Сайт вдруг стал недоступен части посетителей или начал загружаться через раз — и первая мысль обычно про хостинг или атаку. Но в истории Рунета уже не раз бывало так, что под ограничение доступа попадали сайты, вообще не имевшие отношения к первоначальному поводу — просто потому что оказались на одном IP, CDN или DNS-сервисе с заблокированным ресурсом. Разбираем кейс блокировки «Умного голосования» в 2021 году — и заодно объясняем, как самому проверить сайт на блокировку Роскомнадзора, если что-то пошло не так без видимой причины.
Что произошло: хронология блокировки «Умного голосования»
6 сентября 2021 года Роскомнадзор внёс в реестр запрещённой информации сайт проекта «Умное голосование» — а через два дня на несколько часов протестировал блокировку публичных DNS-сервисов Google и Cloudflare, которыми пользуются тысячи не связанных с этим делом сайтов. От судебного решения до полной технической «зачистки» прошло всего три месяца — и это был каскад из нескольких разных технических мер, а не одно действие.
О терминах: ниже используются формулировки, соответствующие официальным источникам, без собственной юридической или политической оценки. Речь идёт об организациях, деятельность которых решением суда признана экстремистской и запрещена на территории РФ — это отдельный правовой институт, не «нежелательная организация» (та в этом деле не применялась).
Хронология событий 2021 года:
- 9 июня — Мосгорсуд по иску прокуратуры Москвы признал «Фонд борьбы с коррупцией», «Фонд защиты прав граждан» и штабы Алексея Навального экстремистскими организациями; решение вступило в законную силу 4 августа после отклонения апелляции.
- 6 сентября — Роскомнадзор внёс сайт «Умное голосование» в Единый реестр запрещённой информации по требованию Генеральной прокуратуры РФ; формулировка ведомства — сайт «используется для продолжения деятельности и проведения мероприятий экстремистской организации».
- 7 сентября — «Яндекс» убрал ссылки на сайт из поисковой выдачи: поисковики обязаны исключать из выдачи ресурсы из реестра запрещённой информации.
- 8–9 сентября — Роскомнадзор примерно на 5 часов (17:23–22:13 по данным независимого мониторинга) протестировал блокировку публичных DNS Google (8.8.8.8) и Cloudflare (1.1.1.1) — приложение использовало их для обхода блокировки домена.
- 9 сентября — РКН потребовал от Google, Apple, Cloudflare, Cisco и более чем 10 иностранных провайдеров не давать «Умному голосованию» техническую возможность обхода.
- 17 сентября — Apple и Google удалили приложение «Навальный» из App Store и Google Play для пользователей в РФ, в дни голосования на выборах в Госдуму.
Правовой механизм: как сайты попадают в реестр запрещённых сайтов
Есть два разных способа попасть в Единый реестр запрещённой информации — тот самый, что в народе иногда называют «чёрным списком Роскомнадзора». К «Умному голосованию» применили второй — внесудебный.
- Ст. 15.1 149-ФЗ — судебный порядок: сайт вносят в реестр по решению суда, оператор связи обязан ограничить доступ в течение суток после включения адреса в реестр.
- Ст. 15.3 149-ФЗ — внесудебный порядок по требованию Генерального прокурора РФ или его заместителей: основание — материалы «нежелательной» организации либо материалы организации, деятельность которой запрещена по 114-ФЗ (экстремизм). Именно эта категория стала основанием для блокировки «Умного голосования»: если владелец не удаляет контент в течение суток после требования — доступ ограничивается.
Хостинг-провайдер обязан уведомить владельца ресурса о требовании и, если контент не удалён, сам ограничить доступ. Важно: это тема цензурной блокировки по реестру запрещённой информации — не штрафов по 152-ФЗ за персональные данные. Это разные законы и разные истории.
