TGViewer
Security nomad Security nomad @nomadsecurity · 1.2K subscribers
Post #200 944
Что ж... Пощупал я эти ваши белые списки...

Хорошие новости - обойти их текущую реализацию все ещё можно. Плохие - задача становится все сложнее.

Для тех, кто в танке - в отдельных регионах РФ начиная с этого года перешли на новую модель блокировок сайтов. Если раньше все блокали по принципу черного списка - "все, что не запрещено явно - разрешено", то теперь начали пользоваться моделью "белых списков" - "все, что не разрешено явно - запрещено".

На практике это означает, что теперь там, где с черных списков перешли на белые, доступны лишь несколько десятков сайтов, типа госуслуг, банков, яндексовых сервисов и маркетплейсов. Плюс, все классические способы обхода, типа базовых прокси и VPN, перестают работать.

Внедряется такое пока локально - иногда в отдельных регионах, иногда - в отдельных городах, иногда, вообще, в пределах одной конкретной вышки (рядом с военными объектами), и, обычно, только для мобильного интернета. Но, что-то мне подсказывает, проблема будет усугубляться...

По сути, все, рабочие методы обхода, которые я смог найти на данный момент, либо тяжело масштабируются и имеют не высокую скорость (на данный момент - при сохранении тенденций на такие методы блокировок, методы их обхода тоже будут дорабатываться) - типа DNS-тунеля, либо основаны на попадании в узкую шёлку, которую разработчикам этих блокировок, скорее всего, пришлось оставить из-за сложного процесса разработки приложений, которые попали в этот БС. К подобным методам обхода относится, например, поднятие определённых VPN-протоколов (тот же xRay) на "православных" облаках (типа яндекса-сбера) и маскировки траффика под сервера белосписочных приложений (предположу, что фильтрация подключений к адресам, выделенным для этих облаков, просто, немного ослаблена, чтоб ненароком не заблочить что-то нужное). При должном уровне автоматизации, эту щёлку смогут, если не закрыть наглухо, то, как минимум, сделать ещё уже. Плюс, поднимать такие протоколы на своих именных серверах на "православных" облаках... Идея, как минимум, сомнительная.

Из любопытных особенностей - белые списки работают очень неравномерно. О том, что стандартные блокировки работают по-разному в зависимости от провайдера и региона, в целом, думаю, уже все знают. Но белые списки работают по-разному даже в пределах одного города и одного провайдера. Судя по всему, их настройки пока раскатываются не автоматически, поэтому, на каждой вышке они свои. И, когда ты идёшь/едешь по городу, а твой телефон переключается с одной вышки на другую, у тебя могут перестать работать одни способы обхода и начать работать другие.

Тенденция, конечно, очень невесёлая... Учитывая, что БС доходят до всё большего числа регионов, и все больше городов вводят их не как временное решение, а, как минимум, "до окончания войны" - думаю, ситуация будет все усугубляться, а средства осуществления блокировок по БС - лишь дорабатываться...
  • 👍 5
  • ❤ 4
  • 🔥 2
  • ❤‍🔥 1
More from @nomadsecurity
  1. Sep 22, 2026Кстати, тут подвезли новости о том, что багхантеры использовали Claude для получения досту…
  2. Sep 17, 2026Claude - потрясающая вещь... Если вы не подавались на CVP, но настроите его на мониторинг…
  3. Sep 10, 2026Лол
  4. Sep 9, 2026Любопытно, кстати, наблюдать за тем, как меняется рынок русскоязычного ибшного онлайн-обра…
  5. Aug 24, 2026Короче, мем. Вин в номинации что признать самой смешной защитой от prompt injection: обяза…
  6. Aug 10, 2026А ведь тогда намёка никто не понял...
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →