Налаштування DDoS-Guard для магазину на Бітрікс: уникаємо помилок
Після підключення DDoS-Guard до магазину на 1С-Бітрікс клієнти з регіонів раптом почали бачити Москву як місто доставки, а обмін з 1С перестав проходити. SSL редиректи зациклюються, статистика показує всіх відвідувачів з однієї IP, а композитний кеш працює нестабільно. Типова картина, яку ми бачимо у нових клієнтів. Тільки за останні пів року до нас звернулися 18 компаній з такими симптомами. Без коректного налаштування заголовків X-Forwarded-For та X-Forwarded-Proto втрата точності геолокації досягає 100%, а помилки обміну з 1С обходяться бізнесу в середньому 25 000 гривень на місяць. За кілька років ми провели понад 50 інтеграцій DDoS-Guard з Бітрікс — і знаємо кожне «вузьке» місце. Розберемо, як правильно налаштувати зв'язку, щоб усе працювало без сюрпризів. Якщо ви зіткнулися з подібними проблемами, отримайте консультацію — ми допоможемо налаштувати DDoS-Guard за 1–2 тижні.
Як правильно визначити реальний IP клієнта за DDoS-Guard?
DDoS-Guard передає IP клієнта в заголовку X-Forwarded-For. На відміну від Cloudflare (який шле CF-Connecting-IP — один IP), X-Forwarded-For може містити ланцюжок адрес: клієнт, проксі1, проксі2. Реальний IP — перший у списку.
- Відредагуйте
/bitrix/php_interface/dbconn.php.
- Додайте код перед підключенням ядра:
if (isset($_SERVER['HTTP_X_FORWARDED_FOR'])) {
$ips = array_map('trim', explode(',', $_SERVER['HTTP_X_FORWARDED_FOR']));
$_SERVER['REMOTE_ADDR'] = $ips[0];
}
- Закрийте прямий доступ до сервера — дозвольте тільки IP-діапазони DDoS-Guard у фаєрволі. Актуальні діапазони публікуються в документації DDoS-Guard та через DNS-запит до
_origin.ddos-guard.net. — Документація DDoS-Guard
- Перевірте, що заголовок
X-Forwarded-For не підроблено.
Чому після підключення DDoS-Guard виникають нескінченні SSL-редиректи?
DDoS-Guard термінує SSL на своїй стороні може підключатися до origin-сервера по HTTP (режим «Гнучкий SSL») або HTTPS (режим «Повний SSL»).
При гнучкому SSL Бітрікс не знає, що клієнт прийшов по HTTPS. Заголовок X-Forwarded-Proto: https передається DDoS-Guard, але Бітрікс його не перевіряє за замовчуванням. Додайте в dbconn.php:
if (isset($_SERVER['HTTP_X_FORWARDED_PROTO'])
&& $_SERVER['HTTP_X_FORWARDED_PROTO'] === 'https') {
$_SERVER['HTTPS'] = 'on';
}
Без цього налаштування: нескінченний цикл редиректів при увімкненому «Перенаправленні на HTTPS» в адмінці, mixed content на сторінках, форми надсилаються по HTTP.
Кешування: відмінності від Cloudflare
DDoS-Guard кешує статику (JS, CSS, зображення) автоматично. HTML за замовчуванням не кешується — на відміну від Cloudflare, де потрібно явно вимикати кеш для PHP.
Це спрощує інтеграцію: композитний кеш Бітрікс працює штатно, подвійного кешування не виникає. На відміну від Cloudflare, DDoS-Guard не вимагає ручних правил Page Rule для кешування HTML, що економить близько 2–3 годин налаштування. Але є нюанс — DDoS-Guard кешує статику агресивно, і після оновлення JS/CSS-файлів користувачі можуть отримувати старі версії.
Рішення:
-
Версіонування файлів — Бітрікс додає
?v=timestamp до підключених файлів автоматично, якщо використовується \Bitrix\Main\Page\Asset. Перевірте, що кастомні шаблони теж це роблять.
-
Purge-кеш через API DDoS-Guard — після деплою викликайте API для скидання кешу конкретних ресурсів або всього домену.
Проактивний захист і Web Application Firewall
DDoS-Guard фільтрує L3/L4-атаки (SYN-flood, UDP-flood) і частину L7-атак (HTTP-flood). Але WAF-правила DDoS-Guard менш гранулярні, ніж у Cloudflare. Проактивний фільтр Бітрікс залишається важливим рубежем.
Типова проблема: DDoS-Guard при сильній атаці вмикає JavaScript Challenge — сторінку-перевірку, яка відсіює ботів. Якщо на сайт звертається 1С (обмін даними по HTTP) або платіжна система (callback) — вони не пройдуть JS Challenge. Виключіть IP-адреси 1С-сервера та платіжних шлюзів із перевірки через налаштування DDoS-Guard («Білий список IP»).
Додаткові відомості про фільтрацію
Для тонкого налаштування правил WAF можна звернутися до документації DDoS-Guard. Рекомендуємо також увімкнути веб-аналітику в Бітрікс для моніторингу атак.
Модуль статистики та геолокація
Модуль statistic визначає геолокацію за IP. Якщо REMOTE_ADDR не перевизначено — усі відвідувачі будуть геолоковані за IP DDoS-Guard (Москва або Ростов-на-Дону). Після коректного налаштування заголовків геолокація працює штатно.
Модуль sale використовує геолокацію для автоматичного визначення міста доставки. Без виправлення IP дилер із Бреста побачить «Москва» в полі міста при оформленні замовлення. За нашими даними, це призводить до помилок доставки в 30% замовлень — після налаштування точність міста досягає 95%.
Моніторинг та налагодження
Після підключення DDoS-Guard додайте перевірки:
| Перевірка |
Як виконати |
| Композит працює |
Перевірте заголовок X-Bitrix-Composite: Cache у відповіді |
| Обмін з 1С |
Запустіть обмін, переконайтеся, що /bitrix/admin/1c_exchange.php доступний |
| Callback платіжних систем |
Оформіть тестове замовлення, перевірте статус оплати |
| Реальний IP у логах |
В access.log Apache/Nginx має бути IP клієнта, а не DDoS-Guard. Налаштуйте RemoteIPHeader X-Forwarded-For в Apache або set_real_ip_from + real_ip_header в Nginx |
| SSL коректний |
Відкрийте сайт, перевірте $_SERVER['HTTPS'] — має бути on |
Що входить у нашу роботу
Під ключ: аудит поточної конфігурації, налаштування визначення реального IP, SSL, фаєрвола, виключення IP 1С та платіжних систем, тестування, документація, навчання адміністратора. Досвід — 5+ років, понад 80 проектів на Бітрікс. Гарантуємо стабільну роботу після інтеграції.
Строки
| Етап |
Строк |
| Підключення DNS + базова настройка |
2–3 години |
| IP, SSL, фаєрвол |
3–4 години |
| Тестування всіх модулів |
2–3 дні |
| Налаштування винятків (1С, платіжки) |
1 день |
| Стабілізація та моніторинг |
3–5 днів |
| Разом |
1–2 тижні |
Потрібна допомога? Зв'яжіться з нами, щоб обговорити ваш проект.
CommerceML: чому стандартний обмін — і порятунок, і пастка
Стандартний обмін через CommerceML 2.0 на типовому «Управлінні торгівлею» або «Комплексній автоматизації» заводиться за день-два. Товари, ціни, залишки, замовлення — все через XML-файли за розкладом. Для магазину на 3 000 позицій з парою оновлень на добу цього вистачає з запасом. Але як тільки каталог переростає 30 000 SKU, починаються проблеми: інтеграція 1С з Бітрікс на великих обсягах потребує нестандартних рішень.
Чому CommerceML гальмує на каталогах понад 100 000 товарів?
bitrix_1c_exchange.php генерує XML на стороні Бітрікса, 1С забирає та парсить. На великих каталогах парсер активно пише в тимчасову таблицю b_xml_tree — MySQL може стати колом. Ми бачили проект, де стандартний обмін 180 000 товарів займав 6 годин і повністю блокував сервер: ні адмінка, ні фронт не відкривалися. Рішення — інкрементальний обмін. В налаштуваннях вузла обміну на стороні 1С ставимо «Вивантажувати тільки змінені» та розбиваємо вивантаження на пакети по 500–1000 елементів. На стороні Бітрікса — кастомний обробник, який не перестворює b_xml_tree кожного разу, а працює через CIBlockXMLFile::ReadXMLToDatabase() з контролем порцій. Каталог у 200 000 SKU оновлюється за 8–12 хвилин.
Ще один підводний камінь — EXTERNAL_ID. При повторному імпорті Бітрікс зіставляє елементи інфоблоків за зовнішнім кодом. Якщо в 1С товар видалено та створено заново з новим GUID, на сайті з'являється дубль — зі старими відгуками на одній картці та нульовими на іншій. Лікується жорсткою прив'язкою за артикулом через кастомний обробник події OnBeforeIBlockElementAdd.
Як уникнути дублів при повторному імпорті?
Прив'язуємо товари не за GUID, а за артикулом. Перевірка на унікальність виконується до запису в інфоблок — дублікати виключаються навіть після перестворення номенклатури в 1С. На одному проекті з 50 000 товарів така схема запобігла появі 300 дублів на місяць і заощадила контент-менеджерам близько 20 годин ручного чищення.
Кастомні конфігурації 1С: коли CommerceML пасує
«У нас типова конфігурація» — каже кожен другий клієнт, а потім ми відкриваємо базу і бачимо 200 кастомних обробок, перейменовані реквізити та самописні документи реалізації. CommerceML працює з фіксованою структурою XML. Якщо в 1С змінили склад реквізитів номенклатури або додали нестандартний документ — обмін мовчки пропускає ці дані. Або падає з незрозумілою помилкою в журналі реєстрації 1С, а в Бітрікс нічого не пишеться.
У таких випадках робимо кастомне вивантаження. На стороні 1С пишемо обробку, яка формує JSON (парсити швидше, налагоджувати простіше) і відправляє через REST API Бітрікса. Повний контроль: які поля беремо, як трансформуємо, що робимо при конфлікті. Для важких випадків — D7 API з прямою роботою через \Bitrix\Catalog\ProductTable та \Bitrix\Sale\Order.
| Критерій |
CommerceML (стандарт) |
Кастомний REST (JSON) |
| Швидкість на 100 000+ SKU |
Низька (повний XML) |
Висока (інкрементальний JSON) |
| Гнучкість схеми |
Фіксована |
Довільна |
| Можливість розширення |
Обмежена |
Без обмежень |
| Простота налагодження |
Журнал реєстрації 1С |
Логи HTTP-запитів, Postman |
Коли потрібен кастомний REST замість CommerceML?
Кастомний REST виправданий при:
- нестандартних реквізитах номенклатури;
- множинних типах цін (роздріб, опт, дилерська, акційна, регіональна, валютна) — стандартний обмін передає лише один тип;
- мультискладі з різними залишками та необхідністю вибору складу на сайті.
Ціни, залишки та мультисклад
Стандартний обмін вміє передавати один тип ціни. В реальності їх може бути 15: кожна зі своєю групою покупців та пріоритетом. Мапінг між ціновими групами 1С та групами користувачів Бітрікса — окрема інженерна задача. Особливо коли знижки перетинаються і потрібно визначити, яка ціна перемагає.
Мультисклад додає ще один шар: товар є на складі в Москві, немає в Пітері, і «під замовлення» в Новосибірську. На сайті потрібно показати наявність по кожній точці, підключити вибір пункту самовивозу та розрахувати доставку від найближчого складу, де товар фізично є. Стандартний модуль складського обліку Бітрікс (catalog.store) справляється з відображенням, але логіку «звідки відвантажувати» пишемо окремо. Для одного виробничого холдингу ми реалізували кастомний агрегатор залишків, який за 2 секунди розраховував баланс по 8 складах — це скоротило кількість помилок відвантаження на 80%.
Замовлення та документообіг
Замовлення з сайту відлітає в 1С, формується реалізація, товар резервується. Статуси повертаються назад. Головний нюанс — часткове відвантаження: клієнт замовив 5 позицій, 3 є на складі, 2 прийдуть через тиждень. 1С формує два документи реалізації. Бітрікс з коробки не вміє розбивати одне замовлення на кілька відвантажень — доопрацьовуємо обробник OnSaleOrderSaved, який створює дочірні замовлення та синхронізує статуси по кожному.
Документи в особистому кабінеті — рахунки, акти, накладні з 1С — віддаємо через REST, PDF генерується на стороні 1С і кешується на CDN. Покупець завантажує не з 1С напряму (це вбило б сервер), а з кешу.
Рекомендація CommerceML: пакетний імпорт з контролем порцій знижує навантаження на MySQL та виключає блокування (джерело: Wikipedia).
Моніторинг: не «налаштував і забув»
Обмін може зламатися тихо: скрипт відпрацював, помилок в лозі немає, але 200 товарів не оновилися через невалідний UTF-8 в назві. Або 1С змінила формат дати в черговому оновленні — всі ціни прийшли нульовими.
Мінімальний набір, який ставимо на кожному проекті:
- Алерт в Telegram, якщо час обміну виріс у 3+ рази від середнього.
- Перевірка розбіжності залишків: скрипт порівнює
b_catalog_product.QUANTITY з тим, що віддає 1С, і сповіщає при дельті більше 5 %.
- Дашборд: остання синхронізація, кількість оброблених позицій, черга, помилки.
Для проектів з високим навантаженням додаємо асинхронні черги на Redis або RabbitMQ. Обмін не блокує веб-сервер, дані не втрачаються при короткочасному падінні 1С. На одному інтернет-магазині з оборотами 2 млн замовлень на рік ми впровадили таку схему — час відновлення після збоїв скоротився з 3 годин до 10 хвилин.
Зв'язка з Бітрікс24 для автоматизації документообігу
Якщо крім сайту є корпоративний портал на Бітрікс24 — зв'язуємо і його. Контрагенти з CRM летять в 1С, рахунки з 1С з'являються в картці угоди. Менеджер бачить дебіторку та взаєморозрахунки, не перемикаючись між вікнами. Закрили угоду — документи сформувалися самі.
Оплата надійшла в 1С → логіст отримує задачу на відвантаження в Бітрікс24. Товар відвантажений → менеджер бачить повідомлення. Автоматичні задачі за подіями з 1С — через вебхуки Бітрікс24 REST API. Така зв'язка скорочує ручне введення на 70% та виключає забуті відвантаження.
Як ми налаштовуємо інтеграцію: покроковий процес
-
Аудит конфігурації 1С. Дивимось структуру довідників, документів, реквізитів. Виявляємо кастомні доопрацювання. Оцінюємо обсяг даних (кількість SKU, замовлень, складів).
-
Проектування схеми обміну. Узгоджуємо набір даних: товари, ціни, залишки, замовлення, документи. Визначаємо інтервал синхронізації та механізм — CommerceML або кастомний REST.
-
Налаштування стандартного обміну. Налаштовуємо CommerceML, пакетний режим, прив'язку за артикулом. Перевіряємо коректність передачі даних на тестовому каталозі.
-
Розширена інтеграція. Для складних конфігурацій пишемо кастомні обробники на стороні 1С та Бітрікса. Підключаємо мультисклад, множинні ціни, часткове відвантаження.
-
Моніторинг та гарантія. Встановлюємо алерти, дашборд, документацію. Навчаємо операторів. Після запуску — гарантійна підтримка.
Типові налаштування обміну для каталогу 50 000 SKU
Пакетний режим: 500 елементів за крок. Прив'язка за артикулом. Період синхронізації: кожні 15 хвилин. Використовуємо агенти Бітрікса з тегованим кешуванням. На стороні 1С — обробка формування JSON замість XML для прискорення.
Строки та що входить в роботу
| Етап |
Опис |
Орієнтовний строк |
| Аналітика |
Аудит конфігурації 1С, структури обміну, поточних проблем |
1–2 дні |
| Проектування схеми |
Узгодження набору даних (товари, ціни, замовлення) та архітектури |
2–5 днів |
| Реалізація стандартного обміну |
Налаштування CommerceML, пакетного режиму, прив'язки за артикулом |
1–2 тижні |
| Розширена інтеграція |
Кастомний REST, мультисклад, множинні ціни, часткове відвантаження |
2–4 тижні |
| Повна кастомна зв'язка |
1С + сайт + Бітрікс24, асинхронні черги, моніторинг |
1–2 місяці |
Результат роботи включає: документовану схему обміну, налаштовані сценарії синхронізації, дашборд моніторингу, навчання операторів та гарантійну підтримку після запуску. Вартість розраховується індивідуально — вона залежить від складності конфігурації 1С, обсягу каталогу та необхідного ступеня автоматизації. Оцінимо ваш проект за 1 день — пишіть, обговоримо. Замовте інтеграцію — отримайте стабільний обмін за 1–2 тижні.
Ми провели понад 50 інтеграцій 1С для інтернет-магазинів та виробничих компаній. Середній досвід команди — 7 років, у нас є сертифіковані спеціалісти 1С-Бітрікс. Наш досвід гарантує, що обмін не зламається в перший же місяць і буде стабільно працювати роками. Наприклад, на проекті з каталогом 50 000 товарів автоматизація обміну заощадила клієнту близько 200 000 рублів на рік на операційних витратах.
Зв'яжіться з нами для безкоштовного аудиту вашої конфігурації 1С — знайдемо вузькі місця та запропонуємо оптимальне рішення.