В сентябре 2025 года в открытый доступ попали более 100 тысяч внутренних документов китайской компании Geedge Networks. Среди них - исходный код флагманского продукта компании, межсетевого экрана Tiangou Secure Gateway (TSG), который является системой глубокого анализа пакетов (DPI). Группа исследователей из Мичиганского университета, Падерборнского университета, Массачусетского университета в Амхерсте и других организаций впервые провела систематический технический анализ этой утечки. Результаты опубликованы на 35-м симпозиуме USENIX Security, который пройдёт в августе 2026 года в Балтиморе. Специалисты восстановили рабочую копию TSG, изучили её архитектуру и механизмы блокировки VPN-сервисов и инструментов обхода цензуры, а также нашли совпадения с компонентами Великого китайского файрвола (GFW).
Компания Geedge Networks основана Фань Биньсинем, которого называют "отцом Великого китайского файрвола" за его роль в проектировании системы национальной интернет-фильтрации. Утечка включала более 500 Git-репозиториев с историей коммитов за пять лет, конфигурационные файлы, документацию из Jira и Confluence, а также скомпилированные бинарные компоненты. Исследователи отмечают, что TSG оказался модульной платформой, способной анализировать трафик на канальном, сетевом и транспортном уровнях, а также разбирать прикладные протоколы DNS, TLS (протокол защиты транспортного уровня), HTTP и QUIC (протокол передачи данных на основе UDP). В состав системы входят три движка обнаружения приложений: собственный Context-Based Detector и два сторонних - Glimpse на базе библиотеки libprotoident и QDPI на основе коммерческого продукта Qosmos ixEngine. Правила блокировки задаются через модуль Maat, который поддерживает загрузку из Redis, JSON-файлов или индексных таблиц. Межсетевой экран может не только отбрасывать пакеты и отправлять TCP RST, но и перенаправлять HTTP-запросы, ограничивать скорость, подменять содержимое пакетов и откладывать блокировку.
Как отмечается в исследовании, разработчики TSG целенаправленно создавали сигнатуры для обнаружения популярных инструментов обхода цензуры. В логах обновления сигнатур VPN обнаружены правила для Psiphon, Tor Browser, ExpressVPN, NordVPN, WARP и многих других. Такие сигнатуры комбинируют JA3-хеши (отпечатки параметров TLS-клиента), поля SSL-сертификатов, длины первых пакетов и байтовые шаблоны. Например, ExpressVPN идентифицируется по JA3-отпечатку, а Flash VPN - по имени издателя сертификата. Внутренние тикеты Jira показывают, что процесс доработки сигнатур был итеративным и управлялся запросами заказчиков из Мьянмы и Эфиопии. Зафиксированы случаи, когда клиенты сообщали о неэффективной блокировке Signal при включённой опции обхода цензуры, после чего приоритет смещался в сторону LetsVPN и Lantern. Также разработчики сталкивались с ложными срабатываниями: например, блокировка Psiphon по IP-адресам затрагивала легитимные ресурсы, из-за чего пришлось внедрить белые списки популярных SNI (указателей имени сервера).
Чтобы проверить, используется ли код TSG в реальных системах фильтрации, исследователи провели удалённые замеры в Китае, Казахстане, Мьянме, Пакистане и Иране. Они выявили, что DNS-инжектор 2 Великого китайского файрвола демонстрирует ту же границу обработки сжатых указателей (17 переходов) и те же значения флагов, что и код TSG. Для TCP RST-инжекторов GFW II и GFW III обнаружен одинаковый параметр seed_key = 13, используемый в генераторе псевдослучайных чисел для установки полей IPID (идентификатор IP-пакета), TTL (время жизни пакета) и TCP window (размер окна TCP). Это указывает на то, что часть инфраструктуры национального файрвола Китая работает на коде, производном от TSG. Кроме того, поведение системы блокировки в Казахстане совпадает с более старой версией QUIC-плагина TSG. Авторы подчёркивают, что полного совпадения с последней версией утечки нигде не обнаружено, однако выявленные закономерности достаточно специфичны.
Исследователи считают, что полученные данные помогут разработчикам инструментов обхода лучше понимать механизмы обнаружения и создавать более устойчивые методы. Однако они сознательно ограничили публикацию инструкций по сборке и запуску TSG, чтобы не облегчить развёртывание подобных систем. Собранная копия предоставляется только доверенным исследователям по запросу, а материалы измерений и скрипты выложены в открытый доступ в репозитории Zenodo. Это первая утечка исходного кода коммерческой DPI-системы, используемой в государственной инфраструктуре, и её технический анализ открывает новые направления для аудита кода, поиска уязвимостей в парсерах протоколов и разработки контрмер.
Ситуация вокруг утечки Geedge Networks демонстрирует, что коммерческие платформы глубокого анализа пакетов стали ключевым элементом экспорта цензурных технологий. Техническая прозрачность, достигнутая благодаря анализу исходного кода, позволяет не только понять текущие возможности систем фильтрации, но и выявить их слабые места. Для исследователей безопасности и разработчиков средств обхода это открывает новые направления работы, связанные с фаззингом (методом поиска ошибок через подачу случайных данных), анализом парсеров и созданием более точных методов обхода. В то же время остаётся открытым вопрос о юридических и этических границах использования утёкших данных.