Обновить

DPI, ТСПУ и операторы: архитектура блокировки трафика в России

Уровень сложностиСредний
Время на прочтение4 мин
Охват и читатели25K
Всего голосов 8: ↑6 и ↓2+5
Комментарии17

Комментарии 17

Самое интересное — слой DPI. Его часто воспринимают как “чёрный ящик, который просто фильтрует”, но по факту это:

эвристики + сигнатуры + ML
работа под нагрузкой и с потерями контекста
попытка классифицировать зашифрованный трафик без доступа к payload

То есть это не точный матчинг, а классификация с ошибками I/II рода.
А значит, одинаковая политика сверху по определению не может давать одинаковый результат снизу.

там кстати ещё ж аксесс листы имеются...

в принципе так и есть, но это действует в небольшой выборке. Т.к. есть допустимый диапазон FP и FN при применении эвристической/поведенческой классификации трафика, в т.ч. с применением ML. Поэтому на больших данных эти показатели статистически выравниваются, и существенных колебаний качества блокировок быть не должно. Так что это не основная причина неравномерности.

Затрудняюсь ответить потому что весь вообще трафик через сплит гоню.

Миллиарды денег потраченных на это, чтоб потом Васян под бутылку пива в выходной написал свой Zapret и вся работа этой многомиллиардной машины в трубу.

Интернет движется к анонимности траффика, tls 1.3, doh, quic. Старлинк в телефоне на подходе. Ещё немного и роскомнадзору придется либо полностью блокировать интернет и запретить ввоз топовых смартфонов(со старлинком) в страну, либо выкинуть на помойку свои тспу так как они станут не актуальными

Не придётся. Старлинк работает через локальных операторов.

Это как? Запрос уходит по земле, а ответ льется с неба?

Там хитро: всё конечно идёт на спутник, но он имитирует станцию местного оператора. То есть в списке сетей не будет "Starlink"

Старлинк не работает в России, да и вряд ли получит частоты

Я называю это тспук - технологические средства противодействия угрозе величию карлика

У меня есть и своя версия - ТСПР (Технические Средства Противодействия Россиянам), только хз, я это придумал, или до меня

Как задолбали эти статьи от llm, где графомания все так плохо объяснено

есть ли в государственной системе контроля трафика место для собственного операторского DPI помимо ТСПУ. По открытым данным, такое наложение возможно.

ни разу не видел нормального человека, которому бы просто захотелось выбросить деньги на ветер ради ничего

Операторские нужны чтобы ограничить торренты, видео при недостатке пропускной способности

это не тспу, а qos не путайте

Это могли быть остатки Legacy, до обязательного требования использования ТСПУ. Раньше операторы сами ставили DPI и получали списки от РКН на блокировку. А для проверки работы блокировок у операторов ставили Ревизор, который подключался в сеть доступа и был на постоянном контакте с серверами РКН.

Спасибо, что поделились дельным наблюдением. Это как раз бьет с рассмотренной мною моделью.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации