Белые списки интернета в России: как работают, что блокируют и какие способы обхода существуют

Разбираем, что такое белые списки интернета, как они устроены на уровне IP и SNI, почему обычные VPN не работают, и какие методы обхода действительно существуют в 2026 году.

Что такое белые списки интернета и чем они отличаются от обычных блокировок

Белые списки интернета — это режим фильтрации трафика, при котором доступ разрешен только к заранее одобренным ресурсам, а всё остальное блокируется. В отличие от классических черных списков, где запрещены конкретные сайты, белые списки работают по принципу «запрещено всё, кроме явно разрешенного». Это принципиально меняет подход к обходу: если при обычной блокировке достаточно сменить IP или использовать VPN, то в режиме белых списков VPN-соединение само оказывается заблокированным, поскольку сервер VPN не входит в разрешенный перечень.

В России белые списки начали вводиться как временная мера в периоды беспилотной опасности. Логика властей проста: ограничить мобильный интернет до минимального набора разрешенных ресурсов, чтобы затруднить управление дронами через сеть. Однако, как показывает практика, временные меры имеют свойство становиться постоянными. В ряде регионов, например в Свердловской области, белые списки работают на постоянной основе, без предупреждений и SMS-оповещений.

Как технически устроены белые списки: уровни L3 и L7

Белые списки реализованы на двух уровнях фильтрации. Первый уровень — сетевой (L3): маршрутизатор оператора проверяет IP-адрес назначения и пропускает только те пакеты, которые идут к адресам из разрешенного списка подсетей (CIDR). Если IP не в списке, пакет просто уничтожается (DROP) — он физически не покидает сеть оператора. Это означает, что не работает не только HTTP/HTTPS, но и ICMP (ping), и любые другие протоколы.

Второй уровень — прикладной (L7): если IP-адрес в белом списке, то устройство DPI (глубокой инспекции пакетов) анализирует SNI (Server Name Indication) внутри TLS-запроса. Если SNI находится в черном списке, соединение разрывается (RST). Если нет — трафик пропускается. Таким образом, даже если IP разрешен, но домен заблокирован, доступ не сработает. Порядок проверки: сначала IP, затем SNI. Это важно понимать при попытках обхода.

Что реально работает в белых списках: состав разрешенных ресурсов

Анализ белых списков, проведенный энтузиастами, показал, что в них входит около 63 тысяч IP-адресов, что составляет примерно 0,14% от всех российских адресов. Среди разрешенных ресурсов — сервисы Яндекса (поиск, почта, карты, такси, музыка), VK (социальная сеть, почта Mail.ru, Одноклассники), мессенджер MAX, Госуслуги, некоторые банковские приложения, RUTUBE. При этом бесконтактная оплата через SberPay и Яндекс Пэй не работает, доступен только Mir Pay.

Интересная деталь: поисковик Яндекса открывается, но сайты из выдачи — нет, поскольку они не входят в белый список. Это делает поиск бесполезным инструментом. Также в белых списках присутствуют сотни VPN-серверов, включая государственные (например, vpn.gov45.ru) и коммерческие, что выглядит парадоксально на фоне общей борьбы с VPN. Кроме того, в списке оказался GitLab на Яндекс.Облаке, что открывает дополнительные возможности для обхода.

Почему обычные VPN не работают в режиме белых списков

Главная причина, по которой стандартные VPN-сервисы перестают работать, — это блокировка на уровне IP. Когда вы включаете VPN, ваш трафик направляется на сервер VPN, который находится за пределами разрешенных подсетей. Пакеты до этого сервера просто не доходят — они уничтожаются на маршрутизаторе оператора. Никакие протоколы, включая WireGuard, OpenVPN, Shadowsocks, не помогут, если IP-адрес сервера не в белом списке.

Дополнительно блокируются многие протоколы и порты. Например, UDP-трафик режется почти полностью: не работает QUIC (HTTP/3), DNS на внешние серверы (8.8.8.8, 1.1.1.1), а также стандартный порт WireGuard (UDP 51820). Работает только DNS провайдера. Также блокируется ECH/ESNI (Encrypted Client Hello), но это не критично, так как основная фильтрация идет по IP, а не по SNI.

