Что такое белые списки igareck и зачем они нужны
В условиях усиления интернет-цензуры в России обычные VPN-протоколы, такие как OpenVPN или WireGuard, часто перестают работать, даже если у вас платная подписка. Причина в том, что Роскомнадзор блокирует IP-адреса и SNI (имена серверов) VPN-сервисов, делая их недоступными для пользователей. В ответ на это энтузиасты создают коллекции конфигураций, которые используют более устойчивые протоколы (VLESS, Shadowsocks, Hysteria2 и другие) и специальные методы обхода.
Один из самых известных проектов — репозиторий igareck/vpn-configs-for-russia. Он содержит бесплатные, публичные и автоматически проверяемые VPN-конфигурации, которые тестируются на сервере в России каждые 2–4 часа. Все конфигурации разделены на две большие категории: чёрные списки (ЧС) и белые списки (БС).
Чёрные списки — это конфигурации, которые работают в обычных сетях, где доступ в интернет не ограничен по IP-адресам. Они маршрутизируют весь трафик через VPN-сервер, скрывая ваш реальный IP.
Белые списки — это особый тип конфигураций, предназначенный для ситуаций, когда провайдер блокирует почти все IP-адреса, кроме ограниченного набора российских сервисов (например, VK, Yandex, CDNvideo, Beeline). В таких сетях обычный VPN не может установить соединение, потому что сервер недоступен. Белые списки решают эту проблему, маршрутизируя через туннель только трафик, предназначенный для разрешённых IP-диапазонов (CIDR) или доменных имён (SNI).
Таким образом, белые списки igareck — это не просто набор конфигов, а продуманная система для выживания в условиях жёстких ограничений, когда доступен только узкий белый список сайтов.
Как работают CIDR-белые списки: механизм обхода
CIDR (Classless Inter-Domain Routing) — это способ записи IP-адресов и подсетей, например, 109.120.188.0/24. В контексте белых списков CIDR-файлы содержат конфигурации VLESS, которые направляют трафик только на определённые российские IP-диапазоны через VPN-туннель, оставляя остальной трафик нетронутым.
Механизм работы следующий: когда провайдер блокирует все IP-адреса, кроме, скажем, VK и Yandex, VPN-клиент не может подключиться к серверу за пределами разрешённого диапазона. Однако если VPN-сервер сам находится внутри разрешённого CIDR (например, в подсети VK), то соединение устанавливается. После этого клиент маршрутизирует через туннель только те запросы, которые идут на эти разрешённые IP-диапазоны. Это позволяет обойти блокировку, не нарушая политику провайдера.
В файлах белых списков igareck используется специальный тег [*CIDR] в имени конфигурации. Этот тег сообщает поддерживающим клиентам (например, Karing, v2rayN), что нужно применять CIDR-сплит-туннелирование, а не маршрутизировать весь трафик. Дополнительные суффиксы уточняют целевые сервисы: [*CIDR] VK — только VKontakte, [*CIDR] YA — только Yandex, а без суффикса — общая маршрутизация.
Например, конфигурация с фрагментом #🇦🇹 Austria [*CIDR] VK означает, что сервер находится в Австрии, но трафик будет направляться только на IP-адреса VK. Это ключевая особенность, которая отличает белые списки от обычных VPN.
SNI-белые списки: альтернативный метод обхода
Помимо CIDR-подходов, существуют SNI-белые списки. SNI (Server Name Indication) — это поле в TLS-рукопожатии, которое указывает, к какому домену обращается клиент. Роскомнадзор часто блокирует SNI определённых доменов, но в некоторых сетях, наоборот, разрешены только определённые SNI.
SNI-белые списки igareck используют технику Fake SNI: клиент отправляет запрос с поддельным SNI, который выглядит как легитимный домен из белого списка (например, max.ru или rbc.ru), но на самом деле трафик идёт на VPN-сервер. Это позволяет обойти блокировки, которые фильтруют трафик по SNI.
В репозитории есть файл WHITE-SNI-RU-all.txt, который содержит конфигурации для обхода белых списков по SNI. Однако важно понимать, что SNI-метод не обходит CIDR-блокировки: если провайдер блокирует IP-адреса, а не только SNI, то этот подход не сработает. Поэтому SNI-файлы подходят для сетей, где ограничения накладываются на уровне доменных имён, а не IP.
