ИТ-эксперт Грибанов: до конца 2026 года массовые коммерческие VPN исчезнут
Классические коммерческие VPN-сервисы, к которым привык массовый пользователь (те самые, где достаточно нажать одну кнопку в смартфоне), доживают последние месяцы. Таким прогнозом в беседе с «Газетой.Ru» поделился Сергей Грибанов, основатель компании INSYTE Electronics, производителя системы «Умный Дом INSYTE».
«То, что мы наблюдаем сейчас на магистральных каналах и узлах провайдеров, это уже не точечная борьба с неугодными сайтами, а планомерная зачистка всего обходного транзитного трафика», — заявил он.
По словам Грибанова, долгое время системы глубокого анализа трафика, такие как DPI и аппаратные комплексы ТСПУ или технические средства противодействия угрозам, стоящие у провайдеров, работали по принципу черных списков: видели обращение к запрещенному домену или IP-адресу и сбрасывали соединение.
«VPN это легко обходил, поскольку внутри зашифрованного туннеля провайдер не видел конечную точку маршрута. Но проблема популярных VPN-протоколов, таких как OpenVPN, IPsec или классический WireGuard, в том, что у них предельно узнаваемые заголовки пакетов. Они создавались десятилетия назад для организации защищенных каналов между филиалами корпораций, а не для пряток от государства. Сегодня ТСПУ не нужно знать, куда вы идете. Железка видит характерную сигнатуру (грубо говоря, «почерк») того же WireGuard на нестандартном порту и просто уничтожает пакеты и разрывает соединение», — объяснил эксперт.
Что реально приходит на смену VPN? По мнению Грибанова, эпоха шифрования сменилась эпохой мимикрии.
«Вся техническая тусовка и энтузиасты уже давно ушли на современные протоколы проксирования — VLESS, Shadowsocks-2022, Trojan. Суть этих технологий в том, что они не просто прячут ваши данные, а маскируют сам факт наличия туннеля под легитимный HTTPS-трафик. Для системы DPI провайдера ваше подключение к заблокированной соцсети выглядит так, словно вы читаете Википедию, обновляете Windows или просматриваете сайт зарубежного интернет-магазина», — сказал он.
Более того, механизм позволяет «прикрываться» чужими TLS-сертификатами крупных корпораций.
«Заблокировать такой трафик по сигнатуре невозможно, так как он выглядит как обычный веб-серфинг. Это не гипотезы, это реальность, которая отлично работает прямо сейчас и позволяет без потери скорости смотреть видео в 4K. В теории можно вспомнить про Tor с мостами Snowflake, когда трафик маскируется под интернет-телефонию и идет через браузеры обычных пользователей, но для повседневного использования с тяжелым контентом это слишком медленно», — заявил эксперт.
Можно ли заблокировать вообще все существующие способы обхода блокировок? По мнению Грибанова, технически — нет.
«Математику обмануть нельзя. Чтобы отлавливать хорошо замаскированный трафик, DPI-системе нужно переходить от чтения заголовков к глубокому анализу данных: анализировать степень их «случайности» пакетов, тайминги или начать активно проверять сервера-адресаты, прикидываясь обычным клиентом», — сказал он.
В масштабах провайдера уровня страны анализировать каждый бит с такой детализацией в реальном времени — это запредельно дорогая инфраструктурная задача.
«Оборудование банально «ляжет» от недостатка вычислительных мощностей. Чтобы закрыть 100% лазеек, есть только один рабочий вариант: переход на модель «белых списков». Это значит, что интернет по умолчанию не работает за пределами страны, а доступ открывается только к конкретным разрешенным шлюзам. На это рубильника хватит», — предполагает специалист.
Но риски у подобных мер колоссальные, предупредил Грибанов.
«Современный интернет — это сложнейшая каша из облаков, CDN-провайдеров, микросервисов и API. Вы не можете устроить массовую блокировку пулов IP-адресов зарубежных хостингов или начать жестко резать неизвестные протоколы без сопутствующего ущерба. Когда начинают «закручивать гайки», под раздачу неизбежно попадает гражданская ИТ-структура. За одним IP-адресом условного Cloudflare могут скрываться тысячи сайтов, от криминальных до абсолютно легальных. Вы блокируете подсеть, потому что там спрятался чей-то VPN-сервер, и в ту же секунду у вас в половине страны «отваливаются» кассовые аппараты в супермаркетах, терминалы оплаты, перестают ходить транзакции между серверами банков, падают приложения логистических служб и маркетплейсов. Их внутренние процессы часто завязаны на глобальные сертификаты, метрики, капчи и балансировщики нагрузки, находящиеся за границей», — поделился он.
Полностью безопасных массовых блокировок не существует, и это «всегда стрельба по ногам собственной экономике», заявил эксперт.
«Если давать честный прогноз, то до конца 2026 года массовые коммерческие VPN для среднего пользователя исчезнут. Постоянные поиски рабочих приложений, падение скорости в ноль и обрывы связи каждые десять минут просто вымотают людей, и большинству придется смириться с реальностью суверенного интернета. Произойдет жесткий водораздел», — прогнозирует он.
Технически грамотная часть общества окончательно перейдет на аренду личных виртуальных серверов за рубежом, поднимая собственные скрытые узлы связи для себя, семьи и друзей, предполагает Грибанов.
«Глобальный интернет никуда не исчезнет, просто доступ к нему перестанет быть кнопкой в телефоне и станет привилегией тех, кто обладает минимальными навыками работы с консолью и готов тратить время на настройку правильных протоколов», — резюмировал он.
>Технически грамотная часть общества окончательно перейдет на аренду личных виртуальных серверов за рубежом, поднимая собственные скрытые узлы связи для себя, семьи и друзей, предполагает Грибанов Технически грамотная часть общества уже готовит чемоданы.
>>19375210 (OP) > Глобальный интернет никуда не исчезнет, просто доступ к нему перестанет быть кнопкой в телефоне и станет привилегией тех, кто обладает минимальными навыками работы с консолью и готов тратить время на настройку правильных протоколов Минусы?
>>19375210 (OP) Побыстрее б путину в жопу дрон прилетел. Заебал уже этот престарелый боящийся всего вокруг обоссанец. Для него было бы кайфом вообще всех в оулаги загнать и барьером заставить людей обмениваться.
>>19375309 Сказал пердежонок, который привык к относительной безопасности. Это самое быдлО выкатится на улицы, где займётся гоп стопом, трешем и, угаром.
>>19375210 (OP) >Можно ли заблокировать вообще все существующие способы обхода блокировок? По мнению Грибанова, технически — нет. Можно же тупо обрезать все точки выхода на международный трафик. Ну оставить одну для госпотребностей и особо важных господ вроде Дмитриева с его любимой соцсетью Х, а всё остальное обрубить. И будет суверенный интранет, как в любимой всеми Лучшей Корее.
> Сказал пердежонок, который привык к относительной безопасности
Они просто не понимают, что их от ежедневного опиздюливания и лишения всего, что есть в карманах, Буквально защищает интернет и их тиктоки с вечными телефон достал и выложил)))
А так, пизды дал долбаебам, трубки отжал. Сняли? Даааа и похуй, тырнета нету аэаахахахахахах
>>19375309 Куда оно выкатывается? Тем, кого ты называешь "быдлом", эти твои КВНы и нахуй не нужны, они как сидели в рунете так и дальше будут сидеть, для них вообще ничего не происходит.
>DPI-системе нужно переходить от чтения заголовков к глубокому анализу данных: анализировать степень их «случайности» пакетов, тайминги или начать активно проверять сервера-адресаты, прикидываясь обычным клиентом А это такая большая проблема в эпоху нейросетей что ли?
НЕ ПАЛИТИКА!Аноним08/04/26 Срд 10:10:07#34№19375620Двачую 5RRRAGE! 0
>>19375210 (OP) Никак одного не пойму. Кто все эти люди (специалисты) которые занимаются блокировками? Что у них в головах? Помимо проф. знаний. Чувствуют себя причастными к эпохальным событиям? Каким должен быть мотивирующий фактор? Что @Monkey может ответить. Пасскодобояре, если видите, попросите обезьяну распедалить)
>>19375620 Обычные офисные трудяги на зарплате. Президент увидел проблему в обществе, что граждан обманывают хохлы. Приказал ФСБ решить проблему. ФСБ пришло в РКН и сказало решить проблему. Вот и всё. Отказаться нельзя - вылетишь с должности, вплоть до министра.
>>19375620 у меня бывший коллега по однмоу месту работы щас в ркн как раз DPI занимается. Всё у него прекрасно. Никаких мук совести. Говорит, что и плотят хорошо.
>>19375287 Ну как сказать, власть сменится и виновных в нарушении целого ряда статей УК РФ , Конституции РФ и гражданских прав граждан ждет суд и реальные сроки , если они конечно не успеют сбежать в Лондон и Изгаиль.
