Цифровое домино: как падение CloudFlare затронет другие хостинги

Цифровое домино: как падение CloudFlare затронет другие хостинги

Распространение запрещённой информации ведёт к новым мерам.

image

В России наблюдаются ограничительные меры в отношении зарубежных хостинг-провайдеров и их партнеров, включая Akamai и CDN77. Пользователи также сообщают о проблемах при доступе к сайтам, размещенным на серверах CloudFlare, Hetzner и Aeza. Регулирующие органы обращают внимание на сервисы передачи данных в связи с тем, что через их инфраструктуру передается контент, не соответствующий требованиям российского законодательства.

В список «нерекомендованных» сервисов, помимо Cloudflare, могут попасть и другие поставщики облачных и хостинг-услуг, такие как Akamai и CDN77. Об этом в своём Telegram-канале сообщил депутат Госдумы Антон Горелкин. По словам депутата, «запущен процесс выявления компаний, которые причастны к распространению на территории РФ деструктивного контента, информации, дискредитирующей вооруженные силы России, размещению сайтов нелегальных онлайн-казино. В ходе этой работы будут выявляться также российские юрлица, которые выступают реселлерами услуг этих компаний».

Ранее Центр мониторинга и управления сетями связи общего пользования (ЦМУ ССОП) предупредил о рисках использования услуг CloudFlare из-за включения провайдером расширения ECH (Encrypted Client Hello) для своих клиентов. ECH, являясь частью TLS-протокола, шифрует заголовок SNI, что затрудняет блокировку запрещённых сайтов, поскольку система DPI не может определить домен зашифрованного ресурса. ЦМУ ССОП рекомендует владельцам российских сайтов отключить ECH или полностью отказаться от CloudFlare в пользу отечественных CDN-сервисов.

Для контроля трафика и блокировки нежелательных ресурсов в России используются как списки запрещённых сайтов Роскомнадзора, так и специальные технические средства (ТСПУ), управляемые ЦМУ ССОП, установленные на сетях провайдеров с 2019 года в рамках закона «О суверенном интернете». После внедрения CloudFlare технологии ECH российские пользователи стали сообщать о проблемах доступа к сайтам, использующим это расширение.

Сложности с доступом также затронули сайты, размещённые на серверах немецкого хостинг-провайдера Hetzner и его британского партнёра Aeza. Эксперты предполагают, что блокировка распространяется поэтапно, поэтому сбои затрагивают пока лишь часть сайтов. С 2021 года на территории России действует закон «О приземлении иностранных интернет-компаний», который обязывает зарубежные компании открывать представительства в России и регистрировать аккаунты на платформе Роскомнадзора.

За несоблюдение требований закона Роскомнадзор ввёл ограничения для ряда иностранных хостинг-провайдеров, включая Hetzner, Network Solutions, WPEngine, HostGator, DreamHost, FastCornet, Amazon Web Services, GoDaddy, Bluehost, Kamatera и DigitalOcean.

Ищем уязвимости в системе и новых подписчиков!

Первое — находим постоянно, второе — ждем вас

Эксплойтните кнопку подписки прямо сейчас