Яша писал(а):  |
Белые списки обходят?  |
Мы никогда не пытались обходить белые списки. Представим ситуацию: в условное НЛО вставят сим-карту, через которую пойдет трафик, доля ответственности ляжет именно на владельца сервиса, предоставившего доступ. Такие списки включаются в большинстве случаев не просто так, а ради безопасности, и мы это понимаем. Реализация механизмов обхода блокировок также сопряжена с рядом технических сложностей.
На сегодняшний день у большинства провайдеров система работает следующим образом: в фильтрующий узел загружается перечень разрешённых сайтов и диапазонов IP-адресов. Весь остальной трафик по умолчанию блокируется. Когда проходит пакет данных, сначала анализируется SNI — домен, к которому вы пытаетесь подключиться. Если домен присутствует в «белом списке», проверка продолжается. Далее сравнивается IP-адрес назначения. Если он не входит в разрешённый диапазон, соединение разрывается, даже если трафик замаскирован под допустимый сайт (например, под max.ru).
Фактически в системе зафиксированы связки «домен + IP-диапазон». Именно поэтому текущие методы обхода строятся на маскировке под разрешённые ресурсы и использовании IP-адресов из доверенных диапазонов. По этой причине иногда подходят серверы VK Cloud или Яндекса. Однако как только через них начинает проходить заметный объём трафика, они быстро попадают в бан — и этот процесс будет продолжаться. Рано или поздно все подобные лазейки будут закрыты. Более того, не исключено обновление ТСПУ, при котором разрешения будут выдаваться не на широкие диапазоны IP, а на строго фиксированный список конкретных адресов и URL.
Например, для домена vk.com может быть разрешено всего несколько IP-адресов — условно: 111.222.222.222, 111.222.222.223, 111.222.222.224. Любое отклонение приведет к блокировке. Такую модель фильтрации технически обойти невозможно — ни сейчас, ни в перспективе. Никакими «хитрыми» настройками. Заявления о «стопроцентно рабочем обходе» — не более чем маркетинг. Сервисы будут уверять, что у них всё работает, но лишь немногие говорят правду о реальном положении дел.
Переход от широких диапазонов к точечным блокировкам (конкретные IP или узкие CIDR) уже наблюдается в некоторых регионах. Домашний (проводной) интернет пока в большинстве случаев не затрагивается — фильтрация применяется избирательно к мобильным сетям.