インターネットの自由を守るガイド

政府がVPNを検知・ブロックする手口、Dopplerがそのすべてを突破する仕組み、そして規制が強化される前に今すぐやるべきこと。

政府はどうやってVPNを検知・ブロックするのか

インターネット検閲は単純なIPブロックをはるかに超えて進化しています。ロシア、中国、イランなどの国々は、機械学習を用いた高度なシステムを展開し、VPN接続をリアルタイムで特定・遮断しています。その具体的な手口を解説します。

インフラ:TSPUとDPI

ロシアはTSPU(脅威対策技術システム)を展開しています。これはISPのネットワークノードに直接設置された専用ハードウェアです。中国はグレートファイアウォール、イランはNINを運用しています。これらのシステムはネットワークを通過するすべてのパケットにディープパケットインスペクション(DPI)を実行します。

OpenVPN、WireGuard、IPSecなどの従来のVPNプロトコルには特有のパケット構造があります。DPIはこれらを即座に識別し、接続を遮断します。「難読化」モードでさえ、根本的なハンドシェイクパターンが検知可能なため、失敗することが多いのです。

基本的なシグネチャマッチングで不十分な場合、これらのシステムは機械学習モジュールを起動します。パケットの中身を調べるのではなく(すべて暗号化されているため)、トラフィックの振る舞いを分析し始めます。

1

手法1:TLSクライアントフィンガープリンティング

すべてのTLSクライアント — Chrome、Firefox、Safari — はハンドシェイク時に接続パラメータを特定の順序で送信します。これが固有のフィンガープリントを生成します。HTTPSトラフィックを装うVPNクライアントは、実際のブラウザとは異なる順序でパラメータを送信することがよくあります。DPIはフィンガープリントを既知のブラウザのデータベースと照合します。不一致があれば、トンネルとしてフラグが立ちます。

2

手法2:トラフィックエントロピー分析

実際のインターネット利用には特徴的なパターンがあります。動画ストリーミングは大きなパケットを連続して生成します。Webブラウジングはリクエスト→レスポンス→休止のサイクルに従います。VPNトンネルはまったく異なるエントロピープロファイルを持ちます — 均一なパケットサイズ、一定のタイミング、人間離れした密度。トラフィックがHTTPSに偽装されていても、機械学習モデルはパケット長と時間遅延の統計的異常を検知します。

3

手法3:アクティブプロービング

外国のサーバーがVPNを実行している疑いがある場合、システムは独自のプローブリクエストを送信します。サーバーが通常のWebサイトとして応答し、404エラーやHTMLページを返せば合格です。しかし、サーバーがVPNハンドシェイクを開始しようとしたり、予期しない挙動を示した場合、そのIPアドレスは即座にブロックされます。単純なVPNはこのテストに即座に失敗します。

4

手法4:IPおよびDNSブラックリスト

既知のVPNプロバイダーのIP範囲は無条件にブロックされます。VPNドメインへのDNSリクエストは傍受されます。公開サーバーリストを持つ商用VPNプロバイダーは最も簡単な標的です — そのインフラ全体が数分でブロックできるからです。

その結果、NordVPN、ExpressVPN、Surfsharkなどのワンタッチ型VPNや標準的なプロキシサービスは、取り締まり開始から数時間で使えなくなります。通常のWebトラフィックと区別がつかないよう特別に設計されたプロキシプロトコルだけが生き残ります。

Dopplerがあらゆる検知手法を突破する仕組み

各検知手法に対して、VLESS-Reality — Dopplerのすべての接続を支えるプロトコル — には具体的な対抗策が組み込まれています。

プロトコルシグネチャ
VPNシグネチャゼロ

VLESS-Realityは識別可能なプロトコルパターンを一切生成しません。VPNハンドシェイクも、特徴的なパケット構造も、DPIシグネチャデータベースで照合できるものも何もありません。

TLSフィンガープリンティング
本物のTLSハンドシェイク

Realityは正規のWebサイトの証明書を使って本物のTLSハンドシェイクを行います。フィンガープリントは実際のブラウザが生成するものと完全に一致します — なぜなら、それは本物のTLS接続だからです。

エントロピー分析
自然なトラフィックパターン

VLESS-Realityトンネルを通過するトラフィックは、標準的なHTTPSとまったく同じ形式です。パケットサイズ、タイミング、フローパターンが通常のWebブラウジングと一致し、統計分析を無力化します。

アクティブプロービング
正規のサーバー応答

プローブを受けた場合、Dopplerのサーバーはミラーしている正規Webサイトとまったく同じように応答します。不正なプローブリクエストには通常のWeb応答が返されます。VPNトンネルは有効なクライアント認証がある場合のみ起動します。

IPブラックリスト
動的インフラ

Dopplerはサーバーエンドポイントとアドレスをローテーションしています。1つのエンドポイントが特定されても、ネットワークは自動的に適応します。Telegramボットを通じて、更新されたサーバー設定に即座にアクセスできます。

ロシアでブロックされた — それでも稼働中

Roskomnadzorにより確認済み

ロシア当局はDoppler VPNを特定し、ブロック対象にしました。私たちのドメインは連邦ブロックリストに追加されています。これは隠していることではありません — 私たちの技術が機能している証拠です。

