Августовская блокировка VPN в России опиралась на данные, уже собранные российскими приложениями
В начале августа Россия пережила одну из крупнейших волн блокировки VPN, для которой, по словам представителей VPN-сервисов, впервые были использованы данные, собранные такими приложениями, как «Яндекс», VK, Max и HeadHunter. Эксперты отмечают растущую автоматизацию и масштаб блокировок.
В начале августа в России прошла одна из самых масштабных волн блокировки VPN-сервисов, которую представитель Фонда борьбы с коррупцией (ФБК) Леонид Волков назвал крупнейшей атакой такого рода в истории. Издание «Медуза» опросило представителей четырёх VPN-сервисов — Liberty VPN, Amnezia VPN, Paper VPN и BlancVPN — о том, чем эта волна отличалась от предыдущих и прослеживается ли в действиях Роскомнадзора какая-либо логика.
Представитель Liberty VPN сообщил, что их сервис пострадал незначительно, поскольку столкнулся с похожей схемой ещё за два месяца до этого и успел выстроить автоматическую систему защиты. По его словам, ключевое отличие нынешней атаки — впервые были задействованы данные, собранные популярными российскими сервисами: «Яндексом», VK, мессенджером Max и сайтом поиска работы HeadHunter. Накопленный массив данных — IP-адреса, ссылки на аккаунты в соцсетях, подсети, зарегистрированные на конкретные компании — был загружен в систему фильтрации интернет-трафика ТСПУ, что позволило проводить блокировки значительно быстрее и масштабнее, чем раньше.
Другие сервисы подтвердили, что волна затронула даже небольшие и самостоятельно развёрнутые VPN. При этом Amnezia VPN заявила, что их сервис эта волна вообще не затронула, несмотря на сообщения СМИ об обратном.
Как вычисляют пользователей VPN
В Liberty VPN пояснили, что Роскомнадзор может определять использование VPN, анализируя IP-адрес обращения к сайту и время отклика: если задержка показывает, что пользователь физически находится не там, где заявляет маршрутизатор, это считается признаком VPN. Также, по данным источника компании, около полугода назад одному из российских сервисов поручили автоматически передавать данные пользователей — включая модель устройства, имя, фамилию и паспортные данные — Федеральной службе безопасности (ФСБ).
Представители сервисов сошлись во мнении, что надёжного способа полностью избежать такого сбора данных практически не существует. Частично помогает раздельное туннелирование (split tunneling), при котором российские домены выводятся из-под VPN, а также двухступенчатая архитектура VPN, при которой входной и выходной адреса сервера различаются.
Комментируя сообщения делового издания РБК о намерении Минцифры России ужесточить контроль над IP-адресами, одобренными для корпоративных VPN-«белых списков», в Liberty VPN отметили, что обход таких списков становится заметно дороже и сложнее, однако рыночный спрос на необходимые IP-адреса всё равно сохранится.


