Главная Закреп: статья на Хабре - как починить блокировку сайта от РКН ТСПУ Заказать консультацию @ebyebots_support

Теряет ли Ваш сайт трафик?

С 5 июня 2026 РКН через ТСПУ под блокировку попали не только VPN, но и обычные, легитимные сайты: сайт теряет трафик, у части пользователей он не открывается, в консоли - Connection timed out, ERR_CONNECTION_TIMED_OUT, ERR_CONNECTION_RESET, не грузится CDN, а по SSH/RDP - таймаут, сервер не пингуется.

Массовые сбои писали Beget, Timeweb, Selectel, SpaceWeb и другие хостинги. Причина часто в связке TLS 1.3 или HTTP/1; безопасно - TLS 1.2 + HTTP/2.

Страница за одну проверку показывает, может ли Ваш сайт терять трафик из-за ТСПУ РКН: профиль TLS/HTTP, NS-записи, страна и ASN IP и итоговый риск блокировки.

Пока временно проверка на белые списки отключена. Проверить IP в белых списках можно через @bschekbot.

Разбор сервиса - в статье на Хабре.

Один домен за проверку. Проверка NS, TLS, HTTP. Пока временно проверка на белые списки отключена. Если нужно проверить несколько IP на наличие их в белых списках - воспользуйтесь сервисом @bschekbot.

Частые вопросы

Что такое ТСПУ?

ТСПУ (технические средства противодействия угрозам) - оборудование у оператора связи, через которое проходит трафик абонентов. Оно анализирует соединения и может замедлять, сбрасывать или не пропускать часть запросов - без блокировки на стороне самого сайта.

Что такое РКН и при чём здесь блокировки сайтов?

РКН (Роскомнадзор) задаёт правила фильтрации, а операторы применяют их через ТСПУ на своей сети. С 5 июня 2026 фильтрация затронула не только VPN, но и обычные сайты: у части пользователей они перестали открываться, хотя хостинг и сервер работают штатно.

Как блокируется заход на сайт на уровне провайдера?

ТСПУ смотрит не только домен, но и параметры соединения: версию TLS, HTTP-протокол, число параллельных подключений, поведение CDN. Если профиль похож на «подозрительный» (например, TLS 1.3 или много соединений по HTTP/1), фильтр может «заморозить» доступ: в браузере - Connection timed out, ERR_CONNECTION_TIMED_OUT или ERR_CONNECTION_RESET, по SSH/RDP - таймаут, сервер при этом может успешно пинговаться с других сетей.

Почему у меня сайт открывается, а у клиентов - нет?

Фильтрация действует у конкретного оператора и региона. Вы можете сидеть в другой сети, через VPN или с IP, который уже в белом списке. Поэтому владелец сайта часто видит «у меня всё работает», а часть аудитории - нет: трафик теряется только на участке провайдер → пользователь.

Почему важна страна IP сайта?

Проверка определяет, где физически находится IP Вашего сайта: страну, номер ASN и название сети. Если IP не в России, часть пользователей в РФ может не достучаться до сервера даже при нормальном TLS/HTTP: трафик теряется из-за маршрутизации, фильтрации или ограничений на зарубежные площадки. Для аудитории в России надёжнее хостинг или CDN с российским IP.

Почему TLS 1.3 и HTTP/1 считаются риском?

TLS 1.3 - новая версия шифрования. С июня 2026 у части операторов сайты с TLS 1.3 чаще попадают под фильтрацию - такой профиль соединения раньше типично резали у VPN-сервисов, и правила перенесли на обычные сайты.

HTTP/1.x - старый способ загрузки: браузер открывает много отдельных подключений к серверу и CDN - к каждой картинке, стилю, скрипту. ТСПУ видит резкий рост числа соединений и может временно не пускать на сайт.

Спокойнее для фильтра: TLS 1.2 + HTTP/2 - меньше параллельных подключений, страница грузится через одно защищённое соединение.

Почему Cloudflare - проблема для сайта в России?

Если NS-записи домена указывают на Cloudflare, DNS и прокси-слой завязаны на сервис, который в России работает нестабильно или недоступен. Даже при исправных TLS и HTTP трафик может не доходить до пользователей. Мы проверяем NS-записи отдельно - это один из главных триггеров потери трафика. Альтернатива - eByeBots.ru.

Что такое белые списки операторов связи?

В режиме белых списков (БС) оператор пропускает только заранее разрешённые IP-адреса. Если IP Вашего сайта не в списке, пользователи этого оператора могут не открыть сайт, даже при корректных TLS и HTTP. Поэтому мы отдельно проверяем IP через сервис @bschekbot.

Что именно проверяет этот сервис?

За одну проверку домена сервис определяет NS-записи, профиль TLS/HTTP, оценивает риск потери трафика из-за ТСПУ РКН и показывает, входит ли IP Вашего сайта в белые списки операторов. Это помогает понять, теряет ли сайт аудиторию из-за фильтрации на стороне провайдера.

Сервис получает 403 - как добавить его в исключения по User-Agent?

Если на сайте включена защита от ботов (WAF, ModSecurity, анти-DDoS, фильтр на хостинге), проверка может получить HTTP 403 или не догрузить HTML - тогда часть отчёта (TLS/HTTP, сторонние URL) будет неполной. Для обычных пользователей сайт при этом может открываться нормально.

Запросы с этой страницы идут с User-Agent: TrafficCheck eByeBots/1.0 (варианты: TrafficCheck eByeBots/1.0 (+TSPU protocol probe), TrafficCheck eByeBots/1.0 (+page resource audit)). Добавьте в белый список строку TrafficCheck eByeBots или полное значение - в настройках вашей защиты, WAF или веб-сервера.

После добавления исключения повторите проверку домена. Если 403 остаётся - посмотрите логи веб-сервера/WAF: иногда блок идёт по IP сервера проверки, а не только по User-Agent.

Что делать, если проверка показала риск?

Обычно помогает включить HTTP/2 и отключить TLS 1.3 (оставить TLS 1.2). Если IP сайта не в белом списке - учитывайте риск при включении БС в регионе. Изучите статью, как починить блокировку Вашего сайта от РКН ТСПУ.

Если Вам нужна защита сайта от потери трафика, ботов, атак и спама - под ключ всё сделаем. Есть онлайн-панель с веб-аналитикой Вашего трафика. Подключайтесь к нашему сервису eByeBots - https://ebyebots.ru/

Проверяем доступность

Определяем IP-адрес домена...