¿Cómo un gobierno toma medidas enérgicas contra una VPN?

Hay tres formas de eliminar los servicios VPN:

1) Encuentran la dirección IP de los servidores y bloquean cualquier paquete. Es difícil mantener una lista de direcciones IP para cada proveedor, ya que agregan y eliminan muchos servidores y direcciones IP. Pero si de alguna manera logras hacerlo, bloquear el paquete a través de la dirección IP de destino es más barato.

2) Descubren que los usuarios / clientes usan un nombre de dominio específico para conectarse al servidor. Como la mayoría de las personas usan servidores DNS predeterminados ofrecidos por sus ISP y controlados por el gobierno, el gobierno intenta anular los registros DNS para ese dominio. A veces los gobiernos van más allá e intentan secuestrar todas las solicitudes de DNS en el cable. No es muy costoso, pero los proveedores pueden solucionarlo fácilmente.

3) Verifican los paquetes en busca de marcas y signos de un protocolo VPN. Esto incluye encontrar el apretón de manos o verificar las marcas en el paquete (DPI), o incluso usar el patrón de tiempo de los paquetes para detectar que un usuario está tratando de conectarse a una VPN usando un protocolo particular. Es muy costoso en términos de hardware.

Primero, descubren que algo está mal. Probablemente alguien informa que algo fraudulento está sucediendo. Luego, obtienen una orden judicial. Idealmente. En el clima actual de la Ley Patriota, probablemente también puedan obtener una carta de seguridad nacional o algún otro instrumento secreto de intrusión de privacidad y evitar el debido proceso.

Luego, sirven la orden, buscando y posiblemente secuestrando a medida que avanzan. Suponiendo que encuentran más evidencia de mal comportamiento, arrestan al operador de VPN y confiscan el equipo restante.

Tenga en cuenta que esto probablemente incluye toda la información de facturación del operador VPN.

Los protocolos VPN usan puertos específicos, mientras que las actividades de navegación regulares usan diferentes puertos. Por ejemplo, OpenVPN usa 1194 TCP / UDP, cuando navega por sitios web https – puerto 443, cuando navega por sitios web http – puerto 80. Entonces, cuando el gobierno quiere bloquear OpenVPN, bloquean el puerto 1194.

Otra forma de bloquear las VPN es a través de la inspección profunda de paquetes. El método DPI puede diferenciar el tráfico OpenVPN del tráfico HTTPS del torrenting, etc. DPI es el método más avanzado utilizado por los firewalls más estrictos como el Gran Firewall de China.

Pero ambos métodos se pueden superar con algunos trucos. Ciertos proveedores de VPN ofrecen la función de reenvío de puertos que reenvía OpenVPN a través de 443/80 puertos. La lista de estas VPN se encuentra en el artículo La mejor VPN para evitar el firewall.

Para evitar el DPI, debe enmascarar OpenVPN para que se vea como el tráfico https normal. Para obtener más información, consulte la Mejor VPN para China.