2.1.38, 17.07.2026
Обновление Dubovoi: Sigma 2.1.38.
Что нового:
- Для файлового backend горячих счётчиков добавлен TTL: временные счётчики теперь получают срок жизни и не накапливаются бесконечно в runtime/rate.
- Добавлена догоняющая очистка runtime/rate, processed и decision processed хвостов при большом backlog.
- В настройках появились отдельные лимиты и бюджеты очистки для runtime/rate и processed-хвостов.
Что улучшено:
- Основной агент теперь чаще запускает лёгкую очистку runtime-хвостов без тяжёлой диагностики базы данных.
- Очистка сохраняет расширенный последний результат: режим, лимиты, причину остановки, флаг has_more, удалённые файлы и байты.
- Диагностика показывает активный backend hot counters, fallback Redis -> filesystem и последние результаты hot/file cleanup.
- В пульте исправлен расчёт блока файлового runtime: подсчёт файлов и подсчёт байтов используют отдельные лимиты и отдельные time budget, поэтому объёмы не обнуляются после медленного count-pass.
- Общий runtime в пульте теперь учитывает processed-хвосты.
2.1.37, 04.07.2026
Обновление Dubovoi: Sigma 2.1.37.
Что нового:
- В диагностике появился отдельный блок "База данных Sigma" с размером таблиц dubovoi_sigma_*, разбивкой по событиям, агрегатам и служебным таблицам.
- Добавлена диагностика backlog очистки: старые строки, самая ранняя запись, таблицы с накопившимися данными и оценка оставшейся работы.
- На странице обслуживания добавлен preview и ручной запуск полной ORM-очистки по таблицам Sigma с подтверждением и защитным токеном.
- Добавлены отдельные лимиты хранения для всех таблиц Sigma, таблиц событий и агрегатных таблиц.
Что улучшено:
- В админке разделены файловые runtime-хвосты и хранилище Sigma в базе данных, чтобы показатель хвостов больше не выглядел как общий объем модуля.
- ORM-очистка больших накоплений получила обычный и догоняющий режимы с отдельными лимитами batch, времени и количества проходов.
- Автоматический агент очистки не выполняет тяжелую диагностику и не обращается к information_schema; он работает по retention-правилам и предыдущему состоянию backlog.
- Последний результат ORM-очистки содержит больше данных для диагностики причины остановки и оставшейся работы.
Почему важно обновить:
- На крупных проектах старые записи Sigma могут накапливаться быстрее, чем их удаляет обычный агент. Обновление помогает увидеть реальный объем MySQL-хранилища и безопасно догонять backlog.
- Модуль больше не смешивает файловые runtime-хвосты с размером таблиц Sigma в базе данных.
- Тяжелая диагностика размеров и backlog доступна только в явных ручных сценариях диагностики и обслуживания.
- Модуль не запускает OPTIMIZE TABLE автоматически. После удаления большого объема строк физический размер .ibd-файлов InnoDB может не уменьшиться без отдельного ручного обслуживания базы данных.
Что сделать после обновления:
- Проверьте новые настройки хранения и очистки в настройках модуля.
- На крупных проектах откройте диагностику Sigma и страницу обслуживания runtime/БД, чтобы оценить backlog перед ручной догоняющей очисткой.
- Не запускайте OPTIMIZE TABLE для больших таблиц без отдельного окна обслуживания и резервной копии.
2.1.36, 03.06.2026
Dubovoi: Sigma 2.1.36
Исправления:
- Снижена нагрузка при открытии пульта управления Sigma: тяжелые блоки аналитики теперь догружаются лениво и не выполняются синхронно при первом рендере страницы.
- Исправлена страница "Страны": режим просмотра больше не запускает неограниченную агрегацию по всей истории без нижней границы даты.
- Убрано повторное выполнение тяжелых country-агрегаций в одном lazy-запросе пульта.
- Добавлена диагностика fallback-ошибок lazy-блоков в серверный лог, чтобы проблемы с MySQL или временным хранилищем не проходили незаметно.
- При принудительном обновлении административных данных теперь сбрасывается кеш top countries, чтобы интерфейс не показывал устаревшие статусы стран.
Ожидаемый результат:
- Пульт управления и страница стран открываются стабильнее на проектах с большим объемом статистики.
- Риск ошибок MySQL server has gone away и No space left on device при автоматическом открытии административных страниц снижен за счет ограничения тяжелых выборок и устранения дублей.
- Фильтр сайта в lazy-загрузке пульта применяется явно, без смешивания данных разных сайтов в кеше.
После установки:
- Откройте пульт Sigma и страницу "Страны" для основного сайта.
- Проверьте режимы просмотра стран за 24 часа и "за весь период".
- Если ранее на сервере наблюдались ошибки MySQL/OOM/tmpdir, дополнительно проверьте серверные логи после первого открытия страниц.
2.1.35, 16.04.2026
Обновление Dubovoi: Sigma 2.1.35.
Что изменилось:
- Снижены дефолтные сроки хранения raw-событий и агрегатов до 7 дней.
- Добавлена безопасная batch-очистка старых событий, event details и runtime-хвостов.
- Тяжёлые запросы Пульта, Событий, URL-аналитики, AI-аналитики и клиентских отчётов переведены на ограниченные окна, keyset/bounded scan или SQL-агрегации.
- Большие DETAILS вынесены из raw events в отдельную таблицу dubovoi_sigma_event_details с обратной совместимостью чтения.
- Добавлены предупреждения для ограниченных/примерных счётчиков в URL, отчётах, runtime и active-block сценариях.
- Runtime/spool/log cleanup ограничен по времени, числу файлов и числу строк, чтобы не зависать на больших директориях и больших .jsonl.
- Исправлена ошибка TypeError на странице «Правила и списки» при добавлении записей.
- Усилена валидация AJAX-добавления записей в списки.
Результат:
- Модуль устойчивее работает на проектах с большим трафиком и крупными таблицами dubovoi_sigma_events.
- Снижается риск роста БД и runtime-директорий до десятков GB без явной очистки.
- Админские страницы не должны выполнять старые неограниченные COUNT/OFFSET/wildcard/raw-scan пути в критичных сценариях.
2.1.34, 02.04.2026
Обновление 2.1.34 улучшает поведение зоны операционного графика в Пульте.
Что изменилось:
- уточнена логика показа overlay в области таймлайна;
- визуальное состояние графика стало более согласованным при смене диапазона;
- отображение диапазонов 4h / 24h / 7d / 30d стало восприниматься ровнее в рабочем потоке.
Чем полезно:
- Пульт выглядит стабильнее в повседневной эксплуатации;
- меньше визуальных артефактов в зоне графика;
- работа с таймлайном стала аккуратнее и понятнее для администратора.
2.1.33, 02.04.2026
Обновление 2.1.33 исправляет зависание lazy-load таймлайнов в Пульте при переключении диапазонов.
Что улучшено:
- для подгрузки диапазонов 4h / 24h / 7d / 30d добавлен управляемый lifecycle запроса с timeout, abort и централизованным снятием loading-state;
- исправлена ситуация, когда график мог бесконечно оставаться в состоянии «Загрузка данных...» при долгом или зависшем запросе;
- быстрые повторные переключения диапазонов теперь обрабатываются предсказуемо: предыдущий запрос отменяется, а актуальным остаётся последний выбранный период;
- после timeout, network error, server error или некорректного ответа overlay и busy-state снимаются гарантированно, без полузаблокированного интерфейса;
- для range endpoint добавлены защитные меры и диагностическое логирование долгих запросов, чтобы проще разбирать реальные серверные задержки.
Чем полезна установка новой версии:
- Пульт больше не должен зависать в режиме бесконечной загрузки таймлайна;
- администратор может безопасно переключать диапазоны даже на медленных или шумных проектах;
- интерфейс остаётся управляемым после ошибок и timeout, без необходимости перезагружать страницу;
- упрощается серверная диагностика долгих range-запросов на реальных проектах.
2.1.32, 02.04.2026
Обновление 2.1.32 исправляет UX-регрессию в Пульте при lazy-load таймлайнов.
Что улучшено:
- при переключении диапазонов 4h / 24h / 7d / 30d в зоне графика теперь явно показывается состояние загрузки;
- во время подгрузки предыдущий график не пропадает, а аккуратно приглушается под overlay с индикатором;
- range-кнопки защищены от повторных кликов и спама во время запроса;
- после завершения загрузки или ошибки состояние блокировки и overlay снимаются корректно;
- при неуспешной загрузке пользователь теперь видит понятное сообщение, а не молчаливый fail.
Чем полезна установка новой версии:
- Пульт ощущается отзывчивым и предсказуемым при переключении периодов;
- администратор видит, что данные действительно обновляются, а интерфейс не завис;
- снижается риск путаницы при быстрых переключениях диапазонов;
- lazy-load таймлайнов остаётся быстрым, но перестаёт выглядеть как неработающий UI.
2.1.31, 02.04.2026
Обновление 2.1.31 устраняет корневой путь переполнения памяти при построении операционных таймлайнов в Пульте.
Что доработано:
- тяжёлая агрегация таймлайнов перенесена ближе к SQL-уровню, чтобы модуль не накапливал в PHP большие карты по IP, странам и источникам на весь диапазон;
- расчёт ключевых показателей по точкам графика, лидирующим странам, источникам и событиям стал собираться более компактно и предсказуемо по памяти;
- enrichment по источникам ограничен только действительно нужным итоговым набором, а не всем потоком high-cardinality данных;
- добавлена отключаемая техническая диагностика для поэтапного анализа memory usage таймлайнов на сервере;
- обновлены версии связанных кэшей, чтобы после установки использовалась новая модель расчёта, а не старые тяжёлые снапшоты.
Чем полезна установка новой версии:
- Пульт должен стабильно открываться на проектах, где раньше падал по memory_limit;
- long-range таймлайны становятся безопаснее для production по памяти;
- сохраняется логика compare mode, range switching и operational cards без прежнего memory blow-up;
- появляется инструмент для точечной серверной диагностики, если нужно дополнительно подтвердить нагрузочный эффект на конкретном проекте.
2.1.30, 02.04.2026
Обновление 2.1.30 исправляет аварийное падение Пульта на проектах с большим объёмом данных и снижает нагрузку при построении операционных таймлайнов.
Что улучшено:
- исправлены границы выборки для таймлайнов Пульта: текущие и предыдущие периоды теперь считаются строго по своему окну и больше не захватывают лишний хвост данных;
- уменьшена стартовая нагрузка на Пульт: при первом открытии больше не строятся сразу все диапазоны таймлайна, по умолчанию загружается только основной диапазон;
- остальные диапазоны таймлайнов теперь подгружаются по запросу, что снижает риск упора в memory_limit на шумных проектах;
- обновлены версии кэшей таймлайнов и стартового bundle, чтобы после установки не использовать старые тяжёлые или некорректные снапшоты.
Чем полезна установка новой версии:
- Пульт должен перестать падать по памяти при открытии на проектах с большим объёмом трафика и событий;
- данные сравнения по диапазонам становятся корректнее, без лишнего захвата предыдущих периодов;
- стартовая загрузка Пульта становится легче и безопаснее для production-сервера;
- снижается риск ложных аварий из-за высоко-кардинальных таблиц статистики и событий.
2.1.29, 02.04.2026
Обновление 2.1.29 улучшает устойчивость административных экранов блокировок и добавляет безопасный мастер очистки тяжёлых runtime-хвостов.
