Легенды о сотрудниках компаний-провайдеров, которые от скуки или выгоды ради мониторят трафик клиентов, несложно найти в интернете. Но так ли это? Разбираемся, что действительно знает о вас провайдер.

Как большой брат следит за тобой

Провайдеры в РФ обязаны анализировать трафик пользователей на соответствие нормам российского законодательства. В частности, п. 1.1 Федеральный закон от 07.07.2003 N 126-ФЗ (ред. от 05.12.2017) «О связи» гласит :

Операторы связи обязаны предоставлять уполномоченным государственным органам, осуществляющим оперативно-розыскную деятельность или обеспечение безопасности Российской Федерации, информацию о пользователях услугами связи и об оказанных им услугах связи, а также иную информацию, необходимую для выполнения возложенных на эти органы задач, в случаях, установленных федеральными законами.

Сам трафик провайдер, естественно, не хранит. Однако он выполняет его обработку и классификацию. Результаты записываются в лог-файлы.

Анализ основной информации ведётся в автоматическом режиме. Обычно трафик выбранного пользователя зеркалируется на СОРМ-сервера (средства оперативно-розыскных мероприятий), которые контролируют МВД, ФСБ и др., и анализ проводится уже там.

Составной частью современных систем СОРМ-2 является циклический буфер хранения данных. В нём должен храниться проходящий через провайдера трафик за последние 12 часов. С 2014 года внедряется СОРМ-3. Её главное отличие – дополнительное хранилище, в которое должен складываться трехлетний архив всего биллинга и всех логов соединений.

Как читают трафик с помощью DPI

Пример схемы от VAS Expert

В составе СОРМ либо отдельно могут использоваться DPI (Deep Packet Inspection). Это системы (обычно программно-аппаратные комплексы – железо со специальным ПО), которые работают на всех, кроме первого (физического, битового), уровнях сетевой модели OSI.

В простейшем случае провайдеры используют DPI для контроля доступа к ресурсам (в частности, к страницам сайтов из «черного» списка Роскомнадзора по ФЗ № 139 о внесении изменений в закон «О защите детей от информации, причиняющей вред их здоровью и развитию» или торрентам). Но, вообще говоря, решение могут применить и для чтения вашего трафика.

Противники DPI заявляют, что право на неприкосновенность переписки закреплено в конституции, к тому же технология нарушает сетевой нейтралитет. Но это не мешает задействовать технологию на практике.

DPI без проблем разбирает содержимое, которое передаётся по незашифрованным протоколам HTTP, FTP.

Некоторые системы также используют эвристику – косвенные признаки, которые помогают опознать сервис. Это, к примеру, временные и численные характеристики трафика, а также особые последовательности байт.

С HTTPS сложнее. Однако в уровне TLS, начиная с версии 1.1, который сегодня нередко используется для шифрования в HTTPS, доменное имя сайта передаётся в открытом виде. Таким образом, провайдер сможет узнать, на какой домен вы заходили. Но что там делали, он без закрытого ключа не узнает.

В любом случае провайдеры не проверяют всех подряд

Это слишком затратно. А вот мониторить чей-то трафик по запросу теоретически могут.

То, что отметила система (или товарищ майор), обычно исследуется вручную. Но чаще всего никакого СОРМ у провайдера (особенно если это мелкий провайдер) нет. Всё ищется и находится рядовыми сотрудниками в базе данных с логами.

Как отслеживают торренты

Торрент-клиент и трекер, как правило, обмениваются данными по протоколу HTTP. Это открытый протокол, а значит, смотрите выше: просмотр трафика пользователя с помощью атаки MITM, анализ, расшифровка, блокировка с помощью DPI. Провайдер может исследовать очень много данных: когда стартовало или завершилось скачивание, когда стартовала раздача, какое количество трафика было роздано.

Сидеров найти труднее. Чаще всего в таких случаях специалисты сами становятся пирами. Зная IP-адрес сидера, пир может направить провайдеру уведомление с именем раздачи, её адресом, временем начала раздачи, собственно, IP-адресом сидера и т.д.

