Что такое «белые списки» сайтов и зачем они нужны
В привычном интернете действует правило «всё разрешено, кроме запрещённого»: пользователь может зайти на любой сайт, если он не внесён в реестр блокировок. «Белый список» переворачивает этот принцип: доступ разрешён только к ограниченному перечню ресурсов, а всё остальное блокируется по умолчанию. Такой подход называют моделью default deny.
В России идею «белых списков» публично озвучил глава Минцифры Максут Шадаев в июле 2025 года. Он объяснил, что ведомство прорабатывает с операторами возможность сохранения доступа к «массово востребованным сервисам» в периоды, когда мобильный интернет отключают по соображениям безопасности. Первые тесты начались осенью 2025 года, а к марту 2026 года система, по разным данным, была активирована в 68–71 регионе.
Важно понимать: «белые списки» — это не блокировка отдельных сайтов, а полное ограничение выхода в сеть, за исключением одобренного перечня. Если ваш VPN-сервер не входит в этот перечень, до него просто не дотянуться — пакеты не покидают сеть оператора. Именно поэтому обычные способы обхода блокировок, которые работают при точечной фильтрации, здесь часто оказываются бесполезны.
Как «белые списки» работают технически: два уровня фильтрации
Фильтрация трафика в режиме «белых списков» происходит на двух уровнях — сетевом (L3) и прикладном (L7). На первом уровне проверяется IP-адрес назначения: если он не входит в разрешённый список подсетей, пакет просто отбрасывается маршрутизатором ещё до того, как попадёт в глубокий анализ трафика. На практике это означает, что для не-«вайтлист» адресов не работает ничего: ни ICMP-запросы, ни TCP-соединения на порты 80 или 443, ни произвольный UDP.
Если же IP-адрес в списке разрешённых, трафик проходит на второй уровень, где система глубокого анализа пакетов (DPI) изучает содержимое TLS-соединения — в частности, поле SNI (Server Name Indication), которое указывает имя запрашиваемого домена. Если SNI оказывается в «чёрном» списке, соединение разрывается принудительно (RST). Таким образом, даже находясь на разрешённом IP, нельзя получить доступ к запрещённому ресурсу.
Порядок проверки выглядит так: пакет → проверка IP по белому списку → если нет — DROP (пакет молча исчезает), если да — проверка SNI по чёрному списку → если да — RST (соединение рвётся), если нет — PASS (трафик проходит). Эта двухуровневая архитектура объясняет, почему так сложно обойти ограничения: даже если зашифровать имя домена, IP-адрес назначения всё равно будет проверен на первом уровне.
Что происходит с UDP, DNS и VPN: особенности блокировок
В режиме «белых списков» особенно жёстко режется UDP-трафик. Пользователи, проводившие тесты через мобильную сеть, отмечают, что UDP:443 (QUIC/HTTP3), UDP:53 (DNS) и UDP:51820 (стандартный порт WireGuard) обычно не получают ответа. Это означает, что многие современные протоколы, включая HTTP/3 и быстрые VPN-решения на основе WireGuard, перестают работать даже при обращении к разрешённым IP.
Отдельная история — DNS. Внешние резолверы вроде 8.8.8.8 (Google) или 1.1.1.1 (Cloudflare) становятся недоступны: запросы на UDP:53 к ним просто не уходят. Работает только DNS-сервер самого оператора, что даёт провайдеру дополнительный рычаг контроля. Например, если сайт не имеет записи в «белом списке» доменов, его имя может не резолвиться, даже если IP-адрес формально доступен.
VPN-сервисы, которые используют стандартные порты и протоколы, в такой среде оказываются полностью отрезанными. Однако энтузиасты обнаружили, что некоторые нестандартные решения могут работать, если сервер расположен в разрешённой подсети. Например, в списках были замечены серверы с доменами, содержащими слово vpn, включая государственный vpn.gov45.ru из Курганской области. Это создаёт любопытную ситуацию: официальные структуры блокируют VPN на уровне протоколов, но собственный «белый список» содержит десятки VPN-серверов.
Из чего состоит «белый список»: официальные и неофициальные данные
Полный «белый список» официально не публикуется, что порождает массу неопределённости. Минцифры лишь периодически обновляет перечень, а операторы и пользователи делятся наблюдениями. На основе заявлений ведомства и сообщений СМИ можно выделить несколько категорий ресурсов, которые почти всегда доступны.
Первый и обязательный уровень — государственные порталы: «Госуслуги», сайты президента, Госдумы, Совета Федерации, министерств и ведомств, региональные сервисы. Сюда же относятся «Почта России», «Честный знак», платформы для электронного голосования и обратной связи с властями.
Второй уровень — финансовые сервисы и банки: Альфа-банк, ВТБ, ПСБ, МТС Банк, система «Мир», сайт ЦБ РФ, Московская биржа. При этом наблюдатели заметили странность: Сбербанк, крупнейший банк страны, в списках часто отсутствует, хотя корпоративный сервис видеозвонков salutejazz.ru там есть.
Третий уровень — соцсети, маркетплейсы и повседневные сервисы: VK, «Одноклассники», Ozon, Wildberries, «Авито», «Яндекс Такси», каршеринг, службы доставки. Также в список попадают СМИ (РИА Новости, ТАСС, «Коммерсантъ»), онлайн-кинотеатры (Иви, Okko, Rutube), транспортные компании (РЖД, «Аэрофлот») и ресурсы для бизнеса (HeadHunter, ЭДО «Тензор»).
Осенью 2025 года в открытом доступе появились неофициальные агрегированные списки, составленные по данным операторов и пользовательских наблюдений. Например, проект openlibrecommunity/twl еженедельно публикует обновляемые перечни IP-адресов и доменов, которые пропускает ТСПУ в режиме «белых списков».
«Белые списки» и VPN: почему обычные методы обхода не работают
Главное отличие «белых списков» от классических блокировок в том, что VPN перестаёт быть универсальным решением. Когда доступ ограничен по принципу default deny, ваш VPN-сервер, находящийся за границей, физически недоступен: его IP не входит в разрешённый перечень, и пакеты до него просто не доходят. Даже если соединение формально устанавливается (например, оператор пропустил TLS-рукопожатие), передать через него трафик не получится — пользователь остаётся запертым внутри ограниченного периметра.
Некоторые пользователи пытаются маскировать VPN-трафик под легитимные сервисы, используя IP-адреса крупных хостинг-провайдеров из «белого списка», таких как Yandex.Cloud или VK. Однако этот подход ненадёжен: фильтрация на уровне SNI и неконсистентность правил между разными операторами и даже подсетями одного оператора делают результат непредсказуемым. То, что работает в сети одного провайдера, может не работать у другого.
Более того, по данным «Коммерсанта», одним из требований к ресурсам для включения в «белый список» было ограничение доступа при включённом VPN. Это означает, что сайты, которые хотят остаться доступными в период ограничений, должны самостоятельно блокировать пользователей, заходящих через VPN. Таким образом, власти пытаются снизить популярность VPN-сервисов без введения прямых запретов на их использование.
Способы обхода «белых списков»: что пробуют пользователи
Несмотря на сложность архитектуры, энтузиасты находят способы обойти ограничения. Один из методов — использование VLESS-протокола с шифрованием Reality на российском VPS-сервере, который входит в «белый список». Идея в том, чтобы арендовать сервер у провайдера, чьи подсети гарантированно разрешены (например, Timeweb, Yandex.Cloud или VK Cloud), и настроить прокси так, чтобы он маскировался под легитимный трафик с использованием разрешённого SNI, например vk.com или ya.ru.
Второй метод — использование serverless-функций, например Yandex Cloud Functions. Эндпоинт functions.yandexcloud.net универсально доступен в режиме «белых списков», а бесплатный тариф включает миллион вызовов в месяц. Написав SOCKS5-клиент, который подключается к функции, можно организовать проксирование трафика через инфраструктуру Яндекса, которая не подвергается фильтрации на уровне IP.
Третий подход — поиск «дыр» в самих списках. Например, сканирование показало, что в «белый список» попадают GitLab-серверы, размещённые на Yandex Cloud, а также множество VPN-серверов с доменами, содержащими слово vpn. Некоторые пользователи используют такие ресурсы в качестве промежуточных точек для доступа к заблокированным сайтам. Однако все эти методы требуют технических навыков и не дают гарантий — списки постоянно меняются, а правила фильтрации различаются между операторами и регионами.
Как понять, что на вашем компьютере или смартфоне включён режим «белых списков»
Режим «белых списков» можно распознать по характерным признакам. Если у вас открывается vk.com, но не открывается google.com, при этом физический сигнал сети есть и байты передаются — скорее всего, работает ТСПУ в режиме ограничений. Обычные блокировки по чёрным спискам оставляют большинство сайтов доступными, тогда как «белый список» отсекает практически всё зарубежное.
Второй признак — недоступность внешних DNS-серверов. Если команда dig @8.8.8.8 ya.ru не получает ответа, а запросы через DNS оператора работают, это сильный индикатор включённого режима. Также можно проверить доступность UDP-портов: если QUIC (UDP 443) не отвечает даже на разрешённых сайтах, значит, фильтрация активна.
География и время играют роль: в Москве «белые списки» включались эпизодически, на несколько часов, в то время как в большинстве регионов они работают постоянно. Причём режим может отличаться даже в пределах одного города — на одной улице интернет работает нормально, а через пару кварталов доступ ограничен. Если вы заметили, что в определённые дни или часы большинство сайтов перестают открываться, а доступны только российские сервисы, вероятно, вы попали в период тестирования.
Юридические и этические аспекты: закон, критика и позиция властей
Правовую основу для «белых списков» заложил закон, подписанный президентом в феврале 2026 года. Он обязывает операторов связи немедленно прекращать оказание услуг по требованию ФСБ без решения суда. Этот акт также освобождает операторов от ответственности за убытки абонентов, вызванные отключениями. Критики указывают, что такие полномочия непропорционально широки и нарушают международные стандарты.
