Что такое белый список и как он работает
Белый список — это перечень интернет-ресурсов, которые остаются доступными при массовых блокировках мобильного интернета. В России его начали внедрять с осени 2025 года. По данным проекта «На связи», к декабрю 2025 года белый список ввели уже в 62 регионах, а блокировки затрагивали до 66 регионов за один день.
Технически белый список реализуется на уровне операторов связи через DPI-системы (deep packet inspection). Операторы получают от Минцифры перечень доменов и IP-адресов, которые нужно оставить доступными, и настраивают свои системы фильтрации. При этом, как отмечают эксперты, единого централизованного механизма нет — каждый оператор настраивает списки самостоятельно, что приводит к различиям в доступности сервисов.
В первоначальный список, опубликованный 5 сентября 2025 года, вошли «ВКонтакте», «Одноклассники», «Дзен», Rutube, Mail.ru, мессенджер Max, сервисы «Яндекса», Госуслуги, маркетплейсы Ozon, Wildberries, Avito, сайт платёжной системы «Мир», а также сайты правительства и администрации президента. Позже, 14 ноября, список расширили, добавив сайты Госдумы, федеральных министерств, Почту России, Альфа-Банк, «Честный знак», ряд СМИ, РЖД, «Туту.ру», «2ГИС» и другие.
Важно понимать: белый список — это не просто список доменов. Операторы проверяют не только SNI (Server Name Indication), но и IP-адреса. Если IP-адрес сервера не входит в доверенные диапазоны, доступ к нему блокируется, даже если домен указан в списке. Это ключевое отличие от простой фильтрации по доменам.
Почему VPN перестал работать при белых списках
До ноября 2025 года многие VPN-протоколы, такие как VLESS, Trojan, VMESS и Reality, успешно обходили блокировки, маскируясь под легитимные сайты через подмену SNI. Однако с 6 ноября 2025 года пользователи массово столкнулись с тем, что эти протоколы перестали работать на мобильном интернете.
Причина — операторы начали проверять не только SNI, но и IP-адрес назначения. Если IP-адрес VPN-сервера не совпадает с IP-адресом домена, указанного в SNI, соединение блокируется. Как поясняют пользователи на форумах, «они начали блокировать vless по-умному: сравнивают IP-адрес, резолвящийся по домену, которым ты маскируешься, с тем, куда реально трафик потом уходит».
Дополнительно операторы внедрили проверку по CIDR-диапазонам. Если IP-адрес VPN-сервера не входит в доверенные подсети (например, подсети «Яндекса» или VK), трафик блокируется. Это означает, что даже правильно настроенный SNI не поможет, если сервер находится за пределами белого списка.
На практике это привело к тому, что большинство коммерческих VPN-сервисов и самодельных конфигураций перестали работать на мобильных сетях. При этом на Wi-Fi, особенно домашнем, VPN продолжает функционировать, так как там фильтрация менее строгая или отсутствует вовсе.
Какие методы обхода существуют и почему они неэффективны
В попытках обойти белый список пользователи и разработчики перепробовали множество методов. Рассмотрим основные и их недостатки.
Подмена SNI. Это самый распространённый метод, который работал до ноября 2025 года. Суть — указать в TLS-рукопожатии домен из белого списка (например, vk.com), а трафик направить на свой VPN-сервер. Однако теперь DPI проверяет соответствие SNI и IP-адреса, поэтому метод перестал работать.
Использование IP из белого списка. Некоторые пытаются арендовать VPS с IP-адресом, который входит в доверенные диапазоны (например, подсети «Яндекс.Облака» или VK Cloud). Это может работать временно, но, как отмечают эксперты, операторы быстро выявляют такие серверы по аномалиям трафика. Кроме того, получить такой IP сложно — крупные облака не раздают их всем подряд.
CDN-проксирование. Метод заключается в использовании CDN-серверов (например, Cloudflare) для маскировки трафика. Однако при белых списках CDN-серверы, находящиеся за рубежом, также блокируются. Некоторые пользователи сообщают, что работает только через CDN российских облаков (VK Cloud, Yandex Cloud), но это дорого и ненадёжно.
Переключение на 3G. Один из пользователей на Хабр Q&A предложил переключаться с 4G на 3G, утверждая, что на 3G белые списки не работают. Однако это не подтверждено массово, и во многих регионах 3G уже отключён или недоступен.
Использование протоколов с мультиплексированием. SSH-туннели и классические VPN (например, OpenVPN) могут маскировать трафик как одно долгоживущее соединение. Но это не спасает от проверки IP-адреса — если сервер не в белом списке, соединение будет заблокировано.
Реальные способы обхода через ПК: что работает в 2025 году
Несмотря на ужесточение, некоторые методы продолжают работать, хотя и с ограничениями. Рассмотрим их подробнее.
1. Использование серверов в российских облаках. Если у вас есть возможность арендовать VPS в «Яндекс.Облаке» или VK Cloud, и IP-адрес попал в доверенные диапазоны, то VPN на таком сервере может работать. Один из пользователей сообщил: «У нас так сразу впороли белые списки по IP. Повезло, что на яндекс клауде один из пулов оказался в белом списке у МегаФона, там панель поднял, работает». Однако это не гарантировано — операторы могут менять списки.
2. Настройка xhttp с CDN. Протокол xhttp (расширение VLESS) позволяет маскировать трафик под обычные HTTPS-запросы к CDN. Пользователи сообщают, что при использовании xhttp с CDN VK Cloud или Yandex Cloud соединение может работать. Важно правильно настроить транспорт: указать хост, путь и SNI, а также включить TLS.
3. Использование реального домена с сертификатом. Если у вас есть собственный домен, привязанный к VPS, и вы настроили реальный SSL-сертификат, это может помочь. Один из пользователей отметил: «Tele2? Со своим доменом смотрящим на серв рег.ру работает. Без всяких подмен. Реальный домен, реальный серт, нсы без прокси». Однако это работает не у всех операторов.
4. Переход на проводное подключение. Эксперты рекомендуют использовать Wi-Fi или проводное подключение вместо мобильного интернета. Белые списки в первую очередь внедряются на мобильных сетях, а на проводных блокировки менее жёсткие. Это не обход, но способ сохранить доступ к заблокированным ресурсам.
5. Использование VPN с технологией Amnezia. Протокол AmneziaWG (на базе WireGuard) иногда работает, но, как отмечают пользователи, «Amnezia Wireguard, ShadowSocks outline как не работали при белых списках, так и раньше не работали». Так что этот метод ненадёжен.
Настройка VPN на ПК: пошаговая инструкция для продвинутых
Если вы решили попробовать обойти белый список через ПК, вот примерная последовательность действий. Учтите, что это требует технических знаний и не гарантирует успех.
Шаг 1. Выбор хостинга. Попробуйте арендовать VPS в российском облаке (Yandex Cloud, VK Cloud) или у хостинг-провайдера, который предоставляет IP из доверенных диапазонов. Проверить, входит ли IP в белый список, можно, сравнив его с известными подсетями (например, списками ASN Яндекса или VK).
Шаг 2. Установка панели управления. Популярная панель 3X-UI позволяет быстро развернуть несколько протоколов (VLESS, Trojan, VMESS). Установка производится командой bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh). После установки настройте SSL-сертификат для домена, если он у вас есть.
Шаг 3. Настройка протокола. Для обхода белых списков лучше использовать VLESS с транспортом xhttp или Reality. В настройках укажите SNI, соответствующий домену, который есть в белом списке (например, vk.com). Но помните, что IP-адрес сервера должен совпадать с IP этого домена, иначе соединение будет заблокировано.
Шаг 4. Настройка клиента. На ПК используйте клиенты v2rayN или Nekoray. В настройках подключения укажите адрес сервера, порт, UUID и параметры TLS. Убедитесь, что SNI и allowInsecure настроены правильно.
Шаг 5. Тестирование. После настройки проверьте подключение. Если не работает, попробуйте сменить SNI на другой домен из белого списка или использовать другой транспорт. Также проверьте, не блокирует ли ваш провайдер IP-адрес сервера.
Риски и юридические последствия обхода белого списка
Обход белого списка — это не только техническая, но и юридическая проблема. Хотя в России нет прямой статьи за использование VPN, действия по обходу блокировок могут быть расценены как нарушение правил оказания услуг связи.
