Кейсы
Реальные проекты по настройке серверов, почты, безопасности и миграции. Цифры, технологии и результаты.
Миграция с Яндекс.Почты на собственный сервер
Клиент: ИТ-аутсорсер, 12 сотрудников, Москва
Задача: Уйти от Яндекс.Почты для бизнеса после блокировки аккаунта. Сохранить 47 ГБ истории переписки и обеспечить надёжную доставку.
Что сделано:
- VPS на Debian 12, Postfix + Dovecot с TLS 1.3
- Перенос 47 ГБ через IMAP-sync без потерь
- Rspamd с обучаемой Байесовской фильтрацией, Redis для кэша
- SPF, DKIM (OpenDKIM), DMARC (p=quarantine)
- Fail2ban + Netdata для мониторинга
Результат:
- Попадание в спам снизилось с 18% до 0,4%
- Среднее время доставки: 1,2 секунды
- Полная независимость от политик стороннего провайдера
- Абонентское сопровождение с резервным копированием (Borg Backup)
Инфраструктура «под ключ» для юридической фирмы
Клиент: Юрист-ИП, 3 сотрудника, Калужская область
Задача: Сайт-визитка, корпоративная почта, защита клиентских данных, автоматические бэкапы.
Что сделано:
- Сайт на Hugo + Nginx, SSL Let’s Encrypt с автообновлением
- Почта: 5 ящиков, Roundcube, автоответчики, перенаправления
- Rootless-контейнеры Podman: сайт и почта изолированы друг от друга
- Borg Backup: ежедневно на удалённый сервер + еженедельно на NAS клиента
- WireGuard для защищённого удалённого доступа к файлам
Результат:
- Время отклика сайта: < 80 мс (TTFB)
- Почта работает стабильно 8 месяцев без простоев
- Восстановление любого файла: < 5 минут
- Полная независимость от облачных сервисов
Аудит безопасности после компрометации
Клиент: Интернет-магазин (OpenCart), 2 сервера, регион
Задача: После массового брутфорса SSH и внедрения майнера — восстановить работу, закрыть уязвимости, предотвратить повторение.
Что сделано:
- Изоляция заражённых серверов, анализ артефактов
- Переустановка с нуля: Debian, Nginx, PHP-FPM, Redis (сессии)
- Закрыты векторы: запрещён root-логин по SSH, перенесён порт, кастомные jail’ы Fail2ban
- Netdata с алертами в Telegram: CPU, процессы, сетевой трафик
- Восстановление репутации домена: OpenDKIM + DMARC после спам-рассылки
Результат:
- Полное восстановление за 14 часов
- 0 успешных брутфорс-атак за 6 месяцев
- CPU-нагрузка в простое: < 3% (вместо 95% от майнера)
- Клиент перешёл на абонентское обслуживание
Контейнеризация legacy-приложения
Клиент: Производственная компания, 8 сотрудников, внутренний ERP на PHP 5.6
Задача: Перенести устаревшее приложение с физического сервера на современную инфраструктуру без переписывания кода.
Что сделано:
- Rootless-контейнер Podman: Alpine + PHP 5.6-FPM + Nginx
- systemd Quadlet: автозапуск и перезапуск при падении
- Отдельный контейнер MariaDB 10.3, совместимый со старой кодовой базой
- Bind9: внутренний DNS, изоляция от внешней сети
- Borg Backup: дамп БД каждые 4 часа + файлы раз в сутки
Результат:
- Перенос выполнен без изменения кода приложения
- Время запуска после перезагрузки: < 15 секунд
- Потребление RAM сократилось на 40% по сравнению с полноценной VM
- Приложение работает стабильно 10 месяцев
Все кейсы — реальные проекты. Названия и локации изменены по запросу клиентов.
Нужна помощь с этой задачей?
Опишите ситуацию — я подберу оптимальное решение. Базовая диагностика бесплатно.
Обсудить проект