Источник изображения:https://blog.cloudflare.com/russian-internet-users-are-unable-to-access-the-open-internet/
С 9 июня 2025 года пользователи Интернета, находящиеся в России и подключающиеся к веб-сервисам, защищенным Cloudflare, испытывают торможение со стороны российских Интернет-провайдеров (ISP).
Так как торможение осуществляется местными провайдерами, данное действие находится вне контроля Cloudflare, и на данный момент мы не можем восстановить надежный и высокопроизводительный доступ к продуктам Cloudflare и защищенным веб-сайтам для российских пользователей законным способом.
Внутренний анализ данных показывает, что торможение позволяет пользователям Интернета загружать только первые 16 КБ любого веб-ресурса, что делает большинство веб-навигаций практически невозможными.
Cloudflare не получал никаких официальных обращений или коммуникаций от российских правительственных организаций относительно мотивов данного действия.
К сожалению, эти действия согласуются с многолетними усилиями Российской Федерации изолировать Интернет в своих границах и сократить зависимость от западных технологий, заменяя их на отечественные альтернативы.
На самом деле, президент России Владимир Путин недавно публично угрожал замедлить работу американских технологических компаний, работающих в России.
Внешние отчеты подтверждают наш анализ и дополнительно указывают на то, что ряд других провайдеров также страдает от торможения или других деструктивных действий в России, включая, как минимум, Hetzner, DigitalOcean и OVH.
Влияние
Cloudflare наблюдает за нарушениями во всех соединениях, инициированных внутри России, даже когда соединение достигает наших серверов за пределами России.
Согласуясь с общественными отчетами о российских практиках, это предполагает, что разрушение происходит внутри российских провайдеров Интернета (ISP), вблизи пользователей.
Российские Интернет-провайдеры, подтвержденные как осуществляющие эти разрушительные действия, включают, но не ограничиваются, Ростелеком, Мегафон, Вымпелком, МТС и МГТС.
Основываясь на наших наблюдениях, российские ISPs используют несколько механизмов торможения и блокировки, которые затрагивают сайты, защищенные Cloudflare, включая инъекции пакетов, чтобы остановить соединение и блокировать пакеты таким образом, чтобы соединение срывалось.
Новая тактика, которая начала действовать с 9 июня, ограничивает объем контента, переданного пользователю, 16 КБ, что делает многие веб-сайты практически непригодными для использования.
Торможение затрагивает все методы соединения и протоколы, включая HTTP/1.1 и HTTP/2 на TCP и TLS, а также HTTP/3 на QUIC.
Взгляд из данных Cloudflare
Тенденции трафика
Cloudflare Radar существует для того, чтобы делиться инсайтами и приносить прозрачность в интернет-тенденции.
Высокий уровень ошибок подключения ко всем нашим дата-центрам привел к общему снижению трафика, передаваемого российским пользователям.
Снижение трафика можно наблюдать на Cloudflare Radar.
Отчеты клиентов через ведение ошибок сети
Некоторые клиенты выбирают возможность включения ведения ошибок сети (Network Error Logging, NEL), функции, которая включает инструкции по отчетности об ошибках внутри заголовков веб-контента, который запрашивают пользователи.
Инструкции сообщают веб-браузерам, какие ошибки сообщать и как это делать.
Ниже приведен обзор отчетов NEL, которые показывают рост числа TCP-соединений, которые «сбрасываются» преждевременно (как объясняется в наших блогах о манипуляциях и сбоях).
Отдельно, значительный рост h3.protocol.error показывает, что QUIC-соединения были сильно затронуты.
Подтверждение торможения с использованием внутренних данных
Эффекты торможения также можно наблюдать в нашем внутреннем инструменте.
График ниже показывает потерю пакетов нашим российским дата-центрам, каждый дата-центр представлен отдельной линией.
Ось Y показывает долю утерянных пакетов:
Высокая потеря пакетов является сильным сигналом, но сама по себе не указывает на торможение, поскольку могут быть и другие объяснения.
Например, объяснением может быть то, что наши серверы пытаются многократно переслать пакеты в условиях какого-то массового сбоя, но это не полностью останавливает связь.
Тем не менее, у нас есть две дополнительные коробки информации, с которыми мы можем работать.
Первая состоит из общественных отчетов о том, что «торможение» в этом случае означает блокировку всех соединений после передачи 16 КБ данных, что требует 10-14 пакетов (в зависимости от используемой технологии).
Второй – наши недавно развернутые данные «Сбросы и тайм-ауты», которые фиксируют аномальное поведение TCP, когда оно происходит в пределах первых 10 пакетов.
Поскольку 10 пакетов могут содержать 16 КБ данных, некоторые соединения, которые блокируются на 16 КБ, будут видны на этапе «Post PSH» в данных Radar.
В TCP сообщение ‘PSH’ означает, что Cloudflare получил начальный запрос и передача данных начала.
Если соединение блокируется на этом этапе, то многие из отправленных пакетов будут потеряны.
График ниже использует данные Radar для фокусировки только на этапе Post-PSH, где наблюдается спад, за которым следуют немедленный и пропорционально большой рост перед 11 июня.
Эта модель близка к данным о потерях, которые были замечены выше:
Если вы управляете интернет-сайтами для российских пользователей
Если вы используете Cloudflare для защиты своих сайтов, к сожалению, в данный момент Cloudflare нет возможности восстановить доступ к Интернету для пользователей из России.
Мы советуем вам обратиться к российским организациям с просьбой снять меры торможения, которые были введены.
Если вы являетесь корпоративным клиентом Cloudflare, пожалуйста, свяжитесь с вашей командой аккаунтирования для получения дальнейшей помощи.
Доступ к свободному и открытому Интернету имеет критическое значение для прав человека и экономического развития.
Мы осуждаем любые попытки помешать российским гражданам получить доступ к нему.