Операторы связи обязаны соблюдать требования Роскомнадзора, и если они обнаружат, что абонент использует VPN для обхода, они могут ограничить доступ или даже расторгнуть договор. Кроме того, администраторы VPN-серверов, размещённых на территории РФ, могут быть привлечены к ответственности за предоставление доступа к запрещённым ресурсам.
Эксперты предупреждают: «Не рассчитывайте на IP из белого списка. Вас туда не записано, и если даже вам повезло, то скоро вас заметят. Не эксплуатируйте их, если вы туда попали случайно». Использование белого списка для обхода блокировок может привести к блокировке вашего IP-адреса или даже к уголовной ответственности в случае, если ваши действия будут расценены как вмешательство в работу сетей связи.
Также стоит учитывать, что операторы активно мониторят трафик и могут выявлять аномалии. Например, если с IP-адреса, который должен обслуживать «Яндекс», идёт подозрительный трафик, это быстро заметят. Поэтому даже если вам удастся получить IP из белого списка, долго он не проработает.
Альтернативные способы доступа к заблокированным ресурсам
Если обход белого списка через VPN не работает, есть другие способы получить доступ к нужным ресурсам.
1. Использование мобильных приложений с поддержкой прокси. Некоторые приложения (например, браузеры с встроенным VPN) могут использовать прокси-серверы, которые не блокируются. Однако это работает нестабильно.
2. Подключение через Wi-Fi. Как уже упоминалось, на Wi-Fi блокировки менее строгие. Если у вас есть доступ к домашнему или офисному Wi-Fi, используйте его для доступа к заблокированным сайтам.
3. Использование зеркал сайтов. Многие заблокированные ресурсы имеют зеркала или альтернативные домены, которые не попали в белый список. Например, «Википедия» имеет зеркала, а некоторые новостные сайты доступны через другие домены.
4. Использование Tor. Tor-браузер может обходить блокировки, но его скорость низкая, и многие сайты блокируют Tor-выходы. Кроме того, Tor может быть заблокирован на уровне провайдера.
5. Использование публичных DNS. Иногда блокировки обходятся сменой DNS-сервера на публичный (например, Google DNS или Cloudflare DNS). Но при белых списках это не помогает, так как блокировка происходит на уровне IP.
6. Использование мессенджеров с функциями прокси. Некоторые мессенджеры (например, Telegram) имеют встроенные прокси, которые могут обходить блокировки. Но это работает только для самого мессенджера, а не для других сайтов.
Как проверить, работает ли ваш VPN при белых списках
Прежде чем предпринимать сложные настройки, полезно проверить, работает ли ваш текущий VPN. Вот несколько способов.
1. Проверка подключения к сайту. Откройте сайт, который должен быть доступен через VPN (например, google.com). Если он открывается, VPN работает. Если нет, возможно, ваш IP-адрес заблокирован.
2. Проверка IP-адреса. Зайдите на сайт типа 2ip.ru и посмотрите, какой IP-адрес виден. Если он отличается от вашего реального, VPN работает. Если нет, VPN не подключается.
3. Проверка SNI. Используйте инструменты типа openssl s_client для проверки, какой SNI видит сервер. Если SNI не соответствует домену, который вы указали, возможно, DPI блокирует соединение.
4. Проверка через мобильный интернет. Если VPN работает на Wi-Fi, но не работает на мобильном интернете, это признак того, что оператор применяет белый список. Попробуйте переключиться на другого оператора или использовать другую SIM-карту.
5. Использование специализированных сервисов. Некоторые сайты (например, vpnchecker) позволяют проверить, заблокирован ли ваш IP-адрес. Однако такие сервисы сами могут быть заблокированы.
Если VPN не работает, не отчаивайтесь — возможно, проблема временная. Операторы часто обновляют списки, и то, что не работало вчера, может заработать сегодня. Но полагаться на это не стоит.
Перспективы: что будет дальше с обходом белых списков
Эксперты сходятся во мнении, что белые списки будут ужесточаться. Уже сейчас операторы переходят от проверки SNI к проверке IP-адресов, а в будущем могут внедрить более сложные механизмы.
Один из вероятных сценариев — полный переход на блокировку по IP-адресам. Это сделает обход практически невозможным, так как все VPN-серверы будут заблокированы. Единственный способ обойти — использовать IP-адреса из белого списка, но получить их станет ещё сложнее.
Также возможно внедрение анализа поведения трафика. Как отмечается в статье на Хабре, «прокси/VPN/туннельные узлы отличает сбалансированность входящего и исходящего трафика». Операторы могут выявлять такие аномалии и блокировать подозрительные IP-адреса.
С другой стороны, разработчики VPN не стоят на месте. Уже появляются новые протоколы, такие как xhttp, которые маскируют трафик под обычные HTTPS-запросы. Однако, как показывает практика, операторы быстро адаптируются.
В долгосрочной перспективе, вероятно, обход белых списков станет уделом небольшого числа технически подкованных пользователей, которые смогут арендовать серверы в доверенных сетях. Для большинства же пользователей доступ к заблокированным ресурсам будет ограничен.
Заключение: стоит ли пытаться обойти белый список
Обход белого списка через ПК — задача сложная и неблагодарная. Большинство методов, которые работали раньше, перестали быть эффективными. Даже если вам удастся найти рабочий способ, он, скорее всего, проработает недолго.
Если вам критически важен доступ к определённым ресурсам, рассмотрите альтернативные варианты: использование Wi-Fi, зеркал сайтов или легальных сервисов. Помните о юридических рисках и не нарушайте законодательство.
Если вы всё же решите экспериментировать, делайте это с осторожностью и не используйте для незаконных действий. Технические знания и понимание принципов работы сетей помогут вам принимать взвешенные решения.
В конечном счёте, белые списки — это реальность, с которой приходится считаться. И хотя технически обход возможен, он требует значительных усилий и ресурсов, которые большинство пользователей вряд ли готовы вложить.
Вопросы и ответы
Почему VPN перестал работать на мобильном интернете при белых списках?
Операторы начали проверять не только SNI, но и IP-адрес назначения. Если IP-адрес VPN-сервера не совпадает с IP-адресом домена, указанного в SNI, или не входит в доверенные CIDR-диапазоны, соединение блокируется. Это произошло массово с 6 ноября 2025 года.
Можно ли обойти белый список через ПК, используя подмену SNI?
Раньше это работало, но теперь DPI сравнивает SNI с IP-адресом. Если они не совпадают, соединение блокируется. Подмена SNI без соответствующего IP-адреса больше неэффективна.
Какие VPN-протоколы сейчас работают при белых списках?
Некоторые пользователи сообщают, что VLESS с транспортом xhttp и использованием CDN российских облаков (VK Cloud, Yandex Cloud) может работать. Также иногда работает AmneziaWG, но это ненадёжно. Большинство протоколов, таких как Trojan, VMESS, Reality, перестали работать.
Как получить IP-адрес из белого списка для VPN-сервера?
Можно арендовать VPS в российских облаках (Yandex Cloud, VK Cloud) и надеяться, что IP попадёт в доверенные диапазоны. Но это не гарантировано, и операторы быстро выявляют такие серверы по аномалиям трафика. Также можно попробовать найти хостинг, который предоставляет IP из подсетей крупных компаний.
Есть ли легальные способы доступа к заблокированным ресурсам?
Да, можно использовать Wi-Fi или проводное подключение, где блокировки менее строгие. Также можно использовать зеркала сайтов, публичные DNS (но это не всегда помогает) или мессенджеры со встроенными прокси. Однако полностью легальных способов обхода белого списка не существует.
Какие риски при попытке обойти белый список?
Операторы могут заблокировать ваш IP-адрес или расторгнуть договор. Администраторы VPN-серверов могут быть привлечены к ответственности. Также есть риск уголовной ответственности, если ваши действия будут расценены как вмешательство в работу сетей связи.
Что делать, если VPN не работает, а доступ к ресурсам нужен?
Попробуйте использовать Wi-Fi, зеркала сайтов или альтернативные домены. Также можно использовать Tor, но он медленный и часто блокируется. Если ничего не помогает, возможно, стоит подождать — операторы часто обновляют списки, и доступ может восстановиться.