📰 Роскомнадзор снова промахнулся и вместо Telegram заблокировал Российские банки
👉 По сообщениям о сбоях 1 апреля, новая волна ограничений Telegram, вероятно, была переведена в более жёсткую техническую фазу. Если раньше MTProxy мог маскировать трафик под подключения к разрешённым российским сервисам, то теперь фильтрация, судя по всему, сместилась на более точечный анализ TLS-отпечатков и особенностей самого зашифрованного рукопожатия мессенджера.
👉 Именно здесь, по версии экспертов, и произошёл побочный эффект: пытаясь перекрыть прокси возможность «притворяться» отечественными сервисами, фильтры начали цеплять инфраструктуру, через которую работают банковские приложения, платёжные шлюзы, СБП, QR-оплата и другие критичные сервисы. В результате пользователи в первую очередь заметили не проблемы с Telegram, а сбои у банков, терминалов и онлайн-платежей.
👉 Отдельно обсуждается, что дополнительную роль мог сыграть баг в механизме формирования зашифрованного приветствия Telegram: из-за ошибки в некоторых пакетах оставался узнаваемый технический след, по которому DPI-системы могли точнее определять трафик мессенджера. После появления этой информации разработчики Telegram уже внесли исправление в основной репозиторий desktop-версии, и по мере обновления клиентов этот след должен исчезнуть.
👉 По сути, это уже знакомый для России сценарий. В 2018 году, во время первой большой попытки заблокировать Telegram, Роскомнадзор пошёл по пути массовой блокировки облачных IP-адресов Amazon AWS и Google Cloud, через которые мессенджер обходил ограничения. Тогда под блокировки попали миллионы адресов, и вместе с Telegram начали массово сбоить банковские приложения, эквайринг, интернет-магазины, авиационные сервисы, сайты госуслуг и даже научные ресурсы.
👉 Тогда Telegram продолжал находить новые способы обхода, а основной удар пришёлся по легальному бизнесу и финансовой инфраструктуре. Именно поэтому ту волну многие запомнили не как «блокировку Telegram», а как день, когда внезапно перестали работать банки и платежи.
👉 Текущая ситуация выглядит как повторение той же логики, только на более продвинутом уровне DPI и TLS-анализа: цель — Telegram и его прокси, а первым ложится банковский и платёжный контур.