Чем заменить Cloudflare: альтернативы, подходы к защите, миграция

Сегодня Cloudflare в России фактически недоступен: сайты, подключённые к сервисам зарубежного вендора, загружаются с перебоями или не открываются вовсе. Так завершился конфликт компании с требованиями регулятора в 2025 году. Ранее Роскомнадзор дважды оштрафовал её и принудительно включил в реестр организаторов распространения информации (ОРИ), чтобы обязать хранить данные на территории России в течение 6 месяцев. 

Для многих организаций Cloudflare был одним из доступных вариантов базовой защиты от DDoS-атак (распределённых атак типа «отказ в обслуживании») и CDN (сети доставки контента). Выбор аналогов значительно сузился из-за ухода с рынка зарубежных вендоров.

Тем временем количество и мощность DDoS-атак на российские ресурсы только растёт. StormWall зафиксировал, что по итогам второго квартала 2026 года Россия вышла на пятое место в рейтинге самых атакуемых стран с 8,6% от общего числа инцидентов. Тактики злоумышленников усложнились: часто они комбинируют объёмные атаки с ударами по отдельным функциям и API. 

Какой аналог Cloudflare лучше подойдёт под узкие задачи российских организаций? И как перейти на новый antiDDoS-сервис бесшовно, не ослабив защиту в процессе? Попробуем разобраться. 

Как изменился российский рынок без Cloudflare и какую альтернативу выбрать? Сценарии замены, критерии отбора и рекомендации по миграции — в нашем обзоре.

Коротко о главном:

  • Cloudflare фактически недоступен в России из-за несоблюдения требований Роскомнадзора. Это вынуждает отечественные компании искать альтернативы для защиты от DDoS. Доля российских поставщиков средств защиты информации выросла с 61% в 2021 году до 94% в 2025-м; 
  • в качестве аналога Cloudflare для большинства компаний подходит один поставщик с комплексом услуг: antiDDoS + WAF (экран для защиты веб-приложений) + CDN. Для крупных компаний и сложных случаев — эшелонированная защита, когда для защиты различных сегментов инфраструктуры выбирают разных вендоров. 

Новая реальность рынка: 94% игроков — локальные

Когда крупные технологические компании начали прекращать обслуживание российских клиентов, сегмент сетевой безопасности это почувствовал в числе первых: инфраструктуру пришлось перестраивать в сжатые сроки. Спрос сместился в сторону отечественных решений. По оценке Центра стратегических разработок, доля российских вендоров на рынке средств защиты информации выросла с 61% в 2021 году до 94% в 2025-м. 

Ужесточились требования:

  • к локализации персональных данных. С 1 июля 2025 года бизнес обязан собирать, обрабатывать и хранить данные россиян на серверах внутри страны;
  • к поставщикам защиты. Многие заказчики отдают предпочтение вендорам, которые включены в Реестр отечественного ПО, имеют лицензии ТЗКИ и СЗКИ. Некоторые категории, например, государственные организации и их подрядчики, обязаны соблюдать эти условия. 

За последние годы отечественные antiDDoS-провайдеры успели нарастить и инфраструктуру, и экспертность, получить новый опыт отражения масштабных и сложных атак. Выбор у заказчиков есть — вопрос в том, как оценить конкретного поставщика и организовать переход.

Три сценария замены

Многое зависит от масштаба и географии присутствия организации, необходимости соблюдать регуляторные требования и операционных возможностей команды. 

  1. Один поставщик защиты 

Самый быстрый путь — российский специализированный поставщик, который предлагает и защиту от DDoS-атак, и межсетевой экран для веб-приложений (WAF), и встроенную сеть доставки контента. Всем функционалом — включением и отключением защиты, изменением режимов фильтрации, просмотром журналов атак — можно управлять из единого личного кабинета без постоянных переключений между системами.

Некоторые российские решения поддерживают ускоренную миграцию: смена DNS и перенастройка занимают считанные минуты. Так, StormWall может развернуть защиту сайта от 10 минут, защиту сети — от 15 минут. Это важно, если компания уже оказалась под атакой. Вариант подходит заказчикам, которым важна управляемость, простота эксплуатации и быстрый старт.

