РКН рекомендовал владельцам российских интернет-ресурсов отказаться от использования расширения CDN Cloudflare TLS ECH

2 апреля 2025 года Роскомнадзор рекомендовал владельцам российских интернет-ресурсов отказаться от использования включённого по умолчанию расширения TLS ECH CDN-сервиса компании Cloudflare, так как оно обходит ограничения доступа к запрещённой в РФ информации.

В регуляторе сначала не пояснили, какое именно расширение имеется в виду, а также непонятно, где его надо отключить. Но потом появилсь дополнительная информация по этой ситуации.

«Американская компания CloudFlare, поставщик услуг CDN, включила в октябре 2024 года применение по умолчанию на своих серверах расширение TLS ECH (Encrypted Client Hello). Эта технология — средство обхода ограничений доступа к запрещенной в России информации. Его использование нарушает российское законодательство и ограничивается техническими средствами противодействия угрозам (ТСПУ)», — говорится в сообщении РКН.

«Рекомендуем владельцам информационных ресурсов отключить расширение TLS ECH или, что правильнее, использовать отечественные CDN‑сервисы, которые обеспечивают надёжное и безопасное функционирование ресурсов и защиту от компьютерных атак», — добавили в ведомстве.

Такое это заявление было сделано РКН в связи с появившейся в соцсетях информацией о том, что ведомство блокирует ресурсы Cloudflare, использующие TLS, из‑за чего пользователи жалуются на невозможность получить доступ к сайтам в интернете.

Ранее профильные эксперты оценили последствия рекомендации РКН владельцам ресурсов в интернете отказаться от CDN-сервиса Cloudflare и от использования расширения TLS ECH (Encrypted Client Hello). Представитель РКН не стал комментировать, какую юридическую силу имеет «рекомендация» и что будет с теми компаниями, которые к ней не прислушаются.

19 февраля 2025 года Роскомнадзор принудительно включил американскую компанию Cloudflare, предоставляющая услуги CDN, защиту от DDoS-атак, безопасный доступ к ресурсам и серверы DNS, в реестр организаторов распространения информации (ОРИ). РКН выполнил это действие после двух вступивших в силу штрафов для Cloudflare за отказ уведомить ведомство о начале деятельности в качестве ОРИ.

В ноябре 2024 года Центр мониторинга и управления сети связи общего пользования (ЦМУ ССОП) «Главного радиочастотного центра» (ГРЧЦ, входит в структуру Роскомнадзора) порекомендовал владельцам ресурсов в интернете отказаться от использования CDN-сервиса CloudFlare, так как эта сетевая платформа включает в себя средство обхода ограничений доступа к запрещённой в России информации, а используемое в CloudFlare по умолчанию расширение (TLS ECH (Encrypted Client Hello)) нарушает законодательство РФ и блокируется регулятором на территории России.

Источник: https://habr.com/ru/news/896920/

Опубликовано в категории: Статьи