Минцифры направило крупным российским интернет-компаниям методические рекомендации по выявлению использования VPN-сервисов, в частности, на устройствах iPhone. Документ описывает трёхэтапную систему контроля, способную усилить блокировки VPN-сервисов и изменить доступ к глобальному интернету в стране. Требования должны вступить в силу к 15 апреля.
В методических рекомендациях описаны три этапа проверки устройств. Первый — сравнение IP-адреса пользователя с российскими диапазонами и со списком заблокированных Роскомнадзором. Второй — попытка определить наличие VPN-приложения через собственные средства проверки, если оно установлено. Третий этап охватывает Windows, macOS, Android и другие платформы, но приоритет отдан iOS и Android — там сосредоточено около 80% приложений для обхода блокировок.
Внедрение системы может существенно увеличить количество блокировок VPN-сервисов. При несоответствии IP-адреса российским диапазонам или при частой смене стран пользователи могут быть ограничены, но только после подтверждения на втором или третьем этапе. Это усиливает контроль над обходом блокировок — стратегия, которая соответствует заявленным целям Минцифры по защите информационного пространства.
Минцифры признаёт сложность выявления VPN на устройствах iPhone. Политика конфиденциальности iOS не позволяет сторонним приложениям получать системные параметры, поэтому второй этап проверки существенно ограничен. На Android доступ к ConnectivityManager и NetworkCapabilities открывает возможность более точного мониторинга сети — именно здесь контроль будет эффективнее.
Существуют сценарии, в которых обнаружить VPN сложно или невозможно. На роутерах, в виртуальных машинах, при использовании прокси-серверов у провайдера, в режиме split tunneling и при работе CDN-сетей идентификация обхода затруднена. Кроме того, новые VPN-сервисы появляются быстрее, чем обновляются репутационные базы IP-адресов.
Требования должны вступить в силу к 15 апреля. Минцифры рекомендует компаниям не проводить постоянный мониторинг VPN-состояния, чтобы не ухудшать расход трафика и заряд батареи. Ожидается, что крупные российские интернет-компании начнут внедрять проверки в ближайшие недели, а пользователи iOS могут столкнуться с ограничениями при попытке использовать VPN — хотя техническая реализация на этой платформе остаётся под вопросом.