Три уровня технической блокировки: домен, IP/подсеть, DNS и протокол
Технически ограничить доступ можно на трёх разных уровнях — и от этого зависит, кто окажется «под раздачей» вместе с целевым сайтом.
| Уровень | Как работает | Кто попадает под раздачу | Пример |
|---|---|---|---|
| По домену/URL | Оператор связи блокирует конкретный адрес из реестра | Только сам ресурс | «Умное голосование», 06.09.2021 |
| По IP/подсети (CIDR) | В реестр вносят весь диапазон IP, если ресурс использует общий IP/облако | Все сайты и сервисы на этих IP | Блокировка Telegram, 2018 |
| По DNS/протоколу (ТСПУ, SNI/DPI) | Оборудование ТСПУ анализирует трафик и режет по протоколу/технологии | Все сайты, использующие эту технологию/CDN | Cloudflare / TLS ECH, 2025 |
Именно поэтому 8–9 сентября 2021 года РКН вообще полез блокировать DNS Google и Cloudflare: блокировать один домен бесполезно, если есть технический обход через чужую инфраструктуру. Правовая база для блокировки на уровне протокола — ТСПУ (технические средства противодействия угрозам), оборудование глубокого анализа пакетов у операторов связи, управляемое централизованно РКН. Обязанность его устанавливать ввёл 90-ФЗ («закон о суверенном интернете», ст. 65.1 закона «О связи»), в силе с 1 ноября 2019 года. Иногда вместо полной блокировки Роскомнадзор понижает скорость сайта — замедление тоже проходит через ТСПУ, и об этом подробнее в следующем разделе.
При чём тут аналитика и трекеры: правда и где заканчиваются факты
Одинаковый ID Google Analytics, номер счётчика Яндекс.Метрики или общий сторонний JS-скрипт на разных сайтах — реальный технический след, по которому специалисты OSINT связывают ресурсы с одним владельцем. Методика известна: например, Bellingcat и независимый исследователь Lawrence Alexander искали сети сайтов по общему Google Analytics ID для расследований дезинформационных кампаний.
Важная оговорка: для дела «Умного голосования» этот принцип документально не подтверждён. В открытых источниках причиной утечки данных сайта в июле 2021 года названа ошибка конфигурации домена и открытая веб-панель — трекеры и счётчики там вообще не упоминаются. Общая инфраструктура и общие счётчики между сайтами — это общий риск цифровой криминалистики, а не доказанный факт именно этого случая.
Разговор здесь не про согласие на обработку персональных данных (это отдельная тема 152-ФЗ), а именно про технический «отпечаток» инфраструктуры, который остаётся, даже если вы просто скопировали код счётчика с одного проекта на другой.
Коллатеральный ущерб: когда блокировка одного задевает тысячи чужих сайтов
Для самого кейса 2021 года источники не называют конкретные посторонние сайты, которые физически перестали открываться из-за тестовой блокировки DNS — подтверждена только сама попытка, на несколько часов. А вот два других, документированных примера показывают масштаб проблемы наглядно.
Telegram, 2018. Роскомнадзор вносил в реестр диапазоны IP-адресов Google Cloud и Amazon AWS, куда мессенджер переключал IP для обхода блокировки. В первый день — около 2 млн IP Amazon и порядка 1 млн IP Google; за весь период — от 15,8 до почти 19 млн IP-адресов. Под раздачу попали десятки тысяч посторонних сайтов и сервисов, включая Skype и Office 365.
Cloudflare, 2025. 2 апреля 2025 года РКН публично назвал технологию TLS ECH «средством обхода блокировок» и порекомендовал отключить её или перейти на отечественные CDN. С 9–10 июня 2025 пользователи в РФ стали жаловаться на деградацию сайтов на Cloudflare — загружались только первые ~16 КБ страницы. Трафик из РФ на серверы Cloudflare в июне 2025 упал более чем на 50%, а сама технология использовалась на 40–44% сайтов рунета (данные на конец 2024 года). Официально РКН блокировку не признал, назвав это «сбоем зарубежной инфраструктуры».
Проблема известна не первый год: ещё в 2015 году, по данным RosKomSvoboda, из 8284 IP-адресов в реестре запрещённых сайтов 2831 (≈34%) принадлежали диапазонам Cloudflare.
Важно: если ваш сайт живёт на том же IP, подсети или CDN, что и ресурс, попавший под блокировку — доступ могут ограничить и вам. Без вашей вины и без предупреждения. Это не гипотетический риск: именно так пострадали тысячи посторонних сайтов в 2018 и 2025 годах.
Грозит ли это лично вам: кто по закону отвечает за блокировку
Хорошая новость: административная ответственность за неисполнение блокировки — это не про владельца сайта. Отвечают операторы связи, хостинг-провайдеры и владельцы поисковых систем. Штрафы по 152-ФЗ (ст. 13.11 КоАП, резко выросшие после 420-ФЗ) к теме блокировок отношения не имеют вообще — это другой закон, про персональные данные, а не про реестр запрещённой информации.
