Обсуждение заявления о блокировке VPN и прокси-сервисов

Блокировка TunnelBear: заметки на полях

Cайт блокируют с мая 2018, сервис c конца 2021. И «окончательно» заблокировали в начале 2022.

Блокируемые протоколы (или просто трафик на порту) для адресов сервиса: OpenVPN-UDP (443, 7011), OpenVPN-TCP (443), IKEv2 (500, 4500), WG-Bear(51820), GhostBear(old-obfs4 на 6418).

IKEv2 и WG-Bear поддерживаются только в Windows и iOS версиях. WG-Bear появился впервые для Windows версии 4.5.0 в апреле 2022 (для iOS нет данных по датам). WG-Bear не совместим с WireGuard (паттерны оригинального WG не блокируются).

В январе 2023 «окончательно» перекрыли все точки доступа к API.

Шаблоны блокировок сервисов стремительно упростились. Сначала из условия пропали порты, а затем и содержимое пакетов. Причины и цели неизвестны, но старые блокировки, пока, не трогают. Есть предположение, что для адресов добываемых с гаджетов сломался классификатор, но сами адреса поступают/подключаются.


Изменения для портов и содержимого могут быть не связаны. Но блокировка адреса не баг, а фича. Проверка идет с лагом после сбора адресов. Сервис съехал, но адрес из логов идет в дело. Пользователи сами на себя “стучат”: предустановленные госперские, вк, счетчики и прочие яндексы.