Post #3914
75
Похоже, большенство vpn начали банить уже не по принципу нашли один IP, положили один сервер. ТСПУ, судя по тому, что сейчас известно, работает не только с базой сигнатур, но и с репутацией адресов. Смотрят кто с кем соединяется, как ведёт себя трафик, какие порты используются и что вообще происходит между двумя адресами, и, если поведение кажется подозрительным, сервер сначала может попасть в серый список, а дальше оператор уже проверяет, похож ли он на VPN или другой способ обхода ограничений. Если похож, адрес улетает в чёрный список. Причём сервер может быть полностью закрыт снаружи, локальный nftables может разрешать подключение только с одного домашнего IP, а сам адрес не пингуется. Nmap при этом иногда показывает, что порты открыты, хотя запросы до самого сервера фактически не доходят. У людей были случаи, когда утром всё работало, а к обеду уже нет...
И да, будут подконторские VPN, которые работают, потому что их адреса заранее разрешены. Будут обычные коммерческие сервисы, которые будут бесконечно переезжать и менять инфраструктуру. Будут и оппозиционные VPN, через которые заодно можно собирать базу пользователей, платежей и регистраций. Я не говорю, что это доказанный факт и что каждый такой сервис специально создан для сбора данных, но считать его автоматически безопасным только потому, что он помогает открыть заблокированный сайт, тоже довольно наивно. Особенно когда речь идёт об организациях, признанных экстремистскими, и уже были уголовные дела из-за переводов.
Полностью закрыть весь интернет они, конечно, не смогут. Есть CDN, облака, банки, государственные сервисы и крупные компании, которые сами завязаны на иностранную инфраструктуру. Поэтому бить начали точечно! У одного оператора что-то будет работать, у другого с тем же сервером, нет, у одного XRAY ещё жив, у другого уже умер, третьему помогает один вариант, четвёртый сидит на мобильном интернете и смотрит, как ему оставили только банки, Госуслуги и макс, который не ловит даже на парковке.
И да, будут подконторские VPN, которые работают, потому что их адреса заранее разрешены. Будут обычные коммерческие сервисы, которые будут бесконечно переезжать и менять инфраструктуру. Будут и оппозиционные VPN, через которые заодно можно собирать базу пользователей, платежей и регистраций. Я не говорю, что это доказанный факт и что каждый такой сервис специально создан для сбора данных, но считать его автоматически безопасным только потому, что он помогает открыть заблокированный сайт, тоже довольно наивно. Особенно когда речь идёт об организациях, признанных экстремистскими, и уже были уголовные дела из-за переводов.
Полностью закрыть весь интернет они, конечно, не смогут. Есть CDN, облака, банки, государственные сервисы и крупные компании, которые сами завязаны на иностранную инфраструктуру. Поэтому бить начали точечно! У одного оператора что-то будет работать, у другого с тем же сервером, нет, у одного XRAY ещё жив, у другого уже умер, третьему помогает один вариант, четвёртый сидит на мобильном интернете и смотрит, как ему оставили только банки, Госуслуги и макс, который не ловит даже на парковке.
- 🤔 2