«Роскомсвобода» уточнила, как в РФ блокируются серверы Proton VPN
Вечером 2 июня «Роскомсвобода» уточнила, как в РФ со стороны оборудования надзорного ведомства блокируются серверы Proton VPN.
«Роскомсвобода» выяснила, что почти все серверы швейцарского VPN-сервиса от создателей ProtonMail недоступны в России у провайдеров с оборудованием ТСПУ. Блокировке подвергается API-хост api.protonvpn.ch, из-за чего программа не может скачать список серверов для подключения, а также большинство публичных серверов в бесплатной версии услуги. На момент написания этого сообщения работает сервер JP-FREE#9. Фильтрация осуществляется по IP-адресам серверов, а не по характерным признакам VPN-протоколов, хоть и необычно: UDP-запросы остаются без ответа, а TCP-соединение устанавливается, но «зависает» после первого отправленного пакета.
Разработчики Proton VPN продолжают попытки обойти данную блокировку.
Оборудования ТСПУ (технические средства противодействия угрозам) — это «черные ящики» от РКН, которые установлены у операторов связи, но доступа к этим устройствам сами провайдеры не имеют. Ранее с помощью ТСПУ блокировались мосты и зеркала torproject.org.
2 июня Роскомнадзор утвердительно ответил на сообщения о блокировке сервиса Proton VPN. В ведомстве заявили, что средства обхода блокировок признаны угрозой в РФ и подтвердили, что в рамках закона о «суверенном» рунете ведется работа по блокировке VPN-сервисов, в том числе Proton VPN, помогающих обходить блокировки признанного в РФ запрещенным контента.
«Согласно закону „О связи“, средства обхода блокировок противоправного контента признаются угрозой. Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) принимает меры по ограничению работы на территории России VPN-сервисов, нарушающих российское законодательство», — сообщили в РКН различным СМИ в ответ на запрос относительно проблем с доступом пользователей в России к сервису Proton VPN.
Поправки в законы «О связи» и «Об информации, информационных технологиях и защите информации», получившие неофициальное название «закон о «суверенном Рунете», вступили в силу с 1 ноября 2019 года. Они направлены на защиту российского сегмента интернета от внешних угроз. Все операторы связи должны установить на свои сети специальное оборудование. В случае возникновения угроз целостности, устойчивости и безопасности функционирования интернета Роскомнадзор сможет централизованно управлять маршрутизацией трафика. Также это оборудование фильтрует трафик, ограничивает доступ к запрещенным в России ресурсам, замедляет часть ресурсов (это было с Twitter) и может полностью блокировать запрещенные в стране сервисы.

Красным указано оборудование ТСПУ (технические средства противодействия угрозам) — «чёрные ящики» от РКН, которые операторы связи размещают с подведением электропитания в отдельных стойках на своих площадка по всей стране, но доступа к устройствам не имеют.
Комплекты ТСПУ от РКН уже установлены и запущены на площадках большинства провайдеров и операторов связи РФ. Эта система анализирует весь интернет-трафик (пакеты) пользователей по ряду параметров и решает, пропустить его (по-умолчанию), ограничить скорость (правила для Twitter и, может, Google) или заблокировать (для запрещённых сайтов). Настраивают элементы ТСПУ и управляют ими только специалисты РКН. Из-за секретности Роскомнадзора пока точно не известно, какое конкретно оборудование поставляется для «суверенного рунета», но можно сделать предположения, исходя из ассортимента продукции RDP.RU, что это в основном системы на базе EcoDPI.
Операторы связи обязаны обеспечить место в своих автозалах для устанавливаемого оборудования ТСПУ, подвести к этому оборудование электропитание (основное и резервное), обеспечить удаленный доступ к оборудованию для специалистов ГРЧЦ, Роскомнадзора и производителей оборудования. Вдобавок операторам связи запрещено препятствовать специалистам РКН осуществлять посредством использования специальных программных средств дистанционное управление техническими средствами противодействия угрозам.
1 июня 2022 года сервис Proton VPN сообщил о проблемах с доступом у российских пользователей. Компания не блокировала соединения со своей стороны.
29 мая пользователи стали жаловаться на проблемы в некоторых регионах страны с доступностью к корпоративным VPN, работающим по протоколам IPsec и IKEv2. Проблемы со связью через шифрованные туннели наблюдались в регионах Западной Сибири и на юге России, включая сети в Краснодаре и Ростове-на-Дону. Причем на некоторых операторах, включая «Ростелеком», в регионах на ранее рабочих IPsec VPN туннелях перестали проходить данные между сервером и клиентами внутри РФ. Аналогичные проблемы наблюдаются с серверами на L2TP и при работе VPN через протокол IKEv2 в разных областях страны.
26 мая о проблеме с доступом российских пользователь заявил VPN-сервис Windscribe. Сервис перестал работать у клиентов «Мегафона», «Билайна», «Ростелекома», МТС, Yota и Tele2.
17 апреля СМИ сообщили, что Роскомнадзор решил создать национальную систему защиты российских ресурсов от DDoS-атак из-за рубежа, которая будет базироваться на оборудовании для глубокой фильтрации трафика (Deep Packet Inspection, DPI) и интегрироваться с ТСПУ.
17 июня 2021 года Роскомнадзор ввел ограничения на использование VPN-сервисов VyprVPN и Opera VPN. В этот же день Opera приостановила поддержку сервисов VPN в своих браузерах на территории РФ для всех пользователей.
3 сентября 2021 года Роскомнадзор заблокировал 6 VPN-сервисов: Hola!VPN, ExpressVPN, KeepSolid VPN Unlimited, Nord VPN, Speedify VPN, IPVanish VPN. После этого Wargaming.net сообщила, что блокировка Роскомнадзором VPN-сервисов затронула UDP-порты игры World of Warships.
13 сентября 2021 года с 20:00 мск по 22:00 происходила нештатная блокировка DoH-сервисов Google и CloudFlare на мобильном операторе МТС как минимум в московском регионе.
В начале декабря прошлого года Роскомнадзор предупредил, что наложит ограничения на использование в России шести VPN-сервисов — Betternet, Lantern, X-VPN, Cloudflare WARP, Tachyon VPN и PrivateTunnel. После этого VPN-сервис Lantern сообщил, что задействует децентрализованный инструмент обхода блокировок в стране.
Функции безопасности VPN
Просматривайте веб-сайты, не опасаясь за свои данные. Proton VPN обеспечивает конфиденциальность, скрывая ваш настоящий IP-адрес. Вы можете не беспокоиться о слежке в Интернете и о том, что ваши данные о посещаемых страницах будут проданы рекламодателям. С Proton VPN вы также можете обходить цензуру и получать доступ к веб-сайтам, заблокированным в вашей стране.
на любых устройствах

конфиденциальность

конфиденциальность

конфиденциальность
Отсутствие журналов активности

конфиденциальность
Блокировщик рекламы NetShield

конфиденциальность
Защита от утечки DNS

конфиденциальность
Защитите себя в Интернете
- Строгая политика отсутствия журналов активности
- Все приложения имеют открытый исходный код и прошли проверку
- Высокоскоростные серверы (до 10 Гбит/с)
- Находится в Швейцарии
- Гарантия возврата средств в течение 30 дней
Secure Core
В Proton VPN используется архитектура Secure Core, с помощью которой наш надёжный сервис обладает уникальной способностью отражать сетевые атаки. Secure Core защищает ваше подключение, направляя трафик через несколько серверов, прежде чем он пойдёт дальше. Это означает, что опытный злоумышленник, который умеет контролировать сетевой трафик на выходном сервере, не сможет определить настоящий IP-адрес пользователя Proton VPN и сопоставить его действия в браузере с этим IP-адресом.
Серверы Secure Core находятся в защищённых центрах обработки данных в Швейцарии, Исландии и Швеции, они защищены строгими законами о частной жизни и работают в наших собственных выделенных сетях. Подробнее
Блокировщик рекламы NetShield
NetShield — это функция фильтрации DNS, которая защищает вас от вредоносных программ, блокирует рекламу и предотвращает слежку сайтов за вами во время работы в Интернете. Подробнее
VPN Accelerator
VPN Accelerator — это набор уникальных технологий Proton VPN, которые могут увеличить скорость VPN более чем на 400 %. Решение преодолевает ограничения процессора, влияющие на обработку протоколов VPN, использует передовые сетевые технологии, чтобы уменьшать задержки, и перерабатывает сами протоколы VPN, повышая эффективность их кода. Всё это позволяет VPN Accelerator значительно увеличить скорость работы. Подробнее
Stealth
Stealth — это уникальный протокол, который избегает обнаружения и позволяет вам обойти большинство брандмауэров и способов блокировки VPN. В отличие от команд других служб VPN, мы глубоко привержены продвижению свободы и разработке новых технологий для победы над цензурой во всем мире. Например, наша технология альтернативной маршрутизации позволяет обходить блокировки Интернета, перенаправляя подключения по другим путям. Аналогичным образом наш протокол VPN Stealth борется с цензурой, делая ваш трафик VPN похожим на обычный, что позволяет получать доступ к заблокированной информации. Подробнее
Настройка подключения VPN на Mac

Чтобы подключить Mac к виртуальной частной сети (VPN), необходимо ввести настройки ее конфигурации в разделе настроек «Сеть». Эти настройки включают адрес сервера VPN, имя учетной записи и другие параметры идентификации, такие как пароль или сертификат.
Обратитесь к сетевому администратору организации или поставщику услуг VPN за информацией о настройках, которые Вам необходимо ввести для подключения к VPN.
Если Вы получили файл настроек VPN от администратора сети или поставщика услуг VPN, то для настройки подключения можно просто дважды нажать этот файл. Если Вы не получали файл, необходимые настройки можно ввести вручную.
Введите настройки VPN автоматически

- На Mac выберите меню Apple
> «Системные настройки», затем нажмите «Сеть»
в боковом меню. (Возможно, потребуется прокрутить вниз.) Открыть раздел настроек «VPN»
, выберите «Добавить конфигурацию VPN», затем выберите тип подключения VPN для настройки.- L2TP через IPSec. Можно указать настройки в разделах «Параметры», «TCP/IP», «DNS» и «Прокси».
- Cisco IPSec или IKEv2. Можно указать настройки в разделах «DNS» и «Прокси».
Просмотр или изменение конфигурации VPN

- На Mac выберите меню Apple
> «Системные настройки», затем в боковом меню нажмите «VPN»
. (Возможно, потребуется прокрутить вниз.)
.Удаление конфигурации VPN

- На Mac выберите меню Apple
> «Системные настройки», затем в боковом меню нажмите «VPN»
. (Возможно, потребуется прокрутить вниз.)
.С помощью значка статуса VPN в строке меню можно подключаться к сети и переключаться между службами VPN.
- Протокол туннелирования второго уровня L2TP (Layer 2 Tunneling Protocol) — это расширенная версия туннельного протокола типа точка-точка PPTP (Point-to-Point Tunneling Protocol), который используется интернет-провайдерами для поддержки VPN через интернет.
- Протокол IPSec (Internet Protocol Security) является набором протоколов безопасности.
- Протокол обмена ключами IKEv2 (Internet Key Exchange) — это протокол, который настраивает сопоставление безопасности в IPSec.
Что делать, если VPN перестал работать

2 июня Роскомнадзор официально заблокировал VPN-сервис Proton VPN. Более того, ведомство чётко заявило, что «в рамках закона о «суверенном» рунете в России ведётся работа по блокировке VPN-сервисов, помогающих обходить блокировки признанного в РФ запрещённым контента».
И после этого о проблемах с подключением также стали сообщать пользователи других сервисов (например, Nord VPN, Speedify, 1.1.1.1). Возникает резонный вопрос, а что делать, если VPN перестал работать?
На этот случай держите небольшой гайд, как в такой ситуации не потерять доступ к важным для вас сайтам, недоступным в России.
Попробуйте изменить настройки VPN

В большинстве приложений у VPN-сервисов есть возможность работы с несколькими протоколами подключения на выбор. Например, можно попробовать попереключаться между OpenVPN, WireGuard и SSTP. Возможно, на одном из них VPN-подключение заработает. Но в скором времени его могут снова забанить.
На этот случай стоит попробовать настроить режим обфускации (скрытия) VPN-трафика. При его работе провайдерам значительно труднее определить и заблокировать VPN-подключение.
Режим обфускации точно поддерживают Wireguard и Softhther. Они, пока, не заблокированы Роскомнадзором и корректно работают на территории России.
Установите Lantern

Это нетипичный VPN. Сервис позволяет получить доступ к заблокированным сайтам посредством подключения к другим пользователям. То есть, каждый смартфон с установленным приложением становится цепью общей цепочки.
Похожим образом работает сеть Tor. Сервис не собирает персональные данные (кроме обезличенной информации об устройствах, для последующего улучшения приложения. Также Lantern шифрует всю передаваемую информацию, что не позволяет другим пользователям отследить историю ваших посещений.
Однако не стоит воспринимать Lantern, как инструмент анонимности. Подходит он только для обхода блокировок.
Сделайте свой VPN-сервер

О создании собственного VPN-сервера при помощи Outline я подробно рассказывал в предыдущей статье. Однако есть и другие VPN-протоколы, которые можно развернуть на виртуальном сервере. Например, OpenVPN или Wireguard.
Процесс установки многих не отличается от Outline. Найти команды для их настройки можно на официальных страницах Github (OpenVPN и Wireguard).
Обратите внимание, что необходимо брать в аренду сервер, который находится за пределами Российской Федерации. Оптимальными локациями являются Нидерланды и Германия, так как подключение к ним будет проходить по прямой линии. Это значит, что потери скорости будут минимальными.
Этот способ будет самым действенным на фоне других, так как блокировки направлены на публичные VPN-сервисы. В данном случае вы будете использовать личный сервер с приватным подключением.
Установите Seed4Me

Seed4Me предоставляет возможность подключения к серверам в разных странах. Это значит, что если доступ к сайтам будет ограничен через одну страну, то можно будет попробовать подключиться через другую.
Стоимость доступа к Seed4Me составляет 329 рублей в месяц. Можно приобрести подписку за 2390 рублей сразу на год, но в текущих условиях я бы не советовал это делать. Оптимальным будет 649 рублей на три месяца.
Правильно выберите несколько VPN-сервисов

Достаточно базовый, но важный совет. Однако подойдите к выбору ответственно, для этого используйте сервисы с рекомендациями экспертов. Например: AllVPN и VPNLove.
По моему опыту самым удобным является именно AllVPN, потому что он даёт возможность выбрать сервис не только из экспертного списка, но и с ранжированием по оценкам пользователей. И, да, лучше всего выбирайте платные сервисы.
Бесплатные сервисы могут использовать ваши данные для продажи их рекламным сетям. Конфиденциальности подключения при таких условиях не может быть никакой.
Также многие популярные VPN-сервисы на своих сайтах размещают отчёты независимого аудита, которые гарантируют безопасность использования. Это важно.
Следите за обновлениями
В большинстве случаев разработчики VPN-сервисов стараются избегать блокировок, о чём сообщают на своих ресурсах. Например, Wireguard, работа которого недавно была ограничена в нашей стране, заявил у себя в Twitter, что в ближайшие дни выпустит обновление, которое позволит пользователям из России дальше использовать сервис.
Так что подпишитесь на соцсети сервисов, которыми вы пользуетесь, чтобы быть в курсе обновлений. На этом всё. Если гайд был полезен, ставьте оценки и делитесь им с друзьями.
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
В IT-журналистике 5 лет. Люблю Apple, коллекционирую старые телефоны Nokia, верю, что самые великие достижения человечества ещё впереди.
