
Сайты на хостинге ruweb.net - а там сидят сотни небольших интернет-магазинов, блогов и корпоративных порталов - после 5-6 июня 2026 года один за другим стали недоступны для российских пользователей. Техподдержка ruweb.net реагирует, но не всегда быстро, панель управления показывает "всё работает", а реальные посетители видят ошибку соединения. Это не глюк хостинга, не хакерская атака и не ваши кривые руки. Это Роскомнадзор обновил фильтры ТСПУ, и теперь блокируется не IP и не контент, а наличие технологии ECH на сервере. Давайте разбираться.
Компания "Рувеб" работает на рынке давно - многие клиенты сидят на её хостинге с 2007-2010 годов. У провайдера есть собственная база постоянных клиентов, которые ценят его за стабильность и отсутствие маркетинговой шелухи. Оборудование ruweb.net расположено в двух дата-центрах: в московском ЦОД "Датахаус" (район Нагорной, уровень Tier 3) и в крупном центре в Амстердаме (Нидерланды). Часть серверов физически находится в Москве, часть - за границей, что в эпоху блокировок иногда создаёт дополнительную головную боль.
У ruweb.net, как у любого живого провайдера, бывали инциденты и раньше. Например, в апреле 2025 года проводились "Срочно-аварийные работы в московском ЦОД Медная Фольга" - с такой формулировкой на форуме. В другой раз пользователи жаловались на "падения host12": сервер "ужасно работает", ответы техподдержки сводились к "был непродолжительный ддос, скоро будет хорошо", но стабильность не возвращалась. Бывали и кратковременные недоступности каналов связи, которые мониторинг "не отследил". Но нынешняя ситуация - не локальный сбой на одном сервере и не DDoS. Это масштабное явление, затронувшее всех, чьи серверы используют ECH.
ECH (Encrypted Client Hello) - это расширение протокола TLS 1.3. Его задача: зашифровать имя сайта (SNI), которое обычно передаётся в открытом виде.
Система ТСПУ (коробки на сетях провайдеров, которые фильтруют трафик) не может прочитать зашифрованный SNI, но научилась распознавать сам факт использования ECH по характерным "отпечаткам" в TLS-рукопожатии. Как только ТСПУ видит эти отпечатки - соединение разрывается (ошибка ERR_CONNECTION_CLOSED или таймаут). Причина блокировки - не ваш контент, а технология. Это как если бы охранник в ТЦ не пускал всех, у кого в руках рюкзак подозрительного цвета, даже не заглядывая внутрь.
Всё просто: ruweb.net - нормальный хостинг, который обновляет программное обеспечение на своих серверах. А в свежих версиях Nginx (1.29.4+), Apache (с определёнными модулями) и OpenSSL (4.0+) поддержка ECH включена по умолчанию. Вы могли даже не знать об этом. Хостинг обновил софт - сервер начал посылать ECH-приветствия. ТСПУ увидело это - и начало блокировать. Причём блокировки могут быть "веерными": если у вас shared-хостинг и на одном IP сидит пятьдесят сайтов, а у одного из них ECH активен, под раздачу могут попасть все пятьдесят. Именно поэтому многие клиенты ruweb.net не могут понять: "соседний сайт на том же сервере открывается, а мой - нет!". Потому что у соседа ECH может быть выключен, а у вас - включён.
Вы пишете в поддержку ruweb.net: "дайте новый IP". Вам дают. Вы меняете A-запись. Сайт оживает. Проходит день - снова блокировка. Потому что ТСПУ запоминает не только IP, но и "поведение" сервера. Ваш сервер продолжает отправлять те же самые ECH-паттерны. Система видит, что "этот новый IP ведёт себя так же, как старый", и блокирует его. К тому же новый адрес может лежать в той же подсети, которая уже засвечена - тогда бан происходит мгновенно. Некоторые пытаются переехать на другие VDS-хостинги (Beget, Timeweb, Selectel, FirstVDS), но там та же история, потому что ECH остаётся включённым. Вывод: нужно не IP менять, а убирать причину - ECH.
Выберите то, что подходит вам по техническим возможностям.
Если у вас не просто shared-хостинг, а полноценный VPS, у вас есть доступ к конфигурации. Для Nginx (версия 1.29.4 и выше) добавьте в блок server директиву
|
1 |
ssl_ech off; |
для Apache -
|
1 |
SSLECH off |
После этого перезагрузите веб-сервер. Если у вас shared-хостинг (самый дешёвый тариф), вы не можете редактировать конфиги. Тогда ваша задача - написать в техподдержку ruweb.net. Формулируйте чётко и без эмоций: "На моём сайте наблюдаются массовые блокировки, предположительно из-за поддержки ECH на сервере. Пожалуйста, отключите ECH для моего аккаунта".