>>19375635 На 8ГБ карте работает полноценный ИИ умнее человека. Я думаю сделать простенькую нейросетку для анализа трафика на предмет мутных паттернов проблем не составит.
>>19375618 >А это такая большая проблема в эпоху нейросетей что ли? > Ну типа это огромные датацентры. Даже если делать будут не криворукие макаки тыкающиеся в нейронку на уровне техножрецов а инженера. Это деньги. Это дорогой инет. Это нахуй не надо.
>>19375660 как она сменится когда там анклавы жидвы? СВОБОДУ никто блять не положит в рот бесплатно пойми уже,если сидеть и дрочить на стуле нихуя не изменится
>>19375719 Да не нужны никакие огромные датацентры чтобы выборочно анализировать пакеты данных и в случае обнаружения на х часов сажать абонента на урезанный пакет интернета, пока ему не надоест.
>>19375731 >выборочно анализировать пакеты данных Угу, выборочно, на мухосранск-миллионник это будет тыщ 300-400 абонентов срущих пакетами. Алсо хуй поймешь как это в юридическом плане, такиф то дает одни цифры, падает до диалапа, абонент ругается, жалуется оставляет плохие отзывы и меняет оператора.
А если все сделают флешмоб дроча трафик по максимуму(выюзывая пакеты полностью, налегая на безлимиты)? Вообще как ДДоС будет, тока не докопаешься.
>>19375752 Будет интернет с привязкой к пасспорту (рано или поздно везде), и всякими ахуительными трюками с влессами ты себе просто из соединения сделаешь личный диалап, в то время как аккаунты не генерирующие мутный траффик просто будут проверяться эпизодически.
>>19375765 >в то время как аккаунты не генерирующие мутный траффик просто будут проверяться эпизодически
А нахуй мне "не мутный" когда 50% того что надо говорит "ты русски пошел вон" а 50% говорит "они НАТО нехуй к ним ходить"? И ладно бы там были всякие пиздецы нехорошие(эпштейн стайл). Но бля, там у меня чатжпт, репозитории, книги, и вот такое что для учебы-работы-хоби.
>>19375765 >рано или поздно везде >Это не только у нас будет концлагерь, он везде будет. Мировая практика. Наш концлагерь еще даже очень гуманный, образцово-показательный!
>>19375879 Пчел, максогулаг не для того делали, а камеры далеко не всех останавливают. В моём подъезде например пидораны срут и вандалят несмотря на камеры, им вообще похуй.
>>19375977 Сейм. Торчки ходили в падик как на работу, ломают всё до чего дотянутся в поисках дури. Ментов вызывали много раз - "наряд выехал" и тишина. Камеры хуямеры им похуй. Когда стали торчать прямо в падике, соседи отпинали их и выкинули на улицу
>>19375642 >у меня бывший коллега по однмоу месту работы щас в ркн как раз DPI занимается. Всё у него прекрасно. Никаких мук совести. Говорит, что и плотят хорошо. Передай ему, что он пидор.
>>19375210 (OP) Тупой ыксперт забыл что всему виной Путин, Дума и Совет федерации. Куча старых пердунов была старой уже в 2000. А именно тогда надо было делать СВОЙ протокол, и нахуй отрезать страну от говна с запада. А они что делали? Ах, да, муму ебали.
Классические коммерческие VPN-сервисы, к которым привык массовый пользователь (те самые, где достаточно нажать одну кнопку в смартфоне), доживают последние месяцы. Таким прогнозом в беседе с «Газетой.Ru» поделился Сергей Грибанов, основатель компании INSYTE Electronics, производителя системы «Умный Дом INSYTE».
«То, что мы наблюдаем сейчас на магистральных каналах и узлах провайдеров, это уже не точечная борьба с неугодными сайтами, а планомерная зачистка всего обходного транзитного трафика», — заявил он.
По словам Грибанова, долгое время системы глубокого анализа трафика, такие как DPI и аппаратные комплексы ТСПУ или технические средства противодействия угрозам, стоящие у провайдеров, работали по принципу черных списков: видели обращение к запрещенному домену или IP-адресу и сбрасывали соединение.
