Как стать автором
Обновить

РКН рекомендовал владельцам российских интернет-ресурсов отказаться от использования расширения CDN Cloudflare TLS ECH

Время на прочтение2 мин
Количество просмотров59K
Всего голосов 14: ↑13 и ↓1+14
Комментарии64

Комментарии 64

Спросить забыли.

Хватит ли у РКН смелости заблокировать cloudflare и не в рамках тестов, а массово всем?

Они там обязали провайдеров предоставлять данные об оборудовании и т.д. Скоро легко смогут заблокировать его всем физикам, задев юриков по-минимуму.

С точки зрения рядового пользователя интернета, маки, это цветы такие )) У большинства стоит роутер от провайдера и не факт что у клиента есть доступ туда. А даже если и есть, то точно нет желания туда лезть.

Государству важно окучить массового пользователя, на технически подкованных отщепенцев пофиг.

Вот, например, даже хабр если взять. Я всё чаще замечаю в статьях какие-то странные видеоплееры встроенные, вместо ютубовского. Если раньше это было скорее исключением, то сейчас, похоже, становится нормой. Хотя, казалось бы, для аудитории хабра просмотр ютуба не должен быть проблемой. Пока, по крайней мере.

У меня половина комовских сайтов грузится перестала, ни один VPN не помогает, запретДискорд дает только ютуб посмотреть. Что можно поставить то бы сайт в браузере хром грузились нормально?

на роутере надо слать всю запрещёнку на 3 буквы

ну вообще недавно была пара роликов с инфографикой на тему тытрубы.

В целом трафик из РФ не сильно то и просел (:

А это значит что пользователи подковываются.

Спойлер - пофиг им на юриков.

По-моему, уже. По моему опыту и по другим многочисленным сообщениям происходящее очень похоже на работу над белыми списками. В нескольких федеральных округах ежедневно достаточно долго недоступны сайты cf, а когда доступны, тогда ютуб начинает работать. Можно считать, что новое дно достигнуто.

очень похоже на работу над белыми списками

естественно похоже, если сам РКН называет это составлением белых списков

Cloudfare как таковой, как провайдер CDN им не мешает. Мешает именно вот этот Encrypted Client Hello, потому что не позволяет отследить, контент какого именно сайта запрашивается - ну и заблокировать загрузку, если сайт в чёрном списке.

И этот самый ECH уже с октября действительно не работает, за исключением редких, явно случайных проблесков.

Хорошо, что я перестал быть владельцем российских интернет-ресурсов. Теперь могу показывать РКНу средний палец на все их замечательные рекомендации.

Но ваши же пользователи не перестали быть гражданами РФ?

Я гражданин РФ и показываю средний палец РКН. Но пока их тут нет я даже могу бить их ногами, как грится...

РКН как обычно написали какой-то бред. ECH уже давно все отключили после осенней блокировки, потому что с включенным ECH ничего так и не работало. У людей вопрос какого х... сейчас опять блокируются сайты на Cloudflare даже с отключенным ECH, например сегодня утром у нас все сайты лежали с блокировкой Cloudflare 3 часа.

Да и так понятно, просто идут работы по переходу к Чебурнету

Как его отключить?

Удивляет что это ещё законами называют.

И да, РКН живет на наши налоги. Это мы оплачиваем его деятельность.

Сдается, там наверху используют определение слова "налог" из Википедии:

Нало́г — обязательный, индивидуально безвозмездный платёж, взимаемый с организаций и физических лиц...

Безвозмездный, т.е. не это плата за услуги: платящий не может ожидать взамен что-либо.

Почему бы вам не дочитать до конца п.1 ст.8 НК РФ или первый абзац википедии?

Под налогом понимается обязательный, индивидуально безвозмездный платеж, взимаемый с организаций и физических лиц в форме отчуждения принадлежащих им на праве собственности, хозяйственного ведения или оперативного управления денежных средств в целях финансового обеспечения деятельности государства и (или) муниципальных образований.

И что это меняет? Налог платишь безвозмездно, он используется для обеспечения деятельности государства, но не сказано же какой именно? Можно, условно, на дороги пустить, а можно на цензуру, тут уже у налогоплательщиков нет инструментов.

Тогда если у уплачиваемого налога нет целевого назначения, то можно для себя считать что финансирование деятельности государства будет пропорциональным. Скажем, что со 100 рублей нашего подоходного налога 50 копеек заплачено на укрепление суверенного интернета*

* (пойду руки помою с мылом)

Зачем что-то считать (подумывать), когда есть бюджет страны. Там явно видны ориентиры...

тут уже у налогоплательщиков нет инструментов

В демократической стране такой интрумент есть, он называется "выборы". Те, кто хотят, чтобы их выбрали, обычно рассказывают, как они собираются тратить налоги.

А потом, когда не смогут исполнить свои обещания, навсегда уходят из политики?)

Новгородское вече - хороший пример выборов.

По-разному бывает, кто-то и навсегда уходит.

Ничего, что прямол в вашей цитате написано "индивидуально безвозмездный". Т.е. я не могу ожидать чего либо индивидуально себе. Т.е., например, когда государство строит дороги, оно это делает не персонально для меня, а для всех участников дорожного движения.

Кстати, всё ещё не раскрыта тема того, каким именно угрозам противодействует ТСПУ. Свободомыслия? Технической безграмотности населения?

Угроза подробно описана в статье № 29 Конституции РФ.

Спасение человечества от дикарей.

Насчёт инфы не знаю, знаю про услугу... защита от DDOS атак XDD

Да уж, как метко подметили выше - РКН самая ненавистная структура. Работает за деньги налогоплательщиков против этих же налогоплательщиков.

Да ну, что вы - РКН всего лишь один из симптомов, причем далеко не самый болезненный.

  • не будут же они блокировать все vpn подряд - а как же работа?

  • они просто не станут блокировать таких крупных хостеров, как DO или Hetzner

  • если они заблокируют Youtube, то люди выйдут на улицы!

  • не заблокируют же они Cloudflare - за ним половина Интернета

  • вы находитесь здесь <<<<<

То что CF не будет в этом году это уже свершившийся факт, возможно даже до лета. Вопрос когда заблочат гугль целиком, в этом году или в 2026?

Много что пострадает, а зачем они в скрепной россии, все импортозамещают. рустор или что там уже есть. Патриоту не нужны западные вражеские сервисы.

Уже местами пострадали

Ростелеком уже несколько лет гугл плей блочит и врёт что не блочит.

Американская компания CloudFlare, поставщик услуг CDN, включила в октябре 2024 года применение по умолчанию на своих серверах расширение TLS ECH (Encrypted Client Hello). Эта технология — средство обхода ограничений доступа к запрещенной в России информации. Его использование нарушает российское законодательство и ограничивается техническими средствами противодействия угрозам (ТСПУ)

Хочется спросить: запрещено, ест детей, подрывает и дискредитирует только связка CF + ECH, или CF и ECH по отдельности тоже вот это вот все? Т.е. будем ли мы вносить в реестр всего нехорошего CF в любом случае? А будем ли мы штрафовать условный весь такой приземленный Я.Облако, если он включит ECH у себя, или это традиционное другое?

Учитывая что ECH уже давно блочится и его уже с осени все отключили кто не хотел под блокировки попасть, но cf все равно начали блочить невзирая на это - ответ думаю очевиден.

РКН фильтрует https трафик по sni. Если в стандарт TLS войдет ech, а это имхо рано или произойдет, вся эта сраная система фильтрации хттпс накроется медным тазом. Поэтому у них так люто пригорает от ech.

Если они не смогут блокировать отдельные домены, то будут блокировать датацентры целиком. От этого пригорать будет не у них, а у пользователей.

Не накроется. Они просто будут массово резать подключения использующие ECH, как уже сейчас делают это с CF. Проблемы индейцев шерифа не волнуют.

Шерифу все же стоит иногда опасаться начать освещать дорогу будучи прикрепленных репродуктивным органом к системе освещения.

Хаха, отличная шутка, ну да, конечно. Максимум на кухне побухтят, о чем вы вообще. Даже гораздо большую дичь уже делали и все прокатило, а такая уж тем более прокатит. А кто слишком громко бухтеть вздумает - есть МВД, Росгвардия и басманные суды, которые быстро бухтящих посадят на бутылку приведут в чувство.

Ну вот в 1905 так же рассуждали, потом никому ничего хорошего не досталось, даже слушать не стали.

оно во всех аспектах шагнули вперед.
Во все времена делая такие вещи правители были уверены что все контролируют и что вот с ними ситуация совсем совсем иная.

Только вот обыватель с 1905 слегка так поменялся. Кого мы тут пытаемся обмануть? Представитель глубинного народа заменит Ютуб на Рутуб и не заметит разницы: слово пацана и вампиры средней полосы на рутубе даже раньше появляются

Если технология ECH это "средство обхода ограничений", то технология https по такой логике тоже "средство обхода ограничений". Предлагаю запретить TLS. Ну, а что? Анализировать трафик мешает? Мешает! Значит "средство обхода ограничений".

Ну ничего, подождем немного пока ECH стенет мейнстримом как TLS, тогда или строить чебурнет или закончатся все эти ТСПУ и китайские фаероволы раз и навсегда .

Ну ничего, подождем немного пока ECH стенет мейнстримом как TLS, тогда или строить чебурнет или закончатся все эти ТСПУ и китайские фаероволы раз и навсегда .

Боюсь не сработает. Если ECH и добавят в протокол, то в какой-нибудь TLSv1.4. Просто запретят использовать именно эту версию протокола.

Сцк, тут сидишь работаешь месяцами, затачивая инфраструктуру под Cloudflare, потому что ничего аналогичного по уровню нет, а из-за плешивого педофила может быть придется все переделывать.

И находятся же дураки, которые ходят на лохотроны, чтобы принять в них участие, и легитимизировать это чучело.

За вами уже выехали

насколько же у людей которые этим занимаются, кто отдаëт приказы, искажено восприятие реальности. и каким образом cloudflare это ОРИ тоже не понятно. интересно бы почитать иследование врачей на тему их заболевания.

У них как раз с восприятием реальности всё нормально. Искажено же оно было у тех, кто поверил в самом начале, что всё это делается ради защиты детей.

Фраза "запрещённая информация" в разрезе конституционного права не имеет смысла, но даже сейчас это очевидно не для всех:

Каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом.
(п.4 ст. 29 Конституции РФ)

Не может быть никакой запрещённой (незаконной по содержанию) информации, только незаконные способы её распространения.

"Запрещённая информация" - это инструмент полиции мыслей, которая сама по себе прямо запрещена пятым пунктом названной статьи Основного закона.

CF давно весьма агрессивно фильтруется РКН.
В выгрузках на блокировку РКН подсети /16 и /14 это сотни тысяч IP CloudFlare.
Вопрос в исполнительности отдельных провайдеров.

Подавляющее большинство ресурсов легитимны, доступ к ним не ограничивается. Иметь представление о том, как их владельцам их разместить, а пользователям - получить к ним доступ с тем, чтобы случайно не попасть под фильтрацию - безусловный плюс, так что весьма позитивная практика РКН давать такие рекомендации.

Ну уж если ркн просит отказаться от расширения, то значит это расширение отличное, и его нужно ставить

"Значит, хорошие сапоги. Надо брать!"

ну так, собственно еще в октябре, после первой блокировки CloudFlare было произведено отключение ECH, ок, продолжило работать, но сейчас всё четко, просто отключили. точно не работает на Ростелеком. Пробелма уже не связана с ECH, но при этом РКН создают белые списки, например 31 марта невозможно было обновить сертификат Let's Encrypt, но 2 апреля уже заработало. У меня перестал работать сайт, я обратился в Ростелеком, и через неколько часов сайт заработал, один, а все остальные с того-же сервера - так и не заработали. Пришлось отказаться от CloudFlare.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости