Прячем мемы в TLS: как превратить обычный трафик в хранилище

Больше 70% интернет-трафика идёт через TLS-соединения — браузеры, приложения, игры, телеметрия. Всё выглядит одинаково обычно для DPI и систем мониторинга. Именно поэтому зашифрованный поток — отличное место для экспериментов с передачей данных. На Хабре вышла статья про Free Porn Storage — проект, который прячет файлы прямо в TLS-трафике между клиентом и сервером. Идея простая: если соединение выглядит как обычный HTTPS, никто не полезет разбираться, что внутри. Шифрование делает поток непрозрачным, а объём данных в современных веб-приложениях настолько велик, что лишние килобайты не вызывают подозрений. Технически всё строится на долгоживущих TCP/443 соединениях: WebSocket, Server-Sent Events или просто keep-alive запросы. Передаёшь полезную нагрузку кусками, упакованными в TLS Application Data. Для внешнего наблюдателя это обычная сессия — размер пакетов, тайминги, поведение протокола ничем не отличаются от легитимного трафика. Автор статьи называет интернет «распределённым хранилищем порно» 😏 — и в этом есть доля правды. Мемы, картинки, любые данные можно передавать через такой канал без риска, что системы фильтрации или санитары сети что-то заблокируют. Главное — соблюдать паттерны обычного поведения: не гонять гигабайты одним потоком, имитировать паузы, перемешивать полезную нагрузку с легитимными запросами. С точки зрения архитектуры это интересный кейс обхода ограничений на уровне транспорта. Но есть нюансы: стабильность соединения, обработка обрывов, синхронизация клиента и сервера. Плюс любая аномалия в трафике (резкий всплеск объёма, нетипичные паттерны) может привлечь внимание систем анализа поведения. Итог: TLS-трафик — действительно хороший кандидат для скрытной передачи данных, если играть по правилам обычного веб-приложения. Вопрос только в том, насколько такие схемы устойчивы к эволюции DPI и машинному обучению на стороне провайдеров. Сталкивались с задачами обхода фильтрации или анализа трафика на практике? Какие подходы используете для обеспечения доступности сервисов?

Прячем мемы в TLS: как превратить обычный трафик в хранилище | Сетка — социальная сеть от hh.ru