Когда вы пытаетесь открыть заблокированный сайт и видите заглушку провайдера, за этим стоит сложная техническая инфраструктура. Разберём, как именно работают блокировки.

Как устроена система блокировок

Система блокировок в России состоит из нескольких уровней:

  1. Роскомнадзор формирует реестр запрещённых ресурсов
  2. Провайдеры получают выгрузку реестра
  3. ТСПУ — оборудование на сетях провайдеров
📊
СтатистикаВ реестре Роскомнадзора более 850 000 заблокированных ресурсов. Провайдеры обязаны обновлять блокировки в течение суток.

Метод 1: DNS-блокировка

1
DNS-блокировка
Подмена ответов DNS-сервера

DNS преобразует доменные имена в IP-адреса. При DNS-блокировке провайдер возвращает неверный IP — обычно адрес страницы-заглушки.

Обход
Лёгкий
Точность
Высокая
С
2012

Метод 2: IP-блокировка

2
IP-блокировка
Блокировка по IP-адресу

Грубый метод: провайдер блокирует весь трафик к IP-адресам. Проблема — на одном IP могут быть сотни сайтов. В 2018 году из-за этого пострадали миллионы сайтов на Amazon и Google Cloud.

Обход
Средний
Точность
Низкая
Ущерб
Высокий

Метод 3: DPI

3
Deep Packet Inspection
Анализ содержимого трафика

DPI анализирует не только заголовки пакетов, но и содержимое. Может распознавать сигнатуры протоколов: OpenVPN, WireGuard, Shadowsocks. Именно поэтому многие классические VPN перестали работать.

Обход
Сложный
Точность
Очень высокая
Стоимость
Высокая
⚠️
ВажноDPI требует огромных вычислительных ресурсов. Провайдеры применяют его выборочно.

Метод 4: SNI-фильтрация

4
SNI-фильтрация
Анализ имени сервера при HTTPS

SNI передаёт имя домена в открытом виде при HTTPS-соединении. Провайдер видит домен и разрывает соединение, если он запрещён.

Обход
Средний
Точность
Высокая
Нагрузка
Низкая

ТСПУ — оборудование Роскомнадзора

ТСПУ — технические средства противодействия угрозам. По закону о «суверенном интернете» (90-ФЗ) все операторы обязаны установить это оборудование. ТСПУ может:

Сравнение методов

МетодТочностьОбходРесурсы
DNSВысокаяЛёгкийМин.
IPНизкаяСреднийМин.
DPIОчень высокаяСложныйМакс.
SNIВысокаяСреднийСредние

История блокировок

2012
Создан реестр запрещённых сайтов. Первые DNS и IP блокировки.
2017
Закон о VPN. Начало блокировки анонимайзеров.
2018
Попытка заблокировать Telegram. Массовые IP-блокировки.
2019
Закон о «суверенном интернете». Установка ТСПУ.
2021
Замедление Twitter через ТСПУ.
2022–2026
Массовые блокировки. Активное использование DPI.
💡
Современные решенияПротоколы нового поколения (VLESS+Reality) разработаны для работы в условиях DPI. Трафик маскируется под обычный HTTPS. Подробнее — «Что такое VLESS».