Блокировка VPN в августе: как РКН перешел от протоколов к подсетям и что это значит для пользователей

Разбираем крупнейшую волну блокировок VPN в августе: новый метод по AS и подсетям, роль российских приложений, белые списки и практические советы.

Что произошло 4 августа: хронология крупнейшей волны блокировок

4 августа 2026 года в России одновременно перестали работать более двадцати VPN-сервисов. Это событие сразу назвали крупнейшей атакой на VPN за всю историю наблюдений. В отличие от предыдущих волн, когда блокировки были точечными и касались отдельных протоколов или IP-адресов, на этот раз ограничения затронули целые автономные системы (AS) и подсети. По словам эксперта Михаила Климарёва из «Общества защиты интернета», власти вычислили несколько десятков AS, где сосредоточены VPN-серверы, и закрыли все относящиеся к ним префиксы. Сильнее всего пострадали локации в Финляндии, США и Турции, частично — в Германии, Нидерландах, Польше и Швеции.

Роскомнадзор официально не комментировал эту волну, что само по себе необычно. Однако представители VPN-сервисов, опрошенные «Медузой», подтвердили масштаб: в профессиональных чатах сервисы массово сообщали о блокировках. При этом некоторые сервисы, например Amnezia, заявили, что эта волна их не затронула, а Liberty VPN отметил лишь незначительные последствия. Это говорит о том, что блокировка была не хаотичной, а целенаправленной: под удар попали те, кто использовал определённых хостеров или имел узнаваемые паттерны трафика.

Новый метод: блокировка по AS и подсетям вместо протоколов

Ключевое изменение августа — отказ от фильтрации по протоколам в пользу блокировки целых сетей. Раньше Роскомнадзор анализировал сигнатуры трафика (например, характерные признаки OpenVPN или WireGuard) и блокировал соединения, которые им соответствовали. Теперь же, как объяснили разработчики Amnezia, «не блокируют ни протокол, ни соединение, а наблюдают за тем, кто использует соединение». То есть решение принимается на основе IP-адреса сервера, а не содержимого трафика.

Это принципиально меняет правила игры. Если раньше можно было замаскировать трафик под обычный HTTPS и остаться незамеченным, то теперь, если IP-адрес сервера попал в список блокировки, никакая маскировка не спасёт. Блокируется вся подсеть, включая адреса, которые никогда не использовались для VPN. Это означает, что под удар могут попасть не только VPN-сервисы, но и любые другие сервисы, размещённые в том же дата-центре. По данным Digital Report, ограничение одной подсети способно одновременно затронуть множество провайдеров, арендующих оборудование у одного хостера.

Роль российских приложений: как «Яндекс», VK и MAX помогают блокировкам

Одной из самых обсуждаемых тем августа стала роль российских приложений в сборе данных для блокировок. 19 августа «Медуза» опубликовала расследование, согласно которому «Яндекс», VK, MAX и HeadHunter передавали IP-адреса, связки с аккаунтами в соцсетях и целые подсети, зарегистрированные на конкретные компании. Эти данные затем загружались в ТСПУ (технические средства противодействия угрозам) и использовались для блокировки.

Представители VPN-сервисов подтвердили эту информацию с оговорками. Liberty VPN рассказал, что приложения могут определять использование VPN по времени отклика и IP-адресу выходного узла, а затем передавать эти данные регулятору. Paper VPN отметил, что в некоторые российские приложения вшит метод проверки VPN, который фиксирует IP-адрес пользователя. BlancVPN предположил, что приложения как минимум логируют IP-адреса, а как максимум — передают их цензору. Amnezia, в свою очередь, уточнил, что речь идёт не о личных IP-адресах пользователей, а об адресах VPN-серверов, которые видны приложениям при подключении.

Важно понимать: блокировка личного IP-адреса пользователя не имеет смысла, так как операторы связи и так знают его. Речь идёт о том, что приложения, установленные на телефоне, видят IP-адрес VPN-сервера, к которому вы подключаетесь, и передают эту информацию. Это позволяет Роскомнадзору составлять актуальные списки адресов и блокировать их партиями каждые 6–12 часов.

Белые списки: реальность для большинства регионов

Исследование компании Vigo, опубликованное «Коммерсантом» 5 августа, впервые дало точные цифры по использованию белых списков. Белые списки — это механизм, при котором доступ к интернету разрешён только для определённых сайтов и сервисов, а всё остальное блокируется. Согласно данным Vigo, основанным на примерно миллиарде пользовательских сессий, в июле 2026 года ситуация выглядела так:

  • Центральная Россия — только 30,5% мобильных сессий без ограничений, то есть почти 70% трафика шло по белым спискам.
  • Москва и область — 49% без ограничений.
  • Санкт-Петербург — 43,9%.
  • Брянская, Курская, Белгородская области — около 12%, то есть почти 90% подключений были ограничены.
  • Меньше всего ограничений в Еврейской АО (75,7%) и Тыве (72,3%).

Эти цифры показывают, что белые списки перестали быть исключением и стали нормой для многих регионов. С января по июль количество подключений в режиме белых списков выросло на 31%. Это означает, что даже если VPN работает, доступ к большинству сайтов может быть ограничен на уровне оператора, и VPN не всегда может это обойти, особенно если блокировка происходит на сетевом уровне.

Как это отразилось на VPN-сервисах: выжили не все

Волна блокировок 4 августа затронула более двадцати сервисов, но не все пострадали одинаково. Liberty VPN сообщил, что атака его практически не задела, так как сервис столкнулся с подобным сценарием ещё в июне и успел построить автоматическую систему защиты. Paper VPN и BlancVPN также устояли, перестроив инфраструктуру. Amnezia заявил, что эта волна его вообще не затронула, хотя ранее СМИ ошибочно включали его в список пострадавших.

Однако многие небольшие и selfhosted-сервисы, которые использовали общих хостеров, потеряли доступ к серверам. По данным Digital Report, команда «Хорда VPN» подтвердила перебои и потерю части серверов, а Sigma VPN сообщил о серьёзных проблемах на стороне серверов, но не связал их напрямую с действиями регулятора. Это показывает, что блокировка была нацелена в первую очередь на инфраструктуру, а не на конкретные приложения. Переустановка VPN или смена протокола в такой ситуации не помогает — нужно менять сервер или хостера.

Что такое ТСПУ и как оно работает

ТСПУ (технические средства противодействия угрозам) — это оборудование, установленное на сетях операторов связи для фильтрации трафика. Оно позволяет анализировать соединения и ограничивать их централизованно. В августе стало известно, что ТСПУ начали устанавливать на выходе у сетевых узлов в российских дата-центрах, которые раньше работали без них. Это само по себе замедляет интернет, так как трафик проходит через дополнительный узел, но главное — даёт регулятору возможность блокировать целые подсети.

Механика работы ТСПУ такова: оно получает списки IP-адресов для блокировки, которые обновляются каждые 6–12 часов. Когда пользователь пытается подключиться к заблокированному адресу, ТСПУ разрывает соединение или не пропускает трафик. При этом приложение VPN может продолжать работать и показывать оплаченный тариф, но соединение с сервером установить не удастся. Это объясняет, почему многие пользователи жалуются, что VPN «подключается, но интернет не работает».

Практические советы: как выбрать VPN в новых условиях

После августа 2026 года критерии выбора VPN изменились. Вот несколько рекомендаций, основанных на анализе ситуации:

  1. Разные площадки. Если у вас есть запасные VPN-линии, убедитесь, что они используют разных хостеров и разные автономные системы. Если оба сервиса арендуют серверы в одном дата-центре, при блокировке подсети они умрут одновременно.
  1. Не гонитесь за популярностью. Чем больше у сервиса пользователей в России, тем больше данных о его адресах уже собрано российскими приложениями. Менее известные сервисы могут быть менее уязвимы.
  1. Используйте раздельное туннелирование. Настройте VPN так, чтобы российские сайты открывались напрямую, а зарубежные — через VPN. Это снизит вероятность того, что приложения зафиксируют ваш VPN-адрес.
  1. Резерв вне сетевого уровня. Во время отключений мобильного интернета, которые продолжаются в ряде регионов, никакой VPN не поможет, так как зарубежные IP-адреса отбрасываются внутри сети оператора. В таких случаях нужен резервный канал, например, спутниковый интернет или SMS-сообщения.

Что дальше: прогнозы и ожидания

Собеседники «Медузы» прогнозируют, что осенью блокировки полностью не откатят. По их оценкам, «процентов на пятьдесят, а половину оставят, и это станет новой нормой». Это означает, что часть VPN-сервисов останется заблокированной, а пользователям придётся адаптироваться к новым условиям.

Кроме того, Минцифры обсуждает с хостинг-провайдерами постоянную проверку IP-адресов, внесённых в список исключений Роскомнадзора. Эти исключения предназначены для корпоративных VPN, но ими могли пользоваться коммерческие сервисы. Если механизм будет введён, хостеры будут обязаны проверять такие адреса и приостанавливать обслуживание при обнаружении подозрительной VPN-инфраструктуры. Это может привести к новым волнам блокировок.

Пока же пользователям стоит быть готовыми к тому, что стабильность VPN будет снижаться, а скорость — падать. Рекомендуется следить за обновлениями от сервисов и иметь несколько запасных вариантов.

Частые ошибки пользователей при блокировках

В условиях массовых блокировок пользователи часто совершают ошибки, которые усугубляют ситуацию. Вот самые распространённые:

  • Переустановка VPN. Если сервер заблокирован, переустановка приложения не поможет. Нужно менять сервер или использовать другой сервис.
  • Использование одного VPN для всего. Если VPN используется и для работы, и для личных целей, блокировка может нарушить рабочие процессы. Лучше иметь отдельные сервисы для разных задач.
  • Игнорирование обновлений. VPN-сервисы часто обновляют списки серверов, чтобы обойти блокировки. Если не обновлять приложение, вы можете остаться на заблокированных серверах.
  • Попытки обойти блокировку через смену DNS. Это редко помогает, так как блокировка происходит на уровне IP-адресов, а не DNS.

Также важно помнить: если перестал работать корпоративный VPN, не стоит самостоятельно менять настройки. Сообщите о проблеме системному администратору — сбой может быть связан с блокировкой адреса, через который сотрудники получают доступ к внутренней сети.

Итоги: что изменилось после августа

Август 2026 года стал поворотным моментом в борьбе с VPN в России. Роскомнадзор перешёл от точечных блокировок протоколов к масштабным блокировкам по AS и подсетям, используя данные, собранные российскими приложениями. Это сделало многие VPN-сервисы нестабильными, а белые списки стали реальностью для большинства регионов.

Для пользователей это означает, что старый подход «выбери популярный VPN и забудь» больше не работает. Нужно быть готовым к тому, что VPN может перестать работать в любой момент, и иметь несколько запасных вариантов. Также важно понимать, что полностью защититься от блокировок невозможно, но можно снизить риски, следуя рекомендациям выше.

Ситуация продолжает развиваться, и осенью, вероятно, появятся новые изменения. Следите за обновлениями от VPN-сервисов и будьте осторожны с установкой российских приложений, которые могут передавать данные о вашем подключении.

Вопросы и ответы

Почему VPN перестали работать в августе 2026 года?

В августе 2026 года Роскомнадзор применил новый метод блокировки: вместо фильтрации по протоколам (OpenVPN, WireGuard и т.д.) он начал блокировать целые автономные системы и подсети, где размещались VPN-серверы. Это позволило отключить более 20 сервисов одновременно. Данные для блокировок, по данным «Медузы», предоставили российские приложения, такие как «Яндекс», VK, MAX и HeadHunter, которые передавали IP-адреса VPN-серверов.

Какие VPN-сервисы пострадали от блокировок в августе?

Точный список не опубликован, но известно, что проблемы возникли более чем у 20 провайдеров. Среди подтвердивших сбои — «Хорда VPN» и Sigma VPN. При этом Amnezia, Liberty VPN, Paper VPN и BlancVPN заявили, что либо не пострадали, либо быстро восстановили работу. Блокировка затронула в основном сервисы, использующих общих хостеров в Финляндии, США и Турции.

Как российские приложения помогают блокировать VPN?

Российские приложения, такие как «Яндекс», VK, MAX и HeadHunter, могут определять, что пользователь использует VPN, по IP-адресу выходного узла и времени отклика. Эти данные передаются в Роскомнадзор, который затем блокирует соответствующие IP-адреса и подсети. По данным Liberty VPN, приложения также могут передавать информацию о модели устройства и аккаунте.

Что такое белые списки и как они влияют на доступ в интернет?

Белые списки — это механизм, при котором доступ к интернету разрешён только для определённых сайтов и сервисов, а всё остальное блокируется. По данным исследования Vigo, в июле 2026 года в Центральной России только 30,5% мобильных сессий проходили без ограничений, а в приграничных областях — около 12%. Это означает, что большинство трафика идёт по белым спискам, и VPN не всегда может обойти такие ограничения.

Можно ли полностью защититься от блокировок VPN?

Полностью защититься невозможно, но можно снизить риски. Рекомендуется использовать несколько VPN-сервисов с разными хостерами, не гнаться за популярными сервисами, использовать раздельное туннелирование и иметь резервный канал связи. Также важно обновлять приложения VPN, чтобы получать новые серверы.

Что делать, если VPN перестал работать?

Если VPN перестал работать, сначала проверьте, не заблокирован ли сервер. Попробуйте сменить сервер в приложении или переключиться на другой протокол. Если это не помогает, возможно, заблокирована подсеть хостера — тогда нужно использовать другой VPN-сервис. Не переустанавливайте приложение без необходимости, так как это не решает проблему, если блокировка на уровне сети.

Какие прогнозы на осень 2026 года?

Собеседники «Медузы» прогнозируют, что блокировки полностью не откатят: «процентов на пятьдесят, а половину оставят, и это станет новой нормой». Также Минцифры обсуждает усиление контроля над IP-адресами из списка исключений, что может привести к новым волнам блокировок. Пользователям стоит готовиться к нестабильной работе VPN.