Роскомнадзор добавил в список блокировки VPN-сервисов протокол Shadowsocks Статьи редакции

Он маскирует трафик под легальный, а его блокировка может нарушить работу обычных сайтов и приложений, предупреждают эксперты.

  • В обновленный перечень Роскомнадзора (РКН) вошли 49 наименований VPN-сервисов и протоколов, пишет «Ъ» со ссылкой на письмо Минтранса организациям транспортной отрасли. Первым внимание на документ обратил Telegram-канал «ЗаТелеком».
  • В список, среди прочего, включили протокол шифрования передачи данных с открытым исходным кодом Shadowsocks. Он разработан в Китае для обхода местной системы интернет-блокировок. На нём, например, работают сервисы Amnezia VPN и Outline VPN.
  • В отличие от других популярных протоколов Shadowsocks маскирует использование VPN под трафик обычных сайтов и приложений, что затрудняет его обнаружение и блокировку.
  • Раньше Роскомнадзор блокировал VPN по IP-адресам, но они могут меняться, поэтому ведомство перешло к блокировке самих протоколов, рассказал собеседник «Ъ» на рынке. Ограничивать работу Shadowsocks РКН планирует непосредственно на трансграничных узлах связи.
  • При этом массовая блокировка VPN-сервисов, которые маскируют трафик, может привести к проблемам в работе легальных ресурсов, а также увеличить нагрузку на сети связи, пояснил глава Ассоциации малых операторов связи Дмитрия Галушко.
  • Формальный запрет на доступ к средствам обхода блокировок действует с 2017 года, когда вступил в силу закон о защите информации. В октябре 2023-го Роскомнадзор отчитался блокировке 167 VPN-сервисов с 2021 года. А с 1 марта 2024 года ведомство также начнёт блокировать сайты с «информации об обходе блокировок».
0
222 комментария
Написать комментарий...
Иван

Если SS придумали в Китае, то они не придумали, условный SS2.0, который сложнее заблочить?

Ответить
Развернуть ветку
true iBegginer

На Хабре писали, что есть какая-то версия shadow-socks 2022 которую сложнее блокировать даже на уровне DPI.

Ответить
Развернуть ветку
Artem Yankovsky

outline как раз не ней и постоен. проблема в том, что каждый ключ, имеет свой коннект на выделенный рандомный порт, РКН не умеет определеять ss2022, он блокирует весь не понятный трафик на нестандартные порты

Ответить
Развернуть ветку
Yet Yet

При установке outline на сервер можно указать конкретный порт, дописав в команду запуска установки параметр:
--keys-port=443

Инфа отсюда https://github.com/Jigsaw-Code/outline-server/tree/master/src/shadowbox

Ответить
Развернуть ветку
Artem Yankovsky

о, круто, думаю это позволит обойти блокировку по портам

Ответить
Развернуть ветку
219 комментариев
Раскрывать всегда