Последние пару лет я работаю в команде, которая занимается устойчивой к DPI (Deep Packet Inspection) туннельной инфраструктурой — по сути, альтернативой классическому VPN.
Рубрика «сетевая безопасность»
Что видит DPI, и что мы попробовали у него отобрать
2026-08-08 в 8:00, admin, рубрики: dpi, TLS, vpn, обфускация трафика, сетевая безопасность, туннелированиеСвой VPN на Rust: как я спорил с сетью, TLS и самим собой
2026-06-27 в 1:19, admin, рубрики: channel binding, ML-KEM, open source, Rust, tls 1.3, vpn, криптография, разработка по, сетевая безопасностьТехнический разбор: архитектура, криптография, транспортные режимы и десяток шишек
Если совсем коротко: я написал свой VPN на Rust — побайтово-корректный TLS 1.3 с заёмом чужого сертификата, гибридное постквантовое рукопожатие, пять режимов маскировки и под 700 Мбит/с на скачивание. Ниже — как это устроено изнутри и десяток шишек, на которых я учился. Но начать хочется издалека.
Что происходит при DDoS и как отличить атаку от нагрузки
2026-06-25 в 13:01, admin, рубрики: ddos, devops, linux, nginx, ruvds_статьи, vps, администрирование linux, дудос, мониторинг серверов, сетевая безопасностьКак DPI вычисляет MTProto-прокси: технический разбор детекции протоколов по сигнатурам
2026-05-30 в 11:14, admin, рубрики: dpi, JA3, mtproto, traffic analysis, обнаружение протоколов, сетевая безопасностьFake-TLS перестал спасать — разбираю, что технически означает «анализ сигнатур протокола», почему статистика трафика выдаёт прокси и где предел этой гонки
В конце мая 2026 рунет накрыло волной сообщений о массовых отказах MTProto-прокси. Сервисы, через которые пользователи обходили замедление Telegram, перестали работать почти у всех операторов одновременно. «Код Дурова» зафиксировал, по их формулировке, беспрецедентное количество жалоб. Технические каналы запестрели заголовками в духе «РКН прокачал блокировки, обойти невозможно».
10 онлайн-сервисов, которые должен знать каждый сетевик
2026-05-19 в 9:01, admin, рубрики: BGP, DNS, ip-адреса, ruvds_статьи, SSL, сервисы, сетевая безопасность, сетевое администрирование, Сетевые технологии, трассировка сети
Продолжаю серию подборок неочевидных ресурсов. Недавно рассказывал про 15 онлайн-сервисовЧитать полностью »
Как оператор связи видит, что вы используете VPN — техническая сторона вопроса
2026-03-30 в 20:57, admin, рубрики: dpi, openvpn, vpn, wireguard, Роскомнадзор, сетевая безопасностьМногие думают, что VPN — это такой волшебный туннель, через который трафик идёт невидимым. Подключился — и провайдер понятия не имеет, что ты делаешь. Так вот, нет. Провайдер не видит содержимое трафика (что именно ты смотришь и читаешь), но он прекрасно видит сам факт использования VPN. И в 2026 году он видит это лучше, чем когда-либо.
Я сетевой инженер, и последние пару лет мне пришлось разобраться в этой теме значительно глубже, чем хотелось бы. Расскажу, какие именно методы использует оператор, чтобы определить VPN-соединение — от простых до тех, что обходятся государствам в миллиарды рублей.
Читать полностью »
Белые списки на домашнем интернете — уже скоро и как подготовиться?
2026-03-21 в 16:05, admin, рубрики: vpn, vps, белые списки, БС, ограничение интернета, сетевая безопасностьПошла волна новостей о том, что провайдеры получили прямую задачу внедрять систему «Белых списков» на wifi. Официальная версия — «безопасность» и доступность социально значимых ресурсов. Но все мы прекарсно все понимаем: это не столько про удобство, сколько про возможность 24/7 фильтровать вообще всё, что проходит через ваш домашний Wi-Fi.
Замедляем замедление: как «починить» Telegram
2026-02-21 в 15:32, admin, рубрики: dpi, mtproxy, telegram, vps, сетевая безопасность, фиксПовышаем стабильность Telegram: поднимаем партизанский MTProxy с Fake TLS
2026-02-10 в 13:10, admin, рубрики: docker, dpi, Fake TLS, mtproto, mtproxy, telegram, vps, обход блокировок, прокси, сетевая безопасностьTL;DR: Поднимаем невидимый для DPI прокси Telegram за 15 минут. Маскируемся под обычный HTTPS-трафик к популярным сайтам. Работает там, где VPN уже не спасает.

Привет!
Как найти иголку в стоге сена: Точечная фильтрация шума в Wireshark для SOC-аналитиков
2025-11-30 в 16:16, admin, рубрики: pcap, wireshark, сетевая безопасность, сети, фильтрация трафикаЭффективное Устранение Шума: Методы Точечной Фильтрации в Wireshark
Преодоление Информационной Избыточности
При анализе сетевого дампа (PCAP-файла) с активного сегмента сети специалисты неизбежно сталкиваются с проблемой избыточности данных. Как правило, до 90% трафика составляет фоновая служебная активность, которая затрудняет выявление инцидентов и аномалий:
-
Постоянные ARP-запросы (широковещательные запросы на разрешение адресов).
-
Анонсы служб mDNS/SSDP (самообнаружение устройств).
-
Системная телеметрия и фоновые запросы ОС.


