Что у нас новенького на фронтах борьбы с VPN
С мест сообщают, за размещение VPN на российских хостингах россиянам будут запрещать на год пользоваться отечественными сервисами. Это прописано в новой версии правил «Антифрод 3.0». Пользователей обяжут раскрывать данные при регистрации, а хостинги контролировать содержимое серверов — для аренды мощностей потребуется подтверждение через «Госуслуги». При обнаружении VPN, пользователя могут внести в специальный реестр нарушителей и ограничить доступ к российским хостингам на 1 год. Принять «Антифрод 3.0» планируют 1 марта 2028 года.
На первый взгляд мера выглядит странно. Большинство известных VPN-сервисов работают на зарубежной инфраструктуре. Какой смысл запрещать человеку арендовать сервер в Москве, если он завтра возьмёт VPS в Нидерландах?
Мера направлена не столько на обычный VPN, сколько на обход режима белых списков. При стандартной интернет-блокировке пользователь обычно соединяется напрямую с VPN-сервером за рубежом. Получается простая цепочка: пользователь - зарубежный VPN - интернет. Роскомнадзор может пытаться определить протокол VPN, заблокировать IP-адрес сервера или сам сервис, а VPN в ответ меняет адреса, протоколы и маскировку трафика. Это уже привычная техническая гонка.
Но режим белых списков устроен иначе. Во время ограничений мобильного интернета оператор не просто блокирует отдельные сайты. Он, наоборот, пропускает только определённые ресурсы и сети. А остальное не пропускает. В такой ситуации пользователь может физически не достучаться до обычного VPN-сервера во Франкфурте или Амстердаме: соединение с ним просто не входит в разрешённый набор маршрутов.
И здесь появляется промежуточный российский сервер, который работает как первый шлюз, внутри доступного российского сегмента или использует инфраструктуру, до которой связь в конкретной конфигурации ограничений сохраняется. А уже этот сервер передаёт трафик дальше.
Против такого моста новый механизм действительно имеет смысл. Сейчас обнаруженный сервер можно отключить у одного хостера. Но владелец арендует виртуальную машину у другого провайдера, переносит туда конфигурацию и продолжает работать. Новый подход должен ударить уже не по IP-адресу и не по отдельному VPS, а по идентифицированному владельцу.
Причём мера потенциально особенно неприятна именно для небольших сервисов обхода. Развернуть виртуальный сервер технически очень просто, стоит он недорого, а перенос конфигурации занимает немного времени. Поэтому блокировка отдельных адресов сама по себе бессмысленна – о чем неоднократно сообщали технические специалисты.
Правда, и тут проблема. Российский хостинг-провайдер видит виртуальный сервер. Но по самому факту его существования нельзя сказать, используется ли он для бухгалтерской системы предприятия, корпоративного VPN, сайта, игрового сервера, промежуточного прокси или обхода белого списка. Следовательно, сначала такой узел нужно выявить – а это уже совершенно другая техническая задача.
И, конечно, прекрасно, что это всё предлагается в составе очередного «антифрод»-пакета. Теоретически, направленного против мошенничества. Разумеется, всё это для нашей безопасности.






































