Webmaster Stack — хостинг, CDN, безопасность
5.01K subscribers
30 photos
2 videos
46 links
Хостинг, CDN, безопасность и инфраструктура сайтов для веб-мастеров.
Cloudflare, Hetzner, OVH, Vercel, Bunny.net, WordPress, headless CMS.
Что выбрать под арбитражные задачи, как защитить от DDoS,
как ускорить Core Web Vitals. Канал сети public.tg.
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
В России введут комиссию за обмен USDT

Российский законопроект впервые чтения вводит регулирование криптовалют через пять категорий организаций и требует налогообложения прибыли криптообменников. Закон затронет популярные активы типа USDT и BNB, контролируемые недружественными странами. Основная цель — обязать обменники делиться доходами с бюджетом через комиссии и экономические стимулы, что в итоге увеличит затраты для рядовых пользователей и может стимулировать переход на альтернат…

➡️ Читайте на сайте: https://aff.top/blog/v-rossii-vvedut-komissiiu-za-obmen-usdt

🧠 Ещё больше инсайтов → в канале AFF.top
Cloudflare забрал VoidZero и добавил $1M в Vite-фонд

VoidZero, компания за Vite, Vitest, Rolldown, Oxc и Vite+, переходит в Cloudflare. Вместе с этим Cloudflare вкладывает $1 млн в Vite ecosystem fund для мейнтейнеров и контрибьюторов.

Vite сейчас — около 129M weekly downloads. Проекты остаются open source, vendor-agnostic и community-driven, без смены модели.

Для веб-мастеров и команд на Vite/React/Next это хороший сигнал: экосистема не превращается в закрытый продукт, а Cloudflare явно держит фронтенд-стек рядом со своим edge. Если вы строите сборку, SSR или пререндер на Vite, смотрите на связку с Cloudflare Pages/Workers и не завязывайте критичные куски на одного вендора.

Если у вас Vite в проде — проверьте, где сборка, где деплой, и что будет, если один слой поменяет тарифы или лимиты.
Vercel теперь создаёт Shopify store прямо из dashboard за минуты

Vercel добавил создание Shopify store прямо из своей панели: можно поднять production-ready storefront за несколько минут.
Есть free test store, связка с v0 и деплой без выхода из workflow. Интеграция Shopify автоматически проставляет credentials в Vercel.
Подключение уже существующего Shopify store обещают «soon».

Под стек для веб-мастера это закрывает самый дорогой участок старта: меньше ручной возни с доступами, быстрее запуск лендинга или витрины на Next.js.
Для команд с арбитражной сеткой это удобный путь быстро крутить storefronts под тесты, а потом забирать ownership на свой аккаунт перед запуском.
Shopify + Vercel теперь ближе к «собрал и выкатил», чем к долгой интеграции.

Под какие задачи: Next.js storefronts, тестовые витрины, быстрые MVP под e-commerce.
This media is not supported in your browser
VIEW IN TELEGRAM
В App Store снова появилось приложение Telegram для Apple Watch

Telegram вернул приложение для Apple Watch в App Store с поддержкой сообщений, голосовых и текстовых сообщений, гифок и стикеров. После переиздания приложения в сторе можно ожидать запуска таргетированной рекламы в Telegram ADS, что открывает возможности для тестирования MVA-приложений на iOS через новый канал трафика.

➡️ Читайте на сайте: https://aff.top/blog/v-app-store-snova-poiavilos-prilozhenie-telegram-dlia-apple-watch

🧠 Ещё больше инсайтов → в канале AFF.top
Google начал ДЦ в Horndal: Швеция получит ещё один узел под Search, Cloud и YouTube

Google заложил новый data centre в Horndal, Sweden. Компания прямо сказала, что площадка нужна, чтобы закрывать спрос на cloud services в Швеции и других рынках.
Инфраструктура будет обслуживать Search, Cloud, Workspace и YouTube.

Для европейских сайтов это не просто CAPEX у Google. Чем больше региональных узлов у провайдеров, тем важнее выбирать CDN и origin ближе к вашей аудитории, а не к офису. Если основной трафик из Nordics/CEE — имеет смысл проверять TTFB по странам, а не по «среднему по миру».
Для WP и лендингов с EU-трафиком это ещё один аргумент тестировать Sweden/Finland/Frankfurt как origin и сравнивать с Cloudflare/Bunny по реальным замерам.

Региональная инфраструктура снова решает быстрее, чем маркетинг
Vercel дал CLI-трейсинг запросов: vercel curl --trace пишет OpenTelemetry сразу в терминале

В Vercel CLI появился vercel curl --trace: команда генерирует OpenTelemetry trace для указанного endpoint прямо из консоли.
Ещё добавили Session Traces через CLI и vercel traces get для выборки трассы по request ID. Фича доступна на всех планах.

Для сайтов на Vercel это удобный способ быстро ловить, где теряется время: edge, middleware, origin, внешний API.
Если у вас лендинги, преленды или headless на Vercel — теперь можно воспроизводить медленные запросы без браузера и сразу привязывать trace к конкретному request ID.
Обновили CLI — и прогоняйте проблемные URL до того, как искать «почему TTFB поплыл» в проде.
This media is not supported in your browser
VIEW IN TELEGRAM
Арбитраж на вертикаль астрологии: как начать с ней работать

Астрология — белая вертикаль с низким порогом входа для CPA-арбитража. Можно создать собственного астробота через конструктор или нейросеть, подключив платежи через сервисы вроде Tribute, либо работать через партнёрки с готовыми ботами и SP-офферами. Также доступны нишевые площадки типа Bongacams с эзотериками (A. W. Empire). Трафик заливают со стандартных источников без клоачинга — Яндекс Директ, МТС Ads, ВК. Вертикаль привлекательна скромной к…

➡️ Читайте на сайте: https://aff.top/blog/arbitrazh-na-vertikal-astrologii-kak-nachat-s-nei-rabotat

🧠 Ещё больше инсайтов → в канале AFF.top
Vercel Blob дал signed URLs: загрузка файлов без проксирования через свой сервер

Vercel включил time-bound signed URLs для Vercel Blob.
URL живёт до 7 дней, привязан к одной операции — put, get, head или delete — и к одному pathname.
Для загрузки put теперь поддерживает multipart: браузер может стримить большие файлы прямо в Blob storage.

Для лендингов, кабинетов и контентных проектов на Vercel это минус лишний hop через backend и меньше нагрузки на функции.
Если раньше загрузка шла через свой API, теперь можно убрать часть egress/CPU и сократить TTFB на операции с файлами.
Для delete добавили ifMatch: удаление сработает только если объект не переписали после подписания URL.

Обновление уже завязано на @vercel/blob 2.4.0.
Vercel Elastic Build Machines сами поднимают tier, когда сборка упирается в OOM

Vercel обновил Elastic Build Machines: если билд падает по out-of-memory, следующий деплой автоматически пойдёт на higher tier.
Если сборка близка к OOM — тоже апгрейд. Если билд быстрый, но прожорливый по памяти, откат на меньшую машину больше не делают.

Под Next.js, headless и тяжёлые сборки это снимает классическую проблему «на staging проходит, на prod валится на npm build».
Для сайтов с большими бандлами, image processing, Prisma, SSG и монорепами это меньше ручных танцев с размером машины.

Плюс для тех, кто гоняет лендинги и контентные проекты с нестабильным билдом: меньше фейлов при деплое без ручного подбора памяти.
Минус один: Vercel смотрит только на память билда, не на память своей build-инфры — это важно при разборе лимитов.

Vercel Changelog
https://vercel.com/changelog/elastic-build-machines-now-protect-against-out-of-memory-builds
Cloudflare: IPv4 boot loop съедал 20 минут на один цикл, пока не дошли до IPv6

После обычного firmware update часть core-серверов Cloudflare возвращалась в онлайн не за минуты, а за 4 часа. В одном boot cycle было четыре попытки: IPv4 HTTPS network boot, затем IPv4 iPXE, потом повтор обоих — и только после этого срабатывал IPv6 HTTPS boot. Каждый fail ждал timeout около 5 минут, суммарно это давало примерно 20 минут потерь на цикл.

Для тех, кто держит свои панели, прелендеры или WP-кластер на нескольких интерфейсах: лишний порядок boot-провайдеров, неверный приоритет IPv4/IPv6 и длинные timeout'ы легко превращают обычный ребут в простой на час. Проверьте порядок network boot, уберите дублирующиеся попытки и сократите timeout там, где это не ломает аварийный сценарий.

Если сервер «думает» по 5 минут на каждый мёртвый путь, minutes очень быстро становятся hours.
ChatGPT даёт в 190 раз меньше трафика, но цитирует страницы вне Google

Ahrefs за полгода разобрал 1 млрд точек данных: 28.3% страниц, которые ChatGPT цитирует повторно, в Google вообще не видны. Schema-разметка не дала заметного эффекта для AI Overviews, AI Mode и ChatGPT.

Для веб-мастеров это риск не взлома, а неверного приоритета в стеке: можно потратить спринт на микроразметку и не получить трафика. Для WP/контентных сеток завтра полезнее проверить серверные логи и рефералы: сколько реально приходит из ChatGPT против Google, какие URL цитируются, какие страницы живут без органики.

Если делаете «AI SEO» на лендингах — не катите Schema как массовый фикс. Сначала замер по URL, потом шаблон, потом деплой. Иначе это просто ещё один плагин в WordPress, который не ускоряет сайт и не даёт понятного выхлопа.
ЕСИА на 110 млн аккаунтов может стать дешевле самодельной проверки возраста

Максут Шадаев на ПМЭФ заявил о возрастной верификации пользователей. В России базой называют «Госуслуги»/ЕСИА: там уже более 110 млн подтверждённых учётных записей. Пилот для отработки технологий — Roblox.

Для веб-мастеров с RU-аудиторией и 18+ разделами главный риск — не «паспорт в интернет», а лишняя разработка. Не стройте сейчас свой сбор паспортов: это дорого, токсично для хранения ПДн и ломает конверсию.

Практичный минимум на завтра:
— вынести 18+ контент в отдельные URL/роуты;
— не смешивать age-gate с кешируемой статикой на CDN;
— заложить feature flag под внешний провайдер верификации;
— проверить логи: где уже есть дата рождения/возраст и кто имеет доступ.

Если регулирование пойдёт через ЕСИА, дешевле будет подключать внешний контур, а не держать у себя паспортные данные и отдельный комплаенс-процесс.
Vercel Blob без постоянного токена: OIDC стал default для новых проектов

Vercel Blob теперь поддерживает OIDC authentication.
При этом functions, запущенные на Vercel, получают токен автоматически и проходят auth без ручной передачи. Токены короткоживущие и ротируются автоматически.

Под задачи с Next.js и serverless-обвязкой это сильнее, чем очередной long-lived secret в env. Меньше шансов утечь токену в логах, CI или чужом репо.
Для веб-инфры это ещё и нормальный путь апгрейда: сначала обновить проект до latest @vercel/blob, потом в Blob store открыть Projects → Upgrade to OIDC.

Если у вас Blob висел на постоянном ключе — есть повод перевести это в OIDC до того, как доступы начнут жить дольше, чем нужно.
CI/CD для WordPress-афиллиатника: как деплоить без сломанного кеша и дублей

WordPress-сайт для арбитража нельзя деплоить «вручную через админку», если на нём есть преленды, кастомные шаблоны и SEO-плагины. Нужен простой пайплайн: git push → тест → deploy.

