Регулятор нарисовал красивый план деанона... сначала чекаем IP на нестыковки по гео (был в Москве, через секунду в Нидерландах), затем лезем в системные API самого смартфона и проверяем наличие активного туннеля. И всё бы ничего, но на втором этапе есть проблема корпоративных политик Apple (да и с шелтером Android).
В методичке Минцифры признало... выявлять VPN на iOS существенно ограничено и почти невозможно. Архитектура iOS жестко изолирует приложения. А вот в неподготовленном Android есть прекрасные штатные классы
ConnectivityManager и NetworkCapabilities. Любое приложение (от банка до доставки еды) может дернуть этот API (если всё по дефолту) и система выдаст данные. После этого кастомный IP отправляется в базу блокировок РКН.В методичке подсветили и слепые зоны, почему алгоритм может не сработать ✍️:
🟢Вы подняли тоннель прямо на домашнем роутере. Для смартфона это выглядит как чистый Wi-Fi.
🟢Вы используете Split Tunneling. Если трафик маркетплейса идет напрямую через провайдера, а в туннель завернута только Телега.
🟢Вы обмазались виртуалками или контейнерами.
🟢Полный список на картинке к посту.
Дедлайн внедрения - 15 апреля 🙂
Типичный 🥸 Сисадмин
