"Почему ты не в VPN, Тони?!"
Я хочу развеять некоторые небезопасные иллюзии.
Мне часто пишут в личку, что "У меня есть зарубежный приватный VPS с VPN и я в полной безопасности от чебурнетов".
Вы сильно ошибаетесь, мальчики и девочки, если считаете, что VPN никто не будет банить или что бан VPN имеет хоть какие-нибудь технические или организационные сложности.
1. Для бана VPN не нужен всемогуторный DPI. Достаточно средней паршивости циски ISRG2 29xxx серии, и одной строчки в конфиге, чтобы по сигнатуре NBAR - не по порту - просто проходящий VPN трафик отправить прямо в /dev/null. Как вы думаете, это хоть сколько нибудь заметно процессор роутера нагреет?
2. Существует иллюзия, что VPN никто-де не станет банить ввиду ущерба бизнесу. Во-первых, на бизнес в такой ситуации кладут болт. Во-вторых, достаточно вырезать трансграничный VPN-трафик в обеих направлениях (да, это я говорю для тех, у кого жопа с лабиринтом и зарубежный VPN первым инициирует соединение - на такой счет имеется болт с путеводителем). Внутри страны пусть гуляет, а крупные зарубежные компании пропускаются по белым спискам. Опачки - вы напрасно потратили денежки на аренду VPS.
3. Всяческие популярные Web- и Mobile-based VPN убиваются без всяких сигнатур - просто пресекается логин. Обычно на один IP или домен. Хлоп - и ProtonVPN, NordVPN не может залогиниться, и, следовательно, не устанавливает сессию. Просто по SNI. Без установки нацсертификата. Или по IP - это безразлично. Даже напрягаться не надо. Вы просто напрасно выкинули денежки.
Во время известных событий в известном месте Протон ВПН положили на сутки просто щелкнув пальцами.
Вот и все, ребята. Достаточно принять политическое решение - и VPN вторым в очереди пойдет в бан.
Не случайно я повторяю снова и снова - только бриджированный Тор с обфускацией спасет гигантов мысли. Ну, кроме аэропорта, разумеется. 😛