Váš průvodce svobodou na internetu
Jak vlády detekují a blokují VPN, jak Doppler překonává každou metodu a co byste měli udělat nyní, abyste zůstali připojeni, jak omezení rostou.
Jak vlády detekují a blokují VPN
Cenzura internetu se vyvinula daleko za prosté blokování IP adres. Země jako Rusko, Čína a Írán nasazují sofistikované systémy využívající strojové učení k identifikaci a ukončení VPN připojení v reálném čase. Zde je přesně postup, jak to dělají.
Metoda 1: TLS Client Fingerprinting
Každý TLS klient — Chrome, Firefox, Safari — odesílá parametry připojení v určitém pořadí během handshake. To vytváří jedinečný otisk. VPN klient předstírající HTTPS provoz často odesílá tyto parametry v jiném pořadí než skutečný prohlížeč. DPI porovnává otisk s databází známých prohlížečů. Neshoduje se? Označen jako tunel.
Metoda 2: Analýza entropie provozu
Reálné používání internetu má charakteristické vzorce. Streamování videa produkuje mnoho velkých sekvenčních paketů. Prohlížení webu sleduje cyklus požadavek-odpověď-pauza. VPN tunel má zcela jiný profil entropie — uniformní velikosti paketů, konzistentní časování, nelidská hustota. I když je provoz maskován jako HTTPS, modely strojového učení detekují tyto statistické anomálie v délkách paketů a časových prodlevách.
Metoda 3: Aktivní sondování
Když systém podezírá zahraniční server z provozování VPN, odešle vlastní sondovací požadavek. Pokud server odpovídá jako normální webová stránka — vrací chybu 404 nebo HTML stránku — projde. Ale pokud se server pokusí zahájit VPN handshake nebo se chová neočekávaně, IP adresa je okamžitě zablokována. Jednoduché VPN tímto testem okamžitě propadnou.
Metoda 4: Blokování IP a DNS
Známé rozsahy IP adres poskytovatelů VPN jsou přímo blokovány. DNS dotazy na VPN domény jsou zachyceny. Komerční poskytovatelé VPN s veřejnými seznamy serverů jsou nejsnadnějšími cíli — celá jejich infrastruktura může být zablokována během minut.
Výsledek: jednoduché VPN a standardní proxy služby jako NordVPN, ExpressVPN a Surfshark přestanou fungovat během hodin od začátku represe. Pouze proxy protokoly specificky navržené tak, aby byly nerozeznatelné od běžného webového provozu, přežijí.
Jak Doppler překonává každou detekční metodu
Každá detekční technika má specifické protiopatření zabudované v VLESS-Reality — protokolu, který pohání každé připojení Doppler.
Blokováno v Rusku — a stále tady
Potvrzeno RoskomnadzoremRuské úřady konkrétně zacílily a zablokovaly Doppler VPN. Naše doména byla přidána na federální seznam blokovaných. Neschovávame to — je to důkaz, že naše technologie funguje.
Na rozdíl od komerčních poskytovatelů VPN, kteří vyhoví požadavkům na stažení nebo tiše opustí omezené trhy, Doppler byl pro tento přesný scénář vytvořen. Když se náš web zablokuje, náš Telegram bot zůstává dostupný. Když se IP adresy serverů zablokují, naše infrastruktura se automaticky rotuje.
Každé blokování, které zavedou, obejdeme. To není marketingové tvrzení — je to naše každodenní práce.
Co čekat: budoucnost internetových omezení
Cenzura internetu nezůstává na místě. Porozumění tomu, kam věci směřují, vám pomůže se připravit. Zde je realistický vývoj na základě aktuální infrastruktury a politických trendů.
DPI + detekce strojovým učením
Vlády nasazují hardware TSPU/DPI s ML moduly na uzlech ISP. Standardní VPN protokoly jsou blokovány automaticky. VLESS-Reality a podobné protokoly proti cenzuře stále fungují, protože produkují provoz nerozeznatelný od HTTPS.
Aktivní nyní v Rusku, Číně, ÍránuModel whitelistu
Místo blokování konkrétních protokolů by byly přístupné pouze schválené domény a IP adresy. Vše ostatní je ve výchozím stavu blokováno. SSH, RDP, herní porty — vše blokováno, pokud není registrováno právnickou osobou. Částečně to bylo testováno během ruského blokování Telegramu v roce 2018.
Technicky proveditelné, částečně nasazenoIzolace národního internetu
Plně izolovaná domácí síť s povinným státem vydaným kořenovým certifikátem, lokálními zrcadly zahraničních služeb a žádným přímým přístupem ke globálnímu internetu. Představte si severokorejský Kwangmyong, ale ve velkém měřítku.
Ekonomicky devastující — viz nížeJak se připravit už teď
Nečekejte, až bude přístup obtížnější. Udělejte tyto kroky ještě dnes.
Srovnání protokolů
Nikoho nenecháme pozadu
Doppler VPN byl vytvořen speciálně pro omezené sítě. Neustále vylepšujeme naši infrastrukturu, rotujeme servery a aktualizujeme protokoly, abychom byli o krok napřed před každou novou blokovací technikou. Vaše svoboda na internetu není vyjednatelná.