ChatGPT начали блокировать в России: раньше доступ ограничивала сама OpenAI

454 комментарии
Раньше доступ к ChatGPT для российских пользователей ограничивала сама OpenAI, а теперь соединение с chatgpt.com обрывается ещё до обращения к серверам компании – на этапе TLS-рукопожатия

6 сентября 2026 года домен chatgpt.com перестал открываться у российских пользователей. Накануне он ещё работал, и дело не в том, что ограничение просто ужесточили: изменился сам его характер.

Раньше сайт открывался. Соединение доходило до серверов OpenAI, те определяли российский адрес и отвечали отказом – кодом 403 с сообщением о недоступности в регионе. Ограничение стояло на стороне сервиса и зависело только от того, с какого адреса приходит запрос.

Сообщение OpenAI: ChatGPT недоступен в вашем регионе, компания работает над расширением доступности

Отказ по региону: сайт открывался, но сервис не пускал

Экран с логотипом OpenAI и надписью Unable to load site

Второй вариант прежнего отказа: сайт не загружался

Теперь до серверов OpenAI дело не доходит вовсе. Соединение обрывается ещё на этапе установки защищённого канала, и отвечать на него уже некому.

Что показала проверка

Мы измеряли доступность с российского подключения, обращаясь напрямую к адресу и подставляя имя сайта вручную. Те же замеры независимо сняли коллеги, которые обслуживают DNS-серверы Comss.one, – с пяти российских точек.

Что проверяли Результат
TLS-рукопожатие с именем chatgpt.com обрывается во всех попытках
TLS-рукопожатие с посторонним именем на том же адресе проходит
Три обычных запроса к сайту подряд код 000, время рукопожатия 0,000000 секунды
Тот же сервер, проверенный локально отвечает штатно за 0,07 секунды

Соединение умирает ровно на рукопожатии – в тот момент, когда клиент называет серверу имя сайта. Сам сервер при этом полностью исправен: проверка с его собственной стороны проходит без задержек.

В нашем замере все проверяемые имена уходили на один и тот же зарубежный адрес – условия для них были одинаковыми. Четыре имени из пяти открылись, а chatgpt.com оборвался. Значит соединение разрывают по дороге, ещё до того как оно доберётся до зарубежного сервера.

Блокируется точное имя, поддомены работают

Фильтр настроен на конкретную строку, а не на всю инфраструктуру OpenAI. Проверка соседних имён это подтверждает.

Имя Результат
chatgpt.com обрыв
ab.chatgpt.com открывается
api.chatgpt.com открывается
openai.com открывается
auth.openai.com открывается

Под ограничение попала витрина – адрес, по которому в сервис заходят люди. Служебные поддомены и программный интерфейс остались доступны.

Как это выглядит у пользователя

В браузере сайт просто не открывается, но текст ошибки различается. Firefox показывает «Secure Connection Failed» с кодом PR_CONNECT_RESET_ERROR – соединение сброшено. Браузеры на движке Chromium в наших проверках выдавали ERR_TIMED_OUT – превышено время ожидания; встречается и ERR_CONNECTION_RESET. Разница зависит от того, сбрасывает ли оборудование соединение принудительно или просто перестаёт пропускать пакеты.

Ошибка браузера на движке Chromium при попытке открыть chatgpt.com: «Не удается получить доступ к сайту», превышено время ожидания ответа, код ERR_TIMED_OUT Так выглядит попытка открыть chatgpt.com с российского подключения

По этой ошибке блокировку легко отличить от двух других случаев. Если бы не работал DNS, браузер сообщил бы, что сайт не найден. Если бы отказывал сам сервис, пришёл бы ответ с кодом 403 и объяснением про регион – именно так было раньше. Обрыв соединения означает третье: до сервиса запрос не дошёл.

Приложение ChatGPT ведёт себя так же: обращается оно к тому же домену, поэтому попадает под тот же фильтр и остаётся на сером экране с логотипом, не загружая интерфейс.

Окно приложения ChatGPT для Mac: пустой серый экран с логотипом OpenAI, интерфейс не загрузился Приложение не показывает ошибку – оно просто не может загрузить интерфейс

Почему смена DNS больше не помогает

Именно разница между этими двумя видами ограничений и объясняет, почему прежние способы перестали работать.

Пока ограничение стояло на стороне сервиса, всё решал адрес, с которого приходит запрос: иностранный OpenAI пускал, российский отклонял.

При фильтрации по имени сайта адрес роли не играет. Имя передаётся открытым текстом в самом начале рукопожатия TLS, до того как включится шифрование, и его видно на любом маршруте. Обрывается всё внутри страны, поэтому неважно, какой сервер стоит на другом конце.

Comss.one DNS для этого домена больше не работает

Comss.one DNS снимает ограничения, которые сервисы вводят для России по географическому признаку. С фильтрацией по имени сайта DNS ничего сделать не может: имя уходит в открытом виде при любом резолвере, и соединение обрывается независимо от того, какой адрес получил клиент.

Не первый случай за последние недели

Тот же механизм мы разбирали сегодня в материале о том, как VirusTotal перестал открываться в России: соединение устанавливается, но обрывается при передаче имени сайта, а тот же адрес с другим именем отвечает нормально.

В конце августа так же перестали работать DoH и DoT у Google и Cloudflare, а ещё раньше начали ограничивать сайты с поддержкой ECH – расширения TLS, которое как раз скрывает имя запрашиваемого сайта.

Логика во всех случаях одна: пока имя сайта передаётся в открытом виде, сетевое оборудование может его прочитать и применить правило. Именно поэтому Минцифры предлагало запретить протоколы, скрывающие имя сайта.

Автор:
Комментарии и отзывы

Нашли ошибку?

Новое на сайте