10 февраля российские власти впервые применили Национальную систему доменных имен (НСДИ) для блокировки YouTube. Домен видеохостинга просто стерли из базы. Этот прецедент очень важен: государство впервые применило «адресную книгу» рунета как инструмент цензуры.
К 11 февраля, по информации проекта «На связи», из НСДИ удалили как минимум 13 популярных ресурсов — это Facebook, Instagram, WhatsApp, а также сайты СМИ.
Почему теперь под ударом любой домен в зонах .ru и .рф и как власть тестирует возможность полного отключения от глобального интернета? «Новая-Европа» поговорила с IT-специалистом, координатором проектов eQualitie на русском языке Леонидом Юлдашевым.
YouTube и так работал плохо. Сейчас он «замедлен» еще больше или полностью заблокирован?
С лета 2024 года, когда YouTube попал под прицел государственной цензуры, сервис работал всё хуже, отметил в разговоре с «Новой-Европа» IT-специалист Леонид Юлдашев.
Сначала YouTube лишь «замедляли», напоминает эксперт: ролики на территории РФ открывались, но с трудом, в низком качестве и после длительной загрузки. Затем «замедление» усилили настолько, что YouTube по сути перестал работать полностью, в какой-то момент произошла фактическая блокировка YouTube, отметил Юлдашев. При этом блокировки были неравномерны по регионам: у одних пользователей доступ сохранялся, у других пропадал, в том числе потому, что провайдеры выполняли требования по-разному.
Для доступа к YouTube россияне по-прежнему используют VPN-сервисы. С ними платформа открывается, хотя и с перебоями: Роскомнадзор продолжает блокировать всё больше способов обхода ограничений.
YouTube искусственно «замедляли» с помощью ТСПУ (технические средства противодействия угрозам, оборудование Роскомнадзора на сетях провайдеров). Теперь же надзорное ведомство начало блокировать YouTube с помощью Национальной системы доменных имен (НСДИ).
По информации проекта «На связи», к 11 февраля из НСДИ удалены как минимум 13 популярных ресурсов.
Среди них Facebook, Instagram и WhatsApp, которые принадлежат компании Meta, признанной в России «экстремистской» организацией, а также сайты независимых от российского государства СМИ.
Кроме того, в список попал APKMirror — популярный сервис для скачивания установочных файлов, который называют альтернативой Google Play. Также из НСДИ удален VPN-сервис Windscribe и Tor, используемый для анонимизации и обхода блокировок.
— YouTube (www.youtube.com)
— WhatsApp (www.web.whatsapp.com)
— Facebook (www.facebook.com)
— Instagram (www.instagram.com)
— Facebook Messenger (www.messenger.com)
— Windscribe (www.windscribe.com)
— Apkmirror (www.apkmirror.com)
— Tor (www.torproject.org)
— BBC (www.bbc.com)
— «Настоящее время» (www.currenttime.tv)
— Deutsche Welle (www.dw.com)
— «Радио Свобода» (www.svoboda.org)
— The Moscow Times (www.themoscowtimes.com)
Как отметил в разговоре с «Новой-Европа» Юлдашев, это новый способ блокировки неугодных сайтов, который раньше не применялся.
«Мы много раз обращали внимание на то, что Россия строит инфраструктуру суверенного интернета. И это существенно более опасно в долгосрочной перспективе, чем просто блокировка.
Хотя, справедливости ради, пользователю в целом безразлично, как именно заблокирован доступ», — сказал Юлдашев.
Как работает блокировка через НСДИ?
Российская система доменных имен (НСДИ) по сути дублирует глобальную систему DNS-серверов (DNS — Domain Name System) — механизм, с помощью которого устройство (например, компьютер или телефон) отправляет запрос в интернет, чтобы найти нужный сайт.
НСДИ — это фактически государственная «адресная книга» интернета. Если в ней есть запись (URL), браузер получает IP-адрес и открывает сайт, а если записи нет, система не находит адрес, и сайт не загружается.
Такую систему внедрили в 2021 году после принятия закона о «суверенном рунете». Власти обосновали это тем, что DNS находится не под управлением российских властей и что США якобы могут отключить Россию от этой адресной книги. «Но это неправда: все ключевые элементы интернета — они как бы висят в воздухе. Они равно удалены от государств, корпораций и даже активистов», — отметил Юлдашев.
Теперь российские провайдеры обязаны подключиться к НСДИ, которая дополняет глобальную DNS и, по задумке авторов закона, должна обеспечивать работу доменной системы внутри страны при необходимости.
Последние новости связаны с тем, что из НСДИ удалили домен YouTube. Теперь, когда пользователь пытается зайти на платформу, система Роскомнадзора не находит нужный цифровой адрес и выдает ошибку.
«Они не просто блокируют YouTube. Теперь мы еще и “забыли” о его существовании», — отметил Юлдашев.
Фото: Александр Земляниченко / AP / Scanpix / LETA
Использовалась ли уже такая схема блокировки?
Это первый случай, когда национальная система доменных имен используется для блокировки неугодного властям сервиса, отметил в разговоре с «Новой-Европа» Юлдашев.
При этом два года назад Роскомнадзор уже тестировал НСДИ. Тогда спровоцированный властями сбой фактически парализовал сеть внутри страны: пользователи из РФ не могли зайти на сайты в зоне .RU и жаловались на проблемы с доступом к банкам, маркетплейсам и другим популярным сервисам.
Чем НСДИ отличается от прежних способов ограничения доступа?
В разговоре с «Новой-Европа» Юлдашев перечислил другие методы блокировки, которые российские власти уже применяли.
Во-первых, блокировка по домену через реестр Роскомнадзора: провайдеры получают список запрещенных сайтов и перенаправляют пользователя на заглушку. В России такие блокировки давно привычны: например, так часто блокируют контент с ЛГБТ-тематикой или сайты аниме.
Во-вторых, блокировки через Deep Packet Inspection — проверку пакетов данных в сети. Роскомнадзор использует их в рамках работы Технических средств противодействия угрозам (ТСПУ). С помощью DPI-оборудования провайдеры видят не только адрес сайта (например, youtube.com), но и тип трафика (например, видео, голос или файлы). Если система замечает «запрещенный» тип трафика, она либо блокирует его полностью, либо искусственно задерживает передачу данных. Так, например, блокировали Discord и VPN-сервисы, а также, вероятно, и YouTube в 2024-м году.
При блокировке через DPI сайт может вообще не попадать в публичный реестр Роскомнадзора, отметил Юлдашев. Так, по его словам, часто поступают с ресурсами СМИ и правозащитников, в то время как, например, казино, а также сайты мошеннических ресурсов и криптообменников блокируют именно через реестр.
Наконец, в некоторых случаях Роскомнадзор может заблокировать и IP-адрес сервера, на котором находится сайт.
Какие риски использование НСДИ создает для инфраструктуры рунета?
Существенная опасность, по словам Юлдашева, заключается в том, что эту же технологию можно применить для подмены адресов: «Например, ты открываешь “Медузу” или “Новую-Европа”, забиваешь адрес, нажимаешь Enter — и попадаешь на [государственное агентство] РИА Новости. Потому что это адресная книга: она может перекинуть тебя в другую сторону», — описывает Юлдашев.
Это пример классической man-in-the-middle атаки, когда злоумышленник скрытно вклинивается в канал связи между двумя участниками, например, для фишинга или кражи учетных данных. Допустим, пользователь заходит на обычный незаблокированный сайт, а видит поддельный, вводит почту и пароль, проходит двухфакторную аутентификацию. В результате все данные могут уйти злоумышленникам. Если такую схему применяет государство, риски безопасности возрастают.
«Я не уверен, что российское государство будет вести себя как злоумышленники. Но важно, что эта система дает им такую возможность», — говорит собеседник «Новой-Европа».
Разрыв между глобальными DNS и российской системой (НСДИ) будет только расти, прогнозирует IT-эксперт Михаил Климарев. По его мнению, рано или поздно в России сформируется собственная, изолированная версия интернета, которой по определению нельзя будет доверять.
«У меня нет решения, как заставить Роскомнадзор перестать это делать. Очевидно, что они будут это делать, не оглядываясь ни на какие международные нормы и “правила хорошего тона”. Плевать они хотели и на то, и на другое», — написал он.
Фото: Анатолий Жданов / Коммерсантъ / Sipa USA / Vida Press
Что на самом деле означает переход к такому механизму блокировки?
Конечная цель российских властей состоит не в отключении именно YouTube, а в тестировании системы блокировок, утверждает Юлдашев.
YouTube и так уже фактически не работал у большинства пользователей из России. Так что с точки зрения доступности сервиса в феврале ничего принципиально не изменилось.
НСДИ годами строилась под риторику защиты от отключения со стороны США: в частности, Владимир Путин в 2014 году предупреждал о небезопасности интернета, поскольку он «возник как спецпроект ЦРУ, так и развивается».
Но на деле ее ценность для властей не в обороне, а в управлении рунетом. Юлдашев подчеркивает: российские власти создали «адресную книгу», обязали провайдеров ей пользоваться и теперь выясняют, как она работает в реальности. Кроме того, у государства появился инструмент, с помощью которого можно не просто заблокировать сайт, а полностью стереть его из «адресной книги».
«В сущности, произошло маленькое техническое изменение. Они попробовали удалить адрес из национальной системы доменных имен. И мы видим, что интернет не развалился. Для пользователя это само по себе ничего не значит. Характер блокировок не поменялся. Хуже не стало. Средства обхода блокировок продолжают работать. Может быть, суверенный интернет стал ближе на три дня — условно говоря. Но твердо мы в этом не уверены», — рассуждает Юлдашев.
Какие есть способы все же обойти блокировки?
По-прежнему главный способ — использовать VPN-сервисы, чтобы оставаться на связи, несмотря на блокировки. При этом лучше пользоваться как минимум двумя разными сервисами, так как Роскомнадзор будет блокировать самые популярные протоколы обхода блокировок. Так, в конце 2025-го ведомство стало более активнее бороться с SOCKS5, VLESS и L2TP.
Эксперты советует иметь не только бесплатные, но и платные VPN. Бесплатные сервисы власти могут легко заблокировать, к тому же у них может быть плохое качество связи. У платных VPN чаще обновляются сервера, кроме того, у них обычно работает служба поддержки на случай каких-то проблем.
В дополнение к VPN есть и другие способы — например, браузеры Ceno и Tor. Они позволяют смотреть YouTube или открывать веб-версию телеграма.
«Новая-Европа» собрала инструкцию, как бороться с ограничениями, и изучила рекомендованный экспертами по кибербезопасности список VPN-сервисов.
Юлдашев призвал внимательнее следить за действиями российских властей в сфере блокировок: «Потому что если они реально рубильник дернут — это будет не шутка. Суверенный интернет получил плюс один балл. Но это не значит, что надо чего-то бояться», — подытожил собеседник «Новой-Европа».
