Каталог решений

Покупка продления купона

Продолжительность:
Общая сумма:
0 руб.
Ваш запрос успешно отправлен!

Я согласен с условиями активации продлений
Продлить
Продолжить покупки

Дубовой: Сигма - защита трафика и контроль ботов с ИИ советником

Дубовой: Сигма - защита трафика и контроль ботов с ИИ советником - модуль для защиты трафика, контроля ботов и снижения лишней нагрузки на сайт с ИИ-советником, уведомлениями и удобным мастером запуска.Сигма помогает владельцу сайта видеть, какой трафик приходит на проект, какие источники создают лишнюю нагрузку, где появляются подозрительные запросы и как на это быстро реагировать без сложной ручной настройки.Модуль особенно полезен в ситуациях, когда сайт начинает работать тяжелее, растёт нагрузка на сервер, появляются массовые обращения к служебным разделам, попытки маскировки под поисковых ботов или повторяющиеся подозрительные сценарии. Сигма помогает не только реагировать на уже заметную проблему, но и заранее видеть тревожные сигналы, чтобы не доводить проект до перегрузки, сбоев и потери заявок.Сигма собирает и анализирует трафик внутри сайта, показывает общую картину нагрузки, помогает выявлять вредных и лишних ботов, отслеживать всплески по странам, URL и источникам, а также быстро включать защитные меры. При этом модуль не требует сложного старта: пошаговый мастер настройки помогает безопасно запустить защиту, подключить уведомления и постепенно усилить рабочий режим.В модуле предусмотрен встроенный советник Сигма, который помогает понять, что происходит на сайте и на что обратить внимание в первую очередь. При подключении OpenAI модуль может дополнительно использовать ИИ-разбор инцидентов и формировать более подробные рекомендации понятным языком.Для быстрого реагирования Сигма поддерживает уведомления по e-mail и в Telegram, чтобы важные сигналы не оставались незамеченными. Для более сильной защиты проект можно дополнительно усилить внешними инструментами, включая Yandex Smart Web Security.Что умеет модульКонтролировать входящий трафик и выявлять лишних ботовПоказывать нагрузку по URL, странам, источникам и инцидентамВыявлять попытки маскировки под поисковые системыПомогать ограничивать подозрительный трафик и повторяющиеся сценарииПоддерживать защиту по странам и быстрые временные ограниченияОтправлять уведомления по e-mail и в TelegramДавать рекомендации через встроенный советник СигмаПодключать ИИ-разбор инцидентов через OpenAIПомогать запускать защиту через удобный мастер настройкиПодготавливать данные для дополнительного серверного усиленияПреимуществаПонятный запуск без сложной ручной настройкиПодходит как для профилактики, так и для реакции на уже заметную нагрузкуПомогает раньше увидеть проблему и быстрее принять решениеСнижает риск перегрузки сайта и потери обращенийДаёт владельцу сайта и администратору наглядную картину происходящегоПозволяет усиливать защиту постепенно, без резких действийДля каких проектов подходитИнтернет-магазиныКорпоративные сайтыСайты с формами заявок и большим входящим трафикомПроекты, где важны стабильность, скорость работы и контроль ботовСайты, которые уже сталкиваются с лишней нагрузкой или подозрительными обращениями

Дубовой: Сигма - защита трафика и контроль ботов с ИИ советником

Дубовой: Сигма - защита трафика и контроль ботов с ИИ советником

Купить: 35 000 руб.
Онлайн-демо
Купить продление
Скриншоты
Описание

Технические данные

Обновлено:
27.08.2026
Версия:
2.1.41
Установлено:
Менее 50 раз
Подходящие редакции:
«Первый сайт», «Старт», «Стандарт», «Малый бизнес», «Бизнес», «Корпоративный портал», «Энтерпрайз», «Интернет-магазин + CRM»
Адаптивность:
Да
Поддержка Композита:
Да
Совместимо с Сайты24
Нет

Пользовательское соглашение

Описание

Дубовой: Сигма - защита трафика и контроль ботов с ИИ советником - модуль для защиты трафика, контроля ботов и снижения лишней нагрузки на сайт с ИИ-советником, уведомлениями и удобным мастером запуска.

Сигма помогает владельцу сайта видеть, какой трафик приходит на проект, какие источники создают лишнюю нагрузку, где появляются подозрительные запросы и как на это быстро реагировать без сложной ручной настройки.

Модуль особенно полезен в ситуациях, когда сайт начинает работать тяжелее, растёт нагрузка на сервер, появляются массовые обращения к служебным разделам, попытки маскировки под поисковых ботов или повторяющиеся подозрительные сценарии. Сигма помогает не только реагировать на уже заметную проблему, но и заранее видеть тревожные сигналы, чтобы не доводить проект до перегрузки, сбоев и потери заявок.

Сигма собирает и анализирует трафик внутри сайта, показывает общую картину нагрузки, помогает выявлять вредных и лишних ботов, отслеживать всплески по странам, URL и источникам, а также быстро включать защитные меры. При этом модуль не требует сложного старта: пошаговый мастер настройки помогает безопасно запустить защиту, подключить уведомления и постепенно усилить рабочий режим.

В модуле предусмотрен встроенный советник Сигма, который помогает понять, что происходит на сайте и на что обратить внимание в первую очередь. При подключении OpenAI модуль может дополнительно использовать ИИ-разбор инцидентов и формировать более подробные рекомендации понятным языком.

Для быстрого реагирования Сигма поддерживает уведомления по e-mail и в Telegram, чтобы важные сигналы не оставались незамеченными. Для более сильной защиты проект можно дополнительно усилить внешними инструментами, включая Yandex Smart Web Security.

Что умеет модуль

  • Контролировать входящий трафик и выявлять лишних ботов
  • Показывать нагрузку по URL, странам, источникам и инцидентам
  • Выявлять попытки маскировки под поисковые системы
  • Помогать ограничивать подозрительный трафик и повторяющиеся сценарии
  • Поддерживать защиту по странам и быстрые временные ограничения
  • Отправлять уведомления по e-mail и в Telegram
  • Давать рекомендации через встроенный советник Сигма
  • Подключать ИИ-разбор инцидентов через OpenAI
  • Помогать запускать защиту через удобный мастер настройки
  • Подготавливать данные для дополнительного серверного усиления

Преимущества

  • Понятный запуск без сложной ручной настройки
  • Подходит как для профилактики, так и для реакции на уже заметную нагрузку
  • Помогает раньше увидеть проблему и быстрее принять решение
  • Снижает риск перегрузки сайта и потери обращений
  • Даёт владельцу сайта и администратору наглядную картину происходящего
  • Позволяет усиливать защиту постепенно, без резких действий

Для каких проектов подходит

  • Интернет-магазины
  • Корпоративные сайты
  • Сайты с формами заявок и большим входящим трафиком
  • Проекты, где важны стабильность, скорость работы и контроль ботов
  • Сайты, которые уже сталкиваются с лишней нагрузкой или подозрительными обращениями
Отзывы (0)
Обсуждения (0)
Здесь пока никто ничего не написал. Будьте первым.
Что нового
2.1.41 (27.08.2026) Дубовой: Сигма версии 2.1.41 Обновление повышает надежность файлового runtime Сигмы и помогает быстро находить проблемы с правами на рабочие каталоги. Что нового: - В диагностике появились точный путь проблемного runtime-каталога, владелец, группа, права доступа и понятная причина ошибки записи. - Раздел «Сеть Сигма» открывается через единый устойчивый маршрут во всех элементах навигации и встроенной справке. Что улучшено: - Обработка очереди событий теперь сохраняет файл для повторной обработки при любой ошибке записи в базу данных. - Устранено повторное семплирование событий между записью в очередь и последующей обработкой. - После восстановления записи прежняя ошибка помечается как устраненная и больше не показывается активной. - После успешного обновления схемы прежняя ошибка миграции больше не остается в диагностике как действующая. - Общие административные скрипты загружаются через стандартный каталог Bitrix независимо от установки модуля в /bitrix/modules. - Неполная диагностическая выборка больше не продлевает аварийный режим защиты бесконечно: сохраняется только действующий исходный срок. Почему важно обновить: - Администратор сразу видит, какой каталог недоступен и какие права нужно проверить на обычном хостинге или VPS. - События не теряются при неуспешном результате Bitrix ORM: транзакция откатывается, а очередь остается доступной для повторного запуска. Что сделать после обновления: - Откройте раздел «Диагностика» и убедитесь, что в блоке файлового runtime нет предупреждений о недоступных каталогах. - Если показано предупреждение, выдайте пользователю сайта права на запись только для указанного runtime-каталога; Сигма не меняет системные права автоматически.
2.1.40 (26.08.2026) Dubovoi: Sigma версии 2.1.40 Обновление делает Сигму заметно понятнее в ежедневной работе, помогает контролировать занимаемое место и снижает нагрузку на крупные проекты. Что нового: - На основных страницах появился единый статус хранилища: отдельно показаны таблицы Сигмы в MySQL, физические файлы InnoDB, файловый runtime и свободное место. - Добавлены рекомендации по Redis и встроенная инструкция по подключению. Redis остается необязательным и предлагается как ускорение для нагруженных проектов. - Добавлены понятные инструменты предварительного просмотра и безопасной очистки накопившихся данных и runtime-файлов. - Работа с черным и белым списками стала удобнее: улучшены проверки действий, сообщения об ошибках и сценарии повторного выполнения. Что улучшено: - Пульт и аналитика по странам больше не запускают повторяющиеся тяжелые агрегации и загружают ресурсоемкие блоки последовательно с кэшированием. - Очистка базы и runtime стала адаптивной: модуль видит backlog, продолжает обработку ограниченными проходами и показывает причину остановки. - Файловые счетчики и размеры runtime рассчитываются раздельно и не показывают ложные нули при большом количестве файлов. - Интерфейс и документация унифицированы на русском языке под названием «Сигма», улучшены навигация, адаптивная верстка и диагностические подсказки. - Nginx и Fail2ban работают в безопасном режиме предпросмотра и экспорта. Модуль не требует root-доступа и не изменяет конфигурацию сервера автоматически. - Усилены проверки прав, сессии и POST-действий; устаревшие параметры серверного применения принудительно отключаются. Почему важно обновить: - Администратор раньше увидит рост базы или runtime и сможет принять меры до заполнения диска. - Крупные таблицы и накопившиеся данные обслуживаются без повторения тяжелых запросов при каждом открытии пульта. - Обновление закрывает обнаруженные пограничные сценарии настроек и действий в админке и делает поведение модуля предсказуемее. - Обычный виртуальный хостинг поддерживается без дополнительных системных прав; серверные интеграции остаются добровольными. Что сделать после обновления: - Откройте раздел «Диагностика» и проверьте сводку хранилища, работу агентов и последние результаты очистки. - На нагруженном проекте рассмотрите подключение Redis по встроенной инструкции и проверьте соединение из настроек Сигмы. - Если хранилище уже сильно выросло, сначала используйте предварительный просмотр очистки и только затем запускайте подтвержденное обслуживание. - Откройте раздел «Интеграции» и убедитесь, что используемые подключения и экспортные профили настроены ожидаемым образом.
2.1.39 (26.07.2026) Что нового - Добавлен защитный контур хранилища Sigma: модуль отслеживает объём таблиц Sigma, runtime-очередей, spool-файлов и свободное место на диске. - Добавлены аварийные режимы работы: обычный режим, деградация аналитики, минимальное логирование и режим сохранения защиты без накопления лишней аналитики. - В настройках появились лимиты для базы Sigma, таблиц событий, event_details, runtime, spool и очередей decision events. Что улучшено - При нехватке места модуль продолжает применять защитные правила, но ограничивает тяжёлую запись аналитики и деталей событий. - Детали событий теперь ограничиваются по размеру, а sampling использует настраиваемое окно, чтобы снизить рост таблиц под бот-трафиком. - Агент обслуживания запускает storage guard до сброса очередей, поэтому переполненный runtime не заливается обратно в MySQL без проверки лимитов. - Экстренная очистка очередей теперь соблюдает общий лимит времени при обходе каталогов и учитывает общий scan-budget по всем файлам, а не только по matching *.jsonl. - Диагностика показывает текущий storage-режим, причину переключения, последние действия guard и ключевые показатели по диску/runtime/БД. Почему важно обновить - На больших проектах таблицы Sigma и runtime-очереди могли расти быстрее, чем штатная очистка успевала их обслуживать. - Обновление снижает риск повторного заполнения диска и падений MySQL, сохраняя приоритет за блокировками и активной защитой сайта. - Администратор получает понятное разделение: где проблема находится сейчас - в MySQL, runtime-файлах, spool или свободном месте на диске. Что сделать после обновления - Откройте настройки Sigma и задайте лимиты storage guard под размер сервера. - Проверьте диагностику Sigma: текущий режим, свободное место, размер БД и runtime. - Если ранее вручную чистились большие InnoDB-таблицы, учитывайте, что физические .ibd-файлы могут не уменьшиться без отдельного OPTIMIZE TABLE или rebuild. Модуль не запускает такие операции автоматически.
2.1.38 (17.07.2026) Обновление Dubovoi: Sigma 2.1.38. Что нового: - Для файлового backend горячих счётчиков добавлен TTL: временные счётчики теперь получают срок жизни и не накапливаются бесконечно в runtime/rate. - Добавлена догоняющая очистка runtime/rate, processed и decision processed хвостов при большом backlog. - В настройках появились отдельные лимиты и бюджеты очистки для runtime/rate и processed-хвостов. Что улучшено: - Основной агент теперь чаще запускает лёгкую очистку runtime-хвостов без тяжёлой диагностики базы данных. - Очистка сохраняет расширенный последний результат: режим, лимиты, причину остановки, флаг has_more, удалённые файлы и байты. - Диагностика показывает активный backend hot counters, fallback Redis -> filesystem и последние результаты hot/file cleanup. - В пульте исправлен расчёт блока файлового runtime: подсчёт файлов и подсчёт байтов используют отдельные лимиты и отдельные time budget, поэтому объёмы не обнуляются после медленного count-pass. - Общий runtime в пульте теперь учитывает processed-хвосты.
2.1.37 (04.07.2026) Обновление Dubovoi: Sigma 2.1.37. Что нового: - В диагностике появился отдельный блок "База данных Sigma" с размером таблиц dubovoi_sigma_*, разбивкой по событиям, агрегатам и служебным таблицам. - Добавлена диагностика backlog очистки: старые строки, самая ранняя запись, таблицы с накопившимися данными и оценка оставшейся работы. - На странице обслуживания добавлен preview и ручной запуск полной ORM-очистки по таблицам Sigma с подтверждением и защитным токеном. - Добавлены отдельные лимиты хранения для всех таблиц Sigma, таблиц событий и агрегатных таблиц. Что улучшено: - В админке разделены файловые runtime-хвосты и хранилище Sigma в базе данных, чтобы показатель хвостов больше не выглядел как общий объем модуля. - ORM-очистка больших накоплений получила обычный и догоняющий режимы с отдельными лимитами batch, времени и количества проходов. - Автоматический агент очистки не выполняет тяжелую диагностику и не обращается к information_schema; он работает по retention-правилам и предыдущему состоянию backlog. - Последний результат ORM-очистки содержит больше данных для диагностики причины остановки и оставшейся работы. Почему важно обновить: - На крупных проектах старые записи Sigma могут накапливаться быстрее, чем их удаляет обычный агент. Обновление помогает увидеть реальный объем MySQL-хранилища и безопасно догонять backlog. - Модуль больше не смешивает файловые runtime-хвосты с размером таблиц Sigma в базе данных. - Тяжелая диагностика размеров и backlog доступна только в явных ручных сценариях диагностики и обслуживания. - Модуль не запускает OPTIMIZE TABLE автоматически. После удаления большого объема строк физический размер .ibd-файлов InnoDB может не уменьшиться без отдельного ручного обслуживания базы данных. Что сделать после обновления: - Проверьте новые настройки хранения и очистки в настройках модуля. - На крупных проектах откройте диагностику Sigma и страницу обслуживания runtime/БД, чтобы оценить backlog перед ручной догоняющей очисткой. - Не запускайте OPTIMIZE TABLE для больших таблиц без отдельного окна обслуживания и резервной копии.
2.1.36 (03.06.2026) Dubovoi: Sigma 2.1.36 Исправления: - Снижена нагрузка при открытии пульта управления Sigma: тяжелые блоки аналитики теперь догружаются лениво и не выполняются синхронно при первом рендере страницы. - Исправлена страница "Страны": режим просмотра больше не запускает неограниченную агрегацию по всей истории без нижней границы даты. - Убрано повторное выполнение тяжелых country-агрегаций в одном lazy-запросе пульта. - Добавлена диагностика fallback-ошибок lazy-блоков в серверный лог, чтобы проблемы с MySQL или временным хранилищем не проходили незаметно. - При принудительном обновлении административных данных теперь сбрасывается кеш top countries, чтобы интерфейс не показывал устаревшие статусы стран. Ожидаемый результат: - Пульт управления и страница стран открываются стабильнее на проектах с большим объемом статистики. - Риск ошибок MySQL server has gone away и No space left on device при автоматическом открытии административных страниц снижен за счет ограничения тяжелых выборок и устранения дублей. - Фильтр сайта в lazy-загрузке пульта применяется явно, без смешивания данных разных сайтов в кеше. После установки: - Откройте пульт Sigma и страницу "Страны" для основного сайта. - Проверьте режимы просмотра стран за 24 часа и "за весь период". - Если ранее на сервере наблюдались ошибки MySQL/OOM/tmpdir, дополнительно проверьте серверные логи после первого открытия страниц.
2.1.35 (16.04.2026) Обновление Dubovoi: Sigma 2.1.35. Что изменилось: - Снижены дефолтные сроки хранения raw-событий и агрегатов до 7 дней. - Добавлена безопасная batch-очистка старых событий, event details и runtime-хвостов. - Тяжёлые запросы Пульта, Событий, URL-аналитики, AI-аналитики и клиентских отчётов переведены на ограниченные окна, keyset/bounded scan или SQL-агрегации. - Большие DETAILS вынесены из raw events в отдельную таблицу dubovoi_sigma_event_details с обратной совместимостью чтения. - Добавлены предупреждения для ограниченных/примерных счётчиков в URL, отчётах, runtime и active-block сценариях. - Runtime/spool/log cleanup ограничен по времени, числу файлов и числу строк, чтобы не зависать на больших директориях и больших .jsonl. - Исправлена ошибка TypeError на странице «Правила и списки» при добавлении записей. - Усилена валидация AJAX-добавления записей в списки. Результат: - Модуль устойчивее работает на проектах с большим трафиком и крупными таблицами dubovoi_sigma_events. - Снижается риск роста БД и runtime-директорий до десятков GB без явной очистки. - Админские страницы не должны выполнять старые неограниченные COUNT/OFFSET/wildcard/raw-scan пути в критичных сценариях.
2.1.34 (02.04.2026) Обновление 2.1.34 улучшает поведение зоны операционного графика в Пульте. Что изменилось: - уточнена логика показа overlay в области таймлайна; - визуальное состояние графика стало более согласованным при смене диапазона; - отображение диапазонов 4h / 24h / 7d / 30d стало восприниматься ровнее в рабочем потоке. Чем полезно: - Пульт выглядит стабильнее в повседневной эксплуатации; - меньше визуальных артефактов в зоне графика; - работа с таймлайном стала аккуратнее и понятнее для администратора.
2.1.33 (02.04.2026) Обновление 2.1.33 исправляет зависание lazy-load таймлайнов в Пульте при переключении диапазонов. Что улучшено: - для подгрузки диапазонов 4h / 24h / 7d / 30d добавлен управляемый lifecycle запроса с timeout, abort и централизованным снятием loading-state; - исправлена ситуация, когда график мог бесконечно оставаться в состоянии «Загрузка данных...» при долгом или зависшем запросе; - быстрые повторные переключения диапазонов теперь обрабатываются предсказуемо: предыдущий запрос отменяется, а актуальным остаётся последний выбранный период; - после timeout, network error, server error или некорректного ответа overlay и busy-state снимаются гарантированно, без полузаблокированного интерфейса; - для range endpoint добавлены защитные меры и диагностическое логирование долгих запросов, чтобы проще разбирать реальные серверные задержки. Чем полезна установка новой версии: - Пульт больше не должен зависать в режиме бесконечной загрузки таймлайна; - администратор может безопасно переключать диапазоны даже на медленных или шумных проектах; - интерфейс остаётся управляемым после ошибок и timeout, без необходимости перезагружать страницу; - упрощается серверная диагностика долгих range-запросов на реальных проектах.
2.1.32 (02.04.2026) Обновление 2.1.32 исправляет UX-регрессию в Пульте при lazy-load таймлайнов. Что улучшено: - при переключении диапазонов 4h / 24h / 7d / 30d в зоне графика теперь явно показывается состояние загрузки; - во время подгрузки предыдущий график не пропадает, а аккуратно приглушается под overlay с индикатором; - range-кнопки защищены от повторных кликов и спама во время запроса; - после завершения загрузки или ошибки состояние блокировки и overlay снимаются корректно; - при неуспешной загрузке пользователь теперь видит понятное сообщение, а не молчаливый fail. Чем полезна установка новой версии: - Пульт ощущается отзывчивым и предсказуемым при переключении периодов; - администратор видит, что данные действительно обновляются, а интерфейс не завис; - снижается риск путаницы при быстрых переключениях диапазонов; - lazy-load таймлайнов остаётся быстрым, но перестаёт выглядеть как неработающий UI.
2.1.31 (02.04.2026) Обновление 2.1.31 устраняет корневой путь переполнения памяти при построении операционных таймлайнов в Пульте. Что доработано: - тяжёлая агрегация таймлайнов перенесена ближе к SQL-уровню, чтобы модуль не накапливал в PHP большие карты по IP, странам и источникам на весь диапазон; - расчёт ключевых показателей по точкам графика, лидирующим странам, источникам и событиям стал собираться более компактно и предсказуемо по памяти; - enrichment по источникам ограничен только действительно нужным итоговым набором, а не всем потоком high-cardinality данных; - добавлена отключаемая техническая диагностика для поэтапного анализа memory usage таймлайнов на сервере; - обновлены версии связанных кэшей, чтобы после установки использовалась новая модель расчёта, а не старые тяжёлые снапшоты. Чем полезна установка новой версии: - Пульт должен стабильно открываться на проектах, где раньше падал по memory_limit; - long-range таймлайны становятся безопаснее для production по памяти; - сохраняется логика compare mode, range switching и operational cards без прежнего memory blow-up; - появляется инструмент для точечной серверной диагностики, если нужно дополнительно подтвердить нагрузочный эффект на конкретном проекте.
2.1.30 (02.04.2026) Обновление 2.1.30 исправляет аварийное падение Пульта на проектах с большим объёмом данных и снижает нагрузку при построении операционных таймлайнов. Что улучшено: - исправлены границы выборки для таймлайнов Пульта: текущие и предыдущие периоды теперь считаются строго по своему окну и больше не захватывают лишний хвост данных; - уменьшена стартовая нагрузка на Пульт: при первом открытии больше не строятся сразу все диапазоны таймлайна, по умолчанию загружается только основной диапазон; - остальные диапазоны таймлайнов теперь подгружаются по запросу, что снижает риск упора в memory_limit на шумных проектах; - обновлены версии кэшей таймлайнов и стартового bundle, чтобы после установки не использовать старые тяжёлые или некорректные снапшоты. Чем полезна установка новой версии: - Пульт должен перестать падать по памяти при открытии на проектах с большим объёмом трафика и событий; - данные сравнения по диапазонам становятся корректнее, без лишнего захвата предыдущих периодов; - стартовая загрузка Пульта становится легче и безопаснее для production-сервера; - снижается риск ложных аварий из-за высоко-кардинальных таблиц статистики и событий.
2.1.29 (02.04.2026) Обновление 2.1.29 улучшает устойчивость административных экранов блокировок и добавляет безопасный мастер очистки тяжёлых runtime-хвостов. Что улучшено: - на странице блокировок теперь явно разделены ручные блокировки стран и временные runtime-блокировки, чтобы не возникало ложного противоречия между настройками и текущим runtime-state; - экран блокировок стал устойчивее при больших объёмах данных: добавлена постраничная навигация и более безопасная загрузка runtime IP-блокировок; - для processed и decision processed добавлен отдельный мастер очистки с preview, ограничением батча, защитой последних часов и понятным описанием того, что будет удалено, а что сохранится; - в Пульт и Диагностику добавлены прямые ссылки на мастер очистки и уточнены тексты по работе с раздутым runtime; - cleanup flow стал безопаснее: выполнение привязано к одноразовому preview snapshot, после запуска используется redirect, а повторная отправка не должна случайно удалить следующий батч. Результат: - блокировки стран читаются понятнее и предсказуемее; - страница блокировок лучше ведёт себя на шумных проектах; - тяжёлые processed-хвосты можно очищать вручную и поэтапно без затрагивания агрегатов, событий и основной аналитики; - accidental повторный запуск очистки через refresh или repost больше не должен приводить к непреднамеренному удалению следующего набора файлов.
2.1.28 (01.04.2026) Обновление 2.1.28 исправляет ложноположительное определение инцидента «Массовый перебор несуществующих путей» для легитимных PHP AJAX-endpoint'ов компонентов Битрикс. Что улучшено: - модуль точнее распознаёт реальные публичные PHP-endpoint'ы компонентов, в том числе в окружениях с symlink-путями; - существующие component ajax.php больше не должны ошибочно попадать в generic_404_scan только потому, что не были подтверждены старой проверкой легитимности; - при этом защита для действительно неизвестных и подозрительных PHP-путей сохранена и не ослаблена. Результат: - стало меньше ложных инцидентов по реальным AJAX-endpoint'ам компонентов; - модуль корректнее различает существующий рабочий endpoint и неизвестный подозрительный PHP-путь; - ручные safe patterns остаются доступным override-инструментом, но больше не требуются как основной способ исправления таких случаев.
2.1.27 (01.04.2026) Обновление 2.1.27 исправляет работу страницы инцидентов на проектах с плотным потоком событий. Что улучшено: - страница инцидентов теперь просматривает больше записей перед сокращением выдачи; - системные события больше не так легко вытесняют рабочие инциденты из сводки и журнала; - сообщение о сокращении поиска стало понятнее и показывает, сколько системных строк было скрыто из рабочего потока. Результат: - на шумных проектах в сводке и журнале отображается больше реальных инцидентов; - разбор инцидентов стал ближе к тому, что видно в Пульте; - меньше ситуаций, когда страница событий показывает только 1 инцидент при наличии более широкого рабочего потока.
2.1.26 (01.04.2026) Обновление 2.1.26 дорабатывает определение IP-адреса источника и диагностику серверной среды. Что улучшено: - логика определения клиентского IP стала устойчивее для разных схем проксирования, reverse proxy, nginx/apache и forwarded-заголовков; - модуль теперь безопаснее разбирает X-Forwarded-For, X-Real-IP, Forwarded и другие распространённые заголовки без слепого доверия к ним; - добавлен аварийный fallback для случаев, когда прямой REMOTE_ADDR до PHP не доходит, но в заголовках есть один однозначный публичный IP; - в диагностике появился подробный разбор определения IP: итоговый адрес, источник, причина выбора, доступные заголовки и кандидаты из цепочки; - в события добавлены служебные признаки, позволяющие понять, откуда был взят IP и почему был выбран именно этот вариант. Результат: - модуль корректнее определяет IP и страну в разных серверных конфигурациях; - проще сравнить рабочий и проблемный сервер по фактическим входным данным; - меньше ситуаций, когда источники и география остаются пустыми из-за различий в proxy-цепочке или пустого REMOTE_ADDR.
2.1.25 (01.04.2026) Обновление 2.1.25 дорабатывает определение IP-адреса источника, уточняет страницу событий, улучшает попапы источников и делает Пульт понятнее при работе с почасовыми данными. Определение IP и среда сервера - логика определения клиентского IP стала устойчивее для прямых подключений, reverse proxy, nginx/apache, CDN и цепочек forwarded-заголовков; - модуль теперь безопаснее разбирает X-Forwarded-For, X-Real-IP, Forwarded и другие распространённые заголовки без слепого доверия к ним; - добавлена наглядная диагностика, которая показывает, какой IP выбран, из какого источника он получен и почему были приняты или отклонены proxy-заголовки. Попапы источников - в быстрых карточках источников исправлена повторная проблема с выводом времени последних событий; - форматирование времени стало безопаснее не только в попапе источника, но и в других близких сценариях рендера событий. Страница событий - поиск по IP и общий поиск стали согласованнее между сводкой и журналом; - серверный поисковый параметр теперь остаётся источником истины при первичном открытии страницы; - случаи, когда по IP есть журнал, но нет группированного инцидента, объясняются понятнее и без ложной пустоты. Пульт - в блоке с почасовой динамикой добавлено более явное отображение текущего незавершённого часа; - текущий час теперь читается отдельно от последней закрытой точки графика и не теряется внутри длинной подписи. Результат - IP и страна корректнее определяются в разных средах; - попапы источников и страница событий стали предсказуемее; - Пульт понятнее показывает, где смотреть текущую ситуацию, а где завершённый почасовой срез.
2.1.24 (01.04.2026) Обновление 2.1.24 уточняет поведение Пульта, страницы событий и быстрых карточек источников. Что улучшено: - статус активности на главном экране теперь точнее различает подтвержденную атаку, недавний тревожный сигнал и повышенную нагрузку; - пояснение по почасовому графику стало яснее: незавершённый текущий час больше не выглядит как пропавший срез; - после удаления записи в списках правил страница возвращает пользователя в тот же рабочий блок; - фильтр событий по IP работает точнее и понятнее объясняет случаи, когда есть события журнала, но нет повторяющегося инцидента; - в быстрых карточках источников исправлено отображение времени последних событий; - в карточку источника добавлено действие блокировки IP с корректным обновлением состояния после применения. Результат: - Пульт меньше вводит в заблуждение при оценке текущей ситуации; - разбор событий и источников стал согласованнее; - рабочие действия из карточек и списков стали предсказуемее.
2.1.23 (01.04.2026) Обновление 2.1.23 улучшает устойчивость административных сценариев и работу Пульта. Административные действия - унифицирована защита массовых действий от запуска без выбранных записей; - страницы источников и журнала событий теперь надёжнее обрабатывают пустой выбор и не допускают опасного выполнения действий без отмеченных строк; - сообщения для оператора стали понятнее в сценариях массовой обработки. Пульт - базовые блоки Пульта переведены на более гибкую схему загрузки с отдельными фрагментами и фоновой подгрузкой; - обзор, состояние системы и ключевые рабочие сводки обновляются более предсказуемо без лишней перегрузки всей страницы; - улучшены состояния загрузки и обновления данных в административном интерфейсе. Результат - массовые действия в админке стали безопаснее и стабильнее; - Пульт открывается и обновляется более аккуратно; - рабочий интерфейс лучше ведёт себя при обновлении служебных данных.
2.1.22 (01.04.2026) Обновление 2.1.22 уточняет рабочие блоки страницы поисковых ботов. Что улучшено: - уже заблокированные боты корректнее исключаются из блоков, где требуется решение; - рабочие секции дополнительного каталога лучше учитывают текущее состояние черного списка; - обновлена логика локального кэша страницы, чтобы старые карточки не возвращались после изменений. Результат: - в рабочих блоках страницы поисковых ботов остаются только объекты, по которым ещё нужно действие; - повторные предложения добавить уже заблокированного бота в черный список больше не мешают разбору.
2.1.21 (01.04.2026) Обновление 2.1.21 уточняет Пульт и экран поисковых ботов после изменений в черном списке и подгружаемых административных блоках. Пульт - улучшена согласованность рабочих блоков после добавления источников и ботов в черный список; - уточнено отображение самых активных источников; - улучшена устойчивость подгружаемых блоков и служебного обновления данных. Поисковые боты и источники - заблокированные боты и источники теперь корректнее учитываются в рабочих списках; - повторные действия по уже закрепленным в черном списке объектам скрываются корректнее; - улучшена согласованность между страницей поисковых ботов, страницей источников и Пультом. Результат - рабочие списки быстрее приходят в актуальное состояние после изменений в правилах; - меньше лишних повторных действий по уже заблокированным объектам; - Пульт и экран поисковых ботов показывают более согласованные данные.