Закажите на ruweb.net дополнительный IP-адрес (обычно 100-200 рублей в месяц). Желательно, чтобы он был из другой подсети. Обязательно сначала отключите ECH (см. выше), иначе балансировка бесполезна. Затем зайдите в настройки DNS вашего домена (у регистратора) и создайте для одного и того же имени (например, @) две A-записи с разными IP. Установите TTL 60-120 секунд. Браузеры будут перебирать адреса. Если один IP попадёт под блокировку (по IP-фильтру, не связанному с ECH), клиент переключится на другой. Это повышает отказоустойчивость, но основная проблема - ECH - должна быть решена отдельно.
Вы не трогаете свой сервер на ruweb.net, не лезете в конфиги, не просите поддержку. Вы находите сервис, предоставляющий прокси-серверы, на которых ECH отключено намеренно. Подключаете свой домен к этому сервису. Он выдаёт вам свои IP для A-записей. Вы заменяете прямые IP ruweb.net в DNS на эти IP. Весь трафик идёт на прокси, а прокси - на ваш реальный сервер. Поскольку на прокси ECH нет, ТСПУ не видит раздражающих отпечатков.
Он изначально создавался для защиты от ботов и парсинга, но также предлагает прокси с очищенным TLS-стеком. Вы регистрируетесь, добавляете сайт, указываете реальный IP ruweb.net, получаете два IP, меняете A-записи - и всё. Стоимость - несколько тысяч рублей в месяц, что несравнимо с потерями от простоя.
Проблема доступности сайтов на ruweb.net из-за блокировок ТСПУ решаема. Она сводится к одной технологии - ECH. У вас три пути: отключить ECH на сервере (если VPS), заставить хостинг отключить ECH (на shared) или спрятать сайт за прокси-сервисом с отключённым ECH (Killbot). DNS-балансировка - полезное дополнение, но не панацея. Выберите свой путь, действуйте, и ваш сайт снова будет доступен. Клиентам всё равно, почему сайт не открывался - они просто уйдут к конкурентам.
Cloudflare окончательно заблокирован в РФ ещё летом 2025 года.
Функцию фильтрации ботов Cloudflare взял на себя российский антибот Killbot.
Принцип работы отличается от привычного, отслеживаются не знакомые всем при настройке других антибот решений параметры (входящие IP адреса, AS подсети ботов, User Agent и прочее, всё это легко подделывается), а уникальные для каждого набора браузеров слепки.
По отличию оригинального браузера от модифицированного, тот или иной заход определяется либо как заход реального посетителя, либо как заход бота.
Чтобы не повторяться - расписывал более подробно в статьях:
Попробовать бесплатно. При регистрации в Killbot введите промокод
promo13
и получите месяц тестирования платного тарифа Killbot (фильтрация трафика, 1000 руб) и Ads (отключение показа рекламы поведенческим ботам, 1000 руб) в качестве бонуса. Этого вам хватит на то, чтобы понять, подходит вам данное решение, или нет. На данный момент - в Рунете нет более достойной альтернативы, по соотношению цена-качество. Срок действия промокода ограничен по времени, куда-то записывать его нет смысла. В следующий раз промокод уже будет другой, поэтому использовать его нужно сейчас, когда вы читаете этот текст. Промокод действует только в форме регистрации. Если аккаунт уже создан - создайте новый, на другой почте, и при регистрации в последнем поле введите промокод.
Подпишитесь на Telegram канал / MAX для того, чтобы всегда быть в курсе последних новостей и обновленных настроек для защиты от ботов, а также оперативно получать новые материалы, выходящие на antibot24.ru

Автор статей: Сергей (AntiBot24). Эксперт в области фильтрации поведенческого трафика, настройки антибот систем. Высший рейтинг на Kwork, более 680 отзывов, 100% заказов успешно сдано, 56% повторных заказов. Пишу подробные статьи, инструкции по фильтрации ботов в своем блоге antibot24.ru
Всегда нужно иметь в виду, что те советы, которые вы прочли в статьях - это лишь часть настроек, которые я делаю при профессиональной экспертной настройке фильтрации поведенческих ботов. Все остальное - это непубличные профессиональные секреты. Любая информация, становящаяся общедоступной - достаточно быстро устаревает и перестает быть эффективной.
Если вы столкнулись с повышенной роботностью в Яндекс метрике, увеличением числа прямых заходов, увеличением количества отказов - вы всегда можете заказать у меня настройку Killbot.