Что улучшено:
- на странице блокировок теперь явно разделены ручные блокировки стран и временные runtime-блокировки, чтобы не возникало ложного противоречия между настройками и текущим runtime-state;
- экран блокировок стал устойчивее при больших объёмах данных: добавлена постраничная навигация и более безопасная загрузка runtime IP-блокировок;
- для processed и decision processed добавлен отдельный мастер очистки с preview, ограничением батча, защитой последних часов и понятным описанием того, что будет удалено, а что сохранится;
- в Пульт и Диагностику добавлены прямые ссылки на мастер очистки и уточнены тексты по работе с раздутым runtime;
- cleanup flow стал безопаснее: выполнение привязано к одноразовому preview snapshot, после запуска используется redirect, а повторная отправка не должна случайно удалить следующий батч.
Результат:
- блокировки стран читаются понятнее и предсказуемее;
- страница блокировок лучше ведёт себя на шумных проектах;
- тяжёлые processed-хвосты можно очищать вручную и поэтапно без затрагивания агрегатов, событий и основной аналитики;
- accidental повторный запуск очистки через refresh или repost больше не должен приводить к непреднамеренному удалению следующего набора файлов.
2.1.28, 01.04.2026
Обновление 2.1.28 исправляет ложноположительное определение инцидента «Массовый перебор несуществующих путей» для легитимных PHP AJAX-endpoint'ов компонентов Битрикс.
Что улучшено:
- модуль точнее распознаёт реальные публичные PHP-endpoint'ы компонентов, в том числе в окружениях с symlink-путями;
- существующие component ajax.php больше не должны ошибочно попадать в generic_404_scan только потому, что не были подтверждены старой проверкой легитимности;
- при этом защита для действительно неизвестных и подозрительных PHP-путей сохранена и не ослаблена.
Результат:
- стало меньше ложных инцидентов по реальным AJAX-endpoint'ам компонентов;
- модуль корректнее различает существующий рабочий endpoint и неизвестный подозрительный PHP-путь;
- ручные safe patterns остаются доступным override-инструментом, но больше не требуются как основной способ исправления таких случаев.
2.1.27, 01.04.2026
Обновление 2.1.27 исправляет работу страницы инцидентов на проектах с плотным потоком событий.
Что улучшено:
- страница инцидентов теперь просматривает больше записей перед сокращением выдачи;
- системные события больше не так легко вытесняют рабочие инциденты из сводки и журнала;
- сообщение о сокращении поиска стало понятнее и показывает, сколько системных строк было скрыто из рабочего потока.
Результат:
- на шумных проектах в сводке и журнале отображается больше реальных инцидентов;
- разбор инцидентов стал ближе к тому, что видно в Пульте;
- меньше ситуаций, когда страница событий показывает только 1 инцидент при наличии более широкого рабочего потока.
2.1.26, 01.04.2026
Обновление 2.1.26 дорабатывает определение IP-адреса источника и диагностику серверной среды.
Что улучшено:
- логика определения клиентского IP стала устойчивее для разных схем проксирования, reverse proxy, nginx/apache и forwarded-заголовков;
- модуль теперь безопаснее разбирает X-Forwarded-For, X-Real-IP, Forwarded и другие распространённые заголовки без слепого доверия к ним;
- добавлен аварийный fallback для случаев, когда прямой REMOTE_ADDR до PHP не доходит, но в заголовках есть один однозначный публичный IP;
- в диагностике появился подробный разбор определения IP: итоговый адрес, источник, причина выбора, доступные заголовки и кандидаты из цепочки;
- в события добавлены служебные признаки, позволяющие понять, откуда был взят IP и почему был выбран именно этот вариант.
Результат:
- модуль корректнее определяет IP и страну в разных серверных конфигурациях;
- проще сравнить рабочий и проблемный сервер по фактическим входным данным;
- меньше ситуаций, когда источники и география остаются пустыми из-за различий в proxy-цепочке или пустого REMOTE_ADDR.
2.1.25, 01.04.2026
Обновление 2.1.25 дорабатывает определение IP-адреса источника, уточняет страницу событий, улучшает попапы источников и делает Пульт понятнее при работе с почасовыми данными.
Определение IP и среда сервера
- логика определения клиентского IP стала устойчивее для прямых подключений, reverse proxy, nginx/apache, CDN и цепочек forwarded-заголовков;
- модуль теперь безопаснее разбирает X-Forwarded-For, X-Real-IP, Forwarded и другие распространённые заголовки без слепого доверия к ним;
- добавлена наглядная диагностика, которая показывает, какой IP выбран, из какого источника он получен и почему были приняты или отклонены proxy-заголовки.
Попапы источников
- в быстрых карточках источников исправлена повторная проблема с выводом времени последних событий;
- форматирование времени стало безопаснее не только в попапе источника, но и в других близких сценариях рендера событий.
Страница событий
- поиск по IP и общий поиск стали согласованнее между сводкой и журналом;
- серверный поисковый параметр теперь остаётся источником истины при первичном открытии страницы;
- случаи, когда по IP есть журнал, но нет группированного инцидента, объясняются понятнее и без ложной пустоты.
Пульт
- в блоке с почасовой динамикой добавлено более явное отображение текущего незавершённого часа;
- текущий час теперь читается отдельно от последней закрытой точки графика и не теряется внутри длинной подписи.
Результат
- IP и страна корректнее определяются в разных средах;
- попапы источников и страница событий стали предсказуемее;
- Пульт понятнее показывает, где смотреть текущую ситуацию, а где завершённый почасовой срез.
2.1.24, 01.04.2026
Обновление 2.1.24 уточняет поведение Пульта, страницы событий и быстрых карточек источников.