На практике SNI-белые списки менее универсальны, чем CIDR, но они могут быть полезны в специфических ситуациях, например, когда провайдер использует DPI (deep packet inspection) для анализа SNI.
Обзор файлов белых списков: какие подписки доступны
Репозиторий igareck предлагает несколько файлов белых списков, каждый из которых предназначен для разных сценариев. Вот основные из них:
- Vless-Reality-White-Lists-Rus-Mobile.txt — мобильная подписка, содержащая 150 конфигураций. Оптимизирована для телефонов, не перегружает устройство. Включает конфигурации с тегами VK, YA и общие CIDR.
- Vless-Reality-White-Lists-Rus-Mobile-2.txt — второй мобильный набор, для резервирования.
- WHITE-CIDR-RU-all.txt — полная подписка, 371 конфигурация. Включает все варианты: VK, Yandex, общие CIDR, а также серверы в разных странах (Албания, Норвегия и др.). Подходит для пользователей, которым нужен максимальный выбор.
- WHITE-CIDR-RU-checked.txt — отфильтрованный набор из 238 конфигураций, которые работают только с IP-диапазонами VK, Yandex, CDNvideo и Beeline. Рекомендуется для сетей, где разрешены только эти четыре провайдера.
- WHITE-SNI-RU-all.txt — подписка для обхода белых списков по SNI (Fake SNI).
Все файлы обновляются автоматически каждые 5 часов (интервал указан в метаданных). Перед публикацией конфигурации проходят реальные тесты на доступность, задержку и скорость на сервере в России. Медленные и неработающие отсеиваются.
Выбор конкретного файла зависит от вашей ситуации: если у вас мобильный оператор с жёсткими ограничениями (например, Beeline), лучше использовать WHITE-CIDR-RU-checked.txt. Если вы хотите максимальный выбор и у вас кабельный интернет — WHITE-CIDR-RU-all.txt.
Как выбрать подписку и клиент для белых списков
Правильный выбор подписки и клиента — залог стабильной работы. Для белых списков igareck рекомендует следующие сочетания:
- Для мобильных устройств (Android/iOS): используйте
Vless-Reality-White-Lists-Rus-Mobile.txt(150 конфигураций) с клиентом Karing (доступен на всех платформах), Shadowrocket (iOS) или V2Box (iOS). Эти клиенты поддерживают автопроверку и CIDR-теги. - Для ПК: можно использовать те же подписки с Karing или Clash Verge Rev (для Clash-формата). Если вы предпочитаете v2rayN, выбирайте специальные форматы с автопроверкой.
- Для сетей с ограничениями только VK/Yandex:
WHITE-CIDR-RU-checked.txt— лучший выбор, так как он исключает лишние конфигурации.
Важно: не все клиенты поддерживают тег [*CIDR]. Убедитесь, что ваш клиент умеет обрабатывать этот тег, иначе трафик будет маршрутизироваться неправильно. Karing, v2rayN, Clash-клиенты (Mihomo) поддерживают эту функцию.
Также обратите внимание на Clash-формат подписок (например, Vless-Reality-White-Lists-Rus-Mobile-clash-global.yaml). Он включает встроенную автопроверку и маршрутизацию, что делает его самым стабильным вариантом. Для Clash-клиентов (Clash Verge Rev, Clash Mi) это идеальный выбор.
Если вы новичок, начните с мобильной подписки на 150 конфигураций — она лёгкая и не перегружает устройство.
Настройка DNS и решение проблем с подключением
Одна из частых проблем при использовании белых списков — конфигурации проходят проверку, подключаются, но трафик со временем перестаёт проходить. Причина часто кроется в настройках DNS. igareck рекомендует настроить Remote DNS (удалённый DNS) в клиенте, чтобы все DNS-запросы шли через прокси.
В Karing путь такой: Настройки → DNS → Сервер → нажать на Трафик прокси и снять все галочки, кроме следующих DNS-серверов:
https://doh.pub/dns-queryhttps://dns.alidns.com/dns-queryhttps://cloudflare-dns.com/dns-query(или другие)
Это гарантирует, что DNS-запросы не будут проходить через локального провайдера, который может блокировать или подменять ответы.
Если соединение обрывается во время работы, не ждите автоматического переключения — просто перезапустите подключение. Через 5–20 секунд клиент выберет лучший прокси, и соединение восстановится. В Clash-клиентах можно вручную выбрать сервер из списка.
Также важно следить за обновлениями подписок: публичные конфигурации быстро устаревают, поэтому используйте автообновление (интервал 5 часов) и не забывайте обновлять подписку вручную, если что-то перестало работать.
Зеркала репозитория: как получить конфиги при блокировке GitHub
В связи с возможной блокировкой GitHub в России igareck создал несколько зеркал репозитория, которые обновляются синхронно с оригиналом. Это важно, потому что если GitHub станет недоступен, вы не сможете получить свежие конфигурации.
Основные зеркала:
- GitLab — https://gitlab.com/igareck/vpn-configs-for-russia (лучшее зеркало, полноценная копия)
- Codeberg — https://codeberg.org/igareck/vpn-configs-for-russia
- Gitea — https://gitea.com/igareck/vpn-configs-for-russia
- SourceHut — https://git.sr.ht/~igareck/vpn-configs-for-russia
- Bitbucket — https://bitbucket.org/igareck/vpn-configs-for-russia
Для RAW-ссылок (которые используются в подписках) есть специальные прокси:
- GitHack — https://raw.githack.com/ (работает даже при блокировке других зеркал)
- Yandex+Bitbucket — связка, которая позволяет загружать конфигурации даже в режиме «белых списков» (когда доступ ограничен). Работает через Яндекс.Переводчик:
https://translate.yandex.ru/translate?url=...&lang=de-de
Рекомендуется заменить оригинальные RAW-ссылки https://raw.githubusercontent.com/ на ссылки из зеркал, чтобы подписки продолжали обновляться. Для этого найдите нужный файл в зеркале, нажмите кнопку RAW (или «Исходник») и скопируйте ссылку из адресной строки.
GitLab — самое надёжное зеркало, а GitHack — лучший вариант для RAW-ссылок, если другие зеркала блокируются.
Уязвимости мобильных VPN-клиентов и как защититься
В 2026 году на Habr появился разбор критической уязвимости мобильных VPN-клиентов на базе xray/sing-box. Суть проблемы: клиент поднимает локальный SOCKS5-прокси без авторизации, и любое вредоносное приложение на устройстве (например, российские банковские приложения, маркетплейсы) может подключиться к этому прокси и определить ваш выходной IP, тем самым раскрыв ваш VPN-сервер.
Это особенно актуально для пользователей в России, где на смартфонах часто установлены приложения Сбера, Т-Банка, Госуслуг, Ozon, Wildberries и других. Эти приложения могут в фоне сканировать локальные порты и использовать уязвимость.
Какие клиенты уже исправили проблему (по состоянию на май 2026):
- Karing — добавлена ручная авторизация для входящих подключений (Settings-Mixed). Исправлено на Android и iOS.
- Throne — добавлена поддержка Inbound Authorization (только ПК).
- Happ — убран HandlerService, добавлена авторизация inbound на всех платформах.
- v2rayNG — добавлен логин/пароль локального прокси (Android).
- v2rayTun — добавлен логин/пароль (Android), но iOS не исправлен.
- Exclave — добавлен логин/пароль (Android).
Клиенты Hiddify, Streisand, NekoBox, V2Box пока не исправили проблему.
Что делать прямо сейчас:
- Если у вас есть российские приложения на устройстве, используйте только исправленные клиенты (Karing, Throne, v2rayNG, Happ) и обязательно задайте логин/пароль для локального прокси в настройках.
- Используйте раздельную маршрутизацию:
geoip:ru -> direct, остальной трафик через прокси. - Для Android создайте второй профиль: в одном — VPN и чувствительные приложения, в другом — российский софт. Это не гарантирует полную изоляцию, но снижает риск.
- Идеальный вариант — отдельное устройство для российских приложений (например, дешёвый б/у телефон).
Главный вывод: если на устройстве есть недоверенный софт, ваш выходной IP может быть раскрыт. Стройте свою инфраструктуру безопасности соответственно.
Практические советы по использованию белых списков
Чтобы белые списки igareck работали максимально эффективно, следуйте этим рекомендациям:
- Обновляйте подписки регулярно. Публичные конфигурации живут недолго — от нескольких часов до нескольких дней. Настройте автообновление в клиенте (интервал 5 часов) или обновляйте вручную.