Правозащитные организации, включая Human Rights Watch, охарактеризовали внедрение «белых списков» как «цифровой железный занавес». По их мнению, ограничения не являются ни необходимыми, ни соразмерными, а также навязывают гражданам использование государственных платформ, таких как мессенджер MAX. В то же время представители властей, например пресс-секретарь Кремля Дмитрий Песков, заявляют, что меры направлены на обеспечение безопасности и будут действовать столько, сколько потребуется.
С экономической точки зрения, последствия значительны: за первые пять дней отключений в Москве в марте 2026 года экономика города потеряла, по разным оценкам, от 3 до 5 миллиардов рублей. Пострадали доставка, такси, каршеринг и ритейл. Это вызывает общественное недовольство, однако депутаты призывают граждан с пониманием относиться к временным неудобствам.
Что делать пользователю: практические рекомендации по подготовке
Если вы находитесь в регионе, где «белые списки» могут быть активированы, стоит заранее подготовиться. Во-первых, сохраните офлайн-карты, контакты служб такси и доставки, а также скачайте приложения банков, которые входят в список разрешённых. Бумажные карты и наличные тоже не будут лишними — в периоды отключений они снова становятся актуальными.
Во-вторых, настройте несколько каналов связи: домашний проводной интернет часто не затрагивается ограничениями, поэтому переход на Wi-Fi может помочь, хотя и не гарантированно. Если у вас есть возможность, используйте eSIM от оператора, который в вашем регионе реже применяет «белые списки».
В-третьих, изучите технические методы обхода, если вы готовы к сложностям. Например, настройка VLESS-сервера на российском VPS или использование serverless-функций. Однако помните, что эти методы могут нарушать местное законодательство, и их эффективность непостоянна. Следите за обновлениями в проектах вроде openlibrecommunity/twl, которые отслеживают изменения в списках.
Наконец, сохраняйте доступ к информации: подпишитесь на зеркала сайтов, которые могут быть заблокированы, и используйте мессенджеры с функциями офлайн-синхронизации. Помните, что «белые списки» — это не постоянное состояние, а мера, которая включается в периоды повышенной угрозы. Подготовка поможет минимизировать неудобства.
Вопросы и ответы
Чем «белый список» отличается от «чёрного»?
«Чёрный список» — это перечень запрещённых ресурсов: всё остальное доступно. «Белый список» работает наоборот: доступ разрешён только к ограниченному перечню сайтов и сервисов, а всё, что в него не входит, блокируется по умолчанию. В режиме «белых списков» фильтрация идёт на уровне IP-адресов и SNI-доменов, что делает обход через обычный VPN практически невозможным.
Можно ли обойти «белые списки» с помощью VPN?
Обычный VPN с зарубежным сервером не работает, потому что IP-адрес сервера не входит в разрешённый перечень — пакеты до него не доходят. Однако существуют обходные методы: аренда VPS у российского хостинг-провайдера, чьи подсети включены в список, и настройка VLESS-прокси с маскировкой SNI под разрешённые домены, либо использование serverless-функций, например Yandex Cloud Functions. Все эти способы требуют технических навыков и не гарантируют стабильной работы.
Какие сайты входят в «белый список» в России?
Официальный полный перечень не публикуется, но по данным Минцифры и операторов в него входят государственные порталы («Госуслуги», сайты ведомств), банки (Альфа-банк, ВТБ, ПСБ), соцсети (VK, «Одноклассники»), маркетплейсы (Ozon, Wildberries, «Авито»), службы такси и доставки, СМИ, онлайн-кинотеатры и ресурсы для бизнеса. Наблюдатели также отмечают, что почти всегда доступны сервисы Яндекса и VK, а также мессенджер MAX.
Как узнать, что в моём регионе включён режим «белых списков»?
Основные признаки: открываются только российские сайты (VK, Яндекс), а зарубежные (Google, YouTube, Telegram) недоступны; не работают внешние DNS-серверы (8.8.8.8, 1.1.1.1); UDP-трафик блокируется; VPN-подключения не устанавливаются. Если вы заметили такие симптомы, особенно в сочетании с официальными сообщениями об отключениях, вероятно, «белые списки» активны.
Что делать, если во время «белых списков» не работает банковское приложение?
Сначала проверьте, входит ли ваш банк в «белый список» — крупные банки, такие как Альфа-банк, ВТБ и ПСБ, обычно доступны. Если приложение не работает, попробуйте переключиться на мобильную сеть другого оператора (если есть такая возможность) или на домашний Wi-Fi — проводной интернет ограничения затрагивают реже. Также имейте при себе физическую банковскую карту и наличные, так как в периоды отключений возможны сбои в приёме безналичной оплаты.
Насколько законно использовать методы обхода «белых списков»?
В России нет прямого запрета на использование VPN или обход блокировок, однако власти предпринимают шаги для ограничения таких сервисов. Методы, связанные с арендой серверов и настройкой прокси, могут быть расценены как нарушение правил предоставления услуг связи, но ответственность за это на практике редко применяется. В любом случае, использование обходных методов связано с рисками, и решение остаётся за пользователем.