рд░реВрд╕реА рд╕рдВрдШрд▓реЗ рд╡реЗрдмрд╕рд╛рдЗрдЯрдХреЛ рдирд╛рдо рд▓реБрдХрд╛рдЙрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреЗ рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВ рдкреНрд░рддрд┐рдмрдиреНрдз рд▓рдЧрд╛рдЙрдиреЗ рдпреЛрдЬрдирд╛ рдмрдирд╛рдПрдХреЛ рдЫ

рдерд╛рд▓реЗ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдЫрд▓рдлрд▓ рд╕рдВрдШреАрдп рдХрд╛рдиреВрди "рд╕реВрдЪрдирд╛, рд╕реВрдЪрдирд╛ рдкреНрд░рд╡рд┐рдзрд┐ рд░ рд╕реВрдЪрдирд╛ рд╕рдВрд░рдХреНрд╖рдг рдорд╛" рдХреЛ рд╕рдВрд╢реЛрдзрди рдорд╛ рдПрдХ рдорд╕реНрдпреМрджрд╛ рдХрд╛рдиреВрдиреА рдЕрдзрд┐рдирд┐рдпрдо, рдбрд┐рдЬрд┐рдЯрд▓ рд╡рд┐рдХрд╛рд╕, рд╕рдВрдЪрд╛рд░ рд░ рдЖрдо рд╕рдВрдЪрд╛рд░ рдордиреНрддреНрд░рд╛рд▓рдп рджреНрд╡рд╛рд░рд╛ рд╡рд┐рдХрд╕рд┐рддред рдХрд╛рдиреВрдирд▓реЗ рд░реВрд╕реА рд╕рдВрдШрдХреЛ рдЗрд▓рд╛рдХрд╛рдорд╛ рдкреНрд░рдпреЛрдЧрдорд╛ рдкреНрд░рддрд┐рдмрдиреНрдз рд▓рдЧрд╛рдЙрдиреЗ рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░реЗрдХреЛ рдЫ "рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░реЛрдЯреЛрдХрд▓ рдЬрд╕рд▓реЗ рдЗрдиреНрдЯрд░рдиреЗрдЯрдорд╛ рдЗрдиреНрдЯрд░рдиреЗрдЯ рдкреГрд╖реНрда рд╡рд╛ рд╕рд╛рдЗрдЯрдХреЛ рдирд╛рдо (рдкрд╣рд┐рдЪрд╛рдирдХрд░реНрддрд╛) рд▓реБрдХрд╛рдЙрди рд╕рдореНрднрд╡ рдмрдирд╛рдЙрдБрджрдЫ, рджреНрд╡рд╛рд░рд╛ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд╕рд╣рд░реВ рдмрд╛рд╣реЗрдХред рд░реВрд╕реА рд╕рдВрдШ рдХреЛ рдХрд╛рдиреВрдиред"

рдИрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВрдХреЛ рдкреНрд░рдпреЛрдЧрдорд╛ рдкреНрд░рддрд┐рдмрдиреНрдзрдХреЛ рдЙрд▓реНрд▓рдЩреНрдШрдирдХреЛ рд▓рд╛рдЧрд┐ рдЬреБрди рд╕рд╛рдЗрдЯрдХреЛ рдирд╛рдо рд▓реБрдХрд╛рдЙрди рд╕рдореНрднрд╡ рдмрдирд╛рдЙрдБрджрдЫ, рдпреЛ рдЙрд▓реНрд▓рдЩреНрдШрдирдХреЛ рдЦреЛрдЬрдХреЛ рдорд┐рддрд┐рдмрд╛рдЯ 1 (рдПрдХ) рд╡реНрдпрд╛рдкрд╛рд░ рджрд┐рди рднрдиреНрджрд╛ рдкрдЫрд┐ рдЗрдиреНрдЯрд░рдиреЗрдЯ рд╕реНрд░реЛрддрдХреЛ рд╕рдЮреНрдЪрд╛рд▓рди рдирд┐рд▓рдореНрдмрди рдЧрд░реНрди рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░рд┐рдПрдХреЛ рдЫред рдЕрдзрд┐рдХреГрдд рд╕рдВрдШреАрдп рдХрд╛рд░реНрдпрдХрд╛рд░реА рдирд┐рдХрд╛рдпред рдЕрд╡рд░реБрджреНрдз рдЧрд░реНрдиреЗ рдореБрдЦреНрдп рдЙрджреНрджреЗрд╢реНрдп TLS рд╡рд┐рд╕реНрддрд╛рд░ рд╣реЛ ech (рдкрд╣рд┐рд▓реЗ ESNI рднрдиреЗрд░ рдЪрд┐рдирд┐рдиреНрдереНрдпреЛ), рдЬреБрди TLS 1.3 рд╕рдБрдЧ рд╕рдВрдпреЛрдЬрдирдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ рд░ рдкрд╣рд┐рд▓реЗ рдиреИ рдЕрд╡рд░реБрджреНрдз рдЪреАрдирдорд╛ред рдХрд┐рдирдХрд┐ рдмрд┐рд▓рдорд╛ рд╢рдмреНрджрд╣рд░реВ рдЕрд╕реНрдкрд╖реНрдЯ рдЫрдиреН рд░ рддреНрдпрд╣рд╛рдБ рдХреБрдиреИ рд╡рд┐рд╢рд┐рд╖реНрдЯрддрд╛ рдЫреИрди, ECH/ESNI рдмрд╛рд╣реЗрдХ, рдФрдкрдЪрд╛рд░рд┐рдХ рд░реВрдкрдорд╛, рд▓рдЧрднрдЧ рдХреБрдиреИ рдкрдирд┐ рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВ рдЬрд╕рд▓реЗ рд╕рдВрдЪрд╛рд░ рдЪреНрдпрд╛рдирд▓рдХреЛ рдкреВрд░реНрдг рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ, рд╕рд╛рдереИ рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВред HTTPS рдорд╛ DNS (DoH) рд░ TLS рдорд╛ DNS (DoT)ред

рд╣рд╛рдореАрд▓рд╛рдИ рдпрд╛рдж рдЧрд░реМрдВ рдХрд┐ рдПрдХ рдЖрдИрдкреА рдареЗрдЧрд╛рдирд╛рдорд╛ рдзреЗрд░реИ HTTPS рд╕рд╛рдЗрдЯрд╣рд░реВрдХреЛ рдХрд╛рдо рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, SNI рдПрдХреНрд╕рдЯреЗрдиреНрд╕рди рдПрдХ рд╕рдордпрдорд╛ рд╡рд┐рдХрд╕рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рдЬрд╕рд▓реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕рдВрдЪрд╛рд░ рдЪреНрдпрд╛рдирд▓ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБ рдЕрдШрд┐ рдкреНрд░рд╕рд╛рд░рд┐рдд ClientHello рд╕рдиреНрджреЗрд╢рдорд╛ рд╕реНрдкрд╖реНрдЯ рдкрд╛рдардорд╛ рд╣реЛрд╕реНрдЯ рдирд╛рдо рдкреНрд░рд╕рд╛рд░рдг рдЧрд░реНрджрдЫред рдпреЛ рд╕реБрд╡рд┐рдзрд╛рд▓реЗ рдЗрдиреНрдЯрд░рдиреЗрдЯ рдкреНрд░рджрд╛рдпрдХрдХреЛ рдкрдХреНрд╖рдорд╛ HTTPS рдЯреНрд░рд╛рдлрд┐рдХ рдЫрд╛рдиреНрди рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рдЦреЛрд▓реНрдиреЗ рд╕рд╛рдЗрдЯрд╣рд░реВ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░реНрди рд╕рдореНрднрд╡ рдмрдирд╛рдЙрдБрдЫ, рдЬрд╕рд▓реЗ HTTPS рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдкреВрд░реНрдг рдЧреЛрдкрдиреАрдпрддрд╛ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИрдиред

HTTPS рдЬрдбрд╛рдирд╣рд░реВ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░реНрджрд╛ ECH/ESNI рд▓реЗ рдЕрдиреБрд░реЛрдз рдЧрд░рд┐рдПрдХреЛ рд╕рд╛рдЗрдЯрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реАрдХреЛ рдЪреБрд╣рд╛рд╡рдЯрд▓рд╛рдИ рдкреВрд░реНрдг рд░реВрдкрдорд╛ рд╣рдЯрд╛рдЙрдБрдЫред рд╕рд╛рдордЧреНрд░реА рдбреЗрд▓рд┐рднрд░реА рдиреЗрдЯрд╡рд░реНрдХ рдорд╛рд░реНрдлрдд рдкрд╣реБрдБрдЪрдХреЛ рд╕рдВрдпреЛрдЬрдирдорд╛, ECH/ESNI рдХреЛ рдкреНрд░рдпреЛрдЧрд▓реЗ рдкреНрд░рджрд╛рдпрдХрдмрд╛рдЯ рдЕрдиреБрд░реЛрдз рдЧрд░рд┐рдПрдХреЛ рд╕реНрд░реЛрддрдХреЛ IP рдареЗрдЧрд╛рдирд╛ рд▓реБрдХрд╛рдЙрди рдкрдирд┐ рд╕рдореНрднрд╡ рдмрдирд╛рдЙрдБрдЫ - рдЯреНрд░рд╛рдлрд┐рдХ рдирд┐рд░реАрдХреНрд╖рдг рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрд▓реЗ CDN рд▓рд╛рдИ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдорд╛рддреНрд░ рджреЗрдЦреНрдЫрдиреН рд░ TLS рд╕реНрдкреВрдл рдирдЧрд░реА рдЕрд╡рд░реБрджреНрдз рд▓рд╛рдЧреВ рдЧрд░реНрди рд╕рдХреНрджреИрдиред рд╕рддреНрд░, рдЬреБрди рдЕрд╡рд╕реНрдерд╛рдорд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдмреНрд░рд╛рдЙрдЬрд░рдорд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрдирдХреЛ рдмрд╛рд░реЗрдорд╛ рд╕рдореНрдмрдиреНрдзрд┐рдд рд╕реВрдЪрдирд╛ рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реБрдиреЗрдЫред рдпрджрд┐ ECH/ESNI рдкреНрд░рддрд┐рдмрдиреНрдз рд▓реНрдпрд╛рдЗрдпреЛ рднрдиреЗ, рдпреЛ рд╕рдореНрднрд╛рд╡рдирд╛рд╕рдБрдЧ рд▓рдбреНрдиреЗ рдПрдХ рдорд╛рддреНрд░ рддрд░рд┐рдХрд╛ рд╕рд╛рдордЧреНрд░реА рдбреЗрд▓рд┐рднрд░реА рдиреЗрдЯрд╡рд░реНрдХрд╣рд░реВ (CDNs) рдорд╛ рдкреВрд░реНрдг рд░реВрдкрдорд╛ рдкреНрд░рддрд┐рдмрдиреНрдз рд▓рдЧрд╛рдЙрдиреБ рд╣реЛ рдЬрд╕рд▓реЗ ECH/ESNI рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ, рдЕрдиреНрдпрдерд╛ рдкреНрд░рддрд┐рдмрдиреНрдз рдкреНрд░рднрд╛рд╡рд╣реАрди рд╣реБрдиреЗрдЫ рд░ CDNs рджреНрд╡рд╛рд░рд╛ рд╕рдЬрд┐рд▓реИрд╕рдБрдЧ рд░реЛрдХреНрди рд╕рдХрд┐рдиреНрдЫред

ECH/ESNI рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛, рд╣реЛрд╕реНрдЯ рдирд╛рдо, SNI рдорд╛ рдЬрд╕реНрддреИ, ClientHello рд╕рдиреНрджреЗрд╢рдорд╛ рдкреНрд░рд╕рд╛рд░рд┐рдд рд╣реБрдиреНрдЫ, рддрд░ рдпреЛ рд╕рдиреНрджреЗрд╢рдорд╛ рдкреНрд░рд╕рд╛рд░рд┐рдд рдбрд╛рдЯрд╛рдХрд╛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╣реБрдиреНрдЫрдиреНред рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдирд▓реЗ рд╕рд░реНрднрд░ рд░ рдХреНрд▓рд╛рдЗрдиреНрдЯ рдХреБрдЮреНрдЬреАрд╣рд░реВрдмрд╛рдЯ рдЧрдгрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЧреЛрдкреНрдп рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫред рдПрдХ рдЕрд╡рд░реЛрдзрд┐рдд рд╡рд╛ рдкреНрд░рд╛рдкреНрдд ECH/ESNI рдлрд┐рд▓реНрдб рдорд╛рди рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрди, рддрдкрд╛рдИрдВрд▓реЗ рдХреНрд▓рд╛рдЗрдиреНрдЯ рд╡рд╛ рд╕рд░реНрднрд░рдХреЛ рдирд┐рдЬреА рдХреБрдЮреНрдЬреА (рдкреНрд▓рд╕ рд╕рд░реНрднрд░ рд╡рд╛ рдЧреНрд░рд╛рд╣рдХрдХреЛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреАрд╣рд░реВ) рдерд╛рд╣рд╛ рдкрд╛рдЙрдиреБ рдкрд░реНрдЫред DNS рдорд╛ рд╕рд░реНрднрд░ рдХреБрдЮреНрдЬреА рд░ ClientHello рд╕рдиреНрджреЗрд╢рдорд╛ рдХреНрд▓рд╛рдЗрдиреНрдЯ рдХреБрдЮреНрдЬреАрдХреЛ рд▓рд╛рдЧрд┐ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреАрд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рдкрдард╛рдЗрдиреНрдЫред рдХреНрд▓рд╛рдЗрдиреНрдЯ рд░ рд╕рд░реНрднрд░рд▓рд╛рдИ рдорд╛рддреНрд░ рдерд╛рд╣рд╛ рднрдПрдХреЛ TLS рдЬрдбрд╛рди рд╕реЗрдЯрдЕрдкрдХреЛ рдХреНрд░рдордорд╛ рд╕рд╣рдорддрд┐ рднрдПрдХреЛ рд╕рд╛рдЭрд╛ рдЧреЛрдкреНрдп рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди рдкрдирд┐ рд╕рдореНрднрд╡ рдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди