Роскомнадзор ограничивает использование VPN для компаний

05.07.2021      22814

VPN (виртуальные частные сети) – решение, которое позволяет зайти на сайты из списка запрещенных в РФ. Многие компании используют эту технологию, чтобы создать защищенную среду для работы со своей распределенной инфраструктурой. Роскомнадзор вводит новые правила, которые могут заблокировать корпоративное использование VPN. 

Последнее предупреждение 

Представители Роскомнадзора (РКН) 30 июня заявили о новых требованиях к использованию VPN. Теперь бизнес, который интегрировал в свою ИТ-инфраструктуру Hola!VPN, Nord VPN, ExpressVPN, Speedify VPN, KeepSolid VPN Unlimited или IPVanish VPN, обязан предоставить техническую информацию о своих выделенных каналах ЦМУ ССОП (Центру мониторинга управления сетями связи общего пользования). Данные нужно отправлять на e-mail РКН sc@rkn.gov.ru.

Если после проверки сотрудники РКН не найдут ничего подозрительного, они включат компанию в белый список. Только после этого она сможет работать с VPN, не опасаясь блокировки. 

При этом рядовым пользователям доступ к VPN по-прежнему официально запрещен. РКН называет такое ПО «средствами обхода ограничения запрещенной в силу закона информации».

Борьба продолжается

Два года назад, 27 марта 2019 года, РКН потребовал от руководства десяти популярных VPN-сервисов подключиться к ФГИС (Федеральной государственной информационной системе). Система содержить реестр информации, которая запрещена в РФ. Компаниям дали на это 30 дней, в противном случае сервисы обещали заблокировать. 

Но девять из десяти сервисов не отреагировали на угрозы РКН. В итоге к ФГИС подключился только Kaspersky Secure Connection – VPN-сервис от «Лаборатории Касперского».

Утром 17 июня 2021 года у многих российских пользователей внезапно перестал работать встроенный в браузер Opera VPN. С проблемами столкнулись и те, кто установил VyprVPN. Вскоре РКН официально подтвердил, что блокирует эти сервисы во избежание доступа пользователей к запрещенному контенту. А затем и Opera приостановила поддержку VPN для всех российских пользователей. 

При этом ведомство составило белый список по VyprVPN и Opera VPN. Пользоваться сервисами разрешили 130 компаниям в рамках двух сотен технологических процессов. 

Позднее список заблокированных VPN-сервисов расширили – в него включили восемь популярных приложений. Оборудование на базе ТСПУ (технические средства противодействия угрозам), установленное у операторов, уже анализирует трафик и не пропускает пакеты к этим VPN, если адрес пользователя не в белом списке. Аналогичным образом блокируются запрещенные сайты, снижается скорость доступа к Twitter. 

Настройкой ТСПУ и поддержанием работы комплексов занимаются сотрудники РКН. Специалисты операторов связи доступа к этой технике не имеют. Официальных данных о конкретных моделях оборудования нет, но эксперты считают, что это системы на базе EcoDPI.

Автор:
Обозреватель


См. также

Новость ИТ-компания ИТ-Новость

Американское приложения Notion уходит из России – доступ для всех пользователей на территории РФ закроется 9 сентября 2024 года. Как и ряд других иностранных сервисов, Notion прекращает работу из-за санкций.

28.08.2024    771    user1915669    2       

1

Новость ИТ-Новость

31 мая в Санкт-Петербурге состоится XIX Конгресс для ИТ-директоров «Белые ночи». Организует мероприятие spbcioclub.ru, информационный партнер нашей конференции «Анализ и Управление в ИТ-проектах 2024». 

15.05.2024    816    DaryaRasina    0       

1

Новость ИТ-Новость

Правительство РФ приняло решение продлить запрет на проведение плановых проверок бизнеса на 2024 год. Внеплановые контрольные мероприятия будут осуществляться лишь в исключительных случаях.

22.12.2023    959    VKuser24342747    0       

1

Новость Искусственный интеллект ИТ-Новость

Роспатент сообщил о запуске бесплатного сервиса для поиска сведений о зарегистрированных товарных знаках в России. Платформа использует возможности искусственного интеллекта.

18.12.2023    719    VKuser24342747    0       

2

Новость ИТ-Новость ФНС

ФНС обновила свой сервис для проверки надежности контрагентов, дополнив новыми данными перечень с доступной информацией о налогоплательщиках. Также ведомство рассказало, как часто компании пользуются этим сервисом.

24.11.2023    866    VKuser24342747    0       

1

Новость Банки ИТ-Новость

В четырех регионах России в сентябре начнется эксперимент по развитию исламского банкинга. В ходе тестирования банковские организации смогут оказывать услуги без установления процентной ставки.

31.08.2023    1175    VKuser24342747    9       

1

Новость Законодательство ИТ-Новость

Госдума одобрила законопроект, который описывает условия и правила поддержки малых технологических компаний. Для них будет создан специальный реестр, зачисление в который дает право на получение господдержки.

02.08.2023    1099    VKuser24342747    0       

1

Новость Минфин ИТ-Новость

В России планируется запуск сервиса «Старт бизнеса онлайн». С его помощью можно будет дистанционно открыть фирму, завести расчетный счет, получить электронную подпись, – и все это за один день.

26.07.2023    1326    user1915669    0       

1
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. starik-2005 3087 05.07.21 14:58 Сейчас в теме
Тор пусть попробуют заблокировать - я на них погляжу...
2. spectre1978 61 05.07.21 15:13 Сейчас в теме
(1) в случае с DPI нагадить они могут прилично. См. вот здесь http://blogerator.org/page/runet-obrechennyj-tor-bridge-i2p-regulirovanie-interneta-i-cenzura-2
3. starik-2005 3087 05.07.21 18:46 Сейчас в теме
(2) ну в чито дремлет роском? Вроде вот он список узлов в открутом доступе, бань нехочу. Что останавливает?

У меня тор работает, даже фильмы с сезонвара кажет без лагов. Что я делаю не так?
4. nvv1970 05.07.21 23:47 Сейчас в теме
(3) 09.08.2020 показало, что эффективно банятся не адреса, а сам трафик "похожий" на трафик впн. Нельзя было вообще никаких соединений установить и все тут... Tor тоже полностью отдыхал. А вот Psiphon работал... Видимо они что-то знают про dpi и трафик маскируют.
5. starik-2005 3087 06.07.21 00:24 Сейчас в теме
(4)
а сам трафик "похожий" на трафик впн
А что там с "похожестью"? Просто пересылка пакетов как за NAT. Фактически нет никакой проблемы передать пакет с адреса на адрес через P2P. Торренты так работают и с ними проблем не было (на сколько я знаю). А у ТОРа вообще другого вида трафик, при том там целых несколько вариантов.

