Что сейчас происходит с Cloudflare?
Раньше был глобальный сбой из-за глюка у Cloudflare, сейчас снова повторилось.
Раньше был глобальный сбой из-за глюка у Cloudflare, сейчас снова повторилось.
Вопрос к операторам проводного интернета - зачем вы тестируете линию, проверяете обрывы кабеля, назначаете (даже при отсутствии проблем с оборудованием) выездного техника и т.п. в случае с частичной недоступностью ресурсов?
Как донести до сотрудников первой и второй линии, что если сайты открываются через раз и/или за 20-30 минут, то проблема не в аппаратной части?
Или просто не хочется платить компенсацию за оплаченную, но не работающую должным образом услугу?
@beeline.Russia, станете первым комментатором?
Экая неожиданность.
Кажется, уже годы как понятно, что в интернеты, рано или поздно, придётся ходить по паспорту.
Это, к слову, не отменяет возможности почерпнуть в интернетах массу полезного и интересного.
А вот возможности влияния на граждан соседних государств это очень сильно ограничивает.
Вот такая беда.
Росские мобильные операторы заблокировали европейский сайт авиакомпании wizzair.com. Приложение из Appstore также не загружается при попытке зайти в него.
Не смотря на то, что сайт успешно открывается через домашний интернет, а также vpn, сайт не открывается ни через один мобильный оператор (Т2, Мегафон, МТС…). Что подтверждает тот факт, что со стороны wizzair нет блокировки по российскому ip.
В службе поддержки никак не прокомментировали ситуацию. Примечательно, что в списках блокируемых сайтов Роскомнадзора этот сайт не значится.
Скриншоты ниже - это попытка открыть сайт через Т2 и МТС.
Американская компания Cloudflare рассказала, почему некоторые российские пользователи сталкиваются с проблемами при попытке зайти на большинство зарубежных сайтов и онлайн-сервисов.
Подробнее о проблемах можно почитать в статье: «Трафик Cloudflare падает — проблемы с доступом ко многим сервисам. Это дело рук РКН?»
По словам Cloudflare, из-за ограничения со стороны российских интернет-провайдеров, пользователям дают загружать только 16 КБ любого веб-ресурса — этого недостаточно даже для загрузки веб-страницы.
Ранее РКН сообщил, что информация о падающем трафике Cloudflare «не соответствует действительности», а если проблемы и есть, то они на стороне отдельных зарубежных хостинг-провайдеров (виноват Cloudflare). Подробнее тут.
Cloudflare не получал от российских властей никаких официальных обращений и пришёл к выводу, что эти действия направлены на изоляцию отечественного интернета и сокращение зависимости от западных технологий.
Среди провайдеров, реализующих ограничения, есть Ростелеком, МегаФон, Вымпелком, МТС и МГТС, сообщают в Cloudflare.
🤔 И кому же верить?
Оперативно следим за развитием событий в нашем Telegram канале.
Контекст конфликта
В октябре 2024 года компания Cloudflare активировала по умолчанию технологию TLS Encrypted Client Hello (ECH) для всех клиентов своего CDN-сервиса. Это расширение шифрует метаданные HTTPS-запросов, включая поле SNI (Server Name Indication), что затрудняет идентификацию доменов. Роскомнадзор (РКН) расценил это как инструмент обхода блокировок запрещённых в РФ ресурсов и нарушение законодательства, включая требования к техническим средствам противодействия угрозам (ТСПУ) .
Причины рекомендаций РКН
1. Обход блокировок:
TLS ECH делает невозможным для регулятора определить, к какому домену обращается пользователь. Это позволяет посещать ресурсы из «чёрного списка» РКН, такие как запрещённые СМИ или VPN-сервисы.
2. Юридические аспекты:
Cloudflare, как иностранный сервис, отказался выполнять требования российского законодательства, включая хранение данных пользователей и их расшифровку по запросу ФСБ. В феврале 2025 года компания была принудительно внесена в реестр организаторов распространения информации (ОРИ) после штрафов за несоблюдение правил уведомления РКН.
Технические последствия блокировки
- Механизм блокировки: РКН обнаруживает соединения с TLS ECH по двум признакам: наличие SNI-расширения cloudflare-ech.com и самого ECH. Трафик сбрасывается через пакетное отбрасывание, что приводит к таймаутам в браузерах (Chrome, Firefox), но не влияет на инструменты без поддержки ECH, например, wget.
- Проблемы доступности:
- Сайты на Cloudflare становятся недоступны для 30–40% российских пользователей;
- Возникают задержки при загрузке контента из-за отсутствия CDN-кеширования.
Рекомендации РКН для владельцев ресурсов
1. Отключить TLS ECH:
- В панели управления Cloudflare: *SSL/TLS > Edge Certificates > Отключить TLS 1.3 или ECH*.
- Использовать API для массового отключения функции.
2. Переход на российские CDN:
- Национальная система противодействия DDoS-атакам (НСПА) — государственная альтернатива, отразившая более 10,5 тыс. атак с момента запуска в 2024 году.
- Коммерческие решения: Selectel, Qrator Labs, DDoS-Guard, Yandex Cloud — соответствуют требованиям законодательства и предлагают защиту от кибератак.
Последствия для бизнеса и пользователей
- Для владельцев сайтов:
- Риск блокировки: Ресурсы с TLS ECH могут быть добавлены в реестр запрещённых.
- Финансовые потери: Малый бизнес вынужден переплачивать за переход на платные тарифы российских CDN или самостоятельную настройку защиты.
- Для пользователей:
- Снижение скорости доступа к международным сервисам;
- Невозможность использовать DNS 1.1.1.1 и другие инструменты Cloudflare.
Способы обхода ограничений
- Для администраторов:
- Использовать гибридные решения: часть трафика направлять через российские CDN, часть — через Cloudflare с отключённым ECH.
- Для пользователей:
- VPN и прокси: Обход блокировок через зарубежные серверы;
- Альтернативные DNS: Google Public DNS, OpenDNS .
Перспективы развития ситуации
1. Давление на Cloudflare:
Компания может пойти на уступки, как это сделал Google с замедлением YouTube, чтобы сохранить доступ к российскому рынку.
2. Развитие отечественных CDN:
РКН активно продвигает НСПА и частные решения, что стимулирует рост локальной ИТ-инфраструктуры .
3. Децентрализованные технологии:
Эксперименты с IPFS и аналогичными протоколами, но их массовое внедрение маловероятно из-за сложности .
Заключение
Блокировка TLS ECH — часть стратегии РКН по укреплению «информационного суверенитета». Это создаёт дилемму: с одной стороны, усиление контроля над трафиком, с другой — рост затрат для бизнеса и ухудшение качества интернет-сервисов. Пока баланс между безопасностью и свободой в Рунете не найден, конфликты между регулятором и технологическими гигантами будут продолжаться.
Наш телеграм канал https://t.me/x_vpnshop
Роскомнадзор рекомендовал владельцам российских интернет-ресурсов отказаться от использования включённого по умолчанию расширения TLS ECH CDN-сервиса компании Cloudflare, так как оно обходит ограничения доступа к запрещённой в РФ информации.
В регуляторе сначала не пояснили, какое именно расширение имеется в виду, а также непонятно, где его надо отключить. Но потом появилсь дополнительная информация по этой ситуации.
«Американская компания CloudFlare, поставщик услуг CDN, включила в октябре 2024 года применение по умолчанию на своих серверах расширение TLS ECH (Encrypted Client Hello). Эта технология — средство обхода ограничений доступа к запрещенной в России информации. Его использование нарушает российское законодательство и ограничивается техническими средствами противодействия угрозам (ТСПУ)», — говорится в сообщении РКН.
«Рекомендуем владельцам информационных ресурсов отключить расширение TLS ECH или, что правильнее, использовать отечественные CDN‑сервисы, которые обеспечивают надёжное и безопасное функционирование ресурсов и защиту от компьютерных атак», — добавили в ведомстве.
Такое это заявление было сделано РКН в связи с появившейся в соцсетях информацией о том, что ведомство блокирует ресурсы Cloudflare, использующие TLS, из‑за чего пользователи жалуются на невозможность получить доступ к сайтам в интернете.
Ранее профильные эксперты оценили последствия рекомендации РКН владельцам ресурсов в интернете отказаться от CDN-сервиса Cloudflare и от использования расширения TLS ECH (Encrypted Client Hello). Представитель РКН не стал комментировать, какую юридическую силу имеет «рекомендация» и что будет с теми компаниями, которые к ней не прислушаются.
19 февраля 2025 года Роскомнадзор принудительно включил американскую компанию Cloudflare, предоставляющая услуги CDN, защиту от DDoS-атак, безопасный доступ к ресурсам и серверы DNS, в реестр организаторов распространения информации (ОРИ). РКН выполнил это действие после двух вступивших в силу штрафов для Cloudflare за отказ уведомить ведомство о начале деятельности в качестве ОРИ.
В ноябре 2024 года Центр мониторинга и управления сети связи общего пользования (ЦМУ ССОП) «Главного радиочастотного центра» (ГРЧЦ, входит в структуру Роскомнадзора) порекомендовал владельцам ресурсов в интернете отказаться от использования CDN-сервиса CloudFlare, так как эта сетевая платформа включает в себя средство обхода ограничений доступа к запрещённой в России информации, а используемое в CloudFlare по умолчанию расширение (TLS ECH (Encrypted Client Hello)) нарушает законодательство РФ и блокируется регулятором на территории России
https://habr.com/ru/news/896920/?_gl=1%2Az18y25%2A_ga%2AcGlH.....
На что можно просто и быстро (желательно недорого) заменить CloudFlare?
Основная задача - спрятать реальный адрес сервера. Траффика не много планируется. В пределах гигов 10, может меньше.
Нашел selectel. Есть смысл платить им 500 рублей в месяц или нет?