IPv6+ от Китая: как цензуру собираются зашить прямо в протокол интернета

Технологии Олег Васильевич Клод 22.07.2026 6 мин чтения 12 просмотров
IPv6+ от Китая: как цензуру собираются зашить прямо в протокол интернета

Киберпространственная администрация Китая (CAC) выпустила пятилетний план массового перехода страны на IPv6, а вместе с ним на собственную нестандартную надстройку над протоколом под названием IPv6+. Формально документ про адреса и модернизацию сетей. На деле он про то, как встроить механизмы цензуры в саму ткань интернета: IPv6+ позволяет зашивать в сетевые пакеты метаданные о содержимом и задавать маршрут трафика. Это другой уровень контроля, чем привычные блокировки. Ниже разберём, почему именно эта деталь усложняет обход и что тут можно противопоставить.

Что именно пообещал Пекин к 2030 году

Документ называется «План внедрения для углубления технологических инноваций и интегрированного применения IPv6 (2026-2030)». CAC выпустила его во вторник, публикация в прессе прошла 22 июля 2026 года. Цифры плана конкретные и амбициозные.

К 2027 году Китай хочет видеть 900 млн пользователей, подключённых по IPv6, довести долю IPv6 в сетевом трафике до 38% и обеспечить поддержку протокола на всех подключённых устройствах. К 2030 году планка выше: 950 млн активных пользователей, 42% трафика и приоритет IPv6-адресов «по умолчанию» для новых сетей.

Отдельный пункт: движение к «одностековому» IPv6 (single-stack). Это отказ от параллельной работы двух протоколов. Сегодня почти везде IPv4 и IPv6 сосуществуют, а Китай хочет постепенно выключить IPv4 совсем. Сам регулятор формулирует цель пышно: к 2030 году IPv6 должен быть «широко и глубоко интегрирован со всеми секторами экономики и общества, формируя технологически передовую, открытую, инновационную, самодостаточную и безопасную промышленную экосистему IPv6».

Пока всё звучит как рядовая инфраструктурная модернизация. Проблема прячется в приставке «плюс».

IPv6 против IPv6+: где спрятан «дьявол»

Сначала про базу. IPv6 сам по себе давно назревшая замена IPv4. Старый протокол использует 32-битные адреса, и они закончились на всех. IPv6 берёт 128-битные адреса, это порядка 340 ундециллионов комбинаций, адресного пространства хватит на любое количество устройств до конца обозримого будущего. С этим никто не спорит, и переход на IPv6 идёт по всему миру.

А IPv6+ уже не стандартный IPv6, а набор расширений поверх него. Новшества два: отправитель может встраивать в пакеты метаданные с описанием контента и даже предлагать маршрут, по которому пакет пойдёт через сеть. Технологически это обычно связывают с механизмом SRv6 (Segment Routing over IPv6), который активно продвигает Huawei. SRv6 добавляет программируемость сети, «нарезку» (network slicing) и маршрутизацию от источника.

Звучит нейтрально: программируемость, гибкость. Но представьте, что в каждом конверте с письмом теперь есть обязательная графа «что внутри» и «каким маршрутом везти». Оператор связи может считать эту графу и принять решение до того, как письмо дойдёт до адресата. На этом и строится вся тревога вокруг IPv6+.

Метаданные в каждом пакете: как протокол становится цензором

Аналитический центр Mercator Institute for China Studies (MERICS) формулирует прямо: IPv6+ «имеет очевидную привлекательность для авторитарных режимов, стремящихся контролировать своих граждан». Оператор связи получает возможность считывать метаданные из пакета и действовать на их основе, в реальном времени, на уровне сети.

Два сценария злоупотребления

Первый сценарий цензура. Если пользователи вынуждены так или иначе «помечать» свой трафик в пакетах, то диссидентов и неугодных проще вычислять и блокировать адресно, а не пачками. Второй сценарий платный приоритет трафика и удар по сетевому нейтралитету: операторы смогут выделять определённый трафик, за перенос которого захотят брать доплату. Телеком-компании давно недовольны, что несут расходы на «последнюю милю» для стриминга вроде Netflix и YouTube, а IPv6+ даёт технический рычаг, чтобы выставить за это счёт.

Чтобы понять, насколько это меняет игру, сравним с тем, как цензура и блокировки интернета работают сейчас.

Иллюстрация сетевой инфраструктуры и контроля трафика
Контроль на уровне протокола отличается от привычных блокировок «поверх» сети.
ПараметрСегодня (Great Firewall, РКН)С IPv6+
Где работает блокировка«Снаружи» трафика: DNS-подмена, блокировка IP, фильтрация по SNI, DPIВнутри пакета, на уровне протокола
ТочностьПо доменам, адресам, сигнатурамПо содержимому и пользователю, адресно
Насколько легко обойтиТехнически возможно (VPN, обфускация)Сложнее: контроль встроен в саму сеть
Кого затрагиваетПользователей конкретной страныВсех, кто использует оборудование с IPv6+

Разница принципиальная. Сегодня цензура это надстройка над сетью: провайдер смотрит на трафик со стороны и решает, пропускать или нет. IPv6+ переносит эту логику внутрь, в сам протокол. Если такой протокол становится стандартом инфраструктуры, обойти его техническими средствами заметно труднее.

New IP: провал в ITU: и второй заход

Это не первая попытка Пекина переписать правила. Ранее Китай пытался утвердить через Международный союз электросвязи (ITU) протокол New IP с функциями, удобными для слежки. Против выступила IETF (Internet Engineering Task Force), инженерное сообщество, которое поддерживает существующие IP-протоколы. Попытка провалилась.

За этим стоит давний спор о том, кто вообще управляет интернетом. IETF работает по принципу «снизу вверх» и мультистейкхолдерности: стандарты рождаются в открытых рабочих группах. ITU это межгосударственный орган ООН, где решают правительства. Китай исторически продвигает концепцию «киберсуверенитета» и государствоцентричную модель, где интернет остаётся зоной национального контроля, а не глобальной общей инфраструктурой.

New IP не прошёл через международную дверь, и теперь тот же вектор заходит с другой стороны, через IPv6+ дома и за рубежом. План при этом не требует отказа от «ванильного» IPv6 и даже призывает Китай участвовать в глобальной стандартизации. Но одновременно заявляет о разработке национальных стандартов IPv6 в «ключевых областях». Официально за открытость, на практике за собственную версию.

Экспорт цифрового контроля: оборудование уже уезжает

Самое важное для остального мира: это не внутрикитайская история. Китайские производители телеком-оборудования уже реализовали IPv6+ и поставили технику с его поддержкой в несколько стран. В связке с «Цифровым шёлковым путём», экспортом сетевого оборудования в развивающиеся страны, «дружелюбные к слежке» функции могут расходиться по миру как де-факто стандарт.

Логика простая. Любая страна, купившая такое оборудование, получает вместе с ним готовый инструментарий блокировок и приоритизации трафика, без необходимости изобретать свой «файрвол». Для регионов с растущей цензурой это удобная коробочная поставка контроля.

Параллель с российским «суверенным интернетом» и логикой РКН здесь прямая. Разница в том, что сегодняшние блокировки это оборудование DPI, которое смотрит на трафик со стороны, а IPv6+ предлагает контроль на уровне самого протокола. Чем ближе такой контроль к фундаменту сети, тем меньше зазор, в котором работают привычные средства обхода.

Опрос 0 голос.

Что вас больше пугает в IPv6+?

Что IPv6+ значит для обычного пользователя

Когда цензура живёт «поверх» сети, шифрование и маскировка трафика работают, потому что оператору трудно понять, что именно вы передаёте. Если протокол сам по себе несёт метаданные о содержимом и маршруте, поле для такого сокрытия сужается: сеть «знает» о трафике больше по умолчанию.

Отсюда устойчивый ответ на уровне пользователя это сквозное шифрование и приватные каналы связи, которые не раскрывают содержимое даже оператору сети. Чем агрессивнее контроль встраивается в инфраструктуру, тем выше цена зашифрованного и замаскированного трафика. Если тема доступа к заблокированным сервисам для вас актуальна, зашифрованный туннель, например через Sigma, остаётся базовой гигиеной, а не паранойей.

Хорошая новость: IPv6+ пока не глобальный стандарт, а китайская надстройка, и IETF по-прежнему держит оборону вокруг открытых протоколов. Плохая: оборудование уже разъезжается по странам. Следить стоит не за громкими блокировками, а за тем, какое железо покупают ваши провайдеры.

Источники

The Register, о пятилетнем плане Китая по IPv6 и надстройке IPv6+

Вопрос читателям

Ваш провайдер уже раздаёт вам IPv6-адрес или всё ещё сидите на IPv4?

Ответить в комментариях
Кто такой Phineas Fisher: хакер, который унизил производителей шпионского ПО и не был пойман
Читать следующую Кто такой Phineas Fisher: хакер, который унизил производителей шпионского ПО и не был пойман

Комментарии

0
?

Пока нет комментариев. Будьте первым!