Российские провайдеры начали блокировать OpenVPN-соединения
Пользователи и эксперты отметили, что 30-31 мая 2023 года российские интернет-провайдеры по всей стране начали блокировать соединения по протоколу OpenVPN.
Специалисты одними из первых обнаружили проблемуРоскомсоюз“(организация признана в России иностранным агентом), а также специалисты на форумах нтк.вечеринка. Сообщается, что блокировку подтверждают источники в Интернете и VPN-провайдеры, а также многочисленные пользователи в комментариях к постам.
Известно, что не у всех провайдеров на данный момент есть проблемы с подключением через OpenVPN, но сообщения о проблемах приходят от клиентов МТС (мобильный интернет Москва, домашний интернет Челябинск), Билайн (домашний и мобильный интернет в Москве, Казани, Краснодаре, Новосибирске), МегаФон, МирТелеком, Yota, Теле2, Таттелеком, Wifire (Netbynet), Дом.Ру и так далее.
По словам одних пользователей, блокировка происходит только при подключении к серверам за пределами РФ, другие говорят, что фильтрации подлежат и подключения к серверам в стране.
Предполагается, что наличие или отсутствие блокировки может зависеть от оборудования, установленного провайдерами (технические средства противодействия угрозам, ТСПУ). И на “Иметь«предположили, что, возможно, «новые правила фильтрации применялись пока только в некоторых сетях или только для некоторых групп абонентов в тестовом режиме».
На ntc.party пишут, что блокировка осуществляется путем разрыва сессии после отправки нескольких пакетов. То есть соединение полностью устанавливается, но прерывается через несколько секунд:
“Раньше (с начала апреля) были какие-то локальные фильтры, которые как бы статистически блокировали подключение, когда превышались подключения разных пользователей на один и тот же IP адрес и порт, но блокировка применялась только к этому конкретному провайдеру, и нет в мире. Может быть, это тот же алгоритм, только с более строгими порогами. Фильтры тоже были в основном на мобильных операторов и их кабельных партнеров».
Специалисты «Роскомсвободы» отмечают, что если завтра блокировка продолжится (то есть происходящее не является проверкой), то «вероятно, мы увидим проблемы во многих корпоративных сетях».