Что произошло: новая волна блокировок протоколов
В конце ноября 2025 года пользователи в разных регионах России начали массово жаловаться на сбои в работе VPN-сервисов и частных прокси-серверов. Как выяснилось, Роскомнадзор обновил настройки технических средств противодействия угрозам (ТСПУ) и начал блокировать три протокола: VLESS, SOCKS5 и L2TP. Это не точечная блокировка отдельных IP-адресов или доменов, а фильтрация самих технологий, которые используются для создания защищённых соединений.
Первыми проблемы заметили жители Татарстана, Удмуртии, Нижегородской, Свердловской, Новосибирской, Томской и Волгоградской областей, а также Приморского края. Однако вскоре сбои стали фиксировать по всей стране — от Калининграда до Дальнего Востока. Под удар попали не только публичные VPN-сервисы, но и пользователи, которые арендуют личные VPS-серверы и настраивают собственные конфигурации VLESS.
Эксперты отмечают, что это не разовая акция, а часть системной работы регулятора по ограничению нелегитимных способов обхода блокировок. Роскомнадзор официально заявил, что «последовательно обеспечивает развитие систем безопасности функционирования сети интернет» и защищает сеть от актуальных угроз. При этом ведомство не публикует списки блокируемых протоколов и сервисов, что создаёт дополнительную неопределённость.
Что такое VLESS, SOCKS5 и L2TP и почему их блокируют
VLESS — это современный протокол передачи данных, разработанный специально для обхода цензуры. Он входит в экосистему Project X (Xray) и считается одним из самых надёжных инструментов для маскировки VPN-трафика под обычный HTTPS. Его главное преимущество — минимальное количество технических следов при установлении соединения, что долгое время затрудняло обнаружение. Однако теперь системы ТСПУ научились выявлять VLESS по косвенным признакам, например, анализируя поведение пакетов данных или несоответствие доменного имени источнику трафика.
SOCKS5 — это более старый протокол, который сам по себе не шифрует трафик, но часто используется как промежуточный слой для проксирования отдельных приложений. Он популярен в корпоративной среде и среди пользователей, которые хотят направить трафик конкретного мессенджера или браузера через прокси. L2TP — классический протокол туннелирования, который обычно работает в паре с IPsec для шифрования. Он широко применяется в корпоративных сетях для удалённого доступа сотрудников.
Блокировка этих протоколов наносит удар по разным категориям пользователей. Если VLESS — это инструмент продвинутых пользователей и энтузиастов, то SOCKS5 и L2TP часто используются в бизнес-инфраструктуре. Это значит, что ограничения затрагивают не только тех, кто обходит блокировки, но и компании, чьи рабочие процессы построены на этих стандартах.
Как работают ТСПУ и почему они стали эффективнее
ТСПУ — это «чёрные ящики», установленные на узлах связи всех российских провайдеров в рамках закона о «суверенном интернете». Операторы не имеют доступа к их настройкам — управление осуществляется централизованно из Главного радиочастотного центра (ГРЧЦ). С августа 2023 года все узлы связи в России на 100% оборудованы ТСПУ, а к 2025 году покрытие приблизилось к полному.
Раньше ТСПУ в основном блокировали конкретные IP-адреса и домены, но теперь они научились анализировать сам трафик. По словам экспертов, регулятор внедрил алгоритмы машинного обучения, которые способны вычислять «отпечатки» протоколов даже при маскировке под HTTPS. Это означает переход от точечных блокировок к фильтрации по поведенческим признакам — Deep Packet Inspection (DPI) стал значительно умнее.
Важно понимать, что блокировка VLESS пока не является полной. Как отмечает эксперт по информационной безопасности Алексей Лукацкий, обнаружение таких протоколов технически сложно, поэтому текущие ограничения приводят не к полному отключению, а к хаотичным сбоям. Пользователи видят бесконечную загрузку страниц, ошибки соединения или зависание на этапе подключения — симптомы, которые легко спутать с проблемами провайдера.
Региональные особенности и масштаб блокировок
Первые жалобы на блокировку VLESS, SOCKS5 и L2TP появились в конце ноября 2025 года. География была довольно широкой: Татарстан, Удмуртия, Нижегородская, Свердловская, Новосибирская, Томская и Волгоградская области, Приморский край. Однако уже через несколько дней сбои стали фиксироваться практически по всей стране, включая Москву и Санкт-Петербург.
Интересно, что блокировки затронули не только публичные VPN-сервисы, но и частные серверы. Пользователи, которые арендуют VPS за рубежом и настраивают собственные конфигурации VLESS, также столкнулись с проблемами. Это говорит о том, что фильтрация работает на уровне протокола, а не только на уровне известных IP-адресов.
Эксперты отмечают, что Роскомнадзор тестирует пределы возможностей своей инфраструктуры. Текущие сбои — часть масштабной отладки системы изоляции российского сегмента сети. Для обычных пользователей это означает, что публичные и лёгкие в использовании сервисы будут первыми попадать под блокировки и работать всё хуже. Со временем практика может распространиться на хостинг-провайдеров, размещающих такие сервисы.
Влияние на бизнес и корпоративные сети
Блокировка SOCKS5 и L2TP создаёт серьёзные проблемы для российского бизнеса. Многие компании годами строили свою инфраструктуру на этих протоколах, не учитывая возможность внутренних ограничений. L2TP/IPsec широко используется для организации удалённого доступа сотрудников, а SOCKS5 — для проксирования трафика приложений.
Когда фильтрация начала сбоить, корпоративные пользователи столкнулись с невозможностью подключиться к рабочим ресурсам. Ситуация решается в ручном режиме: компании вынуждены обращаться в Роскомнадзор с просьбой внести их IP-адреса и подсети в «белые списки». Это создаёт дополнительную бюрократическую нагрузку и лишает бизнес оперативности, так как рассмотрение заявок занимает время, а технические параметры сетей могут меняться динамически.
Эксперты предупреждают, что ограничение этих протоколов неизбежно приведёт к сопутствующему ущербу для бизнеса. Даже если компания не занимается обходом блокировок, её легитимный трафик может быть затронут из-за использования стандартных протоколов. Это особенно актуально для организаций с распределённой структурой и удалёнными сотрудниками.
Что говорят эксперты: гонка вооружений продолжается
Мнения экспертов разделились. Одни считают, что блокировка VLESS, SOCKS5 и L2TP — это плановая работа по ограничению нелегитимных способов обхода блокировок. Другие подчёркивают, что полностью заблокировать эти протоколы технически сложно, и регулятор лишь повышает порог входа для пользователей.
Независимый эксперт Лука Сафонов отмечает, что VLESS оставляет минимум технических следов, но ТСПУ научились определять его по косвенным признакам — например, когда трафик идёт с зарубежных IP-адресов или доменное имя не совпадает с источником данных. По его словам, у РКН нет цели заблокировать конкретный протокол, а есть задача ограничить доступ к запрещённому контенту. Поэтому обход блокировок не исчезнет, но станет дороже, сложнее и потребует более продвинутых решений.
Алексей Учакин, независимый эксперт телекоммуникационного рынка, добавляет, что VLESS был одним из последних относительно стабильно работающих протоколов, который не удавалось обнаружить. Теперь, когда РКН научился фильтровать и его, пользователям придётся чаще переключаться между серверами и протоколами. Регулярные сбои станут нормой, а борьба с технологически продвинутыми протоколами — это путь к постепенному повышению стоимости и сложности обхода блокировок для массового пользователя.
Что делать обычным пользователям: практические советы
Если вы столкнулись с проблемами при использовании VLESS, SOCKS5 или L2TP, есть несколько вариантов действий. Во-первых, попробуйте переключиться на другой протокол — например, Shadowsocks или WireGuard, которые пока не подвергаются массовой блокировке. Во-вторых, обновите конфигурации вашего VPN-клиента: возможно, разработчики уже выпустили обновления, адаптированные под новые фильтры ТСПУ.
Для пользователей, которые арендуют личные VPS-серверы, стоит рассмотреть смену хостинг-провайдера или использование более сложных методов маскировки, таких как реальный TLS-туннель или WebSocket. Однако помните, что это требует технических знаний и может быть недоступно новичкам.
Важно понимать риски. С 1 сентября 2025 года в России действует закон, предусматривающий административную ответственность за рекламу VPN, а также штрафы за умышленный поиск экстремистских материалов с помощью VPN-сервисов. Штраф для граждан составляет от 3 до 5 тысяч рублей за факт посещения заблокированных ресурсов, но ответственность наступает только за умышленный поиск материалов, включённых в список экстремистских. Использование VPN само по себе не запрещено, но регулятор активно борется с сервисами, которые не фильтруют трафик в соответствии с российским законодательством.
Будущее обхода блокировок в России: прогнозы и сценарии
Эксперты сходятся во мнении, что блокировка VLESS, SOCKS5 и L2TP не приведёт к полному исчезновению средств обхода блокировок. Это постоянная борьба: РКН блокирует протоколы, а сервисы находят новые способы обойти эти блокировки. Однако порог входа для рядового пользователя повышается. Если раньше достаточно было нажать одну кнопку в бесплатном приложении, то теперь эффективные методы требуют всё более сложной настройки и регулярной адаптации.
Одним из возможных сценариев является дальнейшее развитие практики «белых списков». Уже сейчас доверенные российские сервисы, соблюдающие законодательство, получают приоритет, а нежелательные постепенно отсекаются. Это может привести к созданию «белого интернета», где разрешено только то, что явно согласовано.
Другой сценарий — усиление роли машинного обучения в ТСПУ. Если алгоритмы станут ещё умнее, они смогут выявлять даже самые сложные методы маскировки. Однако это потребует значительных вычислительных ресурсов и может привести к росту числа ложных срабатываний, что затронет легитимный трафик.
В любом случае, пользователям стоит быть готовыми к тому, что доступ к некоторым ресурсам будет нестабильным, а для сохранения анонимности потребуются более продвинутые инструменты. Регулятор, в свою очередь, продолжит совершенствовать систему противодействия угрозам, опираясь на новые нормативные акты, такие как постановление правительства № 1667, которое вступает в силу в марте 2026 года.
Правовые аспекты: что говорит закон
В России с 1 сентября 2025 года действует закон, предусматривающий административную ответственность за рекламу VPN. Штрафы для граждан составляют от 50 до 500 тысяч рублей. При этом в Минцифры подчёркивают, что речь о запрете VPN не идёт — цель закона не массовое отслеживание пользователей, а усиление контроля за инфраструктурой доступа.
Тем же законом введены штрафы за умышленный поиск экстремистских материалов с помощью VPN-сервисов. Штраф для граждан — от 3 до 5 тысяч рублей за факт посещения заблокированных ресурсов. Ответственность наступает только за умышленный поиск материалов, включённых Минюстом в список экстремистских (сейчас в нём около 5,5 тысяч материалов).
Важно отметить, что использование VPN само по себе не является нарушением. Роскомнадзор блокирует конкретные VPN-сервисы и протоколы, которые определены экспертной комиссией как угроза безопасности функционирования интернета. При этом ведомство не публикует список фильтруемых ресурсов и протоколов. Некоторые VPN-сервисы, которые подключились к государственной информационной системе (ФГИС) и фильтруют контент в соответствии с реестром запрещённых сайтов, могут работать легально, но их список также не раскрывается.
Как защитить свои данные и не попасть под блокировку
В условиях усиления фильтрации важно не только сохранить доступ к информации, но и защитить свои данные. Использование непроверенных VPN-сервисов может быть опасным: некоторые из них воруют данные, взламывают аккаунты и препятствуют расследованию IT-преступлений. Поэтому эксперты рекомендуют выбирать проверенные решения с открытым исходным кодом и хорошей репутацией.
Если вы используете собственный VPS-сервер, убедитесь, что он настроен с учётом современных методов маскировки. Например, можно использовать реальный TLS-туннель, который имитирует обычное HTTPS-соединение, или WebSocket-транспорт. Это снижает вероятность обнаружения трафика.
Также стоит регулярно обновлять программное обеспечение и следить за новостями о блокировках. Разработчики VPN-клиентов часто выпускают обновления, адаптированные под новые фильтры ТСПУ. Если ваш сервис перестал работать, проверьте, не выпущено ли обновление, и при необходимости смените протокол или сервер.
Наконец, помните о юридических рисках. Даже если вы используете VPN для легальных целей, будьте осторожны с посещением ресурсов, включённых в список экстремистских материалов. Умышленный доступ к ним может привести к штрафу.
Вопросы и ответы
Почему Роскомнадзор начал блокировать VLESS, SOCKS5 и L2TP?
Роскомнадзор обновил настройки ТСПУ, чтобы ограничить доступ к запрещённым ресурсам. VLESS, SOCKS5 и L2TP стали массово использоваться для обхода блокировок, поэтому регулятор начал фильтровать эти протоколы. По словам экспертов, VLESS долгое время считался одним из самых надёжных инструментов из-за минимального количества технических следов, но теперь ТСПУ научились выявлять его по косвенным признакам, таким как поведение пакетов данных или несоответствие доменного имени источнику трафика.
Затронет ли блокировка VLESS обычных пользователей, которые не обходят блокировки?
Да, блокировка может затронуть и легитимный трафик. Например, L2TP и SOCKS5 часто используются в корпоративных сетях для удалённого доступа сотрудников. Если компания использует эти протоколы, её рабочие процессы могут нарушиться. Кроме того, из-за особенностей фильтрации возможны ложные срабатывания, когда блокируется трафик, не связанный с обходом блокировок. В таких случаях компаниям приходится обращаться в Роскомнадзор для включения их IP-адресов в «белые списки».
Какие протоколы сейчас работают стабильно в России?
На момент публикации статьи стабильно работают такие протоколы, как Shadowsocks, WireGuard и OpenVPN, хотя и они могут быть подвержены блокировкам в будущем. Эксперты отмечают, что Роскомнадзор постоянно совершенствует методы фильтрации, поэтому ни один протокол не гарантирует полной стабильности. Рекомендуется использовать несколько протоколов и серверов, а также регулярно обновлять конфигурации.
Какие штрафы предусмотрены за использование VPN в России?
Использование VPN само по себе не запрещено. Однако с 1 сентября 2025 года действует закон, предусматривающий штрафы за рекламу VPN (от 50 до 500 тысяч рублей) и за умышленный поиск экстремистских материалов с помощью VPN (от 3 до 5 тысяч рублей для граждан). Ответственность наступает только за умышленный доступ к материалам, включённым в список экстремистских, который ведёт Минюст.
Что делать, если мой VPN-сервис перестал работать из-за блокировок?
Если ваш VPN-сервис перестал работать, попробуйте следующие шаги: 1) Обновите приложение или конфигурацию — разработчики могли выпустить адаптацию под новые фильтры. 2) Смените протокол на альтернативный, например Shadowsocks или WireGuard. 3) Если вы используете собственный VPS, рассмотрите смену хостинг-провайдера или настройку более сложных методов маскировки, таких как реальный TLS-туннель. 4) Следите за новостями и рекомендациями экспертов.
Может ли блокировка VLESS привести к полному исчезновению средств обхода блокировок?
Эксперты считают, что полное исчезновение маловероятно. Это постоянная борьба: РКН блокирует протоколы, а разработчики находят новые способы обхода. Однако порог входа для пользователей повышается — эффективные методы требуют больше технических знаний и ресурсов. Публичные и бесплатные сервисы будут работать хуже, а частные решения станут дороже и сложнее в настройке.