Всем привет.
Думаю интересно было бы объединить в одну тему теорию и практику сабжа на фоне начала массовых блокировок vpn в России, дабы почерпнуть всё из одного места, а не искать по кусочкам, раскиданным по всему форуму. Самую ценную информацию можно было бы закрепить в шапке темы.
Начну со своих 5 копеек.
Сталкивался с временной блокировкой личного vps/vpn на 5 пользователей, два раза по кабелю в виде drop всего трафика на нестандартные порты(кроме 22/80/443; причем у знакомого в это время на его однопользовательском личном vpn всё работало) и один раз drop udp dstport у конкретного пользователя. Сейчас всё работает, но, вероятно, это разведка боем и стоит уже принимать меры, чтобы не попасть в постоянные списки.
Самым ультимативным методом мне кажется мимикрия под https и приземление массового трафика всех пользователей в пределах РФ(например wireguard; сомневаюсь, что будут блокировать vpn внутри страны, т.к. это сломает инфраструктуру, да и не зря ТСПУ на магистрали ставят), а далее проброс его через мост(openconnect/shadowsocks ?) на зарубежный сервер под видом https трафика. Опыт товарищей из Китая подсказывает, что ТСПУ могут обратиться на подозрительный адрес, чтобы проанализировать содержимое/результат - в этом случае отдавать простенький сайтик в виде заглушки. Единственное слабое место, кмк, - соответствие TLS fingerprint https трафику. Интересно было бы послушать специалистов.
Ваши предположения?