Если раньше блокировки работали по принципу «черного списка» (просто закрывали доступ к конкретным адресам), то теперь всё гораздо серьезнее. В стойках провайдеров стоят ТСПУ (Технические средства противодействия угрозам — те самые «черные ящики» от РКН). Внутри них живет DPI (Deep Packet Inspection — система глубокого анализа пакетов). Многие думают: «Мой трафик зашифрован, они не видят, что я там делаю». Это правда, содержимое они не видят. Но DPI и не нужно его видеть. Система анализирует метаданные (информацию о самом соединении) и сигнатуры (характерный «почерк» протокола). Системы стали использовать активное зондирование (Active Probing). Если ваш сервер кажется подозрительным, ТСПУ само прикидывается клиентом и «стучится» к вам. Если ваш сервер отвечает как типичный VPN-шлюз — он мгновенно отправляется в бан. Если вы, как и я, держите дома сервер (например, на TrueNAS или в Docker-контейнерах), то пора переходить на «стелс-технологии». Забываем про стандартные порты и протоколы.
Шифрования больше недостаточно: Разбираем, как работают системы DPI и что настраивать на своем сервере в 2026 году
2 дня назад2 дня назад
9
2 мин