GigaTap articles tagged vpn.
- Активное зондирование: почему сервер должен молчать одинаково - Пассивный анализ только помечает адрес — дальше цензор подключается сам. Чем выдаёт себя сервер, который «просто не отвечает», и почему молчать надо консистентно.
- Цепочки и многохоповые схемы: что они дают и чего стоят - Второй хоп решает конкретные задачи и создаёт новые. Что даёт цепочка, почему запасной путь не равен переключению при отказе и какой след она оставляет в трафике.
- Как выбирают транспорт: профили уязвимости вместо рейтинга - Транспорты нельзя выстроить по силе — у них разные, а не сравнимые профили уязвимости. Разбор четырёх семейств по пяти осям и правило разнообразия режимов отказа.
- Доставка конфигураций: как сломанная подписка запирает пользователя - Худшее состояние сервиса — когда для восстановления доступа нужен доступ, которого нет. Замкнутый круг, механизм миграции домена и правило независимости каналов.
- DNS в обходе блокировок: первый шаг и первая утечка - Разрешение имени происходит до соединения и рассказывает о намерении раньше, чем начнётся защита. Три роли DNS, тихий откат к открытым запросам и где разрешать имя.
- ECH: что он на самом деле решает, а что нет - Шифрование имени в TLS-рукопожатии закрывает одну утечку и не трогает остальные. Что остаётся видимым, при чём тут множество анонимности и почему местами это минус.
- Как измерять блокировку правильно - Проба должна измерять ту величину, по которой ломается сеть. Разбор четырёх требований к измерению: объём, последовательность, классификация типа отказа и точка наблюдения.
- Почему «выглядит случайно» не значит «выглядит нормально» - Полностью зашифрованный поток без структуры не растворяется в трафике — он образует отдельный класс. Почему устранение сигнатуры не даёт неразличимости.
- Тихие отказы: когда отвергает сервер, а выглядит как блокировка - Часть отказов происходит без сообщения об ошибке: сервер молча отбрасывает клиента, и снаружи это неотличимо от блокировки. Каталог случаев и почему их проверяют первыми.
- Три оси формы трафика: почему два механизма требуют противоположного - Объёмное ограничение требует дробить соединения, ограничение параллелизма — сливать. Противоречие исчезает, если различать количество, одновременность и объём как независимые оси.
- TLS-отпечаток и пост-квантовый переход: чем себя выдаёт мнимый браузер - К концу 2025 года больше половины веб-трафика стало постквантовым. Клиент, заявляющий современный браузер без такого обмена ключами, выдаёт себя тем самым полем.
- Обновления как источник отказов: почему «стало хуже после апдейта» — не совпадение - Обновление меняет умолчания, ужесточает проверки и переносит параметры. Разбор четырёх механизмов, каждый из которых выглядит как блокировка, и правильного порядка обновления.
- Проверка показывает timeout, а VPN работает — и наоборот - Встроенная проверка соединения в VPN-клиентах измеряет не ту величину, по которой ломается сеть. Отсюда два симптома: «красное, но работает» и опаснее — «зелёное, но не работает».
- Что считать доказательством работоспособности - «Подключилось» и «работает» — разные утверждения. Разбор порогов, ниже которых проверка не доказывает ничего, и минимального набора условий, при которых результату можно верить.
- Белые списки: что это, почему они меняются и что значит их разделение - Белый список — не список сайтов, а список адресов. Из-за этого защиту наследуют соседи по подсети. Просьба Минцифры разделить адреса по подсетям меняет именно это.
- Почему работает у одного и не работает у другого - Один и тот же конфиг у двух людей ведёт себя по-разному не из-за везения. Фильтрация распределена по операторам и считает по парам «отправитель — назначение», а не по сервисам.
- NetBird 0.72.3 снижает риск сбоев, а не добавляет функции - В NetBird v0.72.3 акцент сделан на стабильности VPN, маршрутизации, DNS, диагностике и устойчивости транспорта.
- Запрет VPN ударит не только по обходу возрастных ограничений - Ограничение VPN затронет не только пользователей, но и журналистов, которые используют их для защиты расследований и источников.
- MASA подтверждает обновления безопасности Android-приложения Mullvad - Вторая оценка MASA показала улучшения безопасности Android-приложения Mullvad, исправлены мелкие уязвимости и добавлена прозрачность данных.
- Утечки VPN на Android возможны ниже уровня приложения - Баг Android 16 позволяет определённому трафику обходить VPN даже при Always-on и блокировке без VPN.
- Bill C-22 превращает метаданные VPN в риск - Если закон заставляет сервисы собирать и хранить больше метаданных, меняется не только приватность, но и модель безопасности.
- First VPN закрыли: анонимность дала трещину - Закрытие First VPN показывает: «no logs» не спасает, если у сервиса есть база пользователей, серверы и операционные следы.
- Mullvad: смена сервера не всегда разрывает сессии - Mullvad описала проблему с назначением exit IP: сайт может связать сессии после перехода на другой VPN-сервер.
- SonicWall: патч есть, обход MFA остался - На SonicWall Gen6 обновления прошивки недостаточно: без ручной правки LDAP обход MFA для SSL-VPN может сохраниться.
- Публичный список VPN-конфигов для России: полезно, но не магия - Разбираем GitHub-репозиторий с бесплатными VPN-конфигами для России: чем он полезен, где риски и чего не стоит ожидать.
- Публичные VPN-конфиги для России: что проверить в первую очередь - Публичный список VPN-конфигов — не VPN-сервис. Разбираем, что проверять перед импортом конфигураций из GitHub.
- Throne proxy GUI: что проверить, прежде чем доверять ему - Throne — популярный proxy GUI на GitHub. Разбираем, какие сигналы и риски стоит проверить перед использованием.
- Как безопасно проверять VPN-подписки на мобильных сетях - Безопасный чеклист для проверки VPN/VLESS-подписок перед импортом в мобильные клиенты.
- Hysteria Proxy: что проверить перед развертыванием - Чек-лист перед тестовым развертыванием Hysteria: модель использования, риски, обслуживание и границы доверия.
- Hysteria: быстрый proxy-проект для сложных сетей - Hysteria — open-source proxy на Go для сложных сетей, censorship circumvention и работы с QUIC, UDP, SOCKS5, HTTP proxy, TUN и VPN.
- InvisibleMan-XRayClient: что проверить перед использованием - Разбираем, что представляет собой InvisibleMan-XRayClient, кому он может быть полезен и что важно проверить перед добавлением в сетевой путь.
- Hiddify App: широкий proxy-клиент, а не просто ещё одно VPN-приложение - Hiddify App — multi-platform auto-proxy client с поддержкой многих протоколов и платформ, но его стоит проверять перед использованием.
- Hiddify-Manager: многопользовательская панель для управления proxy stack - Панель Hiddify-Manager обещает multi-user управление, 20+ protocols и Telegram proxy support.
- remnawave-api: Python SDK для работы с Remnawave - Практический гайд по Python SDK для Remnawave: установка, подключение к API и типовые сценарии работы.
- ByeDPIManager: простой запуск ByeDPI и ProxiFyre в Windows для обхода DPI - Пошаговый гайд по ByeDPIManager: установка, настройка ProxiFyre и ByeDPI, подбор стратегии и проверка работы обхода DPI в Windows.
- GhostCP (GhosTCP): защита TCP‑соединений от вмешательства на Windows — установка и настройка - Практический гайд по ghostcp (GhosTCP): как установить на Windows, настроить правила и снизить риск вмешательства в TCP-соединения.
- Psiphon: практический гайд по обходу блокировок и базовой защите трафика - Пошаговый гайд по Psiphon: что это, как установить на Windows/Android/iOS, как настроить прокси и безопасно использовать для обхода блокировок.
- zapret2: практический гайд по anti-DPI для обхода блокировок без VPN - Пошаговый гайд по zapret2: установка и базовая настройка anti-DPI на Linux и Windows, чтобы обойти блокировки без сторонних серверов.
- Section 702 и VPN: риск слежки стал практической проблемой - Пока спорят о продлении Section 702, пользователи VPN рискуют чаще попадать под сбор данных, ошибочную классификацию и меньшую прозрачность.
- Гайд по Xray-core: proxy-доступ, VLESS, REALITY и XTLS - Практический обзор Xray-core: VLESS, REALITY и XTLS, сценарии proxy-доступа, настройки клиента и диагностика типовых сетевых проблем.
- Безопасный Public Wi-Fi - Туториал: практическая последовательность действий до, во время и после использования публичного Wi-Fi.