Настройка DDoS-Guard для магазина на Битрикс: избегаем ошибок
После подключения DDoS-Guard к магазину на 1С-Битрикс клиенты из регионов вдруг стали видеть Москву как город доставки, а обмен с 1С перестал проходить. SSL редиректы зацикливаются, статистика показывает всех посетителей из одного IP, а композитный кэш работает нестабильно. Типичная картина, которую мы видим у новых клиентов. Только за последние полгода к нам обратились 18 компаний с такими симптомами. Без корректной настройки заголовков X-Forwarded-For и X-Forwarded-Proto потеря точности геолокации достигает 100%, а ошибки обмена с 1С обходятся бизнесу в среднем 25 000 рублей в месяц. За несколько лет мы провели более 50 интеграций DDoS-Guard с Битрикс — и знаем каждое «узкое» место. Разберём, как правильно настроить связку, чтобы всё работало без сюрпризов. Если вы столкнулись с подобными проблемами, получите консультацию — мы поможем настроить DDoS-Guard за 1–2 недели.
Как правильно определить реальный IP клиента за DDoS-Guard?
DDoS-Guard передаёт IP клиента в заголовке X-Forwarded-For. В отличие от Cloudflare (который шлёт CF-Connecting-IP — один IP), X-Forwarded-For может содержать цепочку адресов: клиент, прокси1, прокси2. Реальный IP — первый в списке.
- Отредактируйте
/bitrix/php_interface/dbconn.php.
- Добавьте код перед подключением ядра:
if (isset($_SERVER['HTTP_X_FORWARDED_FOR'])) {
$ips = array_map('trim', explode(',', $_SERVER['HTTP_X_FORWARDED_FOR']));
$_SERVER['REMOTE_ADDR'] = $ips[0];
}
- Закройте прямой доступ к серверу — разрешите только IP-диапазоны DDoS-Guard в файрволе. Актуальные диапазоны публикуются в документации DDoS-Guard и через DNS-запрос к
_origin.ddos-guard.net. — Документация DDoS-Guard
- Проверьте, что заголовок
X-Forwarded-For не подделан.
Почему после подключения DDoS-Guard возникают бесконечные SSL-редиректы?
DDoS-Guard терминирует SSL на своей стороне и может подключаться к origin-серверу по HTTP (режим «Гибкий SSL») или HTTPS (режим «Полный SSL»).
При гибком SSL Битрикс не знает, что клиент пришёл по HTTPS. Заголовок X-Forwarded-Proto: https передаётся DDoS-Guard, но Битрикс его не проверяет по умолчанию. Добавьте в dbconn.php:
if (isset($_SERVER['HTTP_X_FORWARDED_PROTO'])
&& $_SERVER['HTTP_X_FORWARDED_PROTO'] === 'https') {
$_SERVER['HTTPS'] = 'on';
}
Без этой настройки: бесконечный цикл редиректов при включённом «Перенаправлении на HTTPS» в админке, mixed content на страницах, формы отправляются по HTTP.
Кэширование: отличия от Cloudflare
DDoS-Guard кэширует статику (JS, CSS, изображения) автоматически. HTML по умолчанию не кэшируется — в отличие от Cloudflare, где нужно явно отключать кэш для PHP.
Это упрощает интеграцию: композитный кэш Битрикс работает штатно, двойного кэширования не возникает. В отличие от Cloudflare, DDoS-Guard не требует ручных правил Page Rule для кэширования HTML, что экономит около 2–3 часов настройки. Но есть нюанс — DDoS-Guard кэширует статику агрессивно, и после обновления JS/CSS-файлов пользователи могут получать старые версии.
Решения:
-
Версионирование файлов — Битрикс добавляет
?v=timestamp к подключаемым файлам автоматически, если используется \Bitrix\Main\Page\Asset. Проверьте, что кастомные шаблоны тоже это делают.
-
Purge-кэш через API DDoS-Guard — после деплоя вызывайте API для сброса кэша конкретных ресурсов или всего домена.
Проактивная защита и Web Application Firewall
DDoS-Guard фильтрует L3/L4-атаки (SYN-flood, UDP-flood) и часть L7-атак (HTTP-flood). Но WAF-правила DDoS-Guard менее гранулярные, чем у Cloudflare. Проактивный фильтр Битрикс остаётся важным рубежом.