«VPN это легко обходил, поскольку внутри зашифрованного туннеля провайдер не видел конечную точку маршрута. Но проблема популярных VPN-протоколов, таких как OpenVPN, IPsec или классический WireGuard, в том, что у них предельно узнаваемые заголовки пакетов. Они создавались десятилетия назад для организации защищенных каналов между филиалами корпораций, а не для пряток от государства. Сегодня ТСПУ не нужно знать, куда вы идете. Железка видит характерную сигнатуру (грубо говоря, «почерк») того же WireGuard на нестандартном порту и просто уничтожает пакеты и разрывает соединение», — объяснил эксперт.
Что реально приходит на смену VPN? По мнению Грибанова, эпоха шифрования сменилась эпохой мимикрии.
«Вся техническая тусовка и энтузиасты уже давно ушли на современные протоколы проксирования — VLESS, Shadowsocks-2022, Trojan. Суть этих технологий в том, что они не просто прячут ваши данные, а маскируют сам факт наличия туннеля под легитимный HTTPS-трафик. Для системы DPI провайдера ваше подключение к заблокированной соцсети выглядит так, словно вы читаете Википедию, обновляете Windows или просматриваете сайт зарубежного интернет-магазина», — сказал он.
Более того, механизм позволяет «прикрываться» чужими TLS-сертификатами крупных корпораций.
«Заблокировать такой трафик по сигнатуре невозможно, так как он выглядит как обычный веб-серфинг. Это не гипотезы, это реальность, которая отлично работает прямо сейчас и позволяет без потери скорости смотреть видео в 4K. В теории можно вспомнить про Tor с мостами Snowflake, когда трафик маскируется под интернет-телефонию и идет через браузеры обычных пользователей, но для повседневного использования с тяжелым контентом это слишком медленно», — заявил эксперт.
Можно ли заблокировать вообще все существующие способы обхода блокировок? По мнению Грибанова, технически — нет.
«Математику обмануть нельзя. Чтобы отлавливать хорошо замаскированный трафик, DPI-системе нужно переходить от чтения заголовков к глубокому анализу данных: анализировать степень их «случайности» пакетов, тайминги или начать активно проверять сервера-адресаты, прикидываясь обычным клиентом», — сказал он.
В масштабах провайдера уровня страны анализировать каждый бит с такой детализацией в реальном времени — это запредельно дорогая инфраструктурная задача.
«Оборудование банально «ляжет» от недостатка вычислительных мощностей. Чтобы закрыть 100% лазеек, есть только один рабочий вариант: переход на модель «белых списков». Это значит, что интернет по умолчанию не работает за пределами страны, а доступ открывается только к конкретным разрешенным шлюзам. На это рубильника хватит», — предполагает специалист.
Но риски у подобных мер колоссальные, предупредил Грибанов.
«Современный интернет — это сложнейшая каша из облаков, CDN-провайдеров, микросервисов и API. Вы не можете устроить массовую блокировку пулов IP-адресов зарубежных хостингов или начать жестко резать неизвестные протоколы без сопутствующего ущерба. Когда начинают «закручивать гайки», под раздачу неизбежно попадает гражданская ИТ-структура. За одним IP-адресом условного Cloudflare могут скрываться тысячи сайтов, от криминальных до абсолютно легальных. Вы блокируете подсеть, потому что там спрятался чей-то VPN-сервер, и в ту же секунду у вас в половине страны «отваливаются» кассовые аппараты в супермаркетах, терминалы оплаты, перестают ходить транзакции между серверами банков, падают приложения логистических служб и маркетплейсов. Их внутренние процессы часто завязаны на глобальные сертификаты, метрики, капчи и балансировщики нагрузки, находящиеся за границей», — поделился он.
Полностью безопасных массовых блокировок не существует, и это «всегда стрельба по ногам собственной экономике», заявил эксперт.
«Если давать честный прогноз, то до конца 2026 года массовые коммерческие VPN для среднего пользователя исчезнут. Постоянные поиски рабочих приложений, падение скорости в ноль и обрывы связи каждые десять минут просто вымотают людей, и большинству придется смириться с реальностью суверенного интернета. Произойдет жесткий водораздел», — прогнозирует он.
Технически грамотная часть общества окончательно перейдет на аренду личных виртуальных серверов за рубежом, поднимая собственные скрытые узлы связи для себя, семьи и друзей, предполагает Грибанов.
«Глобальный интернет никуда не исчезнет, просто доступ к нему перестанет быть кнопкой в телефоне и станет привилегией тех, кто обладает минимальными навыками работы с консолью и готов тратить время на настройку правильных протоколов», — резюмировал он.
7 апреля 2026
https://www.gazeta.ru/social/news/2026/04/07/28213465.shtml