Ministério do Desenvolvimento Digital enviou um guia sobre como detectar VPNs — o que ele diz

A notícia em duas linhas
A RBC obteve uma cópia do guia do Ministério do Desenvolvimento Digital para a detecção de serviços de VPN. O documento foi distribuído aos participantes de reuniões com as maiores empresas de internet russas (mais de 20 plataformas) com a instrução de restringir o acesso a usuários com VPN ativada até 15 de abril.
Por que dispositivos e aplicativos móveis são a prioridade
O guia observa que mais da metade dos dispositivos dos usuários são móveis, rodando Android e iOS, e cerca de 80% dos aplicativos que podem ser usados para detectar ferramentas de evasão estão instalados nesses dispositivos. Portanto, a implementação de mecanismos para encontrar VPNs é recomendada para começar com gadgets Android e iOS.
Três etapas de verificação do uso de VPN
Proteja sua privacidade com o Doppler VPN
3 dias de teste grátis. Sem cadastro. Sem registros.
As empresas devem realizar a verificação de VPN ativada nos dispositivos dos usuários em três etapas:
- Etapa 1: determinar o endereço IP do dispositivo e compará-lo com endereços IP considerados russos, bem como com a lista de endereços IP bloqueados pelo Roskomnadzor.
- Etapa 2: verificar o uso de ferramentas de evasão de bloqueio no dispositivo por meio de seu próprio aplicativo (se estiver instalado no mesmo dispositivo).
- Etapa 3: verificar o uso de VPN em dispositivos que executam sistemas operacionais diferentes de Android e iOS (Windows, macOS e etc.).
Os materiais fornecem um exemplo: se o país ou região do usuário por IP não corresponder aos russos, ou corresponder aos previamente bloqueados pelo RKN, ou se o usuário mudar de país com frequência, isso será um sinal para bloqueio. No entanto, tal sinal requer confirmação através da segunda ou terceira etapa de verificação.
Por que o iOS é mais difícil para verificar VPN
O guia afirma explicitamente que é difícil realizar a segunda etapa de verificação em dispositivos iOS da Apple, pois “no iOS, o acesso aos parâmetros do sistema é significativamente limitado”. A política de privacidade e segurança do iOS pressupõe que aplicativos de terceiros são isolados e não podem coletar ou modificar informações armazenadas em outros aplicativos.
Para Android, a situação é mais simples: os sistemas ConnectivityManager e NetworkCapabilities estão disponíveis, permitindo que um aplicativo solicite os parâmetros da rede ativa e determine que o tráfego de internet atual está passando por uma VPN.
Cenários em que a detecção de VPN é difícil ou impossível
O guia lista os casos em que é difícil ou impossível detectar uma ferramenta de evasão:
- VPN em roteadores — se a VPN estiver configurada no roteador, não há artefatos locais no próprio dispositivo.
- VPN em máquinas virtuais ou contêineres — a implantação dentro de VM/contêiner dificulta a detecção.
- Servidores proxy em provedores comuns — se o proxy tiver o IP de um provedor doméstico, é impossível identificá-los por meio de bancos de dados.
- Split tunneling — quando o tráfego de apenas aplicativos selecionados passa pela VPN, a verificação por uma única rede ativa é insuficiente.
- CDN e serviços globais — redes de entrega de conteúdo e serviços globais podem distorcer a localização sem o uso de VPN.
- Novos serviços de VPN — surgem mais rapidamente do que os bancos de dados de reputação de endereços IP são atualizados.
Recomendações de monitoramento
O guia também recomenda não realizar monitoramento contínuo do status da VPN no dispositivo do usuário, pois isso “afetará negativamente o consumo de dados e o uso da bateria”.
Conclusões e o que isso significa para os usuários
O Ministério do Desenvolvimento Digital define um procedimento faseado para a detecção de VPNs, com foco nas plataformas móveis Android e iOS. No entanto, as limitações técnicas do iOS e a multiplicidade de cenários de evasão (roteadores, VM, split tunneling, CDN e etc.) reduzem significativamente a confiabilidade da detecção. Os sinais de uso de VPN exigem confirmação nas etapas subsequentes de verificação, e não um bloqueio automático na primeira detecção.
Se você está preocupado com censura, vigilância ou bloqueios geográficos, o uso de uma VPN confiável continua sendo uma das maneiras de manter o acesso e a privacidade. Uma VPN como a Doppler VPN pode ajudar a contornar bloqueios e proteger o tráfego, mas é importante considerar as leis e os riscos locais.