
В последние несколько лет на территории РФ ужесточилась фильтрация интернет-трафика средствами ТСПУ. Сотни сайтов и интернет-сервисов внесены в чёрные списки и заблокированы. Получить доступ к ним можно только через VPN. Однако самые популярные VPN тоже подверглись блокировке.
Ограничения можно обойти через канал на собственном зарубежном сервере, купив там самый дешёвый
Примечание. Эту статью Хабр наверняка заблокирует для пользователей из РФ, в исполнение запрета Роскомнадзора на информацию об обходе блокировок, так что лучше сразу после публикации сохранить её или подписаться на обновления в тг.
Блокировка VPN по сигнатурам
Фильтрация интернет-трафика на уровне пакетов (DPI) происходит на устройствах ТСПУ (технические средства противодействия угрозам), которые представляют собой «чёрные ящики» от РКН, установленные у 100% интернет-провайдеров. РКН удалённо управляет ими, обновляет настройки, а у провайдеров нет никакого контроля над ТСПУ и способа повлиять на их работу.
Красным указано оборудование ТСПУ, которое операторы связи размещают в отдельных стойках на своих площадках
Поставкой и внедрением систем DPI занимается компания «Данные — центр обработки и автоматизации» (ДЦОА), которая принадлежит бывшим чиновникам. ПО разработано компанией RDP.ru.

ТСПУ и его компоненты, источник. Поставщиками оборудования выступают «Сигналтек», «Ядро» и структуры «Ростелекома»
В будущем РКН планирует проапгрейдить ТСПУ, чтобы более эффективно бороться с VPN и дать заработать ещё больше денег на поставке оборудования: «Развитие автоматизированной системы обеспечения безопасности (АСБИ, официальное название системы блокировки ресурсов РКН — прим. авт.) позволит увеличить пропускную способность ТСПУ, установленных на узлах связи, до 725,6 Тбит/с и повысить уровень эффективности ограничения доступа к средствам обхода блокировок VPN до 96%», — сказано в описании мероприятий федерального проекта «Экономика данных и цифровая трансформация государства».
Подробности работы ТСПУ закрыты для общественности. По мнению некоторых специалистов, ТСПУ с 2023 года обнаруживает и блокирует сигнатуры нескольких VPN-протоколов (OpenVPN, IKEv2, WireGuard), хотя кроме них существуют десятки других протоколов и сервисов, которые ТСПУ пока отследить не может.
Другие эксперты считают, что VPN блокируются не по протоколам, а по IP-адресам сервисов. Говорят, что после январской аварии ТСПУ начал пропускать чистый WireGuard, как минимум.
Пользователи как агенты РКН
В будущем РКН собирается также применить более хитроумные способы блокировки, когда информацию об используемых VPN будут собирать с устройств пользователей, которые пользуются этими сервисами. С этой целью представлен проект приказа «Об утверждении порядка, сроков, состава и формата предоставления оператором связи в федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере средств массовой информации, массовых коммуникаций, информационных технологий и связи, информации, позволяющей идентифицировать средства связи и пользовательское оборудование (оконечное оборудование) в информационно-телекоммуникационной сети «Интернет» на территории Российской Федерации, территории субъекта Российской Федерации или части территории субъекта Российской Федерации».
Если в двух словах, РКН получит информацию об интернет-пользователях, которые заходят на заблокированные в России интернет-сайты. По их трафику будет ясно, какие ещё сервисы VPN надо заблокировать. То есть сами пользователи без своего ведома станут «агентами» РКН.
Запрет на информацию
С 1 марта 2024 года вступил в силу приказ, дающий Роскомнадзору право блокировать ресурсы, которые в нарушение закона распространяют информацию об обходе блокировок. По этой причине Хабр не может публиковать на территории РФ эту и другие статьи о VPN.
Согласно новым критериям под запрет попадает даже научная, научно-техническая информация, описывающая способы создания и устройства VPN-сервисов. Доступ к такой информации должен подлежать ограничению.
Cписок VPN, которые блокируются в РФ
Закон о запрете анонимайзеров и VPN-сервисов, не закрывших доступ к запрещённым сайтам в течение трёх дней после получения соответствующего требования, действует с ноября 2017 года. Первую блокировку VPN-сервисов РКН провёл в июне 2021-го (более десяти сервисов). К марту 2022 года было заблокировано уже около 20 VPN-сервисов. В список заблокированных попали ProtonVPN, NordVPN, Hola!VPN и др. В конце 2022 г. прекратил работу популярный VPN-сервис Surfshark. Далее РКН продолжил начатое, в 2024 году случилась массовая блокировка сотен VPN-сервисов, и ведомство добавляет новые правила ТСПУ по сей день.
На данный момент в РФ блокируются около двухсот VPN-сервисов, в том числе следующие:
- ProtonVPN
- NordVPN
- Hola!VPN
- AdGuard VPN
- AntiZapret
- Psiphon
- Lantern
- RedShield
- TurboVPN
- VPN Proxy Master
- Surfshark
- PureVPN
- ExpressVPN
- IPVanish VPN
- KeepSolid VPN Unlimited
- Speedify VPN
- Betternet
- X-VPN
- Cloudflare WARP
- Tachyon VPN
- PrivateTunnel
- и др.
Однако некоторые из заблокированных VPN всё-таки можно запустить, используя обходные пути, например, Cloudflare WARP и AdGuard VPN.
Все списки сайтов, доменов и IP-адресов, по которым приняты решения об ограничении доступа в России, фиксируются в реестре запрещённых сайтов.
В конце мая 2022 года в некоторых областях РФ были заблокированы три основных протокола VPN — IPSec, L2TP и IKEv2. Как упоминалось выше, сейчас есть основания предполагать, что некоторые протоколы VPN тоже блокируются по сигнатурам.
Лучшие бесплатные VPN
По мнению экспертов, из сервисов VPN более живучими являются те, которые имеют возможность подключать обфускаторы, дополнительные транспорты.
Из тех VPN и других средств обхода цензуры, которые продолжают работать в РФ, можно упомянуть следующие:
- браузер Tor с технологией луковичной маршрутизации, многочисленными мостами и обфускацией трафика, есть версия для Android, для Linux и macOS.
Хотя РКН пытается блокировать трафик Tor средствами DPI, у него есть подключаемые транспорты для обхода блокировок. Сейчас браузер поддерживает четыре подключаемых транспорта:
- obfs4 делает трафик Tor случайным, а также не позволяет цензорам найти мосты путём сканирования интернета. Мосты obfs4 с меньшей вероятностью будут заблокированы, чем их предшественники, мосты obfs3.
- транспорт meek создаёт впечатление, что вы просматриваете крупный веб-сайт вместо использования Tor. Расширение meek-azure создаёт впечатление, что вы используете веб-сайт Microsoft.
- Snowflake направляет соединение через прокси-серверы, управляемые волонтёрами, чтобы всё выглядело так, как будто вы совершаете видеозвонок, а не используете Tor.
- WebTunnel маскирует подключение к Tor так, чтобы оно выглядело так, как будто вы заходите на веб-сайт по протоколу HTTPS.
- браузер Opera, у которого версия с VPN доступна при заходе с нероссийских IP-адресов (компания Opera в 2021 году выключила функцию VPN в своих браузерах на территории России, но это ограничение с самого начала можно было обойти). Есть версия под Android.
VPN включается следующим образом:
- Перейдите в Настройки.
- Откройте раздел Возможности на боковой панели. Как вариант, можно просто набрать
opera://settings/vpn
в адресной строке. - Слева от строки VPN установите флажок Включить VPN.
Это автоматически активирует VPN, и в комбинированной адресной строке и строке поиска появляется синий значок VPN. Нажатие на значок отображает переключатель, данные о количестве переданных данных, виртуальном местоположении и виртуальном IP-адресе.
Сейчас Opera VPN вроде не блокируется в РФ, хотя это нужно ещё дополнительно проверить у разных провайдеров.
- Amnezia, имеется версия для Android и для iOS. У них также есть блог на Хабре. В комментариях можно задавать вопросы разработчикам.
- ProtonVPN через Amnezia или через специальный конфиг.
- Cloudflare WARP, есть официальное приложение под Android, а также модифицированный клиент на 4pda.
- прокси Karing с обфускацией (Windows/Android/iOS).
- NekoRay.
- Подписки — коллекция публичных серверов, которые работают не очень долго, от одного дня до пары месяцев. Этот список можно импортировать в NekoRay.
- Exclave (под Android), форк SagerNet, универсального набора инструментов прокси для обхода цензуры под Android.
- Hiddify: официальные клиенты в Play Market и AppStore, есть также клиент для Windows.
- подключаемый транспорт Geneva (только под Linux) — экспериментальное средство обхода блокировок на базе искусственного интеллекта. Анализ трафика в реальном времени с соответствующим изменением рабочих шаблонов, см. научную статью с описанием движка и документацию.
- ПростоVPN.АнтиЗапрет, есть контейнер для установки на собственный сервер. Аналогичный сервис для Украины: Заборона.хелп
Кроме вышеперечисленных, на сегодняшний день продолжают работу в РФ некоторые другие VPN (в основном, платные), хотя они могут работать нестабильно.
К сожалению, ситуация с VPN в РФ продолжает ухудшаться. В самом негативном сценарии можно представить введение административного и даже уголовного наказания за использование VPN. Будем надеяться, что до этого не дойдёт. Насколько нам известно, даже в Китае использование VPN не является уголовно наказуемым деянием, а только предоставление таких услуг.
Вопрос о введении в РФ ответственности за использование VPN поднимался неоднократно. Например, летом 2022 года депутат от партии «Единая Россия» Мария Бутина предложила лишать свободы родителей детей, которые будут пользоваться VPN в случае блокировки YouTube.
В настоящее время использование VPN в России абсолютно легально.
Подробную информацию об обходе блокировок см. на форумах ntc.party, а также в отдельном руководстве (зеркало).
Автор: lordflaco