С 1 марта в России вводится норма, которая будет ограничивать доступ к материалам, информирующим и популяризирующим VPN. Как пояснила глава Лиги безопасного интернета Екатерина Мизулина, блокировка необходима для того, чтобы сохранить личную безопасность граждан, ведь при использовании VPN есть риск утечки персональных данных.
«Блокировать планируется 49 наименований сервисов и протоколов. В обновленный перечень блокировки VPN-сервисов Роскомнадзора впервые вошел протокол Shadowsocks, созданный в Китае для обхода блокировок. Также в перечне ItHelper российского разработчика „Софт Программ“»
Подробнее
Список сервисов и протоколов, подлежащих ограничению № п/п Наименование № n/n Наименование 1. Private Internet Access VPN 36. WhileHat VPN Free vpn 2. VPN Area 37. YellowFlash VPN 3. PIA VPN: смена IP 38. INDIA VPN - Secure VPN 4. Altvpn 39. VPN - Невидимка Онлайн 5. Bull VPN - VPN Proxy Protect 40. Cheat VPN 6. ItHelper 41. Lets VPN 7. Ivacy Private VPN 42. Rez Tunnel VPN 8. Ninja VPN 43. Swing VPN 9. Panda VPN 44. Upnet VPN 10. Planet free VPN 45. Veee+ VPN - Fast & Stable VPN 11. VPN by Fire VPN 46. HideMyIP VPN - быстрый ВПН 12. Goat VPN 47. 4ebur.net VPN - Fast VPN 13. Larva VPN 48. PureVPN: Fast and Secure VPN 14. Mayi VPN 49. Протокол Shadowsocks на трансграничных узлах связи 15. PrivadoVPN 16. Stark VPN Reloaded 17. Stark VPN Unlimited Free VPN 18. VPN Master - fast proxy VPN 19. Wirevpn - Fast Unlimited Proxy 20. Asia VPN - 4 UAE, Saudi, Oman 21. Secure VPN Proxy: Super Safe 22. Cool VPN Pro: безопасный VPN 23. VPN сервера в России 24. CloudVPN - впн прокси мастер 25. Vava VPN 26. BeastVPN: Secure and Fast VPN 27. Kiwi VPN Connection IP Changer 28. Blue Speed VPN: Secure & Fast 29. Droid VPN-Secure Proxy Premium 30. GABBY VPN-PRO 31. i2VPN - Secure VPN Proxy 32. ItsVpn: vpn v2ray Fast Proxy 33. Nolog VPN - Fast Secure Proxy 34. VPN Vault - Super Proxy VPN 35. VPN99
VPN,новости,Роскомнадзор,политика,политические новости, шутки и мемы,песочница политоты,мизулина
Еще на тему
Если твой сервер блокируют по IP, то сделать что-то очень трудно. Одним из вариантов является websocket проксирование через CDN:
- https://habr.com/ru/articles/761798/
- https://habr.com/ru/articles/778134/
Блокировка по протоколам ну ... теоретически тоже возможна, потому что это борьба щита и меча. Прокси изобретают разные способы маскировтаь трафик, а роскомпозоры изобретают новые способы его детектировать, вплоть до нейронок для выявления статистических несоответствий (ходят слухи). Чем более продвинутый способ блокировки, тем больше ресурсов он требует.
Говорят, в Иране жопа полная (я общался с трактористом оттуда), айпишники банят постоянно, банят даже жесткие протоколы типо XTLS-Reality.
Что ставить:
Из готовых решений можно попробовтаь платный xeovo. Да, платный, а вы что хотели? Не каждый платный предоставляет нормальные протоколы, а бесплатные вообще говно.
У них есть блог на хабре, где они пишут, что стараются противодействовать современным блокировкам. https://habr.com/ru/users/xeovo.
Если велосипедостроитель и умеешь находить any key на этих ваших комплюктерах, то можно попробовать поднять себе злой китайский прокси на арендованном заружом сервере (VPS).
Рекомендую следующие статьи как для теоретического погружения в облатсь, так и с гайдами.
1. Теория и обзор
- https://habr.com/ru/articles/710980/
- https://habr.com/ru/articles/727868/
- https://habr.com/ru/articles/728696/
2. Примеры настройки:
- https://habr.com/ru/articles/728836/
- https://habr.com/ru/articles/731608/
- https://habr.com/ru/articles/735536/
Также я в целом максимально рекомендую остальные статьи этого пользователя, там есть много годноты про VPN. Читайте, сохраняйте в PDF.
Из альтернативных решений на случай полной жопы я слышал (но не тестил) - https://tachyon.eco. Это какой-то p2p крипто меш-прокси, если я правильно понял. Это сеть, где прокси - не один или несколько, которыми управляет компания-провайдер впн, а пользователи сети поднимают узлы, через который идет трафик, при этом, трафик может идти через несколько узлов сразу. Для того, чтобы квотировать, сколько ты можешь качать, используется своя крипта IPX, которая майнится, когда ты раздаешь (пропускаешь чужой трафик), и тратится, чтобы ты свой трафик гонял. Но я не знаю, насколько хорошо эта штука противостоит Deep Packet Inspection. Насколько я знаю, tachyon использовали в Беларусии.
> Блокировка по протоколам ну ... теоретически тоже возможна
Я имел в виду - полная блокировка существующих протоколов. Потому что OpenVPN, WireGuard и даже ShadowSocks у нас периодически блокируют.
https://github.com/XTLS/Xray-core/issues/2900 - здесь жалуются на скорость, но тут ещё пишут, что возможно баг в самой реализации, хотя он плавающий
https://github.com/XTLS/Xray-core/issues/2778 - здесь про блокировки в Иране, отсюда почерпнул, что просто смотрят по запросам на 1 сервер. Т.е. если на 1 сервер ломится куча народа, значит это обходняк (хоть и не могут вычленить протокол), а значит сначала ограничиваем по скорости, а потом уже блокируем, если всё равно лезут.
Reality, протокол менять можно.
Кстати, сейчас под это дело даже убер-удобный GUI, типа веб-морды есть, есть и упрощенное развертывание через докер. Куча клиентов разных для ПК и мобилок, китайцы так свой файрволл обходят. По-идее, должно спасать и в Иране.
В случае с Ираном, Китаем и РФ там даже можно настроить прямое подключение к этим IP адресам, чтобы не гнать весь трафик через сервер, что довольно удобно и менее палевно. Правда часто работает через жопу. Или просто у меня руки оттуда.
В качестве резерва всегда есть ShadowSocks, оутлайн тоже крайне удобен, установить проще всего.
Там есть свой улучшенный Wireguard, но друг говорил, что у него начали банить. Более продвинутый там вариант - Cloak + OpenVPN.
Во всяком случае, сидя в Астане прошлым летом спокойно ходил на реактор.