Если ваш бизнес-сайт всё же «задело за компанию» — вы рискуете не штрафом, а деньгами напрямую: недоступностью и оттоком клиентов. Таблица ниже — для контекста, кому реально грозят санкции; штрафы для операторов связи и хостинг-провайдеров, не для владельца сайта.
| Нарушение | Кто отвечает | Физлицо/ИП | Должностное лицо | Юрлицо |
|---|---|---|---|---|
| Не ограничил доступ к информации из реестра (первично) | Оператор связи | — | 10 000–30 000 ₽ | 100 000–500 000 ₽ |
| То же, повторно в течение года | Оператор связи | — | 30 000–250 000 ₽ | 500 000–4 000 000 ₽ |
| Нарушение требований к установке/эксплуатации ТСПУ | Оператор связи | ИП: 50 000–100 000 ₽ | 30 000–50 000 ₽ | 500 000–1 000 000 ₽ |
| Хостинг без включения в реестр РКН (с 01.01.2026) | Хостинг-провайдер | Граждане: 50 000–100 000 ₽ | 200 000–500 000 ₽ | 600 000–1 000 000 ₽ |
| Непредоставление данных в систему мониторинга (с 01.01.2026) | Оператор связи | — | 30 000–50 000 ₽ | 300 000–500 000 ₽ |
С 1 января 2026 года действует 508-ФЗ с новыми составами КоАП — они тоже бьют по операторам связи и хостерам, не по бизнесу-владельцу сайта. Единственный практический вывод для вас: по закону № 406-ФЗ от 31.07.2023 хостинг-провайдеры должны были подать уведомление о включении в реестр РКН не позднее 15 декабря 2023 года, а с 1 февраля 2024 года оказывать услуги хостинга в России вне этого реестра запрещено. Если ваш хостинг или CDN в реестр не включён — инфраструктурные риски выше, стоит учитывать это при выборе поставщика.
Как проверить сайт на блокировку Роскомнадзора: чек-лист
Если сайт вдруг стал недоступен части посетителей или тормозит без видимой причины — не гадайте, а проверьте по порядку, заблокирован ли сайт Роскомнадзором.
- Проверьте IP и домен на блокировку Роскомнадзора в официальных реестрах — eais.rkn.gov.ru (основной реестр по ст. 15.1 149-ФЗ), blocklist.rkn.gov.ru (агрегирует сразу несколько реестров) и 398-fz.rkn.gov.ru (реестр по ст. 15.3/15.3-1 — тот самый механизм, по которому блокировали «Умное голосование»).
- Проверьте доступность сайта из разных регионов и у разных провайдеров — это и есть проверка блокировки сайта провайдером, её показывает независимый мониторинг.
- Посмотрите, не используете ли вы общий IP или CDN с ресурсом, который мог попасть в реестр — это самый частый способ пострадать «за компанию».
- Проверьте, не совпадает ли ваш CDN или хостинг с тем, что РКН публично называл «средством обхода» — сейчас это, например, ситуация вокруг Cloudflare и TLS ECH.
Подробно способы проверки — по шагам, с прямыми ссылками — разобраны в отдельной статье. Если сайт попал в реестр по ошибке — исключить его можно не позднее 3 дней после устранения причины, по обращению владельца, хостера или оператора связи (ст. 15.1 149-ФЗ).
Итог: что делать бизнесу, если сайт вдруг недоступен или тормозит
Главный вывод кейса простой: не выдумывайте причину сами — сначала диагностика (реестр плюс независимый мониторинг доступности), и только потом вывод о причине. История «Умного голосования» — не разовый случай: та же механика повторилась в блокировке Telegram в 2018-м и в истории с Cloudflare в 2025-м. Значит, стоит закладывать это в инфраструктурные решения — выбирать хостинг и CDN из реестра РКН, разносить критичную инфраструктуру, не зависеть от одного IP.
По сообщениям СМИ, с 1 марта 2026 года в ТСПУ интегрируют алгоритмы распознавания VPN-трафика по поведенческим паттернам — техническая фильтрация трафика продолжает усиливаться, и тема с непредсказуемой доступностью сайта вряд ли уйдёт с повестки. Тем ценнее держать под контролем хотя бы то, что зависит от вас.