
Los usuarios de VPN de Rusia han tenido problemas para conectarse a los servidores.
Por David Frenkel, Dima Shvets
En los últimos años, las autoridades rusas han aumentado el grado de control sobre Internet. Roskomnadzor, la agencia ejecutiva federal rusa responsable de censurar los medios de comunicación rusos está particularmente interesada en controlar las VPN. Las autoridades intentaron obligar a los servicios a cumplir con las leyes de bloqueo, aquellos que se negaron también fueron bloqueados, y la primavera pasada Roskomnadzor comenzó a luchar no con servidores individuales, sino a prohibir protocolos completos para usar VPN a la vez. Esto no duró mucho, pero ahora parece que los censores han vuelto a esta práctica en una escala aún mayor.
El lunes 7 de agosto, los usuarios de VPN de Rusia notaron problemas para conectarse a los servidores. Uno de los primeros en prestar atención a esto fue el especialista en TI Philip Kulin, escribió sobre ello en su cuenta de Telegram, y cientos de usuarios compartieron sus observaciones.
La imagen era contradictoria: los suscriptores de un operador podían tener una VPN, o no podían, en una región algunos usuarios tenían dificultades para conectarse, mientras que otros no experimentaban problemas técnicos. El corresponsal de Mediazona realizó una pequeña encuesta en Twitter con el mismo resultado.
El mismo día, por la noche, el creador del servicio de derivación de bloqueo AntiZapret, bajo el seudónimo ValdikSS, publicó una publicación en la que dijo que había probado diferentes tipos de conexión y su bloqueo. Llegó a la conclusión de que son principalmente las conexiones desde Rusia a servidores en el extranjero para suscriptores de operadores móviles las que están bloqueadas, y que estos bloques son marcadamente diferentes de lo que había antes.
Esta vez, no fueron los servicios comerciales populares que estaban disponibles para todos los que fueron atacados, sino los servidores privados que los usuarios configuraron de forma independiente con proveedores extranjeros. La naturaleza del bloqueo también ha cambiado: según ValdikSS, ahora Roskomnadzor, usando DPI y TSPU, evaluó el tipo de tráfico e inmediatamente lo bloqueó si lo definió como una conexión VPN.
Los populares protocolos WireGuard, L2TP y OpenVPN fueron bloqueados.
Según Stanislav Shakirov, director técnico de Roskomsoboda y fundador del Privacy Accelerator, estos "no eran bloques estúpidos". En su opinión, los censores están tratando de asegurarse de que el bloqueo de VPN afecte solo a las personas, pero no afecte el trabajo de los clientes corporativos.
Vladislav Zdolnikov, el creador de RedShield VPN, está de acuerdo con él: en su opinión, las autoridades no habían bloqueado los protocolos VPN antes, porque "acordaron con las grandes empresas excluir direcciones para no derribar sus túneles de servicio": en 2021, se sabía que el Banco Central envió cartas a los bancos pidiéndoles que nombraran los servicios VPN que utilizan para no dañar a las instituciones de crédito.
Los expertos están buscando formas de eludir las nuevas cerraduras
En el foro técnico ntc.party, ya se dan métodos para engañar a la tecnología DPI, a los que recurrió Roskomnadzor. En particular, los comentaristas aconsejan enviar solicitudes inofensivas para que el sistema de bloqueo marque la conexión como permitida y luego conectarse a través de VPN; sin embargo, este método requiere habilidades serias y no es adecuado para usuarios comunes.
Los autores del canal VPN Generator anunciaron una solución, "en aras de detener, será necesario cortar todo Internet por completo". También describieron los efectos secundarios de los nuevos confinamientos:
"Mucha gente tiene videovigilancia, las empresas comunes no pueden llegar a sus servidores y la conectividad entre las sucursales se destruye".
Shakirov de Roskomsvoboda aconseja a los usuarios comunes que instalen varios programas VPN, como Psiphon, Lantern, Amnezia y Tor: "hasta ahora, una cosa siempre ha funcionado, pase lo que pase".
"Si algo no funciona, hay que esperar unos días, porque los desarrolladores de todos estos sistemas tardan algún tiempo en actualizar su software", explica. - Primero, lleva tiempo escribirlo. Luego, durante algún tiempo, el lanzamiento se aprueba en Apple Store y Google Play.
Los expertos también prestan atención a los protocolos Shadowsocks y XTLS, que le permiten establecer una conexión VPN, que es difícil de detectar utilizando los métodos Roskomnadzor.
Aparecieron en China para superar el "Gran Cortafuegos de China", y ahora son ampliamente utilizados en Rusia: por ejemplo, el proyecto Outline basado en Shadowsocks es la base del servicio VPN de la edición de San Petersburgo de Bumaga. Es cierto que, según Roskomsvoboda, son estos protocolos los que pueden convertirse en el próximo objetivo de las autoridades.
Montaje: Dmitry Treshchanin