Что такое белый список интернета и чем он отличается от чёрного
Когда говорят о блокировках, чаще всего имеют в виду чёрный список: закрыт доступ к конкретным сайтам или сервисам, а остальной интернет продолжает работать. Белый список работает по обратному принципу: по умолчанию запрещено всё, кроме ограниченного набора разрешённых ресурсов. Это могут быть сайты банков, госуслуги, корпоративный портал или страница оператора связи.
В режиме белого списка пользователь видит странную картину: банк открывается, госуслуги работают, но YouTube, Telegram, Discord, зарубежные сайты и даже обновления приложений не загружаются. Интернет формально есть, но доступен лишь узкий перечень ресурсов. Такая фильтрация применяется операторами мобильной связи в периоды повышенной нагрузки или в рамках тестирования инфраструктуры.
Для обхода белого списка обычный прокси или VPN, который просто шифрует трафик и меняет IP, не подходит. Фильтр анализирует не только адрес назначения, но и характер соединения. Если пакет выглядит как обращение к неизвестному серверу, он блокируется ещё на уровне локальной сети. Поэтому нужны инструменты, которые маскируют трафик под разрешённые протоколы, например HTTPS или DNS.
Почему обычный VPN не справляется с белыми списками
Стандартные VPN-протоколы, такие как OpenVPN, WireGuard и IKEv2, были созданы для защиты приватности, а не для обхода глубокой фильтрации. Они легко распознаются системами DPI (Deep Packet Inspection) по характерным сигнатурам — определённым паттернам в заголовках пакетов и последовательности соединений.
Когда вы включаете обычный VPN в сети с белым списком, происходит следующее: приложение пытается соединиться с сервером по прямому IP-адресу. Фильтр видит обращение к неизвестному адресу, которого нет в списке разрешённых, и обрывает соединение. Пакет даже не покидает локальную сеть. Даже если серверу удаётся установить соединение, DPI может распознать VPN-протокол по характерным признакам и заблокировать его.
Дополнительная проблема — публичные серверы бесплатных VPN. Они быстро попадают в чёрные списки операторов, и через несколько дней после публикации конфигурации сервер становится недоступным. Поэтому фраза «установите любой VPN» в контексте белых списков не работает: нужен сервис с обфускацией трафика и запасными серверами.
Как работают прокси с обфускацией: маскировка под HTTPS и DNS
Обфускация — это процесс изменения внешнего вида трафика так, чтобы он не выглядел как VPN или прокси. Вместо характерных паттернов VPN-протокола пакеты маскируются под обычный HTTPS-запрос к легитимному сайту. Фильтр видит обращение к разрешённому домену на 443-м порту и пропускает его, хотя на самом деле внутри туннеля передаются данные к целевому ресурсу.
Существует несколько методов обфускации:
- Shadowsocks и VLESS — протоколы, созданные для обхода китайского фаервола. Они шифруют данные так, что для DPI они выглядят как случайный набор байтов, похожий на HTTPS. Эти протоколы особенно эффективны против белых списков, поскольку не имеют фиксированных сигнатур.
- DNS-туннелирование — передача данных внутри DNS-запросов. Если сеть разрешает DNS-запросы (а без них невозможно преобразование имён в IP), можно использовать их для передачи данных. Метод медленный, но работает даже в самых жёстких условиях.
- Инкапсуляция в ICMP — передача данных через ping-запросы. Редко используется из-за низкой скорости, но может быть полезна, если другие порты закрыты.
- SNI Spoofing — подмена имени сервера в TLS-запросе. Прокси отправляет запрос с указанием разрешённого домена, а после установления соединения перенаправляет трафик на нужный ресурс.
Ключевые критерии выбора прокси для обхода белых списков
При выборе прокси или VPN для обхода белых списков важно обращать внимание не на рекламные обещания, а на конкретные технические характеристики.
Маскировка трафика. Ищите сервисы, которые поддерживают обфускацию, stealth-режим, протоколы VLESS, Shadowsocks, Reality. Эти технологии позволяют скрыть факт использования прокси от DPI.
Запасные серверы. Один сервер может быть заблокирован, но другой продолжит работать. У хорошего сервиса должны быть альтернативные точки подключения в разных регионах.
Поддержка мобильных сетей. Белые списки чаще всего применяются на мобильном интернете. Проверяйте работу прокси отдельно через Wi-Fi и мобильную сеть — это разные условия фильтрации.
Простота настройки. Когда интернет уже режется, сложная настройка становится непреодолимым барьером. Хорошо, если сервис предлагает бота, готовые конфиги или быстрый импорт.
Пробный период. Лучше проверить сервис до оплаты на длительный срок. Ищите триал или короткую подписку на месяц.
Практические инструменты: Psiphon, Lantern, v2rayNG и другие
На рынке есть несколько категорий инструментов для обхода белых списков.
Psiphon Pro — автоматический «комбайн», который перебирает протоколы (SSH, SSH+, VPN, OSSH) и находит рабочее соединение. Не требует настройки, но в бесплатной версии скорость сильно ограничена и много рекламы.
Lantern — использует пиринговую сеть: трафик идёт через цепочку устройств других пользователей. Это усложняет блокировку, но скорость зависит от количества участников.
SlowDNS (TunnelGuru) — работает через 53-й порт (DNS). Это «последний шанс», когда заблокировано всё. Скорость низкая, но текстовые сообщения в мессенджерах проходят.
v2rayNG / NapsternetV — клиенты для протоколов V2Ray, Xray, VLESS. Требуют конфигурацию (текстовую строку), которую нужно найти на форумах или получить от провайдера. Зато скорость и устойчивость к DPI выше.
Orbot (Tor) — использует сеть Tor с мостами obfs4. Обходит почти любые фильтры, но очень медленный.
Для новичков оптимальным вариантом могут быть сервисы, которые автоматически выдают рабочий VLESS-конфиг, например через Telegram-бота. Это избавляет от необходимости искать ключи на форумах и разбираться в настройках.
Настройка прокси на Android, iPhone и Windows
Правильная настройка прокси при белых списках начинается с тестирования: не проверяйте только на домашнем Wi-Fi. Белые списки чаще всего проявляются на мобильном интернете, поэтому тест должен быть честным: сначала Wi-Fi, потом мобильная сеть, потом другой оператор.
Android:
- Отключите старые VPN-приложения, которые могут висеть в фоне.
- Установите выбранный сервис и разрешите создание VPN-профиля.
- Подключитесь через мобильный интернет, а не через Wi-Fi.
- Откройте Telegram, YouTube, браузер и пару сайтов, которые раньше не работали.
- Если соединение висит — смените сервер или протокол, затем перезапустите мобильные данные.
iPhone:
- Проверьте, не включён ли другой VPN-профиль в настройках iOS.
- Установите приложение или профиль выбранного VPN.
- Отключите Wi-Fi и проверьте работу на LTE/5G.
- Если сайты открываются через Wi-Fi, но не через мобильную сеть, проблема в операторской фильтрации.
Windows:
- Проверьте, не мешают ли старые VPN-клиенты, прокси или антивирусный фильтр.
- Поставьте клиент VPN или импортируйте конфигурацию.
- Проверьте подключение через домашний интернет, затем через раздачу с телефона.
- Если на домашнем интернете всё работает, а через раздачу нет — нужен другой сервер или другой тип маскировки.
Типичные ошибки подключения и способы их решения
Даже хороший прокси может давать сбои. Разберём частые ошибки и способы их решения.
Handshake Failed. Сервер не ответил на рукопожатие. Скорее всего, провайдер заблокировал IP-адрес сервера или распознал протокол. Решение: сменить сервер или включить более агрессивную обфускацию.
Подключение есть, интернета нет. Проблема с DNS. Телефон пытается использовать DNS провайдера, который блокирует запросы. Решение: прописать в настройках соединения Google DNS (8.8.8.8) или Cloudflare (1.1.1.1).
Циклическое переподключение. Часто бывает на UDP-протоколах в сетях с высоким уровнем потери пакетов. Решение: переключиться на TCP.
Сервер найден, но скорость низкая. Туннелирование требует ресурсов на упаковку и распаковку пакетов. Если скорость критична, выбирайте протоколы VLESS или Shadowsocks вместо DNS-туннелей.
Публичные конфиги умирают. Бесплатные серверы быстро попадают в чёрные списки операторов. Если сегодня конфиг работает, завтра он может «отвалиться». Решение: использовать платные сервисы с гарантией стабильности или регулярно обновлять конфигурации.
Прокси для бизнеса: почему нельзя полагаться на пользовательские обходы
Для владельцев сайтов и бизнеса обход белых списков на стороне пользователя — это не решение. Когда мобильный интернет «лежит», клиент не будет искать рабочий прокси, чтобы зайти на ваш сайт. Он просто закроет вкладку и уйдёт к конкуренту.