Метод 1: VLESS + Reality на российском VPS

Один из наиболее рабочих способов обхода белых списков — использование протокола VLESS с шифрованием Reality на сервере, IP которого входит в белый список. Суть метода в том, что ваш трафик маскируется под легитимное соединение с разрешенным сайтом (например, vk.com или ya.ru), а сервер находится на IP, который не блокируется.

Для этого потребуется арендовать VPS у провайдера, чьи подсети присутствуют в белом списке. Согласно сканированию, лучшие варианты — Timeweb, Yandex.Cloud, VK Cloud. У Timeweb есть возможность бесплатно менять IP-адрес, пока не попадете в разрешенную подсеть. Yandex.Cloud предоставляет грант 4000 рублей при регистрации, что позволяет начать без затрат. VK Cloud отличается стабильностью, но сложной верификацией.

Настройка включает установку Xray-сервера с протоколом VLESS, генерацию ключей Reality и указание SNI разрешенного домена (например, vk.com или storage.yandex.net). После этого клиент подключается к вашему серверу, и трафик выглядит как обычное HTTPS-соединение с легитимным сайтом. Важно выбирать SNI, который не находится в черном списке — например, избегать twitter.com, youtube.com и других явно заблокированных доменов.

Метод 2: Использование Yandex Cloud Functions как прокси

Альтернативный метод обхода — использование серверless-функций Yandex Cloud. Эндпоинт functions.yandexcloud.net универсально входит в белые списки у всех провайдеров, поскольку Яндекс является ключевым разрешенным ресурсом. Вы можете создать функцию, которая будет работать как SOCKS5-прокси, и подключаться к ней через интернет.

Бесплатный тариф Yandex Cloud Functions включает 1 миллион вызовов в месяц, 100 000 ГБ-секунд и 40 000 ГГц-секунд — этого достаточно для базового использования. DPI не применяется к IP Яндекса на уровне L3 и L7, поэтому трафик через функции не фильтруется. Этот метод проще в настройке, чем VLESS, но может быть менее стабильным при больших объемах трафика.

География и нестабильность белых списков: что нужно знать

Белые списки работают неравномерно как по регионам, так и по операторам. В Москве они включаются эпизодически, примерно на 3 часа, в Санкт-Петербурге — редко, а в большинстве регионов — постоянно, 24/7. При этом даже в одном регионе разные операторы могут иметь разные правила: у Мегафона и Т2 белые списки могут работать постоянно, у МТС — по расписанию, у Билайна — свои настройки.

Более того, белые списки могут меняться от вышки к вышке: на одной остановке IP работает, на следующей — уже нет. Это создает дополнительную сложность для обхода, так как даже если ваш сервер в белом списке, в конкретной точке доступа он может быть недоступен. Списки также постоянно обновляются: что-то добавляют, что-то убирают. Поэтому важно следить за актуальными данными, например, через репозиторий openlibrecommunity/twl, который обновляется еженедельно.

Что не работает и почему: QUIC, ECH, DNS и другие тупиковые пути

Многие пользователи пытаются обойти белые списки с помощью технологий, которые в данном контексте бесполезны. Например, QUIC/HTTP3 блокируется на уровне UDP:443, поэтому даже если сайт поддерживает HTTP/3, он не заработает. ECH/ESNI (шифрование SNI) также блокируется ТСПУ, но даже если бы оно работало, это не помогло бы, потому что основная блокировка идет по IP, а не по SNI.

Внешние DNS-серверы (Google, Cloudflare, Яндекс) недоступны — работает только DNS провайдера. Это значит, что попытки использовать DoH или DoT также обречены на провал, так как соответствующие IP-адреса не в белом списке. Наконец, обычные VPN на зарубежных VPS не работают, так как их IP-адреса не входят в разрешенный список. Все эти методы работают выше уровня, на котором применяются белые списки, поэтому не дают результата.

