Китайскую систему цензуры собрали из утекшего кода

В открытый доступ попали исходные коды платформы Tiangou Secure Gateway (TSG), которой власти Мьянмы, Эфиопии и Пакистана глушат неугодный трафик. Специалисты из четырех университетов и проекта GFW Report восстановили () рабочую версию комплекса из архива на 100 тысяч файлов, чтобы изучить внутреннюю логику софта от создателей Великого китайского файрвола. Вместо уникальных технологий исследователи обнаружили пятилетнюю историю костылей, задач в Jira и компиляцию сторонних библиотек.

Платформу продвигали как бескомпромиссное решение против Tor, Psiphon и коммерческих VPN, однако ядро анализа пакетов разработчики собрали из открытой библиотеки libprotoident и стороннего коммерческого движка ixEngine.

Внутренняя документация наглядно показала реальность внедрения таких систем. В Эфиопии попытка заблокировать Psiphon привела к падению доступа к TikTok, BBC и CNN, из-за чего инженерам пришлось экстренно вносить мировые ресурсы в списки исключений. Параллельно для заказчиков из Мьянмы фильтры спешно переписывали в боевом режиме, пытаясь заглушить скрытый трафик мессенджера Signal.

Прямую связь коммерческого шлюза с китайской госцензурой подтвердили одинаковые технические ошибки. Парсер TSG падает ровно на 18 служебных ссылках в DNS-запросе, а пакеты сброса TCP формируются с жестко заданным значением 13, точь-в-точь как на китайских магистралях. Для разработчиков VPN это готовая шпаргалка. Зная конкретные слабые места системы, можно упаковать трафик так, чтобы цензурный фильтр подавился на проверке и молча пропустил соединение дальше.

Исследователи восстановили коммерческую версию «Великого китайского файрвола» из утекшего кода. Система Tiangou Secure Gateway уже работает в Мьянме, Пакистане, Эфиопии и Казахстане.

В сентябре 2025 года в открытый доступ попали более 100 тысяч внутренних файлов китайской компании Geedge Networks — основателя и главного учёного, которым является Фан Бинсин, один из ключевых создателей «Великого китайского файрвола». Архив объёмом около 600 ГБ содержал исходный код, конфигурации, переписку, более 500 Git-репозиториев и историю изменений за пять лет. Исследователи из четырёх университетов и проекта GFW Report назвали эту утечку первым известным случаем попадания в открытый доступ исходного кода коммерческой системы глубокого анализа трафика.

Команда восстановила последнюю релизную версию Tiangou Secure Gateway (TSG) из архива и запустила рабочую сборку в изолированной лабораторной среде. То, что они увидели, подтвердило худшие опасения.

Что умеет TSG

TSG — это не исследовательский прототип. Это коммерчески развёртываемый стек обнаружения, который сочетает:

  • глубокий анализ пакетов (DPI) на линейной скорости;
  • мониторинг мобильных абонентов в реальном времени с привязкой к IMSI/MSISDN;
  • активное зондирование подозрительных соединений;
  • ML-классификаторы трафика, обученные на реальных данных;
  • гибкие правила фильтрации для каждого региона в отдельности.

Платформа разбирает DNS, TLS и QUIC, распознаёт приложения и применяет заданные оператором правила. TSG может отбрасывать пакеты, отправлять команды сброса TCP, замедлять передачу данных и перенаправлять HTTP- и DNS-запросы.

Правила фильтрации учитывают IP-адреса, домены, отпечатки JA3 и JA4, поля сертификатов, длину пакетов и отдельные последовательности байтов. Среди целей — ExpressVPN, NordVPN, Psiphon, Tor и другие средства обхода блокировок. Во внутреннем журнале Geedge 21 из 29 сигнатур получили максимальный, пятый уровень риска.

Два из трёх основных модулей распознавания приложений опирались на сторонние компоненты: Glimpse использовал открытую библиотеку libprotoident, а QDPI работал на базе коммерческого движка Qosmos ixEngine.

Связь с «Великим китайским файрволом»
Связь с GFW лучше всего проявилась при обработке DNS. Внутри DNS-пакета повторяющиеся части доменного имени можно заменять служебными ссылками. TSG успешно разбирала специально сформированный запрос с цепочкой из 17 ссылок, но не распознавала запрос с 18 ссылками. Идентичное ограничение вместе с другими особенностями ответов обнаружилось у одного из китайских DNS-инжекторов.

Ещё два компонента GFW использовали значение 13 в алгоритме формирования пакетов сброса соединения. Это значение совпало с настройкой TSG по умолчанию.

Авторы считают найденные совпадения веским признаком применения кода TSG или близкой версии в инфраструктуре «Великого китайского файрвола».

Экспорт по всему миру

Внутренние документы Geedge подтверждают активные контракты на развёртывание инфраструктуры на базе GFW в Мьянме, Пакистане, Эфиопии, Казахстане и как минимум одной дополнительной неидентифицированной стране. Казахстан стал первым клиентом ещё в 2018 году. В Пакистане развёртывание TSG заменило инфраструктуру Sandvine после того, как компания попала под санкции и ушла с рынка в 2023 году — Geedge, по-видимому, использовала существующее оборудование Sandvine.

Экспортируемый продукт — не урезанная версия. В документации TSG указаны те же возможности DPI, активного зондирования, ML-классификаторов и гранулярных правил контроля трафика, что и у внутреннего GFW.

Внутренние задачи Jira показали, как запросы заказчиков влияли на разработку фильтров. Проект в Мьянме требовал научить TSG блокировать Signal при включённом режиме обхода цензуры. При проверке правила для Psiphon в Эфиопии разработчики обнаружили риск ошибочной блокировки TikTok, BBC, CNN и New York Times — популярные домены пришлось добавить в список исключений.

Geedge Networks заявляет о более чем 40 глобальных поставщиках услуг в качестве клиентов в рамках инициативы «Один пояс — один путь».

Что это значит

Исследователи из InterSecLab, потратившие девять месяцев на анализ утечки, пришли к выводу: GFW-инфраструктура коммерциализирована и экспортируется. Средства обхода цензуры теперь должны учитывать, что активное зондирование и статистическая идентификация трафика доступны любому клиенту Geedge, а не только Китаю.

Разработчики инструментов для обхода блокировок не должны больше рассматривать Пакистан, Мьянму, Эфиопию или Казахстан как страны с «низкими» цензурными возможностями — их инфраструктура обслуживается тем же вендором и обновляется с тем же набором возможностей, что и GFW.

Утекший код и восстановленную сборку публиковать не стали из-за этических рисков. Доступ по запросу смогут получить ответственные исследователи и организации, не связанные с развёртыванием систем цензуры.

Поделитесь новостью