Переход с Cloudflare на российский аналог
![]()
Cloudflare (международная компания, которая предоставляет глобальную сеть для повышения безопасности, производительности и надежности сайтов и интернет-сервисов) остаётся одним из наиболее известных мировых провайдеров защиты от DDoS-атак, CDN и WAF. При этом его использование в российской корпоративной инфраструктуре в 2025—2026 годах становится всё более проблематичным, и их переход на отечественное решение — это не политический, а практический выбор.
Kaspersky DDoS Protection закрывает тот же функциональный периметр, что и Cloudflare — DDoS, WAF, защита приложений уровня L7 — с учётом требований российского законодательства и без зависимости от иностранных юрисдикций.
Почему компании пересматривают использование Cloudflare
01Регуляторные требования
Российское законодательство последовательно ужесточает требования к тому, где и чем защищается информация.
- 152-ФЗ «О персональных данных» обязывает локализовать первичную обработку ПДн на территории РФ. Cloudflare как reverse-proxy технически расшифровывает TLS-трафик за пределами России, что создаёт правовой риск при обработке персональных данных.
- Приказ ФСТЭК №117 (действует с 1 марта 2026 года) требует применения сертифицированных средств защиты.
- Реестр российского ПО (Минцифры) обязателен для госзаказа и большинства субъектов КИИ. Cloudflare в реестр не входит.
- 187-ФЗ «О безопасности КИИ» накладывает дополнительные требования на субъекты критической инфраструктуры: финансы, связь, энергетика, транспорт, здравоохранение.
02Операционные и платёжные риски
- Оплата подписок Cloudflare из РФ стала нетривиальной задачей — требует посредников, несёт валютные и репутационные риски.
- Поддержка осуществляется на английском языке с высокой временной задержкой.
03Технические риски
- Наблюдается деградация доступности сервисов в определенных регионах.
- Доступ к панели управления и API Cloudflare из российских сетей периодически ограничивается.
Что предлагает Kaspersky DDoS Protection
01Защита от DDoS любого уровня
Фильтрация атак на уровнях L3/L4 и L7. Собственные алгоритмы поведенческого анализа, не зависящие от иностранных сигнатурных баз.
02WAF и защита веб-приложений
Валидация HTTP/HTTPS, защита от уязвимостей OWASP Top 10, защита API, гибкое управление правилами.
03Защита от ботов
Выявление и блокировка нежелательного автоматизированного трафика. Поведенческий анализ отделяет ботов от легитимных пользователей без ложных срабатываний и без зависимости от иностранных репутационных баз.
04Личный кабинет с гибкой фильтрацией
Единая панель управления с мониторингом трафика в реальном времени, гибкой настройкой правил фильтрации, аналитикой по атакам и инцидентам. Настройка списков, rate limiting, гео фильтрация, балансировка трафика, мониторинг доступности, полоса пропускания и другие фильтры полностью под вашим контролем с возможностью автоматической настройки.
05Юридическая прозрачность
- Договор с российским юрлицом, оплата в рублях.
- Сертификат ФСТЭК и включение в Реестр российского ПО Минцифры.
- SLA, применимый в российской правовой системе.
06Поддержка 24/7 на русском языке
Реагирование на инциденты в сроки, установленные регулятором, включая норматив 24 часа на устранение критических уязвимостей по Приказу ФСТЭК №117.
07Совместимость с российской средой
Работа с отечественными ОС (Astra Linux, РЕД ОС), интеграция с российскими SIEM и системами мониторинга.
Как происходит переход
Миграция с Cloudflare — стандартная процесс подключения, которую мы выполняем без простоя сервиса.
1. Аудит. Анализируем текущую конфигурацию: правила WAF, профиль трафика, условия действующего SLA.
2. Проектирование. Готовим схему внедрения с учётом архитектуры клиента и регуляторных требований.
3. Переключение DNS. Перевод трафика с контролем доступности и показателей производительности с переключением А-записи.
4. Сопровождение. Передача инфраструктуры на поддержку, обучение команды клиента.
Типовой проект миграции занимает от двух до четырёх недель в зависимости от сложности инфраструктуры.
Кейс: переход интернет-магазина с Cloudflare на Kaspersky DDoS Protection
После блокировки государственными органами провайдера Cloudflare, магазин за три дня мигрировал на Kaspersky DDoS Protection. Аудит показал, что Cloudflare расшифровывает TLS с ПДн за пределами РФ — прямой риск по 152-ФЗ. При параллельном включении Kaspersky обучил модели поведения легитимных пользователей, после чего DNS переключили за 1 час без простоя. Результат: отражена L7-атака мощностью 380 тыс. ботов за 18 секунд, нулевые ложные срабатывания в пик распродаж, конверсия выросла на 17%,. Магазин полностью соответствует 152-ФЗ и Приказу ФСТЭК №117.
«Мы переходили не из-за импортозамещения, а потому что работать с Cloudflare в России стало невозможно. После того как государственные органы начали блокировать зарубежные CDN, мы поняли: любой день может стать последним — наш магазин просто перестанут открывать пользователи из РФ. Kaspersky дал полную прозрачность и главное — уверенность, что сайт не ляжет под блокировками регулятора. Поддержка на русском в 3 часа ночи перед распродажей — это бесценно, когда на кону миллионы оборота.»
Переходите на Kaspersky DDoS Protection уже сегодня
Если вы рассматриваете переход с Cloudflare или хотите оценить риски текущей конфигурации — запросите бесплатный аудит. Наши инженеры подготовят заключение с рекомендациями по миграции и оценкой соответствия требованиям российского законодательства. Оставьте заявку — и мы свяжемся с вами в течение рабочего дня