Protecție împotriva site-urilor malware și de phishing: cum funcționează
Fiecare cont ProxyVPN este protejat implicit împotriva site-urilor malware și de phishing — conexiunea este întreruptă înainte ca pagina să apuce să se încarce. Să analizăm ce înseamnă asta concret în practică, pe ce se bazează filtrarea și cum o dezactivezi dacă este nevoie.
Ce anume este blocat
Filtrul se bazează pe două surse deschise, fiecare actualizată zilnic: URLhaus de la abuse.ch — o listă de domenii care distribuie activ programe malware chiar acum, și OpenPhish — un flux de pagini de phishing active (pagini false de autentificare pentru bănci, portofele cripto, servicii de e-mail). Listele sunt unite, curățate de duplicate și aplicate automat pe toate serverele — setul actual are în jur de 700 de domenii.
Cum funcționează din punct de vedere tehnic
Blocarea are loc la nivelul rutării traficului pe server: la stabilirea unei conexiuni, serverul vede către ce domeniu se face solicitarea (prin SNI-ul din conexiunea TLS), iar dacă domeniul se află pe listă, conexiunea este întreruptă chiar acolo, înainte ca dispozitivul tău să primească vreun byte din pagină.
Aceasta nu este o substituire a răspunsului DNS și nici o interceptare a conținutului paginii: serviciul tot nu vede și nu înregistrează ce site-uri vizitezi de obicei. Regula se declanșează doar la o potrivire exactă cu un domeniu deja confirmat ca fiind malițios din listă — restul traficului tău nu este analizat sau stocat de filtru.
Cum îl dezactivezi
Filtrul este activat implicit pentru toate conturile. Dacă te deranjează — de exemplu, dacă a blocat din greșeală o resursă de care ai nevoie — îl poți dezactiva din contul tău, în setările abonamentului. Deoarece acest lucru afectează reguli de rutare comune tuturor clienților, dezactivarea este procesată manual: de obicei în 1-3 ore, în maximum o zi.