¿Hay alguna forma de detectar tráfico usando VPN?

La detección del tráfico VPN es una tarea bastante difícil, sin embargo, hay recursos disponibles para ayudarlo en su esfuerzo. Hay servicios gratuitos y de pago que ofrecen detección de VPN / proxy.


Específicamente para un software VPN popular como OpenVPN, puede buscar valores MSS para determinar si un usuario está conectado a través de VPN. El artículo completo está disponible aquí con una explicación detallada y un PoC (Prueba de concepto).


Si se refiere a un tema más amplio, no solo de VPN, sino también de servidores proxy en general, GetIPIntel ofrece un servicio gratuito que utiliza listas de bloqueo + técnicas de aprendizaje automático y teoría de probabilidad para generar un valor probabilístico de la probabilidad de que una dirección IP sea un proxy. El servicio está disponible a través de API o interfaz web.

Hay otros servicios pagos como MaxMind y Blocked, pero no estoy seguro de cómo clasifican sus datos.

No puede detectar el tráfico VPN o, más bien, no puede distinguirlo del tráfico legítimo con suficiente certeza para que si lo bloquea no interrumpa a sus clientes legítimos pagados.

Sin embargo, hay formas que pueden darle cierto grado de certeza.

  • En primer lugar, si puede capturar el tráfico de negociación del túnel. Tish es un evento muy rápido y, a menos que analice CADA paquete que cruza su red, es fácil pasarlo por alto.
  • Algunos protocolos VPN usan números de puerto bien conocidos, sin embargo, los servicios VPN diseñados para ocultar el tráfico generalmente no le darán esta oportunidad.
  • Puede realizar un seguimiento de las direcciones IP de todos los concentradores VPN conocidos. Esto requiere un trabajo manual, costoso y poco confiable.
  • Puede usar algoritmos heurísticos para analizar tamaños de paquetes y tiempos. Pero apenas te dan la certeza suficiente para actuar sobre su resultado.

Y eso es todo lo que puedes hacer LEGALMENTE.

Puede verificar si su IP ha cambiado, consulte ¿Cuál es mi IP? Si cambió, su tráfico pasará por VPN.