Типичная проблема: DDoS-Guard при сильной атаке включает JavaScript Challenge — страницу-проверку, которая отсеивает ботов. Если на сайт обращается 1С (обмен данными по HTTP) или платёжная система (callback) — они не пройдут JS Challenge. Исключите IP-адреса 1С-сервера и платёжных шлюзов из проверки через настройки DDoS-Guard («Белый список IP»).
Дополнительные сведения о фильтрации
Для тонкой настройки правил WAF можно обратиться к документации DDoS-Guard. Рекомендуем также включить веб-аналитику в Битрикс для мониторинга атак.
Модуль статистики и геолокация
Модуль statistic определяет геолокацию по IP. Если REMOTE_ADDR не переопределён — все посетители будут геолоцированы по IP DDoS-Guard (Москва или Ростов-на-Дону). После корректной настройки заголовков геолокация работает штатно.
Модуль sale использует геолокацию для автоматического определения города доставки. Без исправления IP дилер из Бреста увидит «Москва» в поле города при оформлении заказа. По нашим данным, это приводит к ошибкам доставки в 30% заказов — после настройки точность города достигает 95%.
Мониторинг и отладка
После подключения DDoS-Guard добавьте проверки:
| Проверка |
Как выполнить |
| Композит работает |
Проверьте заголовок X-Bitrix-Composite: Cache в ответе |
| Обмен с 1С |
Запустите обмен, убедитесь, что /bitrix/admin/1c_exchange.php доступен |
| Callback платёжных систем |
Оформите тестовый заказ, проверьте статус оплаты |
| Реальный IP в логах |
В access.log Apache/Nginx должен быть IP клиента, а не DDoS-Guard. Настройте RemoteIPHeader X-Forwarded-For в Apache или set_real_ip_from + real_ip_header в Nginx |
| SSL корректен |
Откройте сайт, проверьте $_SERVER['HTTPS'] — должен быть on |
Что входит в нашу работу
Под ключ: аудит текущей конфигурации, настройка определения реального IP, SSL, файрвола, исключение IP 1С и платёжных систем, тестирование, документация, обучение администратора. Опыт — 5+ лет, более 80 проектов на Битрикс. Гарантируем стабильную работу после интеграции.
Сроки
| Этап |
Срок |
| Подключение DNS + базовая настройка |
2–3 часа |
| IP, SSL, файрвол |
3–4 часа |
| Тестирование всех модулей |
2–3 дня |
| Настройка исключений (1С, платёжки) |
1 день |
| Стабилизация и мониторинг |
3–5 дней |
| Итого |
1–2 недели |
Нужна помощь? Свяжитесь с нами, чтобы обсудить ваш проект.
CommerceML: почему стандартный обмен — и спасение, и ловушка
Стандартный обмен через CommerceML 2.0 на типовой «Управлении торговлей» или «Комплексной автоматизации» заводится за день-два. Товары, цены, остатки, заказы — всё через XML-файлы по расписанию. Для магазина на 3 000 позиций с парой обновлений в сутки этого хватает с запасом. Но как только каталог перерастает 30 000 SKU, начинаются проблемы: интеграция 1С с Битрикс на больших объёмах требует нестандартных решений.
Почему CommerceML тормозит на каталогах свыше 100 000 товаров?
bitrix_1c_exchange.php генерирует XML на стороне Битрикса, 1С забирает и парсит. На больших каталогах парсер активно пишет во временную таблицу b_xml_tree — MySQL может встать колом. Мы видели проект, где стандартный обмен 180 000 товаров занимал 6 часов и полностью блокировал сервер: ни админка, ни фронт не открывались. Решение — инкрементальный обмен. В настройках узла обмена на стороне 1С ставим «Выгружать только изменённые» и разбиваем выгрузку на пакеты по 500–1000 элементов. На стороне Битрикса — кастомный обработчик, который не пересоздаёт b_xml_tree каждый раз, а работает через CIBlockXMLFile::ReadXMLToDatabase() с контролем порций. Каталог в 200 000 SKU обновляется за 8–12 минут.
Ещё один подводный камень — EXTERNAL_ID. При повторном импорте Битрикс сопоставляет элементы инфоблоков по внешнему коду. Если в 1С товар удалён и создан заново с новым GUID, на сайте появляется дубль — со старыми отзывами на одной карточке и нулевыми на другой. Лечится жёсткой привязкой по артикулу через кастомный обработчик события OnBeforeIBlockElementAdd.
Как избежать дублей при повторном импорте?
Привязываем товары не по GUID, а по артикулу. Проверка на уникальность выполняется до записи в инфоблок — дубликаты исключаются даже после пересоздания номенклатуры в 1С. На одном проекте с 50 000 товаров такая схема предотвратила появление 300 дублей в месяц и сэкономила контент-менеджерам около 20 часов ручной чистки.
Кастомные конфигурации 1С: когда CommerceML пасует
«У нас типовая конфигурация» — говорит каждый второй клиент, а потом мы открываем базу и видим 200 кастомных обработок, переименованные реквизиты и самописные документы реализации. CommerceML работает с фиксированной структурой XML. Если в 1С изменили состав реквизитов номенклатуры или добавили нестандартный документ — обмен молча пропускает эти данные. Или падает с непонятной ошибкой в журнале регистрации 1С, а в Битрикс ничего не пишется.
В таких случаях делаем кастомную выгрузку. На стороне 1С пишем обработку, которая формирует JSON (парсить быстрее, отлаживать проще) и отправляет через REST API Битрикса. Полный контроль: какие поля берём, как трансформируем, что делаем при конфликте. Для тяжёлых случаев — D7 API с прямой работой через \Bitrix\Catalog\ProductTable и \Bitrix\Sale\Order.
| Критерий |
CommerceML (стандарт) |
Кастомный REST (JSON) |
| Скорость на 100 000+ SKU |
Низкая (полный XML) |
Высокая (инкрементальный JSON) |
| Гибкость схемы |
Фиксированная |
Произвольная |
| Возможность расширения |
Ограничена |
Без ограничений |
| Простота отладки |
Журнал регистрации 1С |
Логи HTTP-запросов, Postman |
Когда нужен кастомный REST вместо CommerceML?
Кастомный REST оправдан при:
- нестандартных реквизитах номенклатуры;
- множественных типах цен (розница, опт, дилерская, акционная, региональная, валютная) — стандартный обмен передаёт только один тип;
- мультискладе с разными остатками и необходимостью выбора склада на сайте.
Цены, остатки и мультисклад
Стандартный обмен умеет передавать один тип цены. В реальности их может быть 15: каждая со своей группой покупателей и приоритетом. Маппинг между ценовыми группами 1С и группами пользователей Битрикса — отдельная инженерная задача. Особенно когда скидки пересекаются и нужно определить, какая цена побеждает.
Мультисклад добавляет ещё один слой: товар есть на складе в Москве, нет в Питере, и «под заказ» в Новосибирске. На сайте нужно показать наличие по каждой точке, подключить выбор пункта самовывоза и рассчитать доставку от ближайшего склада, где товар физически есть. Стандартный модуль складского учёта Битрикс (catalog.store) справляется с отображением, но логику «откуда отгружать» пишем отдельно. Для одного производственного холдинга мы реализовали кастомный агрегатор остатков, который за 2 секунды рассчитывал баланс по 8 складам — это сократило количество ошибок отгрузки на 80%.
Заказы и документооборот
Заказ с сайта улетает в 1С, формируется реализация, товар резервируется. Статусы возвращаются обратно. Главный нюанс — частичная отгрузка: клиент заказал 5 позиций, 3 есть на складе, 2 придут через неделю. 1С формирует два документа реализации. Битрикс из коробки не умеет разбивать один заказ на несколько отгрузок — дорабатываем обработчик OnSaleOrderSaved, который создаёт дочерние заказы и синхронизирует статусы по каждому.
Документы в личном кабинете — счета, акты, накладные из 1С — отдаём через REST, PDF генерируется на стороне 1С и кэшируется на CDN. Покупатель скачивает не из 1С напрямую (это убило бы сервер), а из кэша.
Рекомендация CommerceML: пакетный импорт с контролем порций снижает нагрузку на MySQL и исключает блокировки (источник: Wikipedia).
Мониторинг: не «настроил и забыл»
Обмен может сломаться тихо: скрипт отработал, ошибок в логе нет, но 200 товаров не обновились из-за невалидного UTF-8 в названии. Или 1С поменяла формат даты в очередном обновлении — все цены пришли нулевыми.
Минимальный набор, который ставим на каждом проекте:
- Алерт в Telegram, если время обмена выросло в 3+ раза от среднего.
- Проверка расхождения остатков: скрипт сравнивает
b_catalog_product.QUANTITY с тем, что отдаёт 1С, и оповещает при дельте больше 5 %.
- Дашборд: последняя синхронизация, количество обработанных позиций, очередь, ошибки.
Для проектов с высокой нагрузкой добавляем асинхронные очереди на Redis или RabbitMQ. Обмен не блокирует веб-сервер, данные не теряются при кратковременном падении 1С. На одном интернет-магазине с оборотами 2 млн заказов в год мы внедрили такую схему — время восстановления после сбоев сократилось с 3 часов до 10 минут.
Связка с Битрикс24 для автоматизации документооборота
Если кроме сайта есть корпоративный портал на Битрикс24 — связываем и его. Контрагенты из CRM летят в 1С, счета из 1С появляются в карточке сделки. Менеджер видит дебиторку и взаиморасчёты, не переключаясь между окнами. Закрыли сделку — документы сформировались сами.
Оплата поступила в 1С → логист получает задачу на отгрузку в Битрикс24. Товар отгружен → менеджер видит уведомление. Автоматические задачи по событиям из 1С — через вебхуки Битрикс24 REST API. Такая связка сокращает ручной ввод на 70% и исключает забытые отгрузки.
Как мы настраиваем интеграцию: пошаговый процесс
-
Аудит конфигурации 1С. Смотрим структуру справочников, документов, реквизитов. Выявляем кастомные доработки. Оцениваем объём данных (количество SKU, заказов, складов).
-
Проектирование схемы обмена. Согласовываем набор данных: товары, цены, остатки, заказы, документы. Определяем интервал синхронизации и механизм — CommerceML или кастомный REST.
-
Настройка стандартного обмена. Настраиваем CommerceML, пакетный режим, привязку по артикулу. Проверяем корректность передачи данных на тестовом каталоге.
-
Расширенная интеграция. Для сложных конфигураций пишем кастомные обработчики на стороне 1С и Битрикса. Подключаем мультисклад, множественные цены, частичную отгрузку.
-
Мониторинг и гарантия. Устанавливаем алерты, дашборд, документацию. Обучаем операторов. После запуска — гарантийная поддержка.
Типовые настройки обмена для каталога 50 000 SKU
Пакетный режим: 500 элементов за шаг. Привязка по артикулу. Период синхронизации: каждые 15 минут. Используем агенты Битрикса с тегированным кэшированием. На стороне 1С — обработка формирования JSON вместо XML для ускорения.
Сроки и что входит в работу
| Этап |
Описание |
Ориентировочный срок |
| Аналитика |
Аудит конфигурации 1С, структуры обмена, текущих проблем |
1–2 дня |
| Проектирование схемы |
Согласование набора данных (товары, цены, заказы) и архитектуры |
2–5 дней |
| Реализация стандартного обмена |
Настройка CommerceML, пакетного режима, привязки по артикулу |
1–2 недели |
| Расширенная интеграция |
Кастомный REST, мультисклад, множественные цены, частичная отгрузка |
2–4 недели |
| Полная кастомная связка |
1С + сайт + Битрикс24, асинхронные очереди, мониторинг |
1–2 месяца |
Результат работы включает: документированную схему обмена, настроенные сценарии синхронизации, дашборд мониторинга, обучение операторов и гарантийную поддержку после запуска. Стоимость рассчитывается индивидуально — она зависит от сложности конфигурации 1С, объёма каталога и необходимой степени автоматизации. Оценим ваш проект за 1 день — пишите, обсудим. Закажите интеграцию — получите стабильный обмен за 1–2 недели.
Мы провели более 50 интеграций 1С для интернет-магазинов и производственных компаний. Средний опыт команды — 7 лет, у нас есть сертифицированные специалисты 1С-Битрикс. Наш опыт гарантирует, что обмен не сломается в первый же месяц и будет стабильно работать годами. Например, на проекте с каталогом 50 000 товаров автоматизация обмена сэкономила клиенту около 200 000 рублей в год на операционных затратах.
Свяжитесь с нами для бесплатного аудита вашей конфигурации 1С — найдём узкие места и предложим оптимальное решение.