

Источник: Порт 10250 (TCP) — Kubernetes kubelet API

Как проверить, открыт ли порт 10250?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 10250.

Источник: Порт 10250 (TCP) — Kubernetes kubelet API

Безопасно ли открывать порт 10250?
Зависит от сервиса. Kubernetes kubelet API никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 10250 (TCP) — Kubernetes kubelet API

Открыт ли порт 5000 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 5000 в Security Group или firewall.

Источник: Порт 5000 (TCP) — Docker Registry / Flask dev

Как проверить, открыт ли порт 5000?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 5000.

Источник: Порт 5000 (TCP) — Docker Registry / Flask dev

Безопасно ли открывать порт 5000?
Зависит от сервиса. Docker Registry / Flask dev никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 5000 (TCP) — Docker Registry / Flask dev

Открыт ли порт 6380 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 6380 в Security Group или firewall.

Источник: Порт 6380 (TCP) — Redis over TLS

Как проверить, открыт ли порт 6380?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 6380.

Источник: Порт 6380 (TCP) — Redis over TLS

Безопасно ли открывать порт 6380?
Зависит от сервиса. Redis over TLS никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 6380 (TCP) — Redis over TLS

Открыт ли порт 4369 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 4369 в Security Group или firewall.

Источник: Порт 4369 (TCP) — Erlang Port Mapper Daemon

Как проверить, открыт ли порт 4369?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 4369.

Источник: Порт 4369 (TCP) — Erlang Port Mapper Daemon

Безопасно ли открывать порт 4369?
Зависит от сервиса. Erlang Port Mapper Daemon никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 4369 (TCP) — Erlang Port Mapper Daemon

Открыт ли порт 8000 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 8000 в Security Group или firewall.

Источник: Порт 8000 (TCP) — Django runserver / MinIO

Как проверить, открыт ли порт 8000?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 8000.

Источник: Порт 8000 (TCP) — Django runserver / MinIO

Безопасно ли открывать порт 8000?
Зависит от сервиса. Django runserver / MinIO никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 8000 (TCP) — Django runserver / MinIO

Открыт ли порт 9090 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 9090 в Security Group или firewall.

Источник: Порт 9090 (TCP) — Prometheus UI + API

Как проверить, открыт ли порт 9090?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 9090.

Источник: Порт 9090 (TCP) — Prometheus UI + API

Безопасно ли открывать порт 9090?
Зависит от сервиса. Prometheus UI + API никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 9090 (TCP) — Prometheus UI + API

Открыт ли порт 8081 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 8081 в Security Group или firewall.

Источник: Порт 8081 (TCP) — Package repos (Nexus/Artifactory)

Как проверить, открыт ли порт 8081?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 8081.

Источник: Порт 8081 (TCP) — Package repos (Nexus/Artifactory)

Безопасно ли открывать порт 8081?
Зависит от сервиса. Package repos (Nexus/Artifactory) никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 8081 (TCP) — Package repos (Nexus/Artifactory)

Открыт ли порт 1883 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 1883 в Security Group или firewall.

Источник: Порт 1883 (TCP) — IoT-брокер MQTT (plain)

Как проверить, открыт ли порт 1883?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 1883 или telnet example.com 1883.

Источник: Порт 1883 (TCP) — IoT-брокер MQTT (plain)

Безопасно ли открывать порт 1883?
Зависит от сервиса. IoT-брокер MQTT (plain) никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 1883 (TCP) — IoT-брокер MQTT (plain)

Открыт ли порт 9092 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 9092 в Security Group или firewall.

Источник: Порт 9092 (TCP) — Apache Kafka broker

Как проверить, открыт ли порт 9092?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 9092 или telnet example.com 9092.

Источник: Порт 9092 (TCP) — Apache Kafka broker

Безопасно ли открывать порт 9092?
Зависит от сервиса. Apache Kafka broker никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 9092 (TCP) — Apache Kafka broker

Открыт ли порт 5672 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 5672 в Security Group или firewall.

Источник: Порт 5672 (TCP) — RabbitMQ AMQP protocol

Как проверить, открыт ли порт 5672?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 5672 или telnet example.com 5672.

Источник: Порт 5672 (TCP) — RabbitMQ AMQP protocol

Безопасно ли открывать порт 5672?
Зависит от сервиса. RabbitMQ AMQP protocol никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 5672 (TCP) — RabbitMQ AMQP protocol

Открыт ли порт 15672 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 15672 в Security Group или firewall.

Источник: Порт 15672 (TCP) — RabbitMQ Management UI

Как проверить, открыт ли порт 15672?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 15672 или telnet example.com 15672.

Источник: Порт 15672 (TCP) — RabbitMQ Management UI

Безопасно ли открывать порт 15672?
Зависит от сервиса. RabbitMQ Management UI никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 15672 (TCP) — RabbitMQ Management UI

Открыт ли порт 5601 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 5601 в Security Group или firewall.

Источник: Порт 5601 (TCP) — Kibana UI (Elastic Stack)

Как проверить, открыт ли порт 5601?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 5601 или telnet example.com 5601.

Источник: Порт 5601 (TCP) — Kibana UI (Elastic Stack)

Безопасно ли открывать порт 5601?
Зависит от сервиса. Kibana UI (Elastic Stack) никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 5601 (TCP) — Kibana UI (Elastic Stack)

Открыт ли порт 9000 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 9000 в Security Group или firewall.

Источник: Порт 9000 (TCP) — Portainer Docker UI / SonarQube

Как проверить, открыт ли порт 9000?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 9000 или telnet example.com 9000.

Источник: Порт 9000 (TCP) — Portainer Docker UI / SonarQube

Безопасно ли открывать порт 9000?
Зависит от сервиса. Portainer Docker UI / SonarQube никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 9000 (TCP) — Portainer Docker UI / SonarQube

Открыт ли порт 9300 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 9300 в Security Group или firewall.

Источник: Порт 9300 (TCP) — Elasticsearch inter-node

Как проверить, открыт ли порт 9300?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 9300 или telnet example.com 9300.

Источник: Порт 9300 (TCP) — Elasticsearch inter-node

Безопасно ли открывать порт 9300?
Зависит от сервиса. Elasticsearch inter-node никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 9300 (TCP) — Elasticsearch inter-node

Открыт ли порт 8086 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 8086 в Security Group или firewall.

Источник: Порт 8086 (TCP) — InfluxDB time-series database

Как проверить, открыт ли порт 8086?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 8086 или telnet example.com 8086.

Источник: Порт 8086 (TCP) — InfluxDB time-series database

Безопасно ли открывать порт 8086?
Зависит от сервиса. InfluxDB time-series database никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 8086 (TCP) — InfluxDB time-series database

Открыт ли порт 3000 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 3000 в Security Group или firewall.

Источник: Порт 3000 (TCP) — Grafana UI / Node.js dev

Как проверить, открыт ли порт 3000?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 3000 или telnet example.com 3000.

Источник: Порт 3000 (TCP) — Grafana UI / Node.js dev

Безопасно ли открывать порт 3000?
Зависит от сервиса. Grafana UI / Node.js dev никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 3000 (TCP) — Grafana UI / Node.js dev

Открыт ли порт 3478 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 3478 в Security Group или firewall.

Источник: Порт 3478 (UDP) — STUN/TURN сервер (WebRTC)

Как проверить, открыт ли порт 3478?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 3478 или telnet example.com 3478.

Источник: Порт 3478 (UDP) — STUN/TURN сервер (WebRTC)

Безопасно ли открывать порт 3478?
Зависит от сервиса. STUN/TURN сервер (WebRTC) никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 3478 (UDP) — STUN/TURN сервер (WebRTC)

Открыт ли порт 5984 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 5984 в Security Group или firewall.

Источник: Порт 5984 (TCP) — Apache CouchDB

Как проверить, открыт ли порт 5984?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 5984 или telnet example.com 5984.

Источник: Порт 5984 (TCP) — Apache CouchDB

Безопасно ли открывать порт 5984?
Зависит от сервиса. Apache CouchDB никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 5984 (TCP) — Apache CouchDB

Открыт ли порт 1521 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 1521 в Security Group или firewall.

Источник: Порт 1521 (TCP) — Oracle Database listener

Как проверить, открыт ли порт 1521?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 1521 или telnet example.com 1521.

Источник: Порт 1521 (TCP) — Oracle Database listener

Безопасно ли открывать порт 1521?
Зависит от сервиса. Oracle Database listener никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 1521 (TCP) — Oracle Database listener

Открыт ли порт 2379 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 2379 в Security Group или firewall.

Источник: Порт 2379 (TCP) — etcd distributed KV store

Как проверить, открыт ли порт 2379?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 2379 или telnet example.com 2379.

Источник: Порт 2379 (TCP) — etcd distributed KV store

Безопасно ли открывать порт 2379?
Зависит от сервиса. etcd distributed KV store никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 2379 (TCP) — etcd distributed KV store

Открыт ли порт 6443 по умолчанию?
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 6443 в Security Group или firewall.

Источник: Порт 6443 (TCP) — Kubernetes API server

Как проверить, открыт ли порт 6443?
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 6443 или telnet example.com 6443.

Источник: Порт 6443 (TCP) — Kubernetes API server

Безопасно ли открывать порт 6443?
Зависит от сервиса. Kubernetes API server никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Источник: Порт 6443 (TCP) — Kubernetes API server

Зачем закрывать порт 123?
Каждый открытый порт — потенциальная точка входа. Если сервис не используется — закройте.

Источник: Порт 123 (NTP) — что это и безопасность [2026]

Зачем закрывать порт 139?
Каждый открытый порт — потенциальная точка входа. Если сервис не используется — закройте.

Источник: Порт 139 (NetBIOS-SSN) — что это и безопасность [2026]

Зачем закрывать порт 389?
Каждый открытый порт — потенциальная точка входа. Если сервис не используется — закройте.

Источник: Порт 389 (LDAP) — что это и безопасность [2026]

Зачем закрывать порт 445?
Каждый открытый порт — потенциальная точка входа. Если сервис не используется — закройте.

Источник: Порт 445 (SMB) — что это и безопасность [2026]

Зачем закрывать порт 554?
Каждый открытый порт — потенциальная точка входа. Если сервис не используется — закройте.

Источник: Порт 554 (RTSP) — что это и безопасность [2026]

Зачем закрывать порт 636?
Каждый открытый порт — потенциальная точка входа. Если сервис не используется — закройте.

Источник: Порт 636 (LDAPS) — что это и безопасность [2026]

Зачем закрывать порт 1194?
Каждый открытый порт — потенциальная точка входа. Если сервис не используется — закройте.

Источник: Порт 1194 (OpenVPN) — что это и безопасность [2026]

Зачем закрывать порт 1433?
Каждый открытый порт — потенциальная точка входа. Если сервис не используется — закройте.

Источник: Порт 1433 (MSSQL) — что это и безопасность [2026]

Зачем закрывать порт 1723?
Каждый открытый порт — потенциальная точка входа. Если сервис не используется — закройте.

Источник: Порт 1723 (PPTP) — что это и безопасность [2026]

Зачем закрывать порт 5060?
Каждый открытый порт — потенциальная точка входа. Если сервис не используется — закройте.

Источник: Порт 5060 (SIP) — что это и безопасность [2026]

Зачем закрывать порт 9200?
Каждый открытый порт — потенциальная точка входа. Если сервис не используется — закройте.

Источник: Порт 9200 (Elasticsearch) — что это и безопасность [2026]

Зачем закрывать порт 27017?
Каждый открытый порт — потенциальная точка входа. Если сервис не используется — закройте.

Источник: Порт 27017 (MongoDB) — что это и безопасность [2026]

Зачем закрывать порт 21?
Каждый открытый порт — точка входа для атакующего. Если сервис не используется (или использует другой порт), закройте чтобы минимизировать attack surface.

Источник: Порт 21 (FTP) — что это и как проверить [2026]

Как проверить 21 без Enterno.io?
С локальной машины: nc -zv hostname 21 или telnet hostname 21. Онлайн-чекер проще — с разных IP, одним кликом.

Источник: Порт 21 (FTP) — что это и как проверить [2026]

Зачем закрывать порт 22?
Каждый открытый порт — точка входа для атакующего. Если сервис не используется (или использует другой порт), закройте чтобы минимизировать attack surface.

Источник: Порт 22 (SSH / SFTP) — что это и как проверить [2026]

Как проверить 22 без Enterno.io?
С локальной машины: nc -zv hostname 22 или telnet hostname 22. Онлайн-чекер проще — с разных IP, одним кликом.

Источник: Порт 22 (SSH / SFTP) — что это и как проверить [2026]

Зачем закрывать порт 23?
Каждый открытый порт — точка входа для атакующего. Если сервис не используется (или использует другой порт), закройте чтобы минимизировать attack surface.

Источник: Порт 23 (Telnet) — что это и как проверить [2026]

Как проверить 23 без Enterno.io?
С локальной машины: nc -zv hostname 23 или telnet hostname 23. Онлайн-чекер проще — с разных IP, одним кликом.

Источник: Порт 23 (Telnet) — что это и как проверить [2026]

Зачем закрывать порт 25?
Каждый открытый порт — точка входа для атакующего. Если сервис не используется (или использует другой порт), закройте чтобы минимизировать attack surface.

Источник: Порт 25 (SMTP) — что это и как проверить [2026]

Как проверить 25 без Enterno.io?
С локальной машины: nc -zv hostname 25 или telnet hostname 25. Онлайн-чекер проще — с разных IP, одним кликом.

Источник: Порт 25 (SMTP) — что это и как проверить [2026]

Зачем закрывать порт 53?
Каждый открытый порт — точка входа для атакующего. Если сервис не используется (или использует другой порт), закройте чтобы минимизировать attack surface.

Источник: Порт 53 (DNS) — что это и как проверить [2026]

Как проверить 53 без Enterno.io?
С локальной машины: nc -zv hostname 53 или telnet hostname 53. Онлайн-чекер проще — с разных IP, одним кликом.

Источник: Порт 53 (DNS) — что это и как проверить [2026]

Зачем закрывать порт 80?
Каждый открытый порт — точка входа для атакующего. Если сервис не используется (или использует другой порт), закройте чтобы минимизировать attack surface.

Источник: Порт 80 (HTTP) — что это и как проверить [2026]

Как проверить 80 без Enterno.io?
С локальной машины: nc -zv hostname 80 или telnet hostname 80. Онлайн-чекер проще — с разных IP, одним кликом.

Источник: Порт 80 (HTTP) — что это и как проверить [2026]

Зачем закрывать порт 110?
Каждый открытый порт — точка входа для атакующего. Если сервис не используется (или использует другой порт), закройте чтобы минимизировать attack surface.

Источник: Порт 110 (POP3) — что это и как проверить [2026]

Как проверить 110 без Enterno.io?
С локальной машины: nc -zv hostname 110 или telnet hostname 110. Онлайн-чекер проще — с разных IP, одним кликом.

Источник: Порт 110 (POP3) — что это и как проверить [2026]

Зачем закрывать порт 143?
Каждый открытый порт — точка входа для атакующего. Если сервис не используется (или использует другой порт), закройте чтобы минимизировать attack surface.

Источник: Порт 143 (IMAP) — что это и как проверить [2026]

Как проверить 143 без Enterno.io?
С локальной машины: nc -zv hostname 143 или telnet hostname 143. Онлайн-чекер проще — с разных IP, одним кликом.

Источник: Порт 143 (IMAP) — что это и как проверить [2026]

Зачем закрывать порт 443?
Каждый открытый порт — точка входа для атакующего. Если сервис не используется (или использует другой порт), закройте чтобы минимизировать attack surface.

Источник: Порт 443 (HTTPS) — что это и как проверить [2026]

Как проверить 443 без Enterno.io?
С локальной машины: nc -zv hostname 443 или telnet hostname 443. Онлайн-чекер проще — с разных IP, одним кликом.

Источник: Порт 443 (HTTPS) — что это и как проверить [2026]

Зачем закрывать порт 465?
Каждый открытый порт — точка входа для атакующего. Если сервис не используется (или использует другой порт), закройте чтобы минимизировать attack surface.

Источник: Порт 465 (SMTPS) — что это и как проверить [2026]

Как проверить 465 без Enterno.io?
С локальной машины: nc -zv hostname 465 или telnet hostname 465. Онлайн-чекер проще — с разных IP, одним кликом.

Источник: Порт 465 (SMTPS) — что это и как проверить [2026]

Зачем закрывать порт 587?
Каждый открытый порт — точка входа для атакующего. Если сервис не используется (или использует другой порт), закройте чтобы минимизировать attack surface.

Источник: Порт 587 (SMTP submission) — что это и как проверить [2026]

Как проверить 587 без Enterno.io?
С локальной машины: nc -zv hostname 587 или telnet hostname 587. Онлайн-чекер проще — с разных IP, одним кликом.

