
Смогут ли VPN соседствовать с белыми сайтами после разделения IP
Минцифры попросило вынести сайты из белого списка в отдельные подсети. Разбираем, как это повлияет на VPN и блокировки.
31 августа Минцифры попросило хостинг-провайдеров, CDN и сервисы веб-защиты вынести IP-адреса сайтов из белого списка в отдельные подсети. Для VPN это пока не блокировка, а подготовка инфраструктуры к более точному разделению трафика.
Почему один IP мешает блокировать сайты точечно
Один IP-адрес может обслуживать сразу несколько проектов. На нём могут находиться разрешённый сайт, запрещённый ресурс и сервис обхода блокировок. Если заблокировать такой адрес целиком, пострадают все проекты, размещённые рядом.
Именно эту проблему Минцифры попросило убрать на уровне инфраструктуры. В письме, о котором 31 августа сообщили СМИ, отдельно упомянуты объявления VPN-сервисов, наркошопы, сайты интимных услуг и онлайн-казино. Запрос министерства сформулирован прямо: запрещённые ресурсы и сервисы обхода блокировок не должны использовать ту же инфраструктуру, что и разрешённые сайты.
Для провайдера это означает более жёсткое разделение адресного пространства. Для пользователя последствия зависят от того, какие диапазоны выделят и как именно их будут применять при ограничениях.
Что изменится для сайтов из белого списка
В белый список входят ресурсы, которые должны продолжать работать во время отключений мобильного интернета. Среди них Яндекс, Авито, Ozon, платёжная система «Мир», Госуслуги, СБП и другие сервисы.
Крупные хостинг-провайдеры уже предложили конкретный механизм: выделить отдельную подсеть исключительно для таких ресурсов. Тогда сайты из белого списка получат адреса из заранее определённого диапазона, отделённого от проектов, которые не должны пользоваться той же инфраструктурой.
Сценарий будет выглядеть так: при ограничениях доступ к разрешённым сайтам попытаются обеспечить через выделенные IP-адреса. Если VPN-сервис или другой запрещённый ресурс сейчас размещён на том же IP, что и сайт из белого списка, для этой подсети схема совместного размещения должна исчезнуть.
Но пока Минцифры направило просьбу, а не объявило о завершённом переходе. В опубликованной информации нет сроков, конкретных диапазонов адресов и данных о числе затронутых ресурсов. Поэтому говорить, что после разделения все VPN перестанут работать, преждевременно.
Почему к разделению IP вернулись сейчас
Причина связана с тем, как устроено размещение сайтов. Один адрес может обслуживать множество проектов, поэтому блокировка по IP неизбежно создаёт побочный ущерб. Отдельные подсети должны убрать этот конфликт для ресурсов, которым хотят сохранить доступ во время ограничений.
Для VPN результат окажется разным. Если сервис использует адреса из общего пула, который начнут отделять от белого списка, его соседство с разрешёнными сайтами закончится. Но само по себе выделение подсети не говорит, какие именно VPN-адреса будут ограничивать, в какие сроки это произойдёт и затронет ли мера конкретный сервис.
30 августа председатель комитета Госдумы по информполитике Сергей Боярский заявил, что VPN небезопасны. Заявление прозвучало накануне новости о письме Минцифры, однако технических деталей о разделении IP в нём нет.
Пока эту новость стоит воспринимать как подготовку адресной инфраструктуры белого списка, а не как объявление о немедленной блокировке VPN. Реальные последствия станут понятны после публикации сроков, перечня подсетей и списка провайдеров, которые внедрят разделение.
P.S. Больше свободы в сети - заходите в бот
По разработке ботов - пишите в личные сообщения