Минцифры дает хостинг-провайдерам самим вычислять VPN под прикрытием
Министерство цифрового развития РФ (Российская Федерация — государство в Восточной Европе и Северной Азии, наша Родина) дискуссирует с хостинг-провайдерами новейшие механизмы контроля за IP-адресами, которые на данный момент заносят в особый перечень для защиты от автоматических блокировок. Этот список, создаваемый Центром мониторинга и управления сетью связи общего использования (ЦМУ ССОП, структура Роскомнадзора), создавался как инструмент защиты законных корпоративных сервисов – удаленных рабочих мест, связи меж филиалами, доступа к внутренним системам. Компания подает заявку, регулятор инспектирует IP-адрес, и тот получает индульгенцию от фильтров.
Неувязка появилась там, где один IP-адрес обслуживает нескольких клиентов либо различные задачки. Рядом с корпоративным шлюзом на том же адресе может работать общественный VPN, замаскированный под обыденный сайт. Хостинг-провайдер далековато не постоянно понимает, какое программное обеспечение установил клиент на оплаченный сервер: идентификация часто ограничена номером телефона либо банковской картой. В итоге защиту от блокировок получают не только лишь законопослушные ресурсы, да и те сервисы, ради которых фильтры строились.
Сейчас Минцифры дает перейти от статичного перечня к неизменному мониторингу. Хостинг-провайдеров обяжут систематически выслеживать активность на IP-адресах из разрешенного списка. Если системы контроля в течение недельки часто фиксируют признаки VPN-инфраструктуры, ЦМУ ССОП направляет провайдеру запрос на проверку. У компании есть день, чтоб или обосновать технологическое предназначение серверов (корпоративная связь, администрирование), или согласиться с исключением адреса из списка. Опосля исключения адресок лишается автоматической защиты от блокировки.
Сразу ведомство прорабатывает градацию клиентов по уровню идентификации. Чем меньше подтвержденных сведений предоставил арендатор сервера, тем резвее хостинг должен реагировать на нарушения. При малой верификации – лишь телефон либо банковская карта – услуги могут остановить в течение получаса. Если клиент авторизован через Единую систему идентификации и авторизации (ЕСИА), Единую биометрическую систему либо заключил контракт с юридическим лицом, провайдер поначалу свяжется с ним и даст возможность убрать нарушение.
Хостинг-провайдеров с поверхностной идентификацией клиентов и систематически циклическими инцидентами могут признать нерадивыми. В таком случае их IP-подсети ограничат – клиентам останутся доступны лишь ресурсы из «белоснежного перечня» Минцифры: муниципальные порталы, банки и маркетплейсы.
С февраля 2024 года хостинг-услуги в Рф оказывают лишь компании из реестра Роскомнадзора, в каком к июлю 2026 года числилось 584 провайдера.
Участники рынка предупреждают о побочных эффектах новейших правил. Генеральный директор VAS Experts Владимир Лапин отметил, что IPv4-адреса могут передаваться и маршрутизироваться через различные автономные системы, из-за чего же санкции способны затронуть компании, не связанные с нарушениями.
Генеральный директор Ru-Center Андрей Кузьмичев поддержал идею углубленной проверки клиентов, не один раз увиденных в использовании нелегальной инфраструктуры, но предупредил, что твердые ограничения могут усилить недостаток IP-адресов и подтолкнуть клиентов к забугорным хостерам.
Напомним, в конце марта глава Минцифры Максут Шадаев на совещании с операторами и цифровыми платформами предложил ограничить внедрение VPN через экономические меры. Речь шла о внедрении платы за интернациональный трафик сверх установленного лимита, так как VPN-трафик операторы относят к иностранному.
Вначале дискуссировался пуск механизма до 1 мая, потом сроки перенесли на июнь, но сейчас сроки двинулись как минимум на несколько месяцев.