Как обойти белые списки в РФ: технический разбор и рабочие методы

Разбираем, как работают белые списки в России, почему обычный VPN не спасает и какие методы обхода действительно работают в 2026 году.

Что такое белые списки и чем они отличаются от обычных блокировок

Белые списки — это режим фильтрации интернет-трафика, при котором по умолчанию запрещено всё, кроме заранее одобренных ресурсов. В отличие от классических блокировок, где закрыт доступ к конкретным сайтам, здесь работает обратный принцип: разрешён только узкий перечень сервисов, а весь остальной трафик отбрасывается.

В России этот механизм начал активно применяться с 2025 года. Изначально белые списки вводились как временная мера во время атак беспилотников, но постепенно стали постоянными в ряде регионов. Например, в Свердловской области режим работает на постоянной основе, и пользователи замечают его по характерным признакам: открываются только сайты Яндекса и VK, а зарубежные платформы и VPN-сервисы недоступны.

Технически белые списки реализуются на уровне оператора связи с помощью ТСПУ (технических средств противодействия угрозам), которые используют DPI — глубокий анализ трафика. Это означает, что фильтрация происходит не на устройстве пользователя, а в инфраструктуре провайдера, и отключить её настройками телефона невозможно.

Как устроена фильтрация: два уровня блокировки

Белые списки работают на двух уровнях одновременно: сетевом (L3) и прикладном (L7). На первом уровне происходит фильтрация по IP-адресам. Если адрес назначения не входит в белый список, пакет просто уничтожается на маршрутизаторе оператора — до того, как он попадёт в интернет. Это объясняет, почему при белых списках не работает даже ICMP (ping) до заблокированных адресов.

На втором уровне, если IP-адрес разрешён, DPI проверяет SNI — имя сервера в TLS-запросе. Если SNI находится в чёрном списке, соединение сбрасывается (RST). Таким образом, даже если IP-адрес принадлежит разрешённому сервису, но вы пытаетесь подключиться к заблокированному домену, соединение будет разорвано.

Порядок проверки выглядит так: пакет → проверка IP в белом списке → если нет, DROP; если да, проверка SNI в чёрном списке → если да, RST; если нет, PASS. Важно понимать, что чёрный список SNI не является единым для всех операторов — правила могут различаться даже между подсетями одного провайдера.

Что реально работает при белых списках

Пользователи, столкнувшиеся с белыми списками, отмечают, что доступны в основном сервисы Яндекса и VK, а также государственные порталы. Из мессенджеров работает MAX (национальный мессенджер), а вот Telegram и WhatsApp обычно недоступны. Видеохостинг RUTUBE также входит в белый список, в то время как YouTube заблокирован.

Интересная особенность: банковские приложения работают частично. Можно проверить баланс и совершить перевод, но бесконтактная оплата через SberPay и Яндекс Пэй не функционирует. Работает только Mir Pay. Это создаёт дополнительные неудобства в повседневной жизни.

Поисковик Яндекса открывается, но выдача превращается в витрину недоступного: результаты поиска отображаются, а сами сайты не загружаются, так как не входят в белый список. Это делает поиск практически бесполезным.

Почему обычный VPN не работает

Главная причина, по которой стандартные VPN-сервисы не работают в режиме белых списков, — это блокировка на уровне IP-адресов. Когда вы подключаетесь к VPN-серверу, ваш трафик направляется на IP-адрес этого сервера. Если этот адрес не входит в белый список, пакеты просто не покидают сеть оператора — соединение не устанавливается.

Некоторые пользователи пытаются использовать протоколы, которые маскируют трафик, например, через порт 443 (HTTPS). Однако в режиме белых списков фильтрация идёт не только по IP, но и по портам: UDP-трафик почти полностью режется, включая QUIC, DNS и WireGuard. TCP-порты 80 и 443 работают только для разрешённых IP.

Даже если VPN-серверу удаётся установить соединение (например, если его IP случайно попал в белый список), доступ к «большому» интернету всё равно не появится, потому что трафик будет проходить через разрешённый IP, но DPI может заблокировать его по сигнатурам VPN-протоколов.

Метод 1: VLESS + Reality на российском VPS

Один из наиболее рабочих методов обхода белых списков — использование протокола VLESS с шифрованием Reality на сервере, IP-адрес которого входит в белый список. Этот метод основан на том, что трафик маскируется под легитимные соединения к разрешённым сервисам.

Для этого потребуется:

  • VPS-сервер у российского провайдера, который попал в белый список (например, Timeweb, Yandex Cloud, VK Cloud);
  • домен с SNI, который разрешён (например, vk.com, ya.ru или другие из списка whitelisted-доменов);
  • настроенный Xray с протоколом VLESS и Reality.

Пример конфигурации: vless://UUID@IP:443?type=tcp&security=reality&pbk=...&fp=chrome&sni=vklive.enotfast.com&sid=...&flow=xtls-rprx-vision.

Важно выбирать SNI, который не вызывает подозрений у DPI. Хорошие варианты — домены CDN Яндекса (storage.yandex.net, yastatic.net), VK (userapi.com, vkuser.net) или хостингов (hosting.reg.ru). Следует избегать SNI, которые заведомо заблокированы, например twitter.com или youtube.com.

