Новый IP больше не спасает. Блокировки VPN в России перешли на следующий уровень
31 августа в России началась новая массовая волна сбоев VPN, при которой операторы столкнулись с недоступностью сразу целых групп серверов и быстрым отключением резервных адресов. Пользователи в разных регионах жаловались на обрывы соединений, огромный пинг и ситуации, когда ещё недавно рабочие конфигурации переставали подключаться. По сообщениям самих VPN-провайдеров, новая волна отличается от привычной точечной блокировки отдельных IP и всё чаще затрагивает целые сетевые диапазоны.
Похожий механизм проявился ещё 4 августа, когда массовая блокировка одновременно затронула несколько независимых коммерческих VPN. Тогда операторы связывали сбои с ограничением IP-адресов и целых подсетей крупных зарубежных хостингов. Августовские события показали, что для массового нарушения работы VPN больше не обязательно распознавать каждый сервис или протокол отдельно.
Один из пострадавших операторов сообщил, что 31 августа практически одновременно потерял основные серверы, после чего начал переносить трафик на резервную инфраструктуру. По утверждению команды, резерв обеспечивал лишь часть обычной пропускной способности, а позднее тоже оказался заблокирован. К утру 1 сентября сервис пришёл к выводу, что новые диапазоны IP могут оставаться доступными всего несколько часов. Независимых измерений, которые позволили бы подтвердить одинаковую скорость блокировки для всей отрасли, пока нет, поэтому речь идёт прежде всего о наблюдениях самих операторов.
Сообщения пользователей подтверждают широкий географический масштаб проблем, но не позволяют утверждать, что 31 августа Роскомнадзор отключил вообще все VPN в стране. Работа зависит от интернет-провайдера, региона, серверной площадки и протокола. Аналогичные нестабильные подключения наблюдались и раньше. В июне пользователи уже сталкивались с серией сбоев VPN и прокси, а 27 мая проблемы одновременно затронули MTProto и VPN.
Главное изменение касается масштаба фильтрации. У каждого сервера есть IP-адрес, однако хостинги и операторы получают адресное пространство блоками. Например, стандартная IPv4-подсеть /24 содержит 256 адресов. Если ограничить один IP, оператор VPN может перенести сервер на соседний. Если под фильтрацию попадает вся /24, одним правилом можно сделать недоступными сразу сотни адресов.
Блокировка диапазона особенно болезненна для VPN, который держит множество серверов у одного хостинг-провайдера. Команде приходится искать новый пул адресов, договариваться с площадкой, настраивать маршрутизацию и серверы, а затем передавать новые конфигурации клиентским приложениям. Если следующий диапазон попадает под ограничения через несколько часов, обычная ротация IP превращается в дорогостоящую гонку.
VPN Liberty оценивает аренду одной используемой сервисом подсети примерно в $100 и утверждает, что при нынешнем темпе блокировок подобный диапазон иногда работает около двух часов. При таком сценарии только постоянная замена адресного пространства могла бы обходиться примерно в $1200 в сутки, $8400 в неделю или около $36 000 в месяц. Цифры относятся к инфраструктуре конкретного оператора и не показывают стоимость работы всех VPN-сервисов.
Российская система технически способна фильтровать трафик значительно глубже простой проверки IP. На сетях операторов работают ТСПУ, технические средства противодействия угрозам, которые позволяют ограничивать соединения по доменам, адресам и сетевым признакам. Системы глубокой фильтрации могут анализировать характеристики соединения без расшифровки передаваемого содержимого, включая особенности протокола, последовательность пакетов и другие метаданные.
Фильтрация протоколов постепенно усиливается. В декабре 2025 года под ограничения начали попадать SOCKS5, VLESS и L2TP. В январе пользователи сообщали о проблемах VPN, которые пытались работать через разрешённые российские IP, после чего SecurityLab разбирал выявление VPN, маскирующихся под легальные сервисы. К февралю Роскомнадзор заявил, что ограничил доступ уже к 469 VPN-сервисам.
Параллельно государство расширяет техническую инфраструктуру фильтрации. В мае документы Роскомнадзора показали планы довести к 2030 году внутренний показатель эффективности ограничения VPN по сигнатурам до 92%. В июне связанная с внедрением оборудования суверенного Рунета структура начала закупку 154 серверов стоимостью 1,31 млрд рублей. Роскомнадзор также планирует применять машинное обучение для анализа трафика и поиска средств обхода блокировок.
С событиями 31 августа совпало ещё одно изменение инфраструктурной политики. Минцифры попросило хостинги, CDN и сервисы защиты выделять ресурсы из государственного белого списка в отдельные подсети. Сейчас разрешённый сайт может делить IP-диапазон с другими клиентами хостинга, включая VPN. Разделение инфраструктуры должно убрать ситуацию, когда вместе с разрешённым ресурсом доступ сохраняют соседние сервисы. Публичных доказательств прямой связи такого требования с волной блокировок 31 августа пока нет.
Минцифры и раньше предпринимало шаги против инфраструктуры, которая помогает VPN прятаться среди обычных ресурсов. 3 августа стало известно о планах быстрее выявлять и отключать скрытую VPN-инфраструктуру у хостинг-провайдеров. Мартовские требования к российским цифровым платформам также связывали сохранение присутствия в белых списках с ограничением доступа через VPN.
У блокировки целых сетевых диапазонов есть побочный эффект. В одной подсети могут находиться совершенно не связанные друг с другом сайты и сервисы, поэтому фильтрация инфраструктуры способна задевать обычные веб-ресурсы, облачные приложения и инструменты разработчиков. Подобные последствия уже проявлялись в России, когда ограничения IP-диапазонов нарушали доступ к Linux-репозиториям и другим зарубежным техническим ресурсам. Летом российские ИТ-компании также жаловались, что борьба с VPN осложняет работу с международными репозиториями, библиотеками и облачными средами разработки.
Ситуация 31 августа не означает технического исчезновения VPN из российского интернета. Корпоративные сети, удалённый доступ сотрудников и множество легальных систем используют туннелирование и зашифрованные соединения, поэтому тотальная фильтрация неизбежно создаёт риск побочных блокировок. Но старая модель, при которой сервис после очередного ограничения просто выдавал пользователям новый IP, становится всё менее жизнеспособной. VPN-провайдерам приходится распределять инфраструктуру между большим числом сетей, менять архитектуру и искать способы снизить зависимость от быстро блокируемых адресных пулов.
Массовые сбои одновременно создают удобный момент для мошенников. Пользователь, у которого внезапно перестал подключаться привычный VPN, чаще начинает искать срочную бесплатную замену. В августе исследователи обнаружили 737 поддельных VPN-расширений, ориентированных преимущественно на русскоязычную аудиторию. В тот же день стало известно о бесплатном VPN-менеджере FirewallFalcon Manager, который оказался бэкдором и был связан более чем с 650 управляющими серверами. Новая волна блокировок делает подобные приманки особенно опасными, поскольку спрос на быстро работающую альтернативу резко растёт именно во время массовых сбоев.