Источник: Порт 587 (SMTP submission) — что это и как проверить [2026]

Зачем закрывать порт 993?
Каждый открытый порт — точка входа для атакующего. Если сервис не используется (или использует другой порт), закройте чтобы минимизировать attack surface.

Источник: Порт 993 (IMAPS) — что это и как проверить [2026]

Как проверить 993 без Enterno.io?
С локальной машины: nc -zv hostname 993 или telnet hostname 993. Онлайн-чекер проще — с разных IP, одним кликом.

Источник: Порт 993 (IMAPS) — что это и как проверить [2026]

Зачем закрывать порт 995?
Каждый открытый порт — точка входа для атакующего. Если сервис не используется (или использует другой порт), закройте чтобы минимизировать attack surface.

Источник: Порт 995 (POP3S) — что это и как проверить [2026]

Как проверить 995 без Enterno.io?
С локальной машины: nc -zv hostname 995 или telnet hostname 995. Онлайн-чекер проще — с разных IP, одним кликом.

Источник: Порт 995 (POP3S) — что это и как проверить [2026]

Зачем закрывать порт 3306?
Каждый открытый порт — точка входа для атакующего. Если сервис не используется (или использует другой порт), закройте чтобы минимизировать attack surface.

Источник: Порт 3306 (MySQL) — что это и как проверить [2026]

Как проверить 3306 без Enterno.io?
С локальной машины: nc -zv hostname 3306 или telnet hostname 3306. Онлайн-чекер проще — с разных IP, одним кликом.

Источник: Порт 3306 (MySQL) — что это и как проверить [2026]

Зачем закрывать порт 3389?
Каждый открытый порт — точка входа для атакующего. Если сервис не используется (или использует другой порт), закройте чтобы минимизировать attack surface.

Источник: Порт 3389 (RDP) — что это и как проверить [2026]

Как проверить 3389 без Enterno.io?
С локальной машины: nc -zv hostname 3389 или telnet hostname 3389. Онлайн-чекер проще — с разных IP, одним кликом.

Источник: Порт 3389 (RDP) — что это и как проверить [2026]

Зачем закрывать порт 5432?
Каждый открытый порт — точка входа для атакующего. Если сервис не используется (или использует другой порт), закройте чтобы минимизировать attack surface.

Источник: Порт 5432 (PostgreSQL) — что это и как проверить [2026]

Как проверить 5432 без Enterno.io?
С локальной машины: nc -zv hostname 5432 или telnet hostname 5432. Онлайн-чекер проще — с разных IP, одним кликом.

Источник: Порт 5432 (PostgreSQL) — что это и как проверить [2026]

Зачем закрывать порт 6379?
Каждый открытый порт — точка входа для атакующего. Если сервис не используется (или использует другой порт), закройте чтобы минимизировать attack surface.

Источник: Порт 6379 (Redis) — что это и как проверить [2026]

Как проверить 6379 без Enterno.io?
С локальной машины: nc -zv hostname 6379 или telnet hostname 6379. Онлайн-чекер проще — с разных IP, одним кликом.

Источник: Порт 6379 (Redis) — что это и как проверить [2026]

Зачем закрывать порт 8080?
Каждый открытый порт — точка входа для атакующего. Если сервис не используется (или использует другой порт), закройте чтобы минимизировать attack surface.

Источник: Порт 8080 (HTTP alternate) — что это и как проверить [2026]

Как проверить 8080 без Enterno.io?
С локальной машины: nc -zv hostname 8080 или telnet hostname 8080. Онлайн-чекер проще — с разных IP, одним кликом.

Источник: Порт 8080 (HTTP alternate) — что это и как проверить [2026]

Зачем закрывать порт 8443?
Каждый открытый порт — точка входа для атакующего. Если сервис не используется (или использует другой порт), закройте чтобы минимизировать attack surface.

Источник: Порт 8443 (HTTPS alternate) — что это и как проверить [2026]

Как проверить 8443 без Enterno.io?
С локальной машины: nc -zv hostname 8443 или telnet hostname 8443. Онлайн-чекер проще — с разных IP, одним кликом.

Источник: Порт 8443 (HTTPS alternate) — что это и как проверить [2026]

Альтернативы (285)

GitKraken free в 2026?
Да для public/personal repos. Private repos = pro subscription $49/год.

Источник: GitKraken — альтернатива и сравнение

Fork vs GitKraken?
Fork: нативный (не Electron), быстрее, one-time purchase. GitKraken: больше фич, subscriptions.

Источник: GitKraken — альтернатива и сравнение

lazygit для beginners?
Нет, терминальный интерфейс с keyboard-only. Beginners — GitHub Desktop или SourceTree.

Источник: GitKraken — альтернатива и сравнение

Tower vs Fork?
Tower: полнее фичи, subscription, daily updates. Fork: free-ish, faster, smaller fleet.

Источник: Tower Git — альтернатива и сравнение

macOS-only?
Windows-version выпущена в 2018, feature parity. Linux — нет (2026).

Источник: Tower Git — альтернатива и сравнение

Стоит $70/год?
Если работаете full-time с Git и ценишь nice rebase-flow — да. Для casual — Fork достаточно.

Источник: Tower Git — альтернатива и сравнение

Когда оставаться на Mailchimp?
Если уже год+ используете и построены audiences/automations. Миграция больно.

Источник: Mailchimp — альтернатива и сравнение

Для SaaS startup что выбрать?
Loops или Customer.io — product-led, event-based automation. Mailchimp — для небольшого e-commerce / бренда.

Источник: Mailchimp — альтернатива и сравнение

Self-hosted?
Listmonk (Go, open-source) — сам server + SMTP (SES / Postmark). Экономит $$$, но требует DevOps.

Источник: Mailchimp — альтернатива и сравнение

Лучше всех для startups?
Resend (dev UX) или Postmark (inbox placement). SES — если уже в AWS.

Источник: SendGrid — альтернатива и сравнение

SendGrid всё ещё релевантен?
Для большого enterprise с contractor-relationship — да. Для новых — рассмотрите альтернативы.

Источник: SendGrid — альтернатива и сравнение

Можно ли combined marketing + transactional?
Brevo, Mailgun, Mailjet — поддерживают. SendGrid раньше делал marketing campaigns, но теперь отдельный продукт.

Источник: SendGrid — альтернатива и сравнение

HubSpot Free реально полезен?
Да, для <5 users и <1000 contacts. Upselling начинается с sequences, custom reports, phone.

Источник: HubSpot — альтернатива и сравнение

Pipedrive vs HubSpot?
Pipedrive — pipeline-first, 2x проще, но меньше marketing features. HubSpot — all-in-one, но сложнее.

Источник: HubSpot — альтернатива и сравнение

Для Runet?
AmoCRM (русский), Bitrix24 Free. HubSpot рус-локализован, поддержка в EU timezone.

Источник: HubSpot — альтернатива и сравнение

Когда Salesforce overkill?
Если меньше 20 sales reps и нет custom business logic. Стартуйте с HubSpot/Pipedrive и мигрируйте при $10M ARR.

Источник: Salesforce — альтернатива и сравнение

Migration cost?
С HubSpot → Salesforce = $50-150k (data migration + config + training). В обратную — сложнее (ecosystem-lock).

Источник: Salesforce — альтернатива и сравнение

Dynamics 365 если в Microsoft shop?
Да, если Azure AD/Teams/Office 365 deeply используете. Single SSO, integrated Power BI.

Источник: Salesforce — альтернатива и сравнение

Grafana OSS vs Cloud?
OSS: self-host, free, maintenance overhead. Cloud: $29+ starter, includes Loki + Tempo + Mimir. Cloud free tier: 50 users, 10k metrics.

Источник: Альтернативы Grafana 2026 — observability dashboards

LGTM stack?
Loki (logs) + Grafana (viz) + Tempo (traces) + Mimir (metrics). Together — комплексная CNCF observability. Все open-source.

Источник: Альтернативы Grafana 2026 — observability dashboards

Grafana vs Kibana?
Grafana: multi-source (Prometheus, InfluxDB, Postgres). Kibana: Elasticsearch-first. Kibana лучше для full-text logs + security analytics.

Источник: Альтернативы Grafana 2026 — observability dashboards

Мониторинг uptime?
Enterno Uptime Monitoring — 30sec intervals, multi-region, SMS alerts. Grafana + Prometheus blackbox_exporter — powerful но complex setup.

Источник: Альтернативы Grafana 2026 — observability dashboards

High-cardinality why?
Prometheus labels bomb: 100 hosts × 50 endpoints × 10 status codes × 5 methods = 250k metrics. Honeycomb indexes events directly, no pre-aggregation — query any dimension.

Источник: Альтернативы Honeycomb 2026 — distributed tracing

BubbleUp?
Unique Honeycomb feature: given slow traces, automatically highlight attributes that correlate with slowness. Finds root cause без query hacking.

Источник: Альтернативы Honeycomb 2026 — distributed tracing

Free tier limits?
20M events/мес, 60 days retention, 5 users. Enough для small apps. $70/мес — 100M events, 30 days.

Источник: Альтернативы Honeycomb 2026 — distributed tracing

Monitor endpoint uptime?
Enterno HTTP для endpoint health. Honeycomb — для деталей inside vast traces.

Источник: Альтернативы Honeycomb 2026 — distributed tracing

Loki vs Elasticsearch?
Elastic: index every word (expensive). Loki: index labels only (cheap). Loki search within label filter "grep-like" — медленнее но 10-100x cheaper.

Источник: Альтернативы Grafana Loki 2026 — log aggregation

ClickHouse logs?
ClickHouse used для petabyte-scale logs (Uber, eBay). Columnar compression + SQL queries. Needs custom ingestion pipeline (vs turnkey Loki).

Источник: Альтернативы Grafana Loki 2026 — log aggregation

Retention cost?
Loki on S3 + Glacier: $0.02-0.50/GB. Elasticsearch hot tier: $5-15/GB. 100x difference at scale.

Источник: Альтернативы Grafana Loki 2026 — log aggregation

Monitor Loki endpoint?
Enterno HTTP для /ready endpoint health. Scheduled alerts на downtime.

Источник: Альтернативы Grafana Loki 2026 — log aggregation

Snowflake vs BigQuery?
Snowflake: multi-cloud (AWS/Azure/GCP), per-credit compute. BigQuery: GCP-only, pay-per-query (good для ad-hoc). Для mixed-cloud — Snowflake.

Источник: Альтернативы Snowflake 2026 — cloud data warehouse

ClickHouse 10x faster real?
Для aggregations + real-time — yes (columnar + vectorization). Для complex joins — Snowflake лучше. Use case matters.

Источник: Альтернативы Snowflake 2026 — cloud data warehouse

DuckDB embedded?
DuckDB: SQLite-like для analytics. Runs in-process (Python, Node). Free, <1 TB, замена Pandas для local SQL.

Источник: Альтернативы Snowflake 2026 — cloud data warehouse

Monitor warehouse uptime?
Enterno HTTP для JDBC endpoint. Cloud dashboards для internal monitoring, Enterno для external.

Источник: Альтернативы Snowflake 2026 — cloud data warehouse

Yandex legacy concern?
ClickHouse Inc. — separate from Yandex (Dutch, US employees). Yandex Cloud и ClickHouse Inc. — independent. Open-source, 1500+ contributors.

Источник: Альтернативы ClickHouse 2026 — analytics DB

ClickHouse vs DuckDB?
ClickHouse: server, multi-node, PB scale. DuckDB: embedded (process), <1 TB, no server. Dev-friendly alternative Pandas.

Источник: Альтернативы ClickHouse 2026 — analytics DB

Cloud pricing?
ClickHouse Cloud starter $40/мес (1 GB RAM). Production $100-1000+/мес. Cheaper чем Snowflake в 5-10x на аналогичной нагрузке.

Источник: Альтернативы ClickHouse 2026 — analytics DB

Monitor endpoint?
Enterno HTTP для :8123 endpoint. Scheduled alerts на downtime.

Источник: Альтернативы ClickHouse 2026 — analytics DB

Airflow overhead?
Requires: metadata DB (Postgres), scheduler, webserver, 1+ workers. Minimum ~2 GB RAM. Астрономер / MWAA managed $150-500+/мес.

Источник: Альтернативы Apache Airflow 2026 — data orchestration

Prefect Cloud vs OSS?
OSS (Prefect 2.0): self-host, free. Cloud: $0 free tier (5k runs/мес), $50+ Pro. Modern API, dynamic flows без static DAGs.

Источник: Альтернативы Apache Airflow 2026 — data orchestration

Dagster different?
Asset-based (materialization output matters, not task). Type-safe (Pydantic). Observability UI лучше Airflow. Learning curve steep.

Источник: Альтернативы Apache Airflow 2026 — data orchestration

Monitor pipeline endpoint?
Enterno Heartbeat — dead-man-switch для cron jobs. HTTP check для pipeline API health.

Источник: Альтернативы Apache Airflow 2026 — data orchestration

Fivetran expensive — why?
MAR pricing: каждая row sync = billed. 1M rows/мес = $500, 100M = $10k+. Для stable low-volume sources cheap alternatives win.

Источник: Альтернативы Fivetran 2026 — managed ETL/ELT

Airbyte vs Fivetran?
Airbyte: open source, 400+ connectors community-built (varying quality). Self-host free. Airbyte Cloud: $25/мес starter. Fivetran: more polished, reliable, expensive.

Источник: Альтернативы Fivetran 2026 — managed ETL/ELT

Runet payment?
Fivetran, Stitch — US card required. Airbyte self-host works everywhere. Yandex DataLens — RU alternative с local connectors.

Источник: Альтернативы Fivetran 2026 — managed ETL/ELT

Monitor endpoint?
Enterno scheduled monitors для data pipeline health-endpoints. Notifications в Slack/Telegram.

Источник: Альтернативы Fivetran 2026 — managed ETL/ELT

Segment vs RudderStack?
Segment: polished SaaS, massive ecosystem, paid. RudderStack: open source + managed, "Segment API-compatible" — drop-in replace. Self-host — free.

Источник: Альтернативы Segment 2026 — CDP (customer data)

Snowplow difference?
Snowplow: batch-first, raw events в data warehouse. More control, less out-of-box analytics. Для data science teams, не marketing.

Источник: Альтернативы Segment 2026 — CDP (customer data)

PostHog not just CDP?
PostHog started product analytics (Mixpanel alternative). Added CDP routing в 2023. Good для early-stage startups — one tool covers analytics + CDP + session recording.

Источник: Альтернативы Segment 2026 — CDP (customer data)

Monitor CDP endpoint?
Enterno HTTP для tracking endpoint health (api.segment.io, hub.rudderstack.com). Alerts на downtime.

Источник: Альтернативы Segment 2026 — CDP (customer data)

Looker Studio vs Looker?
Looker Studio (ex-Google Data Studio) — free, simple viz. Looker — enterprise BI ($5k+) с LookML. Completely different products.

Источник: Альтернативы Looker 2026 — BI / semantic layer

Metabase OSS достаточен?
Для startup 1-50 sources — yes. Limited advanced features (no semantic layer, basic permissions). Metabase Pro ($85/user/мес) adds.

Источник: Альтернативы Looker 2026 — BI / semantic layer

Lightdash vs Looker?
Lightdash: open source, dbt-native semantic layer (metrics defined в dbt YAML). Cheaper, но ecosystem smaller.

Источник: Альтернативы Looker 2026 — BI / semantic layer

Monitor BI endpoint?
Enterno HTTP для :4000/api/health. Downtime alerts в Slack/Telegram.

Источник: Альтернативы Looker 2026 — BI / semantic layer

Vercel expensive — когда?
Free tier: 100 GB bandwidth, 100k function invocations. Pro $20 базис, но overages $40+/100 GB. Cloudflare Pages = unlimited bandwidth $0 tier.

Источник: Альтернативы Vercel 2026 — хостинг Next.js

Netlify vs Vercel?
Netlify: older, more generic, Netlify Functions less polished для Next.js. Для non-Next frameworks — Netlify solid.

Источник: Альтернативы Vercel 2026 — хостинг Next.js

Self-host Next.js?
node server.js в Docker + nginx reverse proxy works. Не получите edge functions, ISR, automatic caching. Tradeoff $$ vs control.

Источник: Альтернативы Vercel 2026 — хостинг Next.js

Monitor endpoint?
ChatGPT или Claude?
ChatGPT: broader ecosystem, plugins, image gen. Claude: лучший coding + long context + writing. Для разработчиков — Claude чаще побеждает.

Источник: Альтернативы ChatGPT 2026 — Claude, Gemini, DeepSeek

API Runet доступ?
OpenAI API: blocked для RU IPs. Claude: тоже. Workaround — proxy через US/EU provider или use local Llama.

