Shadowsocks под угрозой: новая волна блокировок в России

megans

Начинающий
Регистрация
Сообщения
11
Реакции
0
Стратегия Роскомнадзора может затронуть миллионы пользователей.
dwg5ox4uj9fbhd5axh6ebql9wl0yw0rf.jpg

Минтранс России потребовал от 381 организации транспортной отрасли предоставить до 15 ноября информацию об используемых ими VPN-сервисах и протоколах для защищенных соединений и удаленного доступа. Об этом сообщает “Ъ” со ссылкой на письмо Минтранса от 10 ноября.

Из письма следует, что Роскомнадзор может блокировать VPN-сервисы через централизованное управление сетью общего пользования (с помощью ТСПУ, которые установлены на сетях операторов связи по закону «о суверенном рунете»).

В документе также указывается, что РКН может блокировать 49 наименований сервисов и протоколов. Среди них, в частности, Shadowsocks (протокол шифрования передачи данных с открытым исходным кодом, созданный в Китае для обхода систем блокировок местных интернет-провайдеров). Его предполагается блокировать на трансграничных узлах связи. Также в перечне ItHelper российского разработчика «Софт Программ» — сервис для ускорения работы устройств со встроенным VPN. Подписка на него продается в «М.Видео-Эльдорадо».

Роскомнадзор ведет борьбу с VPN-сервисами с мая 2022 года, когда начал экспериментировать с блокировкой конкретных протоколов. Тогда многие пользователи столкнулись с проблемами в работе VPN-сервисов, работающих по протоколам OpenVPN, WireGuard и Terona. В августе ситуация повторилась. В ведомстве не комментируют свои действия. Эксперты предупреждают, что блокировка VPN-сервисов может затронуть российские IT-компании и другие легальные сервисы, использующие те же протоколы.

Чтобы избежать проблем с блокировками корпоративных сетей, использующих VPN, Роскомнадзор запрашивает у разных отраслей информацию о том, какими сервисами они пользуются. Таким образом, создаются «белые списки», которые позволяют исключить легальные сервисы из блокировки, объясняет собеседник издания на рынке. Однако он отмечает, что такой подход не гарантирует полной защиты, так как VPN-сервисы могут менять свои IP-адреса и протоколы.

Как пояснил источник на рынке, OpenVPN и WireGuard – это протоколы, которые широко распространены и часто используются компаниями для создания защищенных соединений. Отличительной особенностью OpenVPN и WireGuard является отсутствие обфускации — технологии, маскирующей трафик VPN под обычный интернет-трафик, что затрудняет его обнаружение и блокировку. Эти протоколы не были разработаны для обхода цензуры или блокировок, в отличие от Shadowsocks, что делает их более уязвимыми для блокировки с помощью ТСПУ.

Shadowsocks, в свою очередь, чаще всего используется частными лицами для обхода блокировок, а также в кибербезопасности пентестерами. «Блокировка Shadowsocks через анализ трафика будет очень непростой из-за обсфускации — высоки риски затронуть другие, вполне легальные сервисы», — уточняет источник. Именно поэтому, полагает он, Роскомнадзор только тестирует такой тип блокировок.
 

Adam_Falcone

Начинающий
Регистрация
Сообщения
11
Реакции
0
Что там по факту, не очень понятно. Так как в регионе, про который все подумали, все работает и телеграм тоже.
 

Macarello228

Начинающий
Регистрация
Сообщения
9
Реакции
0
Ну с утра еще проблемы были, писали знакомые местные.
 

mraskc

Начинающий
Регистрация
Сообщения
6
Реакции
0
У меня работает телега в дектопном приложении (и родном, и 64Gram), но не работает в мобильном (родное в Андроид). Помогает MTProtoProxy.
 

ЕврейХХ

Начинающий
Регистрация
Сообщения
12
Реакции
0
Могу подтвердить, Ростовская область. Два разных vpn-а по протоколу shadowsocks оба одновременно, толи утром, толи ночью сдохли и не оживают.
 

fuckDAT

Начинающий
Регистрация
Сообщения
6
Реакции
0
Нахожусь сейчас в Пятигорске. Никакой vpn не работает. Телега еле-еле, почти не работает :(
=
 

andorhem

Начинающий
Регистрация
Сообщения
8
Реакции
0
Я остановился на варианте wireguard до сервера в РФ (DPI он ж на бордерах, внутренний траффик пока не снифают), там просто поднят GRE туннель до не-РФ + чисто форвард порта wg во внутреннюю сеть, а вот уже на том конце настоящий WG. Ни единого разрыва.
 

Garena

Начинающий
Регистрация
Сообщения
9
Реакции
0
В Краснодарском вторые сутки проблемы у Telegram.
Насчёт shadowsocks могу попробовать получше. Nekobox радует стандартным пингом, а другие клиенты работают через пень-колоду.
Насчёт телеги - иногда ощущение, что у неё сильно замелдена скорость. Однг текстовое сообщение раз в 0,5 часа может и проскочить.
 

ДимаК

Начинающий
Регистрация
Сообщения
7
Реакции
0
Wireguard был заблокирован самым первым ещё много лет назад.
 
Сверху