Хронология: как ужесточались блокировки
Чтобы понять текущую ситуацию, стоит вспомнить ключевые события последних лет. Российская система интернет-цензуры прошла несколько этапов развития.
Как работает ТСПУ: техническая сторона
ТСПУ представляет собой комплекс оборудования, устанавливаемый на точках обмена трафиком (IX) и на магистральных каналах операторов связи. Оборудование производится несколькими российскими компаниями, включая РДП.РУ (EcoDPI) и «Оргтехника».
Основные механизмы блокировки:
- DPI (Deep Packet Inspection) — анализ содержимого сетевых пакетов. Позволяет определить тип трафика по сигнатурам, даже если он зашифрован.
- Анализ TLS fingerprint — идентификация приложений по особенностям TLS-рукопожатия (ClientHello). Каждый VPN-клиент оставляет уникальный «отпечаток».
- Статистический анализ — определение VPN-трафика по паттернам: размеру пакетов, интервалам между ними, соотношению входящего и исходящего трафика.
- IP-блокировки — классический метод: блокировка IP-адресов известных VPN-серверов.
- Активное зондирование (probing) — ТСПУ может отправлять тестовые запросы на подозрительные серверы, чтобы определить, является ли они VPN-узлами.
Белые списки VPN: что это и как влияет
С января 2025 года в России действует система «белых списков» для VPN-сервисов. Суть в следующем: организации, которым VPN необходим для работы (банки, IT-компании, госструктуры), должны зарегистрировать свои VPN-подключения в специальном реестре РКН.
Для обычных пользователей это означает, что РКН де-факто считает любой незарегистрированный VPN-трафик «нелегальным» и подлежащим блокировке. Однако юридической ответственности для конечных пользователей по-прежнему нет — закон направлен против провайдеров VPN, а не их клиентов.
Практические последствия
Белые списки означают, что ТСПУ настроено на блокировку всего, что похоже на VPN, если оно не в реестре. Это делает стандартные протоколы (OpenVPN, IPSec, обычный WireGuard) практически нежизнеспособными. Только протоколы, чей трафик неотличим от обычного HTTPS, способны проходить через фильтры.
Актуальные методы обхода блокировок
Несмотря на усиление цензуры, технологии обхода блокировок продолжают развиваться. Вот наиболее эффективные методы на апрель 2026 года:
1. VLESS + Reality
Протокол VLESS в связке с технологией Reality — наиболее надёжный метод. Reality создаёт подключение, которое для внешнего наблюдателя выглядит как обычное TLS-соединение с легитимным веб-сайтом. ТСПУ не может отличить такое подключение от обычного HTTPS-трафика без полного дешифрования, что технически невозможно.
2. VLESS + XHTTP
Относительно новая технология, где VPN-трафик передаётся через отдельные HTTP-запросы. Каждый пакет данных выглядит как обычный запрос к веб-серверу. Особенно эффективен в сочетании с CDN, хотя в случае Cloudflare есть нюансы с доступностью из России.
3. AmneziaWG
Модифицированный WireGuard с обфускацией. Версия 2.0 добавляет рандомизацию размеров пакетов и изменение заголовков, что делает трафик неопределимым для DPI-систем, настроенных на стандартный WireGuard.
4. SSH-туннелирование
Старый, но частично работающий метод. SSH-трафик пока не блокируется массово (это сломало бы работу тысяч компаний), но скорость и удобство оставляют желать лучшего.
Инструменты: что использовать
Ниже — обзор актуальных инструментов для обхода блокировок. Мы разделяем их на VPN-сервисы, клиентские приложения и самостоятельные решения.
OmniShield VPN
Специализированный VPN для российских пользователей. VLESS+Reality, XHTTP, AmneziaWG. 8 локаций в Европе.
Работает стабильноAmnezia VPN
Открытый проект для самостоятельной настройки VPN. Требует свой сервер.
РаботаетOutline VPN
Проект от Jigsaw (Google). Использует Shadowsocks. Работает нестабильно.
Частично работаетCloudflare Warp
Бесплатный сервис от Cloudflare. Периодически блокируется ТСПУ.
НестабильноPsiphon
Инструмент от правозащитной организации. Медленный, но иногда работает.
МедленныйOpenVPN
Классический VPN-протокол. Полностью заблокирован ТСПУ.
ЗаблокированКлиентские приложения
Не менее важен выбор клиентского приложения. Вот актуальный статус:
- Hiddify — лучший универсальный клиент. Поддерживает все актуальные протоколы. Доступен на всех платформах. Рекомендуем.
- v2rayNG — отличный клиент для Android. Скачивайте APK с GitHub.
- FoXray — хороший вариант для iOS. Требует зарубежный Apple ID.
- Streisand — удалён из App Store РФ. Если установлен — работает, но обновлений не будет.
- V2Box — удалён из App Store РФ.
- v2RayTun — удалён из App Store РФ.
Что ожидать в ближайшем будущем
По мнению экспертов, давление на VPN-сервисы будет только усиливаться. РКН продолжит совершенствовать ТСПУ, а давление на Apple и Google по удалению приложений из магазинов будет расти.
Однако история показывает, что полностью заблокировать VPN невозможно: каждая новая блокировка порождает новый метод обхода. Протоколы вроде VLESS+Reality спроектированы так, что их блокировка потребует блокировки всего HTTPS-трафика, что практически невозможно без полного отключения интернета.
Рекомендуем заранее настроить несколько способов обхода блокировок и иметь резервные конфигурации. Инвестиция в надёжный VPN-сервис вроде OmniShield — это страховка вашего доступа к свободному интернету.