- Используйте автопроверку. Клиенты с функцией health-check автоматически выбирают рабочий сервер. В Karing, Clash Verge Rev, v2rayN эта функция встроена.
- Для дневного времени (11:00–23:00 МСК) используйте Tor Bridges. По наблюдениям, в пиковые часы VPN-конфигурации работают нестабильно, а Tor Bridges (из репозитория) держат соединение много дней. Это особенно актуально в будни.
- Проверяйте DNS-настройки. Убедитесь, что Remote DNS настроен правильно, иначе возможны проблемы с подключением.
- Не забывайте про зеркала. Если GitHub заблокирован, используйте GitLab или GitHack для получения свежих подписок.
- Для новичков: начните с мобильной подписки на 150 конфигураций и клиента Karing. Это самый простой и надёжный вариант.
Если вы используете белые списки на кабельном интернете, выбирайте полные наборы (WHITE-CIDR-RU-all.txt), так как они дают больше вариантов для автопроверки. Для мобильных сетей с ограничениями — WHITE-CIDR-RU-checked.txt.
Вопросы и ответы
Чем белые списки igareck отличаются от чёрных?
Чёрные списки (ЧС) — это конфигурации, которые маршрутизируют весь трафик через VPN-сервер и работают в обычных сетях без ограничений по IP. Белые списки (БС) предназначены для сетей, где провайдер блокирует почти все IP-адреса, кроме ограниченного набора российских сервисов (VK, Yandex, Beeline и др.). БС маршрутизируют через туннель только трафик, идущий на разрешённые IP-диапазоны (CIDR) или домены (SNI), что позволяет установить соединение даже в условиях жёстких блокировок.
Какой файл белых списков выбрать для мобильного интернета?
Для мобильных устройств рекомендуется использовать Vless-Reality-White-Lists-Rus-Mobile.txt (150 конфигураций) — он лёгкий и оптимизирован для телефонов. Если ваш оператор (например, Beeline) разрешает только VK, Yandex, CDNvideo и Beeline, выберите WHITE-CIDR-RU-checked.txt (238 конфигураций), который отфильтрован под эти сервисы. Для максимального выбора подойдёт WHITE-CIDR-RU-all.txt (371 конфигурация), но он может быть тяжелее для слабых устройств.
Как настроить клиент для работы с белыми списками?
Импортируйте подписку (TXT-файл или ссылку) в поддерживаемый клиент: Karing, v2rayN, Clash Verge Rev и другие. Убедитесь, что клиент поддерживает тег [*CIDR] для CIDR-маршрутизации. Настройте Remote DNS (например, https://doh.pub/dns-query) и включите автопроверку. Для Clash-клиентов используйте специальные YAML-файлы со встроенной автопроверкой. После импорта выберите сервер и подключитесь.
Что делать, если белые списки перестали работать?
Сначала обновите подписку — конфигурации могли устареть. Проверьте настройки DNS: убедитесь, что Remote DNS настроен правильно. Перезапустите подключение и подождите 5–20 секунд, чтобы клиент выбрал новый сервер. Если проблема сохраняется, попробуйте другую подписку (например, WHITE-CIDR-RU-all.txt вместо мобильной) или используйте Tor Bridges в дневное время, когда VPN нестабилен.
Безопасно ли использовать публичные конфигурации igareck?
Публичные конфигурации несут риски: серверы могут быть скомпрометированы, а ваш трафик — перехвачен. igareck проверяет работоспособность, но не гарантирует безопасность. Используйте конфигурации только для обхода блокировок, не вводите через них пароли и не проводите чувствительные операции. Для максимальной безопасности настройте собственный VPN-сервер или используйте проверенные платные сервисы.
Как получить конфигурации, если GitHub заблокирован?
Используйте зеркала репозитория: GitLab (https://gitlab.com/igareck/vpn-configs-for-russia), Codeberg, Gitea, SourceHut, Bitbucket. Для RAW-ссылок применяйте GitHack (https://raw.githack.com/) или связку Yandex+Bitbucket (https://translate.yandex.ru/translate?url=...&lang=de-de). Замените оригинальные RAW-ссылки в клиенте на ссылки из зеркал, чтобы подписки продолжали обновляться.