МТС начал "палить" использование VPN в мобильной сети?

Извините, если тема затрагивалась, я не нашёл.

На днях в “Новой газете” вышла статья о том, что МТС начал считать трафик пиринговых сетей и VPN отдельно от пакетов трафика пользователей мобильного интернета – пользователям, “уличённым” в использовании подобного трафика, подключалась специальная платная услуга с отдельным суточным пакетом трафика. При этом можно воспользоваться бесплатной услугой блокировки пиринговых сетей и VPN, но тогда, понятно, работать ничего из этого не будет.

Правда, потом упоминание VPN со страницы описания обеих услуг (и про отдельный пакет, и про блокировку) на сайте МТС исчезло, остались только пиринговые сети. И в форуме, на который ссылается “Новая”, у пользователя, который включил у себя вышеупомянутую блокировку, VPN сначала перестал работать, но через день заработал – автор делает предположение об ошибке детектирования типа трафика оператором.

В общем, непонятно, что происходит, и чего ждать от этих телодвижений операторов.

“Какие будут мнения, господа хорошие?“

[UPD]

Ещё раз извините, что сразу не расставил акценты, понадеявшись на заголовок. Вопрос не про навязывание платных услуг, это-то в наших реалиях давно не новости )

Интересует именно детектирование VPN – как операторы могут определять, что какой-то трафик отличается от основного? Или пока никак, поэтому и убрали упоминание “виртуальных частных сетей”? Или это просто такой заход на блокировки VPN, но в качестве фильтра ложных срабатываний использована оплата отдельной группы трафика? Дескать, спалился – плати или пытайся разобраться, а мы будем анализировать реакцию. Как-то так.

ну, прецедент опасный, могут другие операторы сделать то же самое, могут и проводные даже, все хотят нажиться, как начали гасить сайты с озвучкой, якобы изза прав правообладателей, хотя это тоже ооочень спорно что у них есть эти права, а они их не выдумали и не подделали

что еще плохо - под это может подпадать и вполне законные рабочие впн внутри страны, которые используются для подключения к внутренним сетям компаний,

ну и так же это способ выкачивания денег с населения, само собой не законный, не легитимный и абсолютно бесчеловечный, но ведь хрен че кому докажешь

Большая четвёрка всегда славилась навязыванием всяких услуг и списанием. А у МТС так на каждый чих есть своя опция. У йоты с этим получше.

Подключите услугу запрета конских списаний (если вы не согласны платить +2600 руб/мес и тратите >5 ГБ в день на не сайты) и попытайтесь подключиться в хитрому впн, минуя ограничения.
Почаще проверяйте баланс.

Обновил стартовый пост.

Вот и интересно, какой VPN они таки зафиксируют, а какой для них окажется достаточно хитрым )

Получается, когда они опять расширят зону действия фильтра до “пиринговые сети плюс VPN“, придётся выяснять это опытным путём )

Климарёв в breakfast-show объяснял, что все это существует у МТС c давних времен. Плату они берут за скачивание из файлообменных сетей, и теперь к этому делу еще и vpn прикрутили. Методы детектирования на совести МТС.

В теории это всякие стандартные wireguard, openvpn, pptp, l2tp. Они блочатся на тспу, но anti dpi решения у пользователя могут обмануть тспу и он посчитает трафик чем-то другим (неизвестным протоколом или quic к сайту, если используются фейки). Но принимать решение о том, что в потоке является впн будет ведь не тспу, а dpi провайдера мобильной связи. Кто знает как он будет проверять и какую выборку делать. Пользователям awg посоветую запустить wireshark не в начале сессии и посмотреть как он назовёт протокол. awg по крайней мере считается им всё таким же wireguard, просто с мусорными пакетами.

Дело в том, что для эффективности тспу проверяет трафик только в начале. Но неизвестно как будет проверять dpi провайдера.

Также есть корпоративные впны без обфускации внутри страны.

Видимо операторам начинает надоедать впнизация страны. Они видят, что значительная часть трафика одного пользователя идет к одному айпи на протяжении значительного времени. Раз по какой-то причине тспу пропускает этот трафик, то оператор несет расходы, потому что он не может эффективно роутить такой трафик. И эти расходы, по всей видимости, операторы хотят переложить на пользователя. Они просто будут считать такой трафик как “файлообменные сети“ (на сайте мтс определение специально максимально размытое) и подключать дополнительную услугу. Если клиенты мтс это проглотят, то и другие операторы наверняка захотят такое ввести. По сути теперь придется платить и за сервер впн, и за то, что оператор посылает трафик к этому серверу.

