ДоменыХостинг и серверыSSL-сертификатыСайтыБезопасностьКрупному бизнесуБонусыБлогЕще

За что могут заблокировать домен и как этого избежать

15 марта 2024

Только за февраль текущего года в зонах .ru и .рф было заблокировано более 4,5 тыс. доменов. Нарушения, приводящие к блокировке сайтов: фишинг, публикация запрещенных материалов, распространение вредоносного ПО. Также начиная с 1.02.2024 сайты, размещенные у зарубежных хостеров могут быть заблокированы, так как последние не входят в реестр Роскомнадзора.  

В статье рассказываем, за что могут заблокировать домен, как избежать этого и что предпринять для разблокировки, если таковая все же случилась. 

Кем и на каких основаниях может быть заблокирован сайт

Блокировать сайты имеют право органы государственной власти (Роскомнадзор, Роспотребнадзор, ФНС и другие), Генпрокуратура, национальный координационный центр по компьютерным инцидентам (НКЦКИ). Также домен могут заблокировать по решению суда. При обращении уполномоченного органа блокировать сайты могут хостинг-провайдеры и регистраторы доменов.   

«Следует уточнить понятие «блокировка». Если говорить о национальных доменных зонах, таких как .ru и .рф, то регистратор может: 

  • прекратить делегирование доменного имени (ситуация, в которой домен продолжает существовать и его администратор продолжает им пользоваться, но для пользователей сайт недоступен); 
  • аннулировать регистрацию доменного имени. В этом случае администратор теряет право использовать домен, и домен либо освобождается, либо на него накладываются ограничение по последующей регистрации, здесь в зависимости от ситуации, которая вызвала аннулирование. 

Принципы прекращения делегирования домена регистратором и аннулирования регистрации домена регистратором указаны в «Правилах регистрации доменных имен в доменах .RU и .РФ». Если администратор соблюдает действующее законодательство и не нарушает прав третьих лиц, а определить такое нарушение можно только в судебном порядке, администратору не стоит беспокоится за работу его домена и сайта. 

Иначе обстоят дела в других доменных зонах, таких как gTLD и New gTLD. Причины и правила блокировки в них описаны достаточно широко исходя из того, что каждый регистратор должен следовать нормам законодательства той юрисдикции, в которой он работает. Кроме этого, учитывая текущие реалии, нельзя списывать влияния различных санкций и санкционных списков, которые могут влиять на прекращение делегирования и аннулирования доменов юридических и физических лиц, которые попали под такие санкции. И если у администратора в национальных доменных зонах есть шансы отстоять свои интересы в судебном порядке, то для таких международных доменов это практически нереально сейчас, либо связано с высокими финансовыми издержками. Поэтому, если организация или физическое лицо ведут свою деятельность на территории Российской Федерации мы рекомендуем использовать домены в зонах .ru и .рф».

Георгий Казаров, руководитель по развитию направления доменов и комплементарных сервисов RU-CENTER

Некоторые основания для блокировки:

  • нарушение закона об азартных играх и лотереях;
  • игнорирование требований суда по искам о защите репутации;
  • информация, призывающую к экстремистской деятельности, массовым беспорядкам и участию в общественных мероприятиях, организуемых с нарушениями установленного порядка;
  • распространение фейковых новостей, или недостоверной общественно значимой информации;
  • публикация материалов организаций и лиц, деятельность которых признана нежелательной на территории РФ;
  • информация, оскорбляющая человеческое достоинство, общественную нравственность, выражает неуважение к обществу, государству и государственным символам или органам власти;
  • фишинг;
  • участие домена в информационной атаке или создании бот-сети;
  • публикация контента, запрещенного судом для распространения;
  • незаконное распространение персональных данных;
  • нарушение авторских и смежных прав.
  • распространение вредоносного ПО, спама. 

В зависимости от правонарушения владелец сайта может быть привлечен к административной или уголовной ответственности. 

Порядок блокировки и разблокировки сайтов 

Сотрудники госорганов и ведомств проводят постоянный мониторинг сайтов в Рунете. Также подать жалобу на сайт может любой пользователь, например, на портале Роскомнадзора. 

В целом порядок блокировки от государства определен №149-ФЗ «Об информации, информационных технологиях и о защите информации»

Если сайт попал в Реестр Роскомнадзора, федеральная служба уведомляет об этом хостинг-провайдера, и тот ограничивает доступ к сайту. Затем провайдер уведомляет владельца сайта, чтобы нарушение было устранено. Для этого владельцу открывают доступ к сайту по IP. Если по истечении 24 часов запрещенная информация или вредоносные файлы останутся на сайте, Роскомнадзор уведомляет оператора связи о включении сайта в Реестр, и к нему ограничивается доступ на уровне интернет-провайдера. Если же нарушения в течение суток устранены, доступ к сайту восстанавливают. 

При этом уведомление о блокировке владелец сайта может получить не сразу. Если доступ к ресурсу ограничен, можно обратиться к хостинг-провайдеру, и, при условии что хостер получил уведомление от Роскомнадзора, он передаст информацию о блокировке владельцу. На портале Роскомнадзора есть также база данных сайтов, подвергшихся блокировке. 

Для разблокировки ресурса, как уже было упомянуто выше, нужно удалить нарушающий законы контент или вредоносные файлы, затем направить обращение в Роскомнадзор. Разблокировка может занимать до трех суток. 

Со своей стороны НКЦКИ в режиме онлайн отслеживает инциденты, угрожающие безопасности интернета и блокирует домены максимально быстро.

Как обезопасить домен от блокировки

Нельзя со стопроцентной точностью избежать риска блокировки, но соблюдение следующих правил поможет минимизировать его. 

  • Проверять информацию, публикуемую на сайте: она не должна нарушать законодательство или призывать к этому.
  • Подключить двухфакторную аутентификацию хостинга.
  • Приобрести SSL-сертификат.
  • Выбирать надежного хостинг-провайдера.
  • Использовать лицензированное программное обеспечение, следить за обновлением антивирусных программ для сайта и внутрикорпоративных программ.
  • Отслеживать входящий трафик.
  • Соблюдать правила сбора персональных данных, получив разрешение от Роскомнадзора.  


Рекомендуем