todo/DPI/internet-day-2026-rkn-year.md
loop-uh dff4795eab
Some checks failed
Published content check / validate (push) Failing after 4s
День интернета 2026: три диаграммы в статье
В DPI/internet-day-2026-rkn-year.md добавлены собственные диаграммы,
отрендеренные через headless Chromium (vault-chart/render.py):
- таймлайн сентября 2025 — сентября 2026 с пиком в феврале–марте 2026;
- схема «сейчас → по проекту» для части 10 статьи 8 149-ФЗ
  в «Антифроде 3.0» (журнал входов на 3 года, выдача органам ОРД);
- рост пропускной способности ТСПУ до 954 Тбит/с к 2030 году.

Claude-Session: https://claude.ai/code/session_018uzBR24MerGpDfgU4shxqZ
2026-09-30 20:42:19 +03:00

251 lines
55 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

---
date: 2026-09-30
tags:
- цензура
- роскомнадзор
- законы
- антифрод
- итоги-года
aliases:
- День интернета 2026
- Что Роскомнадзор сделал за год
- Итоги года блокировок 2025–2026
- Антифрод 3.0 хранение данных сайтов три года
- СОРМ для всех сайтов антифрод
- Сайты обяжут хранить данные о входах пользователей
- Хроника блокировок в России 2026
description: "Итоги сентября 2025 — сентября 2026: WhatsApp, YouTube и Telegram, отключения в Москве, 469 VPN, сбои ТСПУ и «Антифрод 3.0» с журналом входов на 3 года."
image: DPI/attachments/internet-day-2026-rkn-year-header.jpg
link: https://www.securitylab.ru/news/578108.php
---
> [!mirror] Резервное зеркало
> Актуальная версия этой страницы — на основной вики: [wiki.zapret.moe/DPI/internet-day-2026-rkn-year](https://wiki.zapret.moe/DPI/internet-day-2026-rkn-year)
# 🎂 День интернета 2026: что Роскомнадзор и Минцифры сделали с интернетом за год
![[internet-day-2026-rkn-year-header.jpg]]
> [!info] О чём заметка
> 30 сентября в России отмечают неофициальный День интернета. Заметка подводит итоги года — с сентября 2025 по сентябрь 2026: какие сервисы закрыли, где отключали связь, как боролись с VPN, что ломал фильтр на сетях операторов и какой законопроект опубликовали ровно к празднику. Каждое событие описано коротко, подробный разбор — по ссылке на отдельную заметку.
## TL;DR
- **Подарок к празднику.** 30 сентября 2026 Минцифры вынесло на обсуждение третий антимошеннический пакет («Антифрод 3.0», regulation.gov.ru, проект № 171465). По пересказам SecurityLab и RB.ru, в нём есть норма, по которой **любой сайт с логином** должен три года хранить сведения о регистрации и входах пользователей и выдавать их органам, ведущим оперативно-разыскную деятельность. Это не оборудование СОРМ, но журнал «кто, когда и под каким номером входил» на каждом форуме и в каждом магазине.
- **Мессенджеры.** YouTube (10 февраля 2026) и WhatsApp (11–12 февраля) исчезли из государственной системы доменных имён НСДИ, то есть перестали открываться без обхода. Telegram с февраля официально замедляют. Параллельно насаждают государственный мессенджер MAX.
- **Отключения связи.** В феврале 2026 подписан закон, по которому операторы отключают связь по требованию ФСБ и не отвечают за это перед абонентами. В марте 2026 центр Москвы почти три недели жил без мобильного интернета; с 13 марта при отключениях открывались только сервисы из «белого списка» Минцифры, который ведут с сентября 2025 года.
- **VPN.** С 1 сентября 2025 штрафуют за рекламу VPN. К концу февраля 2026 Роскомнадзор (РКН) сообщал об ограничении 469 VPN-сервисов. Крупные платформы, по данным РБК, получили указание не пускать пользователей с VPN. В ведомственных планах стоит цель «92% эффективности ограничения VPN» к 2030 году.
- **Фильтр ломает всё рядом.** Летом 2026 оборудование фильтрации (ТСПУ) ковровыми блоками задевало обычные сайты на российских хостингах, отрезало `8.8.8.8` и начало подменять ответы DNS.
- **Общий вектор (оценка):** год начался с блокировок отдельных сервисов и штрафов за поиск, а заканчивается законами об идентификации — вход по номеру телефона, журналы входов, проверка устройства в банках, идентификация клиентов хостинга.
## 🎁 Подарок к празднику: «Антифрод 3.0» и журнал входов на три года
Ровно в День интернета, 30 сентября 2026, Министерство цифрового развития (Минцифры) опубликовало для общественного обсуждения третий пакет мер против кибермошенничества. В прессе его называют «Антифрод 3.0»: первый пакет стал законом в апреле 2025 года, второй — законом № 210-ФЗ от 26 июня 2026 года (про него есть отдельная заметка о [[banks-malware-scan-2027|проверке устройств клиентов банками]]). Новый проект размещён на портале regulation.gov.ru под номером 171465; по данным «Ведомостей», правительство собирается внести его в Госдуму в осеннюю сессию, а предлагаемая дата вступления в силу, по пересказу SecurityLab, — 1 марта 2028 года.
