The Jerusalem PostJapan lowers travel advisory level for Israel after dialogue between Sa'ar, Japanese counterpartPunchPolice arrest eight suspected cultists in Delta raid, recover gunCNN TürkMüşteri bilgisini paylaşan şirkete cezaESPN DeportesManchester United golea y arruina el debut del Sabah en la Championsוואלהצה"ל השמיד את התשתיות התת-קרקעיות במרחב רכס עלי טאהרRTP DesportoSporting começa Champions de andebol a vencer em casa dinamarqueses do GOGESPNSources: Patriots WR Brown believed to have high ankle sprain한겨레14년간 환자들의 ‘외침’을 무대에…법과 제도를 바꾸다 [.txt]Daily MaverickSOCIAL (IN)SECURITY OP-ED: Flawed Sassa grant algorithms deepen inequality and violate constitutional rightsScreen RantJujutsu Kaisen Returns In Huge New Crossover With Hit Video Game IP경향신문지켜주는 ‘눈’이 있어…‘로컬 브랜드’ 백년가게로 이어진다The StandardFoul play? Death of witness in Albert Ojwang murder case casts shadow over trial
The Daily Newsstand · Free, Always
Thursday, September 10, 2026

Жизнь после смерти или «Как я провёл лето»

Translate

Друзья, мы знаем, что многие заждались подробностей о серии блокировок наших сервисов, которые несколько раз практически полностью выводили из строя Amnezia Free и Amnezia Premium для пользователей из России.

Сейчас мы воскресли — и готовы рассказать, как мы провели это лето: что конкретно мы сделали, чтобы сегодня сохранять стабильную работу сервисов даже на фоне массовых проблем у других VPN. В конце материала — конкретные рекомендации для тех, кто уже пользуется продуктами Amnezia.

Если коротко: в июне и июле мы столкнулись с несколькими последовательными волнами блокировок, в каждой из которых применялись новые или доработанные механизмы обнаружения. Судя по всему, они готовились не один месяц. Теперь уже ясно, что предыдущие весенние блокировки, с которыми мы сталкивались, были всего лишь тестами новых подходов.

В сухом остатке — главное:
  • Это была не обычная блокировка протокола, а комплексная атака на инфраструктуру.

  • Мы видели, что нас исследовали прицельно: изучали API, поведение сервиса и инфраструктурную логику.

  • Мы фиксировали попытки DDoS и атаки на API. Взломать, по всей видимости, не получилось — слава аудитам, — а вот заддосить отдельные компоненты получилось.

  • Были и DDoS-атаки на сайт. У нас используется Amazon CloudFront, поэтому 100k RPS, до 500k в пике, которые на нас пытались накинуть, — это в основном вопрос финансов, лимитов и правил фильтрации. Спасибо Amazon: они быстро среагировали, экстренно включили rate limits, и мы им не должны почку.

  • Изменилась сама стратегия блокировок. Протокол теперь не блокируют так, как это было раньше. Сначала находят паттерн, делают фингерпринт протокола, потом собирают данные о серверах, куда ходит трафик с таким фингерпринтом, а затем уже автоматически принимают решение о блокировке адресов и подсетей.

  • РКН не применяет все найденные методы сразу, а делает это последовательно: только мы разберёмся с одной проблемой, они раскатывают следующие заготовки.

  • Мы закрыли несколько отпечатков протокола: UDP-пакеты нулевой длины в некоторых клиентах, keepalive-пакет фиксированного размера, тайминги хендшейков, нули в нонсе и ряд сопутствующих инфраструктурных уязвимостей к детекции.

  • После серии обновлений клиента (кстати, обновитесь!) массовые блокировки новых серверов прекратились. Подключение через старые версии клиента для Premium сейчас недоступно.

  • Self-hosted-пользователей блокировки протокола AmneziaWG почти не коснулись. Если у кого-то есть данные о порогах срабатывания таких правил — напишите в комментариях. Если кто-то знает, что именно это за правила, пишите в личку.

  • Масштаб заблокированных или ограниченных подсетей, видимо, уже измеряется десятками тысяч, а возможно, и уже сотнями тысяч. Если в какой-то подсети нашли и заблокировали хотя бы один VPN-сервер, вся подсеть попадает под пристальное наблюдение. По умолчанию можно считать, что подсети популярных и непопулярных хостеров уже мониторятся. Возвращаясь к предыдущему абзацу, множество self-hosted-пользователей всё же было заблокировано, но это следствие блокировки подсетей, а не протокола.

  • По всей видимости, 1 июня на ТСПУ выкатили новую пачку правил. Судя по репортам пользователей и собранной аналитике в Telegram, с блокировками столкнулись и некоторые другие сервисы. По нашим ощущениям, помимо правил по AmneziaWG, также раскатываются новые правила, устанавливающие rate limits на разные протоколы, например DNS и ICMP, для борьбы с экзотическими туннелями.

А теперь подробности.

Как развивалась атака

Первые проблемы начались в ночь на 20 мая: было заблокировано немалое количество серверов. Этому сопутствовала DDoS-атака на отдельные компоненты инфраструктуры и, по всей видимости, replay-атака (или сканирование) на AmneziaWG — на тот момент мы ещё не умели это детектировать.

Мы оперативно заменили серверы, перераскатали новые и не придали этому особого значения. Такие блокировки уже случались, и ничего не предвещало беды.

Через несколько дней начались блокировки чуть большего масштаба, затронувшие большой массив наших IP-адресов. Мы оперативно перенаправили часть трафика, подняли новые серверы — и на тот момент решили, что основную часть проблемы удалось локализовать.

Наша основная гипотеза тогда заключалась в том, что это старые адреса серверов, которые утекли через сливы ру-приложений.

Но сейчас мы уже понимаем, что это была попытка проверить, как наш сервис реагирует на нагрузку, где находятся слабые места, какие точки входа можно перегрузить, и, самое главное, провести финальный тест новых правил ТСПУ, связанных с UDP и AmneziaWG.

Начиная с 1 июня атака превратилась в комбинированную. Были одновременно задействованы:

  • DDoS на наши сервисы и сайт — если быть точнее, DDoS-атаки происходили много раз с начала июня;

  • практически полная блокировка заранее собранных IP-адресов большинства используемых серверов;

  • блокировка части подсетей, аффилированных с нашим сервисом;

  • участившееся автоматизированное сканирование нашего API, а также попытки его взлома или абьюза;

  • попытки фишинговых атак против участников команды — кстати, они продолжаются до сих пор;

  • автоматизированная детекция и последующая блокировка новых серверов через несколько часов после деплоя;

  • по всей видимости, блокировки по совокупности технических признаков с использованием некоего скоринга факторов.

В результате пользователи Amnezia Free и Amnezia Premium из России либо не могли подключиться вовсе, либо сталкивались с перебоями.

Следующую крупную волну мы зафиксировали 7 июля; 10 июля выпустили очередной фикс, и уже 25 июля — новые блокировки. Таким образом, активная фаза инцидента продолжалась около полутора месяцев.

Объем трафика Amnezia Premium в июне (колебания — цикл «день-ночь»)

Объем трафика Amnezia Premium в июне (колебания — цикл «день-ночь»)

Self-hosted-пользователей этот конкретный механизм блокировок напрямую не затронул. Вероятно, это связано с критерием объёма трафика в правилах скоринга: самостоятельные инсталляции просто не набирают достаточно «очков блокировки» и не попадают в бан.

Предпосылки

Глобальная тенденция очевидна — уже как несколько последних лет РКН получает больше финансирования, на эти деньги закупается больше оборудования, разрабатывается больше алгоритмов. В последний год VPN-сервисы особо часто начинают сталкиваться с блокировками, сила блокировок на порядок возросла.

Судя по таймингу и нарастающему масштабу блокировок, нас изучают уже давно — вдоль и поперёк. Очевидно, что мы не уникальны в этом плане: под всех крупных VPN-провайдеров копают, просто не все об этом прямо пишут.

Во время этого длительного исследования наших сервисов и протокола могли быть найдены несколько признаков AmneziaWG, которые позволяли отличать часть трафика Amnezia от обычного UDP-трафика.

По нашей оценке, набор признаков AmneziaWG 2.0 мог формироваться цензорами почти год: вместо одновременного включения всех правил они применялись последовательно, когда сервис успевал восстановиться после предыдущей волны.

Это усложняло диагностику: исправление одного паттерна временно улучшало ситуацию, но не показывало, какие дополнительные признаки уже подготовлены.

Сейчас наши выводы выглядят так:

  • ТСПУ могли начать активнее использовать или усовершенствовать механизм накопления статистики по исходящим подключениям и пакетам;

  • серверы с большим объёмом трафика могут выделяться в отдельную выборку для более глубокого анализа;

  • в собранном трафике ищут не один однозначный маркер, а сочетание нескольких косвенных признаков VPN-протоколов;

  • методика «пробития ТСПУ», которая применялась в AmneziaWG 2.0, больше не работает — на весь трафик смотрят более детально, как минимум под анализ попадают первые 10 пакетов;

  • после накопления достаточного количества сигналов блокируются конкретные IP-адреса, а соседние адреса — вся подсеть /24 — попадают под усиленное наблюдение, мы замечали, что на соседних адресах иногда начинается пробинг.

При всей рандомизации AmneziaWG 2.0 не превращает трафик в полностью неразличимый поток.

В нём остаются структурные особенности:

  • размеры и последовательности пакетов;

  • временные интервалы;

  • поведение после handshake;

  • повторяемость отдельных комбинаций.

Каждый такой признак по отдельности недостаточен для уверенной детекции, но совокупность трёх-четырёх крупных паттернов может дать системе скоринга достаточно оснований, чтобы отнести сервер к VPN-инфраструктуре. Это объясняет, почему протокол не блокируется целиком и одномоментно. Новый сервер сначала работает, затем накапливает трафик и через несколько часов или дней перестаёт быть доступным для части пользователей.

Контрольные подключения

Одним из источников данных для блокировок могут быть автоматизированные контрольные закупки и контрольные подключения.

В тестовый стенд загружаются свежие конфигурации или данные подписки, после чего система наблюдает, куда и как подключается клиент, и извлекает не только адреса серверов, но и агрегированные признаки самого протокола. Поэтому простой ротации IP-адресов уже недостаточно.

Хронология: первая волна

Из-за того, что нам забанили практически все VPN-ноды, восстановление заняло невероятно много времени. И, конечно, все первые попытки восстановить и заменить серверы оказались бессмысленны: узлы быстро вычисляли по отпечатку протокола.

На тот момент мы ещё не знали, в чём именно проблема, набросали около десятка гипотез и начали параллельно их прорабатывать. Дело даже дошло до внутреннего аудита, поиска следов взлома и шпионов внутри команды. Все эти гипотезы замедляли восстановление: путали нас и уводили по ложным следам.

Первым делом мы выяснили, что значительная часть сигнатур, используемых в инфраструктуре, попадает под блокировку в течение пары часов. После серии быстрых тестов мы поняли, что генератор сигнатур нужно переделывать, и переработали его за 6 часов.

Версии AmneziaWG 1.0 и 1.5 вычисляли по последовательности пакетов: некоторые из них имели постоянный размер и шли строго после определённой начальной последовательности, из-за этого паттерна цензор и находил связанные серверы и блокировал их пачками. 

Поэтому мы решили форсировать плановое обновление Premium до AmneziaWG 2.0. Мы затягивали с таким переходом, потому что это привело бы к тому, что многие старые устройства полностью потеряли возможность подключаться к сервисам Amnezia. Но в момент блокировок нам пришлось форсировать процесс, сделав старые платформы, такие как Windows 7 и Android 8, неподдерживаемым, приостановить рабюоту конфигураций для роутеров. 

Переход на AmneziaWG 2.0 действительно снизил частоту блокировок, но не изменил их масштаб. Мы продолжили разбор и вскоре нашли проблему с keepalive-пакетами в протоколе, а затем оперативно её исправили. После очередной массовой блокировки релеев мы продолжили копать и нашли баг с UDP-пакетами нулевой длины на некоторых платформах.

Именно поэтому мы зачастили с релизами клиента и настойчиво просили обновиться. Мы фактически расследовали инцидент в реальном времени: проверяли гипотезы, решали проблемы и тут же находили новые.

Дополнительным ограничением оказался цикл доставки обновлений. Проверка новой версии в App Store и Google Play занимает от несколльких дней до недели, в течение которых серверы продолжают блокироваться. Кроме того, до накопления реального трафика невозможно достоверно понять, устраняет ли новая версия именно тот набор признаков, который используется в очередной атаке.

