Интернет как будто работает, но пользоваться им невозможно: страница открывается с третьей попытки, половина картинок остаётся серыми квадратами, загрузка файла встаёт на 90%, а через минуту всё внезапно летает. Скорость по замерам нормальная, провайдер разводит руками.
В большинстве случаев вы столкнулись не с «плохим интернетом», а с порчей соединений к одной конкретной инфраструктуре — сетям Cloudflare.
Почему один посредник ломает половину интернета?
Cloudflare — это CDN и защитный прокси, через который работает очень большая доля сайтов в мире: от новостных изданий до панелей управления хостингов и API мобильных приложений. Пользователь этого не видит: в адресной строке домен обычный, а под капотом запрос идёт к серверам Cloudflare.
Поэтому когда портят трафик к Cloudflare, ломается не один сайт, а тысячи разом — включая российские, которые к блокировкам никакого отношения не имеют. Отсюда ощущение «сломался весь интернет».
Что именно портят технически?
Обычно DPI решает, пропускать соединение или нет, по имени сайта в TLS-хендшейке — поле SNI передаётся открытым текстом ещё до шифрования. Cloudflare поддерживает механизм, который это поле шифрует (ECH — зашифрованное приветствие клиента). Для оборудования фильтрации это означает потерю контроля: оно больше не может определить, к какому сайту идёт запрос, и видит только адрес Cloudflare.
Реакция — портить такие соединения целиком. Проявляется это по-разному: хендшейк подвисает на 5–10 секунд, обрывается на середине, ответ приходит обрезанным. Отсюда пёстрая картина, которая сбивает с толку сильнее, чем честная блокировка: сайт то открывается, то нет, у соседа работает, а у вас нет, в одном браузере грузится, в другом виснет.
Дополнительный слой появился в 2026 году: с конца мая под проверку попали подсети российских облачных провайдеров, и 5 июня это привело к массовому сбою обычных сайтов на популярных российских хостингах. Механика та же — оборудование принимает решение по косвенным признакам, а не по содержимому.
Как отличить это от проблем на своей стороне?
- Симптом плавающий. Настоящая поломка сайта воспроизводится стабильно, фильтрация — через раз.
- Разные сайты, один симптом. Если одинаково спотыкаются несколько никак не связанных сайтов, дело не в них.
- Мобильный против Wi-Fi. Откройте ту же страницу через мобильный интернет. Разница в поведении указывает на фильтрацию у одного из провайдеров.
- Проверка доступа. На странице проверки есть отдельная строка для Cloudflare. Если она красная или отвечает медленно, а остальное живое, — картина сложилась.
Что можно сделать без туннеля?
Честный ответ: немного, и это полумеры.
- Отключить в браузере шифрование имени хоста. Часть сайтов после этого начинает открываться стабильнее, потому что соединение перестаёт быть «непрозрачным» для оборудования. Ценой приватности запроса.
- DNS поверх HTTPS. Иногда помогает от DNS-слоя, но не влияет на порчу самого соединения.
- Просто перезагрузить страницу. Работает чаще, чем хотелось бы, — но это не решение.
Что точно не поможет: смена браузера, очистка кэша, переустановка Windows и звонок провайдеру. Оборудование фильтрации стоит выше, и техподдержка на него повлиять не может.
Что решает проблему целиком?
Вывод трафика за периметр фильтрации. Внутри туннеля соединение к Cloudflare выглядит как часть общего зашифрованного потока: отдельного хендшейка, который можно испортить, оборудование не видит. Сайты начинают открываться с первого раза, картинки грузятся целиком, загрузки не встают на 90%.
Это, кстати, хороший способ поставить диагноз: если через туннель проблемные страницы открываются нормально, а без него — через раз, вы точно упёрлись в фильтрацию, а не в свой роутер.