Spelinspektionen vs. VPN — en strid de inte kan vinna
Frontend-ingenjör
Spelinspektionen har uttryckt önskemål om att operatörer utan svensk licens ska blockera VPN-användare från Sverige. Som frontend-ingenjör med djup förståelse för nätverksteknik kan jag konstatera: det här är inte bara principiellt fel — det är tekniskt hopplöst.
VPN-detektion — en kapprustning utan vinnare
Att detektera VPN-trafik låter enkelt i teorin: kontrollera IP-adressen mot en lista med kända VPN-servrar. I praktiken är det en kapprustning som försvararna (VPN-leverantörer) alltid vinner.
Moderna VPN-tjänster roterar IP-adresser hundratals gånger om dagen. Nya servrar sätts upp snabbare än någon blocklista kan uppdateras. Och sedan har vi residentiella proxies — trafik som routas genom vanliga hushålls-IP-adresser och är praktiskt taget omöjlig att skilja från normal internettrafik.
Netflix har lagt hundratals miljoner dollar på att blockera VPN-användare. De misslyckas fortfarande regelbundet. Tanken att en speloperatör med en bråkdel av de resurserna skulle lyckas bättre är naiv.
False positives — oskyldiga drabbas
Det kanske allvarligaste problemet med VPN-blockering är false positives. Vilka använder VPN? Inte bara personer som vill kringgå geografiska begränsningar. VPN används av:
- Svenska utlandsboende — som fortfarande har svenskt medborgarskap och fullständig rätt att spela
- Affärsresenärer — som använder företagets VPN för säkerhet på hotellnätverk
- Integritetsmedvetna personer — som helt enkelt vill skydda sin data
- Journalister och aktivister — som behöver VPN av säkerhetsskäl
Att blockera alla VPN-användare innebär att man blockerar en stor grupp helt legitima användare. Det är inte proportionerligt och det strider mot grundläggande principer om internetfrihet.
DNS-over-HTTPS — tekniken som gör blockering ännu svårare
Utöver VPN finns ytterligare tekniska lager som gör Spelinspektionens ambitioner meningslösa. DNS-over-HTTPS (DoH) krypterar DNS-förfrågningar, vilket gör det omöjligt för internetleverantörer att se vilka sajter en användare besöker. Alla moderna webbläsare stödjer DoH, och det aktiveras med ett klick i inställningarna.
Tor-nätverket, encrypted SNI, obfuscerade protokoll — listan på tekniker som kringgår blockering växer snabbare än blockeringsverktygen. Internet designades för att motstå censur. Det gör sitt jobb.
Kinas Great Firewall — är det verkligen förebilden?
Det enda land i världen som har haft ens begränsad framgång med att blockera VPN-trafik i stor skala är Kina. Deras Great Firewall kostar miljarder att underhålla, kräver massövervakning av all internettrafik, och bryter fortfarande regelbundet ihop.
Är det verkligen den modellen Sverige vill efterlikna? Ett demokratiskt EU-land som tar inspiration från den kinesiska censurmodellen för att hindra vuxna människor från att spela på ett casino? Frågan ställer sig själv.
EU och internetfrihet
Inom EU är internetfrihet en grundläggande rättighet. EU:s netneutralitetsförordning skyddar användares rätt att använda internet utan godtyckliga begränsningar. Att kräva att operatörer blockerar VPN-användare rör sig i gråzonen av vad som är förenligt med dessa principer.
EU:s fria rörlighet för tjänster ger dessutom EU-medborgare rätt att använda tjänster från företag i andra medlemsländer. En operatör med MGA-licens — en licens utfärdad i Malta, ett EU-land — erbjuder en tjänst skyddad under EU-rätten. Att Sverige försöker blockera tillgången till den tjänsten är juridiskt tveksamt.
Den praktiska verkligheten
Spelare som vill spela på casino utan svensk licens kommer att hitta ett sätt. Det är inte en åsikt — det är ett tekniskt faktum. VPN-blockering, betalningsblockeringar, DNS-blockering — varje hinder har en lösning, ofta enklare att implementera än själva hindret.
Spelinspektionens energi skulle vara bättre investerad i att göra den svenska licensierade produkten attraktiv nog att spelare stannar frivilligt. Det är den enda strategin som fungerar. Inte teknisk blockering. Inte kinesiska brandväggar. Konkurrens.
Vill du veta mer om betalningsmetoder som fungerar oavsett vilka blockeringar som införs? Vi har en komplett guide.