Кратко

  • Rock-Hosting SASU — действующий французский хостинг-провайдер, основанный в 2014 году; его текущую юридическую идентичность можно корректно связать с AS207911, не подменяя её оператором доступа, оператором дата-центра, прежним держателем ASN или сетью клиента.
  • Недорогое предложение сочетает проверенное временем «железо», VPS-тарифы на базе OpenVZ, IP-KVM для выделенных серверов, мониторинг на стороне провайдера, обещания автоматической защиты от DDoS и failover-адрес за €2,49 в месяц, который можно перемещать между машинами Rock-Hosting.
  • AS207911 видимо анонсирует два блока/24IPv4 и один/48IPv6, но у этих маршрутов разная история контроля и владения: один IPv4-диапазон остаётся выделенным компании RapidSeedbox, поэтому источник маршрута нельзя путать с собственностью Rock-Hosting.
  • Самые крупные неотвеченные вопросы касаются конкретного дата-центра, объёма защиты от DDoS, разнообразия путей, области отказа failover, уровней обслуживания, доказательств резервного копирования и восстановления, актуальных образов операционных систем, средств безопасности и условий обработки данных.

Обещание начинается с курсора

Представьте момент, когда Rock-Hosting действительно продаёт. Небольшая французская софтверная компания перенесла свой сайт с виртуального сервера на выделенную машину. Новый сервер готов, но публичный адрес всё ещё указывает на старый экземпляр. Вместо того чтобы снижать TTL в DNS, ждать обновления кешей и мириться с периодом, когда пользователи попадают на две разные машины, администратор открывает консоль Rock-Hosting и щёлкает. Провайдер утверждает, что один и тот же failover-адрес можно «за секунды» направить на любой VPS или выделенный сервер клиента, не меняя DNS.

Это компактное и полезное обещание. Адрес становится мобильной ручкой над машинами. Клиент может заменить хост, сменить класс продукта или восстановиться после сбоя гостевой системы, не прося каждый резолвер в интернете забыть старый ответ. Настранице failoverRock-Hosting эта мобильность настолько центральна, что её выставляют отдельной ценой — €2,49 без НДС в месяц за адрес.Главная страницадобавляет два соседних заверения: инфраструктура по умолчанию защищена от распределённых атак типа «отказ в обслуживании», а серверы расположены во Франции — в том, что компания называет сетью дата-центров Iliad.

Эти три обещания — фильтрация атаки, перенос адреса, контроль маршрута — складываются лучше, чем список характеристик серверов. Они превращают маленького хостинг-провайдера в сервис непрерывности. Клиент не просто арендует старые такты процессора. Он просит одного оператора заметить проблему с трафиком, сохранить адрес рабочим, изменить точку, куда ведёт этот адрес, и отреагировать — при том что публичных доказательств автоматизации мало.

Но у контроля есть слои. Клик failover может изменить внутренний маршрут, оставив обе машины в одной стойке, одном зале, одной зоне электропитания и на одном аплинк-пути. Система anti-DDoS может отфильтровывать обычные флуды, ограничивать скорость легитимных пользователей или отправлять атакуемый адрес в блэкхол, чтобы спасти остальное. Номер автономной системы позволяет провайдеру анонсировать маршруты; он не делает каждый анонсируемый диапазон собственностью провайдера, не создаёт второго оператора и не доказывает, что физический сервер находится там, где говорит сервис геолокации IP.

Даже консоль — это зависимость: клиент не сможет кликнуть во время сбоя, если недоступны панель управления, путь аутентификации или оператор.

Поэтому Rock-Hosting наиболее показателен, если читать его как цепочку контролируемых передач. Часть звеньев компания контролирует напрямую, часть делегирует провайдерам транзита, дата-центров, ПО и платежей, а за операционную систему и приложение оставляет ответственным клиента. Публичные документы достаточно конкретны, чтобы описать значительную часть этой цепочки. Но их недостаточно, чтобы серьёзный покупатель мог считать, будто слова «failover», «anti-DDoS» или «Франция» закрывают вопрос устойчивости.

SASU, стоящая за обещанием

Мост идентичности прочен. Результат открытого поиска по французским компаниямуказывает, что ROCK HOSTING под номером SIREN 800 111 957 административно активна, её основное учреждение находится по адресу 58 rue de Monceau в Париже, SIRET 800 111 957 00034, код деятельности — хостинг/обработка данных, 63.11Z. Президентом упрощённого акционерного общества назван Yann François Jacques Guern.Правовое уведомлениепровайдера приводит то же юридическое имя, те же идентификаторы, тот же код деятельности, номер плательщика НДС и адрес. Сетевые записи RIPE позже свяжут эту же парижскую компанию с AS207911.

Pappers, опираясь на данные французского реестра, добавляет полезную хронологию. Компания создана в 2014 году, уставный капитал — €1 000, в ноябре 2025 года она перенесла юридический адрес из Сен-Рафаэля в Париж и остаётся действующей. За 2023 год заявлена численность в один-два сотрудника, а отчётность указана как конфиденциальная. Эти факты подтверждают определение «маленький хостинг», но с оговорками. Вилка численности на конкретную дату — не сегодняшний список дежурных, а маленький официальный штат может дополняться субподрядчиками, автоматизацией, центрами эксплуатации вышестоящих операторов и удалёнными руками в дата-центрах. Данные не раскрывают выручку за 2026 год, денежную позицию, концентрацию клиентов или покрытие дежурств.

Rock-Hosting утверждает, что родился в 2014 году и сегодня обслуживает более 5 000 клиентов. Первая часть совпадает с записями реестра. Вторая остаётся заявлением компании: не поясняется, означают ли «клиенты» активные платящие аккаунты, все регистрации с момента запуска, частных лиц, компании или сервисы. Публичные сетевые оценки и подсчёты доменов не могут надёжно ответить на этот вопрос. Один клиент может управлять сотнями доменов, другой — держать частный сервер вообще без доменов.

Тем не менее есть ограниченные сторонние свидетельства реального использования хостинга. Французская ассоциация Qualisport в своёмправовом уведомленииназывает Rock-Hosting SASU хостингом своего сервера. На странице до сих пор указан старый адрес Rock-Hosting во Фрежюсе, поэтому её нельзя читать как доказательство недавно подписанного договора или текущего размещения сервера. Она показывает, что имя компании — не просто бирка в реестре, приклеенная к пустому ASN. Оно появлялось на клиентском конце реальной хостинговой цепочки.