После этого мы разделили пользователей: перестали менять заблокированные серверы для тех, кто сидит на старой версии клиента, и начали искусственно ограничивать трафик от приложений, в которых сохранялись уязвимые паттерны. Поэтому подключение к Premium через старые версии больше не работает, чтобы избегать блокировки серверов для всех пользователей.

После этих изменений в июне массовые блокировки новых серверов прекратились, и мы перешли к поэтапному восстановлению всех 20 локаций Premium.

Мы компенсировали каждую волну проблем с Amnezia Premium: сначала добавили всем две недели, затем 1–2 месяца в зависимости от подписки и после — ещё месяц всем. Бонусные дни получили также пользователи, чья подписка закончилась во время блокировок.

Вторая и третья волна

В начале июля 2026 года РКН выпустил новую пачку правил по борьбе с AmneziaWG, и блокировки начались заново, по такому же сценарию.

К этому моменту стало ясно, что игра в кошки-мышки уже идёт по более жёстким правилам и простых изолированных фиксов протокола стало недостаточно, необходимо выпускать обновление протокола, полностью закрывающее все предполагаемые векторы детекции, и ломать обратную совместимость.

Так началась работа по AmneziaWG 3.0.

Параллельно с этим мы продолжали доделывать VLESS-инфраструктуру как резервную, чтобы оперативно предоставить её пользователям. В том виде, в котором она существовала до начала блокировок, она не была способна противостоять блокировкам IP-адресов и подсетей.

Наш расчёт был направлен на то, что блокируется сам протокол, поэтому VLESS существовал как резервный протокол на имеющихся серверах. Таким образом, блокировка сервера по IP-адресу приводила и к блокировке подключения по VLESS. К сожалению, теперь для обеспечения работы VLESS приходится содержать дополнительную инфраструктуру, то есть, по сути, в два раза больше серверов.

Здесь дальше по тексту должно идти описание, что мы делали по AmneziaWG 3.0, какие уязвимости закрыли и как это работает, — но в текущих реалиях считаем это нецелесообразным. Друзья из РКН тоже читают Хабр, и не хочется давать им лишней технической информации.

Единственное, чем можем поделиться, — это то, что до публичного релиза дошла уже версия протокола 3.1, а версия 3.0 осталась только для внутренних нужд.

В текущем релизе клиента AmneziaVPN уже полноценная поддержка AmneziaWG 3.1. К слову, его разработка сейчас не заканчивается, поэтому, возможно, будут ещё обновления.

Что мы ранее делали, но оно не помогло

Если вы помните, в начале апреля 2026 года появилась информация, что начиная с 15 апреля многие популярные российские приложения должны начать сливать информацию о пользователях, в том числе о параметрах их подключения к интернету.

Говоря простым языком — проверять, подключён ли VPN, выявлять IP-адреса серверов и сливать их в РКН. Судя по реверс-инжинирингу многих приложений, это было реализовано, а у некоторых — уже включено.

Мы, в свою очередь, начали оперативную подготовку к такому сценарию. На первом этапе в качестве экстренной меры мы перенаправили трафик на эндпоинты этих приложений и многие сервисы IP-чекинга через отдельные выходные серверы. Таким образом, сервисы IP-чекинга начали показывать ненастоящий адрес сервера. На это даже начали жаловаться многие пользователи.

Позднее, кстати, мы увидели, что в некоторых российских приложениях сделали ответные фиксы: они начали ходить на эндпоинты в облаках, чтобы сливать телеметрию. Стало очевидно, что невозможно постоянно бегать за десятками приложений и искать, куда именно они пытаются сливать данные.

Решение этой проблемы довольно простое, но болезненное: нужны отдельные входные и выходные ноды. Работает это так: пользователь отправляет трафик не напрямую на адрес сервера, а на входную ноду — мы называем их релеями. Далее весь трафик с релея пакуется в туннель и уходит на выходную ноду, где уже происходит выход трафика в интернет.

Таким образом, чтобы схема работала, нужно в два раза больше серверов. И, как писалось выше, для отдельного VLESS тоже нужно в два раза больше серверов.

Итого суммарно нужно в три раза больше серверов. Такая вот математика. К сожалению, этих мер оказалось недостаточно, об этом уже написано выше.

Также стоит упомянуть, и про неудачные попытки разрабоки VPN протоколов. Версию AmneziaWG под TCP транспорт мы начали пилить ещё в начале года, но эти наработки нам вообще не помогли преодолеть блокировки. А во время самих блокировок навайбкодили транспорт для XRay Core, который позволяет добить трафик на десятки соединений, пролезающих в 10-пакетное окно ТСПУ, даже при блокировках. Это пошло в корзину после июльских обновлений ТСПУ.

Что будет дальше

К текущему моменту времени мы уже выпустили Amnezia VPN 5.0.1.5 с поддержкой AmneziaWG 3.1. Благодаря обновлению, с конца июля волны массовых блокировок VPN-сервисов нас не касались. Безусловно, это может быть лишь временным эффектом, но мы готовы продолжать работать, и начали готовиться к новым вызовам уже сейчас. 

В новой версии протокола мы переработали механизмы, связанные с маскировкой handshake, рандомизацией параметров и снижением количества устойчивых признаков, по которым соединение можно отличить от обычного UDP-трафика. 

Подробно разбирать эти изменения здесь намеренно не будем: практика последних месяцев показала, что слишком подробное описание способов обхода довольно быстро превращается в техническое задание для следующего обновления ТСПУ. Да и к тому же, на Хабре вышло уже достаточное количество материалов про AmneziaWG 3.1 и без нашего участия.

Блокировки затормозили часть продуктовых планов, но не отменили их. Мы строим вокруг Amnezia не один продукт, а экосистему — и готовим несколько больших релизов, обновления ui/ux и даже выход новых продуктов. Мы скоро доведём количество локаций в Premium до 100, добавим новые тарифные линейки, будем предлагать выделенные IP, и продолжим выходить на другие рынки с Amnezia Free и Amnezia Premium.

Этот кризис показал и кое-что нетехническое: Amnezia держится не только на технологиях, но и на людях, которые умеют собраться, поддержать друг друга и продолжать делать то, что важно.

Что делать и как помочь (свободному интернету и себе в нём)

  1. Обновите клиент до последней версии, даже если у вас свой Self-Hosted решение. Подключения через старые версии для Premium и Free недоступны, потому что могут приводить к блокировкам серверов.

  2. Если не можете обновить основное приложение — временное решение: клиент AmneziaWG, работающий через файлы конфигураций. Подробности в нашем блоге.

  3. Если используете протокол AmneziaWG на роутере, то в данный момент поддержка производителями версии 3.1 недоступна, что делать в нашем тг. 

  4. Если настройка выполнялась давно, лучше удалить старое подключение и ключ из приложения и настроить заново.

  5. При проблемах с подключением сначала загляните в FAQ и документацию: мы собрали там основные сценарии и решения. Если не поможет — пишите в поддержку Free, Premium или Self-hosted.

А если хотите нам помочь: приходите к нам в команду, ну или хотя бы поставьте приложению Amnezia VPN хорошую оценку в Google Play — рейтинг сильно просел за время инцидента.

Чтобы быть готовыми к подобным ситуациям в будущем, мы усиливаем R&D-отдел.

Если всё, о чём мы написали, вам абсолютно понятно и вы уже ворчите, что это всё и так было очевидно, — пишите в личку, обсудим сотрудничество. Если не ворчите, но чувствуете в себе силы этим заниматься, — тоже пишите :)

Отдельное спасибо нашему сообществу — за понимание, терпение и поддержку в Telegram, Reddit, X/Twitter и других каналах. За эти недели мы получали не только ценный фидбек и отличные мемы, но и два (!) расклада Таро о будущем VPN в России, а ещё слух, что Amnezia якобы перестала работать, потому что «договорилась с РКН». Рассказали о поддержке пользователей отдельно в блоге.

А всем, кто дочитал до конца, ловите бесплатную триалку Amnezia Premium на 7 дней, чтобы вы сами могли проверить работу AmneziaWG в новых условиях.

Amnezia создавалась как инструмент доступа к свободному интернету в сложных условиях. Условия стали ещё сложнее, но принцип не изменился: работать там, где другие сдаются, и делать всё, чтобы пользователи оставались на связи с близкими и внешним миром.

P. S.

Эта статья готовилась к выпуску уже раз пять, но каждый раз перед релизом случались блокировки, обновления протокола, или какие-то другие события, и всё приходилось переписывать чуть ли не с нуля под текущее положение дел. Жмём кнопку "Опубликовать" прямо сейчас, а то вдруг завтра мир захватят роботы.

View the original on Хабр

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.