Плата 87 рублей в день наверняка отпугнет тех, кто не готов с этим морочиться и просто выключит впн. Что намекает, что инициатива исходит не столько от операторов, сколько от кого-то другого, кто решил, что одного лишь ркн недостаточно в борьбе с впн.

Звучит разумно. Пользуешься vpn - плати в 4 раза больше.

Это также неплохо сочетается с файлобменными сетями, где тоже, когда качается большой файл, может идти много трафика к одному IP. Так что, могут и по этому показателю оценивать. А файлобменные сети это же не только торренты (где скачивание с разных пользователей). Бывают облачные хранилища.

Стоимость впн сервера - в районе 200 рублей в месяц. Стоимость услуги “файлообменные сети“ - 2610 рублей в месяц. Разница уже в 13 раз) Одной своей ценой, без гарантированного подключения, это отпугнет тех, кто ставит впн из списка топ-10 в гугл плей. А более технически подкованным пользователям придется тратить свое время и нервы, чтобы не наступить на эти 87 рублей в день

Бывают облачные хранилища.

На своем сайте они указали “К файлообменным сетям не относятся облачные хранилища“. А так да, очевидно, что будет очень много false positive. Но как будто тех, кто принимает такое решение, это не волнует. Страну потихоньку заворачивают в одну большую локальную сеть.

Насколько я знаю, операторы и провайдеры, так же как и пользователи, платят за трафик вышестоящим (Магистральным) провайдерам. Вся прелесть гугловских GGC в том, что смотря ютуб и работая с гугл диском мы гоняем трафик внутри сети провайдера, и поэтому он меньше платит магистралам. А VPN полностью ломает эту схему, и таким образов все юзеры VPNов создают значительную финансовую нагрузку. А если брать операторов, они ещё в двойне несут убытки из-за того, что пользователи массово отказываются платить по факту за воздух, когда активны белые списки. Вот они и пытаются как-то отбивать расходы. И ведь никуда не пожалуешься. Не будешь же ты властям жаловаться на то, что тебе мешают пользоваться средствами обхода блокировок.

Вы вообще список тарифов сверяли с актуальным? В этом списке тарифы из доковидных времён, когда операторы решили ограничить безлимитный интернет на P2P-соединения. Тот же Тарифище, на котором МТС одним из первых ввёл безлимитный интернет, появился в 2018 году, и уже тогда эти ограничения на нём были.
Тем более, очевидно, что операторы первыми начали использовать DPI-системы, чтобы обнаруживать такой трафик. Они же и пытались при помощи них блокировать IP-телефонию и Скайп в частности, задолго до всех ограничений РКН.

Я вообще в последнее время думаю вся эта чебурнетизация это следствие санкций и износа всей инфраструктуры, просто делают вид, что это их решение, а не санкции давят. Ведь как мы знаем санкции только на пользу…

Сетевой нейтралитет? Не, не слышали.

Скоро тарифы у провайдера будут называться “рунет” за стандартные 500руб в мес, и “остальное” за 500 руб в день.

Сейчас тоже самое только в месяц, а не в день

Это вообще не аргумент, потому что при белых списках (да и без них по хорошему), ты с мобильного не напрямую за рубеж идешь, а на промежуточный хоп внутри страны. Никакой разницы для мтс между реальным трафиком к ВК или какому-то хопу в ВК облаке с подходящим SNI нет с точки зрения денег.

У нас никогда сетевой нейтралитет не исполнялся. Операторы связи ещё в 2009 году начали блокировать Скайп, потому что им не понравилось, что вместо обычных звонков по телефону люди используют IP-телефонию. Они же первыми и ввели системы DPI как раз для таких целей - ограничить IP-телефонию, P2P и торренты, чтобы навязать платные услуги.

кому-то по настоящему приходило это уведомление? Из моих знакомых много у кого МТС и на нормальных протоколах - ничего подобного нет. Выглядит как очень сильный разгон новости (при том девятый день минимум), что мтс пришлось реагировать и исправлять на сайте, когда ещё больше пабликов стали форсить в последние 2 дня).

Но так в целом да, в купе с экскрементом дом ру с максимальным объёмом в 3 тб - мы возвращаем страхи 10 летней давности

да. моему начальнику пришло. причем на телефоне нет ничего, чтоьы стриггерило его

Х.З. Каждый день юзаю ProstoVPN на 2-х МТС симках, на одной обычный тариф, на другой корп. –> Всё прекрасно работает, от МТС никаких уведомлений ни разу не было. Шляпа какая-то..

У меня другой прикол появился. Мне весь vless трафик стали помечать, как 4g… От этого безлимиты пропали. Я так понимаю, необходимо именно 443, чтобы не детектил как аномалию… Или же они начали для безлимитов юзать CIDR