Что такое белый список и почему он появился
Белый список — это перечень интернет-ресурсов, которые должны оставаться доступными даже при временных отключениях мобильного интернета. Такие отключения начали массово применяться в России с осени 2025 года как мера безопасности при угрозах атак беспилотников. По данным проекта «На связи», к декабрю 2025 года белый список ввели уже в 62 регионах, а сами блокировки за одно воскресенье затронули 66 регионов.
Идею списка анонсировали в августе 2025 года, а первую версию Минцифры опубликовало 5 сентября. В неё вошли «ВКонтакте», «Одноклассники», «Дзен», Rutube, Mail.ru, мессенджер Max, сервисы Госуслуг, Яндекса, маркетплейсы Ozon, Wildberries, Avito, сайт платёжной системы «Мир», сайты правительства и администрации президента, а также операторы связи. Позже, в ноябре, список расширили сайтами Госдумы, федеральных министерств, «Почты России», Альфа-Банка, «Комсомольской правды», «РИА Новостей», РБК, «Газеты.ру», «Ленты.ру», Rambler, РЖД, «Туту.ру», 2ГИС, такси «Максим» и Gismeteo.
Важно понимать: белый список касается только мобильного интернета (4G/LTE). Домашний Wi-Fi и публичные сети в кафе или ТЦ работают в обычном режиме, механизм ограничений там не применяется. Это ключевой момент, который многие упускают, пытаясь обойти блокировку через VPN на телефоне.
Почему VPN не всегда спасает при блокировках
Многие ожидают, что VPN, который помогает при прицельных блокировках отдельных сайтов, сработает и при шатдаунах. Но на практике всё сложнее. При точечных блокировках (например, YouTube или Instagram) VPN просто перенаправляет трафик через сервер в другой стране, и доступ восстанавливается. При массовых отключениях мобильного интернета операторы ограничивают доступ на уровне своей инфраструктуры, и VPN-серверы часто оказываются вне белого списка.
Технически блокировка реализуется через DPI-системы (системы глубокого анализа трафика), которые установлены у операторов. Когда абонент пытается подключиться к VPN-серверу, DPI видит, что трафик идёт на неразрешённый IP-адрес, и блокирует сессию. Причём современные системы не просто рвут соединение, а «замораживают» его: после передачи 15–20 КБ данных пакеты перестают приходить, и соединение висит до таймаута. Это делает использование VPN практически невозможным, если сервер не имеет «белого» IP.
Дополнительная сложность — операторы перестраховываются. Если они ошибочно откроют запрещённый ресурс, то понесут ответственность, а если ошибочно закроют что-то из белого списка — почти никакой. Поэтому они склонны блокировать больше, чем разрешать.
Как технически устроен белый список
Точная технология, которую используют власти для реализации белого списка, официально не раскрывается. Однако эксперты сходятся во мнении, что исключения настраиваются не централизованно через ТСПУ (технические средства противодействия угрозам), а самими операторами связи через их DPI-системы. По данным The Bell, инициатива белых списков принадлежала мобильным операторам, которые несли убытки от шатдаунов, а Роскомнадзор фактически самоустранился от контроля.
Один из вероятных механизмов — разблокировка по IP-адресам. Операторы определяют ASN (автономную систему) компании, выясняют, какие IP-адреса она арендует, и вносят их в список исключений. Проблема в том, что IP-адреса не статичны: они ротируются, компании отказываются от одних блоков и арендуют другие. Операторы должны регулярно обновлять списки, но делают это с разной частотой и в разном объёме, поэтому часть ресурсов из белого списка периодически не работает.
Кроме того, у крупных компаний может быть несколько ASN, и если оператор учёл не все, доступ к сервису будет нестабильным. Именно поэтому пользователи жалуются, что Wildberries или «Госуслуги» то открываются, то нет.
Легальные способы обойти ограничения
Прежде чем рассматривать технически сложные схемы, стоит вспомнить о легальных способах. Самый очевидный — переключиться с мобильного интернета на домашний Wi-Fi или публичную сеть. В таких сетях белый список не применяется, и доступ к любым ресурсам осуществляется в обычном режиме. Это особенно актуально для тех, кто работает или учится из дома.
Второй вариант — выбрать оператора или тариф, на котором ограничения не действуют. Как показывает практика, у разных операторов ситуация отличается. Например, в Пензе абоненты «МегаФона» в зонах ограничений видят только белый список, у «Билайна» часть тарифов физических лиц работает без ограничений, а у Т-Мобайла в большинстве районов ограничений нет вовсе. Это легальный способ, не требующий VPN и связанных с ним рисков.
Третий вариант — дождаться, пока белый список расширится. Минцифры обещало обновлять его еженедельно, но на практике обновления выходят реже. Тем не менее список постепенно пополняется, и, возможно, нужные вам сервисы скоро появятся.
Технические методы обхода: цепочки и маскировка
Для тех, кто готов разбираться в технических деталях, существуют методы обхода, основанные на маскировке трафика под разрешённые сервисы. Один из рабочих вариантов — цепочка из двух серверов: российского «моста» и зарубежной «выходной» ноды.
Схема работает так: клиент подключается к российскому VPS-серверу (например, в Яндекс.Облаке или VK Cloud), который имеет «белый» IP-адрес. ТСПУ лояльно относится к трафику внутри страны, поэтому сессия не блокируется. Российский сервер через протокол VLESS + Reality перенаправляет трафик на зарубежную ноду, которая уже выходит в открытый интернет. Для DPI это выглядит как обычный обмен данными между двумя серверами, который фильтруется гораздо слабее.
Важный нюанс: российский сервер должен иметь IP-адрес, который входит в белый список оператора. Найти такой IP — непростая задача. Некоторые облачные провайдеры, например Яндекс.Облако, имеют диапазоны, которые чаще попадают в белые списки, но гарантий нет. Проверить можно, развернув веб-сервер на 443 порту и попробовав открыть его с мобильного интернета без VPN.
Настройка цепочки: пошаговое руководство
Если вы решили попробовать настроить цепочку самостоятельно, вам понадобятся два сервера: зарубежный (например, в Европе) и российский «мост». На обоих должен быть установлен Xray-core версии не ниже 25.12.8 — старые версии детектируются через анализ TLS 1.3 NewSessionTicket.
На зарубежной ноде настраивается обычный VLESS-инбаунд с транспортом xhttp в режиме packet-up. Это снижает нагрузку на память и уменьшает вероятность обнаружения. На российском сервере нужно настроить outbounds, который будет принимать трафик от клиента и отправлять его на зарубежную ноду. Пример конфигурации:
{
"outbounds": [
{
"tag": "chain-to-europe",
"protocol": "vless",
"settings": {
"vnext": [
{
"address": "ip-вашей-евро-ноды",
"port": 443,
"users": [
{
"id": "uuid-вашего-юзера-на-евро-ноде",
"flow": "xtls-rprx-vision",
"encryption": "none"
}
]
}
]
},
"streamSettings": {
"network": "xhttp",
"security": "reality",
"realitySettings": {
"fingerprint": "chrome",
"serverName": "vkvideo.ru",
"publicKey": "ваш-pbk-с-евро-ноды",
"shortId": "ваш-sid"
},
"xhttpSettings": {
"mode": "packet-up",
"path": "/api/v1/update"
}
}
},
{
"protocol": "freedom",
"tag": "DIRECT"
}
]
}Также на российском сервере настраивается роутинг, чтобы трафик к российским сайтам (ВКонтакте, Госуслуги, Яндекс) шёл напрямую, а к заблокированным — через цепочку. Это экономит трафик и снижает нагрузку.
Проблемы и ограничения цепочек
Цепочки — не панацея. У них есть серьёзные ограничения. Во-первых, найти «белый» IP в облаке — это лотерея. Даже у Яндекс.Облака, которое считается наиболее надёжным, не все диапазоны попадают в белые списки. Во-вторых, ТСПУ постоянно совершенствуется. Если раньше блокировали протоколы в ноль, то теперь «замораживают» сессии после первых пакетов данных, что сложнее обнаружить и обойти.
На мобильных устройствах есть дополнительные ограничения. Например, на iPhone лимит памяти для VPN-процесса составляет всего 50 МиБ. Если в конфиг загрузить тяжёлые Geo-файлы, клиент будет падать при старте. Решение — использовать packet-up вместо stream-up и облегчённые версии Geo-файлов.
Также могут возникать проблемы с отдельными сервисами. Например, Instagram может работать, а WhatsApp — висеть в статусе подключения. В таких случаях помогает добавление IPv6 на выходную ноду или отключение потока vision для этих сервисов.
Готовые сервисы и альтернативы самостоятельной настройке
Не все готовы возиться с настройкой цепочек вручную. Для таких пользователей существуют готовые VPN-сервисы, которые уже внедрили цепочки и используют «белые» IP. Среди упоминаемых в обсуждениях:
- hynet.space — отмечают как наиболее универсальное решение, стабильно работает на большинстве крупных провайдеров и выдаёт неплохую скорость.
- Amnezia — работает неплохо, но пользователи жалуются на закрытость и сложности при настройке чего-то сложнее стандартного конфига.
- Voxiproxy — оптимизирован под мобильный трафик, но потенциал раскрывается в основном на смартфонах.
- MamontVPN — фокусируется на фиксах специфических проблем iOS.
- SayVPN — предлагает сложные связки через vnext под конкретные задачи.
- DuckVPN — на ряде провайдеров показывает результат, но есть проблемы с доступностью через «МегаФон» и МТС.
Важно понимать, что эффективность этих сервисов может меняться, и то, что работает сегодня, может перестать работать завтра. Кроме того, использование любых VPN-сервисов несёт риски для безопасности данных.
Риски использования VPN и правовые аспекты
Главный риск использования VPN — безопасность персональных данных. Информация о пользователях может оказаться в распоряжении третьих лиц, быть продана или утечь к злоумышленникам. Это может привести к социальной инженерии: мошенники могут использовать украденные данные для оформления кредитов, создания поддельных документов или фальшивых аккаунтов.
С юридической точки зрения, на сегодняшний день в российском законодательстве нет ответственности для граждан за сам факт использования VPN-сервисов. Однако блокируются сами сервисы обхода, и их использование может быть ограничено. Кроме того, если VPN-сервис нарушает законодательство, его деятельность может быть признана незаконной, и пользователи могут столкнуться с последствиями.
Эксперты также отмечают, что белые списки работают в «пилотном режиме», и их содержание не регулируется законодательно. Это создаёт коррупционные риски: компании могут платить операторам за включение в список. При этом социально значимые сервисы, например приложения для мониторинга уровня сахара в крови, могут не попадать в список, что создаёт проблемы для их пользователей.
Перспективы и прогнозы
Ситуация с белыми списками и блокировками мобильного интернета продолжает развиваться. Минцифры обещает расширять список, но делает это медленно. Операторы связи настраивают свои DPI-системы, и, вероятно, со временем белые списки станут более стабильными.
Что касается обхода, эксперты сходятся во мнении, что надёжного способа обойти блокировки мобильного интернета пока не существует. Методы, основанные на имитации разрешённых сервисов, работают не более чем у трети абонентов, которые пытаются ими воспользоваться. При этом ошибки в списках исключений довольно легко обнаружить и устранить, поэтому любые «дыры» быстро закрываются.
Возможно, в будущем появятся новые технологии, которые позволят обходить ограничения, но пока наиболее надёжный способ — использовать домашний Wi-Fi или выбрать оператора, на котором ограничения не действуют. Также стоит следить за обновлениями белого списка — возможно, нужные вам сервисы скоро появятся в нём.
Вопросы и ответы
Почему VPN не работает при блокировках мобильного интернета?
При массовых отключениях мобильного интернета операторы блокируют доступ на уровне своей инфраструктуры через DPI-системы. VPN-серверы часто оказываются вне белого списка, и DPI блокирует или «замораживает» сессии. Кроме того, современные системы могут не рвать соединение, а просто переставать передавать данные после 15–20 КБ, что делает использование VPN невозможным.
Есть ли легальный способ обойти белый список?
Да, самый простой легальный способ — использовать домашний Wi-Fi или публичные сети, где белый список не применяется. Также можно выбрать оператора или тариф, на котором ограничения не действуют. Например, в некоторых регионах у Т-Мобайла ограничений нет вовсе, а у «Билайна» часть тарифов работает без ограничений.
Могут ли оштрафовать за использование VPN для обхода белого списка?
На сегодняшний день в российском законодательстве нет ответственности для граждан за сам факт использования VPN-сервисов. Однако блокируются сами сервисы обхода, а их использование несёт риски утечки личных данных, паролей и банковских аккаунтов.
Что такое цепочка VPN и как она помогает обойти блокировку?
Цепочка — это схема, при которой трафик проходит через два сервера: российский «мост» с «белым» IP и зарубежную «выходную» ноду. Российский сервер принимает трафик от клиента, и для DPI это выглядит как обычный обмен данными внутри страны. Затем трафик перенаправляется на зарубежную ноду, которая выходит в интернет. Это позволяет обойти блокировку, если российский сервер имеет IP, входящий в белый список.
Какие риски при использовании VPN-сервисов для обхода блокировок?
Главный риск — безопасность персональных данных. Информация может быть продана или утечь к злоумышленникам, что может привести к мошенничеству, краже денег или созданию поддельных документов. Также VPN-сервисы могут быть заблокированы, и их использование может быть ограничено.
Как проверить, входит ли IP-адрес сервера в белый список?
Можно развернуть на сервере любой веб-сервер на 443 порту и попробовать открыть его с мобильного интернета (например, через МТС или «МегаФон») без VPN. Если сайт открывается — IP «белый». Если нет — скорее всего, сервер не входит в белый список.
Что делать, если нужный сайт не работает во время блокировки?
Самый простой способ — переключиться на домашний Wi-Fi или публичную сеть. Также можно попробовать сменить оператора или тариф, если в вашем регионе есть альтернативы. Если это невозможно, остаётся ждать расширения белого списка или использовать технические методы обхода, но помните о рисках.