1751030743
2025-06-26 22:38:00
2025年6月9日以来、ロシアに位置し、CloudFlareによって保護されているWebサービスに接続するインターネットユーザーは、ロシアのインターネットサービスプロバイダー(ISP)によって絞り込まれています。
スロットリングはローカルISPによって適用されているため、アクションはCloudFlareの制御の範囲外であり、現時点では、ロシアのユーザー向けのCloudFlare製品および保護されたWebサイトへの信頼できる高性能アクセスを合法的に復元することはできません。
内部データ分析により、スロットルにより、インターネットユーザーがWebアセットの最初の16 kbのみをロードできるため、ほとんどのWebナビゲーションが不可能になります。
CloudFlareは、そのような行動の動機について、ロシア政府機関から正式なアウトリーチやコミュニケーションを受けていません。残念ながら、アクションは一致しています 長年 インターネットを国境内で隔離し、西洋の技術を国内の代替品に置き換えることで依存することを減らすためのロシアの努力。確かに、ロシアのウラジミール・プーチン大統領は最近公に公開されています 脅迫された ロシア内で事業を展開している米国のハイテク企業をスロットルする。
外部レポート 私たちの分析を裏付け、さらに、他の多くのサービスプロバイダーが、少なくともヘッツナー、デジタルオーカン、OVHを含むロシアでのスロットリングやその他の破壊的な行動の影響を受けていることを示唆しています。
CloudFlareは、ロシア以外のサーバーに接続が届く場合でも、ロシア内から開始された接続全体の混乱を見ています。と一致しています 公開報告 ロシアの慣行では、これは、ユーザーに近いロシアのISPS内での混乱が起こっていることを示唆しています。
ロシアのインターネットサービスプロバイダー(ISP)は、これらの破壊的な行動を実施していることが確認されていますが、Rostelecom、Megafon、Vimpelcom、MTS、およびMGTSが含まれますが、これらに限定されません。
私たちの観察に基づいて、ロシアのISPは、接続を停止してパケットをブロックするために注入されたパケットを含む、CloudFlareによって保護されたサイトに影響を与えるいくつかのスロットリングおよびブロッキングメカニズムを使用しています。 6月9日に始まった新しい戦術は、16 kbに提供されるコンテンツの量を制限し、多くのWebサイトをかろうじて使用できません。
スロットリングは、TCPおよびTLS上のHTTP/1.1およびHTTP/2、およびQUICのHTTP/3を含むすべての接続方法とプロトコルに影響します。
CloudFlareデータからのビュー
CloudFlareレーダーは、洞察を共有し、インターネットのトレンドに透明性をもたらすために存在します。すべてのデータセンターへの接続エラーが高いため、ロシアのユーザーが提供するトラフィックが全体的に減少しました。トラフィックの減少は観察できます CloudFlareレーダー:
ネットワークエラーロギングを介したクライアント側のレポート
一部の顧客は有効にすることを選択しています W3C– 定義 ネットワークエラーロギング (NEL)、ユーザーが要求するWebコンテンツのヘッダー内にエラーレポートの手順を埋め込む機能。指示は、Webブラウザに報告するエラーとその方法を伝えます。以下は、TCP接続の増加が時期尚早に「リセット」されていることを示すNELレポートのビューです(説明しているように 改ざん およびレーダー リセット ブログ)。それとは別に、H3.Protocol.Errorの大きな成長は、QUIC接続が大きな影響を受けていることを示しています。
内部データを使用したスロットリングの裏付け
スロットリングの効果は、内部ツールでも観察できます。以下のチャートは、ロシアのデータセンターへのパケットの損失を示しています。各データセンターは、異なる行で表されます。 Y軸はパケット損失の割合です。
高いパケット損失は強い信号ですが、他の説明があるかもしれないので、それ自体はスロットリングを示していません。たとえば、説明は、他のいくつかの質量障害の間にパケットを複数回再送信しようとするサーバーが、通信を完全に停止するわけではないことです。
ただし、2つの追加情報を使用する必要があります。最初は、この場合の「スロットリング」が後にすべての接続をブロックすることを意味するという公開報告で構成されています 16 kbのデータ 10〜14個のパケットが必要です(基礎となるテクノロジーに応じて)。第二に、私たちは最近展開しました「リセットとタイムアウト「最初の10パケット内で発生したときにTCPで異常な動作をキャプチャするデータ。10パケットが16 kbのデータを含めることができるため、16 kbをブロックしたいくつかの接続はレーダーデータの「ポストPSH」段階で表示されます。TCPでは、「PSH」メッセージは、CloudFlareが最初の要求を受けた場合、この段階では、この段階では、データ転送が発生したことを意味します。
以下のグラフはレーダーを使用しています データエクスプローラー PSH後のステージのみに焦点を当てるには、6月11日までに即時かつ比例的に大幅に増加します。このパターンは、上記の損失データと密接に対応しています。
ロシアのユーザー向けにインターネットサイトを実行する場合
残念ながら、CloudFlareを使用してサイトを保護している場合、CloudFlareにはロシアを拠点とするユーザー向けのインターネット接続を復元する機能がありません。ロシアの団体に手を差し伸べ、募集して、導入されたスロットル措置を解除することをお勧めします。
CloudFlare Enterpriseの顧客である場合は、さらなる支援についてアカウントチームに連絡してください。
無料で開かれたインターネットへのアクセスは、個人の権利と経済発展にとって重要です。私たちは、ロシア市民がそれにアクセスするのを防ぐ試みを非難します。
#ロシアのインターネットユーザーはオープンインターネットにアクセスできません