Более того, недоступность сайта во время фильтрации наносит удар по SEO: поисковые роботы, которые обходят сайт в момент блокировки, фиксируют ошибки тайм-аута, и ресурс теряет позиции в выдаче. Рекламные кампании в Яндекс.Директе продолжают списывать деньги за клики, даже если посадочная страница не загружается.
Системное решение для бизнеса — использование CDN-сетей, которые остаются доступными даже в режиме белого списка. Такие сети распределены по разным узлам и операторам, что позволяет сайту открываться, когда прямой доступ затруднён. Это не обход блокировки, а техническая интеграция в инфраструктуру, которая по умолчанию попадает в список разрешённых ресурсов.
Для обычных пользователей прокси остаются основным инструментом, но для бизнеса важно обеспечить бесшовный доступ к ресурсу без дополнительных действий со стороны клиента.
Бесплатные и платные решения: что выбрать
Бесплатные прокси и VPN для обхода белых списков существуют, но у них есть серьёзные ограничения: низкая скорость, реклама, нестабильность и короткий срок жизни серверов. Публичные конфиги для HTTP Injector или OpenVPN быстро блокируются операторами, поэтому их приходится обновлять ежедневно.
Платные сервисы предлагают более стабильное соединение, поддержку современных протоколов обфускации и запасные серверы. Цены на российском рынке начинаются от 149–199 рублей в месяц за одно устройство. Многие сервисы предлагают пробный период от 3 до 7 дней, что позволяет проверить работу в реальных условиях.
При выборе между бесплатным и платным решением оцените, насколько критична для вас стабильность. Если прокси нужен для occasional-задач — например, чтобы проверить почту в кафе со строгим фильтром — можно обойтись бесплатным вариантом. Если вы работаете удалённо или зависите от доступа к заблокированным ресурсам ежедневно, платный сервис окупится.
Вопросы и ответы
Чем прокси отличается от VPN при обходе белых списков?
Прокси и VPN оба перенаправляют трафик через промежуточный сервер, но работают на разных уровнях. VPN создаёт зашифрованный туннель для всего трафика устройства, а прокси обычно работает на уровне приложения или браузера. При обходе белых списков ключевое значение имеет не тип инструмента, а способ маскировки трафика. Современные прокси-протоколы (Shadowsocks, VLESS) и VPN с обфускацией одинаково эффективны, если они скрывают факт использования туннеля от DPI.
Какой порт лучше использовать для обхода белого списка?
Оптимальный порт — TCP 443, который используется для HTTPS. Он открыт в 99% сетей, поскольку без него невозможен обычный веб-сёрфинг. Если прокси или VPN поддерживает выбор порта, всегда ставьте 443. Также можно использовать порт 53 для DNS-туннелирования, но скорость будет значительно ниже.
Почему бесплатные VPN-конфиги быстро перестают работать?
Публичные серверы бесплатных VPN и прокси быстро попадают в чёрные списки операторов. Администраторы сетей используют DPI для обнаружения характерных сигнатур протоколов и IP-адресов. Как только сервер становится популярным, его блокируют. Поэтому бесплатные конфиги живут от нескольких часов до нескольких дней. Платные сервисы решают эту проблему за счёт регулярной ротации серверов и использования обфускации.
Можно ли обойти белый список с помощью обычного браузерного прокси?
Обычный браузерный прокси (например, HTTP-прокси) не поможет, если фильтр анализирует не только адрес назначения, но и содержимое пакетов. Белый список блокирует все неизвестные IP, поэтому прокси-сервер, который не входит в список разрешённых, будет недоступен. Нужен прокси с обфускацией, который маскирует трафик под HTTPS или DNS.
Что делать, если VPN подключается, но интернет не работает?
Чаще всего проблема в DNS. Телефон или компьютер использует DNS-сервер провайдера, который блокирует запросы к запрещённым доменам. Решение: в настройках VPN-соединения пропишите публичные DNS-серверы, например Google (8.8.8.8) или Cloudflare (1.1.1.1). Также проверьте, не включён ли другой VPN-профиль, и попробуйте сменить протокол с UDP на TCP.
Насколько безопасно использовать прокси для обхода белых списков?
Безопасность зависит от выбранного сервиса. Бесплатные прокси могут логировать трафик и продавать данные. Платные сервисы с хорошей репутацией обычно не ведут логи и используют шифрование. Однако помните: обход белых списков может нарушать правила оператора связи. В некоторых случаях это может привести к ограничению доступа к сети. Используйте прокси осознанно и выбирайте проверенные сервисы.