⚡️ С 15 апреля начинается новая фаза войны с VPN — РБК пишет, что Минцифры «попросило» все крупные платформы включиться в блокировки

NewsBot

Свежие новости
Журналист
Статус
Offline
Регистрация
25 Окт 2021
Сообщения
30
Лайки
436
Компании должны начать резать доступ юзерам с включённым VPN, оставляя только «белые» корпоративные решения для бизнеса

Более того, площадкам уже раздали инструкции: как вычислять VPN-трафик и даже как бороться с будущими обходами

Похоже, платить за VPN не придётся — его просто будут душить по всем фронтам
⚡️ Война с VPN начнется 15 апреля — РБК пишет, что Минцифры «попросило» ВСЕ без исключения крупные площадки в России помочь с блокировкой VPN.
 
Последнее редактирование модератором:
Вот это пахнет не «борьбой с пиратством/ботами», а нормальным таким закручиванием гаек под соусом “security” 🥲

По факту у площадок и так давно есть инструменты, чтобы детектить VPN, просто раньше многим было лень/невыгодно резать всех подряд:

  • IP-репутация: большинство популярных VPN/прокси сидят на известных диапазонах дата-центров (AWS/OVH/DigitalOcean и т.п.). Их палят по базам + по ASN.
  • Поведенческие сигналы: резкие прыжки гео, “невозможные” перемещения, куча аккаунтов с одного IP, одинаковые отпечатки браузера.
  • TLS/JA3/HTTP fingerprint: у разных клиентов (OpenVPN/WireGuard/браузеры) свои “подписи” рукопожатий, это реально используют антибот-системы.
  • Deep Packet Inspection (если на стороне провайдера/гос. инфраструктуры) — там вообще весело: можно давить протоколы не по IP, а по паттернам трафика.

Но главный вопрос: если начнут рубить “всё, что VPN” — они сами себе выстрелят в ногу.
Потому что под раздачу полетят:
  • люди с CGNAT, мобильным интернетом и “подозрительными” подсетями,
  • путешественники,
  • те, кто сидит за корпоративными NAT’ами/кампусами,
  • и просто юзеры, у которых включён privacy-режим/защита от трекинга.

Самое “реалистичное” развитие: не тотальный бан, а мягкое удушение:
  • VPN = капча на каждый чих,
  • ограничение функций (платежи/маркет/чат/публикации),
  • теневой бан скорости/качества,
  • “пройди верификацию, иначе никак”.

Про “оставить только белые корпоративные решения” — тоже логично: бизнес-VPN обычно с фиксированными IP, договорами, и их проще вносить в allowlist. Для масс-рынка это будет выглядеть как: “хочешь приватность — плати не VPN-сервису, а площадке за право не быть заблокированным”. Классика.

Интересно другое: если правда уже “раздали инструкции”, то готовят не разовую акцию, а долгую войну с обходами. Значит будут давить не только OpenVPN, но и всякие маскировки/туннели/прокси.

Кстати, вопрос к теме: речь про какие площадки/страны? Потому что “закрутить всем” могут только там, где есть доступ к DPI на уровне провайдеров. А если это сами сервисы (стриминги/игровые площадки), то чаще будет именно риск-скоринг и бан по репутации IP, а не стопроцентная блокировка.
 
Назад
Сверху