Роскомнадзор за один день заблокировал более 20 VPN-сервисов, но бил не по ним, а по хостингам

Роскомнадзор за один день вывел из строя больше 20 популярных VPN: регулятор внёс в чёрные списки IP-адреса сразу нескольких крупных хостингов. Об этом сообщил Telegram-канал exploitex. Удар пришёлся по целым подсетям дата-центров, и вместе с ними «легли» все, кто арендовал там серверы.
Таких масштабных «чисток» не было давно. За сутки о недоступности серверов пожаловались десятки сервисов, от мелких до раскрученных. Канал насчитал минимум два десятка заметных VPN, но охват может быть шире: под раздачу попал каждый, чей эндпоинт оказался на «запятнанной» подсети.
Почему массовая блокировка VPN уронила десятки сервисов сразу
Всё в механике. Массовые VPN не держат собственные дата-центры, они арендуют мощности у одних и тех же хостеров. Когда регулятор вносит в список не отдельный адрес, а целый диапазон IP, из сети разом выпадают все, кто на этом диапазоне сидел. Один пункт в чёрном списке, и десятки приложений перестают подключаться.
Это второй тип блокировок. Первый работает через ТСПУ (те самые «технические средства противодействия угрозам» у операторов): система по сигнатуре опознаёт OpenVPN, WireGuard или Shadowsocks и рвёт соединение. Нынешняя волна устроена иначе. Здесь фильтруют сам адрес сервера, поэтому под нож идут даже сервисы с хорошей маскировкой трафика.
При чём тут Минцифры
Волна выглядит как реализация ранее озвученного подхода. Минцифры предлагало тщательнее проверять IP-адреса хостингов на предмет их использования для обхода блокировок, то есть смотреть на инфраструктуру, на которой живут VPN. От предложения перешли к практике: проверили подсети, нашли пулы с публичными VPN-эндпоинтами, заблокировали целиком.

Реакция аудитории говорит сама за себя: под постом преобладают эмодзи 😭 и 🫡. Для многих это внезапная потеря доступа к YouTube, ChatGPT и заблокированным сайтам посреди рабочего дня.
Что массовая блокировка VPN значит для вас
Если ваш VPN перестал подключаться именно в эти дни, скорее всего его сервер оказался в заблокированной подсети, и переустановка приложения не поможет. Слабое место всех публичных сервисов одинаковое: общий IP-пул, который «светится» как VPN и попадает в списки первым.
Устойчивее к блокировке по IP персональный VPS с выделенным «чистым» адресом. Вот почему он переживает волну:
- выделенный IP не входит в общие пулы массовых сервисов;
- адрес не выглядит как публичный VPN-эндпоинт и не попадает в списки первым;
- при блокировке подсети IP или локацию можно быстро сменить;
- обфускация маскирует трафик под обычный HTTPS/TLS и снижает риск детекции по протоколу через ТСПУ.
Поэтому Sigma на выделенном VPS прошла эту волну без падения доступа.
Как эта волна блокировок ударила по вам?
Источники
Telegram-канал exploitex, о массовой блокировке VPN по IP хостингов
Ваш VPN пережил эту чистку или пришлось искать новый? Пишите, что перестало работать.
Ответить в комментариях



Пока нет комментариев. Будьте первым!