Что улучшено:
- статус активности на главном экране теперь точнее различает подтвержденную атаку, недавний тревожный сигнал и повышенную нагрузку;
- пояснение по почасовому графику стало яснее: незавершённый текущий час больше не выглядит как пропавший срез;
- после удаления записи в списках правил страница возвращает пользователя в тот же рабочий блок;
- фильтр событий по IP работает точнее и понятнее объясняет случаи, когда есть события журнала, но нет повторяющегося инцидента;
- в быстрых карточках источников исправлено отображение времени последних событий;
- в карточку источника добавлено действие блокировки IP с корректным обновлением состояния после применения.
Результат:
- Пульт меньше вводит в заблуждение при оценке текущей ситуации;
- разбор событий и источников стал согласованнее;
- рабочие действия из карточек и списков стали предсказуемее.
2.1.23, 01.04.2026
Обновление 2.1.23 улучшает устойчивость административных сценариев и работу Пульта.
Административные действия
- унифицирована защита массовых действий от запуска без выбранных записей;
- страницы источников и журнала событий теперь надёжнее обрабатывают пустой выбор и не допускают опасного выполнения действий без отмеченных строк;
- сообщения для оператора стали понятнее в сценариях массовой обработки.
Пульт
- базовые блоки Пульта переведены на более гибкую схему загрузки с отдельными фрагментами и фоновой подгрузкой;
- обзор, состояние системы и ключевые рабочие сводки обновляются более предсказуемо без лишней перегрузки всей страницы;
- улучшены состояния загрузки и обновления данных в административном интерфейсе.
Результат
- массовые действия в админке стали безопаснее и стабильнее;
- Пульт открывается и обновляется более аккуратно;
- рабочий интерфейс лучше ведёт себя при обновлении служебных данных.
2.1.22, 01.04.2026
Обновление 2.1.22 уточняет рабочие блоки страницы поисковых ботов.
Что улучшено:
- уже заблокированные боты корректнее исключаются из блоков, где требуется решение;
- рабочие секции дополнительного каталога лучше учитывают текущее состояние черного списка;
- обновлена логика локального кэша страницы, чтобы старые карточки не возвращались после изменений.
Результат:
- в рабочих блоках страницы поисковых ботов остаются только объекты, по которым ещё нужно действие;
- повторные предложения добавить уже заблокированного бота в черный список больше не мешают разбору.
2.1.21, 01.04.2026
Обновление 2.1.21 уточняет Пульт и экран поисковых ботов после изменений в черном списке и подгружаемых административных блоках.
Пульт
- улучшена согласованность рабочих блоков после добавления источников и ботов в черный список;
- уточнено отображение самых активных источников;
- улучшена устойчивость подгружаемых блоков и служебного обновления данных.
Поисковые боты и источники
- заблокированные боты и источники теперь корректнее учитываются в рабочих списках;
- повторные действия по уже закрепленным в черном списке объектам скрываются корректнее;
- улучшена согласованность между страницей поисковых ботов, страницей источников и Пультом.
Результат
- рабочие списки быстрее приходят в актуальное состояние после изменений в правилах;
- меньше лишних повторных действий по уже заблокированным объектам;
- Пульт и экран поисковых ботов показывают более согласованные данные.
2.1.20, 31.03.2026
Обновление 2.1.20 дорабатывает Пульт, экран поисковых ботов, диагностику служебного хранилища и отображение активных блокировок.
Пульт и рабочие блоки
- часто меняющиеся блоки Пульта переведены на отдельное обновление без ожидания полного общего рендера;
- после действий в быстрых окнах затронутые блоки перечитываются принудительно;
- рекомендации, быстрый разбор ботов, страны и инциденты стали согласованнее после изменений в списках и правилах;
- в инцидентах и рабочих списках убраны лишние повторные действия там, где объект уже закреплен в черном списке.
Поисковые боты и источники
- улучшена работа страницы поисковых ботов при фильтрации, переключении страниц и подгрузке тяжёлых секций;
- заблокированные боты вынесены из основного рабочего списка и отображаются отдельно;
- журналы и списки ботов стали лучше учитывать текущий черный список и не предлагать повторную блокировку уже закреплённых объектов;
- уточнено отображение активности и порядок показа записей в журналах.
Служебное хранилище и диагностика
- Пульт и Диагностика точнее различают рост горячих счётчиков и обработанного хвоста;
- добавлены быстрые переходы сразу к настройкам хранения и служебного хранилища;
- сообщения о состоянии служебных данных стали ближе к реальной причине роста.
Активные блокировки
- экран активных блокировок теперь яснее разделяет постоянный черный список и временный служебный след его применения;
- время жизни больше не выглядит как срок действия самого черного списка;
- действия и пояснения на экране приведены к фактической логике работы блокировок.
Результат
- Пульт стал стабильнее в ежедневной работе;
- страница поисковых ботов и связанные списки стали полезнее для реального разбора;
- по служебным данным и блокировкам стало проще понять, что происходит на самом деле и куда идти дальше.
2.1.19, 31.03.2026
Обновление 2.1.19 корректирует отображение blacklist-статуса в инцидентах.
Что улучшено:
- исправлена логика определения активного совпадения с черным списком;
- исторические события больше не показываются как действующая blacklist-блокировка без текущего реального совпадения;
- пояснение в карточке инцидента стало точнее для случаев, когда событие связано с blacklist только по истории.
Результат:
- карточки инцидентов точнее отражают текущее состояние списков;
- статус применения больше не вводит в заблуждение в спорных случаях.
2.1.18, 31.03.2026
Обновление 2.1.18 уточняет трактовку санкций в инцидентах.
Что улучшено:
- логика определения источника блокировки стала точнее;
- интерфейс больше не смешивает внутренние правила Sigma с реальным черным списком;
- статус применения теперь корректнее отражает фактическое состояние активных списков.
Результат:
- инциденты читаются понятнее;
- меньше ложных трактовок по черному списку;
- оператору проще отличить реальную blacklist-блокировку от внутреннего решения Sigma.
2.1.17, 31.03.2026
Обновление 2.1.17 уточняет поведение страницы поисковых ботов и улучшает навигацию по runtime-проблемам в административной части.
Поисковые боты
- улучшена работа фильтров, пагинации и внутренних переходов на странице поисковых ботов;
- страница стабильнее ведёт себя при смене фильтров и страниц и лучше сохраняет рабочий контекст;
- улучшено поведение подгружаемых trusted-bots секций при работе с тяжёлыми выборками.
Runtime и диагностика
- в Пульте и Диагностике уточнена трактовка роста runtime;
- интерфейс теперь точнее показывает, что именно даёт объём, горячие счётчики или обработанный хвост;
- добавлены быстрые переходы сразу в runtime-настройки и retention.
Результат
- страница поисковых ботов стала предсказуемее в ежедневной работе;
- причины роста runtime читаются понятнее;
- путь от диагностики проблемы до нужных настроек стал короче.
2.1.16, 31.03.2026
Обновление 2.1.16 уточняет экран поисковых ботов и связанные журналы.
Поисковые боты
- уточнено отображение поля `Последняя активность` в журналах страницы;
- журнал поисковых ботов теперь отсортирован по числу хитов, чтобы первыми показывались самые нагружающие источники;
- обновлена логика кэширования для trusted-bots секций, чтобы данные в журналах и подгружаемых блоках отображались согласованнее.
Результат
- на странице поисковых ботов легче сразу увидеть самые активные источники;
- журнал читается понятнее;
- подгружаемые trusted-bots блоки работают стабильнее.
2.1.15, 31.03.2026
Обновление 2.1.15 дорабатывает служебный контур административных экранов.
Что улучшено:
- уточнена работа внутренних AJAX-сценариев в административной части;
- доработан рендер вспомогательных секций на экране `Поисковые боты`;
- повышена совместимость служебной подгрузки в боевом окружении.
Результат:
- административные блоки подгружаются надёжнее;
- экран поисковых ботов работает стабильнее;
- служебный UI лучше ведёт себя при реальной нагрузке.
2.1.14, 31.03.2026
Обновление 2.1.14 улучшает устойчивость административной подгрузки и работу тяжёлых экранов модуля.
2.1.13, 31.03.2026
Обновление 2.1.13 улучшает работу административных экранов и подгрузку рабочих срезов.
Что улучшено:
- оптимизирована асинхронная подгрузка тяжёлых блоков в административной части;
- усилена устойчивость служебных AJAX-endpoint при построении рабочих срезов;
- улучшена работа страницы `Поисковые боты` в мультисайтовом контуре;
- повышена стабильность рендера связанных аналитических и справочных блоков.
Результат:
- быстрее и стабильнее открываются рабочие экраны;
- надёжнее подгружаются тяжёлые административные секции;
- лучше сохраняется контекст текущего сайта в админке.
2.1.12, 31.03.2026
Обновление 2.1.12 ускоряет административные экраны и делает работу страницы поисковых ботов устойчивее на тяжёлых установках.
Поисковые боты
- страница `Поисковые боты` переведена на более лёгкий первый рендер;
- тяжёлые рабочие секции теперь подгружаются отдельно, без перегрузки первого открытия экрана;
- карточка выбранного бота, журналы, приоритетные совпадения и связанные аналитические блоки стали лучше отделены от базовой сводки;
- логика подгрузки учитывает текущий административный контекст сайта и сохраняет корректную навигацию внутри мультисайтового режима;
- улучшена согласованность рабочего среза, статистики и служебных ссылок внутри страницы.
Административный UX
- экран быстрее показывает основную сводку и ключевые ориентиры до полной подгрузки детальных данных;
- тяжёлые блоки стали лучше масштабироваться на cold-load, когда служебные кэши ещё не прогреты;
- улучшена стабильность локализации и служебного рендера для асинхронно загружаемых секций.
Результат
- быстрее открывается страница поисковых ботов;
- меньше нагрузка на первый административный рендер;
- стабильнее работа страницы в мультисайтовом контуре;
- тяжёлые аналитические блоки лучше отделены от базового интерфейса.
2.1.11, 31.03.2026
Обновление 2.1.11 усиливает безопасность служебных HTTP-endpoint модуля и закрывает замечания по обработке входящих данных.
Что улучшено:
- ужесточена обработка входящих параметров и служебных JSON-запросов;
- нормализация данных стала строже и предсказуемее;
- ответы служебных endpoint теперь формируются по более безопасной и контролируемой схеме;
- снижена вероятность ложных и спорных срабатываний сканера безопасности на XSS и смежные потоки пользовательских данных.
Результат:
- безопаснее обработка входящих служебных запросов;
- меньше спорных точек в security-аудите модуля;
- чище и строже контур работы с внешними данными.
2.1.10, 31.03.2026
Обновление 2.1.10 закрывает замечание сканера Bitrix по возможному XSS-потоку из входящих параметров запроса.
Безопасность
- переработана обработка административного фильтра сайта;
- `site_filter` больше не проходит напрямую из входящего запроса через рабочий контур без промежуточной нормализации;
- теперь значение фильтра принимается только как корректный идентификатор сайта из белого списка доступных сайтов;
- если входящее значение не соответствует реальному сайту, модуль безопасно сбрасывает его в режим `Все сайты`;
Threat Intel
- ужесточена обработка параметра `kind` в threat intel endpoint;
- endpoint больше не опирается на прямое чтение произвольного значения из общего request-контекста;
- допустимыми остаются только заранее разрешённые варианты `feed` и `signals`;
Нормализация данных
- дополнительно нормализуются входящие `site_filter` и `site_label` во входящем threat intel payload;
- это уменьшает риск прохождения сырых пользовательских значений дальше по служебному контуру модуля;
Результат
- устранён спорный поток данных, на который указывал сканер Bitrix;
- входящие параметры теперь жёстче ограничены и проходят только через безопасную нормализацию;
- снижена вероятность ложных срабатываний сканера на XSS в административном и threat intel контуре.
