Обход DPI в один клик: инструмент развёртывает шесть прокси на VPS
⚠️ Обход DPI в один клик: инструмент развёртывает шесть прокси на VPS
Графический тулкит pxy из репозитория openlibrecommunity автоматизирует развёртывание целого набора протоколов обхода блокировок на одном сервере. За пять минут и после пары кликов в десктопном интерфейсе пользователь получает одновременно Vless, Hysteria2, AmneziaWG, Mieru, NaiveProxy и авторский olcRTC — прокси внутри WebRTC-сессий легитимных сервисов видеозвонков. Решение нацелено на обход российской суверенной фильтрации, но его практическое значение для корпоративной безопасности не менее острое: каждый из протоколов маскируется под нормальный трафик Chrome, чаты, звонки или HTTPS-соединения к популярным сайтам. Инструмент сам привязывает бесплатный домен и маскирует SNI, выбирая хосты вроде m.vk.com или petrovich.ru, а регистрация на сервисе автора pxy.zarazaex.xyz не требует капч и аккаунтов.
Маскировка достигает уровня, где традиционный NGFW теряет контекст. NaiveProxy эмулирует обычный браузерный трафик так убедительно, что «почти неубиваем» по словам разработчика, а olcRTC заворачивает весь поток в WebRTC-сессии между легальными серверами типа meet1.arbitr.ru. Фактически корпоративный периметр, полагающийся на DPI-анализ, видит легитимный стрим видеозвонка с судебным порталом, хотя внутри идёт утечка данных или C2-коммуникация. SOC, привыкший реагировать на нестандартные порты и самодельные SNI, пропустит такой трафик без глубокого анализа содержимого WebRTC.
Инструмент требует минимум 2 ГБ ОЗУ и 10 ГБ диска на VPS, но в простое потребляет не больше 400 МБ. Скрипт установки совместим с Debian 11–13 и Ubuntu 24, публиковался в релизах на GitHub. Бесплатные домены в зонах .ikill.baby и .olc8 выдаются без проверки — разработчик прямо заявляет, что ждёт блокировки от РКН для своих тестов. Это создаёт дополнительный риск: злоумышленник может развернуть временную инфраструктуру, не оставляя цифровых следов оплаты или регистрации, и быстро сменить домен после блокировки.
Корпоративная защита, которая доверяет всему трафику на WebRTC-порты (UDP 3478, TCP 80/443 к серверам STUN/TURN) по умолчанию, слепа к этому инструменту. Проведите аудит: способна ли ваша DLP анализировать содержимое внутри таких сессий и выявлять аномалии длительности соединений с публичными сервисами видеозвонков, если по факту это туннель? Иначе прокси на WebRTC появится в вашей сети раньше, чем SOC получит алерт.
По данным Habr Infosec
#обходDPI #маскировкатрафика #WebRTC #NaiveProxy #SOC