Общие

Главный интегратор фильтрации Рунета закупает серверы на 1,3 млрд рублей: зачем системе блокировок понадобилось новое железо

Маша Даровская
By Маша Даровская , IT-редактор и автор
Главный интегратор фильтрации Рунета закупает серверы на 1,3 млрд рублей: зачем системе блокировок понадобилось новое железо
Обложка © Anonhaven

АО «Данные — центр обработки и автоматизации» готовит крупную закупку серверов для инфраструктуры фильтрации интернет-трафика. Начальная цена договора — 1,31 млрд рублей. В поставку должно войти не менее 154 серверов российского производства с мощными процессорами Intel Xeon Gold или аналогами, 1 ТБ оперативной памяти DDR5 и сетевыми картами Intel X710.

Оборудование нужно передать заказчику одной партией до 14 августа 2026 года. Победителя торгов планировалось определить до 15 июня. Открытых данных о выбранном поставщике на момент подготовки материала не найдено.

ДЦОА — один из ключевых технических участников инфраструктуры ТСПУ. Эта аббревиатура расшифровывается как «технические средства противодействия угрозам». Проще говоря, это программно-аппаратные комплексы, которые стоят в сетях операторов связи и пропускают через себя трафик. Они используются для фильтрации запрещённых ресурсов, ограничения доступа к отдельным сервисам и обработки правил блокировки.

В техническом задании указаны стоечные серверы формата 1U или 2U. Каждый сервер должен иметь два процессора уровня Intel Xeon Gold 6530 поколения Emerald Rapids. Это 32-ядерные чипы с 64 потоками и частотой от 2,1 ГГц.

Памяти тоже много: не менее 1 ТБ DDR5 на сервер. Для системного раздела нужны два NVMe SSD по 960 ГБ, для данных — два SSD по 7,68 ТБ. Сетевой адаптер — Intel X710 с четырьмя портами 10 Гбит/с. В требованиях также есть PCIe 5.0, не менее 80 линий PCIe, резервирование питания 1+1 и охлаждение N+1.

Главное условие — серверы должны быть российской сборки. На момент подачи заявки, заключения договора и поставки оборудование должно иметь действующую запись в реестре российской промышленной продукции Минпромторга. Нужны и сертификаты соответствия, включая сертификат в области связи. Такие требования обычно указывают, когда оборудование планируют использовать в телеком-инфраструктуре, а не просто в офисном серверном парке.

Современный интернет-трафик шифруется, дробится между протоколами, идёт через CDN, прокси, VPN, облачные узлы и нестандартные схемы маршрутизации. Для анализа такого потока нужны производительные серверы, быстрые сетевые интерфейсы и достаточный запас оперативной памяти.

DPI — глубокий анализ пакетов — работает не как обычная проверка IP-адреса. Система смотрит на признаки соединения: протокол, структуру пакетов, поведение клиента и сервера, характерные шаблоны обмена данными. Чем больше правил фильтрации и чем выше трафик у оператора, тем сильнее нагрузка на железо.

Проблема мощности уже стала заметной для рынка. Весной 2026 года профильные издания писали о случаях, когда заблокированные ресурсы временно открывались у части пользователей. Техническое объяснение — режим bypass. В таком режиме трафик проходит напрямую, без проверки, если оборудование не справляется с нагрузкой. Для пользователя это выглядит как внезапное «оживание» ресурсов. Для оператора и регулятора — как признак нехватки пропускной способности.

Конфигурация с двумя Xeon Gold, 1 ТБ DDR5 и PCIe 5.0 выглядит как сервер для высоконагруженной сетевой обработки. Тут важны три вещи: много ядер, быстрый доступ к памяти и нормальная пропускная способность между процессором, сетевой картой и накопителями.

1 ТБ оперативной памяти может использоваться для таблиц правил, кэшей, обработки сетевых состояний и быстрой работы с большим числом одновременных соединений. Сетевые карты 10 Гбит/с на четыре порта дают гибкость при подключении к операторской инфраструктуре. PCIe 5.0 оставляет запас под ускорители или другие высокоскоростные платы, хотя в самой закупке графические ускорители не указаны.

Отдельная особенность — требование российской сборки при использовании процессоров Intel. Это типичная схема для серверного рынка: финальная сборка, корпус, интеграция, тестирование и запись в реестре Минпромторга находятся в России, а ключевая вычислительная база остаётся импортной. Российские процессоры пока не дают сопоставимой производительности в таком классе задач и в таких объёмах поставки.

АО «Данные — центр обработки и автоматизации» было создано в 2019 году. Компания связана с реализацией инфраструктуры «суверенного интернета» и внедрением ТСПУ на сетях операторов связи.

Последние публичные финансовые показатели ДЦОА относятся к 2022 году. Тогда выручка компании составила около 12,4 млрд рублей, чистая прибыль — примерно 1,7 млрд рублей. Более свежая отчетность в открытом доступе отсутствует.

ДЦОА находится в контуре структур, связанных с «Ростелекомом». В этом же контуре находится «РДП.РУ» — разработчик решений для глубокого анализа трафика. Весной 2026 года сообщалось о крупном финансировании структуры «Градиент», которая управляет «РДП.РУ»: речь шла почти о 12 млрд рублей через заемные средства и докапитализацию.

Эти сделки и новая закупка серверов складываются в понятную техническую картину: инфраструктуру фильтрации готовят к росту нагрузки.

VPN остаётся главным раздражителем для систем фильтрации. Пользователь включает приложение, трафик шифруется и уходит через удалённый сервер. Для сети это поток, который нужно распознать по косвенным признакам.

В марте 2026 года число загрузок VPN-приложений из топа Google Play в России оценивалось в 9,2 млн. За год, с марта 2025-го по март 2026-го, такие приложения скачали 35,7 млн раз. Рост скачиваний усиливает нагрузку на системы фильтрации. Сервисы обхода меняют протоколы, маскируют трафик под обычный HTTPS, используют прокси-цепочки и нестандартные порты. Система блокировок отвечает обновлением правил, более тонким анализом и расширением вычислительного контура.

Конечно, серверы ещё нужно установить, подключить, настроить и встроить в существующую инфраструктуру. Поставка заявлена до 14 августа 2026 года. Практический эффект может проявиться позже: меньше случайных «окон», когда заблокированные ресурсы начинают открываться без обходных средств; стабильнее работа фильтрации у крупных операторов; быстрее применение новых правил; меньше ситуаций, когда оборудование уходит в bypass из-за перегруза.

Есть новость? Станьте автором.

Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.