Большая часть пакета касается SIM-карт и SMS. Но в соцсетях разошлась другая его часть — статья, которая переписывает правила входа на сайты.
![[rkn-year-2026-antifraud-bill-art5-part10.png]]
![[rkn-year-2026-antifraud-bill-art5-part10-1.png]]
На скриншотах — статья 5 проекта, которая вносит изменения в Федеральный закон от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации». Меняется часть 10 статьи 8 этого закона, и чтобы понять, что именно в ней нового, нужно сначала посмотреть, что там написано сейчас.
> [!warning] Откуда текст
> Скриншоты — фрагмент текста проекта, опубликованный в Telegram-каналах. Сам портал regulation.gov.ru при подготовке заметки открыть не удалось, поэтому текст сверен с пересказами опубликованного 30 сентября 2026 проекта у SecurityLab и RB.ru: хранение сведений три года и выдача их госорганам там описаны так же. Окончательную формулировку ищите на regulation.gov.ru по номеру 171465 — к внесению в Госдуму текст может измениться.
### Что закон требует уже сейчас
С 1 декабря 2023 года российский владелец сайта, приложения или информационной системы, если у него есть вход по учётной записи, обязан пускать российских пользователей одним из четырёх способов. Первый — по номеру мобильного телефона российского оператора. Второй — через единую систему идентификации и аутентификации (ЕСИА), то есть через учётную запись «Госуслуг». Третий — через Единую биометрическую систему (ЕБС), государственную базу образцов лица и голоса. Четвёртый — через иную систему авторизации, которой владеет российский гражданин без второго гражданства или российская компания. Вход через Google или Apple ID в этот перечень не входит, а с 7 июля 2026 года, по разъяснениям юристов, за нарушение порядка авторизации действуют штрафы по КоАП.
Важная деталь: действующая часть 10 касается **только российских** владельцев — в тексте прямо написано «являющийся российским юридическим лицом или гражданином Российской Федерации». И она говорит лишь о том, **как** пускать пользователя. Ни хранить историю входов, ни передавать её кому-либо действующая редакция не требует.
Проще говоря: сейчас закон говорит «проверь человека по номеру телефона или через Госуслуги». Что делать со сведениями о входах дальше, он не говорит.
### Что меняет проект
Новая редакция на скриншотах меняет три вещи.
Первое — круг обязанных лиц. Из первой фразы части 10 исчезли слова про российское юрлицо или гражданина. Теперь обязанность распространяется на любого владельца сайта или программы, «осуществляющего свою деятельность в сети Интернет на территории Российской Федерации». Для иностранных владельцев появилась отдельная часть 10¹-¹: пользователей, находящихся в России, они должны авторизовать по номеру мобильного оператора. Госуслуги и ЕБС иностранной компании недоступны, поэтому у неё остаётся один способ — телефон.
Второе и главное — пункт 2 новой части 10: хранить «сведения о регистрации, авторизациях и прекращении регистрации пользователей в течение трёх лет» с момента этих действий и предоставлять их «уполномоченным государственным органам». Скриншот обрывается на этом слове. По пересказу SecurityLab, речь идёт о государственных органах, ведущих оперативно-разыскную деятельность, по пересказу RB.ru — о предоставлении по запросам правоохранительных органов в установленном порядке.
Третье — часть 10¹-²: если российский сайт пускает пользователей через Госуслуги, сведения о таких входах хранятся не у сайта, а в самой ЕСИА. То есть для входов через «Госуслуги» журнал сразу окажется в государственной системе.
Все изменения части 10 на одной схеме:
![[internet-day-2026-antifraud-3-before-after.png]]
Проще говоря: сейчас любой форум с логином через SMS просто проверяет, что у тебя есть российский номер. По проекту тот же форум должен три года помнить, когда ты зарегистрировался, когда входил и когда удалил аккаунт, и отдать эту историю по запросу силовиков. А поскольку вход идёт по номеру телефона, а SIM-карта в России оформляется по паспорту, каждая запись в таком журнале в итоге указывает на конкретного человека.
### «СОРМ для всех сайтов» — насколько это правда
В обсуждениях проект называют «СОРМ для всех интернет-ресурсов». Сравнение хлёсткое, но технически неточное, и разница стоит пары абзацев.
СОРМ — система технических средств для обеспечения оперативно-разыскных мероприятий. Это оборудование, которое операторы связи обязаны ставить в свою сеть, чтобы спецслужбы получали доступ к трафику и данным абонентов, не спрашивая оператора о каждом случае. Оперативно-разыскная деятельность (ОРД) — это негласные действия полиции, ФСБ и других ведомств: наблюдение, прослушка, сбор сведений, в том числе до возбуждения уголовного дела. Проект «Антифрода 3.0» ставить оборудование не требует и доступа к трафику сайта не даёт: он обязывает вести журнал и выдавать его по запросу.
Гораздо ближе другая существующая конструкция — обязанности организатора распространения информации (ОРИ) по статье 10.1 того же закона 149-ФЗ. ОРИ — это сервисы, через которые люди переписываются (мессенджеры, почта, соцсети, форумы); Роскомнадзор вносит их в специальный реестр. С 2014 года ОРИ обязаны хранить сведения о фактах приёма и передачи сообщений и о пользователях — сначала полгода, а после «закона Яровой» 2016 года год; сами сообщения — до шести месяцев. Всё это они выдают органам ОРД и безопасности. Проект берёт один кусок этого режима — учёт того, кто и когда входил в аккаунт, — и распространяет его на всех, у кого есть форма входа, причём со сроком хранения втрое дольше.
Проще говоря: это не «СОРМ на каждом сервере», а «обязанности ОРИ, урезанные до журнала входов, но для всех подряд». Для пользователя разница невелика: история его аккаунтов на любом сайте будет лежать три года и выдаваться по запросу. Для владельца маленького сайта это расходы на хранение и риск утечки: журнал «номер телефона → даты входов», собранный на каждом интернет-магазине, будет интересен не только силовикам, но и тем самым мошенникам, против которых закон пишется.
### Как норма пропадала и возвращалась
У этой нормы уже была история. В рабочей версии пакета, которую Минцифры разослало ведомствам 1 июля 2026 года (по данным Forbes в пересказе «Хакера»), требование хранить сведения о регистрации и входах три года и выдавать их правоохранителям уже было, вместе со входом на иностранные сайты только по российскому номеру. После критики бизнеса — дорогая инфраструктура, риск утечек, невозможность заставить иностранные сервисы — в августовской редакции (19–24 августа 2026, по сообщениям РИА Новости, «Известий» и «Ведомостей») эти пункты убрали. Но, по данным SecurityLab, в опубликованный 30 сентября проект трёхлетнее хранение вернулось, как и часть других положений, исключённых летом.
Выводы из этой истории стоит делать осторожно: проект ещё пройдёт обсуждение (по данным на 30 сентября — до середины октября 2026), согласование и три чтения в Госдуме. Норма уже один раз исчезала и может исчезнуть снова. Но то, что её вернули после публичного отказа, показывает (оценка), что идея журнала входов для силовиков у авторов пакета в приоритете.
### Что ещё есть в пакете
Остальные меры проекта в основном касаются связи и данных. По пересказам «Ведомостей», SecurityLab и RB.ru от 30 сентября 2026 года:
- SIM-карты продают только с нулевым балансом, предактивированные SIM-карты запрещены (по более ранним пересказам проекта — также продажа только юрлицами по агентскому договору, запрет номеров, оформленных на других людей, и биометрия при дистанционном заключении договора);
- правительство определит особенности услуг связи через M2M-устройства — модули связи в технике, счётчиках и терминалах;
- SMS-рассылки делают только операторы связи, а персональные данные получателя в тексте рассылки запрещены;
- виртуальные АТС работают только с российских IP-адресов;
- хостинг-провайдеры обязаны идентифицировать клиентов;
- в государственной системе «Антифрод» появляется база людей, передающих мошенникам свои номера и аккаунты;
- на «Госуслугах» создают единую платформу согласий на обработку персональных данных, где их можно посмотреть и отозвать.
Идентификация клиентов хостинга перекликается с августовскими переговорами Минцифры с хостерами о [[DPI/mincifry-whitelist-vpn-hosting-august-2026|проверке IP-адресов из белого списка]]: там скорость отключения клиента тоже предлагали привязать к тому, насколько глубоко он идентифицирован.
## 💬 Мессенджеры: WhatsApp и Telegram выдавливают, MAX насаждают
Основная линия года — борьба с зарубежными мессенджерами. Ещё в августе 2025 года РКН объявил о «частичном ограничении» звонков в WhatsApp и Telegram, объяснив это борьбой с телефонными мошенниками. 20 октября 2025 года сбои начались в южных регионах, 22 октября РКН признал, что «частично ограничил» оба мессенджера, и, по данным «Медузы», сбои наблюдались уже в 34 регионах. В конце ноября WhatsApp замедлили по всей стране. 28 ноября 2025 года РКН заявил, что «последовательно вводит ограничения» против WhatsApp вплоть до полной блокировки, и посоветовал переходить на «национальные сервисы».
Развязка наступила в феврале 2026 года, и сделано это было не фильтром трафика, а через DNS — систему, которая переводит имя сайта в IP-адрес. У России есть собственная национальная система доменных имён (НСДИ), которую провайдеры обязаны использовать. 10 февраля 2026 года из неё пропали записи YouTube, 11–12 февраля — `whatsapp.com` и `web.whatsapp.com`, а заодно Facebook, Instagram и ещё ряд ресурсов. Абонент при этом видит не страницу «доступ ограничен», а ошибку «такого домена не существует». Механика, мониторинг и побочный ущерб разобраны в заметке [[DPI/nsdi-domain-removal-2026|НСДИ как рубильник]].
С Telegram история дольше. После январских сбоев 10 февраля 2026 года РКН подтвердил, что замедляет мессенджер, потому что тот «не соблюдает российское законодательство и не борется с мошенниками». В феврале же, по сообщениям СМИ, против основателя Telegram Павла Дурова возбудили уголовное дело. В середине марта начались массовые сбои, а суд, по сообщениям СМИ, оштрафовал Telegram на 35 млн рублей. Официально о полной блокировке Telegram РКН не объявлял, и к концу сентября 2026 года мессенджер в России работает с перебоями. Способы держать его на связи — [[mtproxy/mtproxy|раздел о MTProxy и прокси для Telegram]].
Одновременно насаждается государственный мессенджер MAX. С 1 сентября 2025 года его обязательно предустанавливают на продаваемые в России смартфоны, а в сентябрьском «белом списке» Минцифры он оказался среди первых разрешённых сервисов. В марте 2026 года, по техническому разбору, который пересказывала «Медиазона», Android-версия MAX проверяла доступность Telegram, WhatsApp и сервисов Google и то, включён ли на телефоне VPN. В конце декабря 2025 года, по сообщениям РИА Новости и «Коммерсанта», подписан закон, по которому управляющие компании и ТСЖ с 1 сентября 2026 года должны вести домовые чаты в MAX. Ирония года: в начале июня 2026 года Apple удалила MAX из российского App Store, и, по словам главы Минцифры Максута Шадаева на Петербургском международном экономическом форуме (ПМЭФ), это затронуло около 20 млн россиян. Как люди отвечают на это давление, описано в заметке [[yabloko-boycotts-protest-2026|о бойкотах лета 2026]].
## 🚫 Сервисы, которые закрыли целиком
Помимо мессенджеров, за год целиком закрыли несколько массовых сервисов. 3 декабря 2025 года РКН заблокировал Roblox, сославшись на «пропаганду экстремизма» и угрозы детям. 4 декабря — Snapchat и FaceTime (видеозвонки Apple) со ссылкой на «данные правоохранительных органов» о терроризме и мошенничестве.
YouTube формально замедляли ещё с лета 2024 года, но в феврале 2026 года его, как и WhatsApp, просто убрали из НСДИ. Смотреть его при этом не перестали: по данным Future Lab и Mediascope, в первом полугодии 2026 года зритель YouTube проводил на нём 99 минут в день, на 24% больше, чем годом раньше, — подробнее в заметке [[DPI/youtube-video-consumption-h1-2026|YouTube в первом полугодии 2026]]. Летом 2026 года дошли и до Twitch: сайт открывается, а видеоплеер нет — разбор в заметке [[DPI/twitch-block-2026|о блокировке Twitch]].
## 📵 Отключения мобильного интернета и «белые списки»
Отключения мобильного интернета в регионах начались ещё весной 2025 года под объяснением «защиты от беспилотников». 5 сентября 2025 года Минцифры опубликовало первый «белый список» — перечень социально значимых сервисов, которые операторы должны пропускать даже при отключении. В первой версии, по данным СМИ, было 57 ресурсов: госсайты, банки, VK, «Одноклассники», MAX, сервисы Яндекса, Ozon, Wildberries, Авито. Список обновляли в ноябре и дважды в декабре 2025 года, и к маю 2026 года, по сообщениям СМИ, в нём было больше 500 позиций. В 2026 году отключения получили законную основу и дошли до столицы.
18 февраля 2026 года Госдума приняла, а 21 февраля президент подписал поправки в закон «О связи»: операторы обязаны ограничивать мобильную связь и интернет по требованию ФСБ в случаях, которые определит президент, и не несут ответственности перед абонентами, даже если нарушают договор. Формулировку о «защите от возникающих угроз безопасности», как отмечала «Медуза», перед вторым чтением из текста убрали.
5 марта 2026 года мобильный интернет пропал в центре Москвы в пределах Садового кольца и в части районов до Третьего транспортного кольца. Отключение длилось почти три недели, до 24 марта. По данным «Медузы», распоряжение операторам давала Научно-техническая служба ФСБ, в Кремле ответили, что всё происходит «в строгом соответствии с законом», а потери бизнеса за первые пять дней «Коммерсантъ» оценивал в 3–5 млрд рублей. С 13 марта в Москве заработали «белые списки»: при отключении доступны только сервисы из перечня Минцифры — MAX, VK, «Одноклассники», госсайты, — но не Telegram и не WhatsApp. На 9 мая, по сообщениям СМИ, отключения в Москве повторились.
Слово «белый список» за год стало обозначать сразу несколько разных вещей: перечень разрешённых при отключении сервисов Минцифры, перечень исключений из фильтрации корпоративных IP-адресов и перечень подсетей, которые фильтр пропускает. Почему это разные списки и как их склеивают в пересказах, разобрано в заметке [[DPI/mincifry-whitelist-vpn-hosting-august-2026|о белом списке ЦМУ ССОП и хостерах]], а блок подсетей по белому списку — в заметке [[DPI/subnet-whitelist-blocking-2026|о блокировке подсетей Cloudflare и Amazon]]. Для ситуации, когда работает только белый список, энтузиасты сделали туннель внутри видеозвонка — [[DPI/olcrtc|OlcRTC]].
## 🛡️ VPN: счётчик блокировок и новые фронты
С 1 сентября 2025 года действуют штрафы за рекламу VPN и за «умышленный поиск» экстремистских материалов; пользоваться VPN при этом по-прежнему не запрещено. Весь следующий год блокировали сами сервисы, и счётчик РКН рос быстро: 23 октября 2025 года представитель ведомства сообщил «Интерфаксу» о 258 VPN-сервисах, заблокированных с начала 2025 года (годом раньше называли 197); к середине января 2026 года СМИ приводили цифру 439, а к 26 февраля, по данным РКН в пересказе «Ведомостей», ограничен доступ уже к 469 сервисам. С декабря 2025 года, по сообщениям СМИ, заметно усилилась блокировка протоколов, включая SOCKS5 и VLESS, — как фильтр распознаёт такие туннели, описано в заметке [[VLESS/dpi-tls-june-2026|о «заморозке» VLESS+REALITY]].
Новым фронтом стали сами российские сервисы. По данным РБК, 30 марта 2026 года Минцифры поручило более чем 20 крупным платформам — Сберу, Яндексу, VK, Ozon, Wildberries, Авито и другим — до 15 апреля закрыть доступ пользователям с включённым VPN, пригрозив исключением из реестра IT-компаний и из «белых списков». Банки к тому моменту уже умели замечать VPN: в исследовании RKS Global (апрель 2026) детектор VPN нашёлся во всех 30 разобранных российских приложениях, а закон «Антифрод 2.0» обязывает банки с 1 марта 2027 года отказывать в переводе при признаках вредоносного ПО на устройстве. Подробности — в заметке [[banks-malware-scan-2027|о проверке устройств банками]].
Одна из крупнейших волн, по данным «Важных историй», пришлась на 4 августа 2026 года: заблокированы IP-адреса серверов более 20 популярных VPN-сервисов. Официально РКН эту волну не комментировал. Насколько реальны прогнозы новых волн осенью, разобрано в заметке [[DPI/vpn-blocking-wave-forecast-summer-2026|о прогнозе блокировок VPN]].
Задача стоит на годы вперёд. В распоряжении РКН о субсидии подведомственному Главному радиочастотному центру закреплён показатель «эффективности ограничения доступа к средствам обхода блокировок» — 92% к концу 2030 года — и около 40 млрд рублей на это, подробнее в заметке [[DPI/rkn-vpn-2030-roadmap|курс на 2030]]. Параллельно обсуждали экономический рычаг: в апреле 2026 года Минцифры прорабатывало плату за зарубежный трафик на мобильных сетях сверх лимита (в «Коммерсанте» звучала цена 150 рублей за гигабайт), в мае, по данным СМИ, её отложили, а 7 июля статс-секретарь Минцифры сказал в Госдуме, что отдельная плата за иностранный трафик «не рассматривается». При этом с марта 2026 года операторы не могут расширять зарубежные каналы без согласия министерства — этот «экономический фильтр» разобран в [[DPI/economic-filter-foreign-channels-2026|отдельной заметке]].
## 🧱 ТСПУ: фильтр, который ломает всё рядом
Технические средства противодействия угрозам (ТСПУ) — оборудование, которое по закону о «суверенном интернете» стоит на сетях операторов и анализирует проходящий трафик. Именно оно замедляет и блокирует сервисы. По плану Минцифры, о котором писал «Коммерсантъ» в марте 2026 года, пропускную способность ТСПУ нарастят в 2,5 раза, до 954 Тбит/с к 2030 году, а бюджет федерального проекта увеличили до 83,7 млрд рублей.
![[internet-day-2026-tspu-capacity-2030.png]]
Лето 2026 года показало, чем оборачиваются эксперименты с этим фильтром для всех остальных:
- с 6 июня 2026 года перестали стабильно открываться обычные сайты на Beget, Timeweb, Selectel и других российских хостингах: фильтр целился в VPN, а под раздачу попали целые подсети дата-центров — разбор в заметке [[DPI/tspu-false-blocks-june-2026|о ложных блокировках]];
- 23 июня обновление ТСПУ, по версии сообщества, снесло исключения из блока подсетей Cloudflare, и разом отвалились Discord, Twitch и GitHub — [[DPI/tspu-whitelist-cloudflare-june-2026|инцидент 23 июня]];
- 3 июля у многих операторов публичный DNS Google `8.8.8.8` перестал отвечать на соединения по протоколу TCP (через него работают зашифрованные DoH и DoT), и вместе с ним «умерли» VPN-клиенты, которые через него узнавали адреса, — [[DPI/google-dns-8888-block-july-2026|инцидент с 8.8.8.8]];
- с конца августа DNS-запросы к `8.8.8.8` и `1.1.1.1` у части абонентов заворачивают на резолверы НСДИ, и для заблокированных доменов приходит ответ «домена не существует» — [[DPI/tspu-dns-nsdi-dnat-august-2026|перехват DNS]].
Проверить, что именно режут в вашей сети, помогают [[DPI/tspu-inspectors-checkers-2026|чекеры блокировок]], а устройство самого фильтра описано в заметке [[DPI/dpi-analysis-pipeline|о воронке проверок DPI]].
## 🔏 Сертификаты Минцифры добрались до банков
Отдельная линия года — государственный удостоверяющий центр Минцифры (НУЦ). Он выдаёт сертификаты, которые подтверждают подлинность HTTPS-сайтов, но его корень не признают ни Apple, ни Google, ни Microsoft, ни Mozilla, поэтому его предлагают устанавливать на устройство вручную. Опасность в том, что вручную установленный корень может подтвердить любой сайт, в том числе поддельный, — разбор в заметке [[nuc/00-overview|о сертификатах Минцифры]].
В августе 2026 года давление вышло за пределы госсайтов: 3 августа китайский удостоверяющий центр TrustAsia отозвал сертификаты у Сбербанка, ВТБ и других банков, сайты перешли на НУЦ и перестали открываться без предупреждений в Chrome, Safari и Edge — подробности в заметке [[nuc/banks-nuc-certs-august-2026|о банках на сертификатах НУЦ]]. Закон «Антифрод 2.0» заодно закрепил за НУЦ роль издателя публичных сертификатов. Как открыть такой сайт, не ставя корень в систему, описано в заметке [[nuc/safe-usage|о безопасном использовании]].
## 📡 Провайдеры: зачистка рынка связи
Меньше заметная, но, возможно, самая долгосрочная перемена касается провайдеров. В декабре 2025 года РКН аннулировал около тысячи лицензий на связь, в апреле 2026 года — ещё 1967, формально за непредставление отчётности. Параллельно Минцифры готовит реформу: вместо примерно двадцати типов лицензий — три, с требованиями к капиталу, покрытию и обязательным СОРМ с первого дня работы. Разбор — в заметке [[DPI/isp-licensing-reform-2026|о реформе лицензирования]].
В сентябре 2026 года отраслевые ассоциации посчитали последствия: по расчёту Ассоциации телекоммуникационных операторов (АСТО), в 27 регионах уходят все местные провайдеры, а риск остаться без местного оператора касается до 50 млн человек, — подробности в заметке [[DPI/isp-licensing-27-regions-september-2026|о 27 регионах]]. Для цензуры это важно тем, что на сетях крупных операторов фильтрация и СОРМ стоят везде, а у мелких исторически могли стоять не везде.
## 🧭 Куда всё это ведёт
Если выписать события года подряд, видна смена инструмента. В 2024–2025 годах основной инструмент был «запретить сервис»: замедлить YouTube, ограничить звонки. В 2026 году к нему добавились инструменты, которые касаются не сервисов, а людей: вход на сайты только по номеру телефона, привязанному к паспорту; журнал входов на три года; проверка устройства на VPN в банковском приложении; идентификация клиентов хостинга; отключение связи по требованию ФСБ без ответственности перед абонентом; обсуждавшийся в декабре 2025 года [[DPI/rkn-vpn-2030-roadmap|единый интернет-идентификатор]].
Это оценка, а не заявленная цель: сами ведомства объясняют почти каждую меру борьбой с мошенниками и угрозами безопасности. Но по сумме мер (оценка) картина такая: блокировку можно обойти, а обязательную идентификацию на каждом сайте обойти сложнее — и регулирование всё сильнее опирается именно на неё.
## 📅 Хроника года
Если разложить год по месяцам, самыми тяжёлыми оказались февраль и март 2026 года: YouTube и WhatsApp исчезли из НСДИ, Telegram начали официально замедлять, появился закон об отключении связи по требованию ФСБ, а центр Москвы почти три недели жил без мобильного интернета. Закрывает год проект «Антифрода 3.0».
![[internet-day-2026-rkn-year-timeline.png]]
Та же хроника подробнее, с ответственными и ссылками на разборы:
| Дата | Событие | Кто | Подробнее |
|---|---|---|---|
| 1 сентября 2025 | Штрафы за рекламу VPN и «поиск экстремистских материалов»; обязательная предустановка MAX | Госдума, правительство | — |
| 5 сентября 2025 | Первый «белый список» Минцифры на время отключений, 57 сервисов | Минцифры | [[DPI/olcrtc\|обход белых списков]] |
| 22 октября 2025 | РКН признал «частичное ограничение» WhatsApp и Telegram, сбои в 34 регионах | РКН | [[mtproxy/mtproxy\|MTProxy]] |
| 23 октября 2025 | 258 VPN-сервисов заблокировано с начала года | РКН | [[DPI/rkn-vpn-2030-roadmap\|курс на 2030]] |
| 28 ноября 2025 | РКН пообещал полную блокировку WhatsApp | РКН | [[DPI/nsdi-domain-removal-2026\|НСДИ как рубильник]] |
| 3–4 декабря 2025 | Заблокированы Roblox, Snapchat, FaceTime | РКН | — |
| декабрь 2025 | Аннулировано около 1000 лицензий на связь | РКН | [[DPI/isp-licensing-reform-2026\|реформа лицензирования]] |
| 10–12 февраля 2026 | YouTube и WhatsApp исчезли из НСДИ | РКН | [[DPI/nsdi-domain-removal-2026\|НСДИ как рубильник]] |
| 10 февраля 2026 | РКН подтвердил замедление Telegram | РКН | [[mtproxy/mtproxy\|MTProxy]] |
| 21 февраля 2026 | Закон об отключении связи по требованию ФСБ | Госдума, президент | — |
| 26 февраля 2026 | Ограничено 469 VPN-сервисов | РКН | [[DPI/rkn-vpn-2030-roadmap\|курс на 2030]] |
| 5–24 марта 2026 | Центр Москвы без мобильного интернета | ФСБ, операторы | [[DPI/olcrtc\|обход белых списков]] |
| 30 марта 2026 | Платформам велено не пускать пользователей с VPN (по данным РБК) | Минцифры | [[banks-malware-scan-2027\|проверка устройств]] |
| апрель 2026 | Аннулировано ещё 1967 лицензий | РКН | [[DPI/isp-licensing-reform-2026\|реформа лицензирования]] |
| 6 июня 2026 | Ложные блокировки сайтов на российских хостингах | ТСПУ | [[DPI/tspu-false-blocks-june-2026\|ложные блокировки]] |
| 23 июня 2026 | Слетели исключения из блока Cloudflare | ТСПУ | [[DPI/tspu-whitelist-cloudflare-june-2026\|инцидент 23 июня]] |
| 26 июня 2026 | Подписан «Антифрод 2.0» (№ 210-ФЗ) | Госдума, президент | [[banks-malware-scan-2027\|проверка устройств]] |
| 3 июля 2026 | Блокировка `8.8.8.8` по TCP | ТСПУ | [[DPI/google-dns-8888-block-july-2026\|инцидент с 8.8.8.8]] |
| 3 августа 2026 | Банки переходят на сертификаты НУЦ | банки, TrustAsia | [[nuc/banks-nuc-certs-august-2026\|банки на НУЦ]] |
| 4 августа 2026 | Одна из крупнейших волн блокировок VPN-серверов | РКН (не комментировал) | [[DPI/vpn-blocking-wave-forecast-summer-2026\|прогноз волн]] |
| конец августа 2026 | Подмена DNS-ответов через резолверы НСДИ | ТСПУ | [[DPI/tspu-dns-nsdi-dnat-august-2026\|перехват DNS]] |
| 3 сентября 2026 | Расчёт ассоциаций: 27 регионов без местных провайдеров | АСТО и др. | [[DPI/isp-licensing-27-regions-september-2026\|27 регионов]] |
| 30 сентября 2026 | «Антифрод 3.0» на обсуждении: журнал входов на 3 года | Минцифры | этот раздел выше |
## 🧰 Что с этим делать
Изменить законы из этой заметки нельзя, а вот снизить свою уязвимость можно:
- не устанавливать корневой сертификат Минцифры в систему, а открывать сайты на НУЦ в [[nuc/safe-usage|отдельном браузере или профиле]];
- не доверять публичному DNS «по умолчанию» и пускать DNS-запросы внутрь туннеля — после [[DPI/tspu-dns-nsdi-dnat-august-2026|подмены ответов]] это уже не паранойя;
- для YouTube, Discord и заблокированных сайтов без VPN — [[Zapret2/Zapret2|Zapret 2]]; для Telegram — [[mtproxy/mtproxy|MTProxy]];
- для регистраций на сайтах, которым не доверяешь, держать отдельный номер: это разрывает связь между аккаунтами и основным номером, но не даёт анонимности — SIM-карта всё равно оформлена по паспорту;
- если банковское приложение не пускает с VPN, пользоваться веб-версией банка — почему это сужает сбор данных, объяснено в заметке [[banks-malware-scan-2027|о проверке устройств]].
## 📚 См. также
- [[DPI/DPI|Раздел DPI и ТСПУ]] — как устроена фильтрация и вся хроника инцидентов 2026 года
- [[DPI/rkn-vpn-2030-roadmap|Курс на 2030]] — официальные цели по VPN и фильтрации всего трафика
- [[banks-malware-scan-2027|Проверка устройств банками]] — что требует «Антифрод 2.0»
- [[nuc/00-overview|Сертификаты Минцифры]] — почему корень НУЦ нельзя ставить в систему
- [[DPI/subnet-whitelist-blocking-2026|Блокировка подсетей по белому списку]] — почему фильтр режет целые диапазоны Cloudflare и Amazon
- 🔗 [SecurityLab, 30.09.2026: Минцифры вынесло «Антифрод 3.0» на обсуждение](https://www.securitylab.ru/news/578108.php) — пересказ опубликованного проекта, в том числе возврат хранения на три года
- 🔗 [RB.ru, 30.09.2026: третий пакет мер против мошенников](https://rb.ru/news/mincifry-predlozhilo-tretij-paket-mer-po-borbe-s-moshennikami-izmeneniya-kosnutsya-prodazhi-sim-kart-i-hraneniya-dannyh/) — второй пересказ проекта
- 🔗 [«Ведомости», 30.09.2026: Минцифры опубликовало «Антифрод 3.0»](https://www.vedomosti.ru/society/articles/2026/09/30/1233064-mintsifri-opublikovalo) — номер проекта и сроки внесения
- 🔗 [«Ведомости», 24.08.2026: из пакета исключили регистрацию на иностранных сайтах](https://www.vedomosti.ru/technology/articles/2026/08/24/1223118-iz-tretego-antifrod-paketa-isklyuchili-registratsiyu-na-inostrannih-saitah) — августовская редакция без хранения
- 🔗 [«Хакер», 15.07.2026: хранение пользовательских данных три года](https://xakep.ru/2026/07/15/antifraud-3/) — июльская рабочая версия
- 🔗 [«Медуза», 21.02.2026: закон об отключении связи по требованию ФСБ](https://meduza.io/news/2026/02/21/putin-podpisal-zakon-pozvolyayuschiy-blokirovat-svyaz-po-trebovaniyu-fsb)
- 🔗 [«Медуза», 25.03.2026: три недели без мобильного интернета в Москве](https://meduza.io/feature/2026/03/25/v-moskve-tri-nedeli-ne-bylo-mobilnogo-interneta-chto-my-ob-etom-znaem)
- 🔗 [«Медуза», 10.02.2026: РКН продолжит ограничивать Telegram](https://meduza.io/news/2026/02/10/roskomnadzor-ob-yavil-chto-prodolzhit-vvodit-ogranicheniya-protiv-telegram)
- 🔗 [«Ведомости», 26.02.2026: РКН ограничил 469 VPN-сервисов](https://www.vedomosti.ru/technology/news/2026/02/26/1179114-roskomnadzor-ogranichil)
- 🔗 [«Хакер», 02.04.2026: платформам велели закрыть доступ пользователям с VPN](https://xakep.ru/2026/04/02/vpns-serach/)
- 🔗 [«Важные истории», 04.08.2026: крупнейшая блокировка VPN-сервисов](https://istories.media/news/2026/08/04/vlasti-ustroili-krupneishuyu-blokirovku-vpn-servisov/)
- 🔗 [«Интерфакс», 23.10.2025: почти 260 VPN-сервисов заблокированы](https://www.interfax.ru/digital/1054290) — счётчик РКН за 2025 год
- 🔗 [«Медуза», 22.10.2025: РКН «частично ограничил» WhatsApp и Telegram в 34 регионах](https://meduza.io/feature/2025/10/22/roskomnadzor-chastichno-ogranichil-whatsapp-i-telegram-v-34-regionah-rossii-messendzhery-rabotayut-so-sboyami-ili-vovse-ne-otkryvayutsya)
- 🔗 [Хабр, сентябрь 2025: Минцифры опубликовало первый «белый список»](https://habr.com/ru/news/944322/)
- 🔗 [«Медиазона»: хроника интернет-цензуры в России 2025–2026 (англ.)](https://en.zona.media/article/2026/04/07/russian_internet_censorship_2026)
- 🔗 [«Интерфакс», 03.12.2025: блокировка Roblox](https://www.interfax.ru/russia/1061284) · [«Интерфакс», 04.12.2025: Snapchat и FaceTime](https://www.interfax.ru/digital/1061508)
- 🔗 [«Коммерсантъ»: плата за зарубежный трафик на мобильных сетях](https://www.kommersant.ru/doc/8625432)
---
> [!quote] 🤖 Эти статьи открыты — можно обучать на них ИИ
> При желании вы можете натренировать ИИ на наших статьях. Исходное форматирование доступно в Forgejo: [исходник этой заметки](https://git.zapret.moe/zapretdiscordyoutube/todo/src/branch/main/DPI/internet-day-2026-rkn-year.md) · [скачать весь репозиторий одним zip-архивом](https://git.zapret.moe/zapretdiscordyoutube/todo/archive/main.zip).