VPN перестал
работать. Почему?

Вчера VPN держал, сегодня молчит. Дело не в приложении — на линии стоит ТСПУ, и оно научилось распознавать VPN. Разбираем, как именно фильтр режет соединение и какой подход это переживает.

01 Что стоит на линии
02 Как ТСПУ глушит VPN

Три способа, которыми вас находят

01

По имени сайта (SNI)

В начале защищённого соединения имя сервера передаётся открытым текстом. Фильтр читает его и решает — пропустить или резать. Так блокируют по доменам.

02

По почерку протокола

У типовых VPN (WireGuard, OpenVPN, голый Shadowsocks) узнаваемая «форма» пакетов. DPI распознаёт её и душит соединение, даже не зная адреса.

03

По адресу и портам

Известные IP VPN-провайдеров и нестандартные порты попадают в блок. А в режиме белых списков режется вообще всё, кроме одобренного.

03 Что переживает фильтр

Не прятать VPN, а быть неотличимым

04 Вопросы

Скорее всего, на линии ужесточили работу ТСПУ. Оборудование распознаёт почерк типовых VPN-протоколов и режет их. Смена сервера или протокола внутри того же приложения обычно не спасает — нужен другой подход к маскировке.

Редко и ненадолго. Если DPI научился узнавать форму протокола, перебор настроек внутри одного приложения даёт временный эффект. Устойчиво работает только маскировка под обычный трафик.

Vexin изначально строился против ТСПУ. Трафик маскируется под обычный HTTPS, а клиент сам переключается на живой узел при блокировке. Поэтому соединение держится там, где массовые VPN отваливаются.

Нет. Историю посещений, DNS-запросы и содержимое трафика мы не храним — таких данных у нас просто нет. Для биллинга остаётся минимум метаданных сессии, они удаляются в течение 30 дней.

VPN, который не глушится.

Подключайся за минуту. Не понравится — вернём деньги за 7 дней.

Подпишитесь на нас в соцсетях

Новости, обновления и статус серверов — в нашем Telegram.

Наш Telegram