Блокировка протоколов VPN в России: SOCKS5, VLESS, L2TP и новые реалии

Роскомнадзор обновил ТСПУ и начал блокировать протоколы SOCKS5, VLESS и L2TP. Разбираем, как работают блокировки, какие протоколы под ударом, что ждёт пользователей и как меняется ландшафт обхода ограничений в России.

Что произошло: Роскомнадзор обновил настройки ТСПУ

В конце 2025 года Роскомнадзор внёс изменения в работу технических средств противодействия угрозам (ТСПУ) — оборудования, установленного у операторов связи для фильтрации трафика. Обновление затронуло три протокола: SOCKS5, VLESS и L2TP. По данным источников из телекоммуникационной отрасли, эти протоколы стали массово использоваться для обхода блокировок, и регулятор решил ограничить их работу.

Блокировка не стала единоразовой акцией — меры включены в постоянную практику фильтрации. ТСПУ, которые ранее не могли эффективно распознавать эти протоколы, теперь научились выявлять их по косвенным признакам. Это означает, что даже если VPN-сервис визуально показывает статус «подключено», фактическое соединение может быть заблокировано.

Важно понимать: блокировка протоколов — это не блокировка VPN как технологии. Речь идёт о конкретных способах передачи данных, которые регулятор считает угрозой для безопасности сети. Полностью отключить все VPN технически невозможно, но сделать их использование менее стабильным и более дорогим — вполне реальная задача.

Какие протоколы попали под блокировку и почему именно они

Под удар попали три протокола: SOCKS5, VLESS и L2TP. Каждый из них используется по-разному, но все они стали популярными инструментами для обхода ограничений.

SOCKS5 — это прокси-протокол, который сам по себе не шифрует трафик. Его часто комбинируют с другими средствами маскировки, чтобы скрыть факт использования VPN. Из-за своей простоты и совместимости со многими приложениями SOCKS5 долгое время оставался востребованным.

VLESS — более современный протокол, разработанный специально для обхода блокировок. Он оставляет минимум технических следов, что долгое время затрудняло его обнаружение. Высокая скорость и надёжность сделали VLESS одним из самых распространённых инструментов для обхода ограничений в России.

L2TP — старый туннельный протокол, который часто используется в паре с IPsec для шифрования. Хотя L2TP сам по себе не шифрует данные, в связке с другими средствами он обеспечивал приемлемый уровень защиты.

Эксперты отмечают, что выбор именно этих протоколов не случаен. Они стали массовыми и доступными, что сделало их приоритетной целью для регулятора. При этом полностью заблокировать VLESS технически сложно — системы ТСПУ выявляют его по косвенным признакам, например, по несоответствию доменного имени источнику данных или по трафику с зарубежных IP-адресов.

Как работают ТСПУ и почему блокировка не всегда полная

Технические средства противодействия угрозам (ТСПУ) — это оборудование, которое операторы связи обязаны устанавливать на своих узлах. С августа 2023 года все узлы связи в России на 100% оснащены такими устройствами. ТСПУ анализируют проходящий трафик и блокируют доступ к запрещённым ресурсам, а также к сервисам и протоколам, которые используются для обхода блокировок.

Однако блокировка протоколов — это не выключатель. Как поясняют эксперты, обнаружение скрытых протоколов технически сложно, поэтому их блокировка пока приводит не к полному отключению, а к хаотичным сбоям в работе сервисов. Пользователи могут видеть, что VPN-сервер доступен (горит зелёный индикатор), но подключиться не удаётся — соединение зависает на этапе handshake (установления защищённого канала).

ТСПУ работают избирательно. Например, во время тестовых блокировок в мае 2026 года большинство протоколов маскировки трафика оказались недоступны, но соединение по протоколу SSH продолжало работать в штатном режиме. Это говорит о том, что регулятор нацелен на конкретные технологии, а не на весь зашифрованный трафик в целом.

География сбоев: какие регионы пострадали в первую очередь

Первые жалобы на блокировку протоколов SOCKS5, VLESS и L2TP начали поступать в конце ноября 2025 года. Наиболее заметные проблемы были зафиксированы в Татарстане, Удмуртии, Нижегородской, Свердловской, Новосибирской, Томской и Волгоградской областях, а также в Приморском крае.

В мае 2026 года география сбоев расширилась. Масштабные перебои затронули Москву и крупные города Сибири: Владивосток, Красноярск, Новосибирск, Иркутск, Омск. По данным сервиса DownDetector, наибольшее число инцидентов пришлось на Новосибирскую область (13% всех сообщений), Томскую и Кемеровскую области (по 9%), Омскую (6%) и Иркутскую (5%).

Такая региональная неравномерность объясняется разной степенью оснащённости операторов связи оборудованием ТСПУ и разными настройками фильтрации. В некоторых регионах блокировки были более жёсткими, в других — менее заметными. Это создаёт ситуацию, когда пользователи из разных городов сталкиваются с разным уровнем доступности VPN-сервисов.

Какие ещё протоколы и сервисы оказались под ударом

Помимо трёх основных протоколов, под ограничения попали и другие технологии. В ходе тестовых блокировок в мае 2026 года были затронуты MTProto (используется в Telegram), WireGuard, XTLS/XTTP, gRPC и частично Hysteria. Наиболее уязвимыми оказались TCP-подключения: конфигурации XHTTP Reality и специфические настройки VLESS перестали функционировать, хотя сами удалённые серверы оставались активными.

Особое внимание эксперты обратили на проблемы с портом 443 и проверкой TLS-сертификатов. Это ключевые элементы для установления защищённого соединения, и их блокировка может затронуть не только VPN, но и обычные HTTPS-сайты. Однако, как показала практика, блокировки были избирательными и не затронули легитимный трафик.

Также стоит отметить, что под блокировку попали не только протоколы, но и целые VPN-сервисы. По данным Роскомнадзора, в 2025 году было заблокировано 258 VPN-сервисов — на 31% больше, чем годом ранее. Кроме того, регулятор ограничил доступ к 252 анонимным почтовым сервисам, 173 приложениям и более чем 1,2 млн ресурсов.

Почему блокировка протоколов — это борьба с массовыми сервисами, а не с технологией

Эксперты сходятся во мнении, что Роскомнадзор не ставит целью полностью уничтожить все средства обхода блокировок. Такая задача технически невыполнима: создать новый протокол или модифицировать существующий может любой специалист. Вместо этого регулятор борется с массовыми и недорогими сервисами, которые доступны широкому кругу пользователей.

Как отмечает независимый эксперт Лука Сафонов, публичные и лёгкие в использовании сетевые сервисы обхода блокировок будут первыми попадать под блокировки и работать всё хуже. Со временем эта практика может распространиться на хостинг-провайдеров, размещающих такие сервисы на своих сетях.

Директор компании «Интернет-розыск» Игорь Бедеров подчёркивает, что новые блокировки приведут к тому, что пользователям придётся чаще переключаться между серверами, протоколами или сервисами, а регулярные сбои станут нормой. Борьба с технологически продвинутыми протоколами — это путь к постепенному повышению стоимости и сложности обхода блокировок для массового пользователя.

При этом эксперты предупреждают, что многие дешёвые или бесплатные VPN-сервисы несут реальные риски для информационной безопасности: они могут воровать данные, взламывать аккаунты и препятствовать расследованию IT-преступлений.

Что меняется для пользователей: сбои, нестабильность и новые требования

Для обычных пользователей блокировка протоколов означает, что привычные VPN-сервисы стали работать хуже. Соединения могут обрываться, скорость падать, а некоторые серверы — становиться полностью недоступными. Особенно это заметно на публичных и бесплатных решениях, которые используют массовые протоколы.

Эксперты отмечают, что пользователям придётся чаще переключаться между серверами, протоколами или сервисами. Регулярные сбои станут нормой, а стабильная работа VPN потребует более продвинутых и дорогих решений. При этом полностью отказаться от обхода блокировок не получится — просто процесс станет сложнее.

Важно помнить, что с 1 сентября 2025 года в России действует закон, предусматривающий административную ответственность за рекламу VPN (штраф от 50 до 500 тыс. рублей) и за умышленный доступ к экстремистским материалам через VPN (штраф для граждан от 3 до 5 тыс. рублей). Ответственность наступает только за умышленный поиск материалов, включённых Минюстом в список экстремистских.

Легальные альтернативы и белые списки: что предлагает регулятор

Роскомнадзор не блокирует все VPN-сервисы без разбора. Существует список легальных сервисов, которые выполнили требования о подключении к государственной информационной системе (ФГИС), содержащей реестр запрещённых сайтов. После подключения такие VPN-сервисы обязаны фильтровать контент и блокировать доступ к запрещённым ресурсам.

Официальный список этих сервисов не публикуется, но известно, что регулятор поощряет использование доверенных российских решений. Гендиректор «Эффорт Телеком» Алексей Тарасов отмечает, что важным инструментом в этой борьбе становится практика белых списков, которая уже применяется для обеспечения бесперебойной работы ключевых отечественных онлайн-сервисов.

Однако эксперты предупреждают: легальные VPN-сервисы, подключённые к ФГИС, по определению не могут использоваться для обхода блокировок, так как они обязаны фильтровать трафик. Поэтому для пользователей, которые хотят получить доступ к запрещённым ресурсам, такие сервисы не являются альтернативой.

Будущее обхода блокировок: дороже, сложнее, но не исчезнет

Эксперты единодушны: обход блокировок в России не исчезнет, но станет дороже и сложнее. Роскомнадзор будет продолжать совершенствовать методы фильтрации, а разработчики VPN — искать новые способы маскировки трафика. Это постоянная борьба, в которой нет финальной точки.

Как отмечает независимый эксперт Алексей Учакин, блокировка трёх протоколов не означает, что в России больше не будет никаких сервисов для обхода блокировок. Сервисы будут находить новые способы обойти ограничения, а регулятор — адаптироваться.

При этом важно понимать, что полностью заблокировать VLESS или любой другой протокол технически сложно. Системы ТСПУ выявляют их по косвенным признакам, что приