WHOIS для современного админа — как воздух. Вбил домен, получил выдачу, посмотрел регистратора, даты, NS-серверы. Никто не задумывается, сколько этому протоколу лет. А ему — почти полвека. Он старше Windows, старше Linux, старше самого слова «интернет» в его сегодняшнем значении. И началось всё не с серверов и баз данных, а с телефонных звонков и бумажных карточек. Сегодня я хочу рассказать, откуда взялся whois, кто его придумал и почему он до сих пор жив, несмотря на то, что ему давно пора на пенсию.
Читать далее «WHOIS: ИСТОРИЯ ПРОТОКОЛА, КОТОРЫЙ СТАРШЕ ИНТЕРНЕТА. ОТ ТЕЛЕФОННЫХ ЗВОНКОВ В SRI ДО ВЕЛИКОГО ЗАТЕМНЕНИЯ GDPR»Рубрика: разборы
Тут публикуются разборы технических проблем, различного рода мошенничества и иных моментов, с которыми мне когда-либо довелось столкнуться
Разбор инцидента: Вычисляем и выкорчевываем майнер Monero на клиентском сервере
Всем привет!
Недавно ко мне обратился владелец одного из обслуживаемых серверов. На VPS неожиданно намертво всё легло, отвалились регулярные боты, а процессор ушел в долгие 200% утилизации. Ниже — детальный разбор: с чего всё началось, как я вычислял заразу, что представляет собой этот вирус, откуда он пролез и как я запечатал эту дыру. Погнали!
Читать далее «Разбор инцидента: Вычисляем и выкорчевываем майнер Monero на клиентском сервере»
Манифест отчуждения кода: Как за два месяца собрать промышленный Fullstack-сервис, работать в отпуске и уйти с собственным продуктом
Иллюзия контроля: Как я сам уничтожил бэкапы, или Хроника одного пятничного безумия
Когда ты сам администрируешь свою серверную инфраструктуру, ты не просто арендуешь абстрактные вычислительные мощности. Ты берешь на себя полную, единоличную ответственность за каждый физический сектор на магнитных пластинах, за каждый вольт на шине питания под нагрузкой и за каждый байт данных, проходящий через кольца ядра операционной системы. В этой жесткой схеме нет места «технической поддержке» или «тикет-системам». Если всё работает идеально — тебя никто не замечает. Если всё рушится — ты остаешься один на один с ледяным мерцанием курсора в пустой консоли SSH в три часа ночи.
Вчера инфраструктура ушла в глубокий, беспросветный офлайн. Итог запланированной миграции на новое выделенное железо — тотальный, абсолютный провал. На домене висела глухая заглушка 503 — памятник моей собственной поспешности, идиотской избыточной самоуверенности и глупости. Да, я далеко не новичок в системном администрировании. Я прекрасно знаю все базовые принципы построения отказоустойчивых систем, наизусть помню правила резервного копирования и регулярно учу других, как надо делать правильно. Но в этот раз я умудрился похерить абсолютно всё, нарушив каждый существующий канон безопасности и эксплуатации.
Сегодня, когда дисковые массивы наконец досинхронизировались, а базы данных перестали плеваться ошибками целостности, я готов выдать полную, неприкрытую хронику этой катастрофы. Это честный инженерный разбор того, как поспешность превращает терабайты данных в цифровой мусор, как ломается человеческая логика и как выглядит процесс «хирургической» реанимации ядра системы, когда пути назад физически не существует.
Читать далее «Иллюзия контроля: Как я сам уничтожил бэкапы, или Хроника одного пятничного безумия»
ПРОТОКОЛ «НЕВИДИМКА»: ПОЧЕМУ УЗНАТЬ РЕАЛЬНОГО ВЛАДЕЛЬЦА ДОМЕНА ПРИ СКРЫТОМ WHOIS — ЭТО ТЕХНИЧЕСКАЯ И ЮРИДИЧЕСКАЯ НЕВОЗМОЖНОСТЬ, И КАКИЕ СЛЕДЫ ВСЁ ЖЕ МОГУТ ВАС ВЫВЕСТИ НА СЛЕД
Вы открываете whois. Вместо имени, адреса и телефона — сухая бюрократическая пустота. «Domain Admin», «Privacy Protect, LLC», «Redacted for Privacy». Знакомая картина? Ко мне в техническую поддержку и в личные сообщения регулярно прилетают одни и те же вопросы: «Игорь, вот домен, whois скрыт, как мне узнать, кто за ним стоит? Это мошенники/спамеры/конкуренты!». И каждый раз я отвечаю одно и то же, коротко и по существу: «Увы, нет. Обычными методами — никак».
