Российские сервисы предупреждают о возможных сбоях из-за VPN

Крупные онлайн-сервисы и маркетплейсы начали предупреждать пользователей о проблемах с доступом при входе через VPN. Эксперты отмечают, что сам факт подключения к VPN-сети может нарушить работу сервиса или показать на компрометацию устройства.

Большинство платформ указывают, что отключение VPN-сервисов необходимо для обеспечения более стабильной работы приложения. Часто "плашки" появляются уже на главной странице и предупреждают, что VPN может вызывать проблемы с загрузкой контента: "Лучше без VPN - так приложение работает быстрее", "Похоже, у вас включен VPN, - для продолжения работы необходимо его выключить" или "Отключите виртуальную частную сеть, чтобы в приложении все работало хорошо".

Подобные уведомления уже появились в приложениях сетей "Магнит", "Золотое яблоко", "ИЛЬ ДЕ БОТЭ", "Улыбка радуги", CDEK, ROSTIC'S, "Жизнь март", "Шоколадница", VK Видео, "Вкусно - и точка", "Яндекс Лавка", "Аптека Столички" и Wildberries. При этом пользователи отмечают, что и сами сервисы могут работать хуже - плохо загружаются описания товаров, фотографии или текстовые вставки.

Также такие уведомления замечены в приложениях российский операторов связи. В пресс-службе "Билайн" советуют отключать VPN при работе с мобильным приложением. При использовании VPN интернет-трафик обычно проходит гораздо более длинный путь, так как соединение может устанавливаться через серверы в других странах. Это приводит к заметным задержкам при обмене данными с российскими сайтами и приложениями, уточняют в компании. Также VPN-сервисы часто имеют ограниченную и нестабильную пропускную способность, что дополнительно снижает скорость и качество работы онлайн-ресурсов.

Возможность узнать, использует ли человек виртуальные частные сети, зависит от того, какая именно операционная система (ОС) им используется. Руководитель группы защиты инфраструктурных IT-решений компании "Газинформсервис" Сергей Полунин объясняет, что реализация сетевого стека в разных ОС может отличаться. "Условно в ОС Android буквально любое приложение может увидеть используемые соединения, а если вы используете Linux, то потребуются определенные привилегии", - говорит эксперт.

Он добавляет, что наличие VPN-соединения может, с одной стороны, нарушить работу сервиса, либо стать свидетельством о компрометации устройства, что особенно актуально, если человек зашел в банковское приложение. С такой целью платформы и обращают на это внимание своих клиентов, говорит Полунин. Так, в приложениях российских банков уже давно появляются уведомления с просьбой отключить VPN.

Кроме того, некоторые приложения определяют факт использования VPN не по одному, а по совокупности косвенных признаков. Старший преподаватель Института кибербезопасности и цифровых технологий РТУ МИРЭА Игорь Котилевец рассказал, что в первую очередь, анализируется несовпадение геолокации IP-адреса с языком интерфейса устройства, часовым поясом или данными о выставленном счете за услуги.

Также серверы крупных платформ отслеживают так называемые "портреты сети", например, массовое подключение множества пользователей с одних и тех же IP-адресов, характерное для публичных VPN. Технологии анализа пакетов данных и проверки задержек (RTT) могут служить дополнительным индикатором.

Еще сервисы ведут базы данных IP-адресов, известных как принадлежащие дата-центрам и VPN-провайдерам, и просто блокируют их, выводя уведомление "отключите VPN для продолжения работы" с последующим отказом в доступе.

Эксперт добавляет, что "лидерами" по числу проблем становятся бесплатные VPN-сервисы. Практически всегда они работают медленнее платных и создают заметные задержки, так как их серверы перегружены большим количеством пользователей, а приоритет трафика искусственно снижен. Более того, они часто используют менее эффективные протоколы и имеют ограниченный пул IP-адресов, которые практически гарантированно уже находятся в бан-листах крупных сервисов, указывает Котилевец.

В пресс-службе интернет-магазина "ИЛЬ ДЕ БОТЭ" рассказали, что уведомление, информирующее пользователей о возможных сложностях при работе приложения или сайта при включенном VPN, появилось несколько месяцев назад. По словам представителей компании, это не ограничение доступа, а прежде всего клиентоориентированная подсказка.

"Уведомление носит информирующий характер. При включенном VPN может некорректно определяться местоположение пользователя, а это напрямую влияет на ряд ключевых функций: расчет сроков и стоимости доставки, отображение ближайших магазинов, а также доступность товаров на складах. Мы заранее предупреждаем об этом, чтобы пользователь понимал возможную причину некорректной работы и мог при необходимости ее устранить", - пояснили в пресс-службе.

При использовании VPN в приложении компании могут возникать задержки, что в свою очередь может приводить к неполной загрузке контента, включая карточки товаров. Чаще всего это происходит в ситуациях, когда местоположение определяется некорректно или определяется как другая страна или регион. А также в моменте задержки или нестабильности соединения.

При этом сервис продолжает работать и при включенном VPN, однако в таких условиях компания не всегда может гарантировать корректность всех функций. "Именно поэтому мы заранее уведомляем пользователей и даем рекомендацию, которая помогает обеспечить максимально стабильный и точный пользовательский опыт", - заключают в пресс-службе интернет-магазина.