Роскомнадзор рекомендует российским сайтам отказаться от CloudFlare: последствия и альтернативы

В 7 ноября 2024 года Роскомнадзор (РКН) рекомендовал российским владельцам сайтов отказаться от услуг американской компании CloudFlare. Причиной послужило использование CloudFlare расширения TLS ECH (Encrypted Client Hello) по умолчанию, которое, по мнению РКН, позволяет обходить российские ограничения доступа к запрещенной информации, нарушая действующее законодательство и блокируясь техническими средствами противодействия угрозам (ТСПУ).

CloudFlare — это популярный поставщик сервисов CDN (сети доставки контента), защиты от DDoS-атак и других функций безопасности. CDN — это распределенная сеть серверов по всему миру, которая позволяет ускорять загрузку веб-сайтов и приложений для пользователей, находящихся в разных географических точках. Использование CDN повышает скорость работы сайтов, их доступность и защищенность. [ENTHUB] также использует CloudFlare. В первые дни блокировки траффик нашего сайта снизился приблизительно на 35%.

Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) Роскомнадзора неоднократно публиковал заявления, подробно описывающие ситуацию, включая информацию о потенциальных рисках, связанных с использованием CloudFlare и участии компании во встрече с Госдепартаментом США. РКН рекомендует либо отключить TLS ECH (что технически сложно и не всегда возможно), либо перейти на российские аналоги CDN-сервисов или использовать Национальную систему противодействия DDoS-атакам (НСПА).

На сайте РБК вышла статья описывающая реакцию рынка на эту тему. Вот что говорят участники рынка:

CloudFlare занимает значительную долю рынка CDN-сервисов в России (около 44% среди сайтов с доменами в зоне .ru, по оценке Евгения Мартынова из RU-CENTER). Переход на другие платформы потребует времени и значительных финансовых затрат. Гендиректор CDNvideo Ярослав Городецкий отметил, что Cloudflare часто использовался сайтами, подверженными DDoS-атакам (СМИ, интернет-магазины, букмекерские конторы), и многие из них уже перешли на российские аналоги после февраля 2022 года. Однако, другие источники утверждают, что CloudFlare до сих пор используют многие российские компании именно из-за бесплатной и надежной защиты от DDoS-атак.

Александр Тугов из Selectel подчеркивает, что замена функциональности CloudFlare потребует использования нескольких отдельных сервисов, что увеличит временные и финансовые затраты, так как у Cloudflare был довольно широкий бесплатный тариф. Михаил Шурыгин из "EdgeЦентр" согласен с позицией РКН о рисках, связанных с использованием зарубежных компаний, не платящих налоги в России, и указывает на наличие надежных российских аналогов. "МегаФон" подтверждает устойчивый спрос на CDN-сервисы среди российских компаний, связывая это с ростом импортонезависимости.

Таким образом, рекомендация Роскомнадзора вызывает сложные дискуссии и не лишена практических трудностей. Несмотря на наличие отечественных альтернатив, полный отказ от CloudFlare может привести к временным проблемам для многих российских сайтов и потребовать значительных вложений. Дальнейшие события покажут, насколько эффективной окажется эта мера и какие будут долгосрочные последствия для российского интернет-пространства.

Источники:

53комментария