Обновить

Минцифры: российские сервисы доступны для пользователей за рубежом, если они недоступны без VPN — нужно писать в сервис

Время на прочтение2 мин
Охват и читатели15K
Всего голосов 5: ↑3 и ↓2+2
Комментарии27

Комментарии 27

Специальная кнопка, позволяющая пожаловаться на всплывающую просьбу выключить VPN, даже когда он не используется, появится на портале «Госуслуги» «в ближайшее время», сообщило Минцифры.

Внезапно - а что в их понимании значит - "используется VPN"?

  • Amnezia с endpoint в ЕС ?

  • Wireguard/Amnezia с endpoint в ЕС но который почти все geo-IP сервисы видят как Россия?

  • юзер с сотового телефона в ЕС?

  • юзер из России с роуминговой симкой ЕС?

  • proxy с (например) американским резидентским IP?

  • обычный юзер с американским резидентским IP?

Просто последние два пункта различать - насколько помню - там достаточно хитропродвитые способы надо (по задержкам и пингу и реально - я вообще не в курсе кто в России это делает, тем более что блочится достаточнопросто), вариант с роумингом - вообще только с устройства можно как то различить

Да, скорее, всего придут к той же схеме, что Википедия: если IP принадлежит известным диапазонам хостеров, то это наверняка VPN/прокси (изредка это даёт ложные срабатывания, например, сотрудник Microsoft жаловался, что не может править Википедию с рабочего места, поскольку IP-адрес из подсети MS Azure).

Сейчас, такое ощущение, что сервисы в страхе отгородились вообще от любого захода из-за рубежа.

Не в страхе, а четко, по команде, в струнку вытянувшись

После фразы “впн перехватыаает конфиденциальные данные” не стоит так глубоко копать в их пояснения

В понимании Минцифры и их подрядчиков все, что находится в базе данных коммерческих GeoIP-провайдеров с тегом hosting или proxy - это впн. Никто не анализирует трафик на лету, тупо рубят по спискам IP-адресов дата-центров

Их задача написать требования и дать публичные разъяснения.

А договариваться с законами физики и здравым смыслом не их задача, а тех кто по закону обязан требования исполнять.

В частности, Госуслуги стабильно открываются с иностранных IP.

Это правда, но она будет правдой в большей степени, если убрать “в частности”.
Только Госуслуги стабильно и открываются.
По моему опыту, большинство из другого - нет.

Почта России (pochta.ru) - нет. “417 Доступ заблокирован. Данный запрос к сайту заблокирован из-за подозрительной активности. Просим убедиться, что VPN выключен.”
Налоговая (nalog.ru) - по сайту ходить можно, в личный кабинет зайти нельзя.
Коммуналки (свет, вода) - сразу нет. Зависают бесконечно при входе.

Поэтому приходится иметь VPN в Россию.

Недавно надо было из Европы зайти в кабинет налогоплательщика, пришлось арендовать vds на российском хостинге, поднимать там VPN и через него заходить.

VPN кстати поднимать не обязательно, можно просто сделать `ssh -D 8080 -N root@IP` и добавить SOCKSv5 прокси в настройки файрфокса того же как 127.0.0.1 с портом 8080

Кстати, а эта команда сработает из под powershell?

Поэтому приходится иметь VPN в Россию.

Надолго ли? Они могут заблокировать вообще все IP с признаком hosting, например, без учёта их принадлежности стране по геобазе. И вертись как хочешь с рыбалкой на резидентные айпишники...

Причем все сообщения в саппорт сайта почты России улетают в пустоту, вообще никак не реагируют они. В некоторых случаях сайт открывается причем, но в профиль не дает зайти

Отель "Россия". Заехать можно, выехать тоже, но чтобы оплатить счет за электричество, придется прорубить криптографический туннель обратно на родину

> Налоговая (nalog.ru) - по сайту ходить можно, в личный кабинет зайти нельзя.

Попробуйте сменить (на время) адрес днс в ОС на днс от яши - 77.88.8.1

С нек-х пор зарубежные днс перестали резольвить lkfl2.nalog.ru (

Пример:

nslookup lkfl2.nalog.ru 1.1.1.1

*** one.one.one.one не удалось найти lkfl2.nalog.ru: Server failed

При этом я-днс:

nslookup lkfl2.nalog.ru 77.88.8.1

secondary.dns.yandex.ru Address: 77.88.8.1

Не заслуживающий доверия ответ:

lkfl21.gi.nalog.ru

Address: 213.24.64.175

Aliases: lkfl2.nalog.ru

Address: 213.24.64.175

Получаю такой ответ и без Яндекса. И от местного провайдера, и от гуглоднс.
А 1.1.1.1, действительно, не находит, но им никогда не пользовался.

Подтверждаю, почта просто блочит внешние адреса. А вот с налоговой была временная проблема, сейчас всё работает(сайт+лк), ну может не у всех опять же.

нужно писать в сервис

Но письма с гуглопротонов и прочих неправославных почтовиков мы не принимаем, ага.

Зачем гуглопротоны, когда есть скрепный mail.ru?

Не особо понятно куда именно писать...

Как обычно - лучше сразу в "Спортлото".

Очень много сайтов стало недоступно без обратного VPN. И все ссылаются на РКН, если отвечают. Например сам Сбер работает, но большинство сервисов, которые ему принадлежат не работают, и пишут про VPN.

Минцифры: российские сервисы доступны для пользователей за рубежом, если они недоступны без VPN — нужно писать в сервис

...который доступен для пользователей за рубежом, а если он недоступен без VPN — нужно писать в сервис, который доступен для пользователей за рубежом, а если он недоступен без VPN — ...

«проблемы индейцев шерифа не волнуют»

хватит уже врать

Кнопка пожаловаться на всплывающую просьбу выключить VPN - а чтобы нажать эту кнопку, вам нужно зайти на Госуслуги... на которые вас не пускают без отключения VPN! Рекурсия идеальна

Подтверждаю что из Армении госуслуги сегодня вечером не открываются. Утром ещё работали.

Как обычно: сделали мы, но, если что, то пусть отдуваются конечные исполнители.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости