调查:俄罗斯审查系统(TMCT)暴露了中国的深度包检测(DPI)特征码
Investigation: Russian censorship systems (TMCT) expose Chinese DPI signatures

原始链接: https://freenet.monster/china-unicom.html?lang=en

俄罗斯用户在尝试访问被封锁的网站时,近期会看到中文错误提示:“该网址已被列入黑名单”。调查显示,这些信息来自“技术手段对抗威胁系统”(TSPS),即俄罗斯联邦通信、信息技术和大众传媒监督局(Roskomnadzor)安装用于执行互联网审查的“黑匣子”。 技术分析表明,这些系统使用了由中国联通提供的深度包检测(DPI)技术。中国联通是一家国有电信巨头,也是中国“防火长城”的关键开发商。根据法律规定,这些设备必须向中国国家安全部提供对数据和系统代码的完全访问权限,这引发了人们对间谍活动及俄罗斯关键基础设施安全的高度担忧。 讽刺的是,“主权互联网”(Runet)项目旨在确保摆脱对外国技术的依赖,却实际上将俄罗斯的互联网监控外包给了中国的基础设施。由于对这种先进外国 DPI 系统的依赖,标准的 VPN 协议极易被检测和封锁。为了应对这一情况,需要使用 VLESS Reality 等高级隐身协议来掩盖流量,从而绕过这些高层过滤措施,保护用户免受国内审查和潜在的外国数字监控。

```Hacker News新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交登录调查:俄罗斯审查系统(TMCT)暴露了中国的深度包检测(DPI)签名 (freenet.monster)13 分,由 aliowka 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 2 条评论 帮助 red-iron-pine 1 小时前 | 下一条 [–] > 为了保护其公民免受全球互联网的影响,俄罗斯当局实际上已将俄罗斯互联网(Runet)变成了中国互联网网络的科技附庸。整个国家都在朝着这个方向发展;成为了中国的附庸。正如别人所说,“中国的加拿大”。回复yosefk 38 分钟前 | 父评论 | 下一条 [–] 说“中国的乌克兰”更贴切些回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:```
相关文章

原文

С начала 2026 года Роскомнадзор резко усилил блокировки зарубежных интернет-ресурсов. Тысячи сайтов — от социальных сетей до новостных порталов — стали недоступны для пользователей из России. Актуальный статус доступности популярных ресурсов из России можно отслеживать на нашем Честном Мониторинге.

Since the beginning of 2026, Roskomnadzor has significantly intensified its blocking of foreign internet resources. Thousands of websites — from social networks to news portals — have become inaccessible to users in Russia. You can track the current availability status of popular resources from Russia on our Honest Monitoring page.

Несколько месяцев назад пользователи российских интернет-провайдеров начали сталкиваться со странной аномалией. Пытаясь открыть заблокированные Роскомнадзором сайты, они вместо стандартной плашки «Доступ ограничен» или заглушки провайдера внезапно получали белый экран со скупым сообщением на китайском языке:

A few months ago, users of Russian internet service providers began experiencing a strange anomaly. When attempting to open websites blocked by Roskomnadzor, instead of the standard "Access Restricted" message or a provider placeholder page, they suddenly received a blank screen with a sparse message in Chinese:

该URL已被列入黑名单
(В переводе с китайского: «Данный URL-адрес внесен в черный список»)

该URL已被列入黑名单
(Translated from Chinese: "This URL has been blacklisted")

На первый взгляд это выглядело как нелепая ошибка конфигурации какого-то локального провайдера. Однако сообщения о таинственных китайских иероглифах на экранах блокировок стали поступать из разных регионов России и от клиентов совершенно разных операторов связи.

At first glance, this looked like a ridiculous configuration error by some local ISP. However, reports of mysterious Chinese characters on block screens began coming in from various regions of Russia and from clients of completely different telecom operators.

Мы решили разобраться, откуда тянется этот цифровой след и как иероглифы оказались внутри российской суверенной системы фильтрации трафика.

We decided to investigate where this digital footprint leads and how Chinese characters ended up inside the Russian sovereign traffic filtering system.

След ведет к China Unicom

The Trail Leads to China Unicom

Анализ заголовков HTTP-ответов и IP-маршрутов показал, что запросы блокировались не серверами самих провайдеров. Страница с иероглифами генерировалась аппаратными комплексами ТСПУ (Технические средства противодействия угрозам). Это те самые «черные ящики», которые Роскомнадзор установил на узлах всех операторов связи в РФ согласно закону «о суверенном Рунете».

An analysis of HTTP response headers and IP routes revealed that requests were not being blocked by the ISPs' own servers. The page with Chinese characters was generated by TMCT (Technical Means of Countering Threats) hardware complexes. These are the very "black boxes" that Roskomnadzor installed at the nodes of all telecom operators in the Russian Federation under the "sovereign Runet" law.

Но почему ТСПУ заговорили на языке Поднебесной? Ответ кроется в происхождении оборудования. Текстовые строки блокировки и структура HTML-ответа один в один совпали со стандартным поведением систем глубокого анализа пакетов (DPI), поставляемых китайским телекоммуникационным гигантом China Unicom.

But why did TMCTs start speaking the language of the Middle Kingdom? The answer lies in the origin of the equipment. Sometimes, the signature of the equipment provider itself appears in response headers:
中国联通 (China Unicom).

Иногда подпись провайдера оборудования обнаруживается прямо в заголовках HTTP-ответа:
中国联通 (China Unicom).

China Unicom (中国联通) — одна из трех крупнейших государственных телекоммуникационных компаний Китая. Она обслуживает более 320 миллионов абонентов мобильной связи и является ключевым разработчиком и оператором «Золотого щита» — системы тотальной интернет-цензуры, более известной как Великий китайский файрвол (Great Firewall of China).

China Unicom (中国联通) is one of the three largest state-owned telecommunications companies in China. It serves over 320 mobile subscribers and is a key developer and operator of the "Golden Shield" — the system of total internet censorship better known as the Great Firewall of China.

Система информационной слежки МГБ Китая

The MSS Information Surveillance System

Внедрение систем фильтрации от China Unicom в российскую инфраструктуру вызывает серьезные вопросы не только из-за цензуры, но и с точки зрения безопасности.

The deployment of filtering systems from China Unicom in the Russian infrastructure raises serious concerns, not only because of censorship but also from a security standpoint.

В Китае все государственные операторы, включая China Unicom, обязаны по закону предоставлять полный доступ к своим технологиям, данным и коду Министерству государственной безопасности КНР (МГБ). Это ведомство выполняет функции внешней разведки и внутренней контрразведки Китая.

In China, all state-owned operators, including China Unicom, are required by law to provide the Ministry of State Security of the PRC (MSS) with full access to their technology, data, and code. This agency performs the functions of China's foreign intelligence and domestic counterintelligence.

Американские регуляторы давно обратили на это внимание. Федеральная комиссия по связи США (FCC) полностью аннулировала лицензию China Unicom на работу в Америке и внесла компанию в черный список как угрозу национальной безопасности. В качестве официальной причины было указано следующее:

US regulators noticed this long ago. The US Federal Communications Commission (FCC) completely revoked China Unicom's license to operate in America and blacklisted the company as a threat to national security. The official reason stated was:

«Оборудование и услуги компании находятся под непосредственным влиянием и контролем китайского правительства, что создает чрезвычайно высокие риски шпионажа, перехвата трафика и несанкционированного доступа к критической инфраструктуре со стороны государственных спецслужб КНР».

"The company's equipment and services are subject to the direct influence and control of the Chinese government, raising extremely high risks of espionage, traffic interception, and unauthorized access to critical infrastructure by the state intelligence agencies of the PRC."

Российские ведомства, закупая и развертывая программно-аппаратные комплексы глубокого анализа пакетов (DPI) у китайских партнеров, фактически установили бэкдоры китайского производства на главные магистрали рунета. Из-за спешки или халатности инженеров, китайские дефолтные шаблоны блокировки даже не потрудились перевести на русский язык, обнажив реальных создателей системы.

Russian agencies, by purchasing and deploying Deep Packet Inspection (DPI) hardware-software complexes from Chinese partners, have effectively installed Chinese-made backdoors on the main highways of Runet. Due to haste or engineers' negligence, they did not even bother to translate the default Chinese block templates into Russian, exposing the real creators of the system.

Возможно также, что ситуация еще банальнее: не исключено, что никаких «черных ящиков» на узлах российских провайдеров на самом деле нет, а трафик анализируется напрямую через системы фильтрации, расположенные в Китае. Об этом свидетельствует довольно долгий раунд-трип запросов, а также это объясняет появление оригинальных китайских иероглифов не просто чьей-то халатностью, а неизбежной закономерностью.

It is also possible that the situation is even simpler: it is possible that there are actually no "black boxes" at the nodes of Russian ISPs, and traffic is analyzed directly through filtering systems located in China. This is evidenced by the rather long round-trip of requests, and it also explains the appearance of the original Chinese characters not just as someone's negligence, but as an inevitable pattern.

Цифровая колонизация рунета

The Digital Colonization of Runet

Ирония ситуации заключается в том, что концепция «суверенного рунета» создавалась под лозунгами обретения полной цифровой независимости от зарубежных технологий. Но реальность оказалась противоположной.

The irony of the situation is that the concept of a "sovereign Runet" was created under the slogans of achieving complete digital independence from foreign technologies. But the reality turned out to be the opposite.

Россия не смогла создать собственные надежные высокопроизводительные решения для фильтрации гигабитных потоков трафика в масштабах всей страны. Вместо этого ТСПУ были построены на базе китайского аппаратного оборудования, так или иначе контролируемого спецслужбами Китая.

Russia was unable to create its own reliable, high-performance solutions for filtering gigabit traffic flows nationwide. Instead, TMCTs were built on the basis of Chinese hardware equipment, controlled in one way or another by Chinese intelligence services.

Стремясь оградить граждан от глобального интернета, российские власти фактически превратили рунет в технологический придаток китайской интернет-сети.

In an effort to shield its citizens from the global internet, Russian authorities have effectively turned Runet into a technological appendage of the Chinese internet network.

Защита от цензуры, слежки и шпионажа

Protection Against Censorship, Surveillance, and Espionage

Для пользователей это означает, что методы обхода блокировок в РФ теперь сталкиваются с технологиями самого высокого уровня. Обычные старые VPN-протоколы (PPTP, L2TP, OpenVPN, WireGuard) легко распознаются и блокируются этим оборудованием.

For users, this means that censorship circumvention methods in the Russian Federation now face top-tier technologies. Standard legacy VPN protocols (PPTP, L2TP, OpenVPN, WireGuard) are easily detected and blocked by this equipment.

Именно поэтому FreeNet Monster использует передовые протоколы, такие как VLESS Reality. Reality устроен так, что он полностью маскирует VPN-соединение под обычное посещение российского веб-сайта, не оставляя никаких цифровых сигнатур для блокировки. С нами вы можете не просто обходить ограничения Роскомнадзора, но и оставаться невидимыми для китайских спецслужб.

That is why FreeNet Monster uses advanced protocols such as VLESS Reality. Reality is designed to completely mask the VPN connection as a regular visit to a Russian website, leaving no digital signatures for blocking. With us, you can not only bypass Roskomnadzor's restrictions but also remain invisible to Chinese intelligence services.

Оставайтесь свободными и не позволяйте цензуре ограничивать вас.

Stay free and do not let censorship limit you.

联系我们 contact @ memedata.com