Starlink снова по полочкам: что на скрине, как ходит трафик и как не палиться
Для тех, кто недавно тут — я уже разбирал Starlink и «вынос» тарелки:
• Как это вообще работает:
https://t.me/zas_svo/148 и
https://t.me/zas_svo/149
• Как сделать вынос:
https://t.me/zas_svo/152
• Видео с разбором:
https://t.me/zas_svo/154
Теперь про мой репост выше и скрин с надписью
kiev. На нём показано
приложение Star Debug — украинская разработка проекта «Народний Starlink» (
Google Play: Star Debug). Это
клиент, который заодно сам пингует выбранные узлы, в том числе в Киеве. То есть «kiev» на скрине — это
цель пинга приложения, а не «секретный обход Starlink через Киев».
Как реально ходит трафик Starlink (коротко и по делу)
1.
Терминал (Dishy) → спутник LEO.
2. Дальше два варианта:
•
Через межспутниковые лазерные линии до нужного района и
спуск на ближайшую
наземную станцию (gateway/PoP) уже в другой стране/регионе.
• Или
прямо на ближайший gateway в зоне видимости спутника (если лазеры не используются).
3. От
gateway трафик уходит в обычный интернет (через магистраль/IX и т. п.).
4.
CGNAT у Starlink — норм; IP-геолокация часто врет, а Speedtest выбирает «близкий» сервер по своей логике, не по фактическому маршруту.
Итог: то, что
видит ваше приложение, зависит от
целей пинга/Speedtest, а не доказывает, «где именно проходит весь трафик».
Что Starlink знает о вас всегда
•
Точная геопозиция терминала (GNSS в тарелке + луч/beam), ориентирование, ID терминала, время сессий.
• Объёмы трафика, факты подключений/отключений.
• Если вы сидите на штатном роутере — возможны
метаданные клиентских устройств (MAC/hostnames и пр.).
Считайте включённый Starlink
маяком: точку знают с метровой точностью. Это не баг — так устроена сеть.
OPSEC: как пользоваться и не разглашать лишнего
Физика и «вынос»:
• Ставьте тарелку
на вынос 50–150+ м от места пребывания личного состава (линия видимости к небу обязательна).
• Прячьте кабель, силуэты и блики; камуфляж — только RF-прозрачный (сетка/ткань, не фольга и не мокрый «меш»).
• Делайте
удалённый kill-switch питания (реле/автономка), чтобы в одну секунду обесточить.
Сеть:
• Переводите комплект в
bridge mode и вешайте
свой маршрутизатор/фаервол.
• Разделяйте
VLAN: Starlink в отдельном сегменте, боевые системы — в другом.
Никаких прямых подключений к штатному Wi-Fi.
• Рубите
UPnP, отключайте широковещание SSID, не светите именами устройств. Включите
MAC-рандомизацию на клиентах.
•
Шифрование и резолв.
• Делайте
полный туннель VPN на роутере (WireGuard/OpenVPN) к доверенной точке. Помните: VPN
не скрывает сам факт работы терминала и его координаты, он шифрует содержимое.
• Используйте
DoH/DoT к своему резолверу, а не публичные «по умолчанию».
Поведение:
• Работайте
короткими окнами, планируйте «сеансы связи», не висите «ради чата». Загодя кэшируйте/синхронизируйте.
•
Не постите скрины Speedtest/Starlink-App, не включайте в кадр «AR-наведение» и экран с координатами; чистите EXIF.
• Приложение Starlink держите на
«пустом» телефоне, без личных аккаунтов/мессенджеров; после настройки — отрубайте ему сеть.
Если кратко:
Starlink — инструмент связи, но одновременно источник метаданных о месте и времени. Пользоваться можно и нужно — но как
маяком управляемого включения и через
свой периметр.
Если хотите — соберу
обновлённый мануал по выносу: PoE/питание, VLAN-схема, аварийный килл-свитч и чек-лист маскировки.
— Душнила
@zas_svo
#связь #starlink #opsec #практика