Министерство цифрового развития утвердило регламент «нулевой терпимости» к неразрешённому туннелированию трафика. Согласно новому приказу, абоненты, в чьих сетевых пакетах обнаружат сигнатуры виртуальных частных сетей, будут отключаться от глобальной сети на 365 суток. Мера призвана «обеспечить цифровую гигиену, защитить суверенитет и оградить граждан от вредоносного влияния чужих таблиц маршрутизации».
Техническая реализация обеспечена модернизированными комплексами ТСПУ (техническими средствами противодействия угрозам), которые переходят в режим предиктивного эвристического анализа. Система будет в реальном времени инспектировать трафик на уровне 4 и 7 модели OSI. Алгоритм анализирует энтропию полезной нагрузки, джиттер пакетов и размеры MTU: при обнаружении паттернов запрещённых протоколов пакет данных будет немедленно дропаться на уровне ядра маршрутизатора.
Наказание реализуется через механизм принудительной чёрной дыры. MAC-адрес устройства, идентификатор сессии и IMEI-идентификатор абонента вносятся в единый реестр «цифровых дезертиров», который будет опубликован на сайте уполномоченного ведомства рядом с реестром иноагентов.
Для досрочного снятия блокировки (но не ранее чем через 6 месяцев) абоненту потребуется лично явиться в МФЦ, сдать биометрический анализ и пройти тестирование в национальной операционной системе на знание ГОСТ-шифрования и правил безопасного серфинга.
Ложные срабатывания системы исключены: если гражданин не использовал ВПН, а просто скачивал пиратские торренты или играл в онлайн-игры с высоким пингом, система распознает это как «мягкую форму дезертирства» и заменит год блокировки на штраф в виде принудительной подписки на тариф национального мессенджера МАХ с включенным модулем прослушки.