Эта точность важна, потому что в историю войдут несколько более известных имён: Iliad data centres, Opcore, OVH, Eurofiber и RapidSeedbox. Ни одно из них не является предметом статьи. Rock-Hosting SASU — договорный и аналитический субъект. Мощности аплинка — не мощности Rock-Hosting, если только договор не говорит обратного; сертификация оператора дата-центра — не сертификация Rock-Hosting; адресный блок клиента — не актив Rock-Hosting. Соблюдать эти границы — значит отличать оценку маленького хостинга от незаметной подмены его поставщиками.

Восемь тарифов, зрелое «железо» и две противоречащие цифры

Публичный каталог исключительно легко читается. Rock-Hosting показывает четыре VPS-тарифа и четыре тарифа выделенных серверов, все с ежемесячной ценой без налога. Линейка VPS начинается с €3,99 за один vCore, 2 ГБ RAM и 20 ГБ хранилища и доходит до €12,99 за пять vCore, 16 ГБ и 200 ГБ.Каталог VPSописывает хранилище SAS под RAID 5, гигабитное подключение с меньшей полосой на каждом тарифе, безлимитный трафик, один IPv4-адрес и опциональные failover-адреса. Anti-DDoS, переустановка, обратный DNS и мониторинг присутствуют «вокруг сервера», а не вынесены как премиальные корпоративные модули.

Страница VPS Largeприводит архитектурный факт, которого нет в сравнительной таблице: сервис работает на OpenVZ поверх оборудования Dell с процессорами Xeon E5-2670. OpenVZ — виртуализация на уровне операционной системы. Клиенты получают изолированные окружения, разделяющие ядро хоста, а не собственные ядра с аппаратной виртуализацией. Это может быть эффективно и экономно, особенно для обычных Linux-нагрузок, но меняет вопросы due diligence. Возможности ядра, обновления хост-системы и часть ограничений ресурсов остаются решениями провайдера; клиент не может установить произвольное ядро и не должен рассчитывать на границу изоляции KVM-виртуальной машины.

Оборудование объясняет и часть цены. Intel определяетXeon E5-2670как процессор Sandy Bridge EP, выпущенный в I квартале 2012 года, впоследствии снятый с производства; обновления сопровождения завершились в 2020 году. Зрелое оборудование не означает автоматически ненадёжность. Грамотный оператор может заменять диски, тестировать память, держать запас запчастей и извлекать полезную работу из амортизированных серверов. Экономическое преимущество в том, что основная часть закупочной стоимости уже списана. Операционная цена — в том, что производительность на ватт, наличие запчастей, история прошивок и частота отказов компонентов заслуживают доказательств, а не допущений.

Линейка выделенных серверов делает этот компромисс более заметным.Каталог выделенных серверовначинается с €14,99 за Atom C2750 с 8 ГБ DDR3 и диском SATA на 1 ТБ. Далее идут более старые системы на Xeon L3426 и E5620, вплоть до Xeon E3-1230 v3 за €45,99 с 32 ГБ и двумя дисками по 2 ТБ.Страница Dedicated Smallобещает выделенные 200 Мбит/с на подключении 1 Гбит/с, один IPv4-адрес, до двух failover-адресов, удалённую переустановку, rescue-окружение и IP-KVM. Эта консоль вне полосы ценна: после того как ошибка в файрволе или сети оборвала SSH, клиент может получить доступ к экрану и клавиатуре.

Самый младший тариф выделенных серверов указывает только один диск, поэтому общее упоминание RAID на других страницах сайта к нему применять нельзя. Средние и старшие предложения перечисляют два диска и аппаратный RAID 0 или 1. RAID 1 может сохранить сервис после отказа диска; RAID 0 повышает риск; ни то, ни другое не является резервной копией. На страницах не раскрываются возраст дисков, наработка в часах, политика обработки ошибок носителя, запас дисков, контроль пересборки, срок замены и возможность клиента смотреть данные SMART.

Два противоречия проверяются более непосредственно. Сравнительная страница VPS объявляет 200 Мбит/с для Large и 250 Мбит/с для XL. Отдельные страницы 17 июля 2026 года показывали 100 и 200 Мбит/с соответственно. Покупателю стоит зафиксировать в заказе гарантированную полосу, потолок burst, политику трафика и обращение с пакетами в секунду, а не выбирать самую привлекательную страницу. «Гарантированная полоса» и «burst до 1 Гбит/с» тоже требуют точки измерения: на порту сервера, на границе провайдера или по направлению к названной внешней тестовой сети.

Каталог образов поднимает ещё один вопрос о свежести. Публичныйсписок дистрибутивов VPSу Rock-Hosting до сих пор объявляет Debian 8–10, Ubuntu 16.04–19.10 и CentOS 6–8.Таблица версий Debianопределяет Debian 13 как текущий стабильный релиз в 2026 году и показывает более старые версии за пределами обычной поддержки проекта. Правильный вывод не в том, что Rock-Hosting сегодня обязательно разворачивает незакрытые образы; страница может просто устареть. Правильная проверка — запросить фактический каталог шаблонов, даты сборки, контрольные суммы, процесс обновления и поддерживаемый путь миграции до начала предоставления услуг.

Ежемесячная цена покупает границу, а не администрирование

УсловияRock-Hosting объясняют, где заканчивается показанная низкая цена. Услуги оплачиваются заранее в евро, обычно картой через Stripe или через PayPal. Минимальный срок подписки — один месяц, отмена вступает в силу в конце уже оплаченного периода. Это делает коммерческое обязательство коротким. Те же условия указывают, что предложение доступно физическому или юридическому лицу с французским налоговым адресом, что сужает видимый рынок, даже если публичный сетевой профиль описывает европейский охват.

Клиент получает инфраструктуру и функции управления, а не полностью управляемое приложение. Rock-Hosting заявляет, что техническая поддержка оказывает разовую помощь и занимается аппаратными сбоями. Если отдельный опциональный уровень обслуживания не говорит иного, компания не администрирует после передачи ни ПО, ни сайты, ни сервисы. Клиент обязан предоставить точные идентификационные данные, беречь учётные данные, устанавливать обновления безопасности, соблюдать правила допустимого использования и следить за сообщениями в консоли аккаунта.

Провайдер оставляет за собой право немедленно прервать услугу для защиты своих систем, если машина скомпрометирована, используется для фишинга, осталась уязвимой или замешана в запрещённом релеинге и злоупотреблениях.