Практические советы: как подготовиться к жизни с белыми списками

Даже если вы не планируете обходить белые списки, стоит заранее подготовиться к возможным ограничениям. Во-первых, скачайте офлайн-карты, важные документы и контакты на устройство. Во-вторых, установите мессенджер MAX — он работает в белых списках и позволяет поддерживать связь. В-третьих, проверьте, какие банковские приложения у вас работают: Mir Pay функционирует, а SberPay и Яндекс Пэй — нет.

Если вы хотите сохранить доступ к глобальному интернету, рассмотрите варианты с российскими VPS и протоколом VLESS+Reality. Однако помните, что это технически сложно и может быть юридически рискованно. Также учитывайте, что белые списки нестабильны: то, что работает сегодня, может перестать работать завтра. Поэтому важно иметь несколько запасных вариантов и следить за обновлениями в сообществах, посвященных этой теме.

Будущее белых списков: что ожидать в 2026 году и далее

Тенденция такова, что белые списки из временной меры превращаются в постоянный инструмент контроля интернета. В январе 2026 года в России ужесточили борьбу с VPN-сервисами, которые предлагали обход белых списков. Власти потребовали от облачных провайдеров разграничивать адреса, используемые для работы разрешенных сайтов, от остальных. Это привело к тому, что множество VPN-сервисов потеряли доступ к российским серверам, через которые они маскировали трафик.

Количество заблокированных VPN-сервисов выросло на 70% за три месяца, превысив 400. Это говорит о том, что государство активно закрывает лазейки. Однако, как показывает практика, полностью заблокировать обход невозможно: всегда остаются серверы в белых списках, которые можно использовать в качестве прокси. Вопрос лишь в том, насколько сложным станет этот процесс и какие риски он будет нести для пользователей.

Вопросы и ответы

Можно ли обойти белые списки с помощью обычного VPN?

Нет, обычный VPN не работает, потому что сервер VPN находится за пределами разрешенных IP-адресов. Пакеты до него просто уничтожаются на уровне оператора. Даже если использовать нестандартные порты или протоколы, это не поможет, так как фильтрация идет по IP-адресу назначения.

Какие сайты и сервисы работают в белых списках?

В белых списках работают сервисы Яндекса (поиск, почта, карты, такси), VK (соцсеть, почта Mail.ru, Одноклассники), мессенджер MAX, Госуслуги, некоторые банковские приложения, RUTUBE. При этом бесконтактная оплата через SberPay и Яндекс Пэй не работает, доступен только Mir Pay.

Что такое VLESS + Reality и как это помогает обойти белые списки?

VLESS + Reality — это протокол и метод шифрования, которые позволяют замаскировать ваш трафик под легитимное HTTPS-соединение с разрешенным сайтом. Сервер размещается на IP, который входит в белый список, а SNI указывается как домен разрешенного ресурса. Это позволяет обойти фильтрацию, так как трафик выглядит как обычное посещение сайта.

Почему DNS-запросы к Google или Cloudflare не работают в белых списках?

Внешние DNS-серверы блокируются на уровне UDP:53. Работает только DNS-сервер вашего провайдера. Это сделано для того, чтобы ограничить возможность обхода через альтернативные DNS. Попытки использовать DoH или DoT также не помогут, так как соответствующие IP-адреса не входят в белый список.

Насколько стабильны белые списки в разных регионах России?

Белые списки работают неравномерно: в Москве они включаются эпизодически, в Санкт-Петербурге — редко, в большинстве регионов — постоянно. Кроме того, правила могут отличаться у разных операторов и даже меняться от вышки к вышке. Это делает обход непредсказуемым.

Какие риски связаны с попытками обойти белые списки?

Обход белых списков может быть юридически рискованным, так как это нарушает установленные ограничения. Кроме того, технические методы обхода могут быть нестабильными и перестать работать после обновления списков. Также существует риск блокировки вашего аккаунта или IP-адреса.