Коротко по делу
Обзор
В апреле 2026 года у меня перестал работать домашний VLESS-сервер через мобильный Мегафон. Не полностью — он открывал некоторые сайты, но Instagram, YouTube, Discord и большинство зарубежных ресурсов загружались со скоростью 5–10 килобайт в секунду. Дома через Wi-Fi всё было нормально. Это классическая симптоматика активации белого списка у оператора. В этой статье объясню что это такое, как работает технически, и что реально помогает.
Что такое белые списки — и чем они отличаются от обычных блокировок
Большинство людей знают о блокировках как о «чёрном списке»: Роскомнадзор вносит конкретный сайт в реестр, провайдер его блокирует. Чёрный список разросся до миллионов записей, но принцип прост: запрещено конкретное, остальное разрешено.
Белые списки работают по обратной логике. Есть около 1000 доменов, которые точно разрешены: Госуслуги, ФНС, Сбербанк, Тинькофф, Ozon, Wildberries, Яндекс, VK, Авито, крупные банки, государственные сервисы. Всё, чего нет в этом списке — ограничивается. Не блокируется полностью, а именно ограничивается: страница начинает грузиться, но не загружается до конца.
Технически это реализовано через ТСПУ: система отслеживает TCP-соединения и прерывает те, которые идут к доменам вне белого списка после передачи ~16–20 КБ данных. Именно поэтому страница «начинает открываться» — первые килобайты проходят, потом соединение режется.
Белые списки вводились поэтапно, и это важно понимать
- Конец 2024 — первые эксперименты на Теле2 в отдельных регионах
- Февраль 2025 — МТС начал применять ограничения в тестовом режиме
- Лето 2025 — Билайн и Мегафон массово
- К началу 2026 — все четыре основных оператора применяют белые списки на мобильном интернете
Важная деталь: белые списки касаются только мобильного интернета (3G/4G/5G). Домашний проводной интернет и большинство Wi-Fi сетей работают по старой модели чёрного списка. Именно поэтому многие пользователи замечают проблему только в дороге.
Почему 90% VPN-сервисов это не решают VPN должен создавать зашифрованный туннель, через который трафик идёт мимо ТСПУ. Но ТСПУ анализирует не только контент трафика, а его паттерны. Обычный WireGuard или OpenVPN имеет узнаваемую структуру handshake — ТСПУ опознаёт их и режет. Это происходит ещё до того, как туннель успевает установиться.
Я проверил несколько сервисов лично
- NordVPN (WireGuard, NordLynx) — соединение устанавливается, но замедляется до того же 10 кбит/с
- Obfuscated NordVPN (obfsproxy) — чуть лучше, но нестабильно, отваливается через 5–10 минут
- Стандартный WireGuard на своём VPS — блокируется за ~15 секунд
- OpenVPN на своём VPS — блокируется быстрее WireGuard
- VLESS Reality (INFOCROSS) — работает стабильно, скорость не падает
Три протокола, которые реально работают
По данным тестов и обсуждений на Хабре, vpnstatus.site и в профессиональных сообществах, в 2026 году через белые списки проходят три протокола:
1. VLESS Reality
Маскируется под HTTPS-соединение к разрешённому домену (microsoft.com, cloudflare.com). ТСПУ видит легитимный трафик, пропускает. Детально разобрано в статье RU-02 этого блога.
2. AmneziaWG
Модифицированный WireGuard с рандомизацией заголовков пакетов. Разработан российскими активистами специально для обхода ТСПУ. Работает, но сложнее в настройке — нет готовых ключей через Telegram-бот, как у VLESS-сервисов.
3. Hysteria2
Работает через UDP/QUIC — другой стек, не TCP. ТСПУ настроена преимущественно на TCP-анализ, UDP-трафик проходит иначе. Hysteria2 при этом маскируется под протокол QUIC (который использует YouTube, Google, Cloudflare). Минус: некоторые корпоративные и университетские сети блокируют UDP по умолчанию.
Для полноты картины
- WireGuard без модификаций — уникальная UDP-структура handshake, детектируется за 1–2 пакета
- OpenVPN — характерный TLS + размеры пакетов
- Shadowsocks — с апреля 2026 детектируется энтропийным анализом
- Trojan — работает нестабильно, бывают волны блокировок
- Большинство коммерческих VPN (NordVPN, ExpressVPN) — используют собственные обфускации, но они хуже Reality
⚠️ Важно
«Режим маскировки» или «stealth mode» у коммерческих VPN — не одно и то же что VLESS Reality. Это разные технологии разного уровня. NordVPN obfsproxy и VLESS Reality — принципиально разные подходы к маскировке.
Практическое решение: INFOCROSS на всех операторах
INFOCROSS VPN (@infocross_bot) использует VLESS Reality и тестируется на всех четырёх основных операторах. Ключ получаете через Telegram-бот, устанавливаете в v2rayNG или Hiddify — и забываете о белых списках.
Цена: от 125 ₽/мес. Промокод GULIGER — 55% на первую оплату. После этого VPN работает на МТС, Билайн, Мегафон и Теле2 как дома, так и в командировках.
✅ Итог
Белые списки операторов — новая реальность 2026 года. 90% VPN с ними не справляются. Работает только VLESS Reality, AmneziaWG, Hysteria2. Из платных Telegram-сервисов, тестировавшихся на реальных операторах — INFOCROSS и Capybara VPN.
Как INFOCROSS закрывает этот сценарий
INFOCROSS VPN объединяет оплату в Telegram, выдачу VLESS Reality ключа, QR-подключение, личный кабинет, Partner API и поддержку в одном продукте. Поэтому сервис подходит обычным пользователям, семьям, Telegram-сообществам и проектам, которым нужна автоматизация продаж.