Выяснилось, что шифрование не делает VPN невидимым
Пользователь mr_tom с портала «Хабр» подробно объяснил в соцсетях, как возможно обнаружить и заблокировать даже зашифрованные VPN-соединения. Несмотря на то, что содержимое VPN-туннеля остаётся конфиденциальным, само соединение оставляет различимые «следы».
Системы фильтрации способны анализировать такие параметры, как IP-адрес и порт VPN-сервера, используемый транспорт, особенности начального обмена данными, размеры пакетов, интервалы между ними и общую динамику потока информации. Хотя прочитать зашифрованную переписку невозможно, эти системы вполне способны определить характер трафика. Шифрование защищает данные, но не делает их невидимыми.
Для базовой блокировки продвинутые технологии DPI (Deep Packet Inspection) даже не обязательны: достаточно ограничить доступ к известным IP-адресам, подсетям, портам или протоколам. Более сложные системы анализируют совокупность этих признаков, создавая уникальный "отпечаток" или профиль характерных свойств VPN-соединения для его идентификации и блокировки.
Ранее «Петербургский дневник» рассказывал другие новости о VPN. Без его использования операторы стали предоставлять доступ к зарубежным сервисам. Подробнее читайте здесь.