Skip to content

Китайский фаерволл учится узнавать VPN по походке

Утечка Surfilter намекает: китайский фаерволл может ловить VPN по отпечаткам трафика, а не только по IP, доменам и портам.

#Китай#VPN#GFW#цензура#кибербезопасность

Если скриншоты NetAskari настоящие, китайский GFW начал ловить VPN не по паспорту сервера, а по сетевой походке клиента.

11 июля аккаунт NetAskari опубликовал изображения, которые назвал фрагментами базы разведданных для распознавания VPN китайской компании 任子行, она же Жэньцзысин или Surfilter. В перечне оказалось больше 30 программ: Lantern, Clash, V2Ray, ProtonVPN, Windscribe, TunnelBear, LetsVPN и другие. По опубликованным данным, файлы обновлялись 1, 3, 4 и 8 июля.

Сам список брендов меня удивляет меньше всего. У цензурных DPI-систем, корпоративных фильтров и операторских шлюзов такие списки были годами. Неприятнее другое: судя по описанию, система смотрит не столько на домен или IP, сколько на поведение соединения.

Новый IP уже не лечит проблему

Старый сценарий борьбы с VPN был грубым, зато понятным. Нашли сервер, внесли IP в блок-лист, порезали домен, начали сбрасывать соединения на известном порту. VPN-провайдер поднимал новые узлы, менял адреса, арендовал подсети у других хостеров. Дальше начиналась гонка списков.

Поведенческое распознавание устроено иначе. Оно задает сети другой вопрос: на что похоже это соединение?

Содержимое трафика читать не обязательно. Достаточно метаданных: как часто клиент меняет адреса, какие размеры пакетов появляются в начале сессии, насколько узнаваемо выглядит TLS-рукопожатие, что происходит с потоком после установки туннеля. У многих VPN и прокси-клиентов есть своя манера. Особенно у массовых решений, где миллионы пользователей ходят через похожие приложения, одинаковые библиотеки и повторяемые схемы подключения.

В опубликованном описании фигурирует именно такой подход: соединение получает отпечаток, по нему маркируется как VPN, а дальше сеть может замедлить поток, оборвать сессию или отправить узел в блокировку.

Для пользователя это выглядит буднично: вчера сервер работал, сегодня подключается через раз, скорость падает до бессмысленных значений, отдельные локации умирают без видимой причины.

Surfilter слишком давно в этой теме, чтобы списывать все на случайность

Жэньцзысин давно работает в сегменте сетевого контроля, контентной фильтрации и решений для операторов связи. Поэтому возможная связь Surfilter с инструментами распознавания VPN выглядит правдоподобно. Хотя сами скриншоты, конечно, не равны техническому доказательству.

Есть деталь, которая делает историю тяжелее. В годовом отчете за 2025 год упоминается патент на распознавание VPN-трафика на основе слияния нескольких моделей. Формулировка сухая, но для любого, кто имел дело с DPI, смысл читается сразу: один сигнал ошибается чаще, комбинация сигналов дает более устойчивый вердикт.

Один признак слабый, связка признаков опасна

Странный размер пакетов при рукопожатии сам по себе еще не доказывает VPN. Частая смена адресов тоже встречается у обычных облачных сервисов. Но если одновременно совпали структура TLS, ритм сессии, характерные всплески пакетов, поведение клиента после подключения и повторяемость маршрутов, вероятность резко растет.

Сети не нужен юридический приговор. Ей достаточно команды: притормозить, сбросить, поставить под наблюдение. В цензурной инфраструктуре этого хватает, чтобы сервис стал практически непригодным.

Почему ProtonVPN, Windscribe и TunnelBear оказались удобными целями

В списке, который разошелся после публикации NetAskari, мелькают ProtonVPN, Windscribe, TunnelBear. Для пользователя за пределами Китая это обычные потребительские VPN с понятным интерфейсом и узнаваемым брендом. Для китайского контура цензуры это удобные объекты: много типовых клиентов, повторяемые паттерны подключения, публично известная инфраструктура.

Плохая новость для VPN-бизнеса в том, что маркетинговая формула про тысячи серверов в десятках стран теряет часть веса. Если сеть видит характер трафика, простое расширение пула адресов не решает задачу. Новый IP помогает ровно до момента, пока клиент снова не попадает в знакомый кластер поведения.

Отсюда растет цена обфускации, маскировки под обычный TLS и аккуратной работы с сетевыми отпечатками. Но грубая обфускация быстро превращается в новую сигнатуру. Когда десятки тысяч клиентов одинаково прячутся, они сами дарят DPI-системе свежий шаблон.

Я видел похожую ошибку в корпоративных сетях. Администраторы блокировали не конкретный сервис, а странные повторяющиеся сессии, которые слишком отличались от нормального браузерного трафика. GFW делает то же самое на другом масштабе и с инфраструктурой, которую частная компания редко может себе позволить.

Утечка пока не доказательство, но сигнал очень громкий

Голову лучше держать холодной. Полной прошивки или базы в открытом доступе нет. Независимого разбора образов, хешей, сетевых тестов и воспроизводимых правил никто не публиковал. Скриншоты можно подделать, контекст можно потерять, внутренние названия файлов иногда означают совсем не то, что кажется снаружи.

Но совпадение с патентной линией Surfilter и многолетним развитием GFW выглядит слишком логично, чтобы просто отмахнуться. Китай давно ушел от примитивной блокировки сайтов. Сначала были DNS-подмены и IP-блоки, затем активное зондирование подозрительных прокси, потом более тонкая работа с TLS и SNI. Переход к поведенческим моделям выглядит следующим шагом в этой цепочке.

Тест открылся ли сайт из Пекина больше не годится

Для VPN-провайдеров практический урок неприятный: проверять сервис по принципу открылся ли сайт из Пекина сегодня утром уже мало. Нужны длительные измерения деградации скорости, повторяемости разрывов, реакции сети на разные клиенты, профили трафика и режимы обфускации.

Иначе можно месяцами считать проблему перегрузкой серверов, хотя на деле вас уже режут по отпечатку.

Пользователь в Китае обычно замечает цензуру последним: кнопка подключения крутится, появляется ошибка, приложение советует выбрать другой сервер. Если Surfilter действительно показывает новую рабочую механику GFW, такой совет все чаще будет напоминать попытку лечить перелом пластырем.