2.1.20 (31.03.2026) Обновление 2.1.20 дорабатывает Пульт, экран поисковых ботов, диагностику служебного хранилища и отображение активных блокировок. Пульт и рабочие блоки - часто меняющиеся блоки Пульта переведены на отдельное обновление без ожидания полного общего рендера; - после действий в быстрых окнах затронутые блоки перечитываются принудительно; - рекомендации, быстрый разбор ботов, страны и инциденты стали согласованнее после изменений в списках и правилах; - в инцидентах и рабочих списках убраны лишние повторные действия там, где объект уже закреплен в черном списке. Поисковые боты и источники - улучшена работа страницы поисковых ботов при фильтрации, переключении страниц и подгрузке тяжёлых секций; - заблокированные боты вынесены из основного рабочего списка и отображаются отдельно; - журналы и списки ботов стали лучше учитывать текущий черный список и не предлагать повторную блокировку уже закреплённых объектов; - уточнено отображение активности и порядок показа записей в журналах. Служебное хранилище и диагностика - Пульт и Диагностика точнее различают рост горячих счётчиков и обработанного хвоста; - добавлены быстрые переходы сразу к настройкам хранения и служебного хранилища; - сообщения о состоянии служебных данных стали ближе к реальной причине роста. Активные блокировки - экран активных блокировок теперь яснее разделяет постоянный черный список и временный служебный след его применения; - время жизни больше не выглядит как срок действия самого черного списка; - действия и пояснения на экране приведены к фактической логике работы блокировок. Результат - Пульт стал стабильнее в ежедневной работе; - страница поисковых ботов и связанные списки стали полезнее для реального разбора; - по служебным данным и блокировкам стало проще понять, что происходит на самом деле и куда идти дальше.
2.1.19 (31.03.2026) Обновление 2.1.19 корректирует отображение blacklist-статуса в инцидентах. Что улучшено: - исправлена логика определения активного совпадения с черным списком; - исторические события больше не показываются как действующая blacklist-блокировка без текущего реального совпадения; - пояснение в карточке инцидента стало точнее для случаев, когда событие связано с blacklist только по истории. Результат: - карточки инцидентов точнее отражают текущее состояние списков; - статус применения больше не вводит в заблуждение в спорных случаях.
2.1.18 (31.03.2026) Обновление 2.1.18 уточняет трактовку санкций в инцидентах. Что улучшено: - логика определения источника блокировки стала точнее; - интерфейс больше не смешивает внутренние правила Sigma с реальным черным списком; - статус применения теперь корректнее отражает фактическое состояние активных списков. Результат: - инциденты читаются понятнее; - меньше ложных трактовок по черному списку; - оператору проще отличить реальную blacklist-блокировку от внутреннего решения Sigma.
2.1.17 (31.03.2026) Обновление 2.1.17 уточняет поведение страницы поисковых ботов и улучшает навигацию по runtime-проблемам в административной части. Поисковые боты - улучшена работа фильтров, пагинации и внутренних переходов на странице поисковых ботов; - страница стабильнее ведёт себя при смене фильтров и страниц и лучше сохраняет рабочий контекст; - улучшено поведение подгружаемых trusted-bots секций при работе с тяжёлыми выборками. Runtime и диагностика - в Пульте и Диагностике уточнена трактовка роста runtime; - интерфейс теперь точнее показывает, что именно даёт объём, горячие счётчики или обработанный хвост; - добавлены быстрые переходы сразу в runtime-настройки и retention. Результат - страница поисковых ботов стала предсказуемее в ежедневной работе; - причины роста runtime читаются понятнее; - путь от диагностики проблемы до нужных настроек стал короче.
2.1.16 (31.03.2026) Обновление 2.1.16 уточняет экран поисковых ботов и связанные журналы. Поисковые боты - уточнено отображение поля `Последняя активность` в журналах страницы; - журнал поисковых ботов теперь отсортирован по числу хитов, чтобы первыми показывались самые нагружающие источники; - обновлена логика кэширования для trusted-bots секций, чтобы данные в журналах и подгружаемых блоках отображались согласованнее. Результат - на странице поисковых ботов легче сразу увидеть самые активные источники; - журнал читается понятнее; - подгружаемые trusted-bots блоки работают стабильнее.
2.1.15 (31.03.2026) Обновление 2.1.15 дорабатывает служебный контур административных экранов. Что улучшено: - уточнена работа внутренних AJAX-сценариев в административной части; - доработан рендер вспомогательных секций на экране `Поисковые боты`; - повышена совместимость служебной подгрузки в боевом окружении. Результат: - административные блоки подгружаются надёжнее; - экран поисковых ботов работает стабильнее; - служебный UI лучше ведёт себя при реальной нагрузке.
2.1.14 (31.03.2026) Обновление 2.1.14 улучшает устойчивость административной подгрузки и работу тяжёлых экранов модуля.
2.1.13 (31.03.2026) Обновление 2.1.13 улучшает работу административных экранов и подгрузку рабочих срезов. Что улучшено: - оптимизирована асинхронная подгрузка тяжёлых блоков в административной части; - усилена устойчивость служебных AJAX-endpoint при построении рабочих срезов; - улучшена работа страницы `Поисковые боты` в мультисайтовом контуре; - повышена стабильность рендера связанных аналитических и справочных блоков. Результат: - быстрее и стабильнее открываются рабочие экраны; - надёжнее подгружаются тяжёлые административные секции; - лучше сохраняется контекст текущего сайта в админке.
2.1.12 (31.03.2026) Обновление 2.1.12 ускоряет административные экраны и делает работу страницы поисковых ботов устойчивее на тяжёлых установках. Поисковые боты - страница `Поисковые боты` переведена на более лёгкий первый рендер; - тяжёлые рабочие секции теперь подгружаются отдельно, без перегрузки первого открытия экрана; - карточка выбранного бота, журналы, приоритетные совпадения и связанные аналитические блоки стали лучше отделены от базовой сводки; - логика подгрузки учитывает текущий административный контекст сайта и сохраняет корректную навигацию внутри мультисайтового режима; - улучшена согласованность рабочего среза, статистики и служебных ссылок внутри страницы. Административный UX - экран быстрее показывает основную сводку и ключевые ориентиры до полной подгрузки детальных данных; - тяжёлые блоки стали лучше масштабироваться на cold-load, когда служебные кэши ещё не прогреты; - улучшена стабильность локализации и служебного рендера для асинхронно загружаемых секций. Результат - быстрее открывается страница поисковых ботов; - меньше нагрузка на первый административный рендер; - стабильнее работа страницы в мультисайтовом контуре; - тяжёлые аналитические блоки лучше отделены от базового интерфейса.
2.1.11 (31.03.2026) Обновление 2.1.11 усиливает безопасность служебных HTTP-endpoint модуля и закрывает замечания по обработке входящих данных. Что улучшено: - ужесточена обработка входящих параметров и служебных JSON-запросов; - нормализация данных стала строже и предсказуемее; - ответы служебных endpoint теперь формируются по более безопасной и контролируемой схеме; - снижена вероятность ложных и спорных срабатываний сканера безопасности на XSS и смежные потоки пользовательских данных. Результат: - безопаснее обработка входящих служебных запросов; - меньше спорных точек в security-аудите модуля; - чище и строже контур работы с внешними данными.
2.1.10 (31.03.2026) Обновление 2.1.10 закрывает замечание сканера Bitrix по возможному XSS-потоку из входящих параметров запроса. Безопасность - переработана обработка административного фильтра сайта; - `site_filter` больше не проходит напрямую из входящего запроса через рабочий контур без промежуточной нормализации; - теперь значение фильтра принимается только как корректный идентификатор сайта из белого списка доступных сайтов; - если входящее значение не соответствует реальному сайту, модуль безопасно сбрасывает его в режим `Все сайты`; Threat Intel - ужесточена обработка параметра `kind` в threat intel endpoint; - endpoint больше не опирается на прямое чтение произвольного значения из общего request-контекста; - допустимыми остаются только заранее разрешённые варианты `feed` и `signals`; Нормализация данных - дополнительно нормализуются входящие `site_filter` и `site_label` во входящем threat intel payload; - это уменьшает риск прохождения сырых пользовательских значений дальше по служебному контуру модуля; Результат - устранён спорный поток данных, на который указывал сканер Bitrix; - входящие параметры теперь жёстче ограничены и проходят только через безопасную нормализацию; - снижена вероятность ложных срабатываний сканера на XSS в административном и threat intel контуре.
2.1.9 (31.03.2026) Обновление 2.1.9 закрывает замечание сканера безопасности, исправляет искажение графика в Пульте и ускоряет холодную загрузку тяжёлых административных экранов. Безопасность - усилен threat intel receiver endpoint; - приём входящего payload теперь жёстче ограничен по типу и размеру; - нормализован входной `source_id`; - убрано лишнее отражение входных данных в публичном JSON-ответе; - это закрывает замечание сканера Bitrix по небезопасному потоку данных от `php://input` в tool endpoint. Пульт - исправлен график нагрузки в Пульте; - текущий незавершённый час больше не попадает в основной часовой временной ряд как полноценная точка; - это убирает ложное визуальное “падение нагрузки”, когда последний час ещё только начался; - текущий частичный час при этом не теряется и показывается отдельно в подписи карточки; - ускорен Пульт управления при протухшем кэше; - основной console bundle переведён на stale-first модель; - теперь при истечении короткого TTL страница не обязана синхронно пересчитывать тяжёлый аналитический набор прямо на открытии экрана. Поисковые боты - ускорена страница `Поисковые боты`; - admin-cache списков и приоритетных совпадений переведён на stale-first; - детальная аналитика выбранного бота получила отдельный short-cache, чтобы карточка источника не делала страницу снова тяжёлой. Cloudflare Radar API - блок настройки Cloudflare Radar API дополнен практической инструкцией; - добавлены официальные ссылки на документацию Radar API и создание API Token; - отдельно пояснено, что по документации Cloudflare Radar API доступен бесплатно на всех тарифах; - настройка стала понятнее как рабочий operational-инструмент, а не скрытая техническая опция. Результат - устранён reflected-input security debt в threat intel endpoint; - график в Пульте перестал вводить в заблуждение на текущем незавершённом часе; - Пульт и страница поисковых ботов открываются заметно стабильнее после истечения кэша; - настройка Cloudflare Radar API стала понятнее для реального внедрения.
2.1.8 (31.03.2026) Обновление 2.1.8 улучшает Пульт, дорабатывает встроенную документацию, ускоряет страницу поисковых ботов и делает трактовку санкций заметно понятнее. Что улучшено: - в Пульте добавлен переключатель между последними инцидентами и инцидентами с повышенным риском, чтобы опасные случаи были видны сразу; - блок `Как читать Пульт и с чего начинать` теперь можно свернуть, а состояние сохраняется после перезагрузки страницы; - блок `Состояние агентов и автосинхронизаций` переработан для узких экранов: служебные параметры больше не ломают верстку из-за слишком узкой правой колонки; - дополнительно ускорен Пульт управления: увеличен срок жизни bundle-кэша, а тяжёлые аналитические блоки переведены на отдельные snapshot-кэши и stale-first summary-чтение; - снижена вероятность тяжёлого холодного рендера Пульта за счёт оптимизации operational/runtime summary и уменьшения лишней инвалидации служебных кэшей; Встроенная документация доработана: - исправлены отсутствующие языковые строки в блоке по поисковым ботам; - верхняя фиксированная панель режимов просмотра стала компактнее и получила более аккуратный визуальный стиль; - `Руководство` оформлено как пошаговая лента с явным порядком чтения; - `Разделы модуля` сгруппированы по смысловым блокам и воспринимаются структурированнее; - исправлена ошибка на странице сетевого контура, вызывавшая фатал `AdminViewHelper not found`; В инцидентах добавлена явная расшифровка санкции: - отдельно различаются черный список, ручная блокировка страны, временная блокировка страны, активная runtime-блокировка, автоматическое правило Sigma и сценарий “только план в dry-run”; - в хронологии инцидента и журнале событий появился отдельный столбец `Применение`, который показывает, действует санкция реально сейчас или это только расчетный сценарий; - аналогичная расшифровка добавлена на экран источников и в popup источника, чтобы не путать реальную боевую блокировку с историческим или пробным событием; - ускорена страница `Поисковые боты`: тяжёлые выборки и служебные списки получили дополнительное кеширование; - журнал совпадений с дополнительным каталогом теперь сортируется по наибольшему риску, чтобы первыми показывались самые важные и подозрительные случаи; - в пользовательских настройках убраны лишние акценты на Mail.ru как на самостоятельный приоритетный поисковый контур; - `Googlebot-Video` больше не включён в рекомендуемый набор по умолчанию и оставлен как опциональная семья для специальных сценариев; - расширен контур дополнительного каталога известных ботов: теперь каталог можно обновлять не только из пользовательского JSON, но и через Cloudflare Radar API по токену; в настройках понятнее объясняется, как формируется этот каталог и в каком режиме он сейчас работает. Результат: - Пульт стал удобнее и быстрее в ежедневной работе; - документация стала чище, структурированнее и легче для чтения; - по инцидентам и источникам стало сразу понятно, действует санкция реально или это только план / исторический след; - страница поисковых ботов лучше показывает приоритетные случаи и лучше масштабируется на рабочих установках.
2.1.7 (31.03.2026) Обновление 2.1.7 усиливает производительность Пульта, делает встроенную документацию заметно удобнее и убирает двусмысленность в трактовке блокировок, ограничений и исторических санкций. Что улучшено: - ускорен Пульт управления: срок жизни основного bundle-кэша увеличен с 60 до 300 секунд, поэтому тяжёлый аналитический экран реже пересчитывается заново; - переработан слой health-summary: runtime counters, operational summary и channel health теперь читаются по stale-first модели, поэтому пользовательский запрос не обязан заново пересчитывать весь runtime только из-за истечения TTL; - из горячей очистки runtime убрана лишняя частая инвалидация operational и runtime summary, что снижает вероятность тяжёлого “холодного” рендера Пульта; - для тяжёлых аналитических блоков добавлены отдельные snapshot-кэши: overview, top sources, DDoS minute window, operational timelines, top URLs и top countries; - добавлен отдельный runtime-контур хранения аналитических snapshot-файлов, чтобы тяжёлые срезы не пересчитывались без необходимости; Новая версия документации - руководство теперь читается как пошаговая лента с отдельными номерными шагами, а не как набор одинаковых карточек; - разделы модуля сгруппированы по смыслу и больше не идут одним сплошным перечнем; - структура стала лучше разделять рабочие сценарии, защитные решения, AI-разбор и уведомления; - основной docs-контент сохранил компактный списочный формат и перестал выглядеть как карточная “стена”; - основные режимы больше не ведут в неожиданные глубокие якоря; - стартовые маршруты открываются с правильной верхней точки; - поиск по документации больше не показывает весь индекс сразу без запроса; - первый экран документации стал компактнее: закреплённая панель режимов просмотра уменьшена по высоте и перестала занимать чрезмерно много места; - длинные manual-блоки и справочные материалы стали структурированнее и легче для ежедневного чтения; Детальная расшифровка инцидентов - отдельно различаются черный список, ручная блокировка страны, временная блокировка страны, активная runtime-блокировка, автоматическое правило Sigma и сценарий “только план в dry-run”; - в сводке инцидентов, карточке события, быстром просмотре, хронологии и журнале теперь видно не только действие и код правила, но и применяется ли санкция реально сейчас; - в хронологии инцидента добавлен отдельный столбец `Применение`, где сразу видно, что означает событие - аналогичная расшифровка перенесена на экран источников - предупреждения для режимов `Наблюдение` и `Ручной` уточнены: интерфейс теперь яснее объясняет, когда блокировки являются реальным действием, а когда это только история или расчетный сценарий. Результат: - Пульт открывается заметно быстрее и стабильнее на тяжёлых установках; - документация стала компактнее, логичнее и удобнее для ежедневной работы; - оператору больше не нужно догадываться, действует блокировка реально или это только план / исторический след; - стало проще разбирать спорные инциденты и источники без риска неверно трактовать статус `Блокировка`.