2.1.9, 31.03.2026
Обновление 2.1.9 закрывает замечание сканера безопасности, исправляет искажение графика в Пульте и ускоряет холодную загрузку тяжёлых административных экранов.
Безопасность
- усилен threat intel receiver endpoint;
- приём входящего payload теперь жёстче ограничен по типу и размеру;
- нормализован входной `source_id`;
- убрано лишнее отражение входных данных в публичном JSON-ответе;
- это закрывает замечание сканера Bitrix по небезопасному потоку данных от `php://input` в tool endpoint.
Пульт
- исправлен график нагрузки в Пульте;
- текущий незавершённый час больше не попадает в основной часовой временной ряд как полноценная точка;
- это убирает ложное визуальное “падение нагрузки”, когда последний час ещё только начался;
- текущий частичный час при этом не теряется и показывается отдельно в подписи карточки;
- ускорен Пульт управления при протухшем кэше;
- основной console bundle переведён на stale-first модель;
- теперь при истечении короткого TTL страница не обязана синхронно пересчитывать тяжёлый аналитический набор прямо на открытии экрана.
Поисковые боты
- ускорена страница `Поисковые боты`;
- admin-cache списков и приоритетных совпадений переведён на stale-first;
- детальная аналитика выбранного бота получила отдельный short-cache, чтобы карточка источника не делала страницу снова тяжёлой.
Cloudflare Radar API
- блок настройки Cloudflare Radar API дополнен практической инструкцией;
- добавлены официальные ссылки на документацию Radar API и создание API Token;
- отдельно пояснено, что по документации Cloudflare Radar API доступен бесплатно на всех тарифах;
- настройка стала понятнее как рабочий operational-инструмент, а не скрытая техническая опция.
Результат
- устранён reflected-input security debt в threat intel endpoint;
- график в Пульте перестал вводить в заблуждение на текущем незавершённом часе;
- Пульт и страница поисковых ботов открываются заметно стабильнее после истечения кэша;
- настройка Cloudflare Radar API стала понятнее для реального внедрения.
2.1.8, 31.03.2026
Обновление 2.1.8 улучшает Пульт, дорабатывает встроенную документацию, ускоряет страницу поисковых ботов и делает трактовку санкций заметно понятнее.
Что улучшено:
- в Пульте добавлен переключатель между последними инцидентами и инцидентами с повышенным риском, чтобы опасные случаи были видны сразу;
- блок `Как читать Пульт и с чего начинать` теперь можно свернуть, а состояние сохраняется после перезагрузки страницы;
- блок `Состояние агентов и автосинхронизаций` переработан для узких экранов: служебные параметры больше не ломают верстку из-за слишком узкой правой колонки;
- дополнительно ускорен Пульт управления: увеличен срок жизни bundle-кэша, а тяжёлые аналитические блоки переведены на отдельные snapshot-кэши и stale-first summary-чтение;
- снижена вероятность тяжёлого холодного рендера Пульта за счёт оптимизации operational/runtime summary и уменьшения лишней инвалидации служебных кэшей;
Встроенная документация доработана:
- исправлены отсутствующие языковые строки в блоке по поисковым ботам;
- верхняя фиксированная панель режимов просмотра стала компактнее и получила более аккуратный визуальный стиль;
- `Руководство` оформлено как пошаговая лента с явным порядком чтения;
- `Разделы модуля` сгруппированы по смысловым блокам и воспринимаются структурированнее;
- исправлена ошибка на странице сетевого контура, вызывавшая фатал `AdminViewHelper not found`;
В инцидентах добавлена явная расшифровка санкции:
- отдельно различаются черный список, ручная блокировка страны, временная блокировка страны, активная runtime-блокировка, автоматическое правило Sigma и сценарий “только план в dry-run”;
- в хронологии инцидента и журнале событий появился отдельный столбец `Применение`, который показывает, действует санкция реально сейчас или это только расчетный сценарий;
- аналогичная расшифровка добавлена на экран источников и в popup источника, чтобы не путать реальную боевую блокировку с историческим или пробным событием;
- ускорена страница `Поисковые боты`: тяжёлые выборки и служебные списки получили дополнительное кеширование;
- журнал совпадений с дополнительным каталогом теперь сортируется по наибольшему риску, чтобы первыми показывались самые важные и подозрительные случаи;
- в пользовательских настройках убраны лишние акценты на Mail.ru как на самостоятельный приоритетный поисковый контур;
- `Googlebot-Video` больше не включён в рекомендуемый набор по умолчанию и оставлен как опциональная семья для специальных сценариев;
- расширен контур дополнительного каталога известных ботов: теперь каталог можно обновлять не только из пользовательского JSON, но и через Cloudflare Radar API по токену; в настройках понятнее объясняется, как формируется этот каталог и в каком режиме он сейчас работает.
Результат:
- Пульт стал удобнее и быстрее в ежедневной работе;
- документация стала чище, структурированнее и легче для чтения;
- по инцидентам и источникам стало сразу понятно, действует санкция реально или это только план / исторический след;
- страница поисковых ботов лучше показывает приоритетные случаи и лучше масштабируется на рабочих установках.
2.1.7, 31.03.2026
Обновление 2.1.7 усиливает производительность Пульта, делает встроенную документацию заметно удобнее и убирает двусмысленность в трактовке блокировок, ограничений и исторических санкций.
Что улучшено:
- ускорен Пульт управления: срок жизни основного bundle-кэша увеличен с 60 до 300 секунд, поэтому тяжёлый аналитический экран реже пересчитывается заново;
- переработан слой health-summary: runtime counters, operational summary и channel health теперь читаются по stale-first модели, поэтому пользовательский запрос не обязан заново пересчитывать весь runtime только из-за истечения TTL;
- из горячей очистки runtime убрана лишняя частая инвалидация operational и runtime summary, что снижает вероятность тяжёлого “холодного” рендера Пульта;
- для тяжёлых аналитических блоков добавлены отдельные snapshot-кэши: overview, top sources, DDoS minute window, operational timelines, top URLs и top countries;
- добавлен отдельный runtime-контур хранения аналитических snapshot-файлов, чтобы тяжёлые срезы не пересчитывались без необходимости;
Новая версия документации
- руководство теперь читается как пошаговая лента с отдельными номерными шагами, а не как набор одинаковых карточек;
- разделы модуля сгруппированы по смыслу и больше не идут одним сплошным перечнем;
- структура стала лучше разделять рабочие сценарии, защитные решения, AI-разбор и уведомления;
- основной docs-контент сохранил компактный списочный формат и перестал выглядеть как карточная “стена”;
- основные режимы больше не ведут в неожиданные глубокие якоря;
- стартовые маршруты открываются с правильной верхней точки;
- поиск по документации больше не показывает весь индекс сразу без запроса;
- первый экран документации стал компактнее: закреплённая панель режимов просмотра уменьшена по высоте и перестала занимать чрезмерно много места;
- длинные manual-блоки и справочные материалы стали структурированнее и легче для ежедневного чтения;
Детальная расшифровка инцидентов
- отдельно различаются черный список, ручная блокировка страны, временная блокировка страны, активная runtime-блокировка, автоматическое правило Sigma и сценарий “только план в dry-run”;
- в сводке инцидентов, карточке события, быстром просмотре, хронологии и журнале теперь видно не только действие и код правила, но и применяется ли санкция реально сейчас;
- в хронологии инцидента добавлен отдельный столбец `Применение`, где сразу видно, что означает событие
- аналогичная расшифровка перенесена на экран источников
- предупреждения для режимов `Наблюдение` и `Ручной` уточнены: интерфейс теперь яснее объясняет, когда блокировки являются реальным действием, а когда это только история или расчетный сценарий.
Результат:
- Пульт открывается заметно быстрее и стабильнее на тяжёлых установках;
- документация стала компактнее, логичнее и удобнее для ежедневной работы;
- оператору больше не нужно догадываться, действует блокировка реально или это только план / исторический след;
- стало проще разбирать спорные инциденты и источники без риска неверно трактовать статус `Блокировка`.
2.1.6, 30.03.2026
Изменения:
- переработана встроенная документация: структура стала логичнее, добавлены режимы просмотра, компактный режим для длинных материалов, улучшена правая навигация и активное выделение текущего раздела;
- улучшен поиск по встроенной помощи: глобальный поиск в шапке стал удобнее, безопаснее и поддерживает полноценную работу с клавиатуры;
- выровнен UX встроенной помощи на рабочих экранах: guide-ссылки и переходы в документацию теперь ведут себя более последовательно и не ломают рабочий контекст;
- улучшена типографика и читаемость встроенной документации и inline-help блоков на ключевых экранах модуля;
- ускорен Пульт управления: тяжёлый аналитический bundle переведён на runtime-cache, что снижает задержки при открытии экрана;
- усилен контроль роста runtime-данных: добавлена более частая автоматическая очистка hot runtime-счётчиков и разделены сроки хранения для разных технических хвостов;
- в Настройках появились отдельные сроки хранения для `processed` и `decision events processed`, а также интервал частой очистки горячих runtime-счётчиков;
- в Пульте и Диагностике добавлен контроль размеров runtime по ключевым подпапкам, чтобы рост служебных данных был виден без SSH-доступа;
- усилена продуктовая логика вокруг Redis: в Мастере запуска добавлен отдельный выбор backend для горячих счётчиков с явной рекомендацией для нагруженных проектов;
- в Настройках runtime-блок теперь явно подсказывает, когда файловое хранилище становится узким местом и когда пора переводить горячие счётчики на Redis;
- встроенная документация дополнена отдельными пояснениями про горячие счётчики, runtime и Redis, включая FAQ о том, когда переход на Redis становится рекомендуемым;
2.1.5, 30.03.2026
Обновление 2.1.5 усиливает безопасность, производительность, рабочие сценарии администратора и встроенную систему помощи модуля.
Что улучшено:
- закрыты риски SSRF и небезопасных переходов по redirect при загрузке внешних служебных источников: каталога проверенных ботов, локальной базы GeoIP и официальных источников поисковых ботов;
- выровнена политика исходящих запросов: модуль строже проверяет публичные HTTPS-источники и итоговый адрес после redirect;
- ускорен встроенный поиск по справке: индекс помощи и быстрые подсказки в верхней панели переведены на runtime-cache, снижена нагрузка на каждый вход в административный интерфейс;
- расширены встроенная документация и поиск по помощи: поиск теперь охватывает сценарии, help-блоки, FAQ, термины и рабочие экраны, а маршруты по роли и задаче стали быстрее и понятнее;
- оптимизирован журнал инцидентов: убрана тяжёлая N+1-загрузка при построении списка, добавлен облегчённый контур сводки по подсетям и временной шкале;
- изменены значения по умолчанию при деинсталляции: настройки, данные и runtime больше не сохраняются автоматически, что безопаснее для “чистой” переустановки;
- добавлен отдельный экран активных блокировок: теперь видно действующие runtime-блокировки по IP и временные блокировки стран, с причиной, сроком действия и быстрым снятием;
- усилен AI-разбор инцидентов и источников: Sigma AI теперь точнее различает подтверждённых и неподтверждённых поисковых ботов, учитывает затронутые URL и чувствительные зоны, а также показывает отдельный контекст по пользе бота и последствиям его полного блокирования;
- добавлен локальный справочный слой по крупным ботам и резервный встроенный справочник, чтобы оператор видел полезность и риск блокировки даже без внешнего AI-ответа;
- в быстром просмотре инцидента появились прямые действия: IP и подсеть можно заблокировать сразу из popup без перехода в другие разделы;
- улучшен рабочий контроль служебных баз: на экранах Страны и Поисковые боты теперь видно состояние базы, дату последнего обновления, ошибки и доступна inline-проверка Проверить сейчас;
- в Пульте добавлена сводка по агентам и автосинхронизациям: видно, когда последний раз работал основной агент, обновлялись ли база стран и базы поисковых ботов, и есть ли просрочка или ошибка;
- проверки базы стран и баз поисковых ботов переведены на асинхронный сценарий без перезагрузки страницы;
- уточнена логика работы с поисковыми ботами: приоритет выровнен под Яндекс и Google, а Mail.ru оставлен как совместимость для старых сценариев, без ошибочного позиционирования как самостоятельного основного поискового контура;
- выполнено дополнительное техническое усиление, упрощение внутренних сервисов и уплотнение UX без изменения базовой логики защиты.
Результат:
- безопаснее работа с внешними источниками данных и служебными обновлениями;
- быстрее административный интерфейс, поиск по встроенной документации и журнал инцидентов;
- понятнее контроль блокировок, агентов, базы стран и базы поисковых ботов;
- удобнее разбор спорных ботов, инцидентов и popup-рекомендаций прямо в рабочем интерфейсе;
- предсказуемее поведение при удалении и повторной установке модуля.
2.1.4, 29.03.2026
Что изменено:
- Исправлены и уточнены ключевые рабочие блоки Пульта.
- Устранены расхождения в отображении самого активного источника и списка самых активных источников.
- Добавлены более удобные карточки источников и URL с быстрым разбором в popup.
- Переработан AI-анализ: теперь разбор источников и URL строится по предмету анализа, а не по общей сводке модуля.
- Улучшена навигация по карточкам источников и URL: при переходе нужный блок сразу выделяется и открывается в зоне видимости.
- Доработан блок «Защита по странам»: добавлены предупреждения о рисках для индексации и полезного трафика.
- Переработана страница «Сеть Sigma»: убраны лишние клиентские настройки, исправлено отображение длинных технических URL.
- Расширена встроенная документация по модулю и улучшена навигация по разделам.
- Локализованы и уточнены DDoS-подсказки и инструкции для оператора.
- Улучшено отображение сводных показателей в Пульте, включая среднее число запросов в минуту за 24 часа.
Зачем обновлять:
- Обновление делает интерфейс модуля более понятным для повседневной работы.
- Улучшается качество AI-разбора и снижается риск неверной интерпретации данных.
- Упрощается анализ источников, URL, страновых ограничений и текущей нагрузки на сайт.
- Рекомендуется установить всем проектам, где Sigma используется для оперативного анализа трафика и ручного принятия решений по защите.
2.1.3, 28.03.2026
Улучшения в работе модуля
2.1.0, 28.03.2026
Что изменено:
- Исправлены критичные ошибки в разделах «Интеграции» и «Sigma Network».
- Существенно переработаны Пульт, Инциденты, Источники, URL, AI-аналитика, DDoS-защита и Защита по странам.
- Добавлены отдельные страницы «Документация» и «Логи».
- Улучшена работа AI-аналитики: исправлена проверка связи с OpenAI, добавлен более понятный выбор моделей и видимый результат теста.
- Улучшен блок рекомендаций Sigma и карточки URL/ботов: стало проще понимать, что происходит и какое решение принимать.
- Переработан DDoS-контур: добавлены подробные пояснения по режимам, TTL, сценариям атаки и коротким всплескам нагрузки.
- Добавлены быстрые действия по странам, улучшена работа с ботами и упрощена навигация по ключевым экранам.
- Исправлены ложные инциденты по части реальных публичных URL и улучшена приоритизация инцидентов.
- Исправлены проблемы верстки на длинных URL и User-Agent.
Зачем обновлять:
- Обновление повышает стабильность административной части модуля.
- Упрощает разбор инцидентов, DDoS-сценариев, нагрузки по URL и подозрительных ботов.
- Снижает риск неверных выводов из-за ложных срабатываний и неполной аналитики.
- Делает модуль заметно удобнее для ежедневной операционной работы.
Рекомендуется установить обновление всем проектам, где Сигма используется для активного анализа трафика, инцидентов и защиты от вредоносной нагрузки.
2.0.0, 28.03.2026
Что нового:
- Полностью обновлены административные интерфейсы модуля: Пульт, Инциденты, Источники, Правила, Настройки и Мастер.
- Добавлены новые рабочие разделы: Защита по странам, DDoS-защита и Sigma Network.
- Исправлены расхождения между Пультом и аналитическими страницами: переходы, фильтры, временные интервалы и контекст сайта теперь работают согласованно.
- Улучшена работа с ботами: быстрый анализ, быстрый blacklist, дополнительные сводки и более удобный разбор подозрительных crawler-ботов.
- Переработан Anti-DDoS контур: добавлены русская локализация, отдельная страница с подробными пояснениями, рекомендации по действиям при атаке и настройки ужесточения лимитов.
- Режимы Наблюдение и Ручной режим переведены в безопасный сценарий без ошибочной автоматической блокировки клиентов.
- Добавлена подготовка к обмену подтвержденными вредоносными сигналами между установками Sigma через отдельный системный слой общей базы.
Зачем обновлять:
- Обновление закрывает ряд критичных логических и интерфейсных проблем в админке.
- Улучшается управляемость защиты на боевом сайте и снижается риск ложных блокировок.
- Модуль получает новые инструменты для оперативной работы с инцидентами, ботами, странами и DDoS-сценариями.