Перейти к содержанию

Анализ сигнатурных уязвимостей туннелей на базе VK TURN и примеры правил фильтрации ТСПУ

4.0/10

В сообщении на форуме 4PDA от 24 сентября 2024 года пользователь WTMax представил технический разбор протоколов обхода блокировок, использующих инфраструктуру звонков «ВКонтакте» (vk-turn-proxy, CSQTT/WDTT). В публикации описаны уязвимости реализации (отсутствие DTLS-хэндшейка перед пакетами SRTP, некорректный NAT-keepalive в виде байта 0xFF и открытые текстовые сигнатуры в полезной нагрузке) и приведены концептуальные правила блокировки для систем EcoDPI, Suricata, eBPF/XDP и iptables. Сообщение носит теоретический характер и не содержит замеров или свидетельств реального применения данных правил на сетях российских операторов.

Альтернативные объяснения и контекст

Представленные в сообщении профили конфигураций (включая формат EcoDPI/RDP.ru и правила Suricata) являются авторскими демонстрационными примерами детекции нарушений стандартов WebRTC, а не подтвержденными утечками действующих сигнатур ТСПУ. Отсутствие независимых сетевых тестов не позволяет расценивать публикацию как фиксацию произошедшего сбоя или начала кампании фильтрации.

Потенциальное воздействие

В случае внедрения описанных эвристик под блокировку могут попасть клиенты туннелирования CSQTT и WDTT, использующие TURN-серверы VK. Легитимный трафик аудио- и видеозвонков платформы, использующий стандартную последовательность WebRTC с предварительным DTLS-согласованием и валидными STUN-запросами, затронут быть не должен.

Что отслеживать далее

Для подтверждения фактического развертывания фильтрации требуются полевые отчеты с указанием затронутых операторов связи (ASN), регионов, дампы сетевого трафика (pcap) с фиксацией точек сброса пакетов или применения троттлинга со стороны ТСПУ, а также проверка сохранения работоспособности штатных звонков «ВКонтакте».