Белые списки превратили рунет в контролируемый интранет
📊 Белые списки в российском сегменте интернета — масштабное исследование с конкретными цифрами и рабочими методами обхода
Команда исследователей просканировала 46 миллионов российских IP-адресов и обнаружила лишь 63 тысячи выживших после внедрения режима drop-all в ТСПУ. Система пропускает только одобренные IP с валидными SNI, превращая рунет в контролируемый интранет. Исследование детально разбирает архитектуру современных систем фильтрации и предлагает шесть актуальных способов обхода — от использования serverless-функций до туннелирования через WebRTC.
Особенно интересны данные о покупке VPS с уже белыми IP-адресами и эксплуатации особенностей работы балансировщиков нагрузки. Zero trust. Не как архитектура, а как отношение к вендорским заявлениям об «отсутствии известных уязвимостей». Авторы также показывают, как CDN-провайдеры становятся слабым звеном в цепочке контроля трафика.
→ Просканировано: 46 млн IP-адресов
→ Выживших хостов: 63 000
→ Методов обхода: 6 рабочих способов
→ Покрытие: архитектура ТСПУ + практические техники
Редкий случай, когда техническое исследование подкреплено масштабным сканированием и даёт практические инструменты. Материал будет полезен не только для понимания текущей ситуации с фильтрацией, но и для планирования обеспечения доступности сервисов.
Habr Infosec
#whitelist #ТСПУ #обход #сканирование
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.