LINUX.ORG.RU

Роскомнадзор рекомендует владельцам VPN не пользоваться зарубежными протоколами шифрования

 , ,


5

4

Роскомнадзор рекомендует владельцам российских частных виртуальных сетей (virtual private network, VPN) отказаться при передаче данных от использования иностранных протоколов шифрования, используемых в том числе приложениями, предоставляющими доступ к запрещенной информации.

В случае невозможности отказаться от иностранных протоколов, организациям предлагается обратиться в Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) «Главного радиочастотного центра» (входит в структуру РКН).

«В случае технической необходимости просим направлять для проверки заявления с обоснованием и указанием IP‑адресов, в отношении которых необходимо сделать исключение, в ЦМУ ССОП по электронной почте», — отметили в ведомстве. Также там уточнили, что необходимо указать в заявлении:

  • наименование организации и ИНН;
  • используемый протокол подключения;
  • IP-адрес источника (при наличии);
  • IP-адрес назначения;
  • цель использования соединения;
  • контактное лицо;
  • дополнительные комментарии (при необходимости).

Регулятор напомнил, что VPN-сервисы, предоставляющие доступ к запрещённому контенту, подлежат блокировке с использованием технических средств противодействия угрозам (ТСПУ). По состоянию на октябрь 2024 года в России заблокировано почти 200 таких сервисов. С 1 марта 2024 года действует также запрет на распространение в интернете информации, популяризирующей способы обхода блокировок.

Обращение на сайте РКН

>>> Оригинал новости

★☆☆☆

Проверено: CrX ()
Последнее исправление: hobbit (всего исправлений: 5)
Ответ на: комментарий от alegz

Если твои розетки не работают без амазона, то у меня для тебя очень плохие новости.

ncrmnt ★★★★★
()
Ответ на: комментарий от alegz

А вообще эти бл*ди настолько покорёжили Сеть, что мне уже приходится траффик долбаной умной розетки заворачивать в VPN, потому что её производители-китайцы почему-то не собираются прислушиваться к этим говноцензорам и используют серверную инфраструктуру Амазона, как все нормальные люди.

Эти бл*ди Сеть, конечно, покорёжили, но настоящая проблема здесь в том, что розетке позарез нужен доступ в сеть куда-то за пределами дома. И страны.

Gentooshnik ★★★★★
()
Последнее исправление: Gentooshnik (всего исправлений: 1)
Ответ на: комментарий от karton1

Здесь проблема гораздо глубже. Пставили на ровном месте забор и стали всех кто через него начал лазить врагами, шпионами и пр. И вообще тупыми и недееспособными, которым срочно нужно встроить контролёр за мыслями. И поверили в это как раз недееспособные и опасные для себя самих умственные инвалиды и с улюлюканьем побежали охотиться за «предателями» улюлюкая и гикая от удовольствия.

R_He_Po6oT ★★★★★
()
Ответ на: комментарий от LunarStar

Могут все соединения за бугор сделать как с ютубом, вроде есть но скорость как у диалапа. Любые средства обхода просто станут бесполезными

karton1 ★★★★★
()
Ответ на: комментарий от R_He_Po6oT

недееспособные и опасные для себя самих умственные инвалиды с улюлюканьем побежали охотиться за «предателями»

Что за гнусные намеки, я совершенно не согласен!!1

thesis ★★★★★
()
Ответ на: комментарий от karton1

Схавают.

Ну если тебя к стулу привязать и показать сучкорез, ты тоже много чего схаваешь.

thesis ★★★★★
()
Ответ на: комментарий от karton1

Могут все соединения за бугор сделать как с ютубом, вроде есть но скорость как у диалапа.

Ну ютуб у меня норм работает благодаря точечной маршрутизации на OpenWRT. И всё через VLESS. Мне кажется у них ничего не выйдет.

LunarStar
()

Список запрещённых протоколов есть? Или список разрешённых?

question4 ★★★★★
()

что необходимо указать в заявлении:
наименование организации и ИНН;
IP-адрес назначения;
цель использования соединения;
контактное лицо

https://www.youtube.com/watch?v=erJ1ce5iQ0s

Gonzo ★★★★★
()
Последнее исправление: Gonzo (всего исправлений: 2)
Ответ на: комментарий от PerdunJamesBond

«зопрещенная в роисси информация» прекрасно смотрится через ссаное прокси

socks5h не запретили?

question4 ★★★★★
()

У меня уже недели 3 так и есть. IPSec ikev2 в Германию не работает. Прст дропается трафик где-то на стороне провайдера и до сервера не доходит. При этом https, ssh, icmp работает корректно. Дропается только ipsec.

Внутри страны ipsec ходит, нормально.

И это мой пров ещё долго держался! WireGuard заблочен давно, а IPSec работал исправно.

Достаточно давно анонсировали, что будет так, что VPN будет только тем, кто подаст заявки. Это был ответ на волнения, мол как всякие кассы и прочие банкоматы будут работать без VPN. Вот так - подаёшь заявки, описываешь куда и как ты будешь подключаться.

Почти как с арендой радиочастоты - всё строго контролируется и учитывается.

kma21 ★★★★
()
Ответ на: комментарий от ivanich10

да но когда то и до amnezia-wg дойдёт, а мне нужно надёжно, и не парится потом, это не ютюб, не посмотреть, это работа, сутки потерять это дороговато.

s-warus ★★★★
()

Народ, ау - в новости речь не про типы шифрования, а про протоколы - сюда попадают все ipsec, ovpn, wg и т.п.

Как и в случае с тытрубой - лоббирование «отечественных» криптошлюзов и прочих юзергейтов за миллионы нефти.

Turbid ★★★★★
()
Ответ на: комментарий от LunarStar

При большом желании смогут. Почитай, как в Китае это происходит. Там и нейронки, и active probing, и чёрные списки подсетей и паттерны трафика за длительный период времени и многое другое.

Поэтому в этих ваших рекомендациях по настройке vless и настраивается маскировочный сайт и прочие приколюхи.

kma21 ★★★★
()
Ответ на: комментарий от alegz

Покупай отечественные яндекс-розетки, производители которой озаботились о её работоспособности в России.

vbr ★★★★★
()
Ответ на: комментарий от karton1

надеюсь отключение между узлами в России, это временный глюк от рнк, но идотизм и безнаказаность это черевато.

s-warus ★★★★
()
Ответ на: комментарий от kma21

VLESS это единственный VPNпрокси, который у меня в том самом Китае заработал нормально. С маскировочным сайтом, да. В подсети моего VPN-а нашёлся какой-то магазин украшений в Лондоне, лол.

vbr ★★★★★
()
Последнее исправление: vbr (всего исправлений: 1)
Ответ на: комментарий от vbr

Я не пытаюсь сказать, что оно не работает. Я пытаюсь сказать, что с технической точки зрения нет ничего невероятного. Особенно при бюджетах и власти контролирующих органов.

Всё то, что работает работает потому, что не было большого желания это запретить. В абсолюте на аплинках будут дропать весь трафик от неблагонадёжных граждан и всё.

kma21 ★★★★
()
Ответ на: комментарий от kma21

Могли бы - давно запретили. Не запрещают не потому, что «нет желания». Не запрещают потому, что есть противодействие. С тем же ютубом тянули до последнего. Википедию вроде до сих пор не закрыли?

vbr ★★★★★
()
Ответ на: комментарий от Turbid

Как ты ловко приплёл сюда Столярова!

Не понял…

Если про «побочные эффекты», то такая формулировка была в сообщении, на которое я отвечал, так что первым «приплёл» не я :)

CrX ★★★★★
()
Ответ на: комментарий от Khnazile

сильно сомневаюсь

Аналогично.

мастер-ключ для расшифровки любого ГОСТовского шифра, даже если такой реально существует

Потому что если бы таковой вообще существовал, то стал бы известен кому-не-надо в кратчайшие сроки. И с понятными последствиями, вот тут к гадалке не ходи.

Pauli ★★
()
Ответ на: комментарий от PerdunJamesBond

Благодаря толпам безграмотных маркетологов и домохозяек прокси теперь очень часто называются впнами, если ты не знал. В том числе сотрудников ркн это тоже задело. И в целом вся эта ркновская борьба направлена конечно не на впны, а на прокси. То что часть проксей реализовала через внп-протоколы - никого не волнует.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 2)
Ответ на: комментарий от vbr

Нет желания потому, что есть план и они его придерживаются. Когда-то, когда деревья были большими никто не мог представить, что будут какие-то блокировки. Но они появились. Потом никто не мог представить, что будет ВПН блокироваться. Но это случилось.

И с ютубом так же. Когда-то никто не мог представить, что его будут блокировать/замедлять. Но медленно но верно, сначала на домашних провайдерах и через раз, потом везде и фундаментально стали блокировать до полной неработоспособности.

Когда надо, выключают полностью сервисы (недавно телегу в Дагестане вроде блочили) и всё. Никто ничего не стесняется и не боится, люди решают задачи, которые им необходимо решить.

О противодействии советую сильно не разговаривать, если вы находитесь в определённых странах. =)

kma21 ★★★★
()
Ответ на: комментарий от egzakharovich

Зависит от провайдера. Точнее от того какое оборудование у этого провайдера стоит, могут ли они DPI и на сколько их клиенты от этого бугуртят (ходят легенды, что это помогает).

P.S. Обычно у меня (провайдер МТС) работает хотя бы два из трёх используемых мной VPN, но проблема в том, что нерабочий меняется, то есть жить по принципу «настроил и забыл» не получается.

Evgueni ★★★★★
()
Последнее исправление: Evgueni (всего исправлений: 2)
Ответ на: комментарий от kma21

Инвестировать огромные деньги в оборудование для того, чтобы потом всё его выкинуть и заменить на замедлялку на внешние адреса довольно глупо. Нет там никакого плана, это как амёба, работает по рандому и раздражителям.

vbr ★★★★★
()
Последнее исправление: vbr (всего исправлений: 1)
Ответ на: комментарий от kma21

какой план? какие заговоры? ползучий эмпиризм (может иногда что то удачно, но чаще нет), и идиотизм, причём со всех сторон: что у нас, что у америки. На Америку плевать, не интересна, но действия наших иногда очень глупы и зачастую приносят вред нам же.

s-warus ★★★★
()
Ответ на: комментарий от Pauli

квантовые уже давно всё видят

всё видят не все, ибо фиат это внутренее дело

qulinxao3 ★☆
()
Ответ на: комментарий от maristo

Конечно, только бэкдор для товарища Майора не забудь оставить.

Riniko ★★
()
Ответ на: комментарий от Turbid

возникло меньше побочных эффектов

Как ты ловко приплёл сюда Столярова!

А что у него с побочными эффектами? (Книги читал давно и не до конца.)

question4 ★★★★★
()
Ответ на: комментарий от s-warus

Если есть организация цель которой вредить, то пусть лучше она будет глупой.

Evgueni ★★★★★
()
Ответ на: комментарий от s-warus

проблема принципал-агента

не все глупые решения не имеют экономического позитива для глупца :(

qulinxao3 ★☆
()
Ответ на: комментарий от vbr

Покупай отечественные яндекс-розетки

У них у самих недавно розетка отключалась прямо в ДЦ, а запасная от генератора почему-то заржавела ?

sanyo1234
()
Ответ на: комментарий от Evgueni

Что на ростелекоме, что на билайне одинаково в моём случае. А зарубежных не имею.

Ладно. ¯\_(ツ)_/¯

egzakharovich
()
Последнее исправление: egzakharovich (всего исправлений: 2)

Было бы неплохо ограничить доступ к информации, которая позволяет узнать, как ограничивать доступ к информации.

AP ★★★★★
()

Такая мера, по заявлению регулятора, направлена на предотвращение доступа к запрещённой в России информации, которая нередко распространяется с использованием зарубежных технологий шифрования.

По ссылке у регулятора нет такого текста, откуда он?

Aceler ★★★★★
()
Ответ на: комментарий от AP

Список запрещённых сайтов разве уже не пробовали засекретить?

Evgueni ★★★★★
()
Ответ на: комментарий от paulbych

Не, это так не работает. Нельзя просто взять и запихнуть ГОСТы куда-нибудь.

ПО должна разрабатывать организация с лицензией, добавить его в реестры и получить сертификаты-х**фикаты от ФСБ.

Тогда добавят сигнатуру в исключения.

OpenSSL под госты давно пропатчили, но это не сделало его сертифицированным криптопровайдером и российским.

egzakharovich
()
Ответ на: комментарий от micronekodesu

Мыслить надо шире, будут резать всё, что не выглядит как знакомый протокол. А у протоколов, которые не были специально разработаны для скрытности, при установке соединения происходит вполне отслеживаемый хендшейк.

egzakharovich
()
Ответ на: комментарий от s-warus

Есть такая поговорка - деньги любят тишину. И многие обеспеченные люди стараются не показывать свои истинные доходы. Некоторые даже явным образом говорят, что они нищеброды и денег у них нет. А потом садятся в машину без крыши и уезжают в закат, ага.

Также работает в политике. Очень удобно руководить людьми, которые считают тебя плохим руководителем и считают себя умнее тебя. Зачем выстраивать сразу сложный китайский брандмауер (я из Санкт-Петербурга, ага), если можно применить сначала простые варианты фильтрации трафика и усложнять их по мере необходимости?

И то, что вы не разделяете мотивы тех, кто это делает, не значит что они глупы. Люди просто делают деньги и занимаются политикой. Я про высокое руководство, а не про линейных инженеров, которые пишут кривой софт или блокируют /12-префиксами сети =D

Короче, люди. Берегите себя и будьте осторожны.

kma21 ★★★★
()
Ответ на: комментарий от argv_0_

написать vpn протокол, вебсервер, это задача для 1 человека от силы (посмотри сколько человек трудятся), это для создания сайта (или интерфейса кнопки раскидать) нужна команда.

s-warus ★★★★
()
Ограничение на отправку комментариев: