Конкретные провайдеры, автономные системы и дата-центры не публикуются — это операционная информация. Ниже — критерии, по которым отбирается хостер для узла: они применимы к любому VPN-проекту с собственным парком серверов, а не только к нашему.
Надёжность VPN-ноды закладывается ещё до того, как на сервер поставили сам протокол. Хостер и автономная система, в которой работает узел, определяют то, что протокол сам по себе изменить не может: троттлинг канала, риск блокировки по всему диапазону IP, стабильность онлайн-статуса узла.
Обязательные технические требования
- KVM-виртуализация, не OpenVZ. В контейнерах OpenVZ сетевой стек ядра общий для всех арендаторов хоста, и производительность VPN-протоколов под нагрузкой на таких тарифах заметно проседает.
- Трафик от 10 ТБ в месяц или безлимитный порт. Одна активная нода легко потребляет сотни гигабайт за месяц — тарифы с урезанным лимитом не годятся даже для пилота.
- Канал от 1 Гбит/с.
- Root-доступ — без него невозможна тонкая настройка сетевого стека, контейнеризации и фаервола.
- Возможность загрузить собственный образ (BYO-ISO) — не обязательна, но упрощает повторяемую настройку.
- Оплата без жёсткого KYC — удобное, но не обязательное условие.
Почему автономная система важнее конкретного сервера
Операторы блокировок в части юрисдикций фильтруют не отдельные IP-адреса, а целиком автономную систему (ASN). Если ASN массово занята VPN-сервисами, под блокировку попадает весь диапазон разом — включая совершенно новый, ещё ничем не скомпрометированный сервер, поднятый в этом же блоке. Поэтому репутация ASN проверяется до аренды, а не после первого инцидента. По той же причине исключаются:
- автономные системы, широко занятые массовыми VPN-сервисами;
- провайдеры под международными санкционными режимами — юридический риск и нестабильность платежей;
- слабые, переподписанные сети и перепродавцы мощностей — нода будет тормозить независимо от заявленных характеристик железа.
Только прямые дата-центры, никаких реселлеров
Из хостеров, прошедших технический фильтр выше, рассматриваются только те, что физически владеют собственным дата-центром — одно юрлицо одновременно владеет инфраструктурой и продаёт хостинг. Реселлеры чужого железа, партнёрские точки присутствия (PoP) и whitelabel-инфраструктура исключаются полностью.
Причина не абстрактная, а из опыта работы с посредниками: рано или поздно посредник подводит. Оверселлинг на чужом железе, который сам хостер не контролирует; жалобы на абьюз, уходящие в никуда или решающиеся неделями; партнёрские точки присутствия, закрывающиеся без предупреждения; заявленный ASN и латенси, которые на практике не совпадают с тем, что обещано на сайте.
Как отличить прямой дата-центр от реселла
- ASN хостера должен совпадать с ASN дата-центра, на котором он торгует, — расхождение почти всегда означает перепродажу.
- Юридический адрес дата-центра на сайте хостера должен совпадать с юрлицом самого хостера.
- Настораживают формулировки вроде «точки присутствия в 30+ локациях» без уточнения, кому принадлежит каждая, а также «partner network» и «whitelabel infrastructure».
Собственная автономная система устойчивее перепродажи
Даже среди хостеров с прямым дата-центром узел в инфраструктуре с собственной автономной системой и собственным блоком IP-адресов — более предсказуемый долгосрочный выбор, чем инфраструктура, которую сам хостер арендует у кого-то ещё. Меньше риска внезапного троттлинга со стороны вышестоящего провайдера, стабильнее сетевая репутация IP-адресов, честнее соответствие заявленной географии фактическому расположению серверов.
Если нода барахлит — это не всегда хостер
Если узел в конкретной локации нестабильно показывается онлайн/офлайн, первым делом стоит проверить не хостинг-провайдера, а собственную систему управления парком: типичная причина — устаревшая запись сервера после смены IP-адреса, и лечится она пересозданием записи, а не сменой хостера. Менять провайдера имеет смысл тогда, когда корень проблемы подтверждённо на его стороне — постоянный троттлинг канала, а не разовая накладка.
Вывод. Хостер для VPN-ноды отбирается по KVM-виртуализации, каналу от 1 Гбит/с и root-доступу — это база. Дальше решает автономная система: чистая репутация ASN, прямой дата-центр без реселлеров и, где возможно, собственная AS вместо арендованной инфраструктуры. Так ниже риск блокировки по всему диапазону и меньше сюрпризов от посредника, который сам ничего не контролирует.