Технологии цензуры
Deep Packet Replay — replay-атаки DPI на VPN-серверы
Техника активного зондирования: DPI повторяет наблюдаемый clientHello в адрес VPN-сервера и по реакции определяет, прокси это или обычный сайт. Главный враг VLESS Reality.
Определение
Deep Packet Replay (replay-атака DPI) — техника активного зондирования, при которой цензор перехватывает clientHello от подозрительного клиента и повторно отправляет его на VPN-сервер с собственного IP. Если сервер отвечает «как настоящий сайт» — пропускают; если поведение отличается (другой сертификат, другой ALPN, разрыв соединения) — IP уходит в blocklist.
Replay — эволюция простого active-probing. Старые методы (TLS-fingerprint, SNI-блок) обходились маскировкой под легитимный сайт. Replay сложнее: цензор не угадывает шаблон — он буквально проигрывает тот же handshake. Любое отклонение от поведения «настоящего» сервера выдаёт прокси.
Как работает
- Перехват: DPI на магистрали (ТСПУ, GFW) видит TLS-handshake от клиента X к серверу Y.
- Слепок: сохраняется raw bytes clientHello — SNI, ALPN, extensions, ciphersuites.
- Replay через N секунд: с probe-IP цензор шлёт тот же clientHello на тот же Y:443.
- Анализ ответа:
- Сервер вернул сертификат на SNI? Какой issuer? Совпадает с настоящим?
- ALPN negotiated то же значение (
h2,http/1.1)? - TLS-версия и cipher идентичны?
- Long-tail behavior — keep-alive, header order, response size — характерны для реального сайта?
- Решение: если поведение «как у настоящего https://example.com» — IP whitelist. Если расхождение — IP блокируется.
Цензор делает это для тысяч подозрительных IP в день, автоматически.
Применение в России 2026
ТСПУ применяет replay против VLESS Reality, ShadowTLS, NaiveProxy и любых TLS-туннелей с маскировкой:
- VLESS Reality: спасается тем, что переадресует probe-трафик на настоящий target-сайт (
microsoft.com,apple.com). Cert и ALPN от probe идут к настоящему серверу — поведение идентично легитимному. На 2026 — лучшая защита от replay. - ShadowTLS v3: тоже proxies на legit-сайт, но менее тщательно — иногда заметна разница в задержке.
- Trojan-GFW: уязвим — после неудачной аутентификации возвращает fallback-страницу, легко отличимую от настоящего сайта.
GFW в Китае использует replay с 2020 года; ТСПУ догнала к 2024-му и активно применяет на массовых блокировках с весны 2025.
Защита
Единственная надёжная стратегия — заставить VPN-сервер вести себя идентично легитимному сайту при probe:
- Reality-подход: проксирование probe-трафика на настоящий target.
- Использование legitimate certificate (Let’s Encrypt на реальном домене).
- Совпадение ALPN, версии TLS, cipher suites с целевым сайтом.
- Отсутствие fallback-страниц с подозрительным содержимым.
Источники
- GFW Report — replay attacks against Trojan-GFW (2020).
- Reality protocol design notes — XTLS GitHub.
Связанные термины
- Active Probing — общий термин, replay — частный случай.
- Reality — главная защита от replay.
- VLESS Reality — продакшен-применение Reality.
- DPI — общая категория.
- ТСПУ — российский регулятор-цензор.