2.1.6 (30.03.2026) Изменения: - переработана встроенная документация: структура стала логичнее, добавлены режимы просмотра, компактный режим для длинных материалов, улучшена правая навигация и активное выделение текущего раздела; - улучшен поиск по встроенной помощи: глобальный поиск в шапке стал удобнее, безопаснее и поддерживает полноценную работу с клавиатуры; - выровнен UX встроенной помощи на рабочих экранах: guide-ссылки и переходы в документацию теперь ведут себя более последовательно и не ломают рабочий контекст; - улучшена типографика и читаемость встроенной документации и inline-help блоков на ключевых экранах модуля; - ускорен Пульт управления: тяжёлый аналитический bundle переведён на runtime-cache, что снижает задержки при открытии экрана; - усилен контроль роста runtime-данных: добавлена более частая автоматическая очистка hot runtime-счётчиков и разделены сроки хранения для разных технических хвостов; - в Настройках появились отдельные сроки хранения для `processed` и `decision events processed`, а также интервал частой очистки горячих runtime-счётчиков; - в Пульте и Диагностике добавлен контроль размеров runtime по ключевым подпапкам, чтобы рост служебных данных был виден без SSH-доступа; - усилена продуктовая логика вокруг Redis: в Мастере запуска добавлен отдельный выбор backend для горячих счётчиков с явной рекомендацией для нагруженных проектов; - в Настройках runtime-блок теперь явно подсказывает, когда файловое хранилище становится узким местом и когда пора переводить горячие счётчики на Redis; - встроенная документация дополнена отдельными пояснениями про горячие счётчики, runtime и Redis, включая FAQ о том, когда переход на Redis становится рекомендуемым;
2.1.5 (30.03.2026) Обновление 2.1.5 усиливает безопасность, производительность, рабочие сценарии администратора и встроенную систему помощи модуля. Что улучшено: - закрыты риски SSRF и небезопасных переходов по redirect при загрузке внешних служебных источников: каталога проверенных ботов, локальной базы GeoIP и официальных источников поисковых ботов; - выровнена политика исходящих запросов: модуль строже проверяет публичные HTTPS-источники и итоговый адрес после redirect; - ускорен встроенный поиск по справке: индекс помощи и быстрые подсказки в верхней панели переведены на runtime-cache, снижена нагрузка на каждый вход в административный интерфейс; - расширены встроенная документация и поиск по помощи: поиск теперь охватывает сценарии, help-блоки, FAQ, термины и рабочие экраны, а маршруты по роли и задаче стали быстрее и понятнее; - оптимизирован журнал инцидентов: убрана тяжёлая N+1-загрузка при построении списка, добавлен облегчённый контур сводки по подсетям и временной шкале; - изменены значения по умолчанию при деинсталляции: настройки, данные и runtime больше не сохраняются автоматически, что безопаснее для “чистой” переустановки; - добавлен отдельный экран активных блокировок: теперь видно действующие runtime-блокировки по IP и временные блокировки стран, с причиной, сроком действия и быстрым снятием; - усилен AI-разбор инцидентов и источников: Sigma AI теперь точнее различает подтверждённых и неподтверждённых поисковых ботов, учитывает затронутые URL и чувствительные зоны, а также показывает отдельный контекст по пользе бота и последствиям его полного блокирования; - добавлен локальный справочный слой по крупным ботам и резервный встроенный справочник, чтобы оператор видел полезность и риск блокировки даже без внешнего AI-ответа; - в быстром просмотре инцидента появились прямые действия: IP и подсеть можно заблокировать сразу из popup без перехода в другие разделы; - улучшен рабочий контроль служебных баз: на экранах Страны и Поисковые боты теперь видно состояние базы, дату последнего обновления, ошибки и доступна inline-проверка Проверить сейчас; - в Пульте добавлена сводка по агентам и автосинхронизациям: видно, когда последний раз работал основной агент, обновлялись ли база стран и базы поисковых ботов, и есть ли просрочка или ошибка; - проверки базы стран и баз поисковых ботов переведены на асинхронный сценарий без перезагрузки страницы; - уточнена логика работы с поисковыми ботами: приоритет выровнен под Яндекс и Google, а Mail.ru оставлен как совместимость для старых сценариев, без ошибочного позиционирования как самостоятельного основного поискового контура; - выполнено дополнительное техническое усиление, упрощение внутренних сервисов и уплотнение UX без изменения базовой логики защиты. Результат: - безопаснее работа с внешними источниками данных и служебными обновлениями; - быстрее административный интерфейс, поиск по встроенной документации и журнал инцидентов; - понятнее контроль блокировок, агентов, базы стран и базы поисковых ботов; - удобнее разбор спорных ботов, инцидентов и popup-рекомендаций прямо в рабочем интерфейсе; - предсказуемее поведение при удалении и повторной установке модуля.
2.1.4 (29.03.2026) Что изменено: - Исправлены и уточнены ключевые рабочие блоки Пульта. - Устранены расхождения в отображении самого активного источника и списка самых активных источников. - Добавлены более удобные карточки источников и URL с быстрым разбором в popup. - Переработан AI-анализ: теперь разбор источников и URL строится по предмету анализа, а не по общей сводке модуля. - Улучшена навигация по карточкам источников и URL: при переходе нужный блок сразу выделяется и открывается в зоне видимости. - Доработан блок «Защита по странам»: добавлены предупреждения о рисках для индексации и полезного трафика. - Переработана страница «Сеть Sigma»: убраны лишние клиентские настройки, исправлено отображение длинных технических URL. - Расширена встроенная документация по модулю и улучшена навигация по разделам. - Локализованы и уточнены DDoS-подсказки и инструкции для оператора. - Улучшено отображение сводных показателей в Пульте, включая среднее число запросов в минуту за 24 часа. Зачем обновлять: - Обновление делает интерфейс модуля более понятным для повседневной работы. - Улучшается качество AI-разбора и снижается риск неверной интерпретации данных. - Упрощается анализ источников, URL, страновых ограничений и текущей нагрузки на сайт. - Рекомендуется установить всем проектам, где Sigma используется для оперативного анализа трафика и ручного принятия решений по защите.
2.1.3 (28.03.2026) Улучшения в работе модуля
2.1.0 (28.03.2026) Что изменено: - Исправлены критичные ошибки в разделах «Интеграции» и «Sigma Network». - Существенно переработаны Пульт, Инциденты, Источники, URL, AI-аналитика, DDoS-защита и Защита по странам. - Добавлены отдельные страницы «Документация» и «Логи». - Улучшена работа AI-аналитики: исправлена проверка связи с OpenAI, добавлен более понятный выбор моделей и видимый результат теста. - Улучшен блок рекомендаций Sigma и карточки URL/ботов: стало проще понимать, что происходит и какое решение принимать. - Переработан DDoS-контур: добавлены подробные пояснения по режимам, TTL, сценариям атаки и коротким всплескам нагрузки. - Добавлены быстрые действия по странам, улучшена работа с ботами и упрощена навигация по ключевым экранам. - Исправлены ложные инциденты по части реальных публичных URL и улучшена приоритизация инцидентов. - Исправлены проблемы верстки на длинных URL и User-Agent. Зачем обновлять: - Обновление повышает стабильность административной части модуля. - Упрощает разбор инцидентов, DDoS-сценариев, нагрузки по URL и подозрительных ботов. - Снижает риск неверных выводов из-за ложных срабатываний и неполной аналитики. - Делает модуль заметно удобнее для ежедневной операционной работы. Рекомендуется установить обновление всем проектам, где Сигма используется для активного анализа трафика, инцидентов и защиты от вредоносной нагрузки.
2.0.0 (28.03.2026) Что нового: - Полностью обновлены административные интерфейсы модуля: Пульт, Инциденты, Источники, Правила, Настройки и Мастер. - Добавлены новые рабочие разделы: Защита по странам, DDoS-защита и Sigma Network. - Исправлены расхождения между Пультом и аналитическими страницами: переходы, фильтры, временные интервалы и контекст сайта теперь работают согласованно. - Улучшена работа с ботами: быстрый анализ, быстрый blacklist, дополнительные сводки и более удобный разбор подозрительных crawler-ботов. - Переработан Anti-DDoS контур: добавлены русская локализация, отдельная страница с подробными пояснениями, рекомендации по действиям при атаке и настройки ужесточения лимитов. - Режимы Наблюдение и Ручной режим переведены в безопасный сценарий без ошибочной автоматической блокировки клиентов. - Добавлена подготовка к обмену подтвержденными вредоносными сигналами между установками Sigma через отдельный системный слой общей базы. Зачем обновлять: - Обновление закрывает ряд критичных логических и интерфейсных проблем в админке. - Улучшается управляемость защиты на боевом сайте и снижается риск ложных блокировок. - Модуль получает новые инструменты для оперативной работы с инцидентами, ботами, странами и DDoS-сценариями.
Установка

После установки модуль «Дубовой: Сигма» добавляется в административную часть сайта 1С-Битрикс и готов к первичному запуску через встроенный мастер настройки.

Настройка начинается с мастера, который помогает пошагово подготовить модуль к работе без сложной ручной конфигурации. На этом этапе выбирается подходящий режим запуска, проверяется среда сайта, при необходимости настраивается защита по странам, подключаются уведомления и задаются базовые параметры работы модуля.

Для безопасного старта рекомендуется сначала запускать модуль в режиме наблюдения или мягкой защиты. Это позволяет увидеть реальную картину трафика, проверить доверенные источники, исключить ложные срабатывания и только после этого при необходимости переходить к более строгой защите.

В процессе настройки можно:

  • выбрать подходящий режим запуска модуля;
  • проверить многосайтовую конфигурацию, если на одной установке работает несколько сайтов;
  • настроить защиту по странам;
  • указать доверенные источники, безопасные пути и полезных ботов;
  • подключить уведомления по e-mail и Telegram;
  • при необходимости включить дополнительные усилители защиты и ИИ-советник.

После завершения мастера рекомендуется открыть Пульт модуля и убедиться, что Сигма корректно собирает данные о трафике, источниках, URL и инцидентах. Далее модуль можно постепенно усиливать по мере накопления статистики и понимания реальной ситуации на проекте.

Если проекту требуется дополнительный внешний слой защиты, Сигма также позволяет подготовить интеграции и данные для усиления через серверные механизмы и внешние сервисы.

Поддержка

Для обращения в техподдержку нужно иметь активную лицензию на модуль. Максимально подробно опишите возникшую проблему, а также предоставьте доступ к сайту с правами администратора.

Обратиться в техподдержку можно в чате или через телеграм на странице установленного модуля на вашем сайте в разделе "Центр управления Дубовой".

Есть вопросы по работе модуля? Просто напишите нам в чате на этой странице в правом нижнем углу, ответим максимально оперативно. Вы также можете написать в телеграм напрямую @DubovoiBot

Другие решения разработчика

Решение добавлено в корзину

Перейдите в корзину и оформите заказ или продолжите покупки
Перейти в корзину
Продолжить покупки