📊 Белые списки в российском сегменте интернета — масштабное исследование с конкретными цифрами и рабочими методами обхода Команда исследователей просканировала 46 миллионов российских IP-адресов и обнаружила лишь 63 тысячи выживших после внедрения режима drop-all в ТСПУ. Система пропускает только одобренные IP с валидными SNI, превращая рунет в контролируемый интранет. Исследование детально разбирает архитектуру современных систем фильтрации и предлагает шесть актуальных способов обхода — от использования serverless-функций до туннелирования через WebRTC. Особенно интересны данные о покупке VPS с уже белыми IP-адресами и эксплуатации особенностей работы балансировщиков нагрузки. Zero trust. Не как архитектура, а как отношение к вендорским заявлениям об «отсутствии известных уязвимостей». Авторы также показывают, как CDN-провайдеры становятся слабым звеном в цепочке контроля трафика. → Просканировано: 46 млн IP-адресов → Выживших хостов: 63 000 → Методов обхода: 6 рабочих способов → Покрытие: архитектура ТСПУ + практические техники Редкий случай, когда техническое исследование подкреплено масштабным сканированием и даёт практические инструменты. Материал будет полезен не только для понимания текущей ситуации с фильтрацией, но и для планирования обеспечения доступности сервисов. Habr Infosec #whitelist #ТСПУ #обход #сканирование @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.