Что такое белый список и почему он ограничивает интернет
Белый список — это режим фильтрации интернет-трафика, при котором доступ разрешён только к заранее утверждённому перечню сайтов и сервисов. В отличие от привычного чёрного списка, где блокируются отдельные ресурсы, здесь всё, что не входит в перечень, становится недоступным. Для пользователя это выглядит так: Госуслуги, Wildberries, Яндекс и VK открываются, а Telegram, YouTube, Google и большинство зарубежных сайтов не загружаются.
Технически фильтрация реализована на стороне оператора связи с помощью оборудования ТСПУ (технические средства противодействия угрозам). ТСПУ анализирует трафик методом DPI (глубокой инспекции пакетов) и определяет, к какому домену обращается пользователь. Если домен в белом списке — соединение проходит, если нет — пакеты замораживаются после 16–20 килобайт переданных данных. Это не разрыв соединения, а именно «зависание», поэтому пользователь видит бесконечную загрузку, а не ошибку.
Важно понимать: белый список затрагивает только мобильный интернет операторов «большой четвёрки» — МТС, МегаФон, Билайн и Tele2. Домашний проводной интернет и Wi-Fi работают без ограничений. Если вы попали в зону действия белого списка, самый простой способ вернуть полноценный доступ — подключиться к Wi-Fi. Но если такой возможности нет, потребуется VPN, способный обойти фильтрацию.
Какие VPN-протоколы реально работают в режиме белого списка
Не все VPN одинаково полезны в условиях белого списка. Традиционные протоколы — OpenVPN, WireGuard, Shadowsocks, Trojan — легко распознаются ТСПУ и блокируются ещё на этапе установки соединения. Их сигнатуры известны, поэтому handshake режется сразу. Однако есть три протокола, которые показывают высокую эффективность:
- VLESS + Reality — маскирует TLS-рукопожатие под обращение к реальному сайту. Критически важно, чтобы в качестве маскирующего домена (SNI) использовался ресурс из белого списка, например yandex.ru, vk.com или mail.ru. Иначе ТСПУ не пропустит даже начало соединения.
- AmneziaWG — модифицированный WireGuard от команды Amnezia. Перед стандартным рукопожатием передаются «мусорные» пакеты со случайными заголовками, что не позволяет ТСПУ опознать сигнатуру WireGuard. Внешне трафик выглядит как случайный UDP, который в whitelist-режиме обычно пропускается.
- Hysteria2 — современный протокол на базе QUIC (HTTP/3), который маскируется под обычный UDP-трафик. Благодаря собственному алгоритму управления перегрузкой (Brutal) он хорошо работает на нестабильных мобильных сетях и не сбрасывает скорость при потерях пакетов.
Эти протоколы поддерживаются в клиентах v2RayTun, Happ, AmneziaVPN, Hiddify Next, Karing, NekoBox. Если ваш VPN-сервис предлагает выбор протокола, обязательно выбирайте один из перечисленных.
Как настроить VLESS Reality с правильным SNI
VLESS Reality считается самым надёжным способом обхода белого списка, но только при условии правильной настройки. Главный нюанс — выбор SNI (Server Name Indication), то есть домена, под который маскируется ваше соединение. В России в режиме whitelist SNI должен быть из белого списка разрешённых ресурсов. Если использовать зарубежный домен, например google.com, ТСПУ заблокирует даже handshake.
Подходящие SNI для России: yandex.ru, mail.ru, vk.com, ok.ru, max.ru, ozon.ru, wildberries.ru, 2gis.ru. Современные VPN-сервисы для РФ-сегмента уже настраивают SNI автоматически, но если вы поднимаете собственный VPS, обязательно укажите «русский» домен из белого списка.
Пошаговая настройка на примере клиента v2RayTun:
- Установите приложение v2RayTun из официального источника.
- Добавьте новый сервер, выбрав тип VLESS.
- В поле SNI введите yandex.ru или другой домен из белого списка.
- Укажите адрес вашего VPS-сервера и порт.
- Сохраните конфигурацию и подключитесь.
Если после подключения интернет не работает, проверьте, что протокол именно VLESS+Reality, а не чистый VLESS, и что SNI корректен. Также попробуйте сменить сервер — возможно, конкретный IP уже заблокирован оператором.
Использование AmneziaWG для обхода блокировок
AmneziaWG — это российская разработка на основе WireGuard, которая добавляет обфускацию к стандартному протоколу. Перед обычным рукопожатием отправляются junk-пакеты со случайными заголовками, что делает трафик неотличимым от случайного UDP. Это позволяет обойти DPI-фильтрацию ТСПУ, которая ищет сигнатуры известных протоколов.
Преимущества AmneziaWG:
- Высокая скорость, сопоставимая с обычным WireGuard, без накладных расходов на обёртку.
- Простота настройки: достаточно импортировать конфигурационный файл в клиент AmneziaVPN.
- Хорошая совместимость с мобильными сетями.
Для использования AmneziaWG вам понадобится ключ от VPN-сервиса, поддерживающего этот протокол. Многие современные российские VPN-провайдеры уже включили AmneziaWG в свои тарифы. Если вы настраиваете собственный сервер, установите AmneziaWG на VPS и сгенерируйте конфиг для клиента.
Важно: AmneziaWG не является панацеей. В некоторых регионах с усиленной фильтрацией ТСПУ может распознавать и его, но на практике он показывает хорошие результаты в большинстве случаев.
Hysteria2: обход через QUIC и UDP
Hysteria2 — это протокол, работающий поверх QUIC (HTTP/3) и использующий UDP. Он маскируется под обычный HTTP/3-трафик, который сложно отличить от VPN. Благодаря этому Hysteria2 часто проходит там, где TCP-протоколы блокируются.
Ключевая особенность Hysteria2 — алгоритм управления перегрузкой Brutal. Пользователь задаёт реальную полосу пропускания, и алгоритм удерживает её даже при высоких потерях пакетов, что особенно важно в нестабильных мобильных сетях. Это делает Hysteria2 отличным выбором для просмотра видео и видеозвонков.
Для подключения через Hysteria2 нужен клиент, поддерживающий этот протокол, например Hiddify Next или Karing. Конфигурация обычно предоставляется VPN-сервисом в виде ссылки или QR-кода. После импорта конфига можно подключаться.
Ограничения: Hysteria2 требует, чтобы UDP-трафик не блокировался оператором. В большинстве случаев UDP в whitelist-режиме остаётся доступным, но в редких ситуациях могут быть исключения. Если Hysteria2 не работает, попробуйте VLESS Reality или AmneziaWG.
Двойной туннель: максимальная надёжность для продвинутых пользователей
Для тех, кому нужна максимальная стабильность, существует техника двойного туннеля. Схема выглядит так: клиент → российский VPS с «белым» IP → зарубежный VPS → интернет. ТСПУ видит, что вы общаетесь с российским сервером, который находится в белом списке, и пропускает трафик. Дальше трафик идёт от российского VPS к зарубежному, и этот канал фильтруется значительно слабее, так как Россия не блокирует исходящий трафик с коммерческих VPS.
Преимущества двойного туннеля:
- Высокая устойчивость к блокировкам: даже если один сервер заблокируют, можно переключиться на другой.
- Возможность использовать любые протоколы между серверами, так как фильтрация там минимальна.
Недостатки:
- Требуются два VPS-сервера, что обходится примерно в 10 долларов в месяц.
- Нужны навыки настройки серверов и VPN.
Для настройки двойного туннеля можно использовать VLESS Reality на российском сервере с SNI из белого списка, а между серверами — любой протокол, например WireGuard. Это сложный, но самый надёжный вариант для важных сценариев.
Что делать, если VPN не подключается в режиме белого списка
Если вы настроили VPN, но интернет не работает, следуйте этому чек-листу:
- Проверьте протокол. Убедитесь, что используется VLESS+Reality, AmneziaWG или Hysteria2. Чистые WireGuard, OpenVPN, Trojan и Shadowsocks не работают.
- Проверьте SNI. Для VLESS Reality SNI должен быть из белого списка (yandex.ru, max.ru и т.д.). Если SNI зарубежный, соединение будет заблокировано.
- Смените сервер. Возможно, конкретный IP-адрес вашего VPN-сервера уже заблокирован оператором. Попробуйте другую локацию.
- Перезапустите клиент. Иногда помогает полный перезапуск приложения или переподключение.
- Проверьте настройки DNS. Если вы используете сторонние DNS, попробуйте вернуть автоматические. Некорректные DNS могут мешать даже разрешённым сервисам.
- Обратитесь в поддержку VPN-сервиса. Если ничего не помогает, возможно, сервер заблокирован, и провайдер должен предоставить новые конфигурации.
