Интернет проектировали как сеть без центра: пакет ищет путь сам, узел выпадает — трафик обтекает. Идея работает до сих пор, и на уровне маршрутизации она действительно живая.
Но поверх неё за тридцать лет выросли слои, которых в исходном замысле не было. И каждый такой слой оказался устроен ровно наоборот — с одним провайдером на всех.
18 ноября 2025 года оверсайзный конфигурационный файл одной функции у одной компании положил её прокси по всему миру почти на шесть часов. По оценкам, пострадала примерно каждая пятая веб-страница и около трети из десяти тысяч самых популярных сайтов и сервисов. Ни одного разорванного кабеля, ни одной атаки — просто файл оказался больше, чем ожидал код.
Ниже — пять мест, где сеть перестала быть распределённой.
1. Адреса и номера сетей
Право пользоваться диапазоном адресов и номером автономной системы выдают пять региональных регистратур. Это не рынок и не природное явление, а административная процедура: запись в базе, договор, членские взносы.
Запись можно изменить. Блок можно передать, отозвать, заморозить при споре о правах. Всё, что стоит на этих адресах, зависит от строки в реестре, к которой у владельца нет ни физического, ни криптографического контроля — только договорные отношения с организацией.
2. Обратный прокси и защита от атак
Здесь концентрация видна в цифрах лучше всего.
| Показатель | Значение |
|---|---|
| Доля всех сайтов за Cloudflare | 24,2% |
| Доля среди сайтов, где обратный прокси вообще определяется | 84,1% |
| Доля сайтов, не использующих ни одного из отслеживаемых сервисов | 71,2% |
Вторая строка и есть суть. Из тех, кто вообще пользуется прокси, пять из шести пользуются одним и тем же. Это не рынок с лидером, это инфраструктурная монокультура: у неё общий код, общая панель управления и общий сбой.
Инцидент 18 ноября 2025 года — шесть часов и треть верхней десятки тысяч. 20 февраля 2026 года шесть часов семь минут маршруты части клиентов были отозваны по BGP. Между ними — декабрь 2025-го, двадцать пять минут из-за одного правила файрвола, задевших LinkedIn, Zoom и Discord.
Здесь важно не злорадство, а вывод: технология работает нормально, отказы редки. Проблема в том, что у всех отказ один и тот же и происходит одновременно. Резервирования нет, потому что резервировать нечем — альтернативы того же класса заняли доли процента рынка.
3. Сертификаты
Без действующего сертификата сайт по HTTPS не открывается — браузер покажет предупреждение, и для большинства посетителей это равно недоступности.
По данным Cloudflare Radar за июнь 2026 года на Let's Encrypt приходится около 54,5% всех выпущенных сертификатов; активных сертификатов у него порядка двухсот миллионов. Доля по выпускам завышает картину — сертификаты там короткоживущие и перевыпускаются часто, — но порядок величины она передаёт верно.
Служба бесплатная, автоматическая и держится на пожертвованиях. Это огромное благо: массовый HTTPS случился именно благодаря ей. И это же — точка отказа. Отзыв сертификата, сбой в цепочке доверия или отказ обслуживать конкретную юрисдикцию мгновенно превращаются в недоступность для миллионов сайтов, у большинства из которых нет ни второго удостоверяющего центра, ни процедуры на такой случай.
4. Резолверы
Доменное имя превращается в адрес через резолвер. Раньше это была служба провайдера — сотни тысяч независимых точек. Сегодня заметная часть запросов уходит на два публичных адреса, 8.8.8.8 и 1.1.1.1, а браузеры и операционные системы всё чаще ходят к ним напрямую по зашифрованному каналу, минуя настройки сети.
Побочный эффект уже наблюдаем в нашей собственной практике: Спамхаус не отвечает на запросы, пришедшие через публичные резолверы. Проверка адреса через 1.1.1.1 возвращает 127.255.255.254 — код ошибки, который очень легко принять за «чисто». Инфраструктурный слой начал различать, откуда пришёл вопрос, и отвечать по-разному.
5. Репутация
Самый молодой слой и самый непрозрачный. Кто-то ведёт список плохих адресов, кто-то считает скоринг по вашему IP, ASN и отпечатку браузера — и от этого зависит, дойдёт ли письмо, пройдёт ли платёж, покажут ли капчу.
У маршрутизации есть RFC. У сертификатов — форум CA/Browser и публичные требования. У репутации нет ни того, ни другого: ни стандарта, ни аудита, ни обязанности объяснять. Есть частные списки, частные скоринги и решения, которые не логируются ни на одной стороне.
Мы измеряли этот слой на живом стенде и обнаружили две вещи сразу. Самая громкая формулировка отрасли — «не маршрутизировать» — на практике почти не исполняется. И одновременно Reddit блокировал у нас чистый адрес, пропуская листингованный. Слой работает, но не по тем правилам, которые декларирует.
Общая черта всех пяти
Ни одна из этих концентраций не была навязана. Никто не принуждал ставить Cloudflare — он бесплатный и решает реальную проблему. Никто не обязывал брать сертификат у Let's Encrypt — он бесплатный и автоматический. Никто не заставляет использовать 8.8.8.8 — он просто быстрее провайдерского.
Централизация выросла из удобства, а не из принуждения, и в этом её главное свойство: она не имеет момента, в который её можно было бы отклонить. Нет договора, который подписывают, нет голосования, которое проигрывают. Есть только миллион разумных индивидуальных решений, сумма которых — единая точка отказа.
Наша запись
Наша запись: сеть без центра давно управляется из нескольких центров, и держатся эти центры не на силе, а на удобстве. Это делает их прочнее любого принуждения — от удобства не уходят по идейным соображениям, от него уходят только когда оно перестаёт работать.
Это в точности механика Исфет: беспорядок, который наряжается в порядок и предлагает себя как услугу. Он не запрещает — он избавляет от необходимости решать. А потом наступает день, когда решение принимают за тебя, и оказывается, что канала, по которому можно возразить, никто не предусмотрел.
Ответ Маат скучный и рабочий: называть центры по именам, вести их учёт и проверять связи. Не разрушать инфраструктуру — она нужна, — а лишить её невидимости. Ровно для этого сделаны реестр и «Кольцо»: у каждого центра, принимающего решения за других, должна быть карточка, источники и дата проверки. Прозрачность — это не лозунг, это дата последней проверки рядом с утверждением.
Источники
- W3Techs, статистика использования Cloudflare: 24,2% всех сайтов и 84,1% среди определяемых, по состоянию на 28 июля 2026 года.
- Cloudflare, разбор сбоя 18 ноября 2025 года: оверсайзный конфигурационный файл Bot Management.
- Cloudflare, разбор сбоя 20 февраля 2026 года: отзыв BGP-маршрутов клиентов BYOIP, 6 часов 7 минут.
- Let's Encrypt, десять лет и данные Cloudflare Radar за июнь 2026 года: доля выпусков около 54,5%, порядка 200 млн активных сертификатов.
- Собственный замер редакции, 23 августа 2026 года: поведение репутационного слоя на двух адресах одного узла.