Миграция с Яндекс.Почты на собственный сервер

Клиент: ИТ-аутсорсер, 12 сотрудников, Москва
Задача: Уйти от Яндекс.Почты для бизнеса после блокировки аккаунта. Сохранить 47 ГБ истории переписки и обеспечить надёжную доставку.

Что сделано:

  • VPS на Debian 12, Postfix + Dovecot с TLS 1.3
  • Перенос 47 ГБ через IMAP-sync без потерь
  • Rspamd с обучаемой Байесовской фильтрацией, Redis для кэша
  • SPF, DKIM (OpenDKIM), DMARC (p=quarantine)
  • Fail2ban + Netdata для мониторинга

Результат:

  • Попадание в спам снизилось с 18% до 0,4%
  • Среднее время доставки: 1,2 секунды
  • Полная независимость от политик стороннего провайдера
  • Абонентское сопровождение с резервным копированием (Borg Backup)

Инфраструктура «под ключ» для юридической фирмы

Клиент: Юрист-ИП, 3 сотрудника, Калужская область
Задача: Сайт-визитка, корпоративная почта, защита клиентских данных, автоматические бэкапы.

Что сделано:

  • Сайт на Hugo + Nginx, SSL Let’s Encrypt с автообновлением
  • Почта: 5 ящиков, Roundcube, автоответчики, перенаправления
  • Rootless-контейнеры Podman: сайт и почта изолированы друг от друга
  • Borg Backup: ежедневно на удалённый сервер + еженедельно на NAS клиента
  • WireGuard для защищённого удалённого доступа к файлам

Результат:

  • Время отклика сайта: < 80 мс (TTFB)
  • Почта работает стабильно 8 месяцев без простоев
  • Восстановление любого файла: < 5 минут
  • Полная независимость от облачных сервисов

Аудит безопасности после компрометации

Клиент: Интернет-магазин (OpenCart), 2 сервера, регион
Задача: После массового брутфорса SSH и внедрения майнера — восстановить работу, закрыть уязвимости, предотвратить повторение.

Что сделано:

  • Изоляция заражённых серверов, анализ артефактов
  • Переустановка с нуля: Debian, Nginx, PHP-FPM, Redis (сессии)
  • Закрыты векторы: запрещён root-логин по SSH, перенесён порт, кастомные jail’ы Fail2ban
  • Netdata с алертами в Telegram: CPU, процессы, сетевой трафик
  • Восстановление репутации домена: OpenDKIM + DMARC после спам-рассылки

Результат:

  • Полное восстановление за 14 часов
  • 0 успешных брутфорс-атак за 6 месяцев
  • CPU-нагрузка в простое: < 3% (вместо 95% от майнера)
  • Клиент перешёл на абонентское обслуживание

Контейнеризация legacy-приложения

Клиент: Производственная компания, 8 сотрудников, внутренний ERP на PHP 5.6
Задача: Перенести устаревшее приложение с физического сервера на современную инфраструктуру без переписывания кода.

Что сделано:

  • Rootless-контейнер Podman: Alpine + PHP 5.6-FPM + Nginx
  • systemd Quadlet: автозапуск и перезапуск при падении
  • Отдельный контейнер MariaDB 10.3, совместимый со старой кодовой базой
  • Bind9: внутренний DNS, изоляция от внешней сети
  • Borg Backup: дамп БД каждые 4 часа + файлы раз в сутки

Результат:

  • Перенос выполнен без изменения кода приложения
  • Время запуска после перезагрузки: < 15 секунд
  • Потребление RAM сократилось на 40% по сравнению с полноценной VM
  • Приложение работает стабильно 10 месяцев

Все кейсы — реальные проекты. Названия и локации изменены по запросу клиентов.

Нужна помощь с вашим проектом?

Опишите ситуацию — я подберу оптимальное решение. Базовая диагностика бесплатно.

Обсудить проект