todo/DPI/post-pochemu-legli-ru-sajty-iyun-2026.md
loop-uh 0ad0bcc8dd
Some checks failed
Published content check / validate (push) Failing after 5s
seo+зеркало: [!mirror]-плашка со ссылкой на вики и description во frontmatter всех заметок
Каждая публикуемая заметка получила callout-шапку со ссылкой на свою страницу
wiki.zapret.moe (на самой вики она вырезается транформером RemoveMirrorCallout,
видна только на зеркале Obsidian Publish и в Forgejo) и SEO-поле description —
1–2 предложения для meta description обоих сайтов.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-08-26 22:05:57 +03:00

8.3 KiB
Raw Permalink Blame History

date tags aliases link description
2026-06-11
post
tspu
rkn
dpi
hosting
Пост почему легли ру-сайты июнь 2026
Опять виноват РКН пост
https://ebyebots.ru/blog/kak-tspu-roskomnadzora-lomaet-legitimnye-sajty-i-servery-v-iyune-2026-goda-tehnicheskij-razbor/ Почему с июня 2026 сайты на Beget, Timeweb и Selectel висят с Connection timed out: ТСПУ целился в VPN, а задел легальные сайты. Что делать — внутри.

[!mirror] Резервное зеркало Актуальная версия этой страницы — на основной вики: wiki.zapret.moe/DPI/post-pochemu-legli-ru-sajty-iyun-2026

📡 Почему с июня 2026 «легли» сайты на российских хостингах (спойлер: опять ТСПУ)

[!info] Что это Черновик публицистического поста для канала/блога. Факты сверены с разборами eByeBots, @hyperion_cs, 3DNews и CNews — подробные технические заметки в разделе «См. также». Ниже — готовый текст для публикации.


Если с 6 июня у тебя через раз открываются сайты на Beget, Timeweb или Selectel, виснет «Connection timed out», не грузятся картинки, а сервер вдруг перестал даже пинговаться — выдохни. Твой хостер не сломался, и руки у тебя не кривые.

Это снова ТСПУ — то самое оборудование Роскомнадзора, которое стоит у каждого оператора связи и фильтрует весь наш трафик. В начале июня его в очередной раз «подкрутили», и под раздачу попали тысячи абсолютно легальных сайтов. Никакого реестра запрещённых, никакого суда — просто побочный ущерб.

🎯 Так в кого вообще целились?

В VPN. РКН который год пытается задушить обход блокировок, и старый способ — банить конкретные IP-адреса — перестал работать: серверы переезжают быстрее, чем их вносят в списки. Поэтому цензор сменил тактику и начал ловить не адрес, а поведение зашифрованного трафика.

Проблема в том, что «подозрительное поведение» VPN-туннеля и поведение обычного тяжёлого сайта со стороны выглядят почти одинаково. Вот фильтр и не различает.

🚪 Как это работает (на пальцах)

Представь охранника, которому приказали ловить контрабандистов. Он тормозит человека, только если совпали сразу три приметы:

  1. Приехал из «плохого района» — сервер сайта стоит в дата-центре, чьи сети попали под подозрение (а это почти любой коммерческий хостинг).
  2. Одет в «подозрительную форму» — ты зашёл с Chrome, Safari или айфона (то есть как 90% людей).
  3. Мечется через проходную — твой браузер, открывая страницу, лезет за картинками и скриптами не одним заходом, а сразу десятком соединений.

Поодиночке каждая примета безобидна. Но все три совпадают у миллионов обычных людей одновременно и случайно — и охранник «замораживает» честного посетителя на пару минут. Контрабандиста ловить хотели, а тормознули тебя.

🤷 Почему у соседа работает, а у меня нет

Потому что блокировка «плавающая»: зависит от твоего оператора, региона и даже браузера. На мобильном интернете одного оператора сайт открывается, на домашнем другого — лежит. Поэтому в чатах хаос: одни кричат «всё пропало», другие пожимают плечами. Техподдержка хостеров честно разводит руками — с их стороны аварии действительно нет.

Кстати, почти не пострадал REG.RU — просто потому, что его адреса заранее в «белых списках» фильтрации. Повезло.

🛠️ Что с этим делать

Если ты обычный пользователь:

  • Открой упавший сайт в Firefoxу него другой «почерк», под примету №2 он не попадает.
  • Или отключи в Chrome флаг QUIC: chrome://flags/#enable-quicDisabled (лечит часть зависаний).

Если это твой сайт:

  • Переведи его на HTTP/2 — тогда браузер грузит всё одним соединением вместо лавины, и примета №3 не срабатывает.
  • Как ни странно, помогает откатить шифрование на TLS 1.2: цензору он «понятнее», чем новый TLS 1.3, и трафик считается «своим».
  • Юрлицам и ИП — можно подать заявку хостеру на внесение в «белый список».

💬 Вывод

Самое абсурдное здесь — что «обходить блокировку» не нужно: сайты-то легальные. Их никто не запрещал. Лечится всё обычной настройкой сервера. Просто РКН в погоне за VPN выкрутил фильтры так грубо, что задел половину рунета — и переложил издержки своей войны на бизнес и обычных людей, которые ни сном ни духом.

Цензура, которая ломает то, что даже не собиралась запрещать. Как обычно.


📚 Подробные технические разборы (для тех, кто хочет глубже)

  • DPI/tspu-false-blocks-june-2026 — полный разбор И-триггера из трёх условий, диагностика, все фиксы.
  • DPI/tspu-http2-tls12-fix — гайд для владельцев сайтов: почему HTTP/2 и парадокс TLS 1.2.
  • DPI/tspu-disable-quic-chrome — клиентский приём против таймаутов на HTTP/3.
  • DPI/chrome-cnsa-flag-bypass — сменить TLS-отпечаток без смены браузера.
  • DPI/tspu-3xui-scmininterval-trap — для тех, кто держит свой прокси на Xray.
  • nuc/mincifry-nuc-certs-danger-june-2026 — другая сторона того же кризиса июня 2026: отзыв TLS-сертификатов, тупик с госкорнем и сценарии изоляции рунета.