Базовая схема:
— код темы, MU-плагины и конфиги храним в Git;
— медиатеку и загрузки не трогаем через деплой;
— секреты держим вне репозитория: .env, переменные окружения, серверный vault;
— на прод выкатываем только после проверки на staging.

Что обязательно исключить из автодеплоя:
wp-content/uploads;
— кеш-папки плагинов;
— логи;
— локальные дампы базы.

После деплоя нужен отдельный шаг: очистка кеша на уровне плагина, Redis и CDN. Если этого не делать, сайт уже обновился, а пользователь ещё видит старую версию лендинга или битый CSS.

Для affiliate-сайта полезен такой порядок:
1. прогон тестов шаблона;
2. сборка ассетов;
3. заливка файлов;
4. миграция базы только при необходимости;
5. purge cache;
6. smoke-check главных URL.

Главная ошибка — деплоить всё подряд. WordPress любит ручки, а не «залили архив поверх». Разделите код, медиа и данные, и у вас будет нормальный релиз без ночных пожаров.
Varnish, Cloudflare или NGINX: как собрать кеш без лишних слоёв и сюрпризов

Если у вас WordPress, лендинг-сетка или контентный сайт, кеш нужен не «где-то», а по слоям: CDN отдаёт статику и режет бот-трафик, reverse proxy держит HTML, а nginx остаётся на уровне origin и fastcgi-cache.

Cloudflare ставят первым, когда важны защита, TLS и edge-кеш на простых страницах. Но HTML-кеш у него работает не так предсказуемо, если много cookies, авторизация, корзина, A/B-тесты. Тогда логика должна быть жёсткой: кешировать только публичные URL, а всё динамическое — bypass.

Varnish хорош, когда нужен быстрый HTML-cache перед nginx/php-fpm и вы готовы писать правила руками. Плюс — гибкий control над TTL, grace и purge. Минус — отдельный слой, который надо мониторить, чистить и не ломать VCL-логикой авторизацию, формы и персонализацию.

NGINX cache проще всего в поддержке, если сайт один или их немного. FastCGI cache закрывает 80% задач без отдельного сервиса, а purge можно завязать на ключи или endpoint. Но без CDN он не решает bot-filtering и не снимет нагрузку на канал.

Выбирайте так: Cloudflare — для защиты и edge, Varnish — для сложного HTML-кеша, nginx — для простого и дешёвого origin-cache. Самая частая ошибка — включить всё сразу и потом искать, кто именно ломает hit rate и логин-сессию.
This media is not supported in your browser
VIEW IN TELEGRAM
Anthropic отменили доступ к Claude Fable 5

Fable 5, нейросетевая модель, которая должна была революционизировать индустрию, была отключена через три дня после релиза из-за ограничений на использование для граждан США и найденной уязвимости в безопасности. Компания не смогла технически реализовать географические ограничения и вынуждена была отозвать публично опубликованную модель со всех аккаунтов — первый такой прецедент. Это может стать предвестником нового тренда, когда компании будут …

➡️ Читайте на сайте: https://aff.top/blog/anthropic-otmenili-dostup-k-claude-fable-5

🧠 Ещё больше инсайтов → в канале AFF.top
This media is not supported in your browser
VIEW IN TELEGRAM
Арбитраж трафика для новичков в 2026: стоит ли начинать?

Три опытных арбитражника — Дима Leto, Михаил Харди и Роман Croyman — развенчивают миф о лёгких деньгах в CPA-арбитраже. Главный вывод: успех требует серьёзного бюджета (минимум $1000, реально больше), года работы с убытками и постоянного тестирования. Маркетинговое образование помогает, но не критично — важнее опыт в конкретной нише. Кейсы с миллионными прибылями создают завышенные ожидания, но без них новичок не верит в возможность вообще. Лучш…

➡️ Читайте на сайте: https://aff.top/blog/arbitrazh-trafika-dlia-novichkov-v-2026-stoit-li-nachinat

🧠 Ещё больше инсайтов → в канале AFF.top
DNS-провайдер — это не «где купить домен», а где сайт отвечает быстрее и стабильнее

Если у вас один лендинг — разница между DNS-сервисами почти не видна. Но на сетке, мультирегионах и проектах с частыми изменениями записей DNS уже влияет на отказоустойчивость и скорость старта.

Что смотреть при выборе:
Anycast и глобальная сеть: чем ближе резолвер к пользователю, тем меньше задержка на первом запросе.
API и batch-изменения: если записи меняются скриптом, важны лимиты, идемпотентность и удобный rollback.
Failover: health checks, traffic steering, быстрый перенос на запасной origin.
DNSSEC: нужен для защиты от подмены ответов, но включать его надо аккуратно, без ошибок в цепочке.

Cloudflare DNS — удобен, если уже сидите на их CDN/WAF. Плюс — простая панель, быстрый API, нормальная работа с проксированием. Минус — вы сильнее завязываетесь на один стек.

Route53 — сильный вариант для сложной инфраструктуры: routing policies, health checks, удобная автоматизация через IAM. Минус — интерфейс и модель настроек тяжелее для простых задач.

Альтернативы вроде Bunny DNS, NS1, deSEC или обычного регистратора подходят, если нужен только надежный авторитативный DNS без лишней магии.

Правило простое: если у вас CDN и WAF уже в Cloudflare — держать DNS там логично. Если строите инфраструктуру с failover и несколькими регионами — смотрите в сторону Route53 или сервиса с нормальным routing API. Для простых сайтов важнее не «бренд DNS», а аккуратные записи, DNSSEC и резервный план смены NS.
DDoS-защита арбитражного сайта: чек-лист, который спасает до первых лагов

Сайт под трафик из арбитража падает не только от DDoS, но и от кривой защиты. Базовый слой:
— DNS у провайдера с anycast и быстрым переключением
— CDN перед origin, чтобы не светить IP сервера
— отдельный origin-домен, закрытый по IP allowlist
— SSL только через full strict, без «гибкого» режима

На Cloudflare включай не «всё подряд», а то, что реально режет мусор:
— WAF с правилом на страны, ASN и URI, если источник спама уже понятен
— rate limit на login, search, checkout, формы
— challenge на подозрительные User-Agent и пустые referer
— bot fight только после теста, иначе можно задушить живой трафик

На сервере держи минимум открытых точек:
— nginx cache или page cache, чтобы выдержать всплеск без PHP
— fail2ban для ssh и панели
— лимиты на соединения и таймауты, чтобы slowloris не ел воркеры
— логи отдельно, чтобы при атаке не забить диск

Если это лендинг-сетка, не полагайся на один домен и один IP. Разнеси домены по разным origin, держи резервный шаблон страницы и готовый plan B: смена DNS, выключение тяжёлых плагинов, временный 5xx-страховочный режим на origin.

Главное правило: защита должна снижать нагрузку раньше сервера, а не «лечить» падение после него. Сначала CDN и фильтрация, потом nginx и PHP, и только потом паника.
This media is not supported in your browser
VIEW IN TELEGRAM
Claude скоро станет по паспорту

С 8 июля 2026 года все модели Claude потребуют верификации личности через паспорт и селфи. Это произошло после закрытия доступа к Fable 5, выпущенной в открытый доступ буквально на неделю. Ограничение касается веб-версии на сайте Anthropic, но остаётся неясным, будут ли верификацию требовать API и AI-агенты вроде Codex. Решение выглядит излишне строгим в свете качества моделей, однако компания явно ужесточает контроль над доступом к своим продук…

➡️ Читайте на сайте: https://aff.top/blog/claude-skoro-stanet-po-pasportu

🧠 Ещё больше инсайтов → в канале AFF.top