Кто там ходит? — 4 августа 2026 г. в 08:40:14.921
Кто там ходит? Вчера появилось сообщение, что Минцифры обсуждает с хостинг-провайдерами новый механизм мониторинга IP-адресов из перечня ЦМУ ССОП. Речь о списке адресов, которые считаются легальной инфраструктурой: облачные сервисы, системы удаленного доступа, корпоративные VPN. Включение в перечень защищает эти IP от блокировки вместе с запрещенными ресурсами. Список появился в свое время буквально в ручном режиме, потом этот подход узаконили. Компания подает заявку, РКН проверяет адрес и при успешном прохождении вносит его в перечень. Теперь обсуждается систематический мониторинг: если на IP-адресе в течение недели регулярно фиксируют VPN-инфраструктуру, ЦМУ ССОП направит хостинг-провайдеру запрос на анализ. У хостера будут сутки, чтобы обосновать технологическое назначение VPN-серверов или согласиться на исключение адреса из перечня. Кроме этого, накладывается инициатива идентификации клиентов сразу в двух плоскостях. Во-первых, обсуждается сокращение числа допустимых способов подтверждения личности: сейчас их около десяти, включая номер телефона и банковскую карту, а предлагается оставить только три: ЕСИА, Единую биометрическую систему или личное обращение с паспортом. Во-вторых, вводится градация реагирования по уровню верификации: если клиент подтвержден минимально (телефон, почта или банковская карта), при обнаружении запрещенной инфраструктуры услуги заблокируют за 30 минут. Если клиент подтвержден через ЕСИА, ЕБС или договор с юрлицом, провайдер сначала свяжется с ним и даст время устранить нарушение. При повторяющихся нарушениях у клиентов с минимальной идентификацией ограничения могут распространить на весь диапазон IP-подсети хостера. Принцип по итогу простой: чем выше уровень верификации, тем больше доверия, но одновременно сам список приемлемых способов верификации сужается. При этом, как правильно подметили коллеги, есть личный кабинет владельца технологической сети на портале РКН. Организация сама регистрирует там свои IP-адреса, порты, протоколы и домены, чтобы исключить их из фильтрации на ТСПУ. Но механизм работает не идеально, нюансы регулярно разруливают вручную через ГРЧЦ, а ответственность за корректность данных несет сама организация, а не хостинг-провайдер. Это соответствует закону о регулировании хостинг-провайдеров, который обязал их идентифицировать клиентов и вести реестр у РКН, но переложил ответственность за назначение серверов на самих клиентов. Еще недавно нам говорили, что вносить корпоративные VPN внутри России в ЛК ВТС не обязательно, потом было «лучше добавить», а теперь мы и вовсе переходим к систематическому мониторингу всего перечня, о котором идет речь в инициативе. При этом хостинг-провайдер физически не может контролировать, что клиент запускает на арендованных серверах – таких технических возможностей у него просто нет. Зато ГРЧЦ регулярно сканирует сети и рассылает хостерам предписания приостановить или удалить услуги тем, кто размещает запрещенный контент. Подписывайтесь на Телекоммуналку

