Читайте нас в Telegram или Макс

Из-за нового подхода к блокировке VPN в России начали сбоить облачные сервисы

В конце мая и начале июня владельцы сайтов на крупных российских хостингах пожаловались, что их ресурсы перестали открываться у части пользователей.

Как пишет РБК, на форуме веб-мастеров Searchengines.guru и на платформе DTF пользователи описывали снижение трафика и сбои в доступе. Хостинг-провайдеры связали проблему с обновлением настроек технических средств противодействия угрозам (ТСПУ) — оборудования, которое Роскомнадзор устанавливает на сетях связи по всей стране для фильтрации трафика.

  • О сбоях публично сообщили сразу несколько игроков рынка. Хостинг Selectel разместил на статус-странице уведомление о частичной недоступности ресурсов с предположительной причиной в виде новых правил фильтрации ТСПУ.
  • Провайдеры Beget и Timeweb описали схожую картину — «плавающую» недоступность, которую они связывают с изменением настроек ТСПУ со стороны Роскомнадзора. О проблемах предупредили клиентов и сервисы, размещённые на этих площадках: разработчик CRM-системы «РосБизнесСофт» и облачный сервис «ПланФикс».

Что изменилось

Как отмечается, сначала Роскомнадзор блокировал публичные VPN-сервисы по их IP-адресам, но этот метод оказался неэффективным. Тогда ведомство перешло к блокировке протоколов, на которых они работают, однако надёжного способа определить VPN-трафик нет — современные протоколы VLESS, Trojan, MTProto (прокси Telegram) и прочие маскируются под легитимный интернет-трафик.

Тогда Роскомнадзор нацелился на облачную инфраструктуру, где чаще всего разворачивают VPN-сервисы и стал внимательнее следить за сервисами с постоянным защищённым соединением.

  • Как объяснил разработчик сервиса обмена фото и видео Now Дмитрий Маринин, в итоге все крупные российские облака попали в «подозрительный» список. По его словам, с 6 июня ТСПУ начали фильтровать любой TLS-трафик, идущий к этим провайдерам: приложения устанавливают множество защищённых соединений со своими серверами, а оборудование ошибочно принимает их за подозрительные и обрывает.
  • Сетевой инженер GlobalNet Михаил Коткин рассказал, что в мае и начале июня фиксировал падение трафика среди клиентов в сегменте облачных сервисов примерно на 10%. По его словам, сменить провайдера или переехать на другую площадку проблему не решает, поскольку весь трафик для российской аудитории так или иначе проходит через ТСПУ.
  • Наиболее уязвимы, по оценке представителя «Кросстех Технолоджис» Евгения Балка, мобильные приложения с защищённым каналом, сервисы с постоянным соединением для обмена данными в реальном времени, облачные платформы и решения для быстрой загрузки медиа вроде Cloudflare.

Эксперты сходятся в том, что сбои — следствие донастройки фильтрации. По словам Балка, РКН действует на опережение и ему нужно время, чтобы снизить число ложных срабатываний, поэтому периодические, но непродолжительные сбои в работе российских сайтов продолжатся.

При этом часть участников рынка считает, что масштаб проблемы преувеличен. Так, часть источников РБК на телеком-рынке полагает, что сообщения о массовых сбоях смешивают несколько не связанных причин, которые ошибочно приписывают ТСПУ.