  1. Мультивендорная модель

В этом случае решения от нескольких независимых поставщиков используются для защиты разных сегментов или подсистем инфраструктуры. Например, концепция эшелонированной обороны может выглядеть так:

123
Защита от DDoS-атак от провайдера или облачный сервисAntiDDoS-решение на стороне клиентаWAF — межсетевой экран для защиты веб-приложений

Такой подход обеспечивает более точную и эффективную фильтрацию трафика и возможность выбрать оптимальное решение для каждого сегмента инфраструктуры. 

Обратная сторона — более высокая операционная нагрузка: нужно координировать несколько поставщиков, выстраивать интеграции между ними, контролировать соблюдение SLA (соглашений об уровне обслуживания). Вариант оправдан для крупных компаний с выделенной командой безопасности.

  1. Гибридная модель 

Если заказчик работает одновременно на российском и зарубежных рынках, существует два пути:

  1. Разделить зоны ответственности поставщиков: российский отвечает за защиту инфраструктуры на местном уровне с соблюдением всех норм законодательства, а зарубежный — за безопасность ресурсов в других странах. Такая архитектура сложнее в проектировании и дороже в эксплуатации, но позволяет одновременно удовлетворять требования разных юрисдикций.
  2. Выбрать провайдера, который также работает и в России, и за рубежом. Этот вариант проще и удобнее, но многое зависит от функционала решения, ёмкости и географической распределённости сети фильтрации, расположения центров очистки трафика: они должны находиться как можно ближе к источникам атак. 

7 критериев выбора поставщика

Каждый пункт стоит проверить до подписания договора. 

  1. Юрисдикция и документы

Для работы с государственными структурами и в регулируемых отраслях поставщик обязан иметь российское юридическое лицо и быть включён в Реестр российского программного обеспечения. Могут быть необходимы лицензии на техническую защиту конфиденциальной информации (ТЗКИ) и на разработку и производство средств защиты конфиденциальной информации (СЗКИ), а также лицензии на оказание услуг связи.

  1. Специализация

У Cloudflare широкий портфель услуг: DNS, сети доставки контента, защита от DDoS, решения по модели Zero Trust. Противодействие атакам — лишь одна из задач наряду с другими. Профильные поставщики специализируются именно на защите от DDoS-атак и, как правило, имеют более глубокую экспертизу: проработанную методологию настройки правил фильтрации, накопленную базу сигнатур, опыт отражения нестандартных векторов. Стоит спросить: сколько лет компания работает именно в этом сегменте и каков её опыт в вашей отрасли?

  1. Разделение обязанностей

В Cloudflare клиент настраивает правила самостоятельно — это удобно, если у команды есть время и компетенции. Но на практике специалисты по безопасности нередко перегружены другими задачами. Некоторые российские поставщики защиты предлагают модель управляемого сервиса: техническая служба берёт на себя первоначальную настройку правил фильтрации и их корректировку по мере изменения профиля атак. Это снижает нагрузку на внутреннюю команду и ускоряет адаптацию защиты.

  1. Уровни и инструменты защиты

Полноценная альтернатива Cloudflare должна включать фильтрацию трафика на сетевом, транспортном и сеансовом уровнях (L3-L5), а также противодействие угрозам на уровне приложений (L7): HTTP-флуду, атакам на программные интерфейсы, вредоносным ботам. Важен межсетевой экран для веб-приложений с актуальными сигнатурами и ненавязчивая проверка посетителей, незаметная для конечного пользователя.

Отдельный вопрос — шифрование трафика. Некоторым организациям, в частности, государственным и финансовым структурам, необходима защита без расшифровки SSL-трафика и передачи приватных ключей. Также может быть критична поддержка российских алгоритмов шифрования (ГОСТ) и соответствующих сертификатов.

  1. Прозрачность стоимости

У Cloudflare ряд функций доступен только на тарифных планах Business и Enterprise или за дополнительную плату. Балансировка нагрузки подключается отдельно, расширенная аналитика и гибкие правила фильтрации ограничены тарифом. При выборе альтернативы уточняйте: ограничено ли количество и объём атак, какие услуги включены в базовую стоимость, доступны ли подробные журналы и отчёты об атаках. Иначе вы рискуете заплатить за защиту больше, чем ожидали, либо обнаружить, что она решает не все ваши задачи.

