Открыть сервис

RFC 7725

RFC 7725 — это запрос на комментарии (Request for Comments), опубликованный в декабре 2015 года, который определяет стандартный формат HTTP-заголовка An-Identification для передачи информации о правовом статусе веб-ресурса, в частности, о блокировках по решению суда или уполномоченных органов. Документ был разработан рабочей группой IETF (Internet Engineering Task Force) и является частью серии RFC, посвящённых протоколам передачи данных в сети Интернет.

История и контекст

RFC 7725 был создан в ответ на растущую практику государственного регулирования интернет-контента, особенно в отношении блокировки сайтов, нарушающих авторские права, или содержащих незаконную информацию (например, экстремистские материалы, детскую порнографию, призывы к насилию). До его появления веб-серверы могли сообщать о блокировке только через стандартные коды HTTP (например, 403 Forbidden), что не давало пользователю или поисковым системам информации о причине ограничения.

Авторами документа выступили специалисты из различных организаций, включая представителей правозащитных групп и интернет-провайдеров. RFC 7725 не является обязательным к исполнению стандартом, а представляет собой рекомендацию (Best Current Practice). Его внедрение добровольно и зависит от политики конкретных веб-серверов и хостинг-провайдеров.

Структура и синтаксис заголовка

Заголовок An-Identification передаётся в HTTP-ответе сервера и состоит из одного или нескольких полей, разделённых точкой с запятой. Каждое поле содержит идентификатор правового статуса и, опционально, ссылку на документ, подтверждающий блокировку.

Базовый синтаксис: `` An-Identification: <тип-статуса>; <URI-ссылка> ``

Основные типы статусов:

  • blocked — ресурс заблокирован по решению суда или уполномоченного органа.
  • takedown — ресурс удалён по требованию правообладателя (например, в рамках процедуры DMCA).
  • court-orderблокировка на основании судебного решения.
  • government-request — блокировка по требованию государственного органа.
  • voluntary — блокировка, инициированная самим владельцем сервера (например, для предотвращения злоупотреблений).

Пример заголовка: `` An-Identification: blocked; https://example.com/block-notice.pdf ``

В этом примере сервер сообщает, что ресурс заблокирован, и предоставляет ссылку на PDF-документ с решением суда.

Применение и значение

RFC 7725 используется в нескольких ключевых сценариях:

1. Информирование пользователей

При попытке доступа к заблокированному сайту браузер или другое клиентское приложение может отобразить пользователю сообщение о причине блокировки. Это повышает прозрачность ограничений и позволяет пользователю понять, почему ресурс недоступен.

2. Автоматическая обработка поисковыми системами

Поисковые системы (например, Google, Яндекс) могут использовать заголовок для корректировки индексации. Если сервер возвращает An-Identification: blocked, поисковик может исключить страницу из выдачи или пометить её как недоступную по юридическим причинам.

3. Учёт и аудит блокировок

Организации, занимающиеся мониторингом интернет-цензуры (например, «Роскомсвобода» — признана в РФ иноагентом), могут собирать данные о блокировках через этот заголовок. Это позволяет отслеживать масштабы и динамику правовых ограничений в сети.

4. Взаимодействие с провайдерами

Интернет-провайдеры, которые обязаны блокировать определённые ресурсы по решению суда, могут использовать заголовок для автоматического подтверждения факта блокировки перед вышестоящими органами.

Критика и ограничения

Несмотря на полезность, RFC 7725 имеет ряд недостатков:

  • Добровольный характер. Многие серверы не внедряют этот заголовок, особенно в юрисдикциях, где блокировки проводятся без публичного уведомления.
  • Отсутствие обязательной верификации. Заголовок может быть подделан злоумышленниками, чтобы имитировать блокировку легитимного ресурса.
  • Неполнота информации. RFC не требует указывать конкретное решение суда или орган, принявший решение. В некоторых случаях ссылка на документ может быть недействительной или недоступной.
  • Проблемы с конфиденциальностью. Публикация ссылок на судебные решения может раскрывать личные данные сторон процесса.

Примеры использования

  • В 2016 году сервис GitHub начал использовать заголовок An-Identification для уведомления о блокировке репозиториев по требованию правообладателей.
  • В России заголовок применяется некоторыми хостинг-провайдерами для информирования о блокировках, наложенных Роскомнадзором в рамках Единого реестра запрещённой информации.
  • В США заголовок используется в рамках процедуры DMCA для уведомления о удалении контента.

Статус и развитие

По состоянию на 2024 год RFC 7725 остаётся действующим стандартом, но не получил широкого распространения. Основной причиной является отсутствие законодательных требований к его внедрению. В 2020 году IETF опубликовала обновление (RFC 8725), которое уточняет некоторые аспекты работы заголовка, но не меняет его сути.

Источники

  1. RFC 7725 — An HTTP Status Code to Report Legal Obstacles (IETF, 2015).
  2. RFC 8725 — HTTP Status Code 451: A Problem for the Web (IETF, 2020).
  3. «Практика применения HTTP-заголовка An-Identification в России» — статья на Habr (2018).
  4. «Internet Censorship and the RFC 7725 Standard» — анализ Electronic Frontier Foundation (2016).

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →