Что такое белые списки и как они работают
Белые списки — это режим ограничения доступа к интернету, при котором блокируется всё, кроме заранее одобренных ресурсов. В отличие от классических чёрных списков, где запрещены конкретные сайты, здесь действует принцип «запрещено всё, что не разрешено». В России этот механизм начал активно применяться с 2025 года, особенно в мобильных сетях и отдельных регионах.
Технически белые списки реализуются на двух уровнях. Первый — сетевой (L3): фильтрация по IP-адресам. Если адрес назначения не входит в разрешённый диапазон, пакет просто отбрасывается на маршрутизаторе оператора. Второй — прикладной (L7): DPI-система проверяет SNI в TLS-рукопожатии. Даже если IP разрешён, но домен в чёрном списке, соединение разрывается.
Важно понимать: белые списки не имеют единого стандарта. Они различаются у разных операторов, в разных регионах и даже в разных районах одного города. То, что работает в Москве, может не работать во Владимире. Это сильно усложняет поиск универсального обхода.
Почему обычный VPN не работает в режиме белых списков
Стандартный VPN-сервис подключается к зарубежному серверу, IP-адрес которого не входит в белый список. В режиме белых списков пакеты до этого адреса физически не доходят — они отбрасываются на уровне L3. Поэтому даже самый надёжный VPN с шифрованием и маскировкой трафика бесполезен, если его сервер находится вне разрешённых подсетей.
Некоторые пользователи пытаются использовать протоколы, которые маскируют трафик под обычный HTTPS, например VLESS или Trojan. Но если IP-адрес сервера не в белом списке, соединение не установится в принципе. Исключение — случаи, когда оператор пропускает TLS-рукопожатие, но и тогда доступ к «большому» интернету остаётся закрытым.
Единственный способ заставить VPN работать — разместить сервер на IP-адресе, который входит в белый список. Это возможно, если использовать российские облачные платформы или хостинги, чьи подсети включены в разрешённый перечень.
Какие методы обхода действительно работают
Наиболее рабочий метод — использование российского VPS с IP-адресом из белого списка. Например, серверы Yandex.Cloud, VK Cloud, Timeweb и Selectel часто попадают в разрешённые подсети. На таком сервере поднимается прокси или VPN с маскировкой трафика под легитимный домен.
Популярный вариант — VLESS + Reality. Этот протокол маскирует трафик под TLS-соединение с реальным сайтом, например с vk.com или ya.ru. Сервер настраивается так, чтобы при проверке SNI отдавал настоящий ответ, а для авторизованных клиентов — проксировал трафик. Это позволяет обойти DPI-фильтрацию на уровне L7.
Другой способ — использование serverless-функций, например Yandex Cloud Functions. Эндпоинт functions.yandexcloud.net часто включён в белые списки у всех операторов. Можно написать SOCKS5-прокси внутри функции и подключаться через неё. Бесплатный тариф включает миллион вызовов в месяц, чего достаточно для базовых задач.
Как выбрать IP-адрес для обхода белых списков
Ключевой фактор — попадание IP-адреса сервера в белый список конкретного оператора. Списки различаются, поэтому универсального адреса нет. Однако есть закономерности: подсети Yandex.Cloud, VK, Timeweb и Selectel встречаются в белых списках чаще других.
При выборе VPS обращайте внимание на плотность включения подсети в белый список. Например, у Yandex.Cloud в списке около 13 тысяч IP, у Timeweb — около 3 тысяч. Чем больше адресов у провайдера в списке, тем выше шанс, что ваш конкретный IP тоже будет разрешён.
Полезно проверять доступность сервера через мобильный интернет в режиме белых списков. Если порт 443 отвечает, значит IP в списке. Некоторые хостинги позволяют менять IP-адрес (reroll), что упрощает подбор. Например, Timeweb предоставляет такую возможность, хотя процесс может занять время.
Настройка VLESS + Reality: пошаговая инструкция
Для настройки VLESS + Reality потребуется VPS с IP из белого списка и доступом по SSH. Установите Xray-сервер, который поддерживает этот протокол. Конфигурация включает генерацию ключей Reality, выбор маскирующего домена (SNI) и настройку клиента.
Пример конфигурации клиента: vless://UUID@IP:443?type=tcp&security=reality&pbk=...&fp=chrome&sni=vklive.enotfast.com&sid=...&flow=xtls-rprx-vision. Здесь SNI должен быть доменом из белого списка, например vk.com или ya.ru. Важно, чтобы выбранный домен не был в чёрном списке SNI, иначе соединение будет разорвано.
На сервере необходимо настроить Xray так, чтобы при обращении с неверным SNI он отдавал реальный ответ от маскирующего сайта. Это делает трафик неотличимым от обычного HTTPS. Для клиента можно использовать приложения v2rayNG, Shadowrocket или другие, поддерживающие VLESS.
Использование Yandex Cloud Functions как прокси
Yandex Cloud Functions — это serverless-платформа, которая позволяет запускать код без постоянного сервера. Эндпоинт functions.yandexcloud.net часто включён в белые списки, поэтому трафик к нему не блокируется. Можно создать функцию, которая работает как SOCKS5-прокси, и подключаться через неё.
Бесплатный тариф включает 1 миллион вызовов в месяц, 100 000 ГБ-секунд и 40 000 ГГц-секунд. Этого достаточно для просмотра веб-страниц и обмена сообщениями, но не для скачивания больших файлов. Настройка требует навыков программирования, так как нужно написать код функции и настроить клиент.
Преимущество этого метода — не нужно арендовать VPS и заботиться о его доступности. Однако есть риск, что Yandex изменит политику или добавит ограничения. Кроме того, функция может быть недоступна в некоторых регионах, если оператор не включил её эндпоинт в белый список.
Ограничения и риски: что не работает и почему
Многие методы, которые работают в обычных условиях, бесполезны при белых списках. QUIC/HTTP3 блокируется, так как UDP-порт 443 отфильтровывается. ECH/ESNI (Encrypted Client Hello) также не помогает, потому что основная блокировка идёт по IP, а не по SNI. Даже если зашифровать имя домена, пакет всё равно будет отброшен на уровне L3.
Обычные VPN-протоколы, такие как WireGuard или OpenVPN, не работают, если их порты (UDP 51820, UDP 1194) закрыты. В режиме белых списков большинство UDP-портов блокируется, поэтому даже на разрешённом IP-адресе VPN не поднимется. Исключение — если сервер настроен на порт 443 и использует маскировку.
Также стоит учитывать, что белые списки постоянно меняются. IP-адрес, который сегодня в списке, завтра может быть исключён. Поэтому регулярно проверяйте доступность сервера и имейте запасные варианты.
Практические советы по поддержанию доступа
Чтобы минимизировать неудобства, следите за актуальными списками разрешённых IP. Существуют открытые репозитории, например openlibrecommunity/twl, где публикуются результаты сканирования белых списков. Они обновляются еженедельно и помогают выбрать подходящий IP.
Используйте несколько запасных серверов у разных провайдеров. Если один IP перестанет работать, вы сможете переключиться на другой. Также полезно иметь настроенный клиент с автоматическим переключением между серверами.
Помните, что белые списки могут включаться и выключаться в зависимости от региона и оператора. В некоторых местах они работают постоянно, в других — эпизодически. Поэтому проверяйте доступность интернета и при необходимости переключайтесь на Wi-Fi, если он не подвержен ограничениям.
Юридические и этические аспекты обхода белых списков
Обход белых списков может нарушать законодательство РФ. В январе 2026 года власти ужесточили борьбу с VPN-сервисами, предлагающими функции обхода. Более 400 сервисов попали под блокировку, а провайдерам облачных услуг предписано разграничивать адреса из белого списка и остальные.
Использование обходных методов может привести к блокировке вашего аккаунта у облачного провайдера или даже к юридическим последствиям. Поэтому перед настройкой обхода оцените риски. Если вы используете VPN для работы или личных целей, убедитесь, что это не противоречит местным законам.
С этической точки зрения, обход белых списков — это способ сохранить доступ к информации, но он может быть расценён как нарушение правил оператора. Взвесьте все «за» и «против», прежде чем принимать решение.
Вопросы и ответы
Почему обычный VPN не работает в режиме белых списков?
Обычный VPN подключается к серверу с IP-адресом, который не входит в белый список. На уровне L3 пакеты до этого адреса отбрасываются, поэтому соединение не устанавливается. Даже если используется маскировка трафика, IP-адрес сервера должен быть разрешён.
Какой метод обхода белых списков самый надёжный?
Наиболее надёжный метод — использование российского VPS с IP из белого списка и настройка VLESS + Reality. Этот протокол маскирует трафик под легитимный HTTPS и позволяет обойти DPI-фильтрацию. Однако надёжность зависит от конкретного оператора и региона.
Можно ли использовать Yandex Cloud Functions для обхода?
Да, Yandex Cloud Functions можно использовать как прокси, если эндпоинт functions.yandexcloud.net включён в белый список вашего оператора. Это бесплатно до определённого лимита, но требует навыков программирования для настройки.
Что делать, если IP-адрес сервера перестал работать?
Проверьте, не изменился ли белый список. Используйте открытые репозитории, например openlibrecommunity/twl, для поиска актуальных IP. Если ваш IP исключён, попробуйте сменить его (если провайдер позволяет) или арендуйте новый VPS у другого хостинга.
Какие протоколы не работают в режиме белых списков?
QUIC/HTTP3, WireGuard, OpenVPN и другие протоколы, использующие UDP-порты, блокируются. ECH/ESNI также не помогают, так как основная фильтрация идёт по IP-адресу. Работают только TCP-соединения на портах 80 и 443 с маскировкой под HTTPS.
Законно ли обходить белые списки в России?
Обход белых списков может нарушать законодательство РФ. Власти активно блокируют VPN-сервисы, предлагающие такие функции. Использование обходных методов может привести к блокировке аккаунтов или юридическим последствиям. Оцените риски перед использованием.