Но сегодня я хочу не просто отмахнуться. Я хочу разложить этот ответ на атомы, используя реальный, живой пример. Возьмём для анатомического вскрытия домен PHOENIX901.COM — он мой, я знаю его историю, и он идеально иллюстрирует, как выглядит современный «слепой» whois. Мы препарируем каждую строку выдачи, разберёмся, кто такие Privacy Protect, LLC, почему регистратор Beget не может (и не хочет) раскрывать данные, и что делать, если вам действительно жизненно необходимо установить личность владельца.
СИСТЕМНЫЙ ПАРАЛИЧ: ДВОЙНОЙ ДЕФОЛТ DNSSEC ИЛИ КАК INOVENTICA (INVS.RU) ХОРОНИТ ДОВЕРИЕ К РОССИЙСКОМУ IAAS
В системном администрировании есть жесткое правило: инцидент, повторившийся дважды по одной и той же причине — это не случайность. Это архитектурный диагноз. Ровно два месяца назад, в январе 2026 года, я опубликовал подробный разбор «Смерть по неосторожности», где на базе логов задокументировал 48-часовой коллапс инфраструктуры Inoventica (invs.ru). Тогда провайдер полностью выпал из глобальной сети из-за просроченной подписи DNSSEC (EDE: 7 Signature Expired).
Казалось бы, публичный сбой такого масштаба должен был заставить инженеров компании провести аудит, переписать регламенты и настроить элементарный мониторинг ротации ключей. Но мы живем в реальности, где скрипты отдела продаж обновляются регулярнее, чем техническая документация.
ХРОНИКИ ПИКИРУЮЩЕГО КОМПИЛЯТОРА: КАК Я НЕДЕЛЮ СТРОИЛ «ЦИФРОВОЙ БУНКЕР», УБИЛ БАТАРЕЮ ЗА НОЧЬ И СТАЛ САМ СЕБЕ МАГАЗИНОМ
Давайте сразу расставим точки над «i». Я системный администратор. Мой мир — это SSH, конфиги, логи и скрипты. Я не мобильный разработчик. Я считаю, что если проблему нельзя решить перезагрузкой сервиса, то это плохая проблема.
Но неделю назад я совершил ошибку. Я захотел послушать радио.
АНАТОМИЯ ЗАБЛУЖДЕНИЯ: КАК Я БЕЖАЛ ОТ «ИДЕАЛЬНОЙ ЕДИНИЦЫ» И ЧУТЬ НЕ ПОХОРОНИЛ СУВЕРЕНИТЕТ В ОБЛАКЕ
Исповедь админа о том, как избыточный опыт превращается в паранойю, почему «мощные» VDS пасуют перед реальной нагрузкой, и как архивный тред десятилетней давности вернул мне веру в физику процессов.
Пролог: Ловушка для замыленного глаза
Профессиональная деформация — это когда ты видишь симптомы болезни там, где система рапортует об абсолютном здоровье. Мы привыкли ждать удара от провайдеров, от ботнетов, от «уставших» дисков. Но что делать, когда главным врагом становится твоя собственная экспертиза, превратившаяся в паранойю? Этот текст — подробный протокол моего заблуждения, которое стоило мне двух месяцев миграций, нервов и борьбы с виртуальными тенями.
Смерть по неосторожности: Технический post-mortem административного коллапса DNSSEC
В мире системного администрирования 2026 года существует негласное правило: если сервис не доступен, сначала проверь DNS, потом — всё остальное. Но что делать, когда «не доступен» сам провайдер? Когда исчезает не просто ваш сайт, а вся экосистема хостера: от главной страницы до панели управления выделенными серверами и биллинга? Инцидент с Inoventica (invs.ru), начавшийся 12 января 2026 года, стал для меня точкой невозврата в оценке российских облачных сервисов. Это история о том, как просроченная цифровая подпись превратила крупного игрока рынка в «цифрового призрака» на 48 часов, и почему профессиональная деградация техподдержки опаснее любых DDoS-атак.
Читать далее «Смерть по неосторожности: Технический post-mortem административного коллапса DNSSEC»
Хроника трех суток: Доменная лихорадка, проектирование интерфейса «вслепую» и триумф кастомной защиты
Если прошлая неделя была временем экстренного переезда и разрушения старых мостов, то последние 72 часа стали временем вдумчивой настройки и финализации всего, что было поднято «на живую». Когда основная миграция завершилась, я не остановился. У меня появилось четкое видение того, как должна выглядеть моя инфраструктура и визуальная часть проекта.
Ниже — подробная фиксация того, как я скупал домены, как автоматизировал SSL, почему выкинул модный софт и как проектировал интерфейс, опираясь на чистую логику HEX-кодов и обратную связь.
