Что такое igareck/vpn-configs-for-russia
Репозиторий igareck/vpn-configs-for-russia на GitHub представляет собой коллекцию бесплатных VPN-конфигураций, специально протестированных для работы на территории России. Проект появился как ответ на массовые блокировки интернет-ресурсов и необходимость в надежных инструментах обхода ограничений. В отличие от многих аналогичных сборок, здесь конфигурации не просто собираются автоматически, а проходят регулярные проверки на реальную доступность, задержку и скорость с сервера, расположенного в России.
Основная цель проекта — предоставить пользователям актуальные и рабочие подписки, которые можно быстро импортировать в любой современный VPN-клиент. Каждая конфигурация представляет собой текстовый файл (TXT, YAML или JSON) со списком серверов, поддерживающих такие протоколы, как VLESS, Trojan, Shadowsocks, Hysteria2, VMess и Tuic. Эти протоколы выбраны не случайно: традиционные решения вроде OpenVPN и WireGuard, как отмечается в описании репозитория, уже давно не работают в российских сетях, независимо от того, платная у вас подписка или нет.
Важной особенностью проекта является автоматизация: с конца декабря 2025 года автор внедрил скрипт, который каждые 2–4 часа проверяет работоспособность конфигураций и отсеивает медленные или нерабочие. Это позволяет поддерживать качество на уровне ручной проверки, но с гораздо большей скоростью и масштабом. Результат — всегда свежий список серверов, готовых к использованию.
Почему обычные VPN не работают в России
Ситуация с VPN-сервисами в России изменилась кардинально. Роскомнадзор активно блокирует протоколы и серверы, используемые традиционными VPN-решениями. OpenVPN и WireGuard, которые когда-то были стандартом, теперь практически полностью неработоспособны на территории страны. Это связано с глубокой фильтрацией трафика на уровне провайдеров, которая распознает характерные сигнатуры этих протоколов.
В ответ на это разработчики и энтузиасты перешли на более новые и устойчивые к блокировкам протоколы, такие как VLESS с технологией Reality, Shadowsocks с различными модификациями, Hysteria2 и Tuic. Эти протоколы маскируют трафик под обычные HTTPS-соединения, что делает их обнаружение и блокировку значительно сложнее. Однако и они не вечны: публичные конфигурации имеют свойство быстро появляться и так же быстро переставать работать, поэтому критически важно использовать постоянно обновляемые источники.
Репозиторий igareck решает эту проблему, предоставляя не просто статический список, а динамическую коллекцию, которая обновляется автоматически. Пользователю достаточно один раз настроить подписку в клиенте, и он будет получать свежие серверы без необходимости вручную искать новые конфигурации.
Черные и белые списки: в чем разница
В репозитории все конфигурации разделены на две большие категории: черные списки (ЧС) и белые списки (БС). Это разделение отражает два принципиально разных подхода к обходу блокировок.
Черные списки — это классический вариант, при котором весь трафик устройства направляется через VPN-сервер, за исключением адресов, которые явно указаны в списке исключений (например, российские государственные сайты или банки, которые могут блокировать подключения из-за границы). Такой подход обеспечивает максимальную конфиденциальность и доступ ко всем ресурсам, но может быть менее стабильным в периоды пиковых нагрузок, когда массовые блокировки усиливаются.
Белые списки — это более избирательный подход. Здесь через VPN идет только трафик к заблокированным ресурсам, а весь остальной трафик (российские сайты, локальные сервисы) направляется напрямую. Это снижает нагрузку на VPN-серверы и часто обеспечивает более высокую скорость для повседневных задач, но требует точной настройки списка разрешенных доменов и IP-адресов.
В репозитории представлены оба варианта, причем для каждого есть мобильные версии (ТОП-150) и полные наборы. Например, для черных списков предлагается подписка BLACK_VLESS_RUS_mobile.txt (150 серверов), а для белых — Vless-Reality-White-Lists-Rus-Mobile.txt или WHITE-CIDR-RU-all.txt (полный список). Выбор зависит от ваших потребностей: если вам нужен доступ к заблокированным сайтам при сохранении скорости для российских сервисов — белые списки, если важна полная анонимность — черные.
Как выбрать подписку и клиент для старта
Для новичков автор репозитория дает четкие рекомендации. Лучшим клиентом для ПК и смартфонов считается Karing — он поддерживает большинство форматов подписок и имеет встроенную функцию автопроверки. Для черных списков рекомендуется начинать с мобильной подписки BLACK_VLESS_RUS_mobile.txt (150 серверов), а для белых — Vless-Reality-White-Lists-Rus-Mobile.txt или WHITE-CIDR-RU-all.txt, если устройство достаточно мощное.
Важно понимать, что подписки с количеством серверов более 300–500 могут быть тяжелыми для проверки и замедлять работу клиента. Поэтому ТОП-150 варианты — идеальный компромисс для телефонов или первого знакомства с проектом.
Форматы подписок делятся на три типа:
- Универсальные (только список прокси) — работают с Karing, Shadowrocket, Exclave, V2Box, где автопроверка настраивается в самом клиенте.
- Clash-формат со встроенной автопроверкой — рекомендуется как самый стабильный вариант, работает через Clash Verge Rev, Clash Mi и другие Mihomo-клиенты.
- Специальные форматы для конкретных клиентов (v2rayN, v2rayNG, Streisand, Happ, v2RayTun) — это однокнопочное подключение, которое автоматически выбирает лучший сервер, без необходимости ручного выбора.
Если соединение оборвалось, достаточно перезапустить подключение и подождать 5–20 секунд — клиент сам подберет новый рабочий сервер.
Зеркала репозитория и как ими пользоваться
В связи с возможной блокировкой GitHub на территории России автор предусмотрел несколько зеркал репозитория, которые синхронизируются с основным каналом. Это позволяет продолжать получать обновления конфигураций даже в случае ограничения доступа к GitHub.
Основные зеркала включают:
- GitLab — лучшее зеркало, полноценная копия с README и подписками.
- Codeberg — FOSS-платформа, также полная копия.
- Gitea — еще одно FOSS-зеркало.
- SourceHut — зеркало для разработчиков.
- Bitbucket — коммерческое зеркало.
- GitHack — прокси для RAW-ссылок, работает даже при блокировке других зеркал.
- Yandex+Bitbucket — специальная связка для режима белых списков, которая позволяет загружать конфигурации даже в условиях "беспилотной опасности".
Чтобы получить RAW-ссылку из зеркала, нужно найти нужный файл, открыть его и нажать кнопку RAW (или View Raw, Исходник), затем скопировать ссылку из адресной строки. Автор рекомендует сразу заменить оригинальные RAW-ссылки raw.githubusercontent.com на ссылки из зеркал, чтобы избежать проблем в будущем.
Важно: для режима белых списков работает только связка Yandex+Bitbucket, другие комбинации с Яндексом могут ломать конфигурации. Это проверено пользователями в Karing, Clash Mi и v2rayN/v2rayNG.
Tor Bridges как альтернатива VPN
Для пользователей, у которых нет белых списков (обычный кабельный или мобильный интернет без ограничений), автор предлагает альтернативный способ обхода блокировок — использование Tor Bridges в сочетании с Tor-клиентами, такими как OnionHop V2/V3, OnionFruit или Tor Browser.
Tor Bridges — это специальные мосты, которые позволяют подключаться к сети Tor даже в условиях жесткой цензуры. В репозитории все мосты тестируются каждые 4 часа на доступность, задержку и скорость, специально для работы в России.
По наблюдениям автора, Tor Bridges значительно устойчивее VPN: соединение может держаться несколько дней без обрывов, в то время как VPN-конфигурации в дневное время (с 11:00 до 23:00 по МСК) работают нестабильно, особенно в районе 13:00, когда происходит массовый отвал серверов. Поэтому днем рекомендуется использовать именно Tor, а VPN оставить на ночное время (с 23:00 до 11:00), когда нагрузка на сеть снижается.
Это особенно актуально для тех, кому нужно стабильное бесплатное подключение для работы или учебы в дневные часы.
Критическая уязвимость мобильных VPN-клиентов
В репозитории поднимается важная тема безопасности, связанная с уязвимостью мобильных VPN-клиентов на базе xray/sing-box. Суть проблемы в том, что клиент поднимает локальный SOCKS5-прокси без авторизации, и любое вредоносное приложение на том же устройстве может подключиться к нему в обход VpnService, определить ваш выходной IP и тем самым раскрыть ваш прокси-сервер.
Особую опасность это представляет для пользователей, у которых на смартфоне установлены российские приложения (Яндекс, Wildberries, Ozon, Госуслуги, банковские приложения и т.д.), так как они могут быть использованы для слежки. Автор ссылается на статью на Habr, где подробно разбирается эта проблема.
Что делать прямо сейчас:
- Если у вас есть российский софт, используйте только клиенты, которые уже исправили проблему: Karing, Throne (ПК), v2rayNG (Android), v2rayTun (Android), Happ (Android+iOS). В настройках обязательно задайте логин/пароль для локального прокси.
- Используйте раздельную маршрутизацию:
geoip:ru -> direct, other -> proxy. - Рассмотрите вариант с двумя профилями на Android: основной — для VPN и чувствительных задач, второй — для российских приложений.
- Для максимальной защиты используйте отдельное устройство для российского софта или виртуальную машину на ПК.
Главный вывод: если вы пользуетесь публичными конфигами, исходите из того, что ваш выходной IP могут узнать. Поэтому стройте свою инфраструктуру с учетом этого риска.
Настройка DNS для стабильной работы
Правильная настройка DNS — ключевой фактор стабильной работы VPN-конфигураций. Автор отмечает, что некоторые конфигурации черных списков проходят проверку и подключаются, но со временем перестают пропускать трафик. Решение — настройка Remote DNS (удаленного DNS) в клиенте.
Для Karing путь: Настройки → DNS → Сервер → Трафик прокси, и оставить только проверенные DoH-серверы, например https://dns.google/dns-query или https://cloudflare-dns.com/dns-query.
Для v2rayN: Settings → DNS Settings → Basic DNS Settings, и заменить Remote DNS на строку с несколькими серверами, например https://dns.google/dns-query,https://dns.quad9.net/dns-query,https://dns.adguard-dns.com/dns-query.
Для Exclave: в настройках найти "Удаленный DNS" и поставить https://dns.google/dns-query.
Кроме того, рекомендуется заменить провайдерский DNS на устройстве (роутере, ПК или телефоне) на зашифрованный DNS-over-HTTPS (DoH). Это снижает вероятность обрывов соединения и делает трафик более стабильным. Списки рекомендованных DoH-серверов приведены в README репозитория.
Практические советы по использованию в пиковые часы
Автор делится наблюдениями о работе публичных VPN-конфигураций в разное время суток. С 1 сентября, в будние дни, VPN-конфигурации стали работать с большими перебоями в дневное время (примерно с 11:00 до 23:00 по МСК). Худший период — около 13:00, когда происходит массовый отвал серверов, особенно VLESS. Восстановление начинается после 19–20 часов, а стабильная работа наблюдается только ночью (с 23:00 до 11:00).
В дневное время лучшую выживаемость показали две подписки: BLACK_SS+All_RUS (стандартный или Clash-формат) и Tor Bridges. Поэтому рекомендуется иметь несколько подписок и переключаться между ними в зависимости от времени суток.
Также важно использовать клиенты с функцией автопроверки (health-check), чтобы автоматически переключаться на рабочий сервер. В репозитории все форматы подписок разделены на универсальные и привязанные к клиентам, и для каждого типа есть свои рекомендации.
Безопасность и конфиденциальность: что нужно знать
Использование публичных VPN-конфигураций всегда связано с определенными рисками. Поскольку серверы предоставляются бесплатно и могут быть размещены в разных юрисдикциях, нельзя гарантировать полную конфиденциальность. Автор репозитория прямо предупреждает: если вы пользуетесь публичными конфигами, исходите из того, что ваш выходной IP могут узнать.
Чтобы минимизировать риски, следуйте этим рекомендациям:
- Не используйте публичные VPN для операций с банковскими счетами или ввода паролей от важных сервисов.
- Используйте раздельные профили на устройстве: один для VPN и чувствительных задач, другой — для российских приложений.
- Регулярно обновляйте подписки, так как старые конфигурации могут быть скомпрометированы.
- Включайте двухфакторную аутентификацию везде, где это возможно.
- Рассмотрите возможность использования собственного VPN-сервера для критически важных задач.
Помните, что бесплатные сервисы не могут обеспечить тот же уровень безопасности, что и платные, но при правильном подходе они могут быть достаточно надежными для повседневного использования.
Вопросы и ответы
Что такое igareck/vpn-configs-for-russia?
Это репозиторий на GitHub, содержащий коллекцию бесплатных VPN-конфигураций, протестированных для работы в России. Конфигурации автоматически обновляются и проверяются каждые 2–4 часа, поддерживаются протоколы VLESS, Trojan, Shadowsocks, Hysteria2 и другие. Подписки можно импортировать в различные клиенты, такие как Karing, v2rayN, Clash Verge Rev.
Как выбрать подписку для новичка?
Для начала рекомендуется использовать клиент Karing и подписку BLACK_VLESS_RUS_mobile.txt (черные списки, 150 серверов) или Vless-Reality-White-Lists-Rus-Mobile.txt (белые списки, 150 серверов). Эти варианты легкие и оптимизированные, идеально подходят для телефонов. Если нужен полный список, можно взять WHITE-CIDR-RU-all.txt.
Почему обычные VPN (OpenVPN, WireGuard) не работают в России?
Роскомнадзор активно блокирует протоколы OpenVPN и WireGuard на уровне провайдеров, распознавая их сигнатуры. Поэтому они практически неработоспособны. Вместо них используются более современные протоколы, такие как VLESS с Reality, Shadowsocks, Hysteria2, которые маскируют трафик под HTTPS и сложнее поддаются блокировке.
Что такое черные и белые списки в контексте VPN?
Черные списки (ЧС) направляют весь трафик через VPN, кроме адресов из списка исключений. Белые списки (БС) направляют через VPN только трафик к заблокированным ресурсам, а остальной идет напрямую. БС обычно быстрее для российских сайтов, но ЧС обеспечивают большую анонимность.
Как защититься от уязвимости локального SOCKS5-прокси?
Используйте клиенты, которые уже исправили проблему: Karing, Throne (ПК), v2rayNG (Android), v2rayTun (Android), Happ. В настройках обязательно задайте логин/пароль для локального прокси. Также рекомендуется разделять профили: один для VPN, другой для российских приложений, или использовать отдельное устройство для российского софта.
Какие зеркала репозитория доступны и как ими пользоваться?
Зеркала: GitLab, Codeberg, Gitea, SourceHut, Bitbucket, GitHack, Yandex+Bitbucket. Чтобы получить RAW-ссылку, откройте нужный файл в зеркале и нажмите кнопку RAW. Рекомендуется заменить оригинальные ссылки raw.githubusercontent.com на ссылки из зеркал, особенно если GitHub будет заблокирован.
Почему VPN работает нестабильно в дневное время?
С 1 сентября в будние дни с 11:00 до 23:00 по МСК наблюдается массовая нестабильность публичных VPN-конфигураций, особенно около 13:00. Это связано с усилением блокировок и нагрузкой. В это время лучше использовать Tor Bridges или подписку BLACK_SS+All_RUS, а VPN оставить на ночь.