Стек Проекты Безопасность Услуги Инфраструктура Связаться
Системный администратор

Строю надёжные
IT-инфраструктуры
с нуля

Проектирую и разворачиваю корпоративные инфраструктуры под ключ — от Active Directory и Exchange до мониторинга, VPN и резервного копирования. Работаю быстро, документирую всё.

admin@srv-dc:~$
» infra --status # Агропредприятие · Декабрь 2025 — Февраль 2026 Active Directory RUNNING Exchange 2019 RUNNING VMware ESXi 6.7 8 VMs UP Veeam Backup 3-2-1 OK Zabbix Monitor ALL GREEN MikroTik Firewall 500+ IPs BANNED VPN + Port Knock SECURE » users --count Корпоративный домен · Active Directory »
0 кейса реализовано
0 виртуальных машин
0 групповых политик
0 атак отражено
0 без инцидентов
0 мониторинг

Технологический стек

Весь стек освоен в реальных production-окружениях, не в учебных лабораториях.

Active Directory
DNS · GPO · OU
Prod
📧
Exchange 2019
OWA · ActiveSync · ECP
Prod
🛡️
Proxmox MG
Antispam · ClamAV · DNSBL
Prod
🖥️
VMware ESXi 6.7
Гипервизор · iDRAC
Prod
💾
Veeam Backup
3-2-1 · Incremental
Prod
📦
QNAP + iSCSI
NAS · VeraCrypt · NVMe
Prod
📊
Zabbix
SNMP · Telegram-бот
Prod
🌐
MikroTik
Firewall · VPN · Port Knock
Prod
🔑
Keycloak + Grist
SSO · LDAP · Docker
Prod
🗄️
SQL Server 2019
1С · 5 баз данных
Prod
🔒
ESET + Defender
Update-сервер · UAC
Prod
🔀
VLAN-сегментация
MikroTik · D-Link
Plan

Реализованные проекты

Все проекты выполнены под NDA. Названия компаний не раскрываются.

Защита инфраструктуры

Многоуровневая защита от внешних атак и внутренних угроз.

🔥 MikroTik Firewall

Port KnockingАктивен
Brute-force защита RDP4 фазы
Бан при превышении попыток4 недели
Защита от SYN Flood8 недель
Защита Winbox (8291)Белый список
RAW-таблицаМинимум нагрузки

🛡️ Антивирус и USB

ESET на рабочих станцияхВсе ПК
Локальный update-серверav.corp.lan
Windows DefenderВсе станции
USB White List (GPO)Уровень 1
GiliSoft USB LockУровень 2
Права локального adminУдалены у всех

📧 Почтовая защита (PMG)

АнтиспамSpamAssassin
АнтивирусClamAV
DNSBLzen.spamhaus.org
Дисклеймер исходящихHTML · Кириллица
Spam-отчётыЕжедневно 00:00
ECP из интернетаЗаблокирован

💾 Шифрование данных

QNAP LUN 1, 2, 3VeraCrypt
МетодPIM + Key File
Защита при изъятии дисковПолная
NVMe кэшLUN 1 + LUN 2
Доступ к QNAP2 сервера только
Внешний доступ к NASОтсутствует

⚠️ Статистика отражённых атак · Дек 2025 — Фев 2026

Brute-force атаки на RDP5 000 000+ запросов
Заблокировано уникальных IP500+
Ручных вмешательств потребовалось0

Что я делаю

Беру проекты под ключ — от проектирования до документирования и передачи.

01
🏗️

Инфраструктура с нуля

Проектирование и развёртывание корпоративной IT-инфраструктуры. Active Directory, серверы, сеть, почта — под ключ без остановки бизнеса.

02
🔒

Безопасность сети

Настройка MikroTik Firewall, VPN с Port Knocking, защита от брутфорса и DDoS, сегментация сети, контроль USB и RDP.

03
💾

Резервное копирование

Схема 3-2-1 на Veeam Backup, инкрементальный бэкап шаровых папок через Robocopy, шифрование VeraCrypt, мониторинг копий.

04
📊

Мониторинг и алерты

Zabbix с агентами на всех VM, SNMP для сетевого оборудования, Telegram-бот для мгновенных оповещений команды.

05
📧

Корпоративная почта

Exchange Server 2019 с несколькими доменами, Proxmox Mail Gateway, антиспам, дисклеймер, SSL, spam-отчёты для пользователей.

06
📋

Документация и передача

Полная техническая документация инфраструктуры. Позволяет другому специалисту принять систему без потерь.

Пример архитектуры инфраструктуры

Типовая логическая схема корпоративной инфраструктуры из реализованных проектов.

Интернет
WAN
Маршрутизатор
MikroTik RB2011
Коммутатор
D-Link 192.168.5.250
Рабочие станции
Домен · ПК
DC
AD DS · DNS · GPO
📧
MAIL
Exchange 2019 · OWA
🛡️
PMG
Proxmox MG · ClamAV
🔐
VPN
RDS · Port Knocking
📁
SHARE
SMB 35 папок · Robocopy
🗄️
SQL
SQL Server 2019 · 1С
📊
ZABBIX
Мониторинг · Telegram
🔑
KEYCLOAK
SSO · Grist · Docker
NAS Хранилище
QNAP TS-426CN
iSCSI · VeraCrypt · RAID 1 · NVMe кэш
Бэкап VM
Veeam 3-2-1

Обсудим задачу

Занимаюсь проектами по построению и оптимизации корпоративных IT-инфраструктур. Готов к новым задачам.

👤
Специалист
Кравченко Павел Владимирович
💼
Роль
Системный администратор
🔒
Конфиденциальность
Работаю под NDA · Данные клиентов не раскрываю