Что такое «белые списки» и как они появились
Белые списки сайтов — это перечень интернет-ресурсов, доступ к которым сохраняется во время массовых отключений мобильного интернета. Такие отключения начали практиковаться в России с 2025 года, объяснялись необходимостью борьбы с атаками беспилотников. Технологически это означает, что операторы связи переключают оборудование в режим «всё запрещено, кроме разрешённого» (default deny).
Идея публично обсуждалась с середины 2025 года, когда глава Минцифры Максут Шадаев заявил о планах обеспечить доступ к ограниченному перечню «массово востребованных сервисов» в периоды ограничений. Первую официальную версию списка опубликовали в сентябре 2025-го, затем перечень неоднократно обновлялся. В него включаются государственные порталы (Госуслуги, сайты ведомств), финансовые сервисы, маркетплейсы, соцсети и мессенджеры, признанные «социально значимыми». При этом полный список официально не публикуется, а операторы добавляют в него собственные сервисы по своему усмотрению, что создаёт путаницу.
Как устроена техническая фильтрация: L3 и L7
Фильтрация работает на двух уровнях. Первый — сетевой (L3): маршрутизатор оператора проверяет IP-адрес назначения. Если он не входит в «белый список» подсетей (CIDR), пакет просто дропается, не уходя дальше. Это означает, что для неразрешённых адресов не работает ни TCP, ни UDP, ни ICMP — соединение физически невозможно.
Второй уровень — прикладной (L7): даже если IP-адрес разрешён, система глубокого анализа трафика (DPI) проверяет SNI (Server Name Indication) внутри TLS-запроса. Если SNI принадлежит запрещённому ресурсу (например, twitter.com), соединение сбрасывается (RST). Такая двухуровневая защита делает обход сложнее: нужно, чтобы и IP, и имя домена выглядели благонадёжно. На практике фильтрация по портам тоже важна: разрешены в основном TCP/80 и TCP/443, а вот UDP режется почти весь, включая QUIC и внутренний DNS оператора.
Почему стандартные VPN-сервисы перестают работать
Классические VPN-сервисы используют собственные серверы за рубежом, IP-адреса которых не входят в «белый список». Поскольку фильтрация идёт на сетевом уровне, пакеты до таких серверов просто не доходят. Даже если VPN-протокол замаскирован под HTTPS, IP назначения остаётся «нелегальным», и соединение обрывается.
Кроме того, большинство VPN протоколов работают поверх UDP (WireGuard, OpenVPN по умолчанию), а UDP-трафик в режиме белых списков блокируется почти полностью. Исключением являются лишь внутренние DNS-серверы оператора. Поэтому сотни VPN-приложений, которые успешно обходили точечные блокировки по SNI, тут оказываются бесполезны. Некоторые сервисы пытаются имитировать разрешённые ресурсы, но пока такие методы работают менее чем у трети пользователей и быстро нейтрализуются.
Что показало сканирование «белого списка» энтузиастами
Поскольку полный список нигде не публикуется, активисты и исследователи занялись сканированием российских подсетей через мобильных операторов. Используя утилиту masscan, они отправили запросы на все IP-адреса из реестра RIPE и фиксировали, какие адреса доступны в режиме «белого списка». Результат — более 63 тысяч пропускаемых IP, что составляет всего около 0,14% российского адресного пространства.
Среди лидеров по количеству разрешённых адресов оказались облачные провайдеры: Яндекс.Облако (почти 13 тысяч IP), Timeweb, Ростелеком, VK, Selectel и другие. Именно на таких площадках чаще всего ищут серверы для обхода. Интересно, что в списке оказались и сотни доменов со словом VPN, включая официальный государственный VPN Курганской области (vpn.gov45.ru). Это говорит о том, что реестр составляется автоматически и включает множество ресурсов без строгой проверки.
Автоматизированные решения и «боты» для обхода
Из-за постоянных изменений в «белых списках» ручная настройка обходных путей становится неэффективной. Сообщество разработчиков создаёт автоматизированные инструменты: скрипты, которые регулярно загружают свежие списки IP из открытых репозиториев (например, openlibrecommunity/twl), проверяют их доступность и генерируют конфигурации для прокси. Эти же функции часто оформляются в виде Telegram-ботов и веб-сервисов.
Пользователь может отправить боту запрос, и тот выдаст актуальный конфиг для VLESS или Shadowsocks, выбрав IP из числа разрешённых. Бот может также тестировать SNI, чтобы понять, какой домен подойдёт для маскировки. Хотя такие боты не всегда публичны и существуют в полулегальной зоне, спрос на них в условиях блокировок растёт.
Практический метод: VLESS + Reality на российском VPS
Один из наиболее стабильных способов обхода — установка VLESS с протоколом XTLS-Vision и шифрованием Reality на сервере, IP которого входит в «белый список». Reality позволяет замаскировать трафик под TLS-соединение к легитимному сайту, например к vk.com или ya.ru. В конфиге указываются SNI разрешённого домена. Для аренды VPS часто используют Timeweb, Яндекс.Облако, VK Cloud.
Сервер должен работать на порту 443, так как другие порты в белых списках не гарантированно доступны. Ключевое преимущество Reality в том, что он не требует поддельных сертификатов и его сложно отличить от обычного HTTPS. Минус — нужно вручную выбивать подходящий IP, так как не все адреса облачных провайдеров пропускаются. Некоторые боты и скрипты автоматизируют этот процесс.
Альтернативные способы обхода для тех, у кого мало ресурсов
Для тех, кто не готов арендовать VPS, существуют упрощённые варианты. Один из них — использование Yandex Cloud Functions как бесплатного прокси. Эндпоинт functions.yandexcloud.net универсально присутствует в «белых списках», а бесплатный тариф включает миллион вызовов в месяц. Технически можно написать небольшую serverless-функцию, превращающую её в SOCKS5-прокси. Правда, такой способ подходит скорее для лёгкого веб-сёрфинга, а не для потокового видео.
Другой вариант — SNI-маскировка через CDN. Например, если разрешённый IP принадлежит CDN, который проксирует множество сайтов, можно настроить свой поддомен на этот IP и при подключении указывать свой SNI. Но это требует контроля над доменом и не всегда работает. Энтузиасты делятся инструкциями в чатах, проверяя актуальность методов в текущих условиях.
Ограничения и риски: почему обходные пути ненадёжны
Главная проблема — непредсказуемость и территориальная неоднородность. «Белые списки» различаются у каждого оператора, меняются по часам и даже зависят от конкретной базовой станции. То, что работало утром, может перестать работать после обеда. Списки обновляются скриптами, поэтому ошибки в них быстро исправляются.
Кроме того, использование обходных инструментов сталкивает пользователя с правовыми рисками. В России нет закона, прямо запрещающего обход блокировок, но в 2026 году вышел закон, позволяющий ФСБ требовать от операторов немедленных отключений без суда, что создаёт атмосферу неопределённости. Эксперты предупреждают: даже если обходной способ сейчас работает, он может быть заблокирован в любой момент, а в некоторых случаях за использование неофициальных средств связи возможны санкции.
Что дальше: будущее «белых списков» и стратегии выживания
Судя по динамике, «белые списки» внедряются всё шире: если осенью 2025-го речь шла о пилотных регионах, то к началу 2026-го система охватила большинство субъектов РФ. Правительство обещает расширять перечень разрешённых ресурсов, но параллельно ужесточает требования: например, для включения в список сайты должны сами блокировать пользователей с VPN. Это делает создание «чистого» обхода всё более творческой задачей.
Для обычных пользователей стратегия может быть такой: иметь несколько запасных каналов связи, следить за обновлениями в открытых репозиториях, не полагаться на один метод. Использование ботов и автоматизированных сервисов становится не роскошью, а необходимостью, поскольку вручную отслеживать изменения невозможно. Сообщество продолжает искать дыры, а власти — их закрывать, и это противостояние, судя по всему, затянется.
Вопросы и ответы
Что такое «белый список» сайтов?
«Белый список» — это перечень интернет-ресурсов, которые остаются доступными в России даже при массовом отключении мобильного интернета. Работает по принципу «запрещено всё, кроме разрешённого». В него входят госуслуги, банки, маркетплейсы, соцсети и другие сервисы, которые власти считают необходимыми для жизни граждан.
Почему обычный VPN не работает при белых списках?
Большинство VPN-серверов находятся за пределами России и их IP-адреса не включены в «белый список». Фильтрация на сетевом уровне блокирует все пакеты до таких адресов, поэтому никакой VPN-протокол не поможет. Даже если замаскировать трафик под HTTPS, IP назначения останется неразрешённым, и пакеты будут отброшены.
Какие методы обхода белых списков существуют?
Эффективные методы основаны на использовании серверов внутри страны, чьи IP-адреса входят в «белый список». Популярен VLESS с Reality на российском VPS (Yandex Cloud, Timeweb, VK Cloud), когда трафик маскируется под соединение с разрешённым сайтом. Также используются serverless-функции Yandex Cloud Functions в качестве прокси. Менее надёжные варианты — SNI-маскировка через CDN и имитация легитимных сервисов.
Существуют ли специальные боты для обхода белых списков?
Да, в открытом доступе есть Telegram-боты и скрипты, которые автоматически собирают актуальные IP из «белого списка», проверяют их доступность и генерируют готовые конфиги для прокси. Они используют данные из репозиториев, например openlibrecommunity/twl. Такие боты помогают пользователям без технических знаний настроить обход за несколько минут.
Насколько легально использовать ботов и обходные инструменты?
В России отсутствует закон, который прямо запрещает обход блокировок, но нет и ясного разрешения. При этом за использование обходных средств в некоторых ситуациях могут привлечь к ответственности, особенно если речь идёт о доступе к запрещённым ресурсам. Юридические риски существуют, поэтому пользоваться такими инструментами стоит осознанно.
Что такое VLESS+Reality и почему это эффективно?
VLESS + Reality — это технология проксирования, которая маскирует трафик под обычное HTTPS-соединение к реально существующему сайту. Она использует шифрование и имитирует TLS-хендшейк, поэтому DPI не может отличить её от легитимного соединения. Главное условие — чтобы IP сервера входил в «белый список», а SNI указывал на разрешённый домен.
Как часто обновляется «белый список»?
Официально Минцифры заявляло о еженедельном обновлении, но на практике перечень меняется нерегулярно. Операторы вносят изменения по собственным соображениям, поэтому списки у разных провайдеров отличаются. Энтузиасты обновляют свои репозитории примерно раз в неделю, отслеживая изменения в автоматическом режиме.