Резервное копирование — самая ясная экономическая передача. В условиях сказано, что Rock-Hosting не выполняет резервное копирование данных клиента, если опция не говорит иного; дополнительные услуги резервирования можно заказать через консоль. Значит, VPS за €3,99 — это не план непрерывности за €3,99. Клиент должен добавить резервное хранилище, другое местоположение, срок хранения, шифрование, мониторинг и работы по восстановлению — или принять возможность того, что отказ хранилища или человеческая ошибка уничтожит сервис.

Договор прямо возлагает элементарные меры резервирования на клиента, даже в случае потери, повреждения или человеческой ошибки.

Та же граница относится к доступности. Rock-Hosting заявляет, что будет прилагать усилия для круглосуточного доступа, с учётом плановых работ и сложностей вне его ответственности. Публичные условия определяют полную недоступность интернета вокруг ключевых сетевых элементов, но не публикуют ни процент, ни период измерения, ни метод проверки, ни таблицу компенсаций, ни обязательства по восстановлению. «24/7» в этом документе — усилие и цель доступа, а не числовой уровень обслуживания.

Включённые операционные инструменты остаются существенными. Удалённая перезагрузка, переустановка и rescue могут сократить восстановление. IP-KVM может вернуть выделенный сервер, чья операционная система жива, но недоступна.Страница мониторингапровайдера указывает, что клиенты могут выбрать проверки ping, HTTP и другие и настроить получателей писем. Однако она не даёт ни точек проверки, ни частоты, ни таймаута, ни срока хранения, ни пути эскалации. Мониторинг на стороне провайдера полезен для оповещений; это не независимый реестр доступности, и он не может сказать, могут ли реальные пользователи совершить транзакцию.

Такое разделение труда последовательно для бюджетного хостинга. Автоматизация убирает ручной труд из обычного предоставления услуг, а навыки системного администрирования даёт клиент. Ошибка покупки — купить дружелюбное слово «поддержка», рассчитывая бюджет так, будто в него входят закрытие уязвимостей гостевой системы, восстановление баз данных, диагностика приложений и управление инцидентом. Полезная проверка — выписать десять вероятных отказов и ещё до оплаты назначить ответственного за каждый: Rock-Hosting, дата-центр, аплинк или клиент.

Failover переносит адрес, а не бизнес

Failover-адрес Rock-Hosting элегантно решает ограниченную задачу: сохранить публичный IPv4-адрес при смене машины за ним. Клиент, переходящий с экземпляра OpenVZ на выделенный сервер, может скопировать данные, подготовить целевой сервер, остановить запись, выполнить финальную синхронизацию и перенаправить адрес. Менять публичный DNS не требуется. Клиент может также сохранить контроль над обратным DNS через консоль. Для почтового сервера, авторитетного сервиса или легаси-приложения, чей адрес встроен в системы партнёров, отказ от смены адреса может быть гораздо ценнее ежемесячных €2,49.

Но страница описывает действие, запускаемое пользователем, а не автоматическую высокую доступность. Там не сказано, что проверка состояния решает, когда переносить, что на цели уже есть актуальное состояние приложения или что сессии переживут перенос. «Несколько секунд» описывают, судя по всему, маршрутизацию провайдера, а не время схождения кешей соседей, файрволов, stateful-приложений и клиентов. База данных без репликации останется устаревшей и после идеального переноса адреса. Веб-сервис, у которого на цели нет приватного ключа TLS, всё равно не заработает. Адрес — указатель, а не план восстановления.

Область отказа столь же важна. Rock-Hosting говорит, что адрес можно направить на любой из VPS или выделенных серверов клиента, но не говорит, что эти серверы могут находиться в разных дата-центрах, зонах электропитания, за разными маршрутизаторами или в разных городах. Если обе машины стоят в одном зале, а зал теряет питание, клику некуда вести. Если они сидят на одном канале доступа, а он падает, перенос назначения за этим каналом ничего не меняет. Если консоль клиента зависит от поражённой сети, ручной failover может оказаться недоступен, когда он нужен.

Failover создаёт и удобство, привязанное к провайдеру. Адрес остаётся рабочим, пока назначение остаётся у Rock-Hosting. Публичная страница не обещает, что клиент сможет унести адрес к другому хостингу, анонсировать его из собственного ASN, автоматизировать изменения через API или экспортировать конфигурацию. Это реальная стоимость перехода, даже если вычислительная нагрузка переносима. Месячный договор снижает юридическую блокировку, а привычный адрес и консоль повышают операционную.

Поэтому правильная проверка намеренно приземлённая. Поставьте некритичный сервис на VPS, а вторую копию — на выделенный сервер. Генерируйте запись, переносите адрес в управляемое окно, измеряйте потери пакетов и восстановление приложения из нескольких внешних сетей, затем переносите обратно. Повторите при недоступной, а не чисто выключенной основной гостевой системе. Зафиксируйте, кто кликает, какие доказательства санкционируют действие, можно ли подготовить цель заранее, как ведёт себя обратный DNS и что происходит с уже летящим трафиком.

Успешная демонстрация из брошюры стоит меньше, чем провальное упражнение, вскрывшее отсутствующий runbook.

У AS207911 три истории владения

Автономная система Rock-Hosting реальна, актуальна и юридически связана с компанией — предметом статьи. Объект aut-num в RIPEназываетAS207911именемROCK-HOSTING, связывает его сORG-RA1229-RIPEи мейнтейнером Rock-Hosting и фиксирует создание 30 июля 2025 года. Соответствующий объект organisationназываетRock-Hosting SASU и даёт тот же парижский адрес, что и французские реестры. Это решающий мост идентичности.

Это избавляет и от соблазнительной исторической ошибки. Компания Rock-Hosting существует с 2014 года, но текущий объект aut-num в RIPE датируется 2025 годом. Длинная история маршрутизации в RIPEstatсодержитмаршруты под тем же номером за более ранние годы, а прямой запросстраницы AS207911 у IPinfoв снимке всё ещё возвращал старую идентичностьLINKTEL-NW, хотя свежий индекс описывал Rock-Hosting. Номера автономных систем можно возвращать и переназначать. Старые маршруты, привязанные к номеру, не доказывают, что Rock-Hosting ими управлял, имел ASN в 2019 году или унаследовал сеть прежнего держателя.

Текущее наблюдение гораздо чище. Представление анонсированных префиксов в RIPEstat17 июля 2026 года показывалотри маршрута:82.25.135.0/24,193.27.21.0/24и2001:678:10d8::/48.bgp.toolsиIP2Locationнезависимо показывали те же два IPv4-блока/24и один IPv6-блок/48. Более крупные числа в PeeringDB — десять IPv4-префиксов и пять IPv6-префиксов — это поля политики или лимитов префиксов, а не свидетельство того, что анонсируется пятнадцать префиксов.

Три текущих маршрута означают разное.

Запись RIPE для82.25.135.0/24описываетпространствоASSIGNED PA, связанное с организационным объектом Rock-Hosting, и маршрут, анонсируемый AS207911. Пространство provider-aggregatable обычно связано с цепочкой аллокаций; запись подтверждает выделение, связанное с Rock-Hosting, и текущее использование, но не безусловное право собственности SASU на свободно переносимый блок/24.

Запись для193.27.21.0/24важнее, потому что принадлежит чужой аллокации. Объект inetnum —ALLOCATED PAдля RapidSeedbox Ltd, а объект route, называющий AS207911, поддерживает мейнтейнер RapidSeedbox. AS Rock-Hosting видимо анонсирует этот диапазон, и текущее наблюдение RPKI квалифицирует источник как валидный. Это согласуется со схемой клиентской маршрутизации, транзита или сетевой услуги. Это не доказательство того, что Rock-Hosting владеет адресами, размещает каждую машину, которая их использует, или даже того, что коммерческая договорённость имеет форму, которую предположил бы посторонний. Открытый реестр нужно передавать точно: пространство принадлежит третьей стороне, а в данный момент анонсируется ASN Rock-Hosting.

Запись IPv6 для2001:678:10d8::/48ASSIGNED PI, с именем Rock-Hosting, привязана кORG-RA1229-RIPEи поддерживается его мейнтейнером. Статус provider-independent даёт компании более сильную позицию переносимости, чем аллокация PA. Он не показывает, сколько IPv6 используется, получает ли каждый тариф часть адресов и поддерживает ли консоль клиента эквивалентные функции failover и обратного DNS. Публичные таблицы тарифов выделяют один IPv4-адрес и почти ничего не говорят об IPv6, поэтому покупателю стоит запросить рабочую IPv6-аллокацию и тест failover, а не выводить паритет продуктов из маршрута.

Текущие источники BGP указывали все три маршрута как RPKI valid. Это означает, что наблюдаемый источник авторизован соответствующими разрешениями происхождения маршрута. Это не аутентифицирует полный путь, не останавливает утечку авторизованным источником, не шифрует трафик, не доказывает право на адреса и не определяет местоположение сервера. RPKI — ценный контроль безопасности маршрутизации, но лишь один контроль.

Этот небольшой набор показывает, почему контроль ASN может быть коммерчески полезен. Rock-Hosting может анонсировать собственное пространство PI IPv6, эксплуатировать выделенный IPv4-диапазон и нести чужой диапазон за своей политикой маршрутизации. Это может поддерживать failover, адресацию клиентов и переговоры с аплинками. Те же данные ставят и строгий предел: полномочие источника — факт маршрутизации, а не право на каждый адрес в анонсе.

Видимый аплинк определяет контур защиты от DDoS

На момент снимка наблюдение соседей в RIPEstatпоказывалоодну соседнюю сеть: AS35625, Eurofiber France. bgp.tools показывал тот же аплинк. Это не абсолютное доказательство single-homing. Частный резервный канал, малозаметный путь, временно неактивная схема или пробел в коллекторах могут быть невидимы. Этого достаточно, чтобы сделать концентрацию вопросом покупки: если каждый публично видимый путь идёт через Eurofiber, что происходит, когда падают этот стык, эта кросс-связь в дата-центре или этот коммерческий счёт?

Административные записи не заменяют живого ответа. В тексте объекта aut-num у Rock-Hosting в RIPE перечислена политика импорта и экспорта с AS2027 и AS57199, тогда как текущие коллекторы видят AS35625. Записи могут быть устаревшими, рассчитанными на будущее или неполными. bgp.tools также обнаруживает сессию 10 Гбит/с на GNM-IX, тогда какстраница Rock-Hosting в PeeringDBне перечисляет ни публичных точек обмена, ни сессий в дата-центрах. Возможны удалённый порт обмена, договорённость через реселлера или артефакт обнаружения. Ни одно из этого нельзя превращать во второй физический путь без схемы соединений.

Открытые технические материалы Eurofiber помогают очертить то, что может стоять за обещанием anti-DDoS у Rock-Hosting.Политика AS35625показывает community управления маршрутами для транзита, пиринга и частных соединений. В ней также описан клиентский community блэкхола,35625:0, который позволяет отбрасывать трафик к более специфичному адресату и передаёт соответствующий сигнал reject поддерживающим аплинкам. Блэкхолинг ценен при тяжёлой атаке, потому что жертва одним адресатом защищает каналы и соседей. Он не держит атакуемый сервис онлайн; он намеренно делает этот адресат недостижимым.

Отдельно Eurofiber продаётсервис Internet Dédiéсо стандартной защитой от DDoS, симметричным доступом до 10 Гбит/с, опциями собственных адресов клиента, вариантами резервирования и круглосуточным центром управления сетью. Это делает заявление Rock-Hosting об автоматической защите правдоподобным как зависимость от продукта. Но это не раскрывает, какой продукт Eurofiber покупает Rock, скорость канала, порог обнаружения, включённую мощность очистки (scrubbing), место очистки, классы атак, обработку переполнения и является ли блэкхол последним средством.

Эти недостающие измерения определяют исход для клиента. Флуд объёмом 100 Гбит/с и низкоинтенсивная атака на приложение — разные проблемы. UDP-рефлексия может распознаваться на сетевой границе; похожий на легитимный HTTP-запрос может требовать контекста приложения. Очистка может сохранять полезный трафик, но добавлять задержку или ложные срабатывания. Ограничения скорости могут держать хост живым, исключая легитимные всплески. Защита IPv4 может не означать идентичную защиту IPv6.

«Автоматическое» может означать постоянную фильтрацию, перенаправление по телеметрии, пороговое оповещение с последующим действием оператора или действие провайдера после начала перегрузки.

Покупателю стоит запросить контур защиты как техническое приложение: покрываемые протоколы и адреса, схему always-on или по запросу, интервал обнаружения, механизм перенаправления, мощность очистки, максимальную длительность атаки, лимит пакетов в секунду, паритет IPv6, средства управления для клиента, эскалацию ложных срабатываний, политику экстренного блэкхола, отчётность и регресс по сервису. Затем стоит провести с Rock-Hosting командно-штабное упражнение (table-top) и получить авторизованный метод теста.

Запускать несанкционированный флуд было бы неосмотрительно и, скорее всего, запрещено; попросить провайдера показать авторизованный тест или предоставить недавний анонимизированный отчёт — обычная проверка.

Контроль ASN усиливает позицию Rock-Hosting, потому что компания может формировать анонсы и работать с аплинком напрямую. Но он не заставляет аплинк исчезнуть. Продукт anti-DDoS полезен настолько, насколько полезен чистый путь обратно к стойке, а failover-адрес — настолько, насколько жив путь к его новому назначению.

Дата-центр остаётся именем без ответа

Публичное заявление Rock-Hosting точно на уровне страны и расплывчато ниже: серверы находятся во Франции и используют сеть «предоставленную дата-центрами Iliad». Это свидетельство того, что утверждает компания, но его недостаточно для идентификации площадки. Ни адреса, ни кода центра, ни зала, ни схемы электропитания, ни договорённости о remote hands, ни номера сертификата, ни договора клиента с дата-центром на изученных страницах нет.

Само имя имеет историю. Таймлайн оператора Opcoreуказывает, что Iliad data centres был создан как бизнес колокации в 2009 году, объединён с брендом Scaleway в 2020-м и выделен под именем Opcore в 2023-м. Формулировку Rock-Hosting поэтому можно понять как устаревшую или привычную вывеску дата-центра. Но она по-прежнему не говорит покупателю 2026 года, занимают ли машины площадку Opcore, какую именно площадку, с каким контрагентом и в каких текущих страховых границах.

Текущая маршрутизация не заполняет пробел. Eurofiber может предоставлять транзит во многих французских дата-центрах. Пустой список дата-центров у Rock-Hosting в PeeringDB доказывает лишь то, что там ничего не раскрыто. Результат IP-геолокации может указать вероятную страну или город и всё равно ошибиться на уровне здания. Traceroute может показать интерфейс аплинка, скрывая кросс-связь, транспортный канал и стойку. Диапазон третьей стороны RapidSeedbox несёт в записи реестра немецкую метку страны, но это поле не доказывает, что сервис за каждым адресом физически находится в Германии.

Даже веб-присутствие Rock-Hosting иллюстрирует опасность путаницы слоёв. На момент наблюдения 17 июля публичный сайт и домен консоли резолвились в адрес, анонсируемый OVH, тогда как три сервисных маршрута сети анонсировались AS207911. В размещении витрины в стороне от сети, обслуживающей клиентов, нет ничего плохого по сути; такое разделение может повысить живучесть. Но это значит, что «сайт онлайн», «консоль онлайн», «ASN Rock достижим» и «сервер клиента онлайн» — четыре разные меры.

Вопрос дата-центра должен быть конкретным. Назовите здание и оператора-контрагента. Определите, какие тарифы там размещены. Предоставьте схемы электропитания, охлаждения, пожаротушения, физического доступа и сети; держателя сертификата, область действия и срок действия; часы и полномочия remote hands; процессы запчастей и уничтожения дисков; границы между Rock-Hosting и дата-центром. И главное: скажите, могут ли два сервера, используемые для failover, находиться в независимых зонах отказа по питанию и сети. Без этого последнего ответа функция мобильности — инструмент миграции хоста, а не устойчивость площадки.

Французское расположение всё же может иметь значение. Оно даёт французскому клиенту привычную договорную юрисдикцию, предсказуемые вопросы о физических данных и потенциально низкую задержку. Но юридический адрес в Париже не определяет местонахождение данных клиента, а площадка французского оператора сама по себе не доказывает, что резервные копии, данные мониторинга, доступ поддержки или платёжные данные остаются в той же стране. Локальность — цепочка, а не флаг.

Низкая цена — это разделение труда

Входные цены Rock-Hosting — настоящие публичные предложения, но их экономический смысл определяется вынесенной за скобки работой. VPS за €3,99 включает небольшое окружение OpenVZ, адрес, базовые элементы управления в консоли и заявление об anti-DDoS. По умолчанию в него не входят резервное копирование данных клиента, администрирование гостевой системы, опубликованный регресс по доступности, собственное ядро, гарантия свежего образа или раскрытая схема восстановления на нескольких площадках.

Дополнительный failover-адрес поднимает ежемесячную цену самого маленького VPS до €6,48 без налога — рост примерно на 62% — ещё до резервирования или администрирования.

Экономика выделенных серверов следует той же схеме. Входная машина за €14,99 использует зрелый энергоэффективный процессор, DDR3 и SATA-диск. Rock-Hosting может держать цену низкой, потому что закупочная стоимость старая, а автоматизация сокращает ручную работу. Клиент принимает более низкую абсолютную производительность и берёт на себя большую часть процесса восстановления. IP-KVM, rescue и переустановка — это инструменты, которые делают такой рынок приемлемым для технически грамотного покупателя.

Такой тариф может быть рационален для любительского сервиса, тестовой среды, сайта с низким трафиком, небольшого сообщества или второстепенного узла, владелец которого ценит root-доступ выше формального уровня обслуживания. Он становится опасен, когда закупочная команда видит слова «выделенный», «RAID», «anti-DDoS» и «мониторинг» и предполагает управляемый сервис непрерывности бизнеса. Один диск выделен, но не избыточен. RAID может пережить некоторые отказы дисков, но не удаление. Anti-DDoS может защищать доступность, но не уязвимое приложение. Мониторинг может отправить письмо, но не восстановить базу данных.

Крупные конкуренты сжимают аргумент о характеристиках. 17 июлястраница VPS France у OVHcloudобъявляла входной тариф €3,81 без НДС с 2 vCore, 4 ГБ, 40 ГБ NVMe, автоматическим резервированием за один день и 500 Мбит/с.Каталог выделенных серверов Kimsufi во Францииразмещал бюджетное «железо» рядом с входным диапазоном Rock-Hosting, называя французские дата-центры и включая anti-DDoS. Это изменчивые снимки, а не рекомендации; поддержка, наличие, виртуализация и условия различаются. Они показывают, что Rock-Hosting не может полагаться на «самый дешёвый сервер» как на вечный ров.

Его правдоподобная дифференциация — скорее координация. Небольшой провайдер может знать топологию клиента, разрешить необычный маршрутизируемый диапазон, переносить адрес между классами продуктов и обеспечивать непрерывность человеческого контекста. Текущий ASN даёт ему более прямой контроль над сетью, чем простому реселлеру. Эту ценность трудно уловить таблицей процессоров, и публичный язык поддержки пока не подтверждает её распределением времени ответа, названными уровнями эскалации или кейсами.

Поэтому полную стоимость нужно считать от нагрузки в обратную сторону. Добавьте резервное хранилище вне зоны отказа, тесты восстановления, failover-адреса, лицензии, мониторинг из независимых точек, время системного администратора, реагирование в нерабочие часы, работы по миграции и ожидаемую цену более медленного железа. Затем оцените ту же архитектуру у других. Rock-Hosting может остаться привлекательным. Если так, то потому, что его узкие средства управления совпадают с runbook клиента, — а не потому, что €3,99 это полный счёт.

Безопасность начинается там, где кончается щит

Сетевая фильтрация защищает доступность; она не закрывает уязвимости гостевой системы, не укрепляет пароли, не разделяет роли администраторов и не обнаруживает кражу данных. Договор Rock-Hosting делает границу гостевой системы явной. Клиент отвечает за обновления безопасности, ПО и контент. Провайдер может приостановить скомпрометированный, уязвимый, фишинговый или нарушающий правила сервис, чтобы защитить всю систему. Это разумное полномочие общего хостинга, но оно создаёт ещё один механизм непрерывности: плохо обслуживаемого клиента могут отключить по политике, даже если стойка, маршрут и платформа DDoS работают безупречно.

Устаревший публичный список образов делает предоставление услуг первым тестом безопасности. Спросите, какие образы предлагаются сейчас, когда собран каждый, тянет ли установка актуальные пакеты, как проверяются подписи и когда шаблон выводится из эксплуатации. Для OpenVZ спросите о семействе ядра хоста, политике обновлений, средствах изоляции контейнеров и лимитах ресурсов. Для выделенных серверов — об истории прошивок, затирании дисков, изоляции управления материнской платой и о том, как выдаются, ротируются и логируются учётные данные IP-KVM.

Консоль заслуживает того же внимания, что и сервер. Она может перезагружать, переустанавливать, менять обратный DNS и перенаправлять адреса. Это привилегии высокого воздействия. Публичная страница входа подтверждает, что консоль существует, но изученные материалы не документируют ни обязательную многофакторную аутентификацию, ни управление доступом на основе ролей, ни разделение ролей биллинга и технических ролей, ни единый вход, ни API, ни неизменяемый экспорт аудита, ни контроль сессий, ни согласование привилегированного доступа сотрудников. Отсутствие на публичных страницах — не доказательство отсутствия функции.

Это повод попросить демонстрацию.

Документы о приватности и соответствии создают видимую проблему согласованности. Главная правовая страница теперь показывает парижский офис 2025 года, тогда какхартия приватностидо сих пор направляет почтовые запросы о приватности на адрес в Жуан-ле-Пене, относящийся к периоду до 2019 года. Текст о приватности говорит, что Rock-Hosting использует Google Analytics и cookie аккаунта, а баннер сайта заявляет, что cookie не используются. Хартия описывает собираемые данные аккаунта, личности, входа, просмотров и покупок и говорит, что часть может передаваться субподрядчикам и партнёрам, но не публикует ни текущий список субподрядчиков, ни сроки хранения, ни полную карту размещения данных.

Эти расхождения не доказывают незаконной практики. Страницы могут отставать от систем, а конкретная конфигурация аналитики могла измениться. Они показывают, что покупатель не может использовать публичную страницу приватности как актуальный контрольный документ. Французский орган по защите данных в своёмруководстве по безопасности субподрядчиковговорит, что контролёр данных обязан иметь договор по статье 28, понимать технические и организационные меры, учитывать всю цепочку субподрядчиков, проверять географическое расположение и сохранять средства аудита доступа, логирования, аутентификации и безопасности.

Поэтому клиенту, обрабатывающему персональные данные, следует получить актуальный договор обработки данных, реестр субподрядчиков, места доступа поддержки, сроки уведомления об утечках, условия удаления/возврата, границы шифрования, журналы доступа и права аудита. Покупателю медицинских данных стоит спросить, какая именно сертификация требуется для его использования, а не предполагать, что «хостинг во Франции» достаточно. Сертификат, принадлежащий дата-центру или аплинку, нужно сопоставить с областью услуги, прежде чем на него ссылаться.

Нет противоречия в том, что бюджетный хостинг не публикует корпоративную библиотеку гарантий. Есть несоответствие покупки, если регулируемый клиент принимает молчание за гарантию. Правильное утверждение скромное: Rock-Hosting предлагает французскую инфраструктуру под французской компанией и показывает некоторые полезные технические средства контроля. Соответствие зависит от заказа, данных, конфигурации клиента и доказательств, которыми обмениваются за пределами витрины.

Инциденты, поддержка и цена молчания

В зафиксированном наборе доказательств не появилось ни правдоподобной публичной утечки из Rock-Hosting, ни крупного сбоя сервиса. Это не доказательство безупречной истории. На главной странице есть ссылки на отдельные имена документации и статуса, но оба домена не резолвились на момент наблюдения 17 июля. Сам сайт оставался доступен. Вывод узкий: потенциальный клиент не мог в тот момент посмотреть публичную историю статуса по рекламируемой ссылке.

Отсутствие этой истории важно, потому что процент доступности менее полезен, чем рассказ оператора о реальном сбое. Хороший архив показывает время начала и обнаружения, затронутые продукты, симптомы клиентов, смягчение, восстановление, первопричину и профилактические работы. Он также показывает, идут ли уведомления о работах и инциденты по одним часам. Rock-Hosting не публикует ничего из этого на доступных изученных страницах, а его условия не дают публичной формулы компенсаций.

Видимый аплинк даёт пример того, почему инцидентам зависимостей нужна тщательная атрибуция. Eurofiber в ноябре 2025 года раскрыл компрометацию своей среды тикетинга и облачного портала, позднее опубликовавуроки и корректирующие меры. Компания указала, что слепая SQL-инъекция привела к выгрузке данных, тогда как телеком- и облачные сервисы оставались работоспособными. Ничто в доказательствах не показывает, что данные или сервис Rock-Hosting пострадали. Это не инцидент Rock-Hosting. Это полезный сценарий проверки: если система управления аплинка или платформа поддержки скомпрометирована, какие данные клиента передаются, кто кого уведомляет и могут ли изменения маршрутизации продолжаться по отдельному каналу?

Поддержка — то, где маленький хостинг может ответить на этот сценарий лучше гиганта. Rock-Hosting обещает дружелюбный и отзывчивый сервис семь дней в неделю, а условия ограничивают обычную помощь в основном разовой поддержкой и аппаратными проблемами. Публичные страницы не указывают часы по каналам, штатных сотрудников против дежурных, уровни серьёзности, целевое время ответа, целевое время восстановления или полномочия эскалации. «7/7» — не то же самое, что гарантированный инженер в 03:00.

Покупка должна проверить поддержку до продакшена. Откройте обычный технический тикет, затем проведите согласованное упражнение в нерабочее время. Задайте вопрос, пересекающий границы гостевой системы, хоста и сети, и посмотрите, ясна ли зона ответственности. Проверьте экстренный контроль личности для запроса failover, потому что быстрая несанкционированная смена маршрута — это изъян безопасности. Спросите, кто может координировать Eurofiber и remote hands в дата-центре и сможет ли клиент достучаться до этого человека, когда консоль недоступна. Человеческий контекст ценен только тогда, когда эскалация переживает сбой.

Стоимость перехода — в адресах и знании

Короткий срок подписки Rock-Hosting формально облегчает отмену. Обычную Linux-нагрузку можно скопировать на другой VPS или выделенную машину, особенно при стандартных файлах, базах данных и конфигурациях. Самая большая блокировка — не проприетарный API базы данных. Это накопленные операционные знания вокруг конкретной консоли, адреса, маршрута, процедуры восстановления и контакта поддержки.

Failover-адрес повышает надёжность внутри провайдера и одновременно повышает ценность того, чтобы остаться. Партнёры могут включить его в белые списки; с ним может быть связана репутация почты; обратный DNS может стать операционно важным. Публичный сервис не обещает внешнюю переносимость. Клиенту, использующему пространство PA Rock-Hosting, стоит исходить из того, что при уходе придётся перенумеровываться, если договор не доказывает иное. Блок PI IPv6 принадлежит уровню провайдера, а не автоматически каждому арендатору.

Клиент, приносящий собственный маршрутизируемый диапазон, может иметь другой путь выхода, но префикс RapidSeedbox показывает только то, что AS207911 анонсирует чужое пространство, а не условия, на которых это может сделать новый клиент.

Вывод данных тоже не документирован. Страницы описывают переустановку, а не полный API экспорта, формат образов дисков, экспорт снимков, разрешённый объём передачи при уходе или сертификат безопасного уничтожения. Контейнеры OpenVZ могут быть переносимы на уровне приложений и файловой системы, но при миграции могут всплыть допущения о ядре и хосте. Клиенты выделенных серверов контролируют свои файлы, но им всё равно нужны целевая площадка, достаточно времени на передачу и план на случай умирающего исходного диска.

Самый эффективный тест выхода проводится при входе. Соберите первый сервер из документированной автоматизации или скрипта. Держите DNS-зоны, секреты и мониторинг вне провайдера. Храните зашифрованные резервные копии в другой зоне отказа. Экспортируйте нагрузку и восстановите её в другом месте, прежде чем это станет важно. Зафиксируйте шаги, необходимые для замены failover-адреса на новый. Если уход протестирован, месячный договор становится по-настоящему гибким; иначе операционная привычка может пережить любое формальное обязательство.

Покупайте обещание как последовательность упражнений

Rock-Hosting слишком мал, а публичных доказательств слишком мало, чтобы покупать его за логотип. Но он достаточно конкретен для дисциплинированного пилота. Следующие тесты превращают три его главных средства управления — anti-DDoS, failover и работу ASN — в наблюдаемые результаты.

  1. Свяжите юридического контрагента.Впишите в заказ Rock-Hosting SASU, SIREN 800 111 957 и текущий парижский адрес. Сверьте счёт, получателя платежа, условия, контакт по приватности и контакт по злоупотреблениям. Спросите, почему в типовых условиях всё ещё есть старые географические формулировки, и запросите действующую версию, регулирующую заказ.
  2. Зафиксируйте точный тариф.Установите CPU, RAM, хранилище, виртуализацию, полосу, трафик, число адресов, налоги, настройку, сроки поставки и продления. Устраните письменно противоречие по полосе VPS Large и XL. Подтвердите, выделен ли процессор, как ограничиваются ресурсы и что означает «гарантировано».
  3. Осмотрите выданный экземпляр.На VPS зафиксируйте видимость ядра, флаги CPU, признаки steal или троттлинга, задержку диска и устойчивую сетевую пропускную способность в разное время. На «голом железе» проверьте здоровье дисков, прошивки, память, изоляцию IP-KVM и поддержку переустановки. Бенчмарки должны моделировать нагрузку клиента, а не гнаться за баллом производительности.
  4. Проверьте цепочку образов.Получите актуальный список поддерживаемых шаблонов и даты сборки. Разверните актуальную ОС, полностью обновите её, перезагрузите, просканируйте и подтвердите, что переустановка даёт ту же документированную базу. Спросите, как выводится из эксплуатации уязвимый шаблон и получают ли клиенты уведомления жизненного цикла.
  5. Нанесите на карту каждую зону отказа.Получите название дата-центра, границу зала или услуги, путь питания, канал доступа, пару маршрутизаторов, аплинки, процесс remote hands и область сертификации. Разместите основную и failover-цели в доказуемо независимых зонах там, где этого требует нагрузка. «Два сервера» — недостаточно.
  6. Выполните перенос адреса.Разверните копию некритичного сервиса на VPS и выделенном сервере. Переносите failover-адрес в обе стороны, измеряйте потери пакетов и полное восстановление приложения из внешних точек, протестируйте возврат. Повторите при «грязном» отказе источника. Выясните, есть ли автоматизация или API и остаётся ли панель управления доступной при сетевых проблемах.
  7. Тестируйте состояние, а не только доступность.Отправляйте транзакции до и после переноса. Проверьте согласованность базы данных, очереди, ключи TLS, сессии, задачи cron и мониторинг. Ping, который восстанавливается за секунды, может скрывать минуты восстановления приложения или потерянные записи.
  8. Получите контур DDoS.Зафиксируйте защищаемые префиксы, классы атак, сроки обнаружения и перенаправления, включённую мощность, лимиты скорости и пакетов, обращение с IPv6, схему чистого пути, реакцию на ложные срабатывания, правила блэкхола, отчётность и регресс. Используйте авторизованный тест провайдера или командно-штабное упражнение. Никогда не импровизируйте враждебный тест трафиком.
  9. Сверьте данные BGP.Спросите, почему живые коллекторы видят AS35625, тогда как политика RIPE перечисляет AS2027 и AS57199, и что представляет собой обнаруженная сессия обмена. Запросите актуальные логические и физические схемы, критерии активации резервного пути, фильтры маршрутов, сопровождение RPKI и IRR, контроль максимального числа префиксов и экстренные community.
  10. Отделяйте маршрутизируемое пространство от пространства провайдера.Для каждого выделенного адреса определите держателя ресурса, статус, право использования, источник RPKI и порядок при выходе. Если клиент приносит диапазон, определите, кто ведёт объекты route и ROA, как быстро происходят изменения анонса, что будет при расторжении и как обрабатываются инциденты угона или утечки.
  11. Восстановите резервную копию.Не принимайте «резервная копия есть» за тест. Удалите некритичный сервис, восстановите его на другой машине, проверьте целостность и зафиксируйте время восстановления. Подтвердите шифрование, срок хранения, неизменяемость, доступ администраторов, географическое разделение и режим отказа, когда недоступен сам аккаунт Rock-Hosting.
  12. Отработайте поддержку и приостановку.Согласуйте определения уровней серьёзности, контакты и проверки личности. Откройте тикет с замером времени в окне обслуживания и согласованное упражнение вне часов. Пройдите сценарии компрометации, жалобы на злоупотребление, ложного срабатывания и экстренной приостановки. Выясните, можно ли восстановить данные после приостановки и кто может санкционировать реактивацию.
  13. Защитите консоль.Требуйте многофакторную аутентификацию или эквивалентный сильный контроль, разделение ролей, защиту сессий и восстановления, логирование событий и управление доступом сотрудников. Экспортируйте подтверждения перезагрузки, переустановки, изменения обратного DNS и действия failover. Относитесь к IP-KVM и путям сброса пароля как к привилегированной инфраструктуре.
  14. Укомплектуйте досье по защите данных.Получите актуальное уведомление о приватности, условия по статье 28 там, где применимо, субподрядчиков, места размещения, меры безопасности, уведомление об утечках, положения об аудите, процесс возврата/удаления и географию доступа поддержки. Проверьте, что договор отражает фактическую цепочку дата-центра и аплинка, а не общую формулировку «хостинг во Франции».
  15. Выполните выход до масштабирования.Экспортируйте нагрузку, восстановите её у другого провайдера, перенумеруйте адреса, обновите обратный DNS и измерьте время передачи данных. Подтвердите отмену, финальный счёт, удаление и освобождение адресов. Держите runbook под контролем клиента.

