Ключ API купили на проекте poisk.im. Мы его поддерживаем, но идей по развитию нет. Подключено много источников, много сил уходит на поддержку парсинга, это факт. В общем тот случай, когда у меня не хватает мозгов развить проект :)
я бы для проектов такого уровня позаботился настроить GeoDNS чтобы не терять аудиторию из других стран, в том числе СНГ Ответить
раскрыть ветку (2)
Робкий Киллер
если кто не в теме: ру обязаны только персональные данные хранить в РФ, но сами сервисы могут и должны быть доступны для всего мира Ответить
Робкий Киллер
Можно брать готовые на базе Cloudflare и GCore, а можно реализовать кастом:
Архитектура решения
DNS-уровень (Geo DNS): Определяет, откуда пришел запрос. Направляет РФ-пользователей на прямой IP в России. Всех остальных - на зарубежную VPS (Edge-сервер).
Прокси-уровень (Reverse Proxy + VPN/Туннель): Зарубежная VPS принимает трафик от иностранных пользователей и пересылает его на РФ-сервер через защищенный от блокировок туннель
Стек
CoreDNS (написан на Go, быстрый) или PowerDNS
База данных GeoLite2-Country.mmdb
на практике
Иностранный пользователь отрезолвил ваш домен и попал на зарубежную VPS. Теперь эта VPS должна передать запрос на РФ-хостинг, но так, чтобы ТСПУ/РКН не заблокировали этот трафик
Прямой прокси-запрос (Nginx upstream на российский IP) скорее всего упрется в блок. Нужно построить неблокируемый туннель между зарубежной VPS и РФ-сервером
как это устроено
Если и ваш основной сервер, и ваша зарубежная VPS находятся внутри инфраструктуры РуХост (например, основной сервер в РФ, а зарубежный - в их локации в Польше, Нидерландах, Казахстане или ОАЭ), то трафик между ними идет по внутренней связанности провайдера или через прямые стыки. В этом случае ТСПУ (технические средства противодействия угрозам РКН), которые стоят на внешних аплинках и блокируют трансграничный трафик, не затронут ваше межоператорское или внутрисетевое соединение
Если РКН заблокирует IP-адрес вашей зарубежной VPS РуХост внутри РФ, то российские пользователи не смогут зайти на ваш сайт, если Geo DNS случайно определит их как «иностранцев» (например, если пользователь сидит с включенным VPN или его региональный провайдер некорректно определяется базой MaxMind)
Вот, почему нужно думать, как уходить от громоздских k8s dockers и в целом сложных микросервисов. Нужны очень маленькие и небольшие hub relay монолиты, чтобы менять сервера и провайдеров быстрее, чем их занесут в черные списки. не говоря уже о локальных машинах как на заре становления интернета Ответить
Комментарии (14)
Аналогичные проекты позакрывались давно, и не спроста же.
Тут я пользы не вижу ни для продавцов, ни для пользователей.
Или из Экселя парсить товары и подбирать предложения.
Архитектура решения
DNS-уровень (Geo DNS): Определяет, откуда пришел запрос. Направляет РФ-пользователей на прямой IP в России. Всех остальных - на зарубежную VPS (Edge-сервер).
Прокси-уровень (Reverse Proxy + VPN/Туннель): Зарубежная VPS принимает трафик от иностранных пользователей и пересылает его на РФ-сервер через защищенный от блокировок туннель
Стек
CoreDNS (написан на Go, быстрый) или PowerDNS
База данных GeoLite2-Country.mmdb
на практике
Иностранный пользователь отрезолвил ваш домен и попал на зарубежную VPS. Теперь эта VPS должна передать запрос на РФ-хостинг, но так, чтобы ТСПУ/РКН не заблокировали этот трафик
Прямой прокси-запрос (Nginx upstream на российский IP) скорее всего упрется в блок. Нужно построить неблокируемый туннель между зарубежной VPS и РФ-сервером
как это устроено
Если и ваш основной сервер, и ваша зарубежная VPS находятся внутри инфраструктуры РуХост (например, основной сервер в РФ, а зарубежный - в их локации в Польше, Нидерландах, Казахстане или ОАЭ), то трафик между ними идет по внутренней связанности провайдера или через прямые стыки. В этом случае ТСПУ (технические средства противодействия угрозам РКН), которые стоят на внешних аплинках и блокируют трансграничный трафик, не затронут ваше межоператорское или внутрисетевое соединение
Если РКН заблокирует IP-адрес вашей зарубежной VPS РуХост внутри РФ, то российские пользователи не смогут зайти на ваш сайт, если Geo DNS случайно определит их как «иностранцев» (например, если пользователь сидит с включенным VPN или его региональный провайдер некорректно определяется базой MaxMind)
какие еще варианты?
фишка. использовать зарубежные vps того же провайдера где ваш сервис
Вот, почему нужно думать, как уходить от громоздских k8s dockers и в целом сложных микросервисов. Нужны очень маленькие и небольшие hub relay монолиты, чтобы менять сервера и провайдеров быстрее, чем их занесут в черные списки. не говоря уже о локальных машинах как на заре становления интернета