削除要請に応じたり、規制された市場から静かに撤退する商用VPNプロバイダーとは異なり、Dopplerはまさにこのシナリオのために構築されました。Webサイトがブロックされても、Telegramボットはアクセス可能です。サーバーIPがブロックされても、インフラは自動的にローテーションします。

彼らが課すブロックを、すべて突破します。これはマーケティング文句ではなく、私たちの日常業務です。

確認済み
RKNによるドメインブロック
稼働中
サービス状況
Telegramボット
代替アクセス手段

匿名で支払う — ブロックされた地域からでも

銀行が監視されていたり、国際カードが使えなくなっても、ビットコインとステーブルコインは動きます。DopplerはBTC、ETH、USDT、USDCを受け付けます — 銀行不要、身分証明不要、痕跡を残さずに。

暗号資産で支払う
ビットコイン
イーサリアム
Tether
USD Coin

今後の展望:インターネット規制の未来

インターネット検閲は立ち止まっていません。今後の方向性を理解することが備えにつながります。現在のインフラと政策のトレンドに基づいた現実的な進行シナリオを紹介します。

現在の段階

DPI + 機械学習による検知

各国政府はISPノードにTSPU/DPIハードウェアと機械学習モジュールを配備しています。標準的なVPNプロトコルは自動的にブロックされます。VLESS-Realityなどの検閲回避プロトコルは、HTTPSと区別がつかないトラフィックを生成するため、現在もまだ機能しています。

ロシア、中国、イランで現在稼働中
次の段階として考えられるもの

ホワイトリストモデル

特定のプロトコルをブロックするのではなく、承認されたドメインとIPアドレスのみアクセス可能にする方式です。それ以外はすべてデフォルトでブロックされます。SSH、RDP、ゲームポート — 法人が登録しない限りすべてブロック。これは2018年のロシアによるTelegramブロック時に部分的にテストされました。

技術的には実現可能、部分的に展開済み
極端なシナリオ

国内インターネットの完全隔離

国家発行のルート証明書を義務化し、海外サービスの国内ミラーを用意し、グローバルインターネットへの直接アクセスを遮断する完全隔離型の国内ネットワーク。北朝鮮の「光明網」を大規模にしたようなものです。

経済的に壊滅的 — 下記参照

経済的な現実

2018年、RoskomnadzorがTelegramだけをブロックしようとした際、結果としてAmazonとGoogleのIPアドレス数百万件をブロックしてしまいました。店舗のレジが動かなくなり、スマートホーム機器がオフラインになり、銀行のプッシュ通知が届かなくなりました。

ホワイトリストモデルではこの影響が100倍の規模で発生します。現代のロシアのWebサイトはGoogle Fonts、海外のCDNライブラリ、国際認証局、クラウドサービスに依存しています。銀行や物流会社は海外のSSL証明書を使用しています。開発者はGitHub、Docker Hub、npmへのアクセスを失うことになります。

完全な隔離は技術的には可能ですが、その代償は技術の退行です。WindowsとAndroidのアップデートが利用不可能になり、医療機器がドライバサポートを失い、グローバルなオープンソースインフラなしではAI開発が完全に停止します。

最も可能性の高いシナリオは、突然の遮断ではなく、数年かけた段階的な規制強化です。しかし、規制が一段階強化されるたびに、備えのないVPNユーザーが取り残されていきます。

今すぐできる準備

アクセスが困難になるまで待たないでください。今日、以下の手順を実行しましょう。

1

Doppler VPNを今すぐダウンロード

アプリストアや当社Webサイトがあなたの地域でまだアクセス可能なうちにアプリをインストールしてください。規制が強化されると、ダウンロードは格段に難しくなります。

2

Telegramボットを保存

@dopplercreatebot をTelegramに追加してください。Webサイトがブロックされても、ボットはTelegram内でアクセス可能で、VPN設定を即座に提供できます。

3

Android用スタンドアロンAPKを入手

TelegramボットはAndroidアプリをAPKファイルとして直接配布しています — Google Playは不要です。お住まいの国でGoogle Playが制限された場合のバックアップです。

4

アプリを常に最新の状態に

新しいブロック手法に先手を打つため、プロトコルの更新を配信しています。自動更新を有効にするか、Telegramチャンネルで定期的にアップデートを確認してください。

5

必要としている人に共有を

規制が強化される前にDopplerをインストールしている人が多いほど、状況は良くなります。Telegramボットのリンクを共有してください — 検閲に最も強い配布チャンネルです。

プロトコル比較

プロトコル検知可能性速度検閲耐性プロトコル指紋
OpenVPN高い普通低いあり
WireGuard中程度高速低いあり
VLESS-Reality極めて低い高速高いなし

誰も見捨てない

Doppler VPNは制限されたネットワークのために特別に構築されました。インフラの改善、サーバーのローテーション、プロトコルの更新を継続的に行い、あらゆる新しいブロック手法に先手を打ちます。あなたのインターネットの自由に妥協はありません。

ブラウジングを保護しましょう。Doppler VPNは登録不要、ログも一切保存しません。3日間無料でお試しください。