RFC 7725
RFC 7725 — это запрос на комментарии (Request for Comments), опубликованный в декабре 2015 года, который определяет стандартный формат HTTP-заголовка An-Identification для передачи информации о правовом статусе веб-ресурса, в частности, о блокировках по решению суда или уполномоченных органов. Документ был разработан рабочей группой IETF (Internet Engineering Task Force) и является частью серии RFC, посвящённых протоколам передачи данных в сети Интернет.
История и контекст
RFC 7725 был создан в ответ на растущую практику государственного регулирования интернет-контента, особенно в отношении блокировки сайтов, нарушающих авторские права, или содержащих незаконную информацию (например, экстремистские материалы, детскую порнографию, призывы к насилию). До его появления веб-серверы могли сообщать о блокировке только через стандартные коды HTTP (например, 403 Forbidden), что не давало пользователю или поисковым системам информации о причине ограничения.
Авторами документа выступили специалисты из различных организаций, включая представителей правозащитных групп и интернет-провайдеров. RFC 7725 не является обязательным к исполнению стандартом, а представляет собой рекомендацию (Best Current Practice). Его внедрение добровольно и зависит от политики конкретных веб-серверов и хостинг-провайдеров.
Структура и синтаксис заголовка
Заголовок An-Identification передаётся в HTTP-ответе сервера и состоит из одного или нескольких полей, разделённых точкой с запятой. Каждое поле содержит идентификатор правового статуса и, опционально, ссылку на документ, подтверждающий блокировку.
Базовый синтаксис: `` An-Identification: <тип-статуса>; <URI-ссылка> ``
Основные типы статусов:
blocked— ресурс заблокирован по решению суда или уполномоченного органа.takedown— ресурс удалён по требованию правообладателя (например, в рамках процедуры DMCA).court-order— блокировка на основании судебного решения.government-request— блокировка по требованию государственного органа.voluntary— блокировка, инициированная самим владельцем сервера (например, для предотвращения злоупотреблений).
Пример заголовка: `` An-Identification: blocked; https://example.com/block-notice.pdf ``
В этом примере сервер сообщает, что ресурс заблокирован, и предоставляет ссылку на PDF-документ с решением суда.
Применение и значение
RFC 7725 используется в нескольких ключевых сценариях:
1. Информирование пользователей
При попытке доступа к заблокированному сайту браузер или другое клиентское приложение может отобразить пользователю сообщение о причине блокировки. Это повышает прозрачность ограничений и позволяет пользователю понять, почему ресурс недоступен.
2. Автоматическая обработка поисковыми системами
Поисковые системы (например, Google, Яндекс) могут использовать заголовок для корректировки индексации. Если сервер возвращает An-Identification: blocked, поисковик может исключить страницу из выдачи или пометить её как недоступную по юридическим причинам.
3. Учёт и аудит блокировок
Организации, занимающиеся мониторингом интернет-цензуры (например, «Роскомсвобода» — признана в РФ иноагентом), могут собирать данные о блокировках через этот заголовок. Это позволяет отслеживать масштабы и динамику правовых ограничений в сети.
4. Взаимодействие с провайдерами
Интернет-провайдеры, которые обязаны блокировать определённые ресурсы по решению суда, могут использовать заголовок для автоматического подтверждения факта блокировки перед вышестоящими органами.
Критика и ограничения
Несмотря на полезность, RFC 7725 имеет ряд недостатков:
- Добровольный характер. Многие серверы не внедряют этот заголовок, особенно в юрисдикциях, где блокировки проводятся без публичного уведомления.
- Отсутствие обязательной верификации. Заголовок может быть подделан злоумышленниками, чтобы имитировать блокировку легитимного ресурса.
- Неполнота информации. RFC не требует указывать конкретное решение суда или орган, принявший решение. В некоторых случаях ссылка на документ может быть недействительной или недоступной.
- Проблемы с конфиденциальностью. Публикация ссылок на судебные решения может раскрывать личные данные сторон процесса.
Примеры использования
- В 2016 году сервис GitHub начал использовать заголовок
An-Identificationдля уведомления о блокировке репозиториев по требованию правообладателей. - В России заголовок применяется некоторыми хостинг-провайдерами для информирования о блокировках, наложенных Роскомнадзором в рамках Единого реестра запрещённой информации.
- В США заголовок используется в рамках процедуры DMCA для уведомления о удалении контента.
Статус и развитие
По состоянию на 2024 год RFC 7725 остаётся действующим стандартом, но не получил широкого распространения. Основной причиной является отсутствие законодательных требований к его внедрению. В 2020 году IETF опубликовала обновление (RFC 8725), которое уточняет некоторые аспекты работы заголовка, но не меняет его сути.
Источники
- RFC 7725 — An HTTP Status Code to Report Legal Obstacles (IETF, 2015).
- RFC 8725 — HTTP Status Code 451: A Problem for the Web (IETF, 2020).
- «Практика применения HTTP-заголовка An-Identification в России» — статья на Habr (2018).
- «Internet Censorship and the RFC 7725 Standard» — анализ Electronic Frontier Foundation (2016).
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →