VPSРейтинг

Блог о VPS

76 статей о настройке сервера, выборе хостинга и сервисах, которые проще держать у себя, чем оплачивать подпиской. Все инструкции проверены на живых установках.

VPN и сеть9 мин чтения

AmneziaWG, фрагментация и MTU: что ещё помогает против DPI

Когда туннель перестал работать, советуют три вещи — AmneziaWG, фрагментацию и MTU, — и каждая решает свою узкую задачу. Что именно меняет AmneziaWG в пакетах WireGuard, у которого начало соединения всегда одинаково: 148 байт, ответ 92, начало пакета 01 00 00 00. Как поднять его в 3X-UI 3.7 без модуля ядра отдельной точкой входа рядом с VLESS и какие приложения понимают версию протокола 3.1. Почему фрагментация первого пакета TLS — приём клиента, а не сервера, и в каких четырёх случаях она бесполезна (замер на Xray-core 26.7.28 прилагается). И арифметика MTU: у AmneziaWG к каждому пакету добавляется префикс, поэтому привычные 1420 великоваты — как измерить предел своей сети командой ping и что поставить.

Основы VPS8 мин чтения

Как оплатить зарубежный хостинг из России

Карта отклонена, и по сообщению банка непонятно, что сломалось. Разделяем три вещи, которые обычно путают: платёжное средство, правила провайдера и российский закон. Карты Visa и Mastercard российских банков не выходят за границу с 10 марта 2022 года, PayPal ушёл тогда же, МИР ни один крупный зарубежный хостинг не называет — а вот запрета платить иностранной компании в законе нет, и лимит ЦБ на переводы валюты для граждан России снят 8 декабря 2025 года. Дальше по делу: какие обязанности даёт свой счёт за рубежом, почему посредники — описание практики, а не совет, три обязанности компании при оплате иностранному поставщику (валютный контроль, НДС агентом, перевод инвойса) и что из задач закрывается рублёвым счётом внутри страны.

Основы VPS9 мин чтения

Чем заменить Hetzner, DigitalOcean и Vultr в России

Hetzner разослал уведомления о расторжении договоров с российскими почтовыми адресами 15 декабря 2023 года и отключил услуги 31 января 2024-го. У DigitalOcean и Vultr запрета по стране в условиях нет — там всё упирается в платёжное средство, работающее за границей. Разбор по пунктам договоров: чего требуют от данных аккаунта, почему подстановка чужого адреса описана в них же как повод для расторжения и что все трое одинаково говорят про судьбу данных — срока хранения не называет никто. Дальше практика: проверенная последовательность команд для снятия копии сервера вместе с базами и томами Docker, таблица соответствия тарифов CX тарифам каталога с ценой в рублях и четыре вещи, которые после переезда работают иначе.

VPN и сеть8 мин чтения

Локации для VPN в 2026: какую страну выбрать для сервера

Адрес перестал отвечать, и следующий вопрос — куда переезжать. Ответ «берите Германию» не на чем основать: списки ограничений состоят из адресов и диапазонов, а диапазоны принадлежат хостингам, а не странам. Зато четыре вещи выбор страны решает, и все проверяются до оплаты: задержка (замеры из Москвы до восьми городов — расстояние её не определяет), ширина канала, цена в рублях и наличие страны в списке обслуживаемых у нужного сервиса. Отдельно — чем Казахстан отличается от Европы, почему сервер наследует правила своей страны и как за четверть часа проверить площадку до переезда.

VPN и сеть9 мин чтения

Клиент подключается, а интернета нет: разбор по приложениям

Приложение пишет «Подключено», а страницы не грузятся — и это ничего не значит: надпись относится к системному профилю VPN, а не к соединению с сервером. Две проверки за пять минут отделяют поломку телефона от поломки сервера. Дальше — главная причина отказов 2026 года: Xray-core с версии 26.7.11 требует от клиента Reality версию не ниже 26.3.27, а приложения на ядре sing-box сообщают 1.8.1, и сервер молча отказывает. Где в клиентах лежит журнал, что означают его сообщения и четыре причины, по которым туннель поднят, а интернета нет.

VPN и сеть9 мин чтения

Заблокирован ли IP сервера: как проверить и что это значит

Сайт не открывается, подключение висит, хостинг отвечает, что с его стороны всё в порядке. Словом «заблокирован» называют три разные вещи, и ping не отвечает ни на одну: под ограничением сервер продолжает отзываться на ICMP — так это описывает документация Selectel. Отвечает проверка TCP-соединения с вашим портом: три исхода и что каждый означает, обязательный контрольный замер против сломанного узла проверки, команды для своей сети на Windows и Linux, способ отличить ограничение одного адреса от ограничения всего диапазона и разбор того, что показывает и чего не показывает реестр Роскомнадзора.

VPN и сеть11 мин чтения

Почему VLESS перестал работать в России и что делать

Соединение вчера работало, сегодня клиент пишет «Подключено», а страницы не грузятся. Причин ровно три — сломалось на своей стороне, опознали протокол, заблокировали адрес, — и лечатся они по-разному. Три проверки за пять минут разводят их без единой правки в настройках. Дальше по вердикту: что менять в панели и почему порт 443 трогать нельзя, почему смена IP у того же хостинга помогает ненадолго и чем второй протокол отличается от второго сервера.

VPN и сеть13 мин чтения

VLESS, WireGuard или Hysteria2: что выбрать в 2026

Три инструкции по установке есть, а страницы, которая помогает выбрать до установки, не было. WireGuard узнаётся фильтрацией по первому пакету: начало рукопожатия всегда 148 байт, ответ всегда 92 — правило по длине ловит его до первого байта данных. AmneziaWG прячет эти длины мусорными пакетами и набивкой, Reality показывает чужой сертификат и работает поверх TCP на 443, Hysteria2 держит скорость на канале с потерями, но живёт только там, где проходит UDP. Сравнение по признакам, которые решают, три сценария выбора, проверка UDP за две минуты и совет держать второй протокол настроенным.

AI и нейросети14 мин чтения

OpenCode и Goose: ИИ-агент для кода на своём сервере

Агент читает код, правит файлы и выполняет команды — и работает над задачей десятками минут, поэтому на ноутбуке она обрывается вместе с закрытой крышкой. OpenCode 1.18.26 и Goose 1.48.0 — открытые агенты, которые ставятся на Ubuntu одним файлом и работают с ключом любого поставщика модели. Разбор того, какой выбрать, установка от отдельного пользователя без прав администратора, правила permission с проверенным поведением запретов, работа в tmux и доступ к веб-интерфейсу через туннель SSH. Плюс честный замер локальной модели на сервере без видеокарты: шесть токенов в секунду и десять минут без результата на задаче в одну строку.

Docker и деплой16 мин чтения

Komodo на VPS: деплой из Git на несколько серверов

Пока сервер один, обновление — это git pull и docker compose up по SSH. На трёх серверах это уже рутина, в которой теряется, где какая версия. Komodo 2.3.3 собирает их в одну панель: стек привязан к репозиторию и ветке, push запускает деплой, каждый шаг с командой и выводом сохраняется в журнале. Во второй версии агент сам подключается к панели — на управляемых серверах не нужно открывать ни одного порта. Установка панели с базой и Nginx, подключение второго сервера ключом, вебхук из GitHub, уведомления и разбор того, кто и что получает вместе с доступом к панели. Плюс строка в конфигурации Nginx, без которой агенты падают с ошибкой, по которой ничего не понять.

1С на Linux и PostgreSQL: сервер без лицензии Windows

Клиент-серверная 1С на Windows тянет за собой лицензию Windows Server и по лицензии RDS CAL на каждого сотрудника, а MS SQL для 1С с 2022 года не лицензируется вовсе. Связка Ubuntu и PostgreSQL убирает из сметы обе строки. Установка по шагам с честным счётом: что появляется взамен, что проверить в конфигурации до переезда и почему обычный PostgreSQL не подойдёт. Плюс то, чего нет в чужих инструкциях: локаль, без которой база данных не создастся; готовый набор настроек под 1С одной командой вместо переписывания postgresql.conf руками — и параметр из этого набора, который открывает СУБД наружу и который надо вернуть обратно.

Windows VPS: что настроить в первые полчаса после аренды

Провайдер присылает адрес, логин и пароль — и на этом типовая инструкция заканчивается, а сервер с открытым портом 3389 и учётной записью «Администратор» живёт до первого подбора пароля. Разбираем первые полчаса по шагам: первое подключение с Windows, macOS и телефона, смена пароля и имени администратора, блокировка перебора, перенос удалённого рабочего стола на другой порт в правильном порядке команд, ограничение доступа по IP и путь назад через консоль провайдера, запрет SMB и WinRM снаружи, обновления, резервные копии и журнал неудачных входов. С честными цифрами: сколько памяти и диска забирает сама система и где заканчиваются два бесплатных подключения Windows.

1С в облаке: переносим базу с компьютера бухгалтера на сервер

База 1С лежит в папке на компьютере бухгалтера: работать можно только за ним, второй человек не помещается, а копии хранятся на том же диске. Переезд на арендованный сервер по шагам: что проверить до переезда (базовая версия не даст работать вдвоём, ключ HASP в облако не вставить), выгрузка и загрузка dt-файла, активация лицензии резервным пин-кодом, учётные записи и общий список баз, ночная выгрузка заданием в Планировщике и защита удалённого рабочего стола от перебора. С честным счётом: где заканчиваются два бесплатных подключения Windows и во что обходится третий сотрудник.

AI и нейросети20 мин чтения

Claude Code на VPS: агент, который работает без вашего ноутбука

Claude Code живёт в терминале, и закрытая крышка ноутбука обрывает сорокаминутную задачу на середине. На сервере она не обрывается. Установка на Ubuntu одной командой, вход в аккаунт там, где браузера нет, tmux, без которого весь смысл теряется, управление с телефона через Remote Control и песочница bubblewrap вместо опасного флага «не спрашивай ничего». С честными цифрами: 180 МБ памяти, 237 МБ на диске и требование к локации сервера, о которое спотыкаются первым.

Базы и хранилища22 мин чтения

Databasus на VPS: бэкапы PostgreSQL, которые точно восстановятся

Дамп по крону — это ещё не бэкап: откатиться на пятнадцать минут назад нельзя, копия лежит на том же диске, а восстановление никто ни разу не пробовал. Databasus 3.55 закрывает всё три дыры: непрерывно забирает журнал PostgreSQL и возвращает базу на любую секунду, а раз в сутки сам поднимает одноразовый контейнер и реально в него восстанавливается. Установка на Ubuntu, три команды в psql, отправка в S3, уведомления в Telegram и пошаговый откат на момент времени — с граблями Ubuntu, о которых не пишут в документации.

Docker и деплой22 мин чтения

Uncloud на VPS: один Compose-файл сразу на два сервера

Docker Compose умеет только один сервер, Kubernetes — отдельная профессия, Swarm заморожен. Uncloud 0.20 занимает место между ними: связывает VPS в приватную сеть WireGuard и раскатывает по ним привычный compose.yaml — без мастер-ноды и кворума, с автоматическим HTTPS через встроенный Caddy. Установка CLI и двух серверов, приложение в двух копиях с базой на отдельной машине, файрвол и порты. Живой кластер выключали на середине статьи: сайт выжил, база — нет, и в статье разобрано почему.

Файлы и медиа20 мин чтения

OpenList на VPS: файловое облако поверх Яндекс.Диска и S3

Обычно «своё облако» — это большой диск и переезд всех файлов на него. OpenList устроен наоборот: он ничего не копирует, а подключает уже существующие хранилища — Яндекс.Диск, бакет S3, папку на сервере, чужой WebDAV — и показывает их одним деревом с общими ссылками. Версия 4.2.5 через Docker, пароль администратора одной командой, Nginx с тремя строками, без которых ломаются загрузки и ссылки, раздача диском в Windows и Linux, публичные ссылки с кодом и сроком, лимит скорости. Измеренные 17 МБ памяти и разбор того, кто в итоге платит за трафик.

AI и нейросети21 мин чтения

LiteLLM на VPS: один ключ и один адрес для всех нейросетей

Ключи от платных нейросетей расползаются по приложениям, счёт приходит один, а кто его сжёг — неизвестно. LiteLLM 1.98 ставит между приложениями и провайдерами одну дверь: настоящие ключи остаются за ней, наружу выдаются виртуальные пропуска с бюджетом и лимитом. Docker Compose с PostgreSQL, Nginx с обязательным proxy_buffering off, фолбэк на запасную и локальную модель, YandexGPT и прокси для зарубежных API. Измеренные 730 МБ памяти и разбор граблей, которые ломают шлюз молча.

AI и нейросети20 мин чтения

NanoClaw на VPS: личный ИИ-агент, которого не страшно пустить на сервер

Ассистент на сервере полезен ровно до вопроса «а что он натворит, если сорвётся». NanoClaw отвечает не списком запретов, а стенкой: каждый агент живёт в своём Docker-контейнере, видит только примонтированные каталоги и работает не от root, а настоящий ключ от API в контейнер вообще не попадает. Установка версии 2.2 на Ubuntu одной командой, Telegram через BotFather и код привязки, задачи по расписанию, измеренный размер образа 2,39 ГБ и разбор главной грабли VPS — почему после перезагрузки бот молчит.

Мониторинг19 мин чтения

Nezha на VPS: мониторинг всех своих серверов на одной странице

Когда серверов больше двух, у каждого своя панель хостера и свой счётчик трафика. Nezha собирает их в одну вкладку и пишет в Telegram, когда сервер упал или месячный пакет трафика подходит к концу. Панель 2.3.7 через Docker с портом на 127.0.0.1, конфиг с хранилищем истории и московским часовым поясом, Nginx с блоком gRPC и обязательным HTTP/2, без которого агенты не подключатся никогда. Правило на трафик, уведомитель Telegram и честный разбор, почему агент с правами root — это связка ключей от всей инфраструктуры.

Базы и хранилища19 мин чтения

Своё S3-хранилище на VPS: чем заменить MinIO

Репозиторий MinIO заархивирован, а свежие критические уязвимости так и остались без исправлений — среди них запись файла в любой бакет без секретного ключа. Разбираем замену: Garage 2.3 на одном сервере через Docker Compose, бакеты и ключи, веб-интерфейс вместо вырезанной консоли, Nginx с двумя строчками, без которых ничего не работает. Подключение restic, rclone и aws-cli, переезд с MinIO и честный разбор, когда своё S3 не нужно.

VPN и сеть18 мин чтения

Pangolin на VPS: доступ к домашним сервисам без белого IP

Дома работает Jellyfin или Home Assistant, но зайти снаружи нельзя: белый IP не выдают, порты не пробросить. Дешёвый VPS становится входной дверью — домашняя машина сама тянет туннель наружу через коннектор Newt. DNS с wildcard, установка Pangolin 1.21 официальным установщиком, служба systemd для Newt, первый ресурс с HTTPS и страницей входа. Честное сравнение с Cloudflare Tunnel и Headscale, пять частых ошибок.

Docker и деплой13 мин чтения

Где разместить приложение: PaaS в России

Своё приложение можно запустить, не становясь системным администратором: платформе отдают код, а не сервер. Чем PaaS отличается от VPS и кому он противопоказан, сравнение четырёх российских платформ — Hostim, Amvera, RelaxDev и Timeweb Cloud Apps — по стекам, базам, постоянному диску и ценам. Что проверить до переезда и как выглядит деплой на практике.

Termix на VPS: веб-SSH вместо Termius

Список серверов, SSH-ключи, терминал и файловый менеджер в браузере — и всё на вашем сервере. Установка Termix 2.6 через Docker Compose с портом на 127.0.0.1, Nginx с WebSocket и Let’s Encrypt, обязательное закрытие регистрации и 2FA. Хранение ключей без иллюзий, проверенный цикл бэкапа и восстановления, разбор пяти частых ошибок.

AI и нейросети18 мин чтения

Dify на VPS: конструктор ИИ-агентов и RAG-ботов без кода

Загрузили документы — получили чат-бота, который отвечает по ним. Установка Dify 1.16 через Docker Compose: правильный .env, закрытые от интернета порты, Nginx с HTTPS и WebSocket. Подключение модели через API и локальную Ollama с bge-m3, сборка базы знаний, публикация как виджет и HTTP-API. Честно про 15 контейнеров и 2 ГБ памяти в простое.

Сайты и веб17 мин чтения

Rybbit на VPS: приватная аналитика вместо Google Analytics

Счётчик без cookie и без баннера согласия, данные которого лежат на вашем сервере. Как Rybbit считает людей без cookie, установка на Ubuntu одной командой с автоматическим HTTPS, счётчик на сайт и на WordPress, проксирование через свой домен от блокировщиков. Сравнение с Plausible, Umami, Matomo и Метрикой, требования к RAM и диску.

AI и нейросети16 мин чтения

MCP-сервер на VPS: подключаем LLM к своим сервисам

MCP — стандарт, через который нейросеть получает доступ к вашим файлам, базам и API. Разбор транспортов stdio и Streamable HTTP, свой сервер через Docker Compose, Nginx с проверкой токена и Let’s Encrypt, подключение из Claude Code и Open WebUI с локальной Ollama. Отдельный большой раздел про безопасность.

1Panel на VPS: бесплатная панель управления сервером

Установка 1Panel v2 на Ubuntu одной командой: разбор всех вопросов установщика, обязательная защита панели через ufw и 2FA, сайт на WordPress с бесплатным SSL, домен и сертификат для своего Docker-контейнера. Сравнение с aaPanel, FASTPANEL, ISPmanager и HestiaCP.

Файлы и медиа14 мин чтения

File Browser закрывается 1 сентября: чем заменить и как перенести

Репозиторий File Browser архивируется 1 сентября 2026 — без багфиксов и патчей безопасности. Переезд на FileBrowser Quantum: Docker Compose, config.yaml, Nginx + SSL, обязательный TOTP. Плюс copyparty для тех, кому важны большие загрузки.

Продуктивность13 мин чтения

Docmost на VPS: командная wiki вместо Notion

Установка Docmost через Docker Compose на Ubuntu. Совместное редактирование в реальном времени, пространства, история изменений, Draw.io, Mermaid. Nginx + SSL. Без лимитов на пользователей — альтернатива Notion и Confluence.

Продуктивность13 мин чтения

Karakeep на VPS: букмарк-менеджер с AI-тегированием

Как установить Karakeep (бывший Hoarder) на Ubuntu через Docker Compose. AI автоматически тегирует сохранённые ссылки, статьи и заметки. Полнотекстовый поиск, скриншоты страниц, мобильное приложение для iOS и Android, браузерное расширение.

Файлы и медиа14 мин чтения

Jellyfin на VPS: свой Netflix без подписки

Как установить Jellyfin на VPS через Docker и смотреть свои фильмы и сериалы с любого устройства. Nginx + SSL, правила именования медиатеки, мобильные приложения (Swiftfin, Findroid), прямое воспроизведение без транскодирования.

Безопасность13 мин чтения

CrowdSec на VPS: защита умнее Fail2Ban

Установка CrowdSec на Ubuntu: firewall bouncer через nftables, Nginx bouncer, коллекции для SSH и веб-сервера. Проактивная блокировка атакующих с помощью базы 60 000+ серверов сообщества.

Docker и деплой15 мин чтения

k3s на VPS: Kubernetes на бюджетном сервере

Установка k3s на Ubuntu за одну команду curl. Деплой первого приложения, Ingress через встроенный Traefik, HTTPS с cert-manager. Полный Kubernetes API на VPS от 1 ГБ RAM — идеально для обучения и небольших проектов.

Нужен VPS прямо сейчас? Смотрите наш рейтинг

Смотреть рейтинг VPS →