Сейчас многие хайпуют на теме, что дескать RuComNadzor хочет через провайдеров добраться до каждого пользователя который пользует впн и подобное, чтобы потом, видимо, что? штраф? провайдер забанит? сообщат Куда Надо и в кутузку? Вроде как хотят отслеживать тех, кто тайно посещает виртуальных любовниц: а вдруг он на ютубе смотрит ролики индийских программистов??
На самом деле причина совершенно в другом (моё оценочное суждение).
В подавляющем большинстве стран использование впн для доступа к социальным сетям и другим онлайн-сервисам само по себе не считается незаконным.
Например в Бразилии штрафы чуть ли не $1000 в день , но только если ты через впн конкретно пытаешься почитать твиттер. В Европах, если утянул торрентом пиратский фильм, получишь автоматический штраф от провайдера на несколько сотен долларов (врут наверное? это всё кремлёвская пропаганда?), и сразу побежишь оформлять платную подписку на онлайн-кинотеатры официальные.
Но сермяга в другом: современные дпи уже достаточно легко и просто выявляют типичные паттерны (например, по лагу) использования впн, даже если трафик зашифрован (вы же знаете что такое гомоморфное шифрование?).
ВПН-сервисы работают обычно в известном диапазоне ип-адресов, а сами эти сервисы с большой любовью (а нередко и по собственной инициативе) сливают свои логи по первому запросу соответствующих структур.
Если вы как в Бразилии пытаетесь через впн обращаться не к невинному сайту (например, куора), а к официально запрещённому (например, к стиму; немного ему осталоcь, полагаю :), то в любом случае будут палиться всяческие метаданные (временные метки, паттерны запросов и ответов под конкретный сервис...). А если вы используете стандартный днс, то просто в открытую палите доменные имена на которые через впн заходите lol
И в целом, любой интернет-сервис от соцсетей и игр до API и пустого лендинга, генерирует свой собственный уникальный паттерн трафика (хоть через впн, без разницы).
Кроме того совсем не факт что сам впн будет скрывать как следует ип-адреса к которым вы обращаетесь, особенно если он бесплатный.
Хост-заголовки HTTP запросов и SNI заголовки TLS соединений могут прозрачно включать имя сервера, к которому вы обращаетесь. И т.д. и т.п.
То есть смысла именно сам впн-доступ блокировать нету, т.к. в 98% случаях и при випене можно определить, а куда это Олег регулярно заходит?
Но тогда зачем вся это активность?
Ну, как бы когда тебе дают миллиарды рублей на подобные проэкты, разве ты откажешься? :)
Тем более что в отчётах по результату ты можешь написать какие угодно циферки успеха с потолка, потому что их проверить практически нереально.
Post #1538
951

- ✍ 48
- 👍 19
- 🤔 8
- 😁 3
- 💯 2