Опубликована методика Минцифры и РКН (
https://sponsr.ru/ashmanov/145769/Re...oi_burokratii/) - как выявлять VPN на смартфонах и десктопах.
Дальше кайфанут те, кто разбирается.
Первое - GeoIP. IP сравнивают с репутационными базами. Новый VPN-сервер живёт сутки, а в MaxMind его ещё нет. Пользователь в роуминге? Его трафик — "обход". IP провайдера арендован у дата-центра? Ложное срабатывание. Цветочки.
Второе - приложения (банки, Госуслуги, ВБ, музыка) должны лезть в телефон. Открываете доставку еды — она проверяет, включён ли VPN. Как? Через системные API. На Android доступ только с root, на iOS — никак. Авторы пишут про "нагиб яблочников" через CFNetworkCopySystemProxySettings, но даже эти данные в песочнице iOS дают скудную картину.
Допустим, мы чудом собрали флаги и интерфейсы. Увидим лес ложных срабатываний. tun0 создаёт не только VPN, но и корпоративный VPN, антивирус Касперского, Docker, WSL2, Hyper-V. По методике всё это — "признаки обхода".
Для защиты предлагают "белые списки корпоративных VPN". Их миллионы, каждый админ поднимет свой за пять минут. Ещё "анализ динамики" и "повторная проверка" — дёргать пользователя, тратить трафик и батарею, чтобы забанить.
Дальше — косвенные признаки: utun, tap, ppp, нестандартные MTU, аномалии маршрутизации, изменённые DNS. iCloud Private Relay включён у миллионов — методика честно определит его как обход. Половина россиян с айфонами — в бан.
Кульминация — матрица решений. В половине случаев "обход выявлен". Чисто — только у бабушек со смартфоном. А если противоречивое? "Требуется дополнительная проверка". Звонить пользователю: «у вас подозрительный tun0, отключите» — или блокировать всех подряд. Выбрали второе.
И это не всё. Проверки на Windows, macOS, Linux. Финальный аккорд — анализ задержек. Если пакет идёт через VPN — тормозит. Если интернет хреновый — тоже тормозит. Все с плохим соединением — в бан.
Сбор данных об интерфейсах и DNS без согласия — нарушение и российского закона, и GDPR. Пользователи удалят такое приложение с рейтингом «одна звезда».
Из обсуждений: если IT-компании не смогут детектить VPN, разбираться будет ФСБ. Сотрудник спецслужбы в условиях СВО ходит по офисам: «почему ваше приложение доставки не блокирует VPN?» — и пишет отчёты наверх. ТСПУ уже потрачены десятки миллиардов, они уходят в bypass от перегрузки. Минцифры хочет увеличить мощность в 2,5 раза — до 954 Тбит/с — ещё за 83,7 миллиарда. Но VPN-прячутся быстрее, чем их ловят.
1 апреля 2026 года ТСПУ научились детектить FakeTLS Telegram — прокси посыпались. Команда Telegram молчала три месяца. Спасать пошли энтузиасты (
https://habr.com/ru/articles/1019200/) из Telemt.
За сутки нашли два бага: несуществующий идентификатор расширения 0xFE02 вместо 0xFE0D и длину ключа 20 байт вместо 32. Оформили Pull Request. Мейнтейнер принял минимальные правки - на следующий день заголовки "Telegram обошёл блокировку".
Патч работает только на десктопе. Рынок ждет для iOS b Андроид. Телеграм ждет работы обычных людей. В комментариях пишут "Комьюнити боролось не за сопротивление цензуре, а чтобы мамы, папы, бабули и дедули пересылали котиков и обсуждали, кто загадил лифт. Это обычные люди. Таких 99,9%".
Что это значит? Методика - не технический документ. Это трещотка, которая крутится только в одну сторону. Каждое закручивание рождает новые обходы, требующие ещё большего закручивания. Пока чиновники пишут методики и запускают DPI на 83 миллиарда, энтузиасты делают реверс-инжиниринг сумасшедших блокировок. Это игра в кошки-мышки, где мыши учатся бегать быстрее каждый раз.