Hitech logo

Кейсы

Роскомнадзор порекомендовал владельцам сайтов отказаться от CDN-сервиса CloudFlare

TODO:
Дарина Житова8 ноября, 11:57

Роскомнадзор рекомендовал владельцам сайтов отказаться от использования CDN-сервиса Cloudflare из-за внедрения протокола TLS ECH, который помогает обходить блокировки. По данным Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), этот механизм нарушает российское законодательство и затрудняет применение технических средств противодействия угрозам (ТСПУ). Для устранения рисков ведомство советует отключить ECH или перейти на российские CDN-сервисы.

Самые интересные технологические и научные новости выходят в нашем телеграм-канале Хайтек+. Подпишитесь, чтобы быть в курсе.

С октября 2024 года Cloudflare активировал протокол TLS ECH (Encrypted Client Hello) на своих серверах. Эта технология шифрует метаданные HTTPS-соединений, включая имя сайта (SNI), что повышает конфиденциальность пользователей, но одновременно делает невозможным выборочную блокировку запрещённых ресурсов. В результате Роскомнадзор начал ограничивать доступ ко всем сайтам, использующим ECH, что затронуло сотни тысяч веб-ресурсов.

Проблемы с доступом к сайтам начались в ночь на 6 ноября. Многие пользователи в России лишились возможности открывать даже легальные ресурсы, такие как форумы и новостные сайты. В Hi-Tech Mail уточнили, что пока ограничения не распространились на мобильных операторов, поэтому временным решением может стать переход с домашнего интернета на мобильный.

Роскомнадзор подчёркивает, что российские CDN-сервисы, например, Национальная система противодействия DDoS-атакам (НСПА), обеспечивают защиту от кибератак и стабильную работу сайтов. НСПА, запущенная в марте 2024 года, уже отразила более 10,5 тыс. DDoS-атак, что делает её надёжной альтернативой зарубежным платформам.

Ведомство также указало, что Cloudflare участвовал в сентябрьском заседании Госдепа США, где обсуждались меры противодействия странам, защищающим информационный суверенитет. Это усиливает обеспокоенность по поводу использования иностранного сервиса для обхода российских ограничений.

Эксперты отмечают, что внедрение TLS ECH нацелено на усиление приватности в интернете, однако полное блокирование сайтов с этим протоколом создаёт серьёзные неудобства для российских пользователей. Чтобы избежать проблем в будущем, Роскомнадзор рекомендует владельцам ресурсов учитывать законодательные требования и переходить на отечественные технологии.