Эта последовательность намеренно строже, чем клик «купить», но она соразмерна заявлению. Ценность Rock-Hosting должна проявляться, когда что-то быстро меняется: падает машина, переносится адрес, приходит атака или должна действовать поддержка. Пилот, который никогда не создаёт управляемых изменений, не может оценить продукт.

За чем стоит следить

Первый пункт наблюдения — зрелость сети. AS207911 в его нынешнем воплощении Rock-Hosting молод. Второй независимо видимый аплинк, согласованная политика RIPE, опубликованный looking glass, раскрытие дата-центра и более ясные записи в PeeringDB облегчили бы оценку контроля маршрутов. Рост числа префиксов значил бы меньше, чем доказательства того, что фильтры, RPKI, реагирование на инциденты и процедуры клиентской маршрутизации развиваются вместе с ним.

Второй пункт — обновление документации продуктов. Согласованная полоса VPS, актуальные образы ОС, названные версии виртуализации, работающий архив статуса и датированный график обслуживания убрали бы несколько лишних вопросов при покупке. Обновление адреса для приватности, формулировок об аналитике/cookie и версии договора повысило бы доверие, не меняя ни одного сервера.

Третий — доказательства непрерывности. Rock-Hosting мог бы публиковать анонимизированную статистику failover, сводки DDoS-инцидентов, успешные тесты восстановления, сроки замены оборудования и процентили времени ответа поддержки. Ни одно из этого не обязано раскрывать клиентов или защитные пороги. Небольшой оператор не может сравниться с каталогом гиперскейлера, но иногда может честнее описать собственную систему и быстрее реагировать.

Четвёртый — концентрация на дата-центре и поставщиках. Историческая формулировка «дата-центры Iliad» должна разрешиться в актуальную площадку и контрагента. Роль Eurofiber должна разрешиться в договорное разнообразие путей и объём защиты. Отдельная витрина, размещённая у OVH, должна иметь явный путь восстановления. Каждая зависимость может быть совершенно разумной; риск в том, чтобы считать цепочку единым невидимым ящиком «французской инфраструктуры».

Наконец, следите за границей адресов. Диапазон RapidSeedbox — полезная демонстрация того, что Rock-Hosting может анонсировать чужое пространство, но он должен оставаться помеченным как таковой. Будущие клиентские маршруты, аренда адресов или услуги bring-your-own-IP сделают происхождение, обработку злоупотреблений, полномочия RPKI и права выхода только важнее, а не менее.

Контроль — продукт, только когда он видим

Rock-Hosting SASU — честный предмет статьи о технологической компании. Компания действующая, её витрина до сих пор предлагает настоящие недорогие серверные тарифы, корпоративная идентичность связана с текущей автономной системой, а данные маршрутизации показывают больше, чем декоративный ASN. Провайдер может анонсировать связанное с Rock пространство и чужой диапазон, представляя failover и защиту от DDoS как средства управления на стороне клиента.

Его сильнейшая идея — одновременно и наибольшее бремя доказательства. Маленький хостинг может конкурировать с крупными провайдерами, делая инфраструктуру управляемой: консоль, известный оператор, адрес, который перемещается, и сеть, которая реагирует. Но каждый контроль где-то заканчивается. Перенос адреса не реплицирует состояние. ASN не владеет каждым маршрутом. RPKI не защищает каждый путь. Anti-DDoS не задаёт мощность очистки. Французская компания не называет дата-центр и не заключает договор обработки данных.

Это не делает предложение пустым. Это делает его проверяемым. Для технически грамотного клиента со скромными нагрузками, внешними резервными копиями и дисциплинированным runbook Rock-Hosting может быть полезным сочетанием низкой ежемесячной цены и прямого операционного рычага. Для клиента, которому нужны аудируемая многосайтовая непрерывность, формальные обязательства по реагированию или регулируемые гарантии, публичные данные — только начало покупки.

Решающий вопрос не в том, дёшев ли сервер за €3,99. А в том, сможет ли Rock-Hosting при контролируемом отказе показать, что его кнопка, его маршрут и его люди переносят сервис клиента, — а не только его IP-адрес.