Роскомнадзор предупредил госкомпании, что в сентябре протестирует блокировку некоторых иностранных интернет-протоколов, которые скрывают имя сайта и могут затруднить блокировку доступа к запрещенным в России ресурсам.
Речь идет о DNS-серверах Google, Cloudflare (обеспечивает защиту веб-порталов) и сервисе DoH, который внедряют Mozilla и Google. Для устойчивой работы сетей Роскомнадзор предложил компаниям до 9 сентября подключиться к российским DNS-серверам или НСДИ (Национальная система доменных имен).
DNS-сервер позволяет определить IP-адрес узла в интернете по его доменному имени. Технология DoH (DNS поверх HTTPS) используется для шифрования запроса, который устройство пользователя направляет DNS-серверу провайдера, чтобы открыть желаемый сайт. При их использовании интернет-провайдер не видит, к какому домену обращается пользователь, что потенциально может затруднить блокировку доступа к запрещенным ресурсам.
Напомним, в сентябре прошлого года Минцифры разработало законопроект, позволяющий блокировать протоколы шифрования, которые скрывают имя сайта. Инициатива не продвинулась дальше обсуждения, но еще в феврале 2020 года было принято постановление правительства №127 «Об утверждении Правил централизованного управления сетью связи общего пользования», которое наделяет Роскомнадзор полномочиями по блокировке.
Отметим также, в декабре 2020 года компания Cloudflare заявила о разработке нового интернет-протокола Oblivious DNS over HTTPS (ODoH), который призван повысить конфиденциальность в интернете. Он отделяет IP-адреса от запросов, так что ни один объект не может видеть оба одновременно. Это еще больше затрудняет интернет-провайдерам отслеживание списка веб-сайтов, которые посещают их клиенты.