В минувшие выходные в ряде российских регионов возникли проблемы с подключением к VPN по протоколам L2TP, IKEv2 и IPsec.
Первым о странном сбое сообщил Telegram-канал GlobalCheck, в котором подчеркивалось, что происходящее, это «большой удар в том числе по корпоративным сетям — множество администраторов таких сетей сейчас срочно ищут решения для обхода». Также сообщалось, что в регионах у некоторых операторов связи (включая Ростелеком) «IPsec не проходит даже между сервером и клиентом в России».
В частности проблемы с VPN возникли в западной Сибири, Краснодаре и Ростове-на-Дону. Как отмечал создатель Telegram-канала «Эшер II» Филипп Кулин:
«Есть подозрение, что прям сейчас в некоторых регионах тестируют блокировку популярных протоколов VPN. С двух мест: Западная Сибирь и Краснодар наблюдается, что серверы на l2TP и IPsec недоступны. Также, из Ростова-на-Дону сообщают, что IPsec недоступен».
В то же время в Telegram-канале «ЗаТелеком», ведущим которого выступает глава «Общества защиты интернета» Михаил Климарев (признан физическим лицом, выполняющим функции иностранного агента) появилось сообщение:
«Сегодня было много сообщений про то, что кое-где перестали работать VPN по протоколам L2TP и IPSec. Так вот, разведка доносит, что это был баг, а не фича. Валенок на пульте. Хорошо, что это случилось в выходные - перечисленные протоколы не используются для именно вот тех самых массовых сервисов обхода блокировок. Зато много используется в различных промышленных целях.
Вывод: отставить панику! Белки-истерички получают дозу внимания».
Хотя вскоре в сети появились сообщения о том, что проблемы с подключением прекратились, в GlobalCheck настаивают на том, что и сегодня, 30 мая 2022 года, семейство протоколов IPsec по-прежнему заблокировано в некоторых регионах.
«Мы утверждаем, что это не "случайная" блокировка — как минимум из-за того, что эти протоколы абсолютно однозначно блокируются любым DPI и их в принципе нельзя заблокировать "случайно", а отмена их блокировки занимает не более 5 минут.
Мы уверены, что власти таким образом тестируют глобальные блокировки VPN-протоколов. VPN нужен не только для работы некоторых привычных вам VPN-сервисов, но и для построения внутренних сетей самых разных компаний, и власти хотят понимать, каким образом это отразится на их работе — какой ущерб это нанесет компаниям, что они будут предпринимать, как быстро, и так далее», — утверждают в GlobalCheck.