Сегодня в экспертных сообществах, деловых и профильных СМИ обсуждаются формы контроля за VPN-сервисами. Под наблюдение могут попасть сервисы, которые скрывают свои IP-адреса и маскируются под легальные. Вычислять их будут хостинг-провайдеры - именно они лучше всего знают свой трафик. Как будут обстоять дела с такими VPN, если хостеры более внимательно посмотрят на своих клиентов, разобралась "Российская Газета".
Ситуация отражает закономерный этап в эволюции регулирования рунета: переход от реактивных мер, когда блокировки происходят по факту, к проактивной модели. В той же Европе ответственность за чистоту трафика частично смещается с регулятора на саму инфраструктуру - хостинг-провайдеров и социальные сети. По сути, нововведение означает, что хостерам придется стать немного "цифровыми пограничниками" на своих собственных серверных площадках. Речь не идет о тотальном анализе пользовательского трафика в интернете. С технической точки зрения, задача выглядит более локально: вычислить на своих мощностях те серверы, которые притворяются легальным бизнесом, но на деле являются узлами VPN-сетей, работающими в обход закона.
Механизм здесь строится на корреляции сетевых данных. Провайдер знает свой трафик и видит его аномалии. Хостинг-провайдер с помощью систем, подобных DPI (Deep Packet Inspection - глубокая фильтрация пакетов), может анализировать не содержание, а метаданные. Резкий всплеск специфического шифрованного трафика, характерного для протоколов VPN (например, WireGuard или OpenVPN), множественные одновременные соединения на нестандартных портах - все это цифровые признаки, позволяющие заподозрить, что сервер используется не для хостинга сайта, а как прокладка. Дальше в дело вступают стандарты "публичных договоров" - если клиент нарушает условия оказания услуг, скрывая истинный характер деятельности, договор с ним расторгается, рассказал "РГ" председатель совета по противодействию технологическим правонарушениям КС НСБ России, основатель компании "Интернет-Розыск" Игорь Бедеров.
Зачем нужны такие меры? Во первых, это борьба с деструктивным трафиком. Анонимные VPN-сервисы, особенно "под прикрытием", часто становятся инструментом не столько для бытового обхода блокировок, сколько для кибератак, фишинга, распространения вредоносного ПО и мошеннических колл-центров. Блокировка их на уровне хостинг-провайдеров решает задачу обезвреживания преступной инфраструктуры еще на этапе ее развертывания. Во-вторых, административная нагрузка и ответственность за фильтрацию переносится с магистральных операторов связи на тысячи коммерческих хостинговых компаний, что снижает финансовую нагрузку с операторов.
Пока эта идея находится в стадии обсуждения хостерами. Насколько провайдеры добросовестно будут это делать и будут ли делать вообще - большой вопрос.
Работа по блокировке VPN проходит волнообразно. Запретить VPN полностью вряд ли получится, это очень дорогостоящее мероприятие. Но вызывает опасения методология выявления VPN. Современный цифровой след можно замаскировать. Если система будет работать на основе примитивных алгоритмов, мы получим рост числа ложноположительных срабатываний, когда под блокировку попадет легальный корпоративный VPN для удаленной работы сотрудников, отметил генеральный директор Telecom Daily Денис Кусков.
Печать