La campaña de bloqueo de VPN en Rusia, ya descrita como la más grande en la historia del país tras la interrupción de más de 20 servicios a principios de agosto, ha seguido intensificándose durante todo el mes. Nuevas informaciones del medio independiente Meduza, publicadas el 19 de agosto, detallan un método de detección más sofisticado que el simple bloqueo general de IP: Roskomnadzor combina datos recogidos de apps domésticas populares para identificar directamente las conexiones VPN. El 26 de agosto, Amnezia VPN respondió con AmneziaWG 3.0, una actualización de protocolo construida específicamente para contrarrestarlo.

Cómo funciona realmente ahora el método de bloqueo

Según las informaciones de Meduza, las autoridades rusas recurren a datos de Yandex, VK, la app de mensajería Max y la plataforma de empleo HeadHunter, servicios con enormes bases de usuarios domésticos, para construir perfiles que incluyen direcciones IP, enlaces de redes sociales e información de subred. Esos datos alimentan el TSPU, el sistema nacional de filtrado de tráfico de Rusia. A partir de ahí, la detección se apoya en una combinación de señales: direcciones IP de salida que revelan la ubicación real de un servidor VPN, análisis del tiempo de respuesta que expone incoherencias geográficas entre dónde dice estar un dispositivo y cómo se comporta realmente su tráfico, y señales a nivel de sistema operativo asociadas al uso de VPN. Un representante de un proveedor VPN describió la lógica a Meduza sin rodeos: si el desfase en el tiempo de respuesta muestra que no estás físicamente donde tu conexión dice estar, es una VPN.

¿Quieres comparar todos los VPN uno al lado del otro? Consulta nuestra tabla comparativa completa con puntuaciones en 18 criterios.

La escala y el coste

Leonid Volkov, de la Fundación Anticorrupción, calificó la operación como “la más grande de la historia”, y Meduza informa de que se añaden direcciones IP a las listas de bloqueo aproximadamente cada 6 a 12 horas, un ritmo que supera la velocidad a la que la mayoría de proveedores VPN pueden rotar sus direcciones de servidor en respuesta. La represión tampoco ha perdonado a los operadores más pequeños; las VPN autoalojadas, consideradas durante mucho tiempo una alternativa razonablemente segura por no compartir infraestructura con proveedores más grandes y visibles, también se han visto afectadas. El acceso a direcciones IP “blancas” limpias y no marcadas se habría vuelto lo bastante caro como para importar comercialmente, en torno a 10 millones de rublos, unos 120.000 $, al mes en algunos casos.

Sobre qué se construye esto

Esto es una continuación, no un incidente aislado. Cubrimos la primera ola de esta represión a principios de agosto, cuando se bloquearon más de 20 servicios VPN en lo que entonces ya era la mayor operación de este tipo en Rusia. Esta última información añade la pieza que faltaba: no solo cuántos servicios se bloquearon, sino cómo identifican realmente las autoridades rusas el tráfico VPN en primer lugar, usando datos que estas apps ya recopilaban con fines totalmente distintos y sin relación.

La respuesta de Amnezia VPN: AmneziaWG 3.0

El 26 de agosto, Amnezia VPN lanzó AmneziaWG 3.0, una actualización de su protocolo de ofuscación basado en WireGuard, construida específicamente para contrarrestar el enfoque de detección multiseñal descrito por Meduza. En vez de simplemente disfrazar un único rasgo identificable, la actualización introduce mayor variabilidad en el tamaño de los paquetes, la secuenciación y los intervalos de tiempo durante la fase de handshake, de modo que cada conexión presenta un perfil de tráfico distinto en vez del tipo de patrón constante y colectivo que permitió a Roskomnadzor identificar tráfico VPN a gran escala en primer lugar. El objetivo es sencillo: cuando millones de usuarios se conectan todos con firmas de tráfico visiblemente similares, esa similitud en sí misma se convierte en un objetivo de detección, y aleatorizarla cierra ese hueco concreto.

Dónde están otras VPN

La cobertura de TechRadar sobre el lanzamiento de AmneziaWG 3.0 también mencionó a NordVPN, el protocolo Stealth de Proton VPN, Mullvad y Windscribe como otros proveedores con sus propios enfoques anticensura, sin ofrecer una comparación detallada cara a cara de cómo rinde cada uno actualmente dentro de Rusia en concreto. Dada la velocidad a la que evoluciona esta situación concreta, con listas de bloqueo que se actualizan varias veces al día, cualquier comparación puntual corre el riesgo de quedar desactualizada en cuestión de días. Si necesitas acceso fiable desde dentro de Rusia ahora mismo, revisar la página de estado actual de un proveedor y los informes recientes de usuarios resulta más útil que cualquier comparación publicada esta semana, esta incluida.

Por qué apps corrientes se convirtieron en herramientas de detección

Yandex, VK, Max y HeadHunter no se construyeron como infraestructura de vigilancia; recopilan direcciones IP y datos de dispositivo por motivos totalmente ordinarios, prevención de fraude, publicidad dirigida, seguridad básica de cuenta, las mismas categorías de datos que recopilan la mayoría de grandes apps de consumo en cualquier parte del mundo. Lo que ha cambiado es cómo se usan esos datos después. Una vez recopilados, nada impide que un gobierno solicite o exija acceso a ellos para un fin completamente distinto del que los usuarios aceptaron al registrarse. Esto es menos la historia de una nueva herramienta de vigilancia construida desde cero y más la de datos comerciales ya existentes reutilizados a gran escala, una distinción que merece la pena tener presente: el riesgo de privacidad aquí no empezó con la represión de las VPN, empezó con la cantidad de datos de ubicación y comportamiento que las apps corrientes ya recopilan de forma rutinaria.

El truco del tiempo de respuesta, explicado de forma sencilla

El análisis geográfico del tiempo de respuesta descrito por Meduza es una idea relativamente simple ejecutada a gran escala. Cada petición de red tarda una pequeña cantidad de tiempo, físicamente limitada, en viajar hasta un servidor y volver, y ese tiempo se correlaciona vagamente con la distancia real. Si el registro SIM de tu teléfono y los datos de las apps sugieren que estás en Moscú, pero tu tráfico enrutado por VPN se comporta como si rebotara hacia un servidor en Ámsterdam y volviera, esa discrepancia es medible, incluso sin descifrar nada de lo que envías de verdad. Es un uso ingenioso de la física más que cualquier tipo de ruptura del cifrado, y es en parte por lo que simplemente elegir otro servidor VPN ya no resuelve del todo el problema de detección de fondo como antes.

Parte de un patrón más largo

Esta es la tercera noticia relacionada con VPN en Rusia que cubrimos desde principios de julio, después de un cambio de táctica en el que los propios sitios bloqueados empezaron a restringir directamente a los usuarios de VPN, y una propuesta de impuesto al tráfico VPN que quedó aparcada, por ahora, tras el rechazo público. En conjunto, el patrón es de escalada continua y adaptación continua por ambos lados, más que un único evento decisivo. Cualquiera que dependa de una VPN para acceso legítimo a información dentro de Rusia debería esperar que este vaivén siga evolucionando, en vez de asumir que la solución de esta semana seguirá siendo fiable el mes que viene.

Por qué esto importa más allá de Rusia

Incluso quien no vive en Rusia debería tener en cuenta este método: otros países con sistemas de filtrado igual de centralizados y grandes ecosistemas de apps domésticas podrían adoptar la misma combinación de datos de apps y análisis de tiempo de respuesta en cuanto demuestre ser eficaz. Un enfoque de detección que no se basa en listas de servidores individuales sino en patrones de comportamiento es técnicamente trasladable a cualquier país con infraestructura comparable, lo que convierte esta historia en algo más que un caso aislado ruso.

Qué significa esto si te afecta

Si dependes de una VPN dentro de Rusia, la conclusión práctica de esta información es que cambiar solo de ubicación de servidor ya no es una solución fiable a largo plazo, ya que el método de detección descrito aquí apunta al comportamiento del tráfico en vez de a una simple lista de IP de servidores conocidas. Los proveedores que actualizan activamente sus protocolos de ofuscación, como el movimiento de Amnezia aquí, están respondiendo directamente a ese cambio. Las configuraciones VPN autoalojadas, antes una alternativa razonablemente duradera, ya no son claramente más seguras que las opciones comerciales a la vista de esta información, así que conviene tratar esa suposición con más cautela que antes.

Nuestro veredicto

Esto es una escalada real en el método, no solo en la escala, y cambia semana a semana lo que significa "sigue funcionando en Rusia". Para una visión más completa de qué proveedores aguantan actualmente, consulta nuestra guía dedicada a Rusia, y espera que esto siga cambiando a medida que los proveedores respondan como acaba de hacer Amnezia.

Fuente: Meduza, “August’s VPN crackdown in Russia ran on data the country’s own apps had already collected on their users”, 19 de agosto de 2026 y TechRadar, “Amnezia VPN improves anti-censorship protocol as Russia escalates anti-VPN regime”, 26 de agosto de 2026

Sigue leyendo: El bloqueo de VPN en Rusia alcanza un nuevo nivel: más de 20 servicios afectados en su operación más grande hasta la fecha y ¿Qué es AmneziaWG 2.0? El protocolo diseñado para vencer la inspección profunda de paquetes.