Роскомнадзор ограничивает использование VPN для компаний

0. Infostart 19685 05.07.21 13:55 Сейчас в теме
Многие компании используют VPN, чтобы создать защищенную среду для работы со своей распределенной инфраструктурой. Роскомнадзор вводит новые правила, которые могут заблокировать корпоративное использование VPN.

Перейти к новости

Комментарии
В избранное Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
1. starik-2005 2808 05.07.21 14:58 Сейчас в теме
Тор пусть попробуют заблокировать - я на них погляжу...
2. spectre1978 59 05.07.21 15:13 Сейчас в теме
(1) в случае с DPI нагадить они могут прилично. См. вот здесь http://blogerator.org/page/runet-obrechennyj-tor-bridge-i2p-regulirovanie-interneta-i-cenzura-2
3. starik-2005 2808 05.07.21 18:46 Сейчас в теме
(2) ну в чито дремлет роском? Вроде вот он список узлов в открутом доступе, бань нехочу. Что останавливает?

У меня тор работает, даже фильмы с сезонвара кажет без лагов. Что я делаю не так?
4. nvv1970 05.07.21 23:47 Сейчас в теме
(3) 09.08.2020 показало, что эффективно банятся не адреса, а сам трафик "похожий" на трафик впн. Нельзя было вообще никаких соединений установить и все тут... Tor тоже полностью отдыхал. А вот Psiphon работал... Видимо они что-то знают про dpi и трафик маскируют.
5. starik-2005 2808 06.07.21 00:24 Сейчас в теме
(4)
а сам трафик "похожий" на трафик впн
А что там с "похожестью"? Просто пересылка пакетов как за NAT. Фактически нет никакой проблемы передать пакет с адреса на адрес через P2P. Торренты так работают и с ними проблем не было (на сколько я знаю). А у ТОРа вообще другого вида трафик, при том там целых несколько вариантов.

А роском забанил кучу именно адресов, а не анализировал трафик - он не может это делать, а провайдеры будут делать вид, что могут, если их попросят, но их вроде никто не просит - просто ограничение списка IP, и все.
7. nvv1970 06.07.21 08:43 Сейчас в теме
(5) Роскомнадзор пытаются бороться с ветряными мельницами. Это факт.
А я имел ввиду опыт не из РФ, что ВПН можно тотально банить без разбора адресов. Без деления на хороших и плохих.
Т.е. техническая возможность есть. Впн - не что-то мега живучее и скрытое.
9. spectre1978 59 06.07.21 08:59 Сейчас в теме
(7) это не важно. У них, к сожалению, есть власть и пока есть деньги. Поэтому проблем они создать могут.
Особенно если речь идет не о том чтобы запустить телеграммчик путем подбора подходящего прокси, а работать с нормальной рабочей средой, которую совершенно не хочется каждое утро подкручивать чтобы она как-то жила.
10. nvv1970 06.07.21 09:01 Сейчас в теме
(9) да. Боюсь, что бомбить Воронеж - это не мем.
11. starik-2005 2808 06.07.21 13:59 Сейчас в теме
(9)
которую совершенно не хочется каждое утро подкручивать чтобы
Ну тут все зависит от того, зачем тебе это. Если как мне - линедины и сезонвар - то никто это трогать не будет. А если что-то плохое, то, полагаю, на каждый болт найдется гайка, на каждую гайку - болт. Это бесконечное противостояние. Но т.к. все сложнее и сложнее становится анализировать каждый пакет каждого клиента, то интернет будет все медленнее и медленнее (даже с учетом растущих вычислительных возможностей). Но даже касперыч, доктор веб и прочие антивирусники с помощью своего эвристического анализатора далеко не всегда обнаруживают вирус - мне сейчас на сайт долбится куча разных устройств, включая айпэды с айфонами, которые пытаются заюзать какие-то эксплоиты (особенно вордпрессовские - почти половина всех запросов, а почти четверть - с WinCE с их MSIE), то как-то сомневаюсь, что даже кетайцы запилят абсолютно непрозрачный барьер. Да, попыток будет овер дофига, и каждый раз на эту гайку будет находиться болт, после чего будет пилиться новая гайка - как с Магратеей...
12. spectre1978 59 06.07.21 19:37 Сейчас в теме
(11) я опасаюсь, что если операторы понаставят себе этого дипиайного дерьма, то в некоторых случаях будет резаться ipsec'ный трафик, который генерится вполне себе стандартными цисками, микротиками и прочими решениями, применяемыми для связи офисов между собой. На сизонвар мне плевать как-то, в конце концов, это никак не мешает зарабатывать деньги на работе если его не будет. Я боюсь прийти однажды в офис и не увидеть узлов локалки, которые находятся за сотни километров.
ЗЫ: мне, кстати, думается, что войну с VPN-ами потому и откладывали столь долго, что опасались, что встанут на уши корпорации и банки, где уже вряд ли получится обойтись без туннелей.
8. spectre1978 59 06.07.21 08:48 Сейчас в теме
(5) с торрентами проблем нет только там, где на них поставщикам услуг наплевать.
Если же торренты не нужны, с ними вполне успешно борются, в частности, этим занимались мобильные операторы и те же провайдеры VPN, где торренты в демо-пакет обычно не входят.
6. starik-2005 2808 06.07.21 00:53 Сейчас в теме
(2) Я все-таки осилил и прочитал статью до конца. Автор говорит, что в роскоме не дураки - и он прав. Он говорит, что все эти DPI рано или поздно справятся с VPN, полностью его ограничив (да, он останется только у юриков, но юрики - это группа физиков, которые работают с помощью VPN удаленно - спасибо короночке, да?), что SVM (или как его там) положит конец этим всем глубоким обфускациям трафика - и опять да.

Но есть проблема. Суть - могучие айтишники этих ужасных омериканцефф (типа Сноудена), которые ну как минимум на голову если уж и не умнее (сомневаюсь), то многочисленнее. Они будут хреначить свои методы обхода блокировок быстрее, чем Маск свои ракеты.

Штаты этим будут решать свои проблемы (как они это делали это голосом Омерики, который мой дедушка слушал по приемнику темными вечерами 80-х, и который периодически даже виду для глушили - и это в СССР) - типа "свобода", "демократия" и все такое (Адамс, Автостопом по Галактике), а роском наш, китайский и еще какой-нить будет учиться это все распознавать. "Жмем кнопку и... бам! Мы на Магратее... или нет... жмем снова.. и снова облом..."

ЗЫ: Я вообще против того, чтобы подростки смотрели какой-нить запрещенный хлам. Так что я даже за роском в чем-то. Но у него нет никаких шансов против гениев силиконовой долины, ибо уровень сотрудников роскома после ЕГЭ так себе. А такие парни, как брат Паши Дурова, который выиграл ACM (знаете, что это?), будут пилить Телеграммы (как вершину айсберга, реальные размеры которого им не видны).
Оставьте свое сообщение
Вакансии
Программист 1С
Москва
зарплата от 200 000 руб.
Полный день

Аналитик
Москва
зарплата от 150 000 руб. до 300 000 руб.
Полный день

Системный архитектор
Москва
зарплата от 150 000 руб.
Полный день

Ведущий консультант аналитик 1С ERP, УХ
Ульяновск
зарплата от 120 000 руб.
Полный день

Программист-разработчик 1С
Москва
зарплата от 150 000 руб.
Полный день