Сетевой инженер раскрыл детали того, как операторы связи в России определяют использование VPN-соединений, несмотря на распространенное мнение о их «невидимости». К 2026 году технологии анализа трафика, в частности система ТСПУ, достигли высокого уровня развития, позволяя фиксировать сам факт подключения через VPN, хотя и не расшифровывая содержимое передаваемых данных. Провайдер видит IP-адрес VPN-сервера, объем передаваемой информации, тип протокола и временные метки соединения. Для идентификации используются как простые методы, например проверка IP-адресов по коммерческим базам данных вроде MaxMind или IP2Proxy, так и сложные технологии глубокого анализа пакетов (DPI). DPI изучает структуру данных, даже зашифрованных, выявляя характерные сигнатуры протоколов, такие как специфичные handshake-пакеты OpenVPN или WireGuard. Также применяется TLS fingerprinting (анализ отпечатков JA3/JA4) и статистическая оценка размеров пакетов и интервалов между ними, что позволяет отличить VPN-трафик