Категории Телеком

В России массово сбились VPN-сервисы после ограничений на подсети хостинг-провайдеров

В России массово сбились VPN-сервисы после ограничений на подсети хостинг-провайдеров

4 августа в России пользователи массово пожаловались на сбои в работе VPN-сервисов. По сообщениям отраслевых каналов, проблемы зацепили десятки популярных сервисов, а у части клиентов подключение не устанавливалось совсем.

По предварительной версии, дело не в самом VPN-клиенте, а в ограничениях на IP-адреса крупных хостинг-площадок, где многие сервисы держат свои серверы. Когда под фильтр попадает целая подсеть, проблема разом накрывает не один-два проекта, а кусок инфраструктуры, на котором сидят сразу несколько VPN-провайдеров.

Как пишет Telegram-канал «Эксплойт», ограничения затронули серверы более 20 популярных сервисов обхода блокировок. Часть компаний уже перевела пользователей на резервные узлы, но помогло это не всем: у многих соединение стало рваться, а часть локаций просто исчезла из списка доступных.

Сбои VPN-сервисов из-за подсетей

За последние месяцы VPN-инфраструктура в России уже несколько раз попадала под удар. В конце мая пользователи сообщали о масштабных сбоях у VPN и MTProto-прокси Telegram, а в январе часть сервисов лишилась доступа к серверам, которые использовались для обхода ограничений мобильного интернета.

Нынешний эпизод выглядит иначе. Это уже не история про одного провайдера или один протокол. Если блокируется не конкретный сервер, а сразу диапазон адресов, сервисы начинают мигрировать быстрее, чем пользователи успевают обновить конфигурации. И вот тут особенно уязвимы проекты, которые арендуют готовую инфраструктуру у нескольких крупных хостеров и не держат свои площадки в каждом регионе.

Читайте также:

Фоном идет и регуляторная история. Накануне РБК сообщал, что Минцифры обсуждает с хостинг-провайдерами усиление контроля над «замаскированными» VPN-сервисами. По данным издания, речь идет о том, чтобы сами площадки точнее выявляли IP-адреса, связанные с такими сервисами, и передавали их регулятору.

Почему удар пришелся сразу по многим

VPN-сервисы часто устроены примерно одинаково: они арендуют виртуальные машины у крупных облачных и хостинговых компаний, размещают там выходные узлы и быстро меняют адреса, если часть из них блокируется. Поэтому когда ограничения приходят на уровень подсетей, эффект получается каскадным. Один технический рычаг выключает сразу несколько брендов, даже если они друг с другом никак не связаны.

У крупных хостеров есть и обратная сторона масштаба: их адреса давно известны и хорошо индексируются системами фильтрации. Для провайдера это удобная цель, потому что на одной площадке могут стоять десятки проектов, а значит, блокировка одного диапазона дает быстрый результат без долгой адресной охоты за каждым отдельным сервером.

Участники рынка уже пытаются снижать риски за счет резервных площадок и распределения серверов по разным странам и поставщикам. Но такая схема стоит денег, а у небольших сервисов запас прочности заметно меньше, чем у крупных конкурентов. На практике выходит просто: после одной волны одни VPN-проекты восстанавливаются за часы, другие теряют аудиторию быстрее, чем успевают перенести инфраструктуру.

Для пользователей это уже третья заметная волна сбоев за несколько месяцев. И общий фон тут вполне читается: простого «включил и работает» в этой нише становится меньше. Если ограничения на подсети действительно будут расширяться дальше, число доступных узлов станет прыгать рывками, а сервисам придется чаще уходить в резервные конфигурации и менять поставщиков инфраструктуры.

Источник: Ixbt