ChatGPT начали блокировать в России: ограничение теперь работает на уровне сети
6 сентября 2026 года у пользователей из России перестал открываться chatgpt.com. Причём на этот раз проблема возникла не на стороне OpenAI: соединение с сайтом обрывается ещё до того, как запрос доходит до серверов компании.
Раньше ситуация выглядела иначе. Серверы OpenAI получали запрос, определяли российский IP-адрес и возвращали 403 с сообщением о недоступности сервиса в регионе. Теперь TLS-соединение не устанавливается вовсе.
Что происходит при подключении
Проверка показала, что TLS-рукопожатие с именем chatgpt.com обрывается. При этом тот же IP-адрес нормально отвечает, если обратиться к нему с другим именем.
Дополнительные замеры проводились с пяти российских точек. Результат одинаковый: запрос к chatgpt.com не проходит, тогда как соединение с другими именами на том же сервере устанавливается.
Это важная деталь: сам сервер OpenAI работает, а соединение разрывается по пути к нему.
Фактически фильтр реагирует не на IP-адрес, а на конкретное доменное имя. Это подтверждают и соседние адреса:
- chatgpt.com — соединение обрывается;
- ab.chatgpt.com — открывается;
- api.chatgpt.com — открывается;
- openai.com — открывается;
- auth.openai.com — открывается.
Получается, под ограничение попал именно основной адрес ChatGPT, которым пользуются обычные посетители. При этом отдельные поддомены и API продолжают отвечать.
Почему браузер показывает разные ошибки
У пользователей сайт может завершаться разными сообщениями. Firefox показывает PR_CONNECT_RESET_ERROR, а браузеры на Chromium — ERR_TIMED_OUT или ERR_CONNECTION_RESET.
Это зависит от того, как именно сетевое оборудование обрабатывает соединение: сбрасывает его сразу или перестаёт пропускать пакеты.
Такую ситуацию можно отличить от обычной ошибки DNS. При проблемах с DNS браузер сообщил бы, что адрес не найден. Если бы отказ исходил от самого ChatGPT, пользователь получил бы ответ сервера, как это происходило раньше, — 403 с указанием на регион.
Теперь соединение прекращается раньше.
Почему смена DNS не решает проблему
При старой схеме достаточно было изменить маршрут запроса, поскольку решение принимал сервер OpenAI.
Теперь фильтрация происходит по имени сайта ещё внутри сети. Имя передаётся в TLS-рукопожатии до установления защищённого соединения, поэтому оборудование на маршруте может его определить и применить нужное правило.
Поэтому смена DNS в такой ситуации проблему не устраняет: дело уже не в том, какой DNS-сервер используется.
Приложение ChatGPT сталкивается с тем же ограничением, поскольку также обращается к заблокированному домену. В результате интерфейс не загружается и приложение может оставаться на экране с логотипом.
Это уже не первый подобный случай
Похожий механизм разбирался в материале о блокировке VirusTotal в России: соединение устанавливалось, но прекращалось после передачи имени сайта, тогда как тот же адрес с другим доменным именем продолжал отвечать.
В конце августа аналогичные ограничения затронули DoH и DoT у Google и Cloudflare. Ранее начали ограничивать ресурсы с поддержкой ECH — расширения TLS, предназначенного для скрытия имени запрашиваемого сайта.
Логика здесь одна: если имя сайта можно прочитать во время установления соединения, сетевое оборудование способно использовать его для фильтрации. Именно поэтому технологии, скрывающие это имя, становятся отдельной частью борьбы вокруг сетевых ограничений.
Подписывайтесь на наш Telegram-канал: https://t.me/kodjournal