А роском забанил кучу именно адресов, а не анализировал трафик - он не может это делать, а провайдеры будут делать вид, что могут, если их попросят, но их вроде никто не просит - просто ограничение списка IP, и все.
7. nvv1970 06.07.21 08:43 Сейчас в теме
(5) Роскомнадзор пытаются бороться с ветряными мельницами. Это факт.
А я имел ввиду опыт не из РФ, что ВПН можно тотально банить без разбора адресов. Без деления на хороших и плохих.
Т.е. техническая возможность есть. Впн - не что-то мега живучее и скрытое.
9. spectre1978 61 06.07.21 08:59 Сейчас в теме
(7) это не важно. У них, к сожалению, есть власть и пока есть деньги. Поэтому проблем они создать могут.
Особенно если речь идет не о том чтобы запустить телеграммчик путем подбора подходящего прокси, а работать с нормальной рабочей средой, которую совершенно не хочется каждое утро подкручивать чтобы она как-то жила.
10. nvv1970 06.07.21 09:01 Сейчас в теме
(9) да. Боюсь, что бомбить Воронеж - это не мем.
11. starik-2005 3087 06.07.21 13:59 Сейчас в теме
(9)
которую совершенно не хочется каждое утро подкручивать чтобы
Ну тут все зависит от того, зачем тебе это. Если как мне - линедины и сезонвар - то никто это трогать не будет. А если что-то плохое, то, полагаю, на каждый болт найдется гайка, на каждую гайку - болт. Это бесконечное противостояние. Но т.к. все сложнее и сложнее становится анализировать каждый пакет каждого клиента, то интернет будет все медленнее и медленнее (даже с учетом растущих вычислительных возможностей). Но даже касперыч, доктор веб и прочие антивирусники с помощью своего эвристического анализатора далеко не всегда обнаруживают вирус - мне сейчас на сайт долбится куча разных устройств, включая айпэды с айфонами, которые пытаются заюзать какие-то эксплоиты (особенно вордпрессовские - почти половина всех запросов, а почти четверть - с WinCE с их MSIE), то как-то сомневаюсь, что даже кетайцы запилят абсолютно непрозрачный барьер. Да, попыток будет овер дофига, и каждый раз на эту гайку будет находиться болт, после чего будет пилиться новая гайка - как с Магратеей...
12. spectre1978 61 06.07.21 19:37 Сейчас в теме
(11) я опасаюсь, что если операторы понаставят себе этого дипиайного дерьма, то в некоторых случаях будет резаться ipsec'ный трафик, который генерится вполне себе стандартными цисками, микротиками и прочими решениями, применяемыми для связи офисов между собой. На сизонвар мне плевать как-то, в конце концов, это никак не мешает зарабатывать деньги на работе если его не будет. Я боюсь прийти однажды в офис и не увидеть узлов локалки, которые находятся за сотни километров.
ЗЫ: мне, кстати, думается, что войну с VPN-ами потому и откладывали столь долго, что опасались, что встанут на уши корпорации и банки, где уже вряд ли получится обойтись без туннелей.
8. spectre1978 61 06.07.21 08:48 Сейчас в теме
(5) с торрентами проблем нет только там, где на них поставщикам услуг наплевать.
Если же торренты не нужны, с ними вполне успешно борются, в частности, этим занимались мобильные операторы и те же провайдеры VPN, где торренты в демо-пакет обычно не входят.
6. starik-2005 3087 06.07.21 00:53 Сейчас в теме
(2) Я все-таки осилил и прочитал статью до конца. Автор говорит, что в роскоме не дураки - и он прав. Он говорит, что все эти DPI рано или поздно справятся с VPN, полностью его ограничив (да, он останется только у юриков, но юрики - это группа физиков, которые работают с помощью VPN удаленно - спасибо короночке, да?), что SVM (или как его там) положит конец этим всем глубоким обфускациям трафика - и опять да.

Но есть проблема. Суть - могучие айтишники этих ужасных омериканцефф (типа Сноудена), которые ну как минимум на голову если уж и не умнее (сомневаюсь), то многочисленнее. Они будут хреначить свои методы обхода блокировок быстрее, чем Маск свои ракеты.

Штаты этим будут решать свои проблемы (как они это делали это голосом Омерики, который мой дедушка слушал по приемнику темными вечерами 80-х, и который периодически даже виду для глушили - и это в СССР) - типа "свобода", "демократия" и все такое (Адамс, Автостопом по Галактике), а роском наш, китайский и еще какой-нить будет учиться это все распознавать. "Жмем кнопку и... бам! Мы на Магратее... или нет... жмем снова.. и снова облом..."

ЗЫ: Я вообще против того, чтобы подростки смотрели какой-нить запрещенный хлам. Так что я даже за роском в чем-то. Но у него нет никаких шансов против гениев силиконовой долины, ибо уровень сотрудников роскома после ЕГЭ так себе. А такие парни, как брат Паши Дурова, который выиграл ACM (знаете, что это?), будут пилить Телеграммы (как вершину айсберга, реальные размеры которого им не видны).
Оставьте свое сообщение