Skip to content

VPN осенью могут не блокировать, а душить скоростью

Вместо обрывов VPN может прийти throttling через DPI: скорость падает, соединение живо, а клиенты винят сервис.

#VPN#DPI#throttling#блокировки#кибербезопасность

VPN может гореть зелёным, но файл на 300 МБ зависнет на середине - и пользователь решит, что сломался именно ваш сервис.

19 июля технический директор «Стахановца» Сергей Щербаков, по пересказу «Газеты.Ru», описал нынешнюю стабильность VPN как техническую паузу перед новой настройкой DPI. Не разворот и не смягчение линии, а перекалибровка инструментов. Новую волну он ожидает в конце лета - начале осени.

Самая неприятная часть прогноза - не сам факт давления на VPN, а смена метода. Вместо грубого обрыва соединения операторы могут чаще использовать throttling: снижать скорость в часы пик, добавлять задержки при открытии страниц, ломать передачу крупных файлов. Для клиента это выглядит не как блокировка. Это выглядит как «у вас плохой VPN».

Исходная публикация исчезла, но сигнал не стал пустым

20 июля Techora сообщила, что «Газета.Ru» удалила исходную публикацию. Деталь неприятная: первоисточник пропал, цитаты приходится читать через пересказы, в том числе через Anti-Malware.ru.

Но сам тезис я бы не выбрасывал только из-за удаления заметки. Он хорошо ложится на логику развития DPI. Когда простые сигнатуры уже обросли обходами, фильтрация начинает смотреть не на один маркер, а на поведение потока: как соединение стартует, как держит нагрузку, где появляются паузы, что происходит при больших объёмах данных.

Для VPN-бизнеса здесь главный риск не технический, а продуктовый. Клиент не видит надпись «заблокировано». Он видит, что сервис стал медленным, и пишет не оператору связи, а в вашу поддержку.

Полный обрыв честнее, чем медленное удушение

Грубая блокировка понятна всем. Приложение не подключается, сайт не открывается, пользователь быстро понимает: проблема не в тарифе и не в телефоне. Такой инцидент можно объяснить статус-страницей, рассылкой, сменой протокола, инструкцией.

Throttling работает коварнее. VPN-туннель поднялся, пинг вроде живой, мессенджер открывается. Но видеозвонок рассыпается, архив на 1,5 ГБ не уходит, админка грузится по 40 секунд. Формально сервис работает. По ощущениям - нет.

Я видел похожую картину на корпоративных каналах: деградация в пиковые часы рождает больше злости, чем авария. При аварии все ждут восстановления. При деградации каждый пытается доказать, что «у меня точно проблема», а поддержка тонет в разрозненных жалобах без красивого общего графика.

Для VPN-провайдера это прямой удар по удержанию. Клиент не будет разбираться в DPI, тайминг-анализе и сигнатурах. Он сравнит ощущения: вчера YouTube, GitHub или рабочий RDP шли нормально, сегодня всё будто через мокрую тряпку.

Тайминги пакетов выдают больше, чем кажется

По словам Щербакова, акцент может сместиться с анализа заголовков на временные интервалы между пакетами. Звучит сухо, но для обхода блокировок это большая разница.

Заголовки можно маскировать. Команды меняют протоколы, порты, SNI-поведение, заворачивают трафик в более привычные оболочки. Да, это гонка, но у VPN-разработчиков есть понятный набор инструментов.

С таймингами сложнее. Поток выдаёт себя ритмом: как часто идут пакеты, какие паузы появляются при рукопожатии, как соединение ведёт себя при длительной нагрузке. Даже если содержимое зашифровано, поведенческий рисунок остаётся. DPI не обязан читать письмо, если он уверенно узнаёт почерк.

Отсюда и сценарий серой зоны: не резать всё подряд, а ухудшать качество там, где модель считает поток подозрительным. Пользователь получает сервис, который вроде жив, но пользоваться им неприятно.

До сентября нужно смотреть не на подключения, а на качество

Я бы не ждал осени с позицией «посмотрим, что будет». Если прогноз подтвердится, выигрывать будут не те, кто первым напишет громкий пост в Telegram, а те, у кого уже есть телеметрия качества по операторам, регионам и времени суток.

Минимальный набор, который стоит проверить заранее:

  • метрики не только по успешным подключениям, но и по скорости после подключения;
  • отдельные графики для больших загрузок, видеотрафика, долгих TCP-сессий;
  • сравнение качества по операторам и часовым интервалам, особенно вечером;
  • быстрый переключатель маршрутов и протоколов без ручной переписки с поддержкой;
  • честные сообщения клиенту, если проблема похожа на деградацию у провайдера доступа.

Последний пункт многие недооценивают. Когда приложение молчит, пользователь винит сервис. Когда приложение показывает: «соединение установлено, но скорость на этом операторе нестабильна, попробуйте профиль X», раздражение снижается. Оно не исчезает, зато превращается в понятное действие.

Что смотреть в первую очередь

Одних графиков «connected / failed» мало. При throttling соединение как раз часто будет успешным. Нужны замеры после подключения: скорость на коротких и длинных сессиях, поведение при передаче файлов, задержки на популярных сценариях, доля обрывов после 5-10 минут работы.

Отдельно я бы смотрел вечерние окна. Если деградация появится в часы пик, среднесуточные метрики её сгладят. На общем графике всё будет терпимо, а в реальности пользователи начнут уходить именно тогда, когда чаще всего пользуются сервисом.

Поддержка станет первым датчиком проблемы

При обычных блокировках техническая команда ищет обход, а поддержка рассылает шаблон. При throttling поддержка первой увидит картину: «вечером МТС в Самаре режет большие файлы», «на домашнем Ростелекоме падают видеозвонки», «мобильный канал держит туннель, но режет скорость после 5 минут».

Если эти сигналы не превращаются в данные, компания слепнет. Нужны теги обращений, привязка к оператору, типу трафика, времени, протоколу. Иначе через неделю появится тысяча тикетов с текстом «тормозит VPN», из которых невозможно собрать рабочую гипотезу.

Для B2B-сегмента риск ещё выше. Корпоративный клиент не будет долго слушать объяснения про DPI и тайминг-анализ, если у него не уходит резервная копия или отваливается доступ к CRM. Ему нужен SLA, запасной маршрут и понятный регламент переключения.

Осень проверит не только протоколы, но и зрелость продукта. В этой игре выиграет тот, кто быстрее покажет клиенту, где именно просела скорость, какой маршрут выбрать и что нажать прямо сейчас.

https://www.anti-malware.ru/news/2026-07-20-111332/50742