todo/DPI/post-pochemu-legli-ru-sajty-iyun-2026.md
loop-uh 0ad0bcc8dd
Some checks failed
Published content check / validate (push) Failing after 5s
seo+зеркало: [!mirror]-плашка со ссылкой на вики и description во frontmatter всех заметок
Каждая публикуемая заметка получила callout-шапку со ссылкой на свою страницу
wiki.zapret.moe (на самой вики она вырезается транформером RemoveMirrorCallout,
видна только на зеркале Obsidian Publish и в Forgejo) и SEO-поле description —
1–2 предложения для meta description обоих сайтов.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-08-26 22:05:57 +03:00

78 lines
8.3 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

---
date: 2026-06-11
tags:
- post
- tspu
- rkn
- dpi
- hosting
aliases:
- Пост почему легли ру-сайты июнь 2026
- Опять виноват РКН пост
link: https://ebyebots.ru/blog/kak-tspu-roskomnadzora-lomaet-legitimnye-sajty-i-servery-v-iyune-2026-goda-tehnicheskij-razbor/
description: "Почему с июня 2026 сайты на Beget, Timeweb и Selectel висят с Connection timed out: ТСПУ целился в VPN, а задел легальные сайты. Что делать — внутри."
---
> [!mirror] Резервное зеркало
> Актуальная версия этой страницы — на основной вики: [wiki.zapret.moe/DPI/post-pochemu-legli-ru-sajty-iyun-2026](https://wiki.zapret.moe/DPI/post-pochemu-legli-ru-sajty-iyun-2026)
# 📡 Почему с июня 2026 «легли» сайты на российских хостингах (спойлер: опять ТСПУ)
> [!info] Что это
> Черновик публицистического поста для канала/блога. Факты сверены с разборами eByeBots, @hyperion_cs, 3DNews и CNews — подробные технические заметки в разделе «См. также». Ниже — готовый текст для публикации.
---
**Если с 6 июня у тебя через раз открываются сайты на Beget, Timeweb или Selectel, виснет «Connection timed out», не грузятся картинки, а сервер вдруг перестал даже пинговаться — выдохни. Твой хостер не сломался, и руки у тебя не кривые.**
Это снова **ТСПУ** — то самое оборудование Роскомнадзора, которое стоит у каждого оператора связи и фильтрует весь наш трафик. В начале июня его в очередной раз «подкрутили», и под раздачу попали тысячи **абсолютно легальных** сайтов. Никакого реестра запрещённых, никакого суда — просто побочный ущерб.
## 🎯 Так в кого вообще целились?
В VPN. РКН который год пытается задушить обход блокировок, и старый способ — банить конкретные IP-адреса — перестал работать: серверы переезжают быстрее, чем их вносят в списки. Поэтому цензор сменил тактику и начал ловить **не адрес, а поведение** зашифрованного трафика.
Проблема в том, что «подозрительное поведение» VPN-туннеля и поведение обычного тяжёлого сайта со стороны выглядят **почти одинаково**. Вот фильтр и не различает.
## 🚪 Как это работает (на пальцах)
Представь охранника, которому приказали ловить контрабандистов. Он тормозит человека, только если совпали **сразу три приметы**:
1. **Приехал из «плохого района»** — сервер сайта стоит в дата-центре, чьи сети попали под подозрение (а это почти любой коммерческий хостинг).
2. **Одет в «подозрительную форму»** — ты зашёл с Chrome, Safari или айфона (то есть как 90% людей).
3. **Мечется через проходную** — твой браузер, открывая страницу, лезет за картинками и скриптами не одним заходом, а сразу десятком соединений.
Поодиночке каждая примета безобидна. Но все три совпадают у миллионов обычных людей **одновременно и случайно** — и охранник «замораживает» честного посетителя на пару минут. Контрабандиста ловить хотели, а тормознули тебя.
## 🤷 Почему у соседа работает, а у меня нет
Потому что блокировка **«плавающая»**: зависит от твоего оператора, региона и даже браузера. На мобильном интернете одного оператора сайт открывается, на домашнем другого — лежит. Поэтому в чатах хаос: одни кричат «всё пропало», другие пожимают плечами. Техподдержка хостеров честно разводит руками — с их стороны аварии действительно нет.
Кстати, почти не пострадал **REG.RU** — просто потому, что его адреса заранее в «белых списках» фильтрации. Повезло.
## 🛠️ Что с этим делать
**Если ты обычный пользователь:**
- Открой упавший сайт в **Firefox**у него другой «почерк», под примету №2 он не попадает.
- Или отключи в Chrome флаг QUIC: `chrome://flags/#enable-quic`**Disabled** (лечит часть зависаний).
**Если это твой сайт:**
- Переведи его на **HTTP/2** — тогда браузер грузит всё одним соединением вместо лавины, и примета №3 не срабатывает.
- Как ни странно, помогает откатить шифрование на **TLS 1.2**: цензору он «понятнее», чем новый TLS 1.3, и трафик считается «своим».
- Юрлицам и ИП — можно подать заявку хостеру на внесение в «белый список».
## 💬 Вывод
Самое абсурдное здесь — что «обходить блокировку» не нужно: сайты-то **легальные**. Их никто не запрещал. Лечится всё обычной настройкой сервера. Просто РКН в погоне за VPN выкрутил фильтры так грубо, что задел половину рунета — и переложил издержки своей войны на бизнес и обычных людей, которые ни сном ни духом.
Цензура, которая ломает то, что даже не собиралась запрещать. Как обычно.
---
## 📚 Подробные технические разборы (для тех, кто хочет глубже)
- [[DPI/tspu-false-blocks-june-2026|Как ТСПУ ломает легитимные сайты: «Июньская блокировка 2026»]] — полный разбор И-триггера из трёх условий, диагностика, все фиксы.
- [[DPI/tspu-http2-tls12-fix|HTTP/2 Only + TLS 1.2 против ТСПУ]] — гайд для владельцев сайтов: почему HTTP/2 и парадокс TLS 1.2.
- [[DPI/tspu-disable-quic-chrome|Отключение QUIC в браузере]] — клиентский приём против таймаутов на HTTP/3.
- [[DPI/chrome-cnsa-flag-bypass|Флаг Chrome cryptography-compliance-cnsa]] — сменить TLS-отпечаток без смены браузера.
- [[DPI/tspu-3xui-scmininterval-trap|Ловушка обновления 3x-ui]] — для тех, кто держит свой прокси на Xray.
- [[nuc/mincifry-nuc-certs-danger-june-2026|Почему сертификаты Минцифры (НУЦ) опасны]] — другая сторона того же кризиса июня 2026: отзыв TLS-сертификатов, тупик с госкорнем и сценарии изоляции рунета.