Источник: Альтернативы ChatGPT 2026 — Claude, Gemini, DeepSeek

Cost для 1M tokens?
GPT-5: $5 input / $15 output. Claude Opus 4.7: $15 / $75. Gemini 2.5 Pro: $2 / $10. Llama 3 70B (Together): $0.88 / $0.88.

Источник: Альтернативы ChatGPT 2026 — Claude, Gemini, DeepSeek

Как monitor AI API uptime?
Enterno HTTP checker для api.openai.com. Regular downtime incidents in 2024-2025.

Источник: Альтернативы ChatGPT 2026 — Claude, Gemini, DeepSeek

Copilot vs Cursor?
Copilot: VS Code extension, cheaper. Cursor: standalone IDE (fork VS Code) с superior agent workflow (composer, multi-file edit). Для AI-first development — Cursor.

Источник: Альтернативы GitHub Copilot 2026 — AI coding assistants

Codeium реально free?
Да, individual tier unlimited autocomplete + chat. $0. Model: собственный + Llama fine-tuned. Pro plan $12 для teams + premium models.

Источник: Альтернативы GitHub Copilot 2026 — AI coding assistants

Privacy — не train на моём коде?
Copilot Business+ promise не train. Codeium — claims zero code stored. Cursor — stores если включено. Self-host (Continue + ollama) = 100% private.

Источник: Альтернативы GitHub Copilot 2026 — AI coding assistants

Как monitor IDE endpoint uptime?
Enterno HTTP для GitHub Copilot API endpoints. Периодические outages.

Источник: Альтернативы GitHub Copilot 2026 — AI coding assistants

Midjourney API есть?
Нет, только Discord UI + web. Unofficial APIs (через Discord bot) существуют, но ToS-violation. Для API — Flux / DALL-E / SD.

Источник: Альтернативы Midjourney 2026 — image generation

Flux Pro vs Midjourney?
Flux Pro: фотореализм (skin, hair, lighting) лидер. Midjourney: artistic interpretation лучше. Для photo-style — Flux. Для fine art — Midjourney.

Источник: Альтернативы Midjourney 2026 — image generation

Self-host cost?
Stable Diffusion XL на RTX 3090 ($500 used) — free inference. Cloud ~$0.01 за image (Replicate). 10k images/мес → $100 cloud vs $0 self-host.

Источник: Альтернативы Midjourney 2026 — image generation

Как проверить доступность image gen сервиса?
Enterno HTTP для API endpoint. Monitors для continuous check.

Источник: Альтернативы Midjourney 2026 — image generation

Perplexity vs ChatGPT Search?
Perplexity: citations visible inline, better UX. ChatGPT Search: integrated в chat, free для Plus users.

Источник: Альтернативы Perplexity AI 2026 — AI search

API cost (Perplexity Sonar)?
Sonar Small $0.20 / 1M, Large $1 / 1M, Huge $5 / 1M. + search cost. Cheaper чем GPT-4 + tool calling.

Источник: Альтернативы Perplexity AI 2026 — AI search

Exa vs SerpAPI?
Exa: semantic search через embeddings (для AI agents). SerpAPI: regular Google/Bing results. Для grounding AI — Exa. Для scraping — SerpAPI.

Источник: Альтернативы Perplexity AI 2026 — AI search

Как monitor search API?
Enterno HTTP checker для api.perplexity.ai. Periodic 502s reported в 2024+.

Источник: Альтернативы Perplexity AI 2026 — AI search

Pinecone expensive?
Да, $70/мес минимум для production + serverless charges. Qdrant Cloud $25 starter или self-host $5/мес VPS — 10x cheaper.

Источник: Альтернативы Pinecone 2026 — managed vector DB

Migration из Pinecone?
Export vectors через describe_index_stats + fetch API. Import в Qdrant через batch upsert. ~1 час для 1M vectors.

Источник: Альтернативы Pinecone 2026 — managed vector DB

pgvector достаточен?
Для <1M vectors + simple use cases — да. Single DB = simplicity + transactional consistency. >10M → dedicated vector DB.

Источник: Альтернативы Pinecone 2026 — managed vector DB

Monitor endpoint?
Enterno HTTP для api.pinecone.io. Monitor + alerts на downtime.

Источник: Альтернативы Pinecone 2026 — managed vector DB

Почему LangChain критикуют?
Over-abstraction (десятки classes для simple chain), fast-changing API (breaking changes every few months), heavy dependencies. Для quick prototype — fine, для production — часто rewrite с simpler.

Источник: Альтернативы LangChain 2026 — LLM frameworks

LlamaIndex vs LangChain?
LlamaIndex: RAG-focused, cleaner для data ingestion/querying. LangChain: более general-purpose (agents, tools, memory).

Источник: Альтернативы LangChain 2026 — LLM frameworks

Vercel AI SDK — что даёт?
Simplest JS framework для LLM. useChat, useCompletion React hooks. Streaming out-of-box. Для Next.js apps — best choice.

Источник: Альтернативы LangChain 2026 — LLM frameworks

Как monitor LLM quality в production?
LangSmith ($39/user), LangFuse (open source), Braintrust. + Enterno для endpoint uptime.

Источник: Альтернативы LangChain 2026 — LLM frameworks

Cursor vs Copilot?
Cursor: standalone IDE с full agent (modifies multiple files, scans codebase, runs terminal). Copilot: VS Code extension с completion + limited chat. Для AI-first coding — Cursor лучше.

Источник: Альтернативы Cursor IDE 2026 — AI code editors

Windsurf бесплатен?
Free tier доступен (unlimited Cascade?). Pro $10/мес с premium models. Built by Codeium team.

Источник: Альтернативы Cursor IDE 2026 — AI code editors

Aider — что?
CLI agent с git integration. pip install aider-chat. Пишешь в terminal, он правит файлы + commit

Источник: Альтернативы Cursor IDE 2026 — AI code editors

Как monitor Cursor API?
Enterno HTTP для api.cursor.com. Регулярные outages в 2024.

Источник: Альтернативы Cursor IDE 2026 — AI code editors

Notion AI vs ChatGPT?
Notion AI: контекст ваших pages, in-place editing, summary workflow. ChatGPT: standalone, more powerful model. Для in-document ops — Notion. Для general tasks — ChatGPT.

Источник: Альтернативы Notion AI 2026 — AI в knowledge tools

Obsidian + AI — workflow?
Plugins: Text Generator, Copilot, Smart Connections (semantic search). Обычно с OpenAI API (bring-your-own-key). Cost только API usage.

Источник: Альтернативы Notion AI 2026 — AI в knowledge tools

Runet-friendly?
Notion: функционирует но payment сложнее. Obsidian: полностью работает (local app). Logseq: open source = zero issues.

Источник: Альтернативы Notion AI 2026 — AI в knowledge tools

Monitor Notion API uptime?
Enterno HTTP для api.notion.com. Public incident history 2024.

Источник: Альтернативы Notion AI 2026 — AI в knowledge tools

OpenAI-compatible APIs?
Многие альтернативы (Together, Fireworks, Groq, Anyscale, OpenRouter) эмулируют OpenAI API format. Drop-in replace через base URL.

Источник: Альтернативы OpenAI API 2026 — LLM providers

Groq — реально 500 токенов/sec?
Да, на LPU chips (custom ASIC). Llama 3 70B ~280 t/s, 8B — 750 t/s. Cost competitive ($0.59/1M). Primary use — low-latency apps.

Источник: Альтернативы OpenAI API 2026 — LLM providers

Runet API access?
OpenRouter proxy, Anthropic API — blocked. Yandex GPT (RU native) — $0.20/1M. Local Llama через Ollama — $0 cost.

Источник: Альтернативы OpenAI API 2026 — LLM providers

Как monitor API uptime?
Enterno HTTP для api.openai.com, api.anthropic.com, api.groq.com. Multi-region monitoring.

Источник: Альтернативы OpenAI API 2026 — LLM providers

HF Inference API cost?
Free tier с rate limits. Inference Endpoints (dedicated) — $0.03-10/hour в зависимости от hardware.

Источник: Альтернативы Hugging Face 2026 — model hubs

Replicate vs HF?
Replicate: одна строка — run any model. HF: browse + experiment + inference. Для production API — Replicate cleaner. Для research — HF.

Источник: Альтернативы Hugging Face 2026 — model hubs

Spaces (Gradio) — что?
HF Spaces — free ML demos через Gradio/Streamlit. 16 GB RAM limit, free tier. Alternative: Modal, Replicate, Vercel+Next.js.

Источник: Альтернативы Hugging Face 2026 — model hubs

Monitor HF endpoint uptime?
Enterno HTTP для api-inference.huggingface.co. Некоторые endpoints show rate limit errors при высокой нагрузке.

Источник: Альтернативы Hugging Face 2026 — model hubs

JetBrains в России 2026?
С 2022 JetBrains не продаёт новые лицензии в РФ. Уже купленные perpetual — работают. DBeaver — главный open-source substitute.

Источник: Альтернативы DataGrip 2026 — SQL IDE без подписки

DBeaver vs DataGrip?
DBeaver CE (free) покрывает 80% daily use. DBeaver PRO ($99/year) — Cassandra, Redis, MongoDB+. DataGrip сильнее в refactoring + IntelliJ интеграция.

Источник: Альтернативы DataGrip 2026 — SQL IDE без подписки

TablePlus для Windows?
Да, TablePlus работает на Windows + macOS + Linux. $89 lifetime (или Windows/macOS отдельно).

Источник: Альтернативы DataGrip 2026 — SQL IDE без подписки

Как мониторить uptime Postgres?
Enterno Ping checker проверит доступность порта 5432. Monitors для periodic checks + alerts.

Источник: Альтернативы DataGrip 2026 — SQL IDE без подписки

TablePlus vs DBeaver?
TablePlus: native, быстрый, clean UI, $89. DBeaver: Java, медленнее, free, больше БД, более advanced features.

Источник: Альтернативы TablePlus 2026 — быстрый SQL-клиент

Trial limit?
2 open connections одновременно, max 2 tabs per connection. Подходит для evaluation. Lifetime лицензия снимает лимит.

Источник: Альтернативы TablePlus 2026 — быстрый SQL-клиент

Sequel Ace активен?
Да, open source (Sequel Pro fork). MySQL/MariaDB only. macOS native. В 2024+ полностью поддерживается сообществом.

Источник: Альтернативы TablePlus 2026 — быстрый SQL-клиент

Как проверить Postgres доступность?
pgAdmin медленный — fix?
pgAdmin 4 тяжёлый по default. Ускорить: отключите query history auto-save, reduce Browser tree refresh interval. Или используйте DBeaver для daily + pgAdmin для backup/restore.

Источник: Альтернативы pgAdmin 2026 — для Postgres

Web mode vs Desktop mode?
Desktop — PyInstaller bundle, локально на laptop. Server mode — Docker / Python WSGI behind nginx. Server mode для team с shared connections.

Источник: Альтернативы pgAdmin 2026 — для Postgres

pgAdmin 4 vs 3?
pgAdmin 3 (Wx/C++) был faster но deprecated. pgAdmin 4 заменил его в 2016. Нет way вернуться к v3.

Источник: Альтернативы pgAdmin 2026 — для Postgres

Монитор Postgres uptime?
Enterno Ping Checker проверит порт 5432. Auto monitoring + alerts.

Источник: Альтернативы pgAdmin 2026 — для Postgres

DBeaver CE vs PRO?
CE: Postgres, MySQL, SQLite, Oracle, Redshift, Snowflake. PRO: +Cassandra, Redis, MongoDB, Couchbase, Firebase. $99/year.

Источник: Альтернативы DBeaver 2026 — SQL IDE

DBeaver медленный?
Eclipse RCP не самый быстрый. На SSD + 16GB+ работает ок. Для single DB — TablePlus native быстрее.

Источник: Альтернативы DBeaver 2026 — SQL IDE

Plugin ecosystem?
DBeaver поддерживает Eclipse marketplace plugins (linters, formatters). Также custom themes, connection templates.

Источник: Альтернативы DBeaver 2026 — SQL IDE

Монитор MySQL порта?
Enterno Ping для порта 3306. Scheduled monitors с notification.

Источник: Альтернативы DBeaver 2026 — SQL IDE

Почему MinIO сменил license?
AGPLv3 заставляет SaaS-провайдеров open-source свои модификации. MinIO пытается защитить себя от hyperscalers, которые обогащаются без контрибуций.

Источник: Альтернативы MinIO 2026 — self-hosted S3

SeaweedFS vs MinIO?
SeaweedFS — full S3 API + native filer API. Apache 2.0 навсегда. Быстрее на small objects. MinIO — polished UI + better enterprise features.

Источник: Альтернативы MinIO 2026 — self-hosted S3

Мигрировать из MinIO?
rclone sync s3://minio-bucket s3://seaweed-bucket — один common инструмент.

Источник: Альтернативы MinIO 2026 — self-hosted S3

Как мониторить S3 endpoint?
Enterno HTTP checker для /minio/health/live. Или Monitors.

Источник: Альтернативы MinIO 2026 — self-hosted S3

B2 vs R2 price?
B2 $6/TB storage + $10/TB egress. R2 $15/TB storage + FREE egress (до Cloudflare Cache Reserve). R2 выигрывает при frequent download.

Источник: Альтернативы Backblaze B2 2026 — cheap S3

Wasabi no-egress ограничения?
Wasabi allow free egress до 1x storage. Превышение = account suspension. Подходит для cold storage.

Источник: Альтернативы Backblaze B2 2026 — cheap S3

Runet оплата 2026?
Backblaze принимает VISA/MC международные. Некоторые RU карты блокируются. Payeer crypto как workaround.

Источник: Альтернативы Backblaze B2 2026 — cheap S3

Monitor endpoint?
Enterno HTTP для health check. Monitors alerts.

Источник: Альтернативы Backblaze B2 2026 — cheap S3

90-day min billing?
Wasabi charges minimum 90 days even if delete earlier. Не для temporary hosting.

Источник: Альтернативы Wasabi 2026 — cold cloud storage

Runet оплата?
Проблемы с VISA/MC из России. Используйте foreign card или crypto paymaster.

Источник: Альтернативы Wasabi 2026 — cold cloud storage

S3 vs Wasabi?
Wasabi cheaper storage, но min duration + regional limits. S3 — universal, но more expensive.

Источник: Альтернативы Wasabi 2026 — cold cloud storage

Monitor S3 bucket?
Enterno HTTP check для public endpoint. SSL для cert validation.

Источник: Альтернативы Wasabi 2026 — cold cloud storage

Storj latency?
Requests retrieved parallel from multiple nodes — faster чем single-node. GET latency comparable к B2/Wasabi (200-500ms).

Источник: Альтернативы Storj 2026 — decentralized storage

Reliability?
Data split на 80 nodes, reconstructed из 29. Потеря любых 51 nodes — ok. Technically более reliable чем single-provider.

Источник: Альтернативы Storj 2026 — decentralized storage

Crypto payments?
Storj accepts USD (card). STORJ token используется internally для payments storage operators. End users не touch crypto.

Источник: Альтернативы Storj 2026 — decentralized storage

Monitor Storj endpoint?
Enterno HTTP check для gateway.storjshare.io. Alerts на downtime.

Источник: Альтернативы Storj 2026 — decentralized storage

Lens free tier limits?
Sign-up + Personal tier ok для 1-2 кластеров. Corporate needs Pro. Many teams мигрировали на OpenLens / Headlamp.

Источник: Альтернативы Lens 2026 — Kubernetes IDE

OpenLens vs Lens?
OpenLens — fork, без telemetry + без sign-up + некоторые Lens-specific features убраны. Community-maintained.

Источник: Альтернативы Lens 2026 — Kubernetes IDE

Headlamp — production ready?
Да, Headlamp CNCF sandbox project. Web UI + desktop app. 11k+ stars. Modern UI.

Источник: Альтернативы Lens 2026 — Kubernetes IDE

Monitor K8s service endpoint?
k9s vs kubectl?
k9s обёртка над kubectl — удобнее для interactive exploration. Для scripting — все равно kubectl.

Источник: Альтернативы k9s 2026 — Kubernetes terminal UI

Настройка shortcuts?
~/.k9s/config.yml + plugins.yml. Скины, aliases, hotkeys custom. 1000+ community plugins.

Источник: Альтернативы k9s 2026 — Kubernetes terminal UI

Resource usage?
k9s минимален: <100MB RAM. Idle CPU 0%. Runs locally, subscribes к API watch.

Источник: Альтернативы k9s 2026 — Kubernetes terminal UI

Monitor K8s endpoint?
Enterno HTTP checker для ingress URL. Scheduled monitor + alerts.

Источник: Альтернативы k9s 2026 — Kubernetes terminal UI

Postman Free tier достаточно?
Для solo developer — да. Для team 5+ — 3 collaborator limit блокирует, paid обязателен.