Метод 2: Yandex Cloud Functions как прокси

Альтернативный метод — использование serverless-функций Yandex Cloud в качестве прокси. Эндпоинт functions.yandexcloud.net универсально входит в белый список у всех операторов, что делает этот способ достаточно надёжным.

Yandex Cloud предоставляет бессрочный бесплатный тариф, который включает 1 000 000 вызовов функций, 100 000 ГБ-секунд и 40 000 ГГц-секунд в месяц. Для обхода белых списков можно написать простой SOCKS5-клиент, который подключается к функции и перенаправляет трафик.

Преимущество этого метода в том, что DPI не применяется к IP-адресам Яндекса на уровне L3 и L7, а домены *.yandexcloud.net разрешены. Однако стоит учитывать, что такой подход требует определённых технических навыков и может быть менее стабильным, чем использование VPS.

Что не работает: QUIC, ECH и другие технологии

Многие пользователи надеются, что современные технологии шифрования помогут обойти белые списки, но на практике они не работают. QUIC/HTTP3, который использует UDP-порт 443, блокируется практически всегда, даже на домашних провайдерах без белых списков. В режиме белых списков UDP-трафик режется почти полностью.

ECH (Encrypted Client Hello) — технология, которая шифрует SNI, также блокируется ТСПУ. Но даже если бы ECH работал, он не помог бы, потому что основная блокировка идёт по IP-адресу, а не по SNI. Шифрование имени домена бесполезно, когда сам адрес назначения не входит в белый список.

Обычные VPN-сервисы на зарубежных VPS также не работают, так как их IP-адреса не входят в белый список. Поэтому единственный способ обойти ограничения — использовать серверы, которые находятся внутри разрешённых подсетей.

Особенности белых списков: региональные различия и нестабильность

Белые списки не работают единообразно. Они различаются не только между операторами, но и между регионами, и даже между разными районами одного города. Например, в Москве белые списки включаются эпизодически на несколько часов, в Санкт-Петербурге — редко, а в большинстве регионов работают постоянно.

У одного оператора в разных регионах режим может отличаться: где-то белые списки включены постоянно, где-то — по расписанию. Даже в пределах одного города можно наблюдать ситуацию, когда на одной улице интернет работает нормально, а на соседней — уже нет.

Списки разрешённых IP-адресов также постоянно меняются. Что-то добавляют, что-то убирают. Поэтому то, что работало вчера, может не работать сегодня. Это делает обход белых списков ещё более сложной задачей.

Практические советы и подготовка к автономной работе

Если вы живёте в регионе, где белые списки работают постоянно, стоит заранее подготовиться к ограничениям. Вот несколько практических рекомендаций:

  • Скачайте офлайн-карты и важные документы на устройство;
  • Сохраните контакты в телефонной книге, а не только в облачных сервисах;
  • Установите и настройте мессенджер MAX, так как он входит в белый список;
  • Изучите возможность использования Yandex Cloud Functions или VPS с российским IP для обхода;
  • Подпишитесь на каналы, которые отслеживают изменения в белых списках, например, openlibrecommunity/twl на GitHub.

Помните, что обход белых списков может нарушать законодательство РФ, поэтому оценивайте риски самостоятельно. Тем не менее, знание технических деталей поможет вам лучше понимать, как работает интернет в вашем регионе, и принимать взвешенные решения.

Вопросы и ответы

Можно ли обойти белые списки с помощью обычного VPN?

Нет, обычный VPN не работает, потому что IP-адреса VPN-серверов не входят в белый список. Трафик к ним блокируется на уровне оператора ещё до установления соединения. Даже если VPN-сервер находится в разрешённой подсети, DPI может заблокировать его по сигнатурам протокола.

Какие сайты работают при белых списках?

Обычно доступны сервисы Яндекса (поиск, почта, карты, такси), VK (соцсеть, почта Mail.ru, Одноклассники), мессенджер MAX, Госуслуги, RUTUBE и частично банковские приложения. Точный список зависит от оператора и региона.

Помогает ли смена DNS-сервера обойти белые списки?

Нет. В режиме белых списков все внешние DNS-серверы (Google, Cloudflare, Яндекс) блокируются на уровне UDP:53. Работает только DNS-сервер оператора. Смена DNS не влияет на фильтрацию по IP-адресам.

Что такое SNI и почему он важен для обхода?

SNI (Server Name Indication) — это поле в TLS-запросе, которое указывает имя сервера. DPI проверяет SNI и может сбросить соединение, если домен находится в чёрном списке. Для обхода нужно использовать SNI разрешённого домена, например, vk.com или ya.ru.

Какой метод обхода белых списков самый надёжный?

Наиболее надёжным считается использование VLESS + Reality на VPS с IP-адресом, входящим в белый список. Также работает метод с Yandex Cloud Functions. Однако универсального решения нет, так как белые списки различаются по регионам и операторам.

Законно ли обходить белые списки в России?

Обход блокировок может рассматриваться как нарушение законодательства РФ. Использование VPN и других средств обхода не запрещено напрямую, но может повлечь административную ответственность. Рекомендуем оценивать риски самостоятельно.

Почему белые списки работают нестабильно?

Белые списки реализуются на региональном оборудовании операторов, и их настройки могут различаться. Кроме того, списки постоянно обновляются, а режим может включаться и отключаться в зависимости от угроз. Это создаёт нестабильность в работе.