Роскомнадзор начал блокировать еще три протокола VPN
Роскомнадзор обновил настройки технических средств противодействия угрозам (ТСПУ), чтобы усилить борьбу с VPN-трафиком. Эти устройства установлены на сетях операторов связи и отвечают за фильтрацию внешних угроз, в том числе DDoS-атак, а также за блокировку запрещенных ресурсов.
- О корректировке настроек рассказали РБК несколько участников телеком-рынка и эксперты по кибербезопасности.
Что такое VPN
VPN (Virtual Private Network) создает зашифрованный канал между пользователем и удаленным сервером, через который проходит трафик. Такой подход скрывает реальное местоположение человека и защищает данные при передаче.
Блокировка новых протоколов
По данным собеседников, РКН начал перекрывать еще три протокола — SOCKS5, VLESS и L2TP. Протоколов существует множество, и без них не работает ни один VPN. Они задают параметры соединения: способы шифрования, устойчивость к блокировкам и итоговую скорость.
В последние месяцы именно SOCKS5, VLESS и L2TP стали чаще других использоваться для доступа к заблокированным ресурсам. Эксперты отмечают, что VLESS особенно выделялся скоростью и надежностью, а также минимальными техническими следами, из-за чего его долго было трудно обнаружить. Теперь ТСПУ научились определять его по косвенным признакам. SOCKS5 и L2TP считаются более старыми решениями.
Позиция Роскомнадзора
В ведомстве пояснили, что последовательно развивают системы безопасности российских сетей. По словам представителей Роскомнадзора, обновления направлены на защиту от технологических и информационных угроз.
Почему меняется подход к блокировкам
Эксперты считают, что РКН переключился на новые, более скрытые протоколы, созданные специально для обхода ограничений. Их обнаружить технически сложнее, поэтому блокировки пока не дают полный эффект. Участники рынка подчеркивают: блокировка трех протоколов не означает исчезновения VPN в России. Это постоянная гонка — регулятор перекрывает одни решения, сервисы переходят на другие.
Последствия для пользователей
По мнению специалистов, полностью заблокировать VLESS сложно. Однако его можно вычислить по косвенным признакам, например по зарубежным IP-адресам или несоответствию доменного имени источнику трафика.
- Это приведет к тому, что простые и популярные VPN-сервисы станут первыми, кто ощутит давление. Их стабильность снизится. Со временем ограничения могут коснуться и хостинг-провайдеров, у которых размещаются такие сервисы.
- Вероятно, россиянам придется чаще менять сервера, протоколы и сами VPN-приложения, полагают эксперты. Регулярные перебои могут стать нормой.
- Специалисты подчеркивают: цель РКН не в блокировке конкретного протокола, а в ограничении доступа к определенному контенту. Поэтому обходы останутся, но станут сложнее, дороже и потребуют более продвинутых решений.
По мнению других аналитиков, действия Роскомнадзора — плановая работа по борьбе с обходом блокировок. Регулятор стремится подтолкнуть людей к использованию официальных сервисов.
Одним из инструментов в этой стратегии становится расширение практики «белых списков». Она уже применяется для бесперебойной работы ключевых отечественных онлайн-платформ. Суть подхода в том, что «доверенные» ресурсы получают приоритет, а «нежелательные» исключаются из доступа.