Источник: Альтернативы Postman 2026 — API testing tools

Как мигрировать из Postman?
Export collections в .json из Postman → Insomnia/Bruno поддерживают import. Переход за час для <50 collections.

Источник: Альтернативы Postman 2026 — API testing tools

Open source Postman alternatives?
Hoppscotch (hoppscotch.io, web + self-host), Bruno (usebruno.com, desktop), Yaak (yaakapp.com). Все MIT/Apache.

Источник: Альтернативы Postman 2026 — API testing tools

Как test API в Enterno?
Enterno HTTP checker + Monitor для continuous. Или API v4 для scripted checks.

Источник: Альтернативы Postman 2026 — API testing tools

Insomnia vs Insomnium?
Insomnium — community fork после cloud-required updates. Identical features, но без forced login и cloud dependency.

Источник: Альтернативы Insomnia 2026 — API clients

Postman или Insomnia?
Insomnia лучше для GraphQL + lightweight UI. Postman — для team collaboration + CI/CD integration (Newman).

Источник: Альтернативы Insomnia 2026 — API clients

Как использовать для API monitoring?
Insomnia — только manual. Для continuous — Enterno Monitor с keyword-match на response.

Источник: Альтернативы Insomnia 2026 — API clients

Scripting support?
Insomnia имеет pre/post request JS scripts. Enterno API v4 — webhooks + custom validators.

Источник: Альтернативы Insomnia 2026 — API clients

Hoppscotch vs Postman Web?
Postman Web требует login + ограничен по features. Hoppscotch — full-featured без login (для local storage).

Источник: Альтернативы Hoppscotch 2026 — web API клиенты

Self-host сложно?
docker run -p 3000:3000 hoppscotch/hoppscotch — 30 секунд. Для prod добавьте PostgreSQL + volume для persistence.

Источник: Альтернативы Hoppscotch 2026 — web API клиенты

Data в Hoppscotch private?
Если self-host — 100%. Cloud free-tier — сохраняется в Hoppscotch cloud (но есть local mode browser-only).

Источник: Альтернативы Hoppscotch 2026 — web API клиенты

Как подключить к Enterno?
Hoppscotch — тестирование. Enterno — monitoring. Развернуть: test API в Hoppscotch → создать Enterno monitor с тем же URL и expected response.

Источник: Альтернативы Hoppscotch 2026 — web API клиенты

Sentry vs error logging в файл?
File logs — history без alerting, manual triage. Sentry groups duplicates, alerts, shows stack trace + context. Must-have в prod.

Источник: Альтернативы Sentry 2026 — error tracking

GlitchTip реально совместим?
Да. Sentry SDK посылает events в GlitchTip endpoint без кода change. Open-source fork, lightweight.

Источник: Альтернативы Sentry 2026 — error tracking

Sentry + Enterno комбинация?
Рекомендую: Sentry для app errors + Enterno для uptime/SSL/security headers. Разные слои stack.

Источник: Альтернативы Sentry 2026 — error tracking

Перевод из Sentry free → paid — когда?
Когда >5k errors/мес (одна продакшен ошибка в минуту = 43k/мес). Или когда нужно >1 user.

Источник: Альтернативы Sentry 2026 — error tracking

Session replay законен по ФЗ-152?
Только с consent + маскированием PII (credit cards, passwords, emails в forms). LogRocket имеет inputPrivacyMode, но setup требует осторожности.

Источник: Альтернативы LogRocket 2026 — session replay

LogRocket замедляет сайт?
~100 KB SDK + runtime overhead ~5-10% CPU. На CWV заметно: LCP +200-500ms при включенном recording. Enterno RUM ~10 KB.

Источник: Альтернативы LogRocket 2026 — session replay

Sentry Session Replay vs LogRocket?
Sentry SR добавили 2023, basic. LogRocket глубже (Redux, network, console), более mature. Sentry дешевле.

Источник: Альтернативы LogRocket 2026 — session replay

Как дебажить UX без replay?
Enterno RUM показывает real Core Web Vitals breakdown + error rate per page. Без video, но дёшево.

Источник: Альтернативы LogRocket 2026 — session replay

Hotjar vs Microsoft Clarity?
Clarity полностью бесплатно, unlimited sessions. Hotjar имеет более polished UI + surveys + лучшие filtering. Для solo — Clarity win.

Источник: Альтернативы Hotjar 2026 — heatmaps, polls

Как использовать для CRO?
Heatmaps показывают где users click/scroll. Recordings — как именно interact. Сочетайте с A/B testing (Google Optimize deprecated, VWO/Optimizely).

Источник: Альтернативы Hotjar 2026 — heatmaps, polls

GDPR compliance?
Hotjar имеет consent integration. PII automatic masking на password fields. Явный consent обязателен до tracking.

Источник: Альтернативы Hotjar 2026 — heatmaps, polls

Для CWV monitoring?
Hotjar добавил CWV tracking в 2023 (Pro only). Enterno RUM даёт CWV + uptime + error rate — более комплексно.

Источник: Альтернативы Hotjar 2026 — heatmaps, polls

Plausible vs Google Analytics?
Plausible: privacy, simple, без cookies, dashboard в 5 сек. GA4: deep, cookies, learning curve несколько часов, free but Google monetizes data.

Источник: Альтернативы Plausible 2026 — privacy analytics

Self-host сложно?
Docker compose: 2 containers (Plausible + PostgreSQL + ClickHouse). ~30 мин setup, ~2 GB RAM.

Источник: Альтернативы Plausible 2026 — privacy analytics

Limits на SaaS tier?
10k page views/мес = $9. Большие сайты → ~$99/мес 10M pv. Expensive для high-traffic.

Источник: Альтернативы Plausible 2026 — privacy analytics

Почему Plausible без real-time?
Они считают real-time бесполезным для most decisions. Dashboard обновляется каждые 5-10 мин (batch).

Источник: Альтернативы Plausible 2026 — privacy analytics

Umami vs Plausible?
Umami — MIT license (permissive), proper Vercel-friendly. Plausible — AGPL (copyleft). Features similar.

Источник: Альтернативы Umami 2026 — self-hosted analytics

Как deploy Umami на Vercel?
1-click от umami.is → Vercel account → PostgreSQL (Vercel Postgres или external Neon/Supabase). Setup 5 минут.

Источник: Альтернативы Umami 2026 — self-hosted analytics

Data protection в self-hosted?
Полное control. DB в вашем Postgres, script с вашего domain. ФЗ-152 compliance легче.

Источник: Альтернативы Umami 2026 — self-hosted analytics

Performance analytics?
Umami только traffic events. Для CWV — Enterno RUM. Комбинируйте для full picture.

Источник: Альтернативы Umami 2026 — self-hosted analytics

Datadog dollar cost?
Starts $15/host/мес infra. Realistic 10 servers + logs + traces = $300-800/мес. Rises with load.

Источник: Альтернативы Datadog 2026 — observability

Open-source alt for Datadog?
SigNoz (signoz.io), OpenObservability. Но enterprise depth Datadog не matches.

Источник: Альтернативы Datadog 2026 — observability

Как мигрировать?
Datadog → Grafana Cloud: exporters работают оба. Datadog → Enterno: только для basic uptime + RUM, deep APM не портируется.

Источник: Альтернативы Datadog 2026 — observability

Pay-as-you-go risk?
Log volume может explode (DEBUG в prod) → счёт на тысячи $. Alerts на billing обязательны.

Источник: Альтернативы Datadog 2026 — observability

New Relic free tier реально free?
Да, 100GB ingest и 1 user free forever. Но при росте (2+ users или > 100GB logs) — $49+/мес.

Источник: Альтернативы New Relic 2026 — APM

Как контролировать log spending?
Log filters в agent, dropping low-value logs, sampling. Или отдельный log aggregation (Loki, CloudWatch).

Источник: Альтернативы New Relic 2026 — APM

New Relic vs Datadog?
New Relic cheaper на low volume, более aggressive pricing на scale. Datadog deeper integrations + better UI. Both enterprise-grade.

Источник: Альтернативы New Relic 2026 — APM

Self-host alternative?
Elastic APM (open-source ELK stack). Но operational burden high.

Источник: Альтернативы New Relic 2026 — APM

Что такое Certificate Transparency?
Публичный append-only лог всех SSL-сертификатов, выпущенных публичными CA. Google Chrome с 2018 требует каждый сертификат быть в CT-логе для доверия.

Источник: Альтернативы crt.sh 2026 — Certificate Transparency

Можно ли найти скрытые поддомены?
Да, через CT-логи видны все сертификаты, включая для *.internal.example.com. Это известный recon-вектор для security testing.

Источник: Альтернативы crt.sh 2026 — Certificate Transparency

Есть ли у crt.sh API?
Технически да (output=json), но не документирован, rate limit неизвестен. Enterno.io — публичный API с лимитом.

Источник: Альтернативы crt.sh 2026 — Certificate Transparency

Как это отличается от DNS?
DNS показывает только активные A/CNAME. CT-логи — все когда-либо выданные сертификаты, даже удалённые. Глубже.

Источник: Альтернативы crt.sh 2026 — Certificate Transparency

Насколько точна IP-геолокация?
City-level: 70-90% точности. Country-level: 99%+. Accuracy depends on MaxMind / IP2Location database update frequency (обе source большинства API).

Источник: Альтернативы ipinfo.io 2026 — IP geolocation

Откуда данные?
MaxMind GeoIP2 + ARIN/RIPE WHOIS + carrier data. Enterno использует ip-api.com downstream + собственные enrichment.

Источник: Альтернативы ipinfo.io 2026 — IP geolocation

Можно ли foundation для geolocation-billing?
Не рекомендуется — IP accuracy не 100%. Для compliance (VAT rules в EU) используйте credit card country.

Источник: Альтернативы ipinfo.io 2026 — IP geolocation

Как проверить свой IP?
Enterno IP-чекер покажет ASN, страну, город, организацию. Бесплатно, без регистрации.

Источник: Альтернативы ipinfo.io 2026 — IP geolocation

В чём главное отличие?
WhoisXML = enterprise-уровень с 20-лет архивом. Enterno.io = быстрый daily WHOIS без ежемесячной платы.

Источник: Альтернативы WhoisXML API 2026 — домены и WHOIS

Есть ли у Enterno historical WHOIS?
Нет. Мы показываем current state из authoritative WHOIS serverов. Для snapshots 2010 → архив WhoisXML нужен.

Источник: Альтернативы WhoisXML API 2026 — домены и WHOIS

Domaintools еще одна opt?
Да, Domaintools — ещё один enterprise provider. Дороже ($99+/мес), но лучшая UI для investigators.

Источник: Альтернативы WhoisXML API 2026 — домены и WHOIS

Как проверить WHOIS самостоятельно?
Enterno WHOIS — введите домен, получите registrar, expiration, name servers. Без регистрации.

Источник: Альтернативы WhoisXML API 2026 — домены и WHOIS

Как установить testssl.sh?
git clone https://github.com/drwetter/testssl.sh && cd testssl.sh && ./testssl.sh example.com

Источник: Альтернативы testssl.sh — web-UI SSL сканеры

Сравнимо ли покрытие?
Enterno.io покрывает common vulnerabilities + cipher + cert chain. testssl.sh — deeper (POODLE, BEAST, CRIME detection плюс historical CVE checks). Для compliance (PCI-DSS) рекомендуем testssl.sh.

Источник: Альтернативы testssl.sh — web-UI SSL сканеры

Можно ли использовать testssl.sh из CI/CD?
Да. ./testssl.sh --jsonfile report.json --severity HIGH example.com. Затем parse JSON в PR comments.

Источник: Альтернативы testssl.sh — web-UI SSL сканеры

Нужен ли CLI если есть Enterno?
Для 95% tasks — нет. Для audit-grade (PCI DSS, security consulting) — testssl.sh дополняет.

Источник: Альтернативы testssl.sh — web-UI SSL сканеры

Законно ли сканировать Shodan?
Shodan сам сканирует всё и индексирует. Поиск в индексе — легален везде. Самостоятельное сканирование чужих IP — может быть illegal в вашей юрисдикции.

Источник: Альтернативы Shodan 2026 — поиск открытых сервисов

Как долго Shodan видит мой exposure?
Повторные сканы ~1-4 недели. Если закрыли порт, в indexе может остаться ≤ 30 дней.

Источник: Альтернативы Shodan 2026 — поиск открытых сервисов

Как скрыть свой сервер от Shodan?
Firewall: white-list только нужные IPs. ACL на router + iptables на сервере. Full invisibility невозможна — но можно скрыть 99% attack surface.

Источник: Альтернативы Shodan 2026 — поиск открытых сервисов

Exposure в 2026 — что самое опасное?
Наше исследование: Elasticsearch 9200 без auth, Redis 6379, MongoDB 27017.

Источник: Альтернативы Shodan 2026 — поиск открытых сервисов

Что такое Passive DNS?
Архив всех DNS-запросов, которые прошли через recursive resolverы (ISP-уровень). Видит когда домен resolved в какой IP, в какой период. Приватные IPs в истории.

Источник: Альтернативы SecurityTrails 2026 — DNS и asset discovery

Доступно ли PassiveDNS бесплатно?
Есть ограниченные источники: VirusTotal API (Private) ~1000 queries/день, Mnemonic PassiveDNS free tier 5000/день. Но coverage ниже SecurityTrails.

Источник: Альтернативы SecurityTrails 2026 — DNS и asset discovery

Как найти скрытые subdomain?
Enterno Subdomain Enumeration — CT-logs + DNS brute force. Или SecurityTrails paid — глубже.

Источник: Альтернативы SecurityTrails 2026 — DNS и asset discovery

Это replace Shodan?
Нет, другие задачи. Shodan = открытые порты/сервисы. SecurityTrails = DNS + domain intelligence.

Источник: Альтернативы SecurityTrails 2026 — DNS и asset discovery

Check-host.net используется Enterno.io?
Да, для eu-de и us-east regions в uptime monitoring — check-host free API под капотом. Для ru-msk — собственные nodes.

Источник: Альтернативы Check-Host.net 2026 — мульти-регион проверка

Coverage nodes check-host выше?
Да, 40+ nodes. Enterno.io имеет 3 regions (msk + de + us). Для propagation check — check-host глубже, для monitoring — Enterno.

Источник: Альтернативы Check-Host.net 2026 — мульти-регион проверка

Можно ли мониторить через check-host?
Нет, они не дают continuous monitoring. Open source fork "checkh" делает через cron, но fragile.

Источник: Альтернативы Check-Host.net 2026 — мульти-регион проверка

Как сравнить ping из разных regions?
Enterno Ping для Pro покажет ru-msk + eu-de + us-east. Для free — один регион.

Источник: Альтернативы Check-Host.net 2026 — мульти-регион проверка

Oh Dear только для Laravel?
Нет, работает с любым сайтом. Но API и integration оптимизированы под Laravel экосистему (health checks от spatie/laravel-health).

Источник: Альтернативы Oh Dear — application monitoring 2026

Есть ли Telegram alerts?
Oh Dear: email + Slack + PagerDuty + webhook. Enterno: email + Telegram + Slack + webhook. Telegram часто критичен для РФ teams.

Источник: Альтернативы Oh Dear — application monitoring 2026

Broken link scanner глубина?
Оба глубокие, обходят 10k+ страниц. Разница в rendering: Oh Dear поддерживает JS-rendering в default, Enterno — Pro tier.

Источник: Альтернативы Oh Dear — application monitoring 2026

Сравнение цен?
Oh Dear: €10 за 10 sites. Enterno ₽490 (~€5) за 50 monitors. Для small teams Enterno существенно дешевле.

Источник: Альтернативы Oh Dear — application monitoring 2026

Как billing у Updown.io работает?
$0.001 per check. Если chek каждые 5 мин → 8640/мес → ~$9 за один monitor. Для 10 monitors → ~$90/мес. Можно дороже Enterno.

Источник: Альтернативы Updown.io 2026 — простой uptime monitor

Есть ли free tier?
Да, $0.50 credit при регистрации. Хватит на ~50 checks. После нужна credit card.

Источник: Альтернативы Updown.io 2026 — простой uptime monitor

Работает ли из РФ?
Да, но payment только в $ и европейский card. Рублёвые карты могут не пройти из-за sanctions.

Источник: Альтернативы Updown.io 2026 — простой uptime monitor

Telegram alerts?
Нет, только email + Slack. Для Telegram — Enterno.io или UptimeRobot.

Источник: Альтернативы Updown.io 2026 — простой uptime monitor

Downdetector для own site?
Нет. Downdetector ждёт что кто-то пожалуется. Маленький сайт никогда не получит свою страницу на downdetector. Для own-site monitoring — нужен active probe (Enterno.io).

Источник: Альтернативы Downdetector 2026 — outage tracking

Как узнать что Cloudflare down?
Downdetector cloudflare page + Cloudflare статус-страница cloudflarestatus.com. Для auto-detection в своём приложении — Enterno heartbeat monitor на upstream.

Источник: Альтернативы Downdetector 2026 — outage tracking

Есть ли у Enterno multi-service status?
В Pro dashboard есть block "dependencies" — отслеживать статус external APIs через их status pages.

Источник: Альтернативы Downdetector 2026 — outage tracking

Как сделать own status page?
Enterno status page — public URL, показывает your monitors, incidents, response times.

Источник: Альтернативы Downdetector 2026 — outage tracking

SSL Labs grade совпадает с Enterno.io?
Да, оба используют алгоритм Baseline Requirements + Mozilla SSL Configuration. Grade A на Enterno = Grade A на SSL Labs в 98% случаев.

Источник: Альтернативы SSL Labs — лучшие SSL-чекеры 2026

Есть ли free-tier API у SSL Labs?
Нет. API только в Qualys Cloud Platform (платная, от $1000/год). Запросы к ssllabs.com/ssltest через scraping нарушают ToS.

Источник: Альтернативы SSL Labs — лучшие SSL-чекеры 2026

Hardenize — кто лидер?
Hardenize + Enterno.io = более глубокий анализ (HSTS preload, CAA, MTA-STS). SSL Labs = глубже по cipher suites. Зависит от задачи.

Источник: Альтернативы SSL Labs — лучшие SSL-чекеры 2026

Как тестировать internal/staging сервера?
SSL Labs требует public DNS. Enterno.io работает с любым резолвимым доменом + IP. Для внутренних — используйте openssl s_client -connect.

Источник: Альтернативы SSL Labs — лучшие SSL-чекеры 2026

Может ли Enterno.io заменить MXToolbox полностью?
Для большинства задач — да (DNS, SPF, DKIM, DMARC, uptime). Исключение — blacklist-мониторинг на 100+ RBL: Enterno проверяет только топ-20. Для глубокого antispam аудита MXToolbox лучше.

Источник: Альтернативы MXToolbox 2026 — DNS и email-тулы

Есть ли бесплатный API у MXToolbox?
Нет. API только в Pro tier ($99/мес). Enterno.io отдаёт API в Pro (₽490/мес) + бесплатный tier с лимитом 10 req/мин.

Источник: Альтернативы MXToolbox 2026 — DNS и email-тулы

Что такое DNS propagation?
Процесс распространения изменений DNS по кешам resolverов по всему миру. Обычно 24-48 часов (по TTL). Наш benchmark показал медиану 4.5 часов.

Источник: Альтернативы MXToolbox 2026 — DNS и email-тулы

Как мониторить blacklist через Enterno.io?
В дашборде → Monitors → New → выбор типа "Blacklist". Проверяет каждые 30 мин топ-20 RBL (Spamhaus, SORBS, Barracuda и др.).

Источник: Альтернативы MXToolbox 2026 — DNS и email-тулы

В чём разница между Lab Data и Field Data?
Lab — эмулированный замер в контролируемой среде (Lighthouse). Field — реальные данные от пользователей Chrome (CrUX). Field авторитетнее для ранжирования в Google.

Источник: Альтернативы GTmetrix 2026 — анализ скорости сайта

GTmetrix или PageSpeed Insights?
PSI бесплатный и показывает field data. GTmetrix даёт waterfall удобнее. Enterno.io = PSI field data + waterfall + история в одном.

Источник: Альтернативы GTmetrix 2026 — анализ скорости сайта

Можно ли тестировать staging?
GTmetrix требует publicly accessible URL. Enterno.io (Pro) умеет через Basic Auth или URL с токеном.

Источник: Альтернативы GTmetrix 2026 — анализ скорости сайта

Core Web Vitals — INP заменил FID?
Какую метрику даёт WebPageTest уникально?
Start Render, Speed Index (из video), First Visual Change. Это ранние метрики, близкие к "первое что пользователь увидел".

Источник: Альтернативы WebPageTest 2026 — Catchpoint, Enterno

Можно ли хостить WebPageTest self-hosted?
Да, open-source (GitHub catchpoint/webpagetest). Требует Windows-агентов для браузеров — сложный deploy.

Источник: Альтернативы WebPageTest 2026 — Catchpoint, Enterno

WebPageTest или PageSpeed Insights?
PSI работает на Lighthouse + CrUX (реальные данные). WebPageTest — waterfall + video. Разная глубина, дополняют друг друга.

Источник: Альтернативы WebPageTest 2026 — Catchpoint, Enterno

Enterno.io покрывает типичные WPT-кейсы?
Да: LCP, TTFB, FCP, Speed Index, waterfall (базовый), throttling 3G/4G, несколько локаций. Глубокий WPT-debug — не замена.

Источник: Альтернативы WebPageTest 2026 — Catchpoint, Enterno

Grade на Enterno совпадает с SecurityHeaders.com?
Да, алгоритм идентичен (Helme's методология). Grade A+ на SecurityHeaders = A+ на Enterno Security Scanner.

Источник: Альтернативы SecurityHeaders.com 2026 — Enterno, Mozilla

Scott Helme продолжает развивать?
Да, в 2026 инструмент активен. Но focus остался узкий — только response headers. Новые фичи редкие.

Источник: Альтернативы SecurityHeaders.com 2026 — Enterno, Mozilla

Мozilla Observatory против SecurityHeaders.com?
Mozilla Observatory глубже (+ CAA, Subresource Integrity, Redirection), но медленнее и сложнее. Enterno объединяет оба подхода.

Источник: Альтернативы SecurityHeaders.com 2026 — Enterno, Mozilla

Как мониторить security headers постоянно?
Enterno.io Monitor → New → тип "Security" → интервал 1 час. Alert при regression (пропал header, ослабела CSP).

Источник: Альтернативы SecurityHeaders.com 2026 — Enterno, Mozilla

Mozilla Observatory v2 — что изменилось?
В 2024 Mozilla переписала на Python 3, убрав API и scan-history. Сейчас только веб-UI для разовых проверок. Это сильно ограничило применимость.

Источник: Альтернативы Mozilla Observatory 2026 — Enterno, Hardenize

Можно ли self-host Mozilla Observatory?
Да. GitHub: mozilla/http-observatory. Требует Python + PostgreSQL. Setup 2-4 часа.

Источник: Альтернативы Mozilla Observatory 2026 — Enterno, Hardenize

Enterno и Observatory дополняют друг друга?
Да. Observatory — deeper static analysis отдельных headers. Enterno — continuous monitoring + broader scope (cookies, TLS, CORS).

Источник: Альтернативы Mozilla Observatory 2026 — Enterno, Hardenize

Grade на Observatory эквивалентен Enterno?
Algorithm отличается (Observatory strict-scoring, Enterno weighted). Grade A на Observatory ≈ A- на Enterno. Но обе системы одинаково выявляют критические проблемы.

Источник: Альтернативы Mozilla Observatory 2026 — Enterno, Hardenize

Как долго происходит DNS propagation?
Зависит от TTL записи. Наш benchmark показал медиану 4.5 часа для изменений A-записей с TTL=3600. Для TTL=86400 — до 24 часов.

Источник: Альтернативы DNSChecker.org 2026 — DNS propagation

Почему результаты разных checker'ов отличаются?
Разные vantage points имеют разные кеши. DNSChecker видит mostly-US/EU, Enterno — RU/EU/US. Расхождение 1-5% нормально.

Источник: Альтернативы DNSChecker.org 2026 — DNS propagation

Можно ли проверить DNS до обновления?
Нет. Propagation начинается после обновления. Для preview — рассчитайте TTL и timing окно через инструменты планирования миграций.

Источник: Альтернативы DNSChecker.org 2026 — DNS propagation

DNSChecker показал "not propagated" — что делать?
Подождите 2x TTL записи. Если через это время всё ещё fail — проверьте nameservers через Enterno DNS (тип NS) + DNSSEC validation.

Источник: Альтернативы DNSChecker.org 2026 — DNS propagation

Почему Host-Tracker потерял РФ-nodes?
С 2022 украинские провайдеры ограничили маршрутизацию в РФ. Host-Tracker — украинский провайдер, не может содержать RU-nodes без спорных решений.

Источник: Альтернативы Host-Tracker 2026 — российские мониторы

Как мигрировать мониторы из Host-Tracker?
Export мониторов через Pro API → преобразовать JSON → импортировать в Enterno.io через /api/v4/monitors. Пример скрипта — по запросу в support.

Источник: Альтернативы Host-Tracker 2026 — российские мониторы

Enterno.io поддерживает те же типы checks?
Да: HTTP, HTTPS, ping, TCP, SSL expiry, DNS, keyword match, blacklist. Plus: RUM, heartbeat, cron monitoring (чего нет у Host-Tracker).

Источник: Альтернативы Host-Tracker 2026 — российские мониторы

Какие есть альтернативы для западных проектов?
UptimeRobot (50 free), Pingdom, Better Stack, Datadog Synthetics. Подробнее — наш обзор UptimeRobot.

Источник: Альтернативы Host-Tracker 2026 — российские мониторы

Чем Enterno.io лучше Uptrends?
Бесплатный план навсегда, данные в России, Telegram-алерты. Для малого/среднего бизнеса — в 3-10× дешевле.

Источник: Альтернатива Uptrends 2026 — $18-$252/мес vs бесплатно

Чем Enterno.io лучше AppSignal?
Бесплатный план навсегда, данные в России, Telegram-алерты. Для малого/среднего бизнеса — в 3-10× дешевле.

Источник: Альтернатива AppSignal 2026 — $18-$999/мес vs бесплатно

Чем Enterno.io лучше New Relic Synthetics?
Бесплатный план навсегда, данные в России, Telegram-алерты. Для малого/среднего бизнеса — в 3-10× дешевле.

Источник: Альтернатива New Relic Synthetics 2026 — $0.01-$0.04 per che

Чем Enterno.io лучше Statuspage (Atlassian)?
Бесплатный план навсегда, данные в России, Telegram-алерты. Для малого/среднего бизнеса — в 3-10× дешевле.

Источник: Альтернатива Statuspage (Atlassian) 2026 — $29-$1499/мес vs

Чем Enterno.io лучше Sematext?
Бесплатный план навсегда, данные в России, Telegram-алерты. Для малого/среднего бизнеса — в 3-10× дешевле.

Источник: Альтернатива Sematext 2026 — $8-$339/мес vs бесплатно

Чем Enterno.io лучше StatusCake?
Бесплатный план навсегда, данные в России (ФЗ-152), Telegram-алерты, Robokassa/CryptoCloud оплата. Для команд малого/среднего размера — в 3-10× дешевле.

Источник: Альтернатива StatusCake 2026 — $20-$66/мес vs бесплатно

Можно без кредитной карты?
Да. Бесплатный план «Разведчик» — без карты, без триала, навсегда. 5 мониторов.

Источник: Альтернатива StatusCake 2026 — $20-$66/мес vs бесплатно

Чем Enterno.io лучше Freshping?
Бесплатный план навсегда, данные в России (ФЗ-152), Telegram-алерты, Robokassa/CryptoCloud оплата. Для команд малого/среднего размера — в 3-10× дешевле.

Источник: Альтернатива Freshping 2026 — $9-$79/мес vs бесплатно

Можно без кредитной карты?
Да. Бесплатный план «Разведчик» — без карты, без триала, навсегда. 5 мониторов.

Источник: Альтернатива Freshping 2026 — $9-$79/мес vs бесплатно

Чем Enterno.io лучше BetterUptime?
Бесплатный план навсегда, данные в России (ФЗ-152), Telegram-алерты, Robokassa/CryptoCloud оплата. Для команд малого/среднего размера — в 3-10× дешевле.

Источник: Альтернатива BetterUptime 2026 — $24-$499/мес vs бесплатно

Можно без кредитной карты?
Да. Бесплатный план «Разведчик» — без карты, без триала, навсегда. 5 мониторов.

Источник: Альтернатива BetterUptime 2026 — $24-$499/мес vs бесплатно

Чем Enterno.io лучше HetrixTools?
Бесплатный план навсегда, данные в России (ФЗ-152), Telegram-алерты, Robokassa/CryptoCloud оплата. Для команд малого/среднего размера — в 3-10× дешевле.

Источник: Альтернатива HetrixTools 2026 — $9-$89/мес vs бесплатно

Можно без кредитной карты?
Да. Бесплатный план «Разведчик» — без карты, без триала, навсегда. 5 мониторов.

Источник: Альтернатива HetrixTools 2026 — $9-$89/мес vs бесплатно

Чем Enterno.io лучше NodePing?
Бесплатный план навсегда, данные в России (ФЗ-152), Telegram-алерты, Robokassa/CryptoCloud оплата. Для команд малого/среднего размера — в 3-10× дешевле.

Источник: Альтернатива NodePing 2026 — $8-$299/мес vs бесплатно

Можно без кредитной карты?
Да. Бесплатный план «Разведчик» — без карты, без триала, навсегда. 5 мониторов.

Источник: Альтернатива NodePing 2026 — $8-$299/мес vs бесплатно

Чем Enterno.io лучше Pingdom?
Бесплатный план навсегда (5 мониторов, 1-мин интервал на Pro), данные в России, Telegram-алерты, Robokassa/CryptoCloud оплата. Pingdom сильнее в enterprise-observability но для малых/средних команд Enterno.io даёт те же возможности в 3-10 раз дешевле.

Источник: Альтернатива Pingdom 2026 — $15-200/мес vs бесплатно

Можно ли попробовать без кредитной карты?
Да. Бесплатный план «Разведчик» — без карты, без триала, навсегда. 5 мониторов, 100 API-запросов/день, email-алерты.

Источник: Альтернатива Pingdom 2026 — $15-200/мес vs бесплатно

Как быстро мигрировать?
Список мониторов экспортируется из любой системы в CSV, импортируется через API v2 одним батчем. Типичная миграция до 50 мониторов — 10-15 минут.

Источник: Альтернатива Pingdom 2026 — $15-200/мес vs бесплатно

Будут ли потеряны исторические данные uptime?
История начинается с момента добавления монитора в Enterno.io. Для continuity мы сохраняем 30 дней детальной истории (1-мин) + агрегированные метрики за 365 дней на Pro плане.

Источник: Альтернатива Pingdom 2026 — $15-200/мес vs бесплатно

Чем Enterno.io лучше UptimeRobot?
Бесплатный план навсегда (5 мониторов, 1-мин интервал на Pro), данные в России, Telegram-алерты, Robokassa/CryptoCloud оплата. UptimeRobot сильнее в enterprise-observability но для малых/средних команд Enterno.io даёт те же возможности в 3-10 раз дешевле.

Источник: Альтернатива UptimeRobot 2026 — $7-38/мес vs бесплатно

Можно ли попробовать без кредитной карты?
Да. Бесплатный план «Разведчик» — без карты, без триала, навсегда. 5 мониторов, 100 API-запросов/день, email-алерты.

Источник: Альтернатива UptimeRobot 2026 — $7-38/мес vs бесплатно

Как быстро мигрировать?
Список мониторов экспортируется из любой системы в CSV, импортируется через API v2 одним батчем. Типичная миграция до 50 мониторов — 10-15 минут.

Источник: Альтернатива UptimeRobot 2026 — $7-38/мес vs бесплатно

Будут ли потеряны исторические данные uptime?
История начинается с момента добавления монитора в Enterno.io. Для continuity мы сохраняем 30 дней детальной истории (1-мин) + агрегированные метрики за 365 дней на Pro плане.

Источник: Альтернатива UptimeRobot 2026 — $7-38/мес vs бесплатно

Чем Enterno.io лучше Better Stack?
Бесплатный план навсегда (5 мониторов, 1-мин интервал на Pro), данные в России, Telegram-алерты, Robokassa/CryptoCloud оплата. Better Stack сильнее в enterprise-observability но для малых/средних команд Enterno.io даёт те же возможности в 3-10 раз дешевле.

Источник: Альтернатива Better Stack 2026 — $29-500/мес vs бесплатно

Можно ли попробовать без кредитной карты?
Да. Бесплатный план «Разведчик» — без карты, без триала, навсегда. 5 мониторов, 100 API-запросов/день, email-алерты.

Источник: Альтернатива Better Stack 2026 — $29-500/мес vs бесплатно

Как быстро мигрировать?
Список мониторов экспортируется из любой системы в CSV, импортируется через API v2 одним батчем. Типичная миграция до 50 мониторов — 10-15 минут.

Источник: Альтернатива Better Stack 2026 — $29-500/мес vs бесплатно

Будут ли потеряны исторические данные uptime?
История начинается с момента добавления монитора в Enterno.io. Для continuity мы сохраняем 30 дней детальной истории (1-мин) + агрегированные метрики за 365 дней на Pro плане.

Источник: Альтернатива Better Stack 2026 — $29-500/мес vs бесплатно

Чем Enterno.io лучше Datadog Synthetics?
Бесплатный план навсегда (5 мониторов, 1-мин интервал на Pro), данные в России, Telegram-алерты, Robokassa/CryptoCloud оплата. Datadog Synthetics сильнее в enterprise-observability но для малых/средних команд Enterno.io даёт те же возможности в 3-10 раз дешевле.

Источник: Альтернатива Datadog Synthetics 2026 — $5-$12 per test/мес v

Можно ли попробовать без кредитной карты?
Да. Бесплатный план «Разведчик» — без карты, без триала, навсегда. 5 мониторов, 100 API-запросов/день, email-алерты.

Источник: Альтернатива Datadog Synthetics 2026 — $5-$12 per test/мес v

Как быстро мигрировать?
Список мониторов экспортируется из любой системы в CSV, импортируется через API v2 одним батчем. Типичная миграция до 50 мониторов — 10-15 минут.

Источник: Альтернатива Datadog Synthetics 2026 — $5-$12 per test/мес v

Будут ли потеряны исторические данные uptime?
История начинается с момента добавления монитора в Enterno.io. Для continuity мы сохраняем 30 дней детальной истории (1-мин) + агрегированные метрики за 365 дней на Pro плане.

Источник: Альтернатива Datadog Synthetics 2026 — $5-$12 per test/мес v

Чем Enterno.io лучше Site24x7?
Бесплатный план навсегда (5 мониторов, 1-мин интервал на Pro), данные в России, Telegram-алерты, Robokassa/CryptoCloud оплата. Site24x7 сильнее в enterprise-observability но для малых/средних команд Enterno.io даёт те же возможности в 3-10 раз дешевле.

Источник: Альтернатива Site24x7 2026 — $9-225/мес vs бесплатно

Можно ли попробовать без кредитной карты?
Да. Бесплатный план «Разведчик» — без карты, без триала, навсегда. 5 мониторов, 100 API-запросов/день, email-алерты.

Источник: Альтернатива Site24x7 2026 — $9-225/мес vs бесплатно

Как быстро мигрировать?
Список мониторов экспортируется из любой системы в CSV, импортируется через API v2 одним батчем. Типичная миграция до 50 мониторов — 10-15 минут.

Источник: Альтернатива Site24x7 2026 — $9-225/мес vs бесплатно

Будут ли потеряны исторические данные uptime?
История начинается с момента добавления монитора в Enterno.io. Для continuity мы сохраняем 30 дней детальной истории (1-мин) + агрегированные метрики за 365 дней на Pro плане.

Источник: Альтернатива Site24x7 2026 — $9-225/мес vs бесплатно

Исследования (169)

Что блокирует 100% adoption?
Legacy Android (< 7.0), corporate Chrome с disabled hardware accel, low-tier GPUs без Vulkan/Metal/D3D12.

Источник: Исследование: WebGPU adoption в браузерах 2026

Производительность vs WebGL?
Compute-heavy tasks (ML inference, physics): WebGPU 3-10x быстрее. Pure 2D graphics: ~equal.

Источник: Исследование: WebGPU adoption в браузерах 2026

Когда стандарт?
W3C Recommendation финализирован август 2023. Future extensions (subgroups, ray tracing) в разработке.

Источник: Исследование: WebGPU adoption в браузерах 2026

Когда HTTP/3 станет default везде?
2027-2028, по трендам. AWS CloudFront — ключевой блокер, 35% CDN-market.

Источник: Исследование: HTTP/3 adoption у топ-CDN 2026

Overhead?
QUIC userspace cipher = higher CPU. Cloudflare отмечает +5-10% CPU против TLS-over-TCP.

Источник: Исследование: HTTP/3 adoption у топ-CDN 2026

Как тестировать?
enterno.io/protocol-test — проверяет HTTP/1.1, HTTP/2, HTTP/3 support на любом URL.

Источник: Исследование: HTTP/3 adoption у топ-CDN 2026

Бот-трафик = плохо?
Нет. Googlebot, мониторинги, RSS feeds — legitimate. Проблема в malicious 32%.

Источник: Исследование: эволюция bot-трафика 2024-2026

Как отличить?
User-Agent + reverse DNS + behavioral fingerprinting (JA3/JA4). Одни UA недостаточно (spoofable).

Источник: Исследование: эволюция bot-трафика 2024-2026

AI scrapers — блокировать?
Зависит: для публикаций — блокировать (monetization protection). Для SaaS docs — allow (AI даёт traffic обратно через ссылки).

Источник: Исследование: эволюция bot-трафика 2024-2026

Passkeys заменяют пароли полностью?
Нет на 2026. Лучшая практика — passkey as primary + password as fallback для recovery.

Источник: Исследование: passkeys adoption 2026

Что если потерял устройство?
Sync providers (iCloud/Google/MS) восстанавливают passkey при sign-in на новом устройстве. Device-bound ключи (YubiKey) требуют backup-key.

Источник: Исследование: passkeys adoption 2026

Enterprise support?
Okta, Auth0, Entra ID — все ship WebAuthn/passkeys 2024-2025. Для IdP-intensive компаний — no-brainer.

Источник: Исследование: passkeys adoption 2026

npm audit достаточно?
Минимум. Snyk / Socket.dev / GitGuardian деплят behavioral analysis + zero-day detection.

Источник: Исследование: безопасность npm-экосистемы 2026

Как защититься от typosquatting?
package.json reviews в PR, npm install --ignore-scripts (block post-install hooks), allowlists в registry-proxy.

Источник: Исследование: безопасность npm-экосистемы 2026

SBOM — обязательно?
Для US federal contracts — yes (EO 14028). Для SaaS с enterprise — часто требуют. Best practice в 2026.

Источник: Исследование: безопасность npm-экосистемы 2026

www или non-www — что лучше для SEO?
Не имеет значения с 2014. Google формально одинаково обрабатывает. Важно — консистентность + 301 redirect одного на другой.

Источник: www vs non-www canonical 2026 — распределение топ-1M

Как выбрать для нового сайта?
2026 default: non-www (короче, современнее). Исключение: если у вас много subdomains и cookies по всему дереву — используйте www (cookies на .example.com работают для всех subdomain кроме www.).

Источник: www vs non-www canonical 2026 — распределение топ-1M

Что плохого в обеих версиях без redirect?
Duplicate content, split backlinks, потеря PageRank. Google выберет canonical сам, но теряется контроль.

Источник: www vs non-www canonical 2026 — распределение топ-1M

Как проверить свою canonization?
Enterno Redirects Checker — введите домен, увидите chain + canonical target.

Источник: www vs non-www canonical 2026 — распределение топ-1M

В чём разница между HSTS header и preload list?
HSTS header — при первом визите сайт просит браузер «всегда используй HTTPS N секунд». Это TOFU (trust on first use) — первый визит через HTTP всё ещё уязвим. Preload list — браузер знает заранее, HTTP-редирект не требуется.

Источник: HSTS Preload 2026 — глобальная адопция и подводные камни

Как попасть в preload list?
1) HSTS header с max-age ≥ 31536000 (1 год), includeSubDomains и preload directive. 2) Все subdomain поддерживают HTTPS. 3) Submit на hstspreload.org. Chrome ревью ~1-2 недели.

Источник: HSTS Preload 2026 — глобальная адопция и подводные камни

Что если мне нужно убрать HSTS preload?
Процесс необратимый в короткие сроки. Снятие через hstspreload.org — Google удаляет в следующей Chrome-release cycle (~6 недель). До этого сайт работает только через HTTPS, HTTP редиректы не помогут.

Источник: HSTS Preload 2026 — глобальная адопция и подводные камни

Как проверить HSTS конкретного сайта?
Security Scanner Enterno.io проверяет все security headers включая HSTS. Или: curl -I https://example.com | grep -i strict.

Источник: HSTS Preload 2026 — глобальная адопция и подводные камни

Что требует ФЗ-152 от сайта?
Информированное согласие до сбора персональных данных (cookies для трекинга). Явный opt-in (не pre-checked). Возможность отзыва. Ссылка на privacy policy.

Источник: Cookie compliance Рунета 2026 — ФЗ-152 аудит

Yandex.Metrika обязательно требует consent?
Да, если вы собираете через неё персональные данные (включая IP для geo-targeting). Consent в баннере до activation script.

Источник: Cookie compliance Рунета 2026 — ФЗ-152 аудит

Какой штраф?
До 500 тыс. ₽ для юрлица (ст. 13.11 КоАП). Повторный — до 6 млн ₽. Роскомнадзор issues ~100 штрафов/год за cookie violations.

Источник: Cookie compliance Рунета 2026 — ФЗ-152 аудит

Как проверить свой сайт?
Enterno Cookie Analyzer — сканирует все set cookies, проверяет флаги (HttpOnly, Secure, SameSite), классифицирует по назначению.

Источник: Cookie compliance Рунета 2026 — ФЗ-152 аудит

Pgvector или dedicated DB?
Pgvector: < 1M vectors, simplicity. Qdrant: > 1M, speed. Weaviate: hybrid native. Для 90% use cases — pgvector.

Источник: RAG architecture patterns 2026

Best embedding model?
OpenAI text-embedding-3-small ($0.02/1M) — cheapest + good. text-embedding-3-large — best quality. Open: bge-m3 multilingual free.

Источник: RAG architecture patterns 2026

Как measure RAG quality?
Ragas: answer_relevancy, context_precision, faithfulness. LlamaIndex evals. Manual eval 50+ examples.

Источник: RAG architecture patterns 2026

Pure long-context vs RAG?
LC: simpler code, higher cost + latency. RAG: cheaper, scales. Hybrid: RAG для retrieval + LC для reasoning.

Источник: RAG architecture patterns 2026

Apple Intelligence доступен в РФ?
Feature блокирован region-based, включая EU (DMA), China, RU. Workaround: change region в Apple ID. Но без App Store access к ограниченным apps.

Источник: Edge AI inference 2026 — on-device LLM

Llama 3.2 1B local — useful?
Да, для простых tasks: summary, classification, rewriting. Runs на консьюмерском CPU. Quality comparable с GPT-3.5 для simple queries.

Источник: Edge AI inference 2026 — on-device LLM

NPU / ANE что?
NPU (Neural Processing Unit) — dedicated chip для AI on-device. Apple ANE (Neural Engine): 35 TOPS. Google Tensor TPU. Intel Core Ultra NPU: 40 TOPS. Runs AI без GPU/CPU load.

Источник: Edge AI inference 2026 — on-device LLM

Будет ли cloud заменён?
Нет, frontier models (GPT-5, Claude Opus) всё ещё cloud-only. On-device для privacy + cost + latency. Hybrid — best.

Источник: Edge AI inference 2026 — on-device LLM

Как проверить свой сайт?
Chrome DevTools → Lighthouse → Accessibility report. Или Enterno Security Scanner включает basic a11y checks (Pro: full axe-core).

Источник: Web Accessibility Рунета 2026 — WCAG аудит

WCAG 2.2 vs 2.1 — разница?
WCAG 2.2 добавил 9 new success criteria (Oct 2023): focus appearance, dragging movements, target size, consistent help. Backwards-compatible с 2.1.

Источник: Web Accessibility Рунета 2026 — WCAG аудит

Штрафы реально применяются?
Для госсектора — да, чаще прокурор уведомляет Минцифры. Частный business — редко, но risk есть через Роспотребнадзор (consumer protection).

Источник: Web Accessibility Рунета 2026 — WCAG аудит

Quick wins для low-effort compliance?
1) alt на images. 2) Semantic HTML (nav/main/article вместо div). 3) aria-label на icon buttons. 4) Color contrast проверка через WebAIM. Эти 4 закрывают ~60% автоматических violations.

Источник: Web Accessibility Рунета 2026 — WCAG аудит

Свежие данные?
Q1 2026. Обновление ежеквартально.

Источник: DNS Propagation в Рунете 2026 — бенчмарк

Можно ссылаться?
Да, с атрибуцией Enterno.io.

Источник: DNS Propagation в Рунете 2026 — бенчмарк

Почему в Рунете DNSSEC адопция ниже среднего?
Три фактора: (1) регистраторы (REG.RU, Timeweb) берут 500-2000₽/год за DNSSEC вместо бесплатно; (2) ФСБ требует использовать ГОСТ R 34.10-2012, а большинство клиентов DNSKEY не валидируют — несовместимо; (3) массовый Bitrix-хостинг не имеет UI для DS-update.

Источник: DNSSEC в Рунете 2026 — адопция и причины низкого уровня

.cz имеет 52% DNSSEC — как так?
Чешский регистратор CZ.NIC с 2010 раздаёт DNSSEC бесплатно и автоматически. Включение по умолчанию при регистрации домена.

Источник: DNSSEC в Рунете 2026 — адопция и причины низкого уровня

Как проверить DNSSEC своего домена?
DNS-чекер Enterno.io покажет DNSKEY/DS/RRSIG и валидацию. Или через внешний тестер: dig +dnssec +trace example.ru.

Источник: DNSSEC в Рунете 2026 — адопция и причины низкого уровня

Что сломается при неправильном key rollover?
Домен станет unresolvable для валидирующих resolver'ов (1.1.1.1, 9.9.9.9) — клиенты получат SERVFAIL. Это 25-40% трафика крупных сайтов. Чинится commit'ом нового DS в TLD через регистратора.

Источник: DNSSEC в Рунете 2026 — адопция и причины низкого уровня

Multi-CDN — overkill для small site?
Да. Если < 100k visitors/мес — один CDN достаточно. Multi-CDN сложность setup не оправдана.

Источник: CDN latency East vs West 2026 — глобальное сравнение

Yandex Cloud CDN доступен из-за РФ?
Да, но edge nodes только в РФ. Международные users получают latency через Russia backbone (не оптимально).

Источник: CDN latency East vs West 2026 — глобальное сравнение

CDN vs CDN of origin — что быстрее?
CDN всегда быстрее если cache hit. Первый request (cache miss) ~равно origin. Второй+ — всегда CDN быстрее.

Источник: CDN latency East vs West 2026 — глобальное сравнение

Как измерить свой CDN latency?
Enterno HTTP checker измеряет TTFB из РФ+EU+US одним кликом. Или ping для network layer.

Источник: CDN latency East vs West 2026 — глобальное сравнение

Что такое Gmail/Yahoo 2024 requirements?
С Feb 2024: senders of 5000+ emails/day на Gmail/Yahoo должны иметь SPF + DKIM + DMARC (minimum p=none), one-click unsubscribe header, spam rate < 0.3%. Иначе — throttling или reject.

Источник: Email authentication Q1 2026 — SPF/DKIM/DMARC полный отчёт

DMARC p=none — это достаточно?
Для Gmail 2024 требования — да. Но attacker может всё ещё spoof ваш домен (p=none только monitor, не reject). Цель: progress к p=quarantine → p=reject.

Источник: Email authentication Q1 2026 — SPF/DKIM/DMARC полный отчёт

Как проверить свою setup?
Enterno DKIM/DMARC checker scan SPF+DKIM+DMARC одним URL. Или mail-tester.com для full email score.

Источник: Email authentication Q1 2026 — SPF/DKIM/DMARC полный отчёт

Mailgun/Sendgrid vs self-SMTP?
Для <10k emails/мес — self-SMTP work (с proper triad setup 2-4 недели). Для scale или reliability — провайдер экономит время и headache.

Источник: Email authentication Q1 2026 — SPF/DKIM/DMARC полный отчёт

Почему ChaCha20 важен для мобильных?
AES ускоряется через AES-NI инструкции в x86. Старые ARM-процессоры (iPhone < 6, Android < 2017) его не имеют — ChaCha20 считается чисто программно и выигрывает по скорости в 2-3 раза.

Источник: TLS Cipher Suites 2026 — распределение в топ-100k

Какой cipher выбрать на nginx?
Modern: ssl_ciphers TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256; для TLS 1.3 + ECDHE-ECDSA-AES128-GCM-SHA256:... для TLS 1.2.

Источник: TLS Cipher Suites 2026 — распределение в топ-100k

AES-128 или AES-256?
AES-128 достаточно для 99% случаев и быстрее. AES-256 нужен только при compliance (PCI DSS, FIPS 140-2 L2+) или если вы защищаете 100-year secrets.

Источник: TLS Cipher Suites 2026 — распределение в топ-100k

Как узнать cipher своего сайта?
Enterno SSL/TLS покажет negotiated cipher + supported list. Или: openssl s_client -connect example.com:443 -tls1_3.

Источник: TLS Cipher Suites 2026 — распределение в топ-100k

Что делать если мой сервер в списке "без auth"?
1) Немедленно bind сервис на 127.0.0.1 (или VPC internal IP), 2) firewall drop port, 3) добавить auth, 4) аудит access log на predaators. Приоритет именно в таком порядке.

Источник: Открытые порты в Рунете 2026 — анализ exposure

Почему Beget "22% risky"?
Shared hosting: один IP может обслуживать 100+ клиентов. Если хотя бы один клиент имеет misconfigured Redis — весь IP считается "risky" в наших метриках.

Источник: Открытые порты в Рунете 2026 — анализ exposure

Как быстро проверить свои порты?
Enterno Ping + Port Checker — введите домен, видите какие порты доступны из интернета. Или: nmap -sT yourdomain.com.

Источник: Открытые порты в Рунете 2026 — анализ exposure

Какие порты вообще безопасно открывать?
Только те, что требует ваше приложение: 443 (web), 22 (SSH, обязательно с key-auth, не password), опционально 80 (redirect). DB/cache/queue — всегда bind 127.0.0.1 или private network.

Источник: Открытые порты в Рунете 2026 — анализ exposure

nginx или Apache — что выбрать?
nginx — для high-concurrency (reverse proxy, static files). Apache — для CMS с .htaccess (WordPress, Drupal) и legacy PHP apps. Для нового проекта 2026 — nginx default.

Источник: Market share web-server 2026 — nginx vs Apache vs Caddy

Caddy серьёзный конкурент?
Да, для small-mid проектов. Automatic Let's Encrypt, simple config. Минусы: меньше community, fewer docs, медленнее для extreme scale.

Источник: Market share web-server 2026 — nginx vs Apache vs Caddy

IIS ещё актуален?
Только для Windows-specific workflows (Exchange, SharePoint, legacy .NET). На Linux нет причин использовать IIS.

Источник: Market share web-server 2026 — nginx vs Apache vs Caddy

Как узнать server свой?
Enterno HTTP checker покажет Server header + Via + X-Powered-By. Или curl -I https://example.com.

Источник: Market share web-server 2026 — nginx vs Apache vs Caddy

Свежие данные?
Q1 2026. Обновление ежеквартально.

Источник: Email deliverability в Рунете 2026 — SPF/DKIM/DMARC

Можно цитировать?
Да, с атрибуцией Enterno.io.

Источник: Email deliverability в Рунете 2026 — SPF/DKIM/DMARC

Откуда данные о платформе сайта?
Из ответных HTTP-заголовков и HTML-сигнатур: Bitrix оставляет X-Powered-By-Site, WordPress — /wp-content/ в URL ресурсов, Next.js — /_next/ и __NEXT_DATA__. Confidence 89% для автодетекта, остальные — ручная проверка.

Источник: Core Web Vitals Рунета 2026 — бенчмарк по топ-500 сайтам

Почему 1С-Битрикс сильно отстаёт по CWV?
Типичный Битрикс-сайт: 20+ скриптов через core.js, jQuery, тяжёлые компоненты (amCharts/Kendo), кэш композитным режимом без edge-CDN. На дешёвом shared-хостинге TTFB часто ≥600ms — уже фейл LCP.

Источник: Core Web Vitals Рунета 2026 — бенчмарк по топ-500 сайтам

Next.js на 67% pass — почему не 90%?
SPA-паттерн выигрывает на INP и CLS, но часто теряет LCP на hero-изображениях (crop, lazy-load). Next.js 15 с app-router улучшил SSR — но миграция медленная.

Источник: Core Web Vitals Рунета 2026 — бенчмарк по топ-500 сайтам

Как проверить CWV своего сайта?
PageSpeed-чекер Enterno.io — показывает field data + lab data, отдельно mobile/desktop. Бесплатно.

Источник: Core Web Vitals Рунета 2026 — бенчмарк по топ-500 сайтам

Почему origin-серверы не переходят на HTTP/3?
Три причины: (1) nginx HTTP/3 stable только с 1.25 (март 2023), (2) kernel UDP performance на Linux хуже TCP в no-CDN сценариях, (3) операционная сложность настройки (QUIC retries, NAT rebinding).

Источник: HTTP/3 и QUIC — отчёт об адопции 2026 по топ-1M

HTTP/3 быстрее всегда?
На fast wired connections — edge case (HTTP/2 TCP + BBR сравнимы). Выигрыш на mobile/Wi-Fi с packet loss. Средний выигрыш: 100-200ms TTFB.

Источник: HTTP/3 и QUIC — отчёт об адопции 2026 по топ-1M

Нужно ли менять код приложения?
Нет. HTTP/3 — transport-уровень, API идентичен HTTP/2. Правки только на proxy/edge-сервере.

Источник: HTTP/3 и QUIC — отчёт об адопции 2026 по топ-1M

Как проверить, использует ли сайт HTTP/3?
SSL/TLS чекер Enterno.io показывает поддерживаемые протоколы, включая HTTP/3. Или в терминале: curl -I --http3 https://example.com.

Источник: HTTP/3 и QUIC — отчёт об адопции 2026 по топ-1M

Свежие данные?
Сбор данных Q1 2026. Обновление ежеквартально.

Источник: Состояние SSL/TLS в Рунете 2026 — бенчмарк

Можно цитировать?
Да, со ссылкой на Enterno.io.

Источник: Состояние SSL/TLS в Рунете 2026 — бенчмарк

Next.js > React — почему?
Next.js = React + routing + SSR + data fetching + deployment patterns out of box. Solo developer может быть productive за 1 день vs 1 месяц на vanilla React + Webpack + Router setup.

Источник: JS-фреймворки 2026 — популярность в топ-100k

Astro vs Next.js — разница?
Astro: static-first, zero JS by default, "islands" architecture для interactivity. Next.js: interactive-first, React-wide. Для content sites — Astro. Для apps — Next.js.

Источник: JS-фреймворки 2026 — популярность в топ-100k

Svelte production-ready?
Да, Spotify, New York Times, Rakuten используют. Но ecosystem (libraries, tooling) меньше чем React. Для solo/small team — Svelte excellent.

Источник: JS-фреймворки 2026 — популярность в топ-100k

Как определить framework сайта?
Enterno Tech Detect — detects 100+ frameworks. Или Wappalyzer browser extension. Или ручной DevTools inspection.

Источник: JS-фреймворки 2026 — популярность в топ-100k

Почему адопция IPv6 в РФ сильно ниже мировой?
Три причины: (1) ISP-сегмент только 30% даёт IPv6 физическим клиентам; (2) массовые хостеры берут деньги за IPv6; (3) Bitrix на ISPmanager без cloud-CDN требует ручной настройки, большинство админов не занимаются.

Источник: IPv6 в Рунете 2026 — адопция и замедляющие факторы

Что делать малому сайту — включать?
Если хостер поддерживает — да, это 10 минут. Если нужна платная опция — подумать. Выгода маленькая если нет user base в IPv6-only сегменте.

Источник: IPv6 в Рунете 2026 — адопция и замедляющие факторы

Cloudflare автоматически IPv6?
Да, все сайты через Cloudflare получают IPv6 на edge бесплатно. Это объясняет 12% рынка с IPv6:100%.

Источник: IPv6 в Рунете 2026 — адопция и замедляющие факторы

Как проверить IPv6 своего сайта?
Enterno IP-чекер покажет IPv4 + IPv6 + тип соединения. Или: curl -6 -I https://example.com.

Источник: IPv6 в Рунете 2026 — адопция и замедляющие факторы

Нужно мигрировать dockerd → containerd?
Managed K8s (GKE, EKS, Yandex) уже все на containerd. Self-hosted 1.24+ тоже. Если 1.22/1.23 — да, мигрировать.

Источник: Container runtime wars 2026 — containerd vs CRI-O

containerd vs CRI-O для self-hosted?
containerd — universal, проще получить support от CNCF. CRI-O — лучший выбор если вы на Red Hat OpenShift.

Источник: Container runtime wars 2026 — containerd vs CRI-O

Podman vs Docker Desktop?
Podman — daemonless, rootless by default. Free. Docker Desktop — polished UI, paid для enterprises. Podman лучше для CI/CD containers.

Источник: Container runtime wars 2026 — containerd vs CRI-O

Monitor K8s runtime?
Enterno HTTP для ingress endpoints. Security scan для exposed kubelet.

Источник: Container runtime wars 2026 — containerd vs CRI-O

Свежие данные?
Q1 2026. Обновление ежеквартально.

Источник: HTTP-коды состояния в Рунете 2026 — распределение

Можно ссылаться?
Да, с атрибуцией Enterno.io.

Источник: HTTP-коды состояния в Рунете 2026 — распределение

Как protect?
Defense in depth: input validation + hardened system prompt + structured output + guardrails + output filter + tool sandbox + rate limit. НИКАКОЕ одно средство недостаточно.

Источник: Prompt injection attacks в production 2026

Guardrails recommendation?
Lakera Guard (commercial, best coverage). Rebuff (open Python). NVIDIA NeMo (comprehensive, complex). Combine при critical use cases.

Источник: Prompt injection attacks в production 2026

RAG poisoning — как защищать?
Source whitelist, content sanitization перед embedding, embedding-space anomaly detection. 100% fix не существует.

Источник: Prompt injection attacks в production 2026

Monitor prompt injection attempts?
Log все suspicious inputs + LLM output anomalies. Alert на patterns ("ignore previous", etc). Enterno Security Scanner basic checks.

Источник: Prompt injection attacks в production 2026

Как отличить GoogleBot от спуфа?
Reverse DNS lookup на IP + проверка что точка возвращает google-crawler.google.com. Только после верификации считайте legit.

Источник: Bot-трафик в топ-10k 2026 — отчёт распределения

Нужно ли блокировать AI crawlers?
Depends. Если вы хотите citations в Perplexity/ChatGPT — разрешите. Если контент платный/proprietary — блокируйте через robots.txt или CF rule.

Источник: Bot-трафик в топ-10k 2026 — отчёт распределения

47% bots — это норма в 2026?
Да, global average 40-50%. Тренд расти из-за AI scraping и монетизации content через AI.

Источник: Bot-трафик в топ-10k 2026 — отчёт распределения

Как увидеть свой bot-трафик?
Access logs + robots.txt audit. Plus Enterno Pro dashboard показывает bot % по User-Agent.

Источник: Bot-трафик в топ-10k 2026 — отчёт распределения

Почему медиана так высокая?
Modern frontend инструменты (webpack, babel, PostCSS, TypeScript) сами по себе содержат сотни deps. Plus React + routing + state + forms + i18n.

Источник: npm dependencies median 2026

Что делает npm audit?
Checks lockfile versions против GitHub Advisory Database. Reports vulnerable packages + recommended upgrades.

Источник: npm dependencies median 2026

pnpm/bun решают?
pnpm — content-addressable storage → shared across projects (save disk). Bun — Rust-based faster. Оба сохраняют npm semver.

Источник: npm dependencies median 2026

Как reduce?
depcheck для unused. Замените небольшие deps на native API (fetch, Date). Consider Deno (std library > npm).

Источник: npm dependencies median 2026

Насколько критично 3 hops?
Для UX — +100-300ms load time. Для SEO — Google принимает до 5 hops без критичных потерь. 6+ hops = red flag, особенно для crawl budget.

Источник: Redirect Chains в топ-1k 2026 — потери и риски

Как fix в nginx без двойного редиректа?
В http:// server block сразу: return 301 https://example.com$request_uri; (не через www). И отдельный server block для www: return 301 https://example.com$request_uri;. Все попадают на финал за 1 hop.

Источник: Redirect Chains в топ-1k 2026 — потери и риски

301 или 308 для www→non-www?
301 — традиционный, universal support. 308 — RFC 7538, преимущества для non-GET методов. Для www→non-www (почти всегда GET) — оба работают, 301 safer.

Источник: Redirect Chains в топ-1k 2026 — потери и риски

Как проверить свою redirect chain?
Enterno Redirects-чекер — вводите URL, видите полную цепочку + коды + timing. Или: curl -ILk https://example.com.

Источник: Redirect Chains в топ-1k 2026 — потери и риски

Alpine vs Distroless?
Alpine (5MB base) — есть shell + package manager. Distroless (0MB tools) — только runtime. Distroless безопаснее, но debug сложнее (no shell).

Источник: Docker image size trends 2026

Multi-stage build — как?
FROM node:20 AS build → npm build. FROM node:20-alpine → COPY --from=build /app/dist. Final image 50 MB вместо 1 GB.

Источник: Docker image size trends 2026

Alpine security?
musl libc reliability ниже glibc на некоторых Python libs. Regular security updates via apk. CVEs patched за 1-7 дней.

Источник: Docker image size trends 2026

Как проверить image size?
docker images | grep myapp + dive myapp:latest для layer analysis. Dive показывает wasted space.

Источник: Docker image size trends 2026

Свежие данные?
Q1 2026. Обновление ежеквартально.

Источник: Частота проверок uptime в Рунете 2026 — бенчмарк

Можно цитировать?
Да, с атрибуцией Enterno.io.

Источник: Частота проверок uptime в Рунете 2026 — бенчмарк

GitHub Copilot legal issues?
Pending GitHub CoPilot lawsuit (Doe v. GitHub, ongoing). Copilot Business promises training only on opt-in. Personal tier training concern остаётся.

Источник: AI coding assistants adoption 2026

Code quality ухудшилась?
Нет. GitHub study: -18% bugs per commit. Но: hallucinated API calls, dependency confusion — new class errors. Review всё ещё нужен.

Источник: AI coding assistants adoption 2026

Банки не используют?
8% companies ban, включая major banks (compliance, IP). Некоторые allow only self-hosted (Tabnine Enterprise, Continue + local Llama).

Источник: AI coding assistants adoption 2026

Enterno использует?
Yes — Cursor для all development (composer mode, Claude Opus 4.7 backend). Claude Code для terminal tasks. Код-ревью manual на каждый AI-generated PR.

Источник: AI coding assistants adoption 2026

Почему p99 так важен?
p50 — среднестатистический user. p99 — worst 1% случаев. Для SLA (99% uptime + 99% быстро) нужны both. Типично p99 = 10-20x p50.

Источник: API response times 2026 — бенчмарк топ-1000 public APIs

Cloudflare Workers vs Lambda — чем отличается?
Workers — V8 isolates (1-5ms cold start). Lambda — container (100ms-2s cold start). Workers выигрывают в real-time, Lambda — в large compute.

Источник: API response times 2026 — бенчмарк топ-1000 public APIs

Как измерять response time без monitoring?
curl -o /dev/null -s -w "%{time_total}\n" https://api.example.com даст один замер. Для статистики → Enterno Monitor every-minute checks.

Источник: API response times 2026 — бенчмарк топ-1000 public APIs

Что ускоряет API responses?
1) Edge computing / CDN. 2) Async I/O (Node, Go, Rust). 3) Database indexes. 4) HTTP/2 или 3. 5) Payload compression.

Источник: API response times 2026 — бенчмарк топ-1000 public APIs

Strapi или Sanity — что выбрать?
Strapi — open-source + self-host, SQL backend. Sanity — SaaS, NoSQL, premium editor UX, real-time collaboration. Для budget + self-host — Strapi. Для editors-first — Sanity.

Источник: Headless CMS market 2026 — Strapi, Sanity, Contentful

Headless CMS для малого блога — overkill?
Да. Простой блог → Ghost, Astro + MDX, или WordPress. Headless нужен когда один contentbase обслуживает multiple channels (web + mobile + TV).

Источник: Headless CMS market 2026 — Strapi, Sanity, Contentful

Performance impact?
Headless = отдельный API call для content. Но с caching (Redis/Next.js cache) — почти без overhead. Core Web Vitals обычно лучше чем WordPress напрямую.

Источник: Headless CMS market 2026 — Strapi, Sanity, Contentful

Как определить CMS сайта?
Enterno Tech Detect identifies 30+ CMS. Или network tab → API endpoints.

Источник: Headless CMS market 2026 — Strapi, Sanity, Contentful

Passkey = Password-less?
Да, Passkey заменяет password полностью. Authentication происходит через local biometrics (Face ID, fingerprint) → private key → challenge response к серверу.

Источник: Passkey / WebAuthn adoption Runet 2026

Что если потерять phone с Passkey?
Cloud sync (iCloud / Google Password Manager) восстановит на новом устройстве. Backup = отдельный Passkey на другом device/hardware key.

Источник: Passkey / WebAuthn adoption Runet 2026

Apple ID из РФ — работает?
С 2022 Apple ограничил новые RU регистрации. Существующие работают. Покупка через App Store из other region — workaround.

Источник: Passkey / WebAuthn adoption Runet 2026

Implementation complexity?
Browser API простой. Server side — нужен FIDO2 library (simplewebauthn.js, py_webauthn). 1-2 недели для production.

Источник: Passkey / WebAuthn adoption Runet 2026

Yandex GPT качество?
В RU language — comparable с GPT-4 (2024). В сложных tasks (math, coding) — ниже frontier. Отлично для Runet text gen (tone, style).

Источник: Runet AI services 2026 — состояние рынка

Как workaround OpenAI?
VPN + card foreign (BCS bank, Georgian, Kazakhstan). Или proxy services (OpenRouter, ProxyAPI.ru) принимают RU card. Legal grey area.

Источник: Runet AI services 2026 — состояние рынка

GigaChat cost?
$0.60/1M для Lite, $1/1M Pro. Включен в Sber Cloud. GigaChain (их LangChain fork) для RAG.

Источник: Runet AI services 2026 — состояние рынка

Enterno использует RU AI?
Mainly: Claude Opus 4.7 (Anthropic, via VPN). Backup: Llama 3 70B через Together.ai. Не используем RU providers из-за quality.

Источник: Runet AI services 2026 — состояние рынка

WP умирает?
Нет, но growth flat/declining. Новые проекты уходят в JAMstack (Astro, Next.js) или no-code (Webflow). Existing WP ecosystem огромный.

Источник: WordPress market share 2026

Headless WP — когда?
Если нужен content team с WP UX + React/Vue/Svelte frontend. NOT для простого blog — too complex.

Источник: WordPress market share 2026

Альтернативы Gutenberg?
Classic Editor plugin (official, active). ClassicPress (fork без Gutenberg). AdvancedCustomFields Pro+блоки.

Источник: WordPress market share 2026

WP security base?
Enterno Security Scanner проверит headers + cookies. Wordfence для plugin-level scanning.

Источник: WordPress market share 2026

Какой TTL выбрать для нового сайта?
3600s (1 ч) — стандарт для 90% кейсов. Баланс между скоростью миграций и нагрузкой на DNS.

Источник: DNS TTL в Рунете 2026 — бенчмарк распределения

Что делать за 2-3 дня до миграции сервера?
Снизить TTL A-записи до 300s. Подождать старый TTL (чтобы resolverы обновили кэш). Выполнить миграцию. Вернуть TTL к 3600s.

Источник: DNS TTL в Рунете 2026 — бенчмарк распределения

Cloudflare DNS имеет всегда TTL=1?
Нет. TTL=300s по умолчанию, "Auto" даёт TTL = 1 только при proxy:on — Cloudflare override для edge performance.

Источник: DNS TTL в Рунете 2026 — бенчмарк распределения

Как проверить TTL своего сайта?
Enterno DNS → введите домен → TTL каждой записи отдельно. Или: dig example.com → в ответе видно TTL в секундах.

Источник: DNS TTL в Рунете 2026 — бенчмарк распределения

Свежие данные?
Сбор данных Q1 2026. Обновление ежеквартально.

Источник: Security Headers в Рунете 2026 — бенчмарк

Можно цитировать?
Да, со ссылкой на Enterno.io.

Источник: Security Headers в Рунете 2026 — бенчмарк

TLS 1.3 нужно включать специально?
nginx 1.13+ с OpenSSL 1.1.1+ — TLS 1.3 default. Нужно только ssl_protocols TLSv1.2 TLSv1.3; (без 1.0/1.1).

Источник: TLS 1.3 adoption velocity 2026 — глобальный vs Runet

0-RTT безопасно?
Replay attacks возможны на idempotent requests. Включайте только если вы OK с POST replay (GET — норм). Cloudflare по default ON для GET.

Источник: TLS 1.3 adoption velocity 2026 — глобальный vs Runet

TLS 1.2 deprecation когда?
Industry слабо движется. PCI DSS 4.0 требует 1.3 минимум с 2025. Browser deprecation — не ранее 2027.

Источник: TLS 1.3 adoption velocity 2026 — глобальный vs Runet

Как проверить свой TLS 1.3?
Enterno SSL Checker показывает supported protocols. openssl s_client -tls1_3 — manual test.

Источник: TLS 1.3 adoption velocity 2026 — глобальный vs Runet

Postgres vs MySQL — что выбрать в 2026?
Postgres — default для нового project (лучше features, JSON, partial indexes, better defaults). MySQL — если legacy team expertise или simple CRUD.

Источник: Database drivers 2026 — Postgres, MySQL, MongoDB

MongoDB всё ещё актуален?
Для multi-tenant apps с fluid schemas (chat, IoT, analytics). Для relational data — Postgres с JSONB superior.

Источник: Database drivers 2026 — Postgres, MySQL, MongoDB

Serverless Postgres (Neon) — production-ready?
Да. Neon, Supabase, Vercel Postgres используются в production. Главный risk — cold start + pricing surprise при spike.

Источник: Database drivers 2026 — Postgres, MySQL, MongoDB

Как определить DB сайта?
Невозможно 100% извне. Косвенно: error messages, response time patterns, admin panels paths. Enterno — API response timing + тип ошибок 500.

Источник: Database drivers 2026 — Postgres, MySQL, MongoDB

CAA запись обязательна?
Нет, не обязательна, но рекомендуется. Без CAA любой CA может выпустить cert для вашего домена (при успешной domain validation).

Источник: CAA records адопция 2026 — Рунет бенчмарк

Как добавить CAA запись?
В DNS zone: example.com. IN CAA 0 issue "letsencrypt.org". Wildcard: 0 issuewild "letsencrypt.org".

Источник: CAA records адопция 2026 — Рунет бенчмарк

Что делать если CAA блокирует legitimate CA?
Очистите cache в CA accounts + добавить CAA для нового CA. Propagation обычно 1-24 часа.

Источник: CAA records адопция 2026 — Рунет бенчмарк

Как проверить свой CAA?
Enterno DNS → тип CAA. Или dig CAA example.com.

Источник: CAA records адопция 2026 — Рунет бенчмарк

Свежие данные?
Q1 2026. Обновление ежеквартально.

Источник: Адопция CDN в Рунете 2026 — бенчмарк

Можно цитировать?
Да, с атрибуцией Enterno.io.

Источник: Адопция CDN в Рунете 2026 — бенчмарк

Tailwind vs Bootstrap — переходить?
Для новых проектов — Tailwind (маленький bundle + flexibility). Для legacy Bootstrap-кодбейза — не мигрируйте без causus (весь CSS переписывать).

Источник: CSS framework market 2026

CSS-in-JS слишком дорого?
Runtime cost на RSC + serverless — проблема. Zero-runtime альтернативы (Pigment CSS, Panda) решают.

Источник: CSS framework market 2026

Container Queries поддержка?
Все modern browsers (Chrome 106+, Safari 16+, Firefox 110+). 2026 — safe для production.

Источник: CSS framework market 2026

Enterno stack?
Enterno использует vanilla CSS с CSS variables + modular files. Мы публично дешифрируем в articles.

Источник: CSS framework market 2026

Когда self-host окупается?
>10M tokens/day при постоянной нагрузке. 1 H100 $3/h × 24 × 30 = $2,160/мес = ~2,4B tokens throughput.

Источник: AI inference cost trends 2026

gpt-4o-mini vs GPT-5?
Mini: $0.15/$0.60. 25x дешевле GPT-5. Quality: 70-85% на most tasks. Для chatbot / classification / simple extraction — используйте mini.

Источник: AI inference cost trends 2026

Cache effectiveness?
Anthropic cache 90% cheaper на hit. OpenAI automatic 50% cheaper. 35% cache hit = 30%+ cost reduction.

Источник: AI inference cost trends 2026

Как monitor AI spend?
Per-provider dashboard + app-level tagging через X-Project header. Anomalies → alert (daily spend > threshold).

Источник: AI inference cost trends 2026

Почему OpenAI теряет share?
Anthropic Claude лидер в coding, Gemini бесплатнее, Llama open. GPT-5 ещё лучший, но premium gap reduced.

Источник: LLM provider market share 2026 — API use

Multi-provider setup — зачем?
Provider outage (OpenAI down 4 раза в 2024), fallback к Anthropic. Также A/B tests для quality на specific tasks.

Источник: LLM provider market share 2026 — API use

Runet providers?
Yandex GPT — $0.20/1M, в Runet native. GigaChat (Sber), T-Bank GPT. Quality пока ниже GPT-5, но RU-language sharper.

Источник: LLM provider market share 2026 — API use

Как monitor провайдер uptime?
Enterno HTTP на api.openai.com, api.anthropic.com. Alerts на downtime.

Источник: LLM provider market share 2026 — API use

Другое (35)

Как часто проверяется сайт?
На бесплатном тарифе — каждые 5 минут, на Pro — каждую минуту.

Источник: Мониторинг доступности сайта онлайн — бесплатно | Enterno.io

Как настроить оповещения о падении?
После добавления монитора укажите Email или Telegram-бот в настройках уведомлений. Уведомление придёт в течение 1-2 минут после обнаружения проблемы.

Источник: Мониторинг доступности сайта онлайн — бесплатно | Enterno.io

Мониторинг работает бесплатно?
Да. Бесплатный тариф включает до 3 мониторов с интервалом 5 минут. Для большего числа сайтов и интервала 1 минута — тариф Pro.

Источник: Мониторинг доступности сайта онлайн — бесплатно | Enterno.io

Что такое uptime сайта?
Uptime — процент времени, когда сайт доступен и отвечает корректно. Стандарт надёжного хостинга — 99.9%, что допускает не более 8.7 часов простоя в год.

Источник: Мониторинг доступности сайта онлайн — бесплатно | Enterno.io

Как провести SEO аудит сайта бесплатно?
Введите URL страницы в форму на этой странице — Enterno.io проверит её по 50+ параметрам и выдаст отчёт с рекомендациями за 30 секунд.

Источник: SEO анализ сайта онлайн — бесплатный аудит | Enterno.io

Что такое SEO аудит?
SEO аудит — это комплексная проверка технических и контентных параметров страницы или сайта, которые влияют на позиции в поисковых системах Google и Яндекс.

Источник: SEO анализ сайта онлайн — бесплатный аудит | Enterno.io

Как часто нужно делать SEO аудит?
Рекомендуем делать аудит при запуске сайта, после крупных изменений и раз в 1-3 месяца в качестве профилактики.

Источник: SEO анализ сайта онлайн — бесплатный аудит | Enterno.io

Аудит проверяет весь сайт или одну страницу?
Инструмент анализирует указанный URL. Для полного аудита сайта проверьте ключевые страницы: главную, категории, популярные материалы.

Источник: SEO анализ сайта онлайн — бесплатный аудит | Enterno.io

Как проверить robots.txt сайта?
Введите URL сайта в форму — Enterno.io автоматически найдёт файл robots.txt по адресу /robots.txt и проверит его содержимое.

Источник: Проверка robots.txt онлайн — анализ файла бесплатно | Enterno.io

Где находится файл robots.txt?
Всегда в корне домена: например, https://example.com/robots.txt. Он должен быть доступен без перенаправлений и авторизации.

Источник: Проверка robots.txt онлайн — анализ файла бесплатно | Enterno.io

Что значит Disallow: / в robots.txt?
Эта директива запрещает всем роботам индексировать весь сайт. Это критическая ошибка, если попала в продакшн случайно — часто бывает при разработке.

Источник: Проверка robots.txt онлайн — анализ файла бесплатно | Enterno.io

Нужен ли robots.txt каждому сайту?
Строго обязателен. Без него поисковики используют настройки по умолчанию. Минимум — укажите путь к Sitemap, это помогает корректной индексации.

Источник: Проверка robots.txt онлайн — анализ файла бесплатно | Enterno.io

Что такое traceroute?
Traceroute — утилита для отслеживания маршрута сетевых пакетов от источника до цели. Показывает каждый промежуточный маршрутизатор и время задержки на нём.

Источник: Traceroute онлайн — трассировка маршрута бесплатно | Enterno.io

Чем traceroute отличается от ping?
Ping проверяет только доступность хоста и общую задержку. Traceroute показывает весь маршрут и позволяет найти конкретный узел, на котором возникает проблема.

Источник: Traceroute онлайн — трассировка маршрута бесплатно | Enterno.io

Что значат звёздочки в traceroute?
Три звёздочки (* * *) означают, что узел не ответил на запрос в отведённое время. Часто маршрутизаторы блокируют ICMP — это не всегда признак проблемы.

Источник: Traceroute онлайн — трассировка маршрута бесплатно | Enterno.io

Почему traceroute онлайн удобнее локального?
Онлайн-версия запускается с нашего сервера, что позволяет увидеть маршрут с внешней точки. Это помогает понять, доступен ли сайт из интернета, а не только с вашей сети.

Источник: Traceroute онлайн — трассировка маршрута бесплатно | Enterno.io

Как проверить домен в спам-базах?
Введите домен или IP в форму на этой странице. Enterno.io проверит его по всем основным DNSBL и спам-листам и покажет статус в каждой базе.

Источник: Проверка домена на спам и чёрные списки онлайн | Enterno.io

Почему мои письма попадают в спам?
Причин несколько: домен в чёрных списках, отсутствие SPF/DKIM/DMARC записей, высокий процент жалоб или рассылка на несуществующие адреса. Начните с проверки по спам-базам.

Источник: Проверка домена на спам и чёрные списки онлайн | Enterno.io

Как убрать домен из чёрного списка?
Каждый DNSBL имеет свою процедуру делистинга. Как правило, нужно заполнить форму на сайте DNSBL, объяснив причину и меры по устранению. Срок рассмотрения — 1-7 дней.

Источник: Проверка домена на спам и чёрные списки онлайн | Enterno.io

Проверка бесплатна?
Да, проверка домена и IP по спам-базам полностью бесплатна и не требует регистрации.

Источник: Проверка домена на спам и чёрные списки онлайн | Enterno.io

Сколько мониторов доступно бесплатно?
На бесплатном плане — до 3 мониторов с интервалом проверки 60 минут.

Источник: Мониторинг сайта онлайн 24/7 — бесплатно | Enterno.io

Какой минимальный интервал проверки?
30 секунд на Business-плане. 1 минута на Pro, 5 минут на Starter.

Источник: Мониторинг сайта онлайн 24/7 — бесплатно | Enterno.io

Из каких регионов проводятся проверки?
Основной регион — Россия (Москва). На платных тарифах доступны дополнительные точки.

Источник: Мониторинг сайта онлайн 24/7 — бесплатно | Enterno.io

Есть ли API для мониторинга?
Да, REST API с полной документацией. До 50 000 запросов в день на Business-плане.

Источник: Мониторинг сайта онлайн 24/7 — бесплатно | Enterno.io

Как проверить SSL-сертификат?
Введите домен в форму проверки на странице SSL — результат появится за 1-2 секунды.

Источник: Проверка SSL-сертификата онлайн — бесплатно | Enterno.io

Что делать если сертификат истёк?
Обновите сертификат через вашего хостинг-провайдера или Let's Encrypt. Enterno.io может мониторить срок и предупреждать заранее.

Источник: Проверка SSL-сертификата онлайн — бесплатно | Enterno.io

Проверка SSL бесплатна?
Да, полностью бесплатна и без регистрации.

Источник: Проверка SSL-сертификата онлайн — бесплатно | Enterno.io

Сколько времени занимает обновление DNS?
Обычно от нескольких минут до 48 часов, в зависимости от TTL записи и DNS-провайдера.

Источник: DNS Lookup онлайн — проверка DNS-записей бесплатно | Enterno.io

Как проверить MX-записи?
Введите домен и выберите тип записи MX. Результат покажет все почтовые серверы с приоритетами.

Источник: DNS Lookup онлайн — проверка DNS-записей бесплатно | Enterno.io

Проверка DNS бесплатна?
Да, полностью бесплатна и не требует регистрации.

Источник: DNS Lookup онлайн — проверка DNS-записей бесплатно | Enterno.io

Как улучшить LCP?
Оптимизируйте изображения (WebP, lazy loading), используйте CDN, минимизируйте CSS/JS, настройте серверное кеширование.

Источник: Проверка скорости сайта онлайн — Core Web Vitals | Enterno.io

Что такое хороший показатель CLS?
CLS < 0.1 считается хорошим. Убедитесь что у изображений и рекламных блоков заданы размеры, шрифты загружаются без сдвигов.

Источник: Проверка скорости сайта онлайн — Core Web Vitals | Enterno.io

Проверка скорости бесплатна?
Да, анализ полностью бесплатный.

Источник: Проверка скорости сайта онлайн — Core Web Vitals | Enterno.io

Какие заголовки обязательны?
HSTS, X-Frame-Options и X-Content-Type-Options — минимум. CSP и Permissions-Policy — крайне рекомендованы.

Источник: Проверка безопасности сайта онлайн — заголовки безопасности | Enterno.io

Как добавить заголовки?
Через конфигурацию веб-сервера (nginx/Apache) или через приложение. Мы показываем примеры конфигурации для каждого заголовка.

Источник: Проверка безопасности сайта онлайн — заголовки безопасности | Enterno.io