VK Cloud

Альтернативы Cloudflare в России: какие CDN доступны бизнесу после блокировок

26 августа 2026 г.
шпрингер.png
Елена Шпрингер
Автор статьи
_blog_head_131.png

Владельцы сайтов из России видят одну и ту же картину: ресурс за Cloudflare открывается с ошибками, отдаёт часть страницы или не грузится вовсе. Для бизнеса это потерянный трафик, брошенные корзины и заявки, поэтому поиск альтернативы Cloudflare становится текущей операционной задачей. Аналог Cloudflare в России понадобился даже тем командам, кого годами устраивал бесплатный тариф с базовым кешированием и защитой. Причина внешняя и от настроек сайта не зависит, поправить её на своей стороне не получится.

Разберём по порядку, почему зарубежный CDN превратился в риск, по каким критериям подбирать замену, какие российские CDN-провайдеры закрывают базовые сценарии и как провести переезд без простоя. Ниже — хронология ограничений, критерии выбора, обзор пяти провайдеров, сравнительная таблица и пошаговый план миграции.

Почему Cloudflare стал проблемой для российского бизнеса

Деградация сервиса для российских пользователей сложилась из нескольких наложившихся друг на друга процессов: санкционных ограничений, технического конфликта вокруг шифрования и регуляторных требований. Ниже — хронология и типы рисков, которые несёт зарубежный CDN для компании с аудиторией в РФ.

Хронология ограничений и рисков

Отсчёт удобно вести с 2022 года, когда Cloudflare прекратил обслуживание подсанкционных клиентов, хотя полностью из России не уходил. Дальше добавились платёжные барьеры: карты российских банков не проходят, PayPal резидентам РФ недоступен, а 29 марта 2024 года в аккаунтах для России появились новые санкционные ограничения, из-за которых легально оплатить сервис стало сложно даже тем, кто хотел остаться на платном тарифе.

Технический перелом наступил во второй половине 2024 года, когда Cloudflare включил по умолчанию TLS ECH — механизм, скрывающий имя запрашиваемого домена от промежуточных узлов. В ноябре 2024 года ЦМУ ССОП рекомендовал отказаться от Cloudflare, поскольку ECH противоречит законодательству РФ, а РКН начал блокировать соединения с этим механизмом. Именно это чаще всего и называют блокировкой Cloudflare.

Кульминация пришлась на лето 2025 года. С 9–10 июня операторы по требованию РКН ограничивают отдачу контента через Cloudflare примерно до 16 КБ на соединение, из-за чего страницы не догружаются, и среди пострадавших сервисов оказались Steam, Ubisoft Connect, PUBG и League of Legends. Трафик из России к Cloudflare с начала июня 2025 года упал примерно на 30%, а после внесения основных IP-диапазонов Cloudflare в реестр — до 50%. Сам Cloudflare заявил, что решения на его стороне нет, поскольку компания не контролирует действия российских операторов и регуляторов.

Параллельно шла регуляторная линия: в период 19–21 февраля 2025 года РКН внёс Cloudflare в реестр организаторов распространения информации по требованию ФСБ, после двух штрафов за неуведомление на 100 тыс. ₽ и 1 млн ₽. Совокупность этих событий и означает, что для многих компаний вопрос замены Cloudflare закрыт, потому что сервис одновременно нестабилен и юридически проблематичен.

Риски использования зарубежного CDN

Даже там, где сайт пока грузится, зарубежный CDN несёт несколько типов рисков. Санкционный риск связан с тем, что аккаунт подсанкционного клиента могут отключить, а оплату заблокировать. Сетевые задержки возникают из-за расположения точек присутствия: доставка контента для России исторически шла из Стокгольма и Франкфурта, московский PoP в своё время был у Cloudflare 83-м дата-центром, а его актуальный статус на 2025 год публично не подтверждён, и чем дальше точка присутствия от пользователя, тем выше время отклика. Есть и риск потери контроля: когда фильтрация происходит на стороне оператора, владелец сайта не может исправить ситуацию настройками. Наконец, регуляторный риск в том, что требования 152-ФЗ по локализации персональных данных россиян зарубежная инфраструктура по определению закрывает хуже.

Критерии выбора альтернативного CDN

Прямого аналога Cloudflare в одном продукте на российском рынке нет: Cloudflare совмещал CDN, DNS, WAF, Workers, R2 и Zero Trust, поэтому замену подбирают по набору функций, а не по бренду. Ниже — четыре критерия для сравнения провайдеров.

Покрытие точками присутствия в России и СНГ

Скорость отдачи напрямую зависит от того, как близко к пользователю расположен ближайший PoP, узел сети доставки, с которого контент уходит конечному пользователю. Для аудитории в РФ важно наличие узлов в ключевых городах — Москве, Санкт-Петербурге, Новосибирске, Екатеринбурге, Владивостоке, а также в странах СНГ. Провайдер с точками присутствия внутри страны отдаёт статику за десятки миллисекунд, тогда как маршрут через Европу добавляет заметную задержку, поэтому при сравнении стоит смотреть на общее число PoP по миру и отдельно на количество узлов в России и ближнем зарубежье.

Функциональность: кеширование, WAF, DDoS-защита

Базовый набор Cloudflare на тарифах Free и Pro включал кеширование статики, SSL, WAF и защиту от DDoS. WAF, то есть Web Application Firewall, фильтрует вредоносные HTTP-запросы к приложению, а защита от DDoS отражает атаки на отказ в обслуживании. При переходе стоит составить чек-лист функций, которыми вы реально пользуетесь: правила кеширования и TTL, поддержку современных протоколов, форматы изображений вроде WebP и AVIF, сжатие gzip и Brotli, подписанные ссылки, гео- и IP-ограничения, WAF с набором правил и защиту от DDoS на уровнях L3–L7. Отдельно стоит проверить, входят ли WAF и защита от DDoS в тариф или подключаются как платные опции, поскольку это влияет на итоговую стоимость.

Ценообразование и SLA

На российском рынке встречаются три ценовые модели: оплата за трафик по ставке в рублях за гигабайт, фиксированный тариф с включённым объёмом и доплатой за превышение, и индивидуальный enterprise-контракт по запросу. При выборе стоит сверять цену за трафик вместе со стоимостью дополнительных модулей защиты. Отдельный параметр — SLA, уровень доступности с финансовыми гарантиями, который показывает, за что провайдер отвечает деньгами. Часть провайдеров публикует процент SLA открыто, часть раскрывает его только в договоре.

Регуляторные требования: 152-ФЗ и локализация данных

Для российского бизнеса выбор CDN во многом определяется законом. По 152-ФЗ сбор, систематизация, накопление и хранение персональных данных россиян должны вестись в базах, физически расположенных в РФ, а с 1 июля 2025 года требования ужесточились: сбор данных россиян на зарубежных серверах трактуется как прямое нарушение. Цена вопроса высокая — штрафы за нарушение локализации составляют 1–6 млн ₽ для юрлиц, а при повторном нарушении 6–18 млн ₽. Поэтому наличие ЦОД в России, аттестация по 152-ФЗ и профильные сертификаты — не формальность, а условие легальной работы с пользовательскими данными.

Обзор некоторых российских CDN-провайдеров

Ниже перечислены пять провайдеров, доступных бизнесу с аудиторией в РФ, с проверяемыми фактами по точкам присутствия, функциям и ценовой модели. Оценок и рейтингов здесь нет, выбор зависит от ваших сценариев.

VK Cloud CDN

VK Cloud CDN — географически распределённая сеть доставки контента. Продукт встроен в экосистему VK Cloud, Cloud Servers, сервисом AntiDDoS с защитой на уровнях L3–L7, WAF и Load Balancer. 70 точек присутствия по всему миру, 16 точек присутствия в России, удобная тарификация Pay-as-you-go.

VK Cloud CDN — российская альтернатива Cloudflare с интеграцией в экосистему VK Cloud, где хранилище Object Storage, серверы, защита от DDoS и WAF работают в одном контуре с дата-центрами в РФ.

МегаФон CDN

МегаФон CDN — сеть доставки контента для корпоративных клиентов, построенная на собственной магистральной сети оператора. У них более 90 точек присутствия на пяти континентах, более 1 000 стыков с операторами связи и суммарная ёмкость свыше 13 Тбит/с. В России сеть включает 90 региональных узлов с учётом партнёрской инфраструктуры и подключена к точкам обмена трафиком в восьми городах.

Платформа поддерживает HTTP/2, IPv6, TLS 1.3 с 0-RTT, HLS и HESP. Доступны настройка правил кеширования и TTL, очистка и предзагрузка кеша, SSL-сертификаты, origin shielding, выгрузка сырых логов и API. Для медиасценариев заявлены адаптивный стриминг, транскодинг, запись трансляций и time-shifting; для контроля доступа — геофильтрация по IP и подписанные ссылки. Также предусмотрена оптимизация изображений.

Защита от DDoS встроена в сетевую архитектуру: подозрительный трафик перенаправляется на защитные серверы, чтобы не перегружать origin-инфраструктуру.

Selectel CDN

Selectel CDN насчитывает более 30 точек присутствия глобально. По России данные расходятся между источниками: сервисная страница указывает 19 городов, документация — 23. Сеть покрывает также Армению, Беларусь, Грузию, Казахстан, Киргизию, Молдову и Узбекистан, средний отклик заявлен на уровне 30 мс. Из протоколов поддерживаются HTTP/2, TLS 1.3 с 0-RTT, IPv6 и HESP, а HTTP/3 не заявлен. Бесплатный SSL от Let's Encrypt выпускается и продлевается автоматически, доступны origin shielding, форматы AVIF и WebP, сжатие gzip и Brotli, TTL по умолчанию 24 часа, подписанные ссылки, гео- и IP-ограничения. WAF и защита от DDoS подключаются отдельно: DDoS от 2 600 ₽ в месяц, WAF от 36 000 ₽ в месяц. Модель оплаты pay-as-you-go: фиксированные 500 ₽ в месяц за CDN-ресурс с 100 ГБ origin и 800 ГБ внешнего трафика, сверх лимита идёт почасовая тарификация. Явной ставки в рублях за гигабайт и процента SLA на официальной странице нет.

Ngenix

Ngenix входит в «Ростелеком — ЦОД», компания основана в 2007 году и первой развернула CDN в России. Сеть насчитывает более 50 узлов в 23 городах России и ближнего зарубежья, включая Беларусь, Армению и Казахстан, с прямыми стыками с более чем 1000 операторов, а инфраструктура обрабатывает 60 млрд запросов в день при кеше в 1 млрд объектов. Функциональность включает кеширование, облачный WAF с выбором из нескольких вендоров, защиту от DDoS мощностью до 7+ Тбит/с и 5 млн запросов в секунду, антибот, DNS, а также SSL/TLS с алгоритмами RSA, ECDSA и ГОСТ 34.10 и автоматическим Let's Encrypt. Поддержка HTTP/3 публично не заявлена. Как аналог Cloudflare для крупных проектов Ngenix предлагает enterprise-модель с индивидуальной ценой по запросу. SLA достигает 99,95% в зависимости от услуги и пакета поддержки, поддержка круглосуточная, заявлено соответствие ГОСТ 57580.1, приказу ФСТЭК № 21 и PCI DSS.

EdgeCenter

EdgeCenter — российская компания, не связанная с «Ростелекомом», резидент «Сколково» и бывший российский бизнес G-Core Labs: в 2022 году команда вышла из глобальной группы G-Core и стала независимым провайдером в РФ. Сеть насчитывает более 70 точек присутствия на трёх континентах, из них в России и СНГ более 60 (Москва — 6, Екатеринбург — 3, Новосибирск — 3 и другие), за рубежом — США, Германия, Нидерланды, Бразилия, Сингапур и Гонконг, отклик заявлен на уровне 5–30 мс. Функциональность включает CDN, HTTP/3, IPv6, WebSocket, защиту от DDoS на уровнях L3 и L4 по умолчанию, базовый WAF по правилам OWASP Top 10 бесплатно, видеостриминг HLS и HESP, обработку изображений Image Stack с форматами WebP и AVIF. Тарифы в рублях в месяц без НДС: Start — 4 000 (1,5 ТБ), Medium — 8 000 (5 ТБ), Pro — 12 000 (10 ТБ), Enterprise — от 15 000, сверх лимита доплата 2, 1,6 и 1,2 ₽ за гигабайт соответственно, бесплатного тарифа нет. Процент SLA публично не указан, но есть аттестованный сегмент под 152-ФЗ и аккредитация Минцифры.

Как мигрировать с Cloudflare на российский CDN

Переезд с Cloudflare — управляемая процедура, а не аврал: при заранее сниженном TTL и запасе времени сайт остаётся доступным всё время переключения. Ниже — план из семи шагов, типичные ошибки и чек-лист приёмки.

Пошаговый план миграции

  1. Инвентаризация. Выгрузите все DNS-записи в формате BIND, не потеряв MX, TXT (SPF, DKIM, DMARC), SRV и CAA. Page Rules и правила WAF через интерфейс не экспортируются, поэтому надёжный способ забрать конфигурацию — утилита cf-terraforming, которая выгружает настройки в Terraform, тем более что Firewall Rules API не поддерживается с 15 июня 2025 года и актуальны ресурсы cloudflare_ruleset.
  2. Выбор CDN и регистрация. Прямого аналога Cloudflare нет, поскольку он совмещал CDN, DNS, WAF, Workers, R2 и Zero Trust, и каждый из этих продуктов при переезде переносится отдельно. Сначала составьте карту используемых функций и подберите под них сервисы нового провайдера.
  3. Перенос правил кеширования. Правила придётся воссоздавать вручную. Сначала добейтесь паритета с прежней конфигурацией, а оптимизации отложите до момента, когда новый CDN проверен под реальным трафиком.
  4. Настройка SSL. Выпустите новый сертификат на все домены, проверьте цепочку CA и режим SSL/TLS между CDN и origin, поскольку его расхождение часто вызывает ошибки 525 и 526. С HSTS стоит быть осторожнее: заголовок кешируется браузером на месяцы, и откат при ошибке в нём затруднён. Смена DNS. За 24–48 часов до переключения снизьте TTL до 300 секунд. Переключение через CNAME проходит быстрее и допускает плавный откат, а смена NS-серверов может занимать до 48 часов.
  5. Мониторинг 24–72 часа. Держите оба CDN параллельно и следите за долей ответов 4xx и 5xx, задержками и ошибками SSL, не трогая старую конфигурацию, пока метрики не стабилизировались.
  6. Отключение Cloudflare. Отключайте прежний CDN только после стабильных суток-двух работы нового, а старый сертификат сохраните на случай возможного отката.

Подводные камни

Первое заблуждение касается DNS-пропагации: миф о 24–72 часах на практике не подтверждается. При заранее сниженном TTL записи расходятся глобально обычно менее чем за 2 часа, а верхняя граница равна прежнему значению TTL, дольше меняются только NS-серверы, до 48 часов.

Второй риск — потеря правил WAF, если они не задокументированы до отключения.

Третий риск связан со спецификой Cloudflare, у которой нет прямых аналогов: Workers переносятся на Edge Functions или self-host, R2 — на S3-совместимые хранилища вроде Object Storage, Pages — на Vercel или Netlify, Zero Trust — на Pomerium или WireGuard.

Отдельно проверьте передачу реального IP клиента: после снятия проксирования настройте заголовок X-Forwarded-For, иначе в логи попадёт адрес CDN. Двойной CDN на время переезда снижает риск простоя, и не забудьте про защиту от атак, поскольку окно переключения удобно для злоумышленников.

Чек-лист после миграции

Приёмку проводите по восьми пунктам:

  • Сайт открывается без ошибок 4xx и 5xx, лишних редиректов и mixed content
  • SSL валиден, цепочка CA корректна, HSTS ведёт себя штатно
  • Кеширование работает, в ответах видны HIT и MISS
  • WAF активен
  • Почтовые записи MX, SPF, DKIM и DMARC живы
  • В логах фиксируется реальный IP клиента
  • Метрики Core Web Vitals замерены до и после переезда
  • Настроен мониторинг, DNS обновлён, TTL возвращён к штатному значению, Cloudflare отключён, а старый сертификат оставлен в резерве

В качестве ориентира по скорости используйте пороги «good» для Core Web Vitals по данным поля: LCP не более 2,5 с, INP не более 200 мс, CLS не более 0,1. Метрика INP заменила FID в марте 2024 года.

Заключение

Для бизнеса с российской аудиторией переезд с Cloudflare — вопрос когда, а не если: сервис нестабилен для РФ с июня 2025 года, а требования 152-ФЗ по локализации данных с 1 июля 2025 года ужесточились. Российские CDN-провайдеры VK Cloud CDN, Selectel, Gcore, Ngenix и EdgeCenter закрывают базовые потребности по кешированию, защите и покрытию, но набор функций и цены у них различаются, поэтому альтернативу Cloudflare подбирают под конкретные сценарии, а не по одному критерию. Планировать переезд стоит заранее: заблаговременно сниженный TTL, паритет правил и параллельная работа двух CDN делают переключение управляемым.

Оставьте заявку, чтобы получить консультацию

Наши специалисты свяжутся с вами в ближайшее время и ответят на все вопросы.

section-subscribe_2x.png

            Узнавайте о выходе новых статей в блоге первыми!

            Будем держать в курсе новостей и облачных трендов

            section-subscribe_2x.png
              section-subscribe_2x.png
              Теги: CDN, VK Cloud
              Ссылка скопирована
              Поделиться

              Почитать по теме

              _blog_head_165.png
              4 августа

              Задачи, возможности и кейсы применения Bare Metal от VK Cloud

              _blog_head_42.png
              4 августа

              Как перенести резервное копирование в облако и не переплачивать за инфраструктуру

              _blog_head_172.png
              3 августа

              Гибридное облако: как объединить локальную инфраструктуру с облаком VK Cloud

              40+ готовых сервисов