В России пока что это безопасно – все законы ограничивают возможности администрации трекеров и других распространителей пиратского контента, но не рядовых пользователей. Однако в некоторых европейских странах пользование торрентами чревато большими штрафами. Так что если едете за границу, не попадайтесь.

Что происходит, когда вы заходите на сайт

Провайдер видит URL, который вы открыли, если анализирует содержимое пакетов, которые вам приходят. Сделать это можно, к примеру, с помощью MITM-атаки (атака “man-in-the-middle”, человек посередине).

Из содержимого пакетов можно получить историю поиска, проанализировать историю запросов, даже прочитать переписку и логины с паролями. Если, конечно, сайт использует для авторизации нешифрованное HTTP-соединение. К счастью, такое встречается всё реже.

Если сайт работает с HTTPS, тогда провайдер видит только IP-адрес сервера и имя домена, а также время подключения к нему и объём трафика. Остальные данные проходят в зашифрованном виде, и без приватного ключа расшифровать их невозможно.

Что насчёт MAC-адреса

Ваш MAC-адрес провайдер видит в любом случае. Точнее, MAC-адрес устройства, которое подключается к его сети (а это может быть не компьютер, а роутер, например). Дело в том, что авторизация у многих провайдерах выполняется по логину, паролю и MAC-адресу.

Но MAC-адреса на многих роутерах можно подменять вручную. Да и на компьютерах MAC-адрес сетевого адаптера устанавливается вручную. Так что если сделать это до первой авторизации (или поменять позднее и попросить перепривязать аккаунт к новому MAC-адресу), истинный MAC-адрес провайдер видеть не будет.

Что происходит, если у вас включен VPN

Если вы используете VPN, то провайдер видит, что шифрованный трафик (с высоким коэффициентом энтропии) отправляется на определённый IP-адрес. Кроме того, он может узнать, что IP-адреса из этого диапазона продаются под VPN-сервисы.

Куда идёт трафик с VPN-сервиса, провайдер автоматически отследить не может. Но если сопоставить трафик абонента с трафиком любого сервера по временным меткам, можно выполнить дальнейшее отслеживание. Просто для этого нужны более сложные и дорогие технические решения. От скуки никто такое точно разрабатывать и использовать не будет.

Бывает, что внезапно VPN «отваливается» – такое может произойти в любой момент и в любой операционной системе. После того, как VPN прекратил работу, трафик автоматически начинает идти открыто, и провайдер может его анализировать.

Важно, что даже если анализ трафика показывает, что слишком большой объём пакетов постоянно идёт на IP-адрес, который потенциально может принадлежать VPN, вы ничего не нарушите. Пользоваться VPN в России не запрещено – запрещено предоставлять такие услуги для обхода сайтов из «чёрного списка» Роскомнадзора.

Что происходит, когда вы включаете Tor

Когда вы подключаетесь через Tor, провайдер также видит зашифрованный трафик. И расшифровать, что вы делаете в интернете в данный момент, он не сможет.

В отличие от VPN, где трафик обычно направляется на один и тот же сервер в течение большого промежутка времени, Tor автоматически меняет IP-адреса. Соответственно, провайдер может определить, что вы, вероятно, пользовались Tor, по шифрованному трафику и частой смене адресов, а затем отразить это в логах. Но по закону вам за это тоже ничего не будет.

При этом вашим IP-адресом в сети Tor кто-то может воспользоваться, только если вы сконфигурировали Exit Node в настройках.

А как насчёт режима «инкогнито»

Знает ли провайдер, что вы делаете в интернете?

Чтобы ответить на вопрос, знает ли провайдер посещаемые Вами сайты, рассмотрим следующую ситуацию: наберите в браузере адрес сайта, например site.com. Для компьютерных сетей данный URL выглядит иначе: http://site.com . HTTP перед адресом обозначает нешифрованный протокол передачи данных. А так как данные передаются в открытом виде, то становится полностью понятно, что провайдер «видит» всё, что Вы делаете – все сайты, которые Вы открыли, и все данные, которые передали. Из этих незашифрованных данных очень легко узнать пароли и логины на сайты, а также прочитать вашу незащищенную переписку в социальной сети . Отметим, что без шифрования данных происходит скачивание через torrent – трекер передает данные торрент-клиенту по протоколу HTTP. Соответственно, провайдер видит конкретные скачиваемые торренты (игры, музыка, фильмы), а также информацию, кто конкретно скачал раздачу, когда её начал и когда завершил.

Что видит провайдер, если заходить на сайт с https

Рассмотрим случай захода на сайт с шифрованием: возьмем сайт https://whoer.net (в данном случае протокол пишется как HTTPS, не HTTP) и зайдем на него. В этом варианте провайдер увидит у себя в логах только IP-адрес конечного сервера, объем трафика переданного и полученного с/на этот адрес и ничего более. Прочие информационные данные, переданные вашим устройством, не подлежат расшифровке.

Провайдер сохраняет логи

Отметим, что полученный провайдером трафик не хранится на его серверах, а дублируется в хранилища СОРМ (средства, используемые при оперативно-розыскных мероприятиях), которые находятся под контролем Полиции. Какой-либо конкретной и правдивой информации о СОРМ нет, однако можно предположить, что персональные данные на этих серверах хранятся не очень долго в связи с большим объемом провайдерского трафика.

Не стоит забывать, что оператор связи обязан сохранять пользовательские логи на протяжении трех лет и по запросу органов Полиции передавать к ним доступ. Если Вы пользуетесь зашифрованными каналами связи, то эти логи выглядят так: 12 апреля в 11:11 пользователь с логином vpnhook подключился к интернету через свой смартфон, зашел на сайт medvedev.ru, читал его в течение трех часов, потратив при этом 1 Гб трафика, и отключил передачу данных. Энтропию данных в этой сессии провайдер видит на уровне 99% (это обозначает шифрованную передачу) и уже не может ничего с этим сделать. В случае же незащищенного соединения, как мы писали выше, провайдер узнает полную информацию о Вас.

Как сделать так, чтобы провайдер не видел ваши сайты и трафик?

Ответим сразу: использовать VPN . При использовании такой программы Ваш провайдер максимум, что увидит, так это зашифрованный трафик к конкретному IP. По нему, конечно, многое можно узнать, например весь диапазон адресов виртуальных серверов, но вот всю цепочку передаваемых данных отследить невозможно. Максимум, что получится сделать, это устроить целенаправленную слежку за пользователем, сравнивая его трафик с серверным.

Отметим, что иногда Ваша операционная система (причем любая) Вас «подставляет». Когда VPN соединение внезапно отключается, чему могут быть разные причины, трафик начинает передаваться «напрямую» в незашифрованном виде, после чего провайдер тут же получает в открытом виде ваш реальный IP . В связи с этим рекомендуем при VPN подключении дополнительно настраивать ОС.

Особенности при использовании VPN

Особенности передачи данных, связанные с ВПН, в равной мере относятся и к расширениям для браузеров. Такие дополнения используют в своей архитектуре разные технологии, но совершенно не исключено, что многие из них отслеживают действия пользователей.

Не забывайте и об использовании . В этом случае адрес посещаемого сайта не передается ни в каком виде, а провайдер получает лишь IP-адрес с потоками данных на нем. Этот адрес постоянно изменяется системой TOR на новый.

На сегодняшний день не существует технологии расшифровки TOR-трафика, однако обнаружить сам факт его использования довольно легко. Уже это считается подозрительным действием со стороны пользователя, а значит, может стать основанием для тщательной слежки.

Заключение

В заключение скажем: провайдер при желании может легко следить за Вами, используете Вы VPN или нет, однако, вряд ли он сделает это целенаправленно, если Вы ранее не совершали никаких противоправных действий в Интернете. Такая «слежка» требует больших денежных расходов, которые операторы связи не хотят нести. Из полученных пользовательских логов оперативно вычисляется лишь то, что провайдерам выгодно: например, сведения о том, что Вы посещали сайты их конкурентов. Попробуйте это сделать, и, скорее всего, на следующий день ваш провайдер Интернета позвонит Вам и поинтересуется, насколько Вы удовлетворены качеством предоставляемых услуг.


  1. Почему бесплатные VPN, прокси и анонимайзеры – плохой выбор"

  2. Tor: браузер, меняющий IP адрес"


  3. Как узнать IP по Скайп (Skype)"

Проверить информацию о вашей обслуживающей компании можно разными способами:

  • Договор о подключении интернет-услуг
  • Специализированный онлайн-сервис

Если договора под рукой не оказалось, выручит ресурс 2ip.ru . Заходите на сайт – на главной странице высветится ваш IP-адрес, в колонке слева – город и название провайдера.

  • По домашнему адресу
  • С помощью модема или стационарного телефона

Как узнать интернет провайдера по адресу

Чтобы узнать, какие интернет провайдеры уже присутствуют в вашем доме, воспользуйтесь сервисами 101internet.ru или moskvaonline.ru . Поиски сайтов построены по одному алгоритму, за исключением выбора региона на московском сайте.
В окно «Поиск по домашнему адресу» вводите улицу и из открывшегося списка выбираете номер дома – получаете список организаций с описанием тарифных планов.

Сервис поиска по домашнему адресу пригодится для разных целей – одни ищут нового поставщика, другие хотят сменить тарифный план на более выгодный.

Тест скорости интернета

На сайте 2ip.ru вы можете определить скорость интернета провайдеров, которые предоставляют услуги в разных городах.
Проверка выводит среднее значение исходящей и входящей скорости за последний месяц. Также вы будете видеть список последних замеров и график изменений скорости за 3 месяца.
Для этого зайдите в раздел «Статистика скорости интернета».

Таким образом, пользователь видит реальные показатели, которые можно проверить до заключения договора.

Сформировать окончательный выбор в пользу того или иного провайдера помогают аналитика и пользовательский рейтинг.

Лучшие предложения от интернет провайдеров

Вне зависимости от того, подключен ли пользователь к сети или выбирает, услугами какого провайдера воспользоваться, полезным советчиком для жителей Москвы и Подмосковья будет сервис moskvaonline.ru
В Москве минимальная стоимость пакета подключения со скоростью 30 Мегабит/сек составляет примерно 300 руб. По сезонным акциям можно найти дешевле – вплоть до 199 руб. за месяц. За ШПД в 100 Мегабит/сек придется заплатить 500-600 руб.

Рейтинг провайдеров

1. Даже если вы довольны качеством и скоростью доступа, сервис 2ip.ru поможет отследить новые выгодные предложения в разных городах России.
Для этого зайдите в раздел «Рейтинги интернет провайдеров».

2. На сайте moskvaonline.ru составлен рейтинг компаний, которые обслуживают интернет-пользователей Москвы и Подмосковья.

Настраиваются параметры тарифа:

  • Присутствие цифрового ТВ
  • Безлимитность тарифа
  • Подключение только с круглосуточной техподдержкой
  • Ограничения по абонентской плате
  • Скорость интернета

Что бы узнать данные для организации подключения роутера к интернету нужно вводить на странице настроек информацию выданную провайдером. Но если такой информации у вас нет, то что делать? Для того что бы эти данные узнать нужно вставить в компьютер кабель подключения интернета, вынув его из роутера (все подключения лучше делать с отключенным от питания оборудованием).


Снова заходите в пункт «сетевые подключения», как и на . Там должен быть пункт «подключение к локальной сети» или «подключение к интернету», кликните по нему два раза. У вас откроется окно с подключениями.

Там вы выберите пункт «Протокол Интернета версии 4», кликнув по нему два раза. Откроется окно со свойствами.

На данном изображении виден вариант, когда все подключено на автомате, такое подключение будет, когда вы подсоедините компьютер к роутеру. А если вы подключили интернет сразу в компьютер, то здесь должны быть какие-то данные, которые вы и будете использовать для настройки роутера. Можно еще посмотреть альтернативную конфигурацию.

Всю информацию можно переписать. После этого отмечаете пункты «получить IP-адрес автоматически» и «Получить адрес DNS сервера автоматически», это нужно для работы с роутером. Нажимая «ок» вы закрываете открытые окна. После этого в окне настройки роутера вы вводите полученные данные.