
Июнь 2026 года запомнится владельцам сайтов надолго. Вы просыпаетесь, включаете комп, вбиваете адрес своего проекта - а он не грузится. В панели управления SpaceWeb проблем нет, техподдержка отвечает стандартное "всё работает, проверьте настройки", а реальные клиенты пишут в мессенджеры с единственным вопросом: "что с вашим сайтом?".
Если вы держите сайт на SpaceWeb, вы не одиноки. После 5 июня 2026 года тысячи сайтов на этом хостинге стали недоступны для пользователей в России. И причина не в "поломке" SpaceWeb, не в DDoS-атаке и не в ваших кривых руках.
Причина - в обновлении фильтров ТСПУ (Технических средств противодействия угрозам) и в том, что современное серверное программное обеспечение включает по умолчанию технологию ECH (Encrypted Client Hello), которую ТСПУ научилось блокировать. Давайте спокойно, по-человечески и с техническими деталями разберёмся, что произошло, как это диагностировать и что сделать, чтобы ваш сайт снова открывался у клиентов.
SpaceWeb - это российский хостинг-провайдер, который многие любят за вменяемые цены, неплохую техподдержку и довольно стабильную работу. На его shared-хостинге и VPS сидят тысячи интернет-магазинов, блогов, корпоративных порталов. До 5 июня 2026 года всё было относительно спокойно. А потом Роскомнадзор обновил настройки ТСПУ на сетях операторов связи (Ростелеком, МТС, Мегафон, ТТК и других). И начался ад. Клиенты SpaceWeb начали массово жаловаться: spaceweb хостинг не доступен, не открываются сайты на spaceweb, spaceweb когда включится сайт после оплаты - последнее вообще не связано, но в панике люди пишут всё подряд. При этом сам хостинг продолжал работать: серверы отвечали на ping, в панели управления всё хорошо. Но порты 80 и 443 (стандартные для веб-трафика) молчали, обрывали соединение или выдавали таймаут. Кто-то мог открыть сайт с телефона одного оператора, но не мог с домашнего Wi-Fi другого. Кто-то видел ошибку "соединение неожиданно прервано". Это классическая картина блокировки не на сервере, а на маршруте - на оборудовании ТСПУ у провайдера.
Давайте разложим по полочкам, чтобы не путаться. ТСПУ - это "Технические средства противодействия угрозам". По сути, железно-программные коробки, которые Роскомнадзор установил у каждого оператора связи. Их задача - анализировать весь трафик и блокировать запрещённые сайты, а также подавлять средства обхода (VPN, прокси, Tor). Анализ трафика называется DPI (Deep Packet Inspection - глубокий анализ пакетов). DPI смотрит не только на IP-адрес и порт, но и на содержимое пакетов: протоколы, TLS-рукопожатия, имена серверов. Раньше ТСПУ в основном блокировало по IP и по SNI (Server Name Indication) - это имя домена, которое ваш браузер передаёт серверу в открытом виде при установке HTTPS. SNI - это как визитка: "я хочу на example.com". ТСПУ читало эту визитку и, если домен был в чёрном списке, блокировало соединение.
Но технологии не стоят на месте. Появилась ECH (Encrypted Client Hello) - расширение протокола TLS 1.3, которое шифрует SNI. То есть браузер и сервер договариваются так, что посторонний (в том числе ТСПУ) уже не может увидеть, какой сайт вы открываете. Здорово для приватности, правда? Для Роскомнадзора - катастрофа.
Оказалось, что сам факт использования ECH оставляет уникальные цифровые отпечатки в TLS-рукопожатии - например, определённые расширения и паттерны. ТСПУ научилось эти отпечатки узнавать. И теперь, даже не расшифровывая SNI, система видит: "ага, тут ECH" - и обрывает соединение. Кроме того, ТСПУ может блокировать по JA3-отпечаткам - это цифровые паспорта TLS-библиотек. Если на вашем сервере стоит стандартная сборка Nginx с OpenSSL, её отпечаток может совпасть с отпечатком какого-нибудь прокси-клиента, и вас заблокируют "за компанию". Вот такой зоопарк.
Современное серверное ПО - OpenSSL начиная с версии 4.0, Nginx с версии 1.29.4 (а особенно 1.30+), Apache с определёнными модулями - включает поддержку ECH по умолчанию. Разработчики сделали это для повышения безопасности и соответствия новым стандартам интернета. Они не спрашивали у Роскомнадзора разрешения.
SpaceWeb, как ответственный хостинг, регулярно обновляет программное обеспечение на своих серверах. И когда после очередного обновления на серверах SpaceWeb появилась поддержка ECH, это стало триггером для ТСПУ. Клиенты SpaceWeb, включая тех, кто сидит на самом дешёвом shared-хостинге, даже не подозревая об этом, начали транслировать ECH-приветствия. А ТСПУ, увидев эти отпечатки, блокировало доступ. Причём блокировка могла быть веерной: если на одном IP сидело несколько сайтов с ECH, блокировался весь IP. Или даже целая подсеть. Именно поэтому проблема затронула тысячи сайтов одновременно. И виноват не SpaceWeb - он просто следует современным стандартам.
Самое первое, что приходит в голову - попросить техподдержку SpaceWeb сменить IP-адрес. И вам его поменяют. Сайт заработает. Но через два-три дня - снова блокировка. Почему? Потому что на сервере не отключён ECH. Когда вы меняете IP, но оставляете тот же веб-сервер с теми же TLS-настройками, ТСПУ видит знакомые отпечатки ECH и блокирует новый IP. Это называется "поведенческая фильтрация" - система блокирует не сам IP, а "поведение" трафика. Кроме того, новый IP может лежать в той же подсети /24, которая уже находится под веерной блокировкой. И тогда его заблокируют мгновенно, ещё до того, как вы успеете порадоваться. В итоге вы бегаете за IP как белка в колесе, тратите нервы, время, а ваши клиенты продолжают уходить к конкурентам.
Некоторые пробуют переехать на другой хостинг - Beget, Timeweb, Reg.ru - но там та же история, потому что все крупные хостинги обновляют софт и включают ECH. Проблема не в SpaceWeb, проблема в архитектуре "один сайт - один IP - один сервер с ECH". Решение одно: либо отключить ECH на сервере, либо спрятать реальный сервер за прокси, где ECH отключён.
Идём от самого простого (но не всегда доступного) к самому надёжному. Выбирайте в зависимости от вашего тарифа и технических навыков.
Если у вас VPS на SpaceWeb и вы имеете доступ к конфигурации веб-сервера, вы можете отключить ECH самостоятельно. Для Nginx (версия 1.29.4 и новее) найдите в конфигурационном файле вашего сайта (обычно /etc/nginx/sites-available/вашсайт) блок server и добавьте директиву:
|
1 |
ssl_ech off; |
Для Apache (с поддержкой ECH) добавьте в секцию VirtualHost:
|
1 |
SSLECH off |
После этого перезагрузите веб-сервер:
|
1 |
sudo systemctl reload nginx |
или
|
1 |
sudo systemctl reload apache2 |
Затем проверьте через openssl, исчез ли ECH. Если вы на shared-хостинге (самый бюджетный тариф), у вас нет доступа к конфигурации. Тогда пишите в техподдержку SpaceWeb. Формулируйте чётко: "На моём сайте (домен сайт.ru) наблюдаются массовые блокировки, предположительно из-за поддержки ECH на сервере. Пожалуйста, отключите ECH для моего аккаунта или настройте веб-сервер соответствующим образом". Чем больше клиентов обратится с такой просьбой, тем быстрее SpaceWeb добавит возможность отключать ECH через панель управления или сделает это глобально.
Закажите на SpaceWeb дополнительный IP-адрес (обычно это стоит 100-200 рублей в месяц). Попросите, чтобы он был из другой подсети, не из той же /24. Теперь у вас два IP. Убедитесь, что на сервере ECH уже отключён (способ 1). Затем зайдите в панель управления DNS вашего домена (у регистратора или на SpaceWeb, если у них DNS). Добавьте две A-записи для одного имени (например, для @ и для www) с разными IP. Установите TTL (Time To Live - время жизни записи в кэше) 60-120 секунд. Теперь, если ТСПУ заблокирует один из IP (например, по IP-фильтру, а не по ECH), браузер переключится на второй. Это не спасёт от блокировки по ECH, но повысит отказоустойчивость. DNS-балансировка - это бесплатная функция DNS, она не требует дополнительных сервисов. Но повторю: сначала отключите ECH, иначе оба IP будут блокироваться одинаково.
Вы подключаете свой домен к такому прокси-сервису, он выдаёт вам свои IP-адреса для A-записей. Весь трафик идёт на эти прокси, а прокси уже перенаправляют его на ваш настоящий сервер SpaceWeb. Поскольку на прокси нет ECH, ТСПУ не видит "запрещённых" отпечатков и не блокирует соединение. Ваш сайт остаётся на SpaceWeb, вы ничего не переезжаете.
Один из известных российских сервисов такого рода - Killbot. Он изначально создавался для борьбы с ботами и DDoS, но также предоставляет прокси-сервера с отключённым ECH. Вот как это выглядит на практике: вы регистрируетесь на сайте Killbot, добавляете свой домен, указываете реальный IP вашего сервера на SpaceWeb (его можно узнать в панели хостинга). Система генерирует для вас два (иногда три) IPv4-адреса. Вы идёте в панель управления DNS и заменяете старые A-записи (которые вели на прямой IP SpaceWeb) на новые - IP, выданные Killbot. Всё.
Ваш сайт начинает работать через прокси Killbot, который автоматически балансирует нагрузку между своими серверами и, что самое важное, не отправляет ECH-приветствий. Стоимость - несколько тысяч рублей в месяц. Для интернет-магазина с оборотом это копейки по сравнению с днём простоя. Плюс Killbot фильтрует ботов, снижая нагрузку на сервер.
Существует портал ЛК ВТС (Личный кабинет взаимодействия с техническими средствами). Там владельцы легальных сайтов могут подать заявку на исключение из блокировок. Процесс: регистрация, подтверждение прав на домен, указание IP. Заявку рассматривают несколько дней (иногда недель). Могут одобрить, если сайт явно не нарушает закон. Но есть нюанс: если блокировка вызвана не конкретным IP, а технологией ECH, то исключение могут не дать, потому что ECH считается "средством обхода". Тем не менее, для крупных проектов с чистой репутацией это стоит попробовать. В заявке подчеркните, что вы готовы отключить ECH, и просите либо исключить ваш IP, либо помочь с белым списком. Шанс небольшой, но он есть.
Ошибка первая: переносить сайт на нестандартный порт (8443, 8080, 4443). ТСПУ анализирует все порты, а не только 443. Более того, нестандартный порт часто привлекает дополнительное внимание - "а что это у вас тут такое спрятано?". Не делайте так. Ошибка вторая: надеяться, что "само рассосётся". Блокировки длятся неделями, а иногда и месяцами. РКН не спешит отменять свои обновления. Ошибка третья: писать гневные сообщения в поддержку SpaceWeb с матом и угрозами. Техподдержка не виновата в действиях Роскомнадзора. Вежливое и конструктивное обращение с просьбой отключить ECH сработает гораздо эффективнее. Ошибка четвёртая: менять IP каждый день. Вы только замучаете сами себя. Ошибка пятая: переезжать на другой хостинг без проверки ECH. Многие сейчас в одной лодке.
Тенденция очевидна: Роскомнадзор будет ужесточать фильтрацию, а разработчики веб-софта - продолжать внедрять ECH и другие технологии приватности. Конфликт будет нарастать. Но есть и хорошие новости. Крупные хостинги, включая SpaceWeb, уже получили тысячи обращений с требованием отключить ECH. Вероятно, в ближайшее время в панелях управления появится опция "Отключить ECH" (как сейчас переключение версий PHP). Возможно, SpaceWeb начнёт предоставлять собственные прокси-серверы с отключённым ECH для клиентов. Однако пока что ответственность за доступность лежит на владельцах сайтов. Не ждите, что кто-то придёт и всё починит. Действуйте сами. Технически задача несложная: проверить ECH, отключить (или использовать прокси). Это не требует семи пядей во лбу, только немного внимания.
5 июня 2026 года стало для многих болезненным уроком. Но это не катастрофа. Это просто новый вызов. ECH - это реальность современного интернета, и если ваш сервер на SpaceWeb его поддерживает, вы под прицелом ТСПУ. Но у вас есть выбор: отключить ECH (если есть VPS), настроить DNS-балансировку (как дополнение) или, что проще и надёжнее, использовать прокси-сервис с отключённым ECH, например Killbot.
Cloudflare окончательно заблокирован в РФ ещё летом 2025 года.
Функцию фильтрации ботов Cloudflare взял на себя российский антибот Killbot.
Принцип работы отличается от привычного, отслеживаются не знакомые всем при настройке других антибот решений параметры (входящие IP адреса, AS подсети ботов, User Agent и прочее, всё это легко подделывается), а уникальные для каждого набора браузеров слепки.
По отличию оригинального браузера от модифицированного, тот или иной заход определяется либо как заход реального посетителя, либо как заход бота.
Чтобы не повторяться - расписывал более подробно в статьях:
Попробовать бесплатно. При регистрации в Killbot введите промокод
promo13
и получите месяц тестирования платного тарифа Killbot (фильтрация трафика, 1000 руб) и Ads (отключение показа рекламы поведенческим ботам, 1000 руб) в качестве бонуса. Этого вам хватит на то, чтобы понять, подходит вам данное решение, или нет. На данный момент - в Рунете нет более достойной альтернативы, по соотношению цена-качество. Срок действия промокода ограничен по времени, куда-то записывать его нет смысла. В следующий раз промокод уже будет другой, поэтому использовать его нужно сейчас, когда вы читаете этот текст. Промокод действует только в форме регистрации. Если аккаунт уже создан - создайте новый, на другой почте, и при регистрации в последнем поле введите промокод.
Подпишитесь на Telegram канал / MAX для того, чтобы всегда быть в курсе последних новостей и обновленных настроек для защиты от ботов, а также оперативно получать новые материалы, выходящие на antibot24.ru

Автор статей: Сергей (AntiBot24). Эксперт в области фильтрации поведенческого трафика, настройки антибот систем. Высший рейтинг на Kwork, более 680 отзывов, 100% заказов успешно сдано, 56% повторных заказов. Пишу подробные статьи, инструкции по фильтрации ботов в своем блоге antibot24.ru
Всегда нужно иметь в виду, что те советы, которые вы прочли в статьях - это лишь часть настроек, которые я делаю при профессиональной экспертной настройке фильтрации поведенческих ботов. Все остальное - это непубличные профессиональные секреты. Любая информация, становящаяся общедоступной - достаточно быстро устаревает и перестает быть эффективной.
Если вы столкнулись с повышенной роботностью в Яндекс метрике, увеличением числа прямых заходов, увеличением количества отказов - вы всегда можете заказать у меня настройку Killbot.