Минцифры попросило провайдеров выделить IP-адреса из белого списка в отдельные подсети
Минцифры обратилось к хостинг- и CDN-провайдерам с просьбой выделить IP-адреса ресурсов из белого списка в отдельные подсети. Это необходимо для исключения случаев, когда вместе с легитимными сайтами в белый список попадают запрещённые ресурсы — наркошопы, онлайн-казино и VPN-сервисы, использующие общие адреса провайдеров. Участники рынка отметили, что технически это возможно, но потребует переноса добросовестных клиентов на другие адреса, что сопряжено с рисками сбоев, поскольку у многих компаний к IP привязаны внешние системы.
Минцифры разослало хостинг-провайдерам, сервисам веб-защиты и CDN-провайдерам письмо с просьбой выделить IP-адреса ресурсов из белого списка сайтов в отдельные подсети, следует из копии письма, имеющейся в распоряжении РБК, подлинность которой подтвердил один из получателей. Это необходимо для исключения возможности использования IP-адресов из белого списка организациями, не получившими согласование.
В белый список сайтов включены госресурсы, портал «Госуслуги», сайты органов власти, платежная система «Мир», СБП, сервисы «Яндекса», «Авито», Wildberries, Ozon, VK («ВКонтакте», «Одноклассники», «Макс», Mail.ru), «Аэрофлот», РЖД и другие.
Как пояснили источники РБК, просьба связана с необходимостью убрать из списка посторонние сайты с запрещенным контентом (наркошопы, онлайн-казино, порносайты) и VPN-сервисы. Проблема возникает, когда сайт использует сторонние сервисы защиты от DDoS-атак или CDN — в этом случае ресурс выходит в интернет через общие IP-адреса, которые делятся между множеством клиентов, и в белый список попадает целая сеть адресов вместе с другими клиентами провайдера.
Как отметил собеседник РБК на рынке DDoS-защиты, запрещенный ресурс может оказаться в «белой» инфраструктуре: клиент при подключении проверяется, но после получения доступа к инфраструктуре может изменить содержимое сайта. Автоматического мониторинга, отслеживающего такие изменения, не существует, пояснил он.
Гендиректор хостинг-провайдера RUVDS Никита Цаплин отметил, что добавить ресурс в белый список можно блоком минимум из 256 IP-адресов. Выделение отдельных сетей для белых списков возможно, но затратно, отметил он. По словам директора по ИТ «Рег.ру» Евгения Мартынова, основная сложность — в необходимости переноса легитимных клиентов из уже используемых подсетей на другие адреса, что может привести к сбоям, так как у компаний к IP-адресам могут быть привязаны контрагенты, API и внутренние системы. Кроме того, у хостинг-провайдеров нет полной информации о том, какая подсеть и по какой причине попала в белый список, добавил Мартынов.
В первой половине 2026 года в режиме белого списка проходило более 60% мобильных интернет-сессий в целом по стране и до 88–90% в приграничных регионах, по данным разработчика средств мониторинга сетей Vigo. На август 2026 года в белый список включено шесть банков.
Ранее SecPost писал, что ФСБ ужесточила критерии для включения банков в «белые списки», требуя от них обязательного внедрения систем хранения переписки клиентов. Крупные банки, такие как Сбер, должны установить оборудование СОРМ до 2027 года, однако они не спешат этого делать из-за риска оттока клиентов и роста затрат.

