Центр мониторинга и управления сетью связи общего пользования Роскомнадзора посоветовал владельцам информационных ресурсов в интернете отказаться от использования CDN-сервиса компании Cloudflare.
Как отмечается в сообщении центра мониторинга, в октябре компания Cloudflare включила на своих серверах применение по умолчанию расширения TLS ECH (Encrypted Client Hello).
«Эта технология — средство обхода ограничений доступа к запрещенной в России информации. Его использование нарушает российское законодательство и ограничивается техническими средствами противодействия угрозам (ТСПУ)», — заявило ведомство.
В связи с этим в Роскомнадзоре рекомендовали отключить расширение TLS ECH «или, что правильнее, использовать отечественные CDN-сервисы».
«Обращаем внимание, что Cloudflare была одной из компаний BigTech, которые собирал Госдеп США в сентябре для обсуждения комплексного и организованного противодействия странам, активно защищающим свой информационный суверенитет», — добавили в центре мониторинга.
Роскомнадзор в ночь на 6 ноября начал блокировать сайты использующие шифрование ECH.
CDN
Сетевая инфраструктура, позволяющая оптимизировать доставку контента пользователям. Для ускорения загрузки популярный контент с основных серверов компании дублируется на серверах, расположенных в других регионах или странах. Пользователи из этих регионов обмениваются информацией с дублирующими серверами — и из-за меньшего расстояния до них передача происходит быстрее.
ТСПУ
Специальное оборудование, которое все операторы связи и предприятия, владеющие собственными сетями в РФ, обязаны установить. Как выяснилось, под аббревиатурой ТСПУ скрывались системы Deep Packet Inspection (DPI). Управляет всеми установленными DPI специальное подразделение Роскомнадзора. ТСПУ фактически помогает ведомству фильтровать трафик и блокировать интернет-ресурсы, которые запрещают российские власти.
ECH
Новая технология, разработка которой еще не завершена. Пока она описана только в виде черновика интернет-стандарта, но ее уже поддерживают все основные веб-браузеры. Encrypted Client Hello (ECH) шифрует информацию о запрашиваемом домене, которая раньше передавалась в открытом виде.