IPv6+ от Китая: как цензуру собираются зашить прямо в протокол интернета

Киберпространственная администрация Китая (CAC) выпустила пятилетний план массового перехода страны на IPv6, а вместе с ним на собственную нестандартную надстройку над протоколом под названием IPv6+. Формально документ про адреса и модернизацию сетей. На деле он про то, как встроить механизмы цензуры в саму ткань интернета: IPv6+ позволяет зашивать в сетевые пакеты метаданные о содержимом и задавать маршрут трафика. Это другой уровень контроля, чем привычные блокировки. Ниже разберём, почему именно эта деталь усложняет обход и что тут можно противопоставить.
Что именно пообещал Пекин к 2030 году
Документ называется «План внедрения для углубления технологических инноваций и интегрированного применения IPv6 (2026-2030)». CAC выпустила его во вторник, публикация в прессе прошла 22 июля 2026 года. Цифры плана конкретные и амбициозные.
К 2027 году Китай хочет видеть 900 млн пользователей, подключённых по IPv6, довести долю IPv6 в сетевом трафике до 38% и обеспечить поддержку протокола на всех подключённых устройствах. К 2030 году планка выше: 950 млн активных пользователей, 42% трафика и приоритет IPv6-адресов «по умолчанию» для новых сетей.
Отдельный пункт: движение к «одностековому» IPv6 (single-stack). Это отказ от параллельной работы двух протоколов. Сегодня почти везде IPv4 и IPv6 сосуществуют, а Китай хочет постепенно выключить IPv4 совсем. Сам регулятор формулирует цель пышно: к 2030 году IPv6 должен быть «широко и глубоко интегрирован со всеми секторами экономики и общества, формируя технологически передовую, открытую, инновационную, самодостаточную и безопасную промышленную экосистему IPv6».
Пока всё звучит как рядовая инфраструктурная модернизация. Проблема прячется в приставке «плюс».
IPv6 против IPv6+: где спрятан «дьявол»
Сначала про базу. IPv6 сам по себе давно назревшая замена IPv4. Старый протокол использует 32-битные адреса, и они закончились на всех. IPv6 берёт 128-битные адреса, это порядка 340 ундециллионов комбинаций, адресного пространства хватит на любое количество устройств до конца обозримого будущего. С этим никто не спорит, и переход на IPv6 идёт по всему миру.
А IPv6+ уже не стандартный IPv6, а набор расширений поверх него. Новшества два: отправитель может встраивать в пакеты метаданные с описанием контента и даже предлагать маршрут, по которому пакет пойдёт через сеть. Технологически это обычно связывают с механизмом SRv6 (Segment Routing over IPv6), который активно продвигает Huawei. SRv6 добавляет программируемость сети, «нарезку» (network slicing) и маршрутизацию от источника.
Звучит нейтрально: программируемость, гибкость. Но представьте, что в каждом конверте с письмом теперь есть обязательная графа «что внутри» и «каким маршрутом везти». Оператор связи может считать эту графу и принять решение до того, как письмо дойдёт до адресата. На этом и строится вся тревога вокруг IPv6+.
Метаданные в каждом пакете: как протокол становится цензором
Аналитический центр Mercator Institute for China Studies (MERICS) формулирует прямо: IPv6+ «имеет очевидную привлекательность для авторитарных режимов, стремящихся контролировать своих граждан». Оператор связи получает возможность считывать метаданные из пакета и действовать на их основе, в реальном времени, на уровне сети.
Два сценария злоупотребления
Первый сценарий цензура. Если пользователи вынуждены так или иначе «помечать» свой трафик в пакетах, то диссидентов и неугодных проще вычислять и блокировать адресно, а не пачками. Второй сценарий платный приоритет трафика и удар по сетевому нейтралитету: операторы смогут выделять определённый трафик, за перенос которого захотят брать доплату. Телеком-компании давно недовольны, что несут расходы на «последнюю милю» для стриминга вроде Netflix и YouTube, а IPv6+ даёт технический рычаг, чтобы выставить за это счёт.
Чтобы понять, насколько это меняет игру, сравним с тем, как цензура и блокировки интернета работают сейчас.

| Параметр | Сегодня (Great Firewall, РКН) | С IPv6+ |
|---|---|---|
| Где работает блокировка | «Снаружи» трафика: DNS-подмена, блокировка IP, фильтрация по SNI, DPI | Внутри пакета, на уровне протокола |
| Точность | По доменам, адресам, сигнатурам | По содержимому и пользователю, адресно |
| Насколько легко обойти | Технически возможно (VPN, обфускация) | Сложнее: контроль встроен в саму сеть |
| Кого затрагивает | Пользователей конкретной страны | Всех, кто использует оборудование с IPv6+ |
Разница принципиальная. Сегодня цензура это надстройка над сетью: провайдер смотрит на трафик со стороны и решает, пропускать или нет. IPv6+ переносит эту логику внутрь, в сам протокол. Если такой протокол становится стандартом инфраструктуры, обойти его техническими средствами заметно труднее.
New IP: провал в ITU: и второй заход
Это не первая попытка Пекина переписать правила. Ранее Китай пытался утвердить через Международный союз электросвязи (ITU) протокол New IP с функциями, удобными для слежки. Против выступила IETF (Internet Engineering Task Force), инженерное сообщество, которое поддерживает существующие IP-протоколы. Попытка провалилась.
За этим стоит давний спор о том, кто вообще управляет интернетом. IETF работает по принципу «снизу вверх» и мультистейкхолдерности: стандарты рождаются в открытых рабочих группах. ITU это межгосударственный орган ООН, где решают правительства. Китай исторически продвигает концепцию «киберсуверенитета» и государствоцентричную модель, где интернет остаётся зоной национального контроля, а не глобальной общей инфраструктурой.
New IP не прошёл через международную дверь, и теперь тот же вектор заходит с другой стороны, через IPv6+ дома и за рубежом. План при этом не требует отказа от «ванильного» IPv6 и даже призывает Китай участвовать в глобальной стандартизации. Но одновременно заявляет о разработке национальных стандартов IPv6 в «ключевых областях». Официально за открытость, на практике за собственную версию.
Экспорт цифрового контроля: оборудование уже уезжает
Самое важное для остального мира: это не внутрикитайская история. Китайские производители телеком-оборудования уже реализовали IPv6+ и поставили технику с его поддержкой в несколько стран. В связке с «Цифровым шёлковым путём», экспортом сетевого оборудования в развивающиеся страны, «дружелюбные к слежке» функции могут расходиться по миру как де-факто стандарт.
Логика простая. Любая страна, купившая такое оборудование, получает вместе с ним готовый инструментарий блокировок и приоритизации трафика, без необходимости изобретать свой «файрвол». Для регионов с растущей цензурой это удобная коробочная поставка контроля.
Параллель с российским «суверенным интернетом» и логикой РКН здесь прямая. Разница в том, что сегодняшние блокировки это оборудование DPI, которое смотрит на трафик со стороны, а IPv6+ предлагает контроль на уровне самого протокола. Чем ближе такой контроль к фундаменту сети, тем меньше зазор, в котором работают привычные средства обхода.
Что вас больше пугает в IPv6+?
Что IPv6+ значит для обычного пользователя
Когда цензура живёт «поверх» сети, шифрование и маскировка трафика работают, потому что оператору трудно понять, что именно вы передаёте. Если протокол сам по себе несёт метаданные о содержимом и маршруте, поле для такого сокрытия сужается: сеть «знает» о трафике больше по умолчанию.
Отсюда устойчивый ответ на уровне пользователя это сквозное шифрование и приватные каналы связи, которые не раскрывают содержимое даже оператору сети. Чем агрессивнее контроль встраивается в инфраструктуру, тем выше цена зашифрованного и замаскированного трафика. Если тема доступа к заблокированным сервисам для вас актуальна, зашифрованный туннель, например через Sigma, остаётся базовой гигиеной, а не паранойей.
Хорошая новость: IPv6+ пока не глобальный стандарт, а китайская надстройка, и IETF по-прежнему держит оборону вокруг открытых протоколов. Плохая: оборудование уже разъезжается по странам. Следить стоит не за громкими блокировками, а за тем, какое железо покупают ваши провайдеры.
Источники
The Register, о пятилетнем плане Китая по IPv6 и надстройке IPv6+
Ваш провайдер уже раздаёт вам IPv6-адрес или всё ещё сидите на IPv4?
Ответить в комментариях



Пока нет комментариев. Будьте первым!