// безопасность

Защита от вредоносных и фишинговых сайтов: как это работает

Блог proxyvpn · ~4 мин чтения

Каждый аккаунт ProxyVPN по умолчанию защищён от вредоносных и фишинговых сайтов — соединение обрывается ещё до того, как страница успевает загрузиться. Разберём, что именно это значит на практике, на чём основана фильтрация и как её отключить, если понадобится.

Что именно блокируется

Фильтр опирается на два открытых источника, каждый из которых обновляется ежедневно: URLhaus от abuse.ch — список доменов, которые прямо сейчас реально раздают вредоносное ПО, и OpenPhish — фид активных фишинговых страниц (поддельные страницы входа в банки, криптокошельки, почтовые сервисы). Списки объединяются, очищаются от дублей и автоматически применяются ко всем серверам — актуальный набор сейчас около 700 доменов.

Как это устроено технически

Блокировка происходит на уровне маршрутизации трафика на сервере: при установке соединения сервер видит, к какому домену идёт обращение (через SNI в TLS-соединении), и если домен есть в списке — соединение обрывается прямо там, до того как ваше устройство получит хоть один байт со страницы.

Это не подмена DNS-ответа и не перехват содержимого страниц: сервис по-прежнему не видит и не логирует, какие сайты вы обычно посещаете. Правило срабатывает только при точном совпадении с уже подтверждённо вредоносным доменом из списка — остальной трафик фильтр не анализирует и не сохраняет.

Это не полноценный антивирус — фильтр не проверяет файлы, вложения и то, что уже загружено на устройство. Он блокирует только соединения к доменам, которые уже подтверждённо раздают малварь или фишинг. Полноценная проверка содержимого потребовала бы разбирать ваш трафик — а мы сознательно этого не делаем, это противоречило бы обещанию «без логов».

Как отключить

Фильтр включён по умолчанию для всех аккаунтов. Если он мешает — например, ошибочно заблокировал нужный вам ресурс — отключить его можно в личном кабинете, в настройках подписки. Поскольку это затрагивает общие для всех клиентов правила маршрутизации, отключение обрабатывается вручную: обычно в течение 1–3 часов, максимум — в течение суток.

Остались вопросы по фильтрации?
Смотреть FAQ →