Nástroje, na kterých
stojí váš provoz.
Hostujeme na vlastních serverech a používáme prověřené open-source nástroje. Tady je pět věcí, které vás drží online - i když internet zlobí.
Architektura
Cesta jednoho requestu
Když na váš web přijde HTTP request, neproletí jenom serverem. Tady je celkový pohled, čím vším projde - a co všechno ho přitom sleduje.
← swipe pro celý pohled →
↳ Klikatelné nody: HAProxy·Wazuh·Grafana·Uptime Kuma·Suricata·CrowdSec
01· Load balancing
HAProxy
Inteligentní rozdělování provozu mezi více serverů - žádný se nepřetíží, ostatní převezmou práci, když jeden vypadne.
- Žádné výpadky při náporu - provoz se automaticky rozdělí mezi více strojů.
- Automatický failover - když server zhavaruje, traffic přejde na zdravé instance.
- SSL/TLS terminace - šifrování končí na proxy, backendy běží efektivněji.
02· Moderní protokol
HTTP/3
Nejnovější verze protokolu HTTP postavená na QUIC. Stránka se načte výrazně rychleji - zvlášť na mobilních sítích a při slabším signálu.
- 3× rychlejší navázání spojení - oproti HTTP/2 - žádné čekání na TCP a TLS handshake zvlášť.
- Odolnost vůči ztrátě paketů - pomalá síť už nezablokuje celý web.
- Lepší skóre v Core Web Vitals - Google to měří a počítá do SEO.
Pokus o brute-force SSH login
IP 185.128.x.x - automaticky zablokováno
File integrity: změna v /etc/nginx
Konfigurace nginx upravena adminem
Denní bezpečnostní sken dokončen
Žádné zranitelnosti nenalezeny
Aktualizace bezpečnostních pravidel
Ruleset CVE-2025 nasazen
03· Bezpečnost
Wazuh
Open-source SIEM platforma, která sleduje vše, co se děje na serveru - od pokusů o průnik přes změny souborů až po podezřelé procesy.
- Detekce útoků v reálném čase - brute force, port scanning, malware.
- File Integrity Monitoring - víme, kdy se změní jakýkoli systémový soubor.
- Compliance reporting - logy splňující GDPR, PCI DSS i HIPAA.
Vícevrstvá obrana
Tři senzory, jeden přehled
Wazuh nesbírá jen logy z našich serverů. Koreluje tři nezávislé vrstvy detekce do jediného incidentu - když Suricata uvidí podezřelý paket na drátě, CrowdSec ve stejnou chvíli zachytí odpovídající vzorec v logu a host agent změnu souboru, spojí se to dohromady.
Síťová vrstva
Suricata
Provoz z Mikrotiku zrcadlíme na samostatnou VM, kde Suricata dělá hloubkovou inspekci paketů. Pasivně, mimo datovou cestu - nepřidává ani milisekundu latence.
Behaviorální vrstva
CrowdSec
Běží přímo na HAProxy a čte jeho logy. Když rozpozná vzorec útoku - brute force, scanning - bouncer ho zablokuje rovnou na perimetru a poznatek sdílí s globální community sítí.
Hostová vrstva
Wazuh agenti
V každé VM hlídají integritu souborů, procesy a systémové události - to, co Suricata ani CrowdSec zvenčí nevidí.
04· Monitoring
Grafana
Dashboard, který sbírá metriky z Prometheus a ukazuje, co se na vašich serverech děje v reálném čase. CPU, paměť, response time, traffic - vše na jedné obrazovce.
- Metriky 24/7 - když něco zlobí, vidíme to dřív než vy.
- Historická data - podíváme se zpět a zjistíme, kdy a proč se něco zhoršilo.
- Alerty na míru - pošleme notifikaci, když metrika přesáhne nastavený limit.
05· Uptime
Uptime Kuma
Každou minutu kontrolujeme dostupnost vašich služeb z více lokalit. Když něco vypadne, víme to dřív, než to zaregistruje první uživatel.
- Notifikace okamžitě - Discord, e-mail, SMS. Reagujeme dřív, než si toho někdo všimne.
- Veřejná status page - pokud se hodí, zpřístupníme stav služeb i vašim zákazníkům.
- Historie 90 dní - víme, kolik výpadků jste měli a kdy.
Pod kapotou
Co dalšího na nás tiše dře
Pět hlavních nástrojů je vidět navenek. Pod kapotou ale běží další stack, který drží celou infrastrukturu pohromadě.
XCP-ng
Open-source hypervisor pro virtualizaci serverů. Plná kontrola nad fyzickým železem.
Xen Orchestra
Orchestrace VM, snapshoty a automatizované backupy přes jediné rozhraní.
Porovnání
Co u běžného hostingu
prostě nemáte
Rozdíl není primárně v ceně - je v tom, co je u shared hostingu vůbec technicky možné dostat.
← swipe pro porovnání →
| Funkce | Braincode vlastní infra | Konkurence běžný hosting |
|---|---|---|
| Plná kontrola nad serverem | ||
| HTTP/3 + QUIC | –záleží na poskytovateli | |
| Snapshoty celých VM | každou noc | |
| 24/7 SIEM monitoring | ||
| Behaviorální + síťová detekce (IDS/IPS) | CrowdSec + Suricata | |
| Reálný monitoring metrik | Grafana + Prometheus | –jen základní stats |
| Vlastní backup automation | Notifier | |
| Failover při výpadku stroje | ||
| Přímý kontakt s adminem | –ticket → fronta |
Chcete projekt, kde se o infrastrukturu
staráme my?
Postaráme se o vše od návrhu přes vývoj až po správu serveru. Žádný cizí hosting, žádné překvapení.