Notice: file_put_contents(): Write of 22822 bytes failed with errno=28 No space left on device in /var/www/group-telegram/post.php on line 50
Local Crew | Telegram Webview: zlochan/8533 -
Telegram Group & Telegram Channel
Вчера рунет столкнулся с массовой недоступностью российских и иностранных сайтов, пользующихся услугами Cloudflare. Под раздачу попали и мы.

А всё потому что на прошлой неделе Cloudflare, предоставляющая услуги доставки контента (CDN), включила поддержку нового расширения TLS под названием ECH (Encrypted Client Hello).
habr.com/ru/news/856342
habr.com/ru/news/851994

С помощью ECH такие данные, как доменное имя сайта, на который подключается клиент, шифруются, что делает невозможным их анализ или использование для блокировки конкретных ресурсов.
Совкомнадзор активно использует информацию о SNI для выборочных блокировок сайтов через ТСПУ.
Это означает, что ответка была лишь вопросом времени, ведь ECH затрудняет или делает невозможной точечную блокировку сайтов, пользующихся услугами Cloudflare.

Так и вышло!
Вчера во множестве регионов РФ стали возникать проблемы с доступом к сайтам, использующим TLS 1.3 с поддержкой ECH.
Для обычного читателя это выглядело, как бесконечный таймаут — когда ты пытаешься открыть сайт, но ничего не получается. Так, словно он заблокирован СКН.

Среди пострадавших оказались и мы, обнаружившие, что localcrew.ru просто перестал открываться. Мы даже на всякий случай проверили реестр СКН, но там было пусто.
Проведя быстрый опрос среди коллег по сообществу мы выяснили, что у части ребят сайт был доступен, у части доступен «с нюансами» (например, работала http-версия, но не работала с https), а ещё у части сайт совсем не открывался.

Но мы были не одиноки в своих проблемах, так как сотни ресурсов в мире стали полностью или частично недоступны для российских пользователей. По данным из открытых источников: из 10000 популярных мировых ресурсов к Cloudflare подключено 2500, и как минимум 700 из них имеют поддержку ECH.

Так или иначе, сейчас есть все основания полагать, что CF однажды окажется полностью заблокирован на территории РФ. А значит будут «заблокированы» и ресурсы, которые пользуются его услугами. Если блокировка будет эффективна, то это означает крупнейший блекаут в истории российской сети.

На данный момент, мы уже внесли исправления, и localcrew.ru вновь должен у всех работать.

Из интересного: Cloudflare фактически является точкой опоры, которая объединяет сайты совершенно противоположных направленностей.
Например, к CF подключена ужасно оппозиционная m***za.io (и если ECH заработает так, как надо, то она вновь станет доступна для всех пользователей на территории РФ) и наоборот, ужасно пророссийская (до степени смешения с государственными бюджетами) readovka.news. То есть такое поведение СКН фактически не только бьёт по «чужим», но и по «своим».

Ещё из известных ресурсов, пользующихся услугами CF:
cian.ru
4pda.to
discord.com
zoom.us
notion.so
deepl.com

Это лишь крошечная часть списка. Вы можете проверить любой сайт на предмет его CDN здесь: check-host.net

Казалось бы, при чём тут сычуаньский соус?

@localcrew
🤬5825👍1631🔥1



group-telegram.com/zlochan/8533
Create:
Last Update:

Вчера рунет столкнулся с массовой недоступностью российских и иностранных сайтов, пользующихся услугами Cloudflare. Под раздачу попали и мы.

А всё потому что на прошлой неделе Cloudflare, предоставляющая услуги доставки контента (CDN), включила поддержку нового расширения TLS под названием ECH (Encrypted Client Hello).
habr.com/ru/news/856342
habr.com/ru/news/851994

С помощью ECH такие данные, как доменное имя сайта, на который подключается клиент, шифруются, что делает невозможным их анализ или использование для блокировки конкретных ресурсов.
Совкомнадзор активно использует информацию о SNI для выборочных блокировок сайтов через ТСПУ.
Это означает, что ответка была лишь вопросом времени, ведь ECH затрудняет или делает невозможной точечную блокировку сайтов, пользующихся услугами Cloudflare.

Так и вышло!
Вчера во множестве регионов РФ стали возникать проблемы с доступом к сайтам, использующим TLS 1.3 с поддержкой ECH.
Для обычного читателя это выглядело, как бесконечный таймаут — когда ты пытаешься открыть сайт, но ничего не получается. Так, словно он заблокирован СКН.

Среди пострадавших оказались и мы, обнаружившие, что localcrew.ru просто перестал открываться. Мы даже на всякий случай проверили реестр СКН, но там было пусто.
Проведя быстрый опрос среди коллег по сообществу мы выяснили, что у части ребят сайт был доступен, у части доступен «с нюансами» (например, работала http-версия, но не работала с https), а ещё у части сайт совсем не открывался.

Но мы были не одиноки в своих проблемах, так как сотни ресурсов в мире стали полностью или частично недоступны для российских пользователей. По данным из открытых источников: из 10000 популярных мировых ресурсов к Cloudflare подключено 2500, и как минимум 700 из них имеют поддержку ECH.

Так или иначе, сейчас есть все основания полагать, что CF однажды окажется полностью заблокирован на территории РФ. А значит будут «заблокированы» и ресурсы, которые пользуются его услугами. Если блокировка будет эффективна, то это означает крупнейший блекаут в истории российской сети.

На данный момент, мы уже внесли исправления, и localcrew.ru вновь должен у всех работать.

Из интересного: Cloudflare фактически является точкой опоры, которая объединяет сайты совершенно противоположных направленностей.
Например, к CF подключена ужасно оппозиционная m***za.io (и если ECH заработает так, как надо, то она вновь станет доступна для всех пользователей на территории РФ) и наоборот, ужасно пророссийская (до степени смешения с государственными бюджетами) readovka.news. То есть такое поведение СКН фактически не только бьёт по «чужим», но и по «своим».

Ещё из известных ресурсов, пользующихся услугами CF:
cian.ru
4pda.to
discord.com
zoom.us
notion.so
deepl.com

Это лишь крошечная часть списка. Вы можете проверить любой сайт на предмет его CDN здесь: check-host.net

Казалось бы, при чём тут сычуаньский соус?

@localcrew

BY Local Crew




Share with your friend now:
group-telegram.com/zlochan/8533

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

It is unclear who runs the account, although Russia's official Ministry of Foreign Affairs Twitter account promoted the Telegram channel on Saturday and claimed it was operated by "a group of experts & journalists." Telegram does offer end-to-end encrypted communications through Secret Chats, but this is not the default setting. Standard conversations use the MTProto method, enabling server-client encryption but with them stored on the server for ease-of-access. This makes using Telegram across multiple devices simple, but also means that the regular Telegram chats you’re having with folks are not as secure as you may believe. For Oleksandra Tsekhanovska, head of the Hybrid Warfare Analytical Group at the Kyiv-based Ukraine Crisis Media Center, the effects are both near- and far-reaching. The channel appears to be part of the broader information war that has developed following Russia's invasion of Ukraine. The Kremlin has paid Russian TikTok influencers to push propaganda, according to a Vice News investigation, while ProPublica found that fake Russian fact check videos had been viewed over a million times on Telegram.
from us


Telegram Local Crew
FROM American