🚫 Отключение QUIC (HTTP/3) в браузере как обход таймаутов ТСПУ
О чём заметка
Простой клиентский приём времён «Июньской блокировки 2026»: если сайт или сервис зависает по таймауту, а проблема похожа на работу ТСПУ (Технические Средства Противодействия Угрозам) Роскомнадзора, помогает отключить в браузере протокол QUIC (современный транспорт поверх UDP, на нём работает HTTP/3 — третья версия протокола веба). Делается одним флагом:
chrome://flags/#enable-quic→ Disabled. После этого браузер общается с сайтами по классическому TCP (Transmission Control Protocol — «диалоговый» транспорт с установкой соединения), который оборудование фильтрации обрабатывает предсказуемо. Это клиентская мера (для пользователя, не владельца сайта); другие клиентские приёмы и общая картина блокировки — в заметках ниже.
Статус данных
Совет отключать QUIC — из разбора eByeBots (7 июня 2026): «QUIC работает поверх UDP (User Datagram Protocol — «бесконтактный» транспорт без установки соединения) и часто некорректно обрабатывается системами DPI (Deep Packet Inspection, глубокий анализ пакетов)». Это эмпирическое наблюдение, а не официальная позиция: QUIC ломается не всегда и не у всех — зависит от оператора, региона и конкретного сайта. Приём возвращает доступность, но не «обходит блокировку запрещённого» — он лишь уводит трафик с проблемного UDP-транспорта на привычный TCP.
TL;DR
- Симптом: сайт/сервис, поддерживающий HTTP/3, грузится через раз или виснет по таймауту — при том что в другом браузере или после перезагрузки иногда открывается.
- Причина: QUIC (транспорт, на котором работает HTTP/3) идёт поверх UDP, а DPI ТСПУ обрабатывает UDP хуже и непредсказуемее, чем TCP — часть UDP-потоков молча режется, давая таймауты.
- Фикс (Chromium-браузеры):
chrome://flags/#enable-quic→ Disabled → перезапуск. Браузер перестаёт использовать HTTP/3 и общается по TCP (HTTP/1.1 или HTTP/2). - Цена: небольшое возможное замедление на сайтах, где QUIC реально ускорял загрузку. На доступность контента это не влияет — TCP-версия того же сайта работает.
На пальцах: почему UDP «спотыкается» о DPI
Аналогия
TCP — это как заказное письмо с уведомлением: отправитель и получатель ведут чёткий «диалог» (установили связь, подтвердили каждый кусок). DPI годами учился читать именно такой диалог и знает, что с ним делать. QUIC поверх UDP — это как бросать открытки пачкой без подтверждений: быстро, но непривычно для «почты». ТСПУ, не умея аккуратно разобрать такой поток, на всякий случай придерживает часть открыток — и для пользователя это выглядит как «сайт завис».
Технически: TCP — stateful (соединение с понятным состоянием: установка, передача, разрыв), и DPI умеет отслеживать его этапы. QUIC прячет почти всю свою логику внутрь шифрованного UDP, у которого на сетевом уровне нет состояния соединения. Системе фильтрации проще «на всякий случай» дропать непонятный UDP к подозрительным адресам, чем разбирать его, — отсюда таймауты именно на HTTP/3, тогда как TCP-версия того же сайта проходит.
Как отключить QUIC
Для Chromium-браузеров
Приём работает в Chrome, а также в браузерах на том же движке — Brave, Opera, Яндекс.Браузер (путь к флагам может слегка отличаться).
- Ввести в адресную строку:
chrome://flags/#enable-quic - Переключить флаг Experimental QUIC protocol в положение Disabled.
- Перезапустить браузер (кнопка Relaunch).
- Проверить проблемный сайт — он должен открываться по TCP без таймаута.
Firefox
В Firefox HTTP/3 отключается иначе: на странице
about:configпараметрnetwork.http.http3.enable→false. Сам Firefox при этом и так использует другой TLS-отпечаток (TLS — Transport Layer Security, протокол шифрования; «отпечаток» — слепок параметров его рукопожатия), поэтому часть блокировок по фингерпринту его не касается (см. заметки ниже).
Когда это помогает, а когда нет
Границы применимости
- Помогает, если симптом — таймауты именно на сайтах с HTTP/3 и TCP-версия того же ресурса работает. Отключение QUIC уводит трафик на TCP и снимает проблему UDP-транспорта.
- Не поможет, если сайт режется по другому признаку «Июньской блокировки» — по подсети дата-центра или по TLS-отпечатку браузера (тогда и TCP-соединение блокируется). Это другие условия И-триггера ТСПУ — см. обзорную заметку.
- Это клиентская мера: чинит доступ на конкретном устройстве, а не «лечит» сам сайт. Владельцу сайта нужны серверные меры.
Источники
| Источник | Дата | Что отсюда взято |
|---|---|---|
| eByeBots — технический разбор «Июньской блокировки 2026» | 7 июня 2026 | Совет отключить QUIC (HTTP/3) через chrome://flags/#enable-quic → Disabled; причина — QUIC поверх UDP некорректно обрабатывается DPI. |
📚 См. также
- Как ТСПУ ломает легитимные сайты: «Июньская блокировка 2026» — обзор И-триггера из трёх условий; отключение QUIC — отдельная ось проблемы (UDP-транспорт), а не одно из трёх условий.
- Обход блокировки флагом Chrome cryptography-compliance-cnsa — другой клиентский флаг Chrome: меняет TLS-отпечаток против блокировки по фингерпринту.
- Блокировка сайта по JA4-отпечатку браузера — случай, когда помогает не отключение QUIC, а смена браузера/отпечатка.
- 2 Only + TLS 1.2 против ТСПУ — серверная сторона: почему владельцы сайтов, наоборот, включают HTTP/2 (по TCP), а не HTTP/3.