
Массовый сбой сайтов на хостингах Reg.ru, Beget, Timeweb, Selectel, AdminVPS, SpaceWeb, IHC хостинг, FirstVDS, RUWEB.NET хостинг: почему обновление ТСПУ "положило" Рунет.
29-30 мая 2026 года российский сегмент интернета в очередной раз сотряс масштабный сбой. Сайты, которые спокойно работали годами, вдруг перестали открываться. Паника охватила владельцев интернет-магазинов, блогеров, администраторов серверов. Главный вопрос был один: "Кто виноват и когда это закончится?".
Со временем выяснилось: массовая недоступность сайтов на хостингах Beget, Timeweb, Selectel, Регру, IHC хостинг, FirstVDS, RUWEB.NET хостинг и SpaceWeb была вызвана обновлением настроек ТСПУ (технических средств противодействия угрозам) - систем глубокого анализа пакетов, которые Роскомнадзор устанавливает на сетях операторов связи.
Вы записались и заплатили стоматологу (хостеру, разместили сайт), идете к нему, а дверь не открывается. Стоматолог говорит - ничего не знаю слесарь (РКН) заварил дверь. Услугу мы вам оказали в полном объёме, независимо от того, можете вы ей воспользоваться, или нет.
В этой статье мы разберем технические причины сбоя, последствия для бизнеса и уроки, которые стоит извлечь.
ТСПУ (Технические Средства Противодействия Угрозам) - это программно-аппаратные комплексы, которые устанавливаются на сетях операторов связи по требованию Роскомнадзора. Их основная задача - фильтрация и анализ всего проходящего трафика. По сути, это продвинутые DPI-системы (Deep Packet Inspection), которые умеют смотреть не только на заголовки пакетов, но и на их содержимое.
Как поясняется в документации Selectel, ТСПУ могут блокировать или замедлять трафик на основании различных критериев: IP-адресов, SNI (Server Name Indication, то есть имени сервера из HTTPS-сертификата), QUIC-метаданных, подписей протоколов и других параметров. Оборудованием ТСПУ управляет Центр мониторинга и управления сетью связи общего пользования, операторы связи не имеют к нему доступа.
И в какой-то момент, посетители вашего сайта увидят примерно такое (не удаётся установить соединение с сайтом, соединение было неожиданно прервано, ERR_CONNECTION_TIMED_OUT):
Именно обновление правил на этих "черных ящиках" и привело к коллапсу. Как выяснили эксперты, 29 мая 2026 года Роскомнадзор разослал провайдерам новую конфигурацию для ТСПУ. Что-то пошло не так: обновление либо содержало ошибки, либо было настолько агрессивным, что система начала блокировать не только запрещенные ресурсы, но и легитимные IP-адреса, в том числе целые пулы, принадлежащие крупным хостинг-провайдерам. В результате сайты на Регру, Beget, Timeweb, Selectel и SpaceWeb оказались недоступны для многих пользователей по всей России.
Первые сообщения о проблемах начали появляться 29 мая. Пользователи массово жаловались, что их сайты, размещенные на Регру, Beget, Timeweb, Selectel, AdminVPS и SpaceWeb, перестали открываться. При этом сайты самих хостингов были доступны, а страницы, расположенные на виртуальных серверах, - нет. Это сразу навело на мысль, что проблема не в конкретном хостинге, а где-то выше - на уровне операторов связи.
Например, перестали открываться сайты, а также пропал доступ к панели управления на некоторых услугах хостинга Регру. Reg.ru не заходит в ips панель, а хостинг ссылается на некие внешние обстоятельства.
Здравствуйте! Сейчас наблюдаются проблемы с доступом к ряду сайтов, расположенных на сервере vip***.hosting.reg.ru
где находится ваша услуга хостинга VIP-3 u******.
Причина недоступности вызвана внешними обстоятельствами, влияющими на сетевую доступность из отдельных внешних сетей, не зависящими от инфраструктуры виртуального хостинга Рег.ру. Вся система и серверы Рег.ру функционируют в штатном режиме.
Наши профильные специалисты уже занимаются решением проблемы.
Приносим извинения за доставленные неудобства.
Также, в беседах с обеспокоенными клиентами техническая поддержка Регру в том числе использовала менее размытые формулировки, прямо указывая на РКН.
Панель управления хостингом на данный момент не может быть доступна, так как ограничение доступности ресурсов, в данном случае панели управлении хостинга осуществляется на уровне провайдеров сети средствами ТСПУ
Бегет (в отличие от Регру, у которого в новостях и соцсетях тишь да гладь, только благодать) - признал проблему, разместил официальное уведомление.
Наблюдаем частичную недоступность некоторых ресурсов Beget у части пользователей.
Проблема проявляется не у всех и зависит от сочетания оператора связи, региона и используемого браузера. По нашим данным, затронута только часть трафика, поэтому у одних пользователей сервисы работают штатно, а у других могут возникать ошибки подключения или проблемы с доступом.
Предварительно проблема может быть связана с изменениями в работе технических средств противодействия угрозам (ТСПУ).
Со своей стороны мы ведём диагностику и взаимодействуем со всеми профильными сторонами для выяснения причин происходящего. На данный момент ответа, который позволил бы однозначно определить источник проблемы и сроки её устранения, мы не получили.
Важно: инфраструктура Beget работает в штатном режиме, признаков сбоев в работе наших серверов и сетей не зафиксировано.
В течение 30 мая ситуация усугубилась. Участники профильных площадок делились наблюдениями: доступ к сайтам восстанавливался при смене браузера или настроек сети, что указывало на блокировку по отпечаткам JA3/JA4 (уникальным цифровым слепкам TLS-соединения). Это косвенно подтверждало версию об обновлении ТСПУ, так как подобные системы давно умеют работать с такими отпечатками. К вечеру 30 мая хостинги начали официально признавать проблему и выпускать обращения для клиентов, смысл которых сводился к одному: "Ничего не можем сделать, ждите, рука на пульсе".
К утру 31 мая ситуация начала стабилизироваться. Доступность сайтов постепенно восстанавливалась. Вероятнее всего, настройки ТСПУ были откатаны до предыдущей версии или скорректированы. Тем не менее, инцидент продемонстрировал уязвимость российского сегмента интернета перед подобными обновлениями.
4 июня, а также 5.06.2026 проблема с доступностью сайтов повторилась, только уже в большем масштабе. На профильных форумах, в соцсетях снова можно найти обсуждения недоступности собственных сайтов на различных хостингах. На скриншоте - обсуждение AdminVPS.
Следующий скриншот - сайт на Регру.
На одном из корпоративных сайтов (на Beget) клиенты начали жаловаться на недоступность, сотрудники - не смогли зайти в свои личные кабинеты.
Недоступность bolshoyvopros.ru, хостинг - Selectel
Недоступность соцсети Вконтакте
Некоторые хостеры (здесь уже зависит от политики подачи информации конкретным хостингом, скрывает ли хостер проблему, постит только котиков, или держит клиентов в курсе что происходит) начали выкладывать официальные уведомления об очередном сбое.
Фиксируем нестабильный доступ к сервисам SpaceWeb у некоторых клиентов.
Сбой связан с обновлением настроек со стороны Роскомнадзора. Проблема касается не всех пользователей и зависит от интернет-провайдера, географического расположения и типа браузера. По нашей информации, с такой же ситуацией столкнулись и пользователи других провайдеров. Никаких внутренних аварий или отклонений на наших серверах и в сети не выявлено.
Проблемы у клиентов Таймвеб начались еще 4 июня.
Сейчас часть пользователей сталкивается с недоступностью подключения к инфраструктуре при использовании сетей российских операторов связи. При этом наши собственные сети и серверы работают штатно, без ограничений.
Недоступность затрагивает не всех и проявляется по-разному в зависимости от оператора связи, региона и браузера. Судя по имеющимся у нас данным, под него попадает лишь часть трафика — поэтому для одних пользователей всё работает в обычном режиме, а другие могут видеть ошибки подключения или сложности с доступом.
Вероятная причина — изменения в настройках технических средств противодействия угрозам (ТСПУ). Проводим диагностику и держим связь с профильными службами, чтобы установить причины такого поведения.
Признаки проблемы: таймаут подключений по SSH/RDP, недоступность протоколов HTTP/HTTPS/ICMP на сервере.
Что известно на сегодняшний день:
1. С такими же проблемами сталкиваются облачные провайдеры и хостинги по всей России.
2. Причина не на стороне наших серверов или сетей, а на стороне внешней инфраструктуры связи.
Создавать тикеты по этой проблеме малоэффективно, так как решение находится вне наших компетенций. По этому вопросу находимся в плотном контакте с регулятором.
Коллеги, наблюдаем частичную недоступность некоторых ресурсов Beget у части пользователей.
Данная проблема носит плавающий характер и связана с обновлением настроек ТСПУ со стороны РКН.
Проблема затрагивает не всех наших пользователей и зависит от сочетания оператора связи, региона и используемого браузера.
Также в настоящий момент схожие проблемы наблюдаются у пользователей и других крупных провайдеров инфраструктуры.
Со своей стороны мы взаимодействуем с профильными организациями для устранения причин происходящего.
С некоторым опозданием, IHC (интернет хостинг центр) тоже выложил аналогичное уведомление.
С 5 июня часть пользователей фиксирует проблемы с доступом к серверам, размещённым в дата-центрах на территории России. Предположительно, причиной являются изменения в настройках технологических средств противодействия угрозам (ТСПУ).
Основные признаки проблемы:
- недоступность сервисов по протоколам HTTP/HTTPS (соединение по 443 порту устанавливается, но ничего не скачивается – TLS handshake timeout);
- отсутствие ответа на ICMP-запросы (ping);
- невозможность подключения по SSH или RDP;
- одновременная недоступность нескольких сервисов и протоколов.
В большинстве случаев данные сбои носят периодический и несистематический характер. Обращаем внимание, что указанные проблемы не связаны с работой нашего оборудования или инфраструктуры. К сожалению, мы не имеем возможности влиять на функционирование ТСПУ и параметры их настройки.
Вопросы относительно функционирования ТСПУ вы можете задавать в ЦМУ ССОП. Диагностические данные можно собрать командой tcpdump, одновременно открывая сайт в браузере или curl.
Рувеб хостинг также сообщает о том, что блокировка происходит за пределами их сетей, так что как-то повлиять на неё они не могут.
Рувеб не может влиять на работу ТСПУ и на настройки сетей операторов связи. Если по результатам диагностики подтверждено влияние ТСПУ, со своей стороны вы можете
(если вы юридическое лицо или ИП) обосновать исключение фильтрации ТСПУ для вашей подсети.
В официальных каналах FirstVDS сплошной позитив, но в сети имеются жалобы на недоступность клиентских серверов или их нестабильную доступность, начиная с 5 июня 2026 и по сегодняшний день (так что, это гарантированно новые правила фильтрации ТСПУ от 5 июня). Причем, хостер арендует серверные стойки в одном из дата-центров AO IOT (предоставляет как пространство для размещения серверов, так и программное обеспечение для управления ими, является резидентом Сколково). JSC IOT предоставляет услуги многим российским хостерам, так что по касательной задело всех.
UPD
FirstVDS также выложили уведомление о частичной недоступности сайтов на своём хостинге, в результате блокировок ТСПУ РКН.
