Защита от вредоносных и фишинговых сайтов: как это работает
Каждый аккаунт ProxyVPN по умолчанию защищён от вредоносных и фишинговых сайтов — соединение обрывается ещё до того, как страница успевает загрузиться. Разберём, что именно это значит на практике, на чём основана фильтрация и как её отключить, если понадобится.
Что именно блокируется
Фильтр опирается на два открытых источника, каждый из которых обновляется ежедневно: URLhaus от abuse.ch — список доменов, которые прямо сейчас реально раздают вредоносное ПО, и OpenPhish — фид активных фишинговых страниц (поддельные страницы входа в банки, криптокошельки, почтовые сервисы). Списки объединяются, очищаются от дублей и автоматически применяются ко всем серверам — актуальный набор сейчас около 700 доменов.
Как это устроено технически
Блокировка происходит на уровне маршрутизации трафика на сервере: при установке соединения сервер видит, к какому домену идёт обращение (через SNI в TLS-соединении), и если домен есть в списке — соединение обрывается прямо там, до того как ваше устройство получит хоть один байт со страницы.
Это не подмена DNS-ответа и не перехват содержимого страниц: сервис по-прежнему не видит и не логирует, какие сайты вы обычно посещаете. Правило срабатывает только при точном совпадении с уже подтверждённо вредоносным доменом из списка — остальной трафик фильтр не анализирует и не сохраняет.
Как отключить
Фильтр включён по умолчанию для всех аккаунтов. Если он мешает — например, ошибочно заблокировал нужный вам ресурс — отключить его можно в личном кабинете, в настройках подписки. Поскольку это затрагивает общие для всех клиентов правила маршрутизации, отключение обрабатывается вручную: обычно в течение 1–3 часов, максимум — в течение суток.