VMHeaven

Pentesting KVM VPS для сканирования и парсинга

Массовое сканирование через zmap или masscan и краулер, который по-настоящему обходит сайты, здесь — штатная нагрузка, а не инцидент: под такой трафик выделены отдельные пулы IP-адресов, а обработка abuse-жалоб выстроена с расчётом на него. Взамен мы просим только одного — разрешения: это либо ваши собственные системы, либо подписанные рамки работ (скоуп) от их владельца.

  • AMD EPYC
  • Память ECC
  • NVMe-накопители
  • Сканирование разрешено

PENTEST KVM 5

чаще всего выбирают

Размещение в Нидерландах

CPU
6 Cores · AMD EPYC
Память
12 GB ECC
Диск
120 GB
Сеть
5 Гбит/с · fair use
Локация
Нидерланды
Полный root-доступЗащита от DDoS99.5% SLA

01Тарифы

Тарифы VPS для пентеста

Предоплата, отказаться можно в любой момент. Выберите локацию и период оплаты — цены обновятся сразу.

AMD EPYC · Нидерланды

01

PENTEST KVM 1

Тариф 1 из 9

6,99 €/мес

CPU
1 Core
RAM
2 GB ECC
ДИСК
20 GB
СЕТЬ
200 Mbit/s
02

PENTEST KVM 2

Тариф 2 из 9

12,99 €/мес

CPU
2 Cores
RAM
4 GB ECC
ДИСК
40 GB
СЕТЬ
1 Gbit/s
03

PENTEST KVM 3

Тариф 3 из 9

19,99 €/мес

CPU
3 Cores
RAM
6 GB ECC
ДИСК
60 GB
СЕТЬ
1 Gbit/s
04

PENTEST KVM 4

Тариф 4 из 9

26,99 €/мес

CPU
4 Cores
RAM
8 GB ECC
ДИСК
80 GB
СЕТЬ
2 Gbit/s
05

PENTEST KVM 5

Самый популярный тариф

39,99 €/мес

CPU
6 Cores
RAM
12 GB ECC
ДИСК
120 GB
СЕТЬ
5 Gbit/s
06

PENTEST KVM 6

Тариф 6 из 9

52,99 €/мес

CPU
8 Cores
RAM
16 GB ECC
ДИСК
150 GB
СЕТЬ
10 Gbit/s
07

PENTEST KVM 7

Тариф 7 из 9

92,99 €/мес

CPU
10 Cores
RAM
20 GB ECC
ДИСК
200 GB
СЕТЬ
10 Gbit/s
08

PENTEST KVM 8

Тариф 8 из 9

105,99 €/мес

CPU
12 Cores
RAM
24 GB ECC
ДИСК
240 GB
СЕТЬ
10 Gbit/s
09

PENTEST KVM 9

Тариф 9 из 9

132,99 €/мес

CPU
14 Cores
RAM
28 GB ECC
ДИСК
280 GB
СЕТЬ
10 Gbit/s

Нужна другая конфигурация? Запросить индивидуальную конфигурацию.

02Производительность

Правила, написанные под задачи безопасности

На этой линейке обработка abuse-жалоб исходит из того, что трафик вы создаёте намеренно. Жалоба приходит к вам с вопросом, а не с уведомлением о приостановке, и порт никогда не отключают только из-за объёма трафика.

Что под капотом

На чём на самом деле работает каждый тариф этой линейки

  • AMD EPYC

    Серверные ядра AMD и память ECC

    Оба региона
vCore в тарифе
1 – 14
Память
ECC
Диск
NVMe корпоративного класса с репликацией
Виртуализация
KVM · полный root-доступ

Pentesting KVM работает на AMD EPYC с памятью ECC во Франкфурте и Амстердаме — с той же сеткой из девяти тарифов по vCore, что и Hi-CPU KVM.

Массовое сканирование разрешено

zmap, masscan и даже полный проход по всему интернету с этих адресов допустимы по правилам — по целям, на работу с которыми у вас есть разрешение.

Парсеры — не инцидент

Сборщики данных и краулеры работают с той скоростью, которую выдерживает цель, и никто здесь не отправит клиента в null-route за то, что он задаёт сайту слишком много вопросов.

Отдельно от остальных

У этой линейки собственное адресное пространство, поэтому репутация соседа — не ваша проблема, а ваша — не его.

Чистый сервер под каждый проект

Root-доступ, VNC и переустановка из шаблона: поднимите сервер на срок работ по скоупу и сбросьте его в ноль, как только отчёт подписан.

03Платформа

Что вы получаете на самом деле

Тестирование с разрешения — и его границы

Сканирование и парсинг разрешены, атаки на третьих лиц — нет, и вся разница в письменном разрешении, которое вы сможете предъявить по запросу. Вредоносное ПО, фишинг, мошенничество и массовые рассылки на этой линейке запрещены точно так же, как и везде, а законное требование уполномоченного органа мы выполняем, а не оспариваем.

Чем на самом деле оборачивается жалоба

На жалобу мы честно отвечаем, что это тестирование с разрешения владельца, которое проводит наш клиент, а затем передаём её вам для ответа — до приостановки услуги дело не доходит. Если задать в личном кабинете PTR-запись с названием проекта и контактным адресом, разговор будет короче: сканирование с безымянного хоста собирает куда больше жалоб, чем то, которое само себя объясняет.

AMD EPYC, от 1 до 14 vCore

Это платформа Hi-CPU на пулах IP-адресов, где разрешено сканирование: AMD EPYC с памятью ECC, девять тарифов. Прогон masscan упирается в порт и таблицу соединений задолго до того, как ему перестанет хватать ядер, — поэтому линейка построена на этой тарифной сетке, а не на сетке до 32 vCore.

Место для собранных данных

От 20 до 280 ГБ на NVMe корпоративного класса в кластере с репликацией: результаты сканирования, дампы трафика и собранные парсером массивы данных хранятся больше чем на одном узле, а снапшот перед сменой инструментов делается в один клик. Забрать результаты с сервера по завершении проекта — по-прежнему ваша задача, а не наша.

Запуск к началу работ — и удаление сразу по их окончании

Развёртывание автоматическое в любое время суток, поэтому сервер может жить ровно столько, сколько длятся работы по скоупу, и ни днём дольше. Переустановите его из шаблона между проектами — и следующий заказчик начнёт на машине, где не осталось ничего от предыдущего.

Инженеры, которые знают, что такое скоуп

Пишите нам в Telegram, Discord или на почту в любое время суток — тот, кто ответит, понимает, почему таблица соединений сервера забита полуоткрытыми сокетами. Приходите с вопросом о скоупе до запуска, а не после первой жалобы: второе мнение стоит одного сообщения и может спасти проект.

04Операционные системы

Ваш стек, ваша ОС

Готовые шаблоны популярных дистрибутивов Linux и Windows Server — переустановка в один клик в любой момент.

05Сценарии использования

Что на нём запускают

Типичные задачи, которые наши клиенты запускают на этой линейке.

  • Парсинг сайтов
  • Сканирование zmap
  • Массовое сканирование masscan
  • Тестирование на проникновение
  • Red Team-операции
  • Исследования в области безопасности
  • Сбор данных OSINT
  • Краулеры

Тестируйте только собственные системы или те, на проверку которых у вас есть письменное разрешение, — атаки на третьих лиц запрещены всегда, как и всё, что платформа запрещает везде: вредоносное ПО, фишинг, мошенничество и массовые рассылки. Оба списка есть в наших Условиях обслуживания.

06Инструменты Kali

Инструменты Kali Linux на Pentesting KVM

В форме заказа нет шаблона Kali. Способ, который описывает собственная документация Kali для контейнеров, работает на любом тарифе: Debian из наших шаблонов, инструменты Kali в Docker и рабочий стол через xrdp, когда он нужен инструменту.

  1. 01

    Debian из шаблона

    Закажите любой тариф с Debian 13 или 12, войдите как root и установите Docker из собственных пакетов Debian. Между задачами переустанавливайте шаблон — следующий клиент начнёт с чистого диска.

  2. 02

    Инструменты Kali в контейнере

    Запустите официальный образ kalilinux/kali-rolling. Он поставляется без стандартного набора инструментов Kali, поэтому добавьте их внутри контейнера пакетом kali-linux-headless или только те пакеты, что нужны вашей задаче.

  3. 03

    Рабочий стол через xrdp

    Некоторым инструментам нужен экран. Установите Xfce и xrdp на сервере, входите через «Удалённый рабочий стол» обычным пользователем и открывайте порт 3389 только для своего адреса.

Debian 13 · 12, от root
# as root on Debian 13 or 12
apt update && apt install -y docker.io
docker run -it kalilinux/kali-rolling
#   inside the container, add Kali's tools:
#   apt update && apt -y install kali-linux-headless

# a graphical desktop over xrdp, when a tool needs a screen:
apt install -y xfce4 xrdp
ufw allow from YOUR.IP.HERE to any port 3389 proto tcp

Требования по документации Kali по установке: около 512 МБ RAM и 2 ГБ диска без рабочего стола и 2 ГБ RAM с 20 ГБ диска после добавления рабочего стола Xfce. Сканирование из командной строки работает на младшем тарифе; память добавляйте в панели, вплоть до тарифа с 28 GB RAM.

Что разрешено на этой линейке

Сканирование и скрейпинг — основная нагрузка здесь; всё, что направлено на систему, которой управляете не вы, требует письменного разрешения, а остальная часть Acceptable Use Policy действует как на любой линейке.

ДействиеРазрешеноУсловие
Сканирование портов и хостов с nmap, masscan или zmapДаТа нагрузка, ради которой существует эта линейка. Один лишь объём не прекращает услугу; жалоба приходит к вам с вопросом. Задайте PTR с названием проекта и контактом.
Веб-скрейпинг и краулерыДаС той скоростью, которую выдерживает цель; жалоба передаётся вам для ответа, а не превращается в блокировку.
Инструменты для веб-приложений и эксплуатации уязвимостейС письменным разрешениемТолько против систем, которыми вы владеете или на проверку которых есть письменное разрешение, — всё решает согласованный объём работ.
Всё, что AUP запрещает вездеНетВредоносное ПО, фишинг, мошенничество и массовые рассылки на этой линейке, как и на любой другой, вне правил и прекращают услугу.

Изолированный сегмент держит трафик этой линейки в стороне от диапазонов, где находятся другие клиенты; он не делает вас анонимным и не расширяет то, что вам разрешено тестировать. См. условия обслуживания и Acceptable Use Policy.

07Что разрешено

Что разрешено на этом тарифе

Единственная линейка KVM, где сканирование входит в правила. Остальные Правила допустимого использования действуют здесь, как и на любой другой линейке.

Уведомления DMCA

По Правилам использования

Уведомление DMCA обрабатывается как любая другая жалоба на нарушение — по Правилам допустимого использования. Если нужна лояльная политика по жалобам, выбирайте DMCA Ignored KVM.

Сканирование

Разрешено

zmap, masscan и веб-парсинг разрешены для систем, которые принадлежат вам или на тестирование которых у вас есть письменное разрешение. Атаки на третьих лиц запрещены всегда.

Запрещено всегда

На любом тарифе

CSAM, оружие и наркотики, вредоносное ПО и ботнеты, фишинг и мошенничество, спам (незапрошенные массовые рассылки), всё, из-за чего IP-диапазон попадает в чёрные списки, и всё остальное, что незаконно по немецкому праву. Любое из этого может привести к прекращению услуги без предупреждения и без возврата средств.

Возвраты

На баланс аккаунта

Как только сервер развёрнут, право на отказ от договора утрачивается; возвраты в качестве жеста доброй воли зачисляются только на баланс аккаунта VMHeaven — никогда наличными или банковским переводом.

Все правила — в наших Правилах допустимого использования; о возвратах — в разделе 07 Условий обслуживания.

08Вопросы и ответы

Вопросы о пентесте

Всё, что нужно знать перед заказом. Остались вопросы — ответит живой человек.

Остались вопросы?

На связи живые инженеры — первый ответ обычно в течение часа, круглосуточно.

< 1 часа Типичное время первого ответа

24/7/365 Инженеры на смене

1000+ Клиентов на обслуживании

KVM-сервер для задач информационной безопасности: парсинг сайтов и сканирование с помощью zmap / masscan прямо разрешены, есть полный root-доступ, готовые шаблоны ОС и изолированный сегмент сети. Тестировать можно только собственные системы или те, на проверку которых у вас есть письменное разрешение. Атаки на третьих лиц запрещены всегда.

Да, через Docker. В форме заказа нет образа Kali, поэтому установите Debian из шаблона и запустите официальный контейнер kalilinux/kali-rolling, добавив инструменты пакетом kali-linux-headless. Для инструмента, которому нужен экран, добавьте рабочий стол Xfce через xrdp. Команды приведены в шагах на этой странице.

В документации Kali указано около 512 МБ RAM и 2 ГБ диска для установки из командной строки и 2 ГБ RAM с 20 ГБ диска после добавления рабочего стола Xfce. Графическим инструментам для веб-тестирования нужно заметно больше. Берите тариф под свои инструменты, а RAM или диск добавляйте в панели позже.

Нет. Большой объём сканирования — это и есть рабочая нагрузка на этой линейке, а не abuse: zmap и masscan из изолированного сегмента разрешены правилами. Мы вмешиваемся, только когда сканирование ухудшает работу платформы для других клиентов, и если ситуация терпит, сначала приходим к вам с данными о трафике (flow data) и только потом что-то предпринимаем.

Нет. Содержимое пакетов, данные о трафике и информация прикладного уровня не проверяются и не хранятся (условия обслуживания, §12), и мы не следим активно за тем, что лежит на вашем сервере. Мониторинг ограничен сигналами злоупотреблений на сетевом уровне и жалобами третьих лиц (политика допустимого использования, §08).

Что это тестирование с разрешения владельца, которое проводит наш клиент, а саму жалобу мы передаём вам для ответа. Сама по себе жалоба не приводит к прекращению услуги. Без обсуждений мы реагируем на то, что AUP запрещает везде, — вредоносное ПО, фишинг, мошенничество, спам, — а также на законные требования органов власти.

Да, обратный DNS (rDNS) вы настраиваете сами в личном кабинете, и это самый дешёвый способ сократить число жалоб. Укажите имя хоста, на котором открывается страница с описанием и контактным адресом: сканирование, которое объясняет само себя, собирает лишь малую часть тех жалоб, что приходят на анонимное.

Можно, но стоить будет столько же. Тарифы оплачиваются помесячно вперёд, а не по часам, поэтому запускать сервер только на время задачи невыгодно. Между задачами переустанавливайте шаблон, чтобы каждая начиналась с чистого диска, или оставьте машину и делайте снапшот перед следующей задачей.

Деньгами — нет. Право на отказ прекращается после развёртывания сервера, а возвраты по доброй воле начисляются на баланс аккаунта (условия обслуживания, §07). Поэтому начните с младшего тарифа и повышайте его в панели, когда задача потребует больше, вместо того чтобы заказывать с запасом и требовать возврат.

Мы принимаем оплату картой, через PayPal или криптовалютой (Bitcoin, Ethereum, USDT, Litecoin, Monero и другие) — по одной цене при любом способе. Услуги оплачиваются заранее — без долгосрочных обязательств, отказаться можно в любой момент.

09Задачи и смежные тарифы

Похожие тарифы и руководства

Другие наши серверы для смежных задач — у каждого указана начальная цена — и три руководства, которые стоит прочитать перед заказом.

Похожие тарифы

РуководстваИз нашего блога, на английском

Готовы развернуть сервер?

Вычислительные мощности корпоративного класса в ЕС — без долгосрочных обязательств, отказаться можно в любой момент, с SLA по доступности 99,5 %.