❓РКН добрался до Telegram-прокси.
За последнюю неделю участились жалобы на сбои MTProto-прокси в России. Эксперты разобрали механизм.
До этого Telegram маскировал MTProto под обычный HTTPS-трафик. В конце марта РКН научился вычислять прокси по особенностям TLS-хендшейка - у Telegram он свой, не как у браузеров.
Telegram выпустил обновление в начале апреля, подогнав хендшейк под браузерный. Прокси снова заработали.
Но РКН пошел дальше, утверждают эксперты. DPI анализирует не только хендшейк, но и сигнатуры самого протокола MTProto: размеры пакетов, цифровой след и метаданные.
Если на один IP стучатся клиенты с устаревшей версией Chrome (при том, что реальный Chrome давно обновлен), ТСПУ определяет это как прокси и блокирует.
++Что это значит: ++проблема не решается настройками прокси. Требуется глубокая переработка самого протокола MTProto со стороны Telegram.
Похожая ситуация была в апреле - тогда мессенджер залатал дыру. Сейчас проблема серьезнее: DPI смотрит на паттерны трафика, а не только на приветствие.
*
Битва РКН и Telegram* продолжается *и без полной переработки сетевых протоколов прокси перестанут работать окончательно.
Добавим, что никаких официальных комментариев со стороны* РКН пока не было.
Подпишись👉++🏻 Телеграм ++(МАКС)