Роскомнадзор добавил в список блокировки VPN-сервисов протокол Shadowsocks Статьи редакции

Он маскирует трафик под легальный, а его блокировка может нарушить работу обычных сайтов и приложений, предупреждают эксперты.

  • В обновленный перечень Роскомнадзора (РКН) вошли 49 наименований VPN-сервисов и протоколов, пишет «Ъ» со ссылкой на письмо Минтранса организациям транспортной отрасли. Первым внимание на документ обратил Telegram-канал «ЗаТелеком».
  • В список, среди прочего, включили протокол шифрования передачи данных с открытым исходным кодом Shadowsocks. Он разработан в Китае для обхода местной системы интернет-блокировок. На нём, например, работают сервисы Amnezia VPN и Outline VPN.
  • В отличие от других популярных протоколов Shadowsocks маскирует использование VPN под трафик обычных сайтов и приложений, что затрудняет его обнаружение и блокировку.
  • Раньше Роскомнадзор блокировал VPN по IP-адресам, но они могут меняться, поэтому ведомство перешло к блокировке самих протоколов, рассказал собеседник «Ъ» на рынке. Ограничивать работу Shadowsocks РКН планирует непосредственно на трансграничных узлах связи.
  • При этом массовая блокировка VPN-сервисов, которые маскируют трафик, может привести к проблемам в работе легальных ресурсов, а также увеличить нагрузку на сети связи, пояснил глава Ассоциации малых операторов связи Дмитрия Галушко.
  • Формальный запрет на доступ к средствам обхода блокировок действует с 2017 года, когда вступил в силу закон о защите информации. В октябре 2023-го Роскомнадзор отчитался блокировке 167 VPN-сервисов с 2021 года. А с 1 марта 2024 года ведомство также начнёт блокировать сайты с «информации об обходе блокировок».
0
222 комментария
Написать комментарий...
Dmitry Porkhaev

А что кроме shadowsocks использовать можно?

Ответить
Развернуть ветку
DxdV

VLESS + XTLS Reality

Это им не заблокировать

Ответить
Развернуть ветку
Бинарный Ёж

Ещё на такой интересный проект наткнулся недавно: https://hysteria.network/

Ответить
Развернуть ветку
Alex Melnikoff

там есть proxy_pass на сам сайт?

Ответить
Развернуть ветку
Бинарный Ёж

Я мимокрокодил, для себя решил проблему переездом в другую страну. Проект удивил своей глубиной, что они даже кастомный tcp congestion control придумали.

Ответить
Развернуть ветку
Vladimir Dorogov

На сколько я помню, в Рашке quic тоже в кандидатах на блокировку

Ответить
Развернуть ветку
Бинарный Ёж

Запилим TCP-like UDP тогда, т.е. хедеры от TCP, а по факту UDP без ретрансмитов.

Ответить
Развернуть ветку
219 комментариев
Раскрывать всегда