Также стоит помнить, что белый список может действовать не постоянно, а включаться точечно. Если VPN не работает, проверьте, не отключился ли режим ограничений — возможно, интернет уже восстановлен.
Практические советы: как подготовиться к блокировкам заранее
Чтобы не остаться без интернета в самый неподходящий момент, стоит подготовиться заранее. Вот несколько рекомендаций:
- Установите VPN-клиент с поддержкой современных протоколов (v2RayTun, AmneziaVPN, Hiddify Next) на все свои устройства: смартфон, планшет, ноутбук.
- Настройте автоматическое подключение VPN при включении устройства. Это позволит быстро восстановить доступ при следующей блокировке.
- Сохраните несколько конфигураций от разных VPN-сервисов. Если один сервер заблокируют, у вас будет запасной.
- Используйте Wi-Fi там, где это возможно. Домашний и общественный Wi-Fi не подвержены белым спискам.
- Следите за новостями в Telegram-каналах, например @mintsifry, чтобы узнавать о включении режима и изменениях в списке.
- Проверьте, какие сервисы входят в белый список у вашего оператора. Списки могут отличаться, поэтому полезно знать, что останется доступным.
Помните: VPN — это легальный инструмент, но его использование может нарушать условия предоставления услуг оператора. Решение о применении остаётся за вами.
Частые ошибки при настройке обхода белого списка
Многие пользователи допускают типичные ошибки, из-за которых VPN не работает. Вот самые распространённые:
- Использование устаревших протоколов. OpenVPN и Shadowsocks больше не работают в режиме whitelist. Нужны VLESS Reality, AmneziaWG или Hysteria2.
- Неправильный SNI. Если вы используете VLESS Reality с зарубежным SNI, соединение будет заблокировано. Обязательно выбирайте домен из белого списка.
- Игнорирование обновлений. VPN-клиенты и конфигурации нужно регулярно обновлять. Старые версии могут не поддерживать новые методы обхода.
- Подключение к заблокированному серверу. Если сервер уже заблокирован оператором, VPN не заработает. Пробуйте другие локации.
- Неверные настройки DNS. Ручные DNS-серверы могут мешать работе VPN. Используйте автоматические настройки.
Избегая этих ошибок, вы значительно повысите шансы на успешное подключение.
Вопросы и ответы
Что такое белый список интернета и как он работает?
Белый список — это режим, при котором доступ разрешён только к определённому перечню сайтов и сервисов. Всё остальное блокируется. Технически фильтрация осуществляется с помощью ТСПУ и DPI на стороне оператора. Соединения к неразрешённым доменам замораживаются после 16–20 килобайт данных. Режим действует только на мобильный интернет операторов «большой четвёрки».
Какие VPN-протоколы работают в режиме белого списка?
Работают три протокола: VLESS+Reality (с SNI из белого списка), AmneziaWG и Hysteria2. Чистые WireGuard, OpenVPN, Trojan и Shadowsocks не проходят, так как их сигнатуры известны ТСПУ.
Какой SNI выбрать для VLESS Reality в России?
SNI должен быть из белого списка разрешённых российских ресурсов. Подходят yandex.ru, mail.ru, vk.com, ok.ru, max.ru, ozon.ru, wildberries.ru, 2gis.ru. Если использовать зарубежный домен, ТСПУ заблокирует соединение.
Что делать, если VPN не подключается в режиме белого списка?
Проверьте протокол (должен быть VLESS Reality, AmneziaWG или Hysteria2), SNI (для Reality — из белого списка), попробуйте сменить сервер, перезапустите клиент, проверьте настройки DNS. Если ничего не помогает, обратитесь в поддержку VPN-сервиса.
Касается ли белый список Wi-Fi и домашнего интернета?
Нет. Белый список действует только на мобильную передачу данных у операторов МТС, МегаФон, Билайн и Tele2. Домашний Wi-Fi, проводной интернет и мобильный Wi-Fi-роутер с другой SIM работают без ограничений.
Как узнать, включён ли сейчас белый список?
Простой способ: если Госуслуги, Wildberries и Яндекс открываются, а Telegram, YouTube и зарубежные сайты не загружаются — белый список активен. Также можно проверить новости в Telegram-канале Минцифры @mintsifry.
Можно ли добавить сайт в белый список?
Нет, рядовой пользователь не может добавить ресурс в белый список. Перечень формирует Минцифры совместно с операторами и межведомственной комиссией. Владельцы сервисов могут подать заявку, но процесс сложный и небыстрый.