Что такое белый список и чем он отличается от чёрного
Большинство пользователей привыкли к модели фильтрации, которую можно назвать «чёрным списком»: блокируются конкретные сайты, домены или IP-адреса, а весь остальной интернет продолжает работать. Такой подход применяется в России с 2012 года через реестр Роскомнадзора, и к 2025 году в него было внесено около 1,2 миллиона ресурсов. Однако с 2025 года начала внедряться принципиально иная модель — «белый список».
Белый список работает по принципу default deny: по умолчанию запрещено всё, кроме ограниченного перечня разрешённых ресурсов. Если чёрный список — это «закрытые двери в отдельных комнатах», то белый список — это «закрытое здание с единственным разрешённым входом». Операторы связи с помощью систем DPI (Deep Packet Inspection) анализируют каждый пакет и пропускают только те, которые направлены на IP-адреса и домены из утверждённого перечня.
В России тестирование белых списков началось осенью 2025 года в ряде регионов. К марту 2026 года система была активирована, по разным данным, в 68–71 регионе. Кульминацией стали масштабные отключения мобильного интернета в центре Москвы, начавшиеся 6 марта 2026 года и продлившиеся более недели. В этот период работали только государственные порталы, банки, маркетплейсы, мессенджеры из списка и другие одобренные сервисы.
Понимание этой разницы критически важно: если для обхода чёрных списков достаточно обычного прокси или VPN, то белый список требует принципиально иных подходов, поскольку блокируется не конкретный сайт, а весь неизвестный трафик.
Почему обычные прокси и VPN не работают при белых списках
Классический прокси-сервер — это посредник между пользователем и интернетом. Когда вы подключаетесь через прокси, ваш запрос направляется на IP-адрес прокси-сервера, а уже оттуда — к целевому сайту. При белом списке провайдер видит попытку соединения с неизвестным IP-адресом (прокси-сервером) и блокирует её ещё на уровне маршрутизации. Пакет даже не покидает локальную сеть.
Аналогичная ситуация с большинством VPN-протоколов. OpenVPN, IKEv2/IPSec, L2TP/PPTP и даже стандартный WireGuard имеют характерные сигнатуры в заголовках пакетов, фиксированные порты и узнаваемые паттерны трафика. DPI-системы операторов легко распознают эти протоколы и блокируют их, даже если они используют порт 443 (HTTPS).
Проблема усугубляется тем, что современные DPI анализируют не только заголовки, но и размеры пакетов, временные интервалы между ними, TLS-характеристики. VPN-туннель, даже замаскированный под HTTPS, выдаёт себя статистическими аномалиями: слишком регулярные размеры пакетов, нехарактерные задержки, отсутствие типичных для браузера запросов.
Таким образом, главная причина неработоспособности обычных прокси и VPN — не отсутствие шифрования, а невозможность замаскировать сам факт туннелирования. Белый список блокирует не «плохие» сайты, а любые неизвестные соединения.
Технологии обфускации: как маскировать трафик под разрешённый
Чтобы пройти через белый список, необходимо сделать трафик неотличимым от обычного HTTPS-соединения с разрешённым сайтом. Для этого используются технологии обфускации, которые модифицируют пакеты, делая их похожими на легитимный веб-трафик.
Основные методы:
- Shadowsocks — прокси-протокол, созданный для обхода китайского файрвола. Он шифрует данные и добавляет случайные байты, чтобы DPI не мог выявить закономерности. Shadowsocks часто используется с плагинами типа v2ray-plugin или simple-obfs, которые дополнительно маскируют трафик под HTTP/HTTPS.
- VLESS + XTLS-Reality — современный протокол на базе V2Ray/Xray. Он имитирует TLS-соединение с реальным сайтом (например, Facebook или Google), причём сервер действительно проксирует запросы к этому сайту, что делает обман ещё более убедительным. DPI видит обычное HTTPS-подключение к известному ресурсу.
- Trojan-GFW — протокол, который маскирует трафик под HTTPS. Если кто-то попытается открыть адрес сервера в браузере, он увидит обычный сайт-заглушку, что дополнительно затрудняет обнаружение.
- DNS-туннелирование — передача данных внутри DNS-запросов. Этот метод работает, если сеть разрешает DNS-трафик (обычно это необходимо для преобразования имён). Однако скорость крайне низкая, поэтому он подходит только для текстовых сообщений.
- Инкапсуляция в ICMP — передача данных через ping-запросы. Редко используется из-за ограничений и низкой скорости.
Важно понимать: обфускация — это не просто шифрование, а имитация легитимного трафика. Чем более правдоподобно выглядит соединение, тем выше шанс пройти через DPI.
Прокси с обфускацией против VPN с обфускацией: что выбрать
Когда речь заходит об обходе белых списков, выбор между прокси и VPN становится нетривиальным. Классические прокси (HTTP, SOCKS5) не подходят, так как их трафик легко распознать. Однако существуют прокси-решения с обфускацией, например Shadowsocks, которые работают по принципу прокси, но маскируют трафик.
VPN с обфускацией (например, WireGuard с маскировкой под HTTPS) предлагают более высокий уровень защиты и удобства: они шифруют весь трафик устройства, а не только отдельных приложений. Это важно, если вы хотите защитить все свои данные, а не только обойти блокировку.
Ключевые критерии выбора:
- Протокол: VLESS, Shadowsocks, Trojan считаются наиболее устойчивыми к DPI. OpenVPN и стандартный WireGuard — менее надёжны.
- Порт: предпочтителен TCP 443 (HTTPS), так как он открыт в большинстве сетей.
- Наличие обфускации: ищите опции «Stealth», «Obfuscation», «Scramble» или «Shadow».
- Скорость: обфускация снижает скорость, но современные реализации (например, XTLS-Reality) минимизируют потери.
Для пользователей, которые не хотят разбираться в технических деталях, лучше выбирать готовые VPN-сервисы с встроенной обфускацией. Прокси-решения (Shadowsocks, VLESS) требуют ручной настройки и поиска конфигов, что подходит только продвинутым пользователям.
Практические сценарии: корпоративные сети, операторы, общественный Wi-Fi
Белые списки применяются не только на государственном уровне, но и в корпоративных сетях, учебных заведениях, общественных Wi-Fi. Понимание принципов работы помогает в разных ситуациях.
Корпоративные сети. Многие компании используют белые списки для ограничения доступа сотрудников к нежелательным ресурсам. Здесь обход ограничений может нарушать политику безопасности, поэтому важно соблюдать правила. Если доступ к определённым ресурсам необходим для работы, лучше обратиться к администратору сети.
Операторы связи. В России операторы внедряют DPI-системы для фильтрации трафика. Некоторые тарифы (например, с безлимитным доступом к определённым сервисам) используют белые списки. В таких случаях обход ограничений может быть технически сложен, но возможен с помощью обфусцированных протоколов.
Общественный Wi-Fi. В кафе, аэропортах, отелях часто используются порталы авторизации и белые списки. Обычные VPN могут не работать, но обфусцированные решения (например, VLESS) часто проходят.
Важно помнить: обход ограничений в корпоративных сетях может быть запрещён, а в государственных — незаконен. Всегда оценивайте риски и соблюдайте местные законы.
Как проверить, работает ли ваш прокси или VPN при белом списке
Прежде чем полагаться на какой-либо инструмент, стоит проверить его работоспособность в условиях белого списка. Вот пошаговая инструкция:
- Подключитесь к прокси или VPN.
- Откройте сайт 2ip.ru или whoer.net и проверьте, изменился ли ваш IP-адрес.
- Попробуйте открыть заблокированный ресурс (например, YouTube, Instagram).
- Если сайт открывается — инструмент работает.
- Если ничего не открывается (даже разрешённые сайты) — скорее всего, соединение заблокировано.
Дополнительные признаки блокировки:
- Handshake Failed — сервер не ответил на рукопожатие. Возможно, IP сервера заблокирован.
- Подключение есть, но интернет не работает — проблема с DNS. Попробуйте прописать DNS-серверы Google (8.8.8.8) или Cloudflare (1.1.1.1).
- Циклическое переподключение — часто возникает на UDP-протоколах. Переключитесь на TCP.
Если ваш текущий инструмент не работает, попробуйте:
- Сменить сервер (выбрать сервер с пометкой obfs, Shadow, Stealth).
- Сменить протокол (TCP вместо UDP).
- Сменить порт (443, 80, 8080).
- Использовать Shadowsocks или VLESS.
Помните: бесплатные прокси и VPN часто не имеют обфускации, поэтому их эффективность при белых списках крайне низка.
Бесплатные решения: что реально работает, а что нет
Многие пользователи ищут бесплатные способы обхода белых списков. К сожалению, большинство бесплатных VPN-сервисов используют стандартные протоколы без обфускации, и их трафик легко блокируется. Однако есть исключения.
Psiphon Pro — автоматически перебирает протоколы (SSH, SSH+, VPN, OSSH) и может найти «дыру» в защите. Минусы: низкая скорость в бесплатной версии, много рекламы.
Lantern — использует пиринговую сеть, где трафик идёт через устройства других пользователей. Это усложняет блокировку, но скорость нестабильна.
SlowDNS (TunnelGuru) — работает через DNS-туннель (порт 53). Это «последний шанс», когда заблокировано всё. Скорость крайне низкая, но текстовые сообщения проходят.
ZoogVPN — предлагает 10 ГБ бесплатного трафика в месяц и технологию ZoogShadow для обхода DPI.
Tor с мостами (obfs4) — мощный, но медленный. Мосты помогают обходить белые списки, но скорость оставляет желать лучшего.
Важно понимать: бесплатные решения часто собирают данные пользователей и могут быть небезопасны. Если вам нужна стабильная работа, лучше рассмотреть платные сервисы с обфускацией.
Юридические и этические аспекты обхода белых списков
Обсуждение технических методов обхода ограничений не должно игнорировать правовой контекст. В России использование VPN и прокси для обхода блокировок не запрещено напрямую, но власти предпринимают шаги для ограничения их использования. Например, в 2026 году появились требования к ресурсам, претендующим на включение в белый список, — ограничение доступа при включённом VPN. Это фактически вынуждает пользователей отключать VPN для доступа к разрешённым сервисам.
Закон, подписанный в феврале 2026 года, обязывает операторов связи немедленно прекращать оказание услуг по требованию ФСБ без решения суда. Это создаёт правовую основу для массовых отключений интернета и усиливает контроль.
С этической точки зрения, обход белых списков может рассматриваться как нарушение установленных правил. Однако многие эксперты и правозащитные организации (например, Human Rights Watch) критикуют белые списки как «цифровой железный занавес», ограничивающий свободу информации.
Каждый пользователь должен самостоятельно взвешивать риски и принимать решение. Важно помнить, что технические средства не должны использоваться для незаконных действий.
Как выбрать надёжный сервис для обхода белых списков
Выбор подходящего инструмента — это баланс между простотой, скоростью и надёжностью. Вот ключевые критерии:
- Протокол: отдавайте предпочтение VLESS, Shadowsocks, Trojan. Они наиболее устойчивы к DPI.
- Обфускация: убедитесь, что сервис поддерживает маскировку под HTTPS (например, XTLS-Reality).
- Скорость: обфускация снижает скорость, но хорошие сервисы минимизируют потери. Ищите тесты скорости.
- Количество серверов: чем больше серверов, тем выше шанс найти незаблокированный.
- Пробный период: выбирайте сервисы с бесплатным тестовым периодом, чтобы проверить работу в вашей сети.
- Отзывы: изучите отзывы пользователей, особенно тех, кто сталкивался с белыми списками.
Примеры сервисов, которые позиционируются как работающие при белых списках: VPNUS (WireGuard с обфускацией), Норм VPN, ZoogVPN. Однако помните, что ситуация быстро меняется, и то, что работает сегодня, может перестать работать завтра.
Также обратите внимание на возможность ручной настройки: если вы разбираетесь в технологиях, вы можете использовать клиенты v2rayNG или NapsternetV с собственными конфигами. Это даёт больше гибкости, но требует технических знаний.
Будущее белых списков и что это значит для пользователей
Внедрение белых списков — это не временная мера, а часть долгосрочной стратегии контроля интернета. По данным источников, система уже активирована в большинстве регионов России, и тестирование продолжается. В марте 2026 года появлялась информация о возможном внедрении белых списков для проводного интернета, хотя Минцифры это опровергло.
Экономические последствия значительны: только за первые пять дней отключений в Москве экономика потеряла, по разным оценкам, от 3 до 5 миллиардов рублей. Это стимулирует развитие технологий обхода, но также и ужесточение мер против них.
Для пользователей это означает, что полагаться на один инструмент нельзя. Необходимо иметь несколько запасных вариантов: разные протоколы, разные сервисы. Также важно следить за обновлениями и адаптироваться к изменениям.
В долгосрочной перспективе возможно появление более совершенных технологий маскировки, которые будут сложнее обнаружить. Однако гонка вооружений между пользователями и операторами продолжится.
Вопросы и ответы
Почему обычный прокси не работает при белом списке?
Обычный прокси-сервер имеет собственный IP-адрес, который не входит в белый список. Когда вы пытаетесь подключиться к прокси, провайдер видит обращение к неизвестному адресу и блокирует его ещё на уровне маршрутизации. Даже если прокси использует порт 443, DPI-система анализирует паттерны трафика и может распознать прокси-соединение. Для обхода белого списка нужны прокси с обфускацией, например Shadowsocks или VLESS, которые маскируют трафик под обычный HTTPS.
Какие VPN-протоколы лучше всего подходят для обхода белых списков?
Наиболее эффективными считаются VLESS с XTLS-Reality, Shadowsocks и Trojan-GFW. Эти протоколы имитируют TLS-соединение с реальными сайтами, что делает их неотличимыми от обычного веб-трафика. OpenVPN, IKEv2 и стандартный WireGuard легко распознаются DPI и блокируются. Если ваш VPN поддерживает обфускацию (например, WireGuard с маскировкой под HTTPS), это тоже может работать.
Бесплатные VPN работают при белых списках?
Практически никакие. Большинство бесплатных VPN используют стандартные протоколы без обфускации, и их трафик легко блокируется. Из бесплатных решений частично работают Psiphon, Lantern, SlowDNS и ZoogVPN (с технологией ZoogShadow). Однако они имеют существенные ограничения по скорости и стабильности. Для надёжной работы лучше использовать платные сервисы с обфускацией.
Можно ли обойти белый список без VPN?
Теоретически можно использовать Tor с мостами (obfs4), Shadowsocks или VLESS с ручной настройкой. Однако это требует технических знаний и часто даёт низкую скорость. DNS-туннелирование и инкапсуляция в ICMP также возможны, но крайне медленны. VPN с обфускацией — оптимальный баланс простоты и эффективности для большинства пользователей.
Как проверить, работает ли мой VPN при белом списке?
Подключитесь к VPN и проверьте IP-адрес на сайте 2ip.ru или whoer.net. Если IP изменился, попробуйте открыть заблокированный ресурс (например, YouTube). Если сайт открывается — VPN работает. Если ничего не открывается, даже разрешённые сайты, — соединение заблокировано. Также обращайте внимание на ошибки: Handshake Failed указывает на блокировку сервера, отсутствие интернета при подключении — на проблемы с DNS.
Какие риски связаны с обходом белых списков?
Обход белых списков может нарушать правила корпоративной сети или местное законодательство. В России использование VPN не запрещено, но власти предпринимают шаги для ограничения их использования. Существует риск столкнуться с некачественными сервисами, которые крадут данные. Также технические методы обхода могут быть нестабильны и требовать постоянного обновления. Всегда оценивайте правовые и этические аспекты.