  1. Скорость реакции поддержки

При атаке каждая минута простоя — прямые потери. Уточните гарантированное время реакции технической поддержки в круглосуточном режиме. На базовых тарифах ряда поставщиков SLA на время ответа составляет до 72 часов или не указано вовсе, что неприемлемо в условиях реального инцидента. Ориентиром можно считать гарантированное время реакции до 15 минут.

  1. Возможность пилота

Эффективность защиты и доля ложных срабатываний видны только при реальном тестировании. Запросите бесплатный пробный период, чтобы оценить antiDDoS-сервис в боевых условиях: качество фильтрации, удобство личного кабинета и скорость реакции поддержки.

Запросите демо

Получите тестовый доступ от 7 дней

Написать

Как избежать ошибок при поиске альтернативы

Чего не стоит делать, чтобы не просчитаться при выборе защиты: 

  • смотреть только на цену. Итоговые расходы могут оказаться выше, если тарифный план предполагает доплату за отдельные функции или лимиты на количество и объём атак. Учитывайте полную стоимость нужного набора функций;
  • подключать защиту без предварительного испытания. Тогда вы не будете знать, как сервис поведёт себя под реальной атакой: насколько эффективно отразит угрозу, не попадут ли под блокировку реальные пользователи;
  • недооценивать атаки на уровне приложений. По данным StormWall, в мае 2026 года мощность DDoS-атак на прикладном уровне выросла в три раза, а 85% инцидентов длились более часа. Если уделять внимание только защите от объёмных атак на уровнях L3-L5, атака на L7 может привести к отказу инфраструктуры;  
  • не учитывать нагрузку на собственную команду. Важно понимать, какими ресурсами располагают специалисты ИБ и ИТ, будут ли они успевать самостоятельно настраивать правила и адаптировать защиту под актуальные угрозы.

Бесшовная миграция: как перейти, не ослабив защиту

Если подготовиться к этой процедуре, в большинстве случаев переход пройдёт быстро и просто:

  1. Проведите аудит текущей конфигурации защиты. До начала миграции зафиксируйте правила фильтрации, исключения, белые списки, пользовательские политики и другие важные настройки. Это позволит новому поставщику быстрее адаптировать защиту и снизить риск ложных срабатываний после запуска.
  2. Если новый сервис поддерживает режим мониторинга, сначала подключите его без блокировки трафика. За несколько дней система соберёт статистику о легитимных запросах и поможет скорректировать правила ещё до перехода в рабочий режим.
  3. Если миграция выполняется через изменение DNS-записей, заранее уменьшите TTL («время жизни», срок кэширования ответов DNS). Это позволит изменениям распространиться значительно быстрее и сократит время переключения на нового поставщика.
  4. Подготовьте план быстрого отката на случай непредвиденных проблем и заранее проверьте исключения для API, поисковых роботов, платёжных сервисов и других доверенных источников.
  5. Внимательно отслеживайте в течение 48-72 часов после переключения  журналы событий, показатели доступности, ложные срабатывания и обращения пользователей. Именно в этот период обычно выявляются оставшиеся проблемы конфигурации.

Cloudflare задавал стандарт удобства и функциональности в своём сегменте, но сегодня фактически недоступен в России. Некоторые отечественные решения не уступают зарубежным аналогам по уровню и функционалу защиты от DDoS-атак, модели управляемого сервиса и прозрачности стоимости. А по ряду параметров — например, соответствию регуляторным требованиям и скорости реакции поддержки — даже превосходят их. 

Главное при выборе — сравнить все важные параметры, не гнаться за низкой ценой и провести полноценное испытание защиты до подписания договора. 

Наши специалисты помогут подобрать antiDDoS-решение под ваши задачи и предложить сценарий миграции. Для новых клиентов, которые переходят на StormWall с платного тарифа зарубежного вендора, у нас действует специальное предложение

Автор: Максим Кулинцов, эксперт по продуктовому маркетингу

Проверьте нашу защиту в действии

Организуем бесплатный тест или пилот по вашему запросу

Написать