DPI (Deep Packet Inspection) — технология глубокой инспекции пакетов. В отличие от простой фильтрации по IP-адресу или доменному имени, DPI анализирует содержимое и характеристики сетевых пакетов, чтобы понять, какой именно протокол или приложение передаёт данные.
Как DPI используется для ограничения интернета
Провайдеры и системы контроля трафика применяют DPI для:
- блокировки определённых сайтов и сервисов;
- распознавания и ограничения VPN-трафика;
- приоритизации или замедления отдельных видов трафика (видео, торренты и т.д.);
- сбора статистики и обеспечения соответствия требованиям регуляторов.
Когда DPI «видит» характерные признаки OpenVPN, WireGuard или другого популярного протокола, соединение может быть сброшено или сильно замедлено. Именно поэтому многие VPN, которые ещё недавно работали стабильно, внезапно перестают подключаться.
Почему обычные VPN уязвимы для DPI
Большинство массовых VPN используют протоколы с хорошо изученными «отпечатками». DPI-системы умеют распознавать:
- особенности рукопожатия;
- типичные размеры и интервалы пакетов;
- использование определённых портов;
- известные IP-адреса VPN-провайдеров.
Без дополнительной обфускации (маскировки) такой трафик легко классифицировать и заблокировать.
Как обходить DPI
Эффективные подходы включают:
- Использование VPN с поддержкой обфускации и протоколов, маскирующихся под обычный HTTPS.
- Регулярную смену серверов и избегание «засвеченных» IP.
- Актуальные клиенты и конфигурации.
- Сервисы, изначально проектировавшиеся под работу в условиях активного DPI — такие как Amnezia VPN.
Amnezia ориентирована на устойчивость к DPI и глушилкам, сохраняет скорость до 200 Мбит/с и поддерживает до 7 устройств. Подробнее об обходе глушилок — в статье Обход глушилок.