В последние дни часть пользователей сообщает о проблемах с доступом к серверам FirstVDS по протоколам HTTPS, SSH и RDP. Возможны также сбои с ICMP (пинг).
Причина. Предположительно — новые правила фильтрации трафика со стороны государственных регуляторов. Проблемы с внутренней связностью и оборудованием нет — наши серверы работают штатно. Проверить состояние узлов можно в статус-панели.
К сожалению, повлиять на настройки операторов связи и фильтрацию напрямую мы не можем.
Как восстановить доступ
Для начала вы можете обратиться к вашему оператору связи — нужно будет передать оператору данные для диагностики. Если потребуется, он сам свяжется с нами, и мы поможем.
Для диагностики будет нужна следующая информация:
подробное описание проблемы и точное время её возникновения,
тип протокола,
проблема появляется всё время или периодически,
примеры: откуда и куда идёт трафик (source-destination),
что показывают команды nslookup/ ping/ traceroute.
Всем клиентам — временные решения:
Используйте веб-консоль (VNC) в личном кабинете FirstVDS. Она работает через браузер и не зависит от SSH и RDP.
Попробуйте сменить оператора связи — например, переключиться с домашнего интернета на мобильный.
Временно используйте браузер Mozilla Firefox: его TLS-отпечаток отличается от браузеров на Chromium.
Отключите QUIC (HTTP/3) в настройках браузера chrome://flags/#enable-quic → Disabled.
Смена IP-адреса на сервере иногда помогает, но не гарантирует результат: фильтрация применяется к целым подсетям.
Мы продолжаем следить за ситуацией и остаёмся на связи с регулятором. Материал будем регулярно обновлять.
В официальных каналах Selectel также опубликована информации о сбое, комментарии забиты проблемами недоступности сайтов.
Наблюдается частичная недоступность ресурсов по HTTPS/TLS. Предположительная причина — новые правила фильтрации ТСПУ, затронувшие маршруты до Selectel. Проблемы с сетевой связностью опровергнуты.
Ресурсы Selectel в настоящий момент работают без перебоев, проблем с внутренней связностью не наблюдается.
Что делать:
Единственное решение восстановить доступ - подать сведения о собственных ресурсах через ЛК ВТС. В случае возникновения дополнительных вопросов обращайтесь в техническую поддержку.
В данном случае Selectel предоставляет вам IP-адресное пространство и услуги связи, однако не является владельцем вашей технологической сети и не может обосновать перед РКН необходимость исключения вашего трафика из правил фильтрации. Такое обоснование может предоставить только организация или ИП, использующие данные IP-адреса для собственных технологических процессов.
Один из самых обсуждаемых аспектов сбоя - предположительная блокировка по отпечаткам JA3/JA4. Как писали участники обсуждений, у некоторых пользователей сайты начинали открываться после смены браузера или изменения настроек TLS. Это является верным признаком того, что ТСПУ блокирует трафик на основе цифрового слепка, а не только по IP или SNI.
Еще одна версия, активно обсуждаемая в профильных сообществах, - блокировка целых пулов IP-адресов, которые используют провайдеры для выдачи виртуальных серверов (VPS). По мнению экспертов, Роскомнадзор мог внести в черные списки подсети, которые часто используются для обхода блокировок, и пострадали не только "плохие", но и совершенно чистые ресурсы.
В документации Selectel также указано, что ТСПУ могут вызывать проблемы с подключением по протоколам SSH, HTTP/HTTPS, VPN, иногда RDP, при этом сервер продолжает отвечать на ICMP-запросы (ping). Это классический симптом блокировки не на уровне сервера, а на уровне сети, и он наблюдался у многих владельцев серверов на пострадавших хостингах.
Для владельцев интернет-магазинов и онлайн-сервисов сбой стал настоящей катастрофой. Пик проблем пришелся на пятницу и субботу - дни повышенной покупательской активности. Сайты, которые были недоступны в течение нескольких часов, потеряли выручку.
Но финансовые потери - лишь верхушка айсберга. Гораздо опаснее удар по репутации. Клиент, который не смог открыть сайт и ушел к конкуренту, вряд ли вернется. Многие, вероятно, и не поняли, что проблема на стороне хостинга или оператора связи, и запомнили просто: "Сайт N постоянно виснет, связываться с ними не буду". Восстановление доверия - долгий и дорогой процесс, который может занять месяцы.
Инцидент также обнажил фундаментальную проблему: хостеры, которые формально не обязаны устанавливать ТСПУ, тем не менее полностью зависят от решений Роскомнадзора.
Даже после отката обновлений у некоторых сайтов на пострадавших хостингах могли остаться проблемы. Вот несколько шагов, которые стоит предпринять.
Сначала проверьте, открывается ли ваш сайт с разных сетей и устройств. Если он недоступен только при использовании конкретного провайдера (например, МегаФона или Ростелекома), а с мобильного интернета другого оператора открывается - проблема на стороне этого провайдера. Свяжитесь с его поддержкой и сообщите о проблеме, упомянув возможное влияние ТСПУ.
Далее проверьте статус вашего сервера через панель управления хостингом. Убедитесь, что он работает, IP-адрес не заблокирован, а сайт не находится в "аварийном режиме".
Если техническая сторона в порядке, а сайт не открывается, напишите в поддержку хостинга. Запросите информацию о статусе IP-адреса вашего сервера - не попал ли он в черные списки РКН. Также проверьте, не используется ли на вашем сайте технология, которая могла спровоцировать блокировку (например, старый SSL-сертификат или нестандартные протоколы).
Попробуйте зайти на сайт с другого браузера. Возможно, у него будет "другой отпечаток" и ТСПУ на него не сработает.
Настройте проброс IP так, чтобы в случае недоступности основного, соединение автоматически пробрасывалось на запасной маршрут.
Как вы видите, прокси сервера сайта antibot24.ru находятся у разных провайдеров, их 3 (к сайту привязано три А записи домена). Все IP на скриншоте - российские.
Ваш браузер соединяется с одним из этих трех проксирующих серверов Killbot (именно на этом этапе ТСПУ и "режет" соединение, и если маршрут один, то вы получите зависание браузера, и в конце белую страницу с ошибкой ERR_CONNECTION_TIMED_OUT).
Т.е. надежность и отказоустойчивость сайта - выше.
Напишите мне, если хотите себе так же.
https://antibot24.ru/contact
Официальные комментарии хостингов были немногословны и сводились к констатации факта. Как писали участники форумов, представители Beget подтвердили проблему, но признали, что не могут на нее повлиять. Timeweb и Selectel вели себя аналогично, ограничиваясь сообщениями в статус-бордах и чатах поддержки. SpaceWeb, судя по отзывам, также столкнулся с массовыми жалобами.
Показателен и тот факт, что проблема затронула далеко не все хостинги. Не пострадали, например, крупные облачные платформы VK Cloud и Yandex Cloud, хотя их клиенты тоже могли наблюдать замедления, связанные с работой ТСПУ у операторов связи. Это говорит о том, что у них, возможно, лучше настроена инфраструктура или они используют более защищенные каналы связи.
Более того, случившееся вызвало опасения, что в будущем хостеры могут начать блокировать VPS, чтобы избежать проблем. Владельцы VPS и выделенных серверов, особенно зарубежных, могут попасть под усиленный контроль, что еще больше усложнит жизнь администраторам.
Это не первый и, скорее всего, не последний случай, когда обновление ТСПУ приводит к массовым проблемам. Ранее подобные инциденты происходили в январе 2025 и феврале 2026 года. Каждый раз эксперты повторяют: сбои будут повторяться, пока не будет налажен процесс тестирования обновлений перед их массовой рассылкой.
К сожалению, как показывает практика, процесс отладки идет медленно. Более того, государство продолжает усиливать фильтрацию. В январе 2026 года Роскомнадзор обновил настройки ТСПУ для борьбы с VPN-сервисами, дополнительно заблокировав протоколы SOCKS5, VLESS и L2TP. А в марте 2026 года стало известно о планах увеличить мощность системы ТСПУ в 2,5 раза к 2030 году.
Это означает, что подобные сбои могут стать новой нормой. Владельцам сайтов и бизнеса придется мириться с риском внезапной недоступности. Единственный способ хоть как-то обезопасить себя - диверсифицировать риски: размещать сайт не у одного хостинга, а у нескольких, иметь резервные каналы связи и постоянно мониторить доступность. Ну и, конечно, держать руку на пульсе и быть готовым к быстрому реагированию.
Массовый сбой на Beget, Timeweb, Selectel и SpaceWeb в конце мая 2026 года стал очередным напоминанием о хрупкости российского сегмента интернета. Причиной стала не хакерская атака и не техническая неполадка у провайдера, а обновление настроек государственной системы фильтрации трафика. И это, пожалуй, самое тревожное. Пока процесс обновления ТСПУ будет оставаться непрозрачным, пока не будет налажено тестирование конфигураций, пока хостеры не получат возможность влиять на ситуацию, подобные "черные лебеди" будут повторяться с пугающей регулярностью.
Остается надеяться, что уроки из этого инцидента будут извлечены. Но, глядя на историю, в это верится с трудом.
Cloudflare окончательно заблокирован в РФ ещё летом 2025 года.
Функцию фильтрации ботов Cloudflare взял на себя российский антибот Killbot.
Принцип работы отличается от привычного, отслеживаются не знакомые всем при настройке других антибот решений параметры (входящие IP адреса, AS подсети ботов, User Agent и прочее, всё это легко подделывается), а уникальные для каждого набора браузеров слепки.
По отличию оригинального браузера от модифицированного, тот или иной заход определяется либо как заход реального посетителя, либо как заход бота.
Чтобы не повторяться - расписывал более подробно в статьях:
Попробовать бесплатно. При регистрации в Killbot введите промокод
promo13
и получите месяц тестирования платного тарифа Killbot (фильтрация трафика, 1000 руб) и Ads (отключение показа рекламы поведенческим ботам, 1000 руб) в качестве бонуса. Этого вам хватит на то, чтобы понять, подходит вам данное решение, или нет. На данный момент - в Рунете нет более достойной альтернативы, по соотношению цена-качество. Срок действия промокода ограничен по времени, куда-то записывать его нет смысла. В следующий раз промокод уже будет другой, поэтому использовать его нужно сейчас, когда вы читаете этот текст. Промокод действует только в форме регистрации. Если аккаунт уже создан - создайте новый, на другой почте, и при регистрации в последнем поле введите промокод.
Подпишитесь на Telegram канал / MAX для того, чтобы всегда быть в курсе последних новостей и обновленных настроек для защиты от ботов, а также оперативно получать новые материалы, выходящие на antibot24.ru

Автор статей: Сергей (AntiBot24). Эксперт в области фильтрации поведенческого трафика, настройки антибот систем. Высший рейтинг на Kwork, более 680 отзывов, 100% заказов успешно сдано, 56% повторных заказов. Пишу подробные статьи, инструкции по фильтрации ботов в своем блоге antibot24.ru
Всегда нужно иметь в виду, что те советы, которые вы прочли в статьях - это лишь часть настроек, которые я делаю при профессиональной экспертной настройке фильтрации поведенческих ботов. Все остальное - это непубличные профессиональные секреты. Любая информация, становящаяся общедоступной - достаточно быстро устаревает и перестает быть эффективной.
Если вы столкнулись с повышенной роботностью в Яндекс метрике, увеличением числа прямых заходов, увеличением количества отказов - вы всегда можете заказать у меня настройку Killbot.