Роскомнадзор пересмотрел подход к блокировке VPN‑сервисов — это отразилось на работе облачных провайдеров и SaaS‑сервисов в России. Изменения связаны с обновлением настроек технических средств противодействия угрозам (ТСПУ), через которые осуществляется фильтрация трафика.
Что именно изменилось?
По словам разработчиков и хостинг‑провайдеров, с начала июня ТСПУ начало фильтровать TLS‑трафик, направляемый в контуры ряда облачных провайдеров. Это произошло потому, что некоторые VPN‑сервисы маскируют свой трафик под популярные в России приложения и облака, и в результате крупные облачные провайдеры оказались в «подозрительном» списке.
«VPN‑сервисы маскируют трафик под доступные в России сервисы и приложения, часто используя для этого облачные провайдеры в РФ. В итоге крупные облачные провайдеры попали в подозрительный список; с 6 июня ТСПУ фильтрует любой TLS‑трафик, идущий в контур этих провайдеров», — отметил разработчик сервиса Now Дмитрий Маринин.
Кого затронуло
- Selectel
- Beget
- Timeweb
- РосБизнесСофт
- ПланФикс
Провайдеры сообщают о «частичной недоступности» сервисов в последние дни. Масштаб и характер проблем зависят от конкретной архитектуры провайдера и методов маршрутизации трафика: в некоторых случаях пользователи испытывают перебои при работе приложений и при доступе к данным в облаке.
Эксперты отмечают, что такие изменения в фильтрации трафика повышают риск ложных срабатываний и требуют от провайдеров и разработчиков корректировки способов шифрования и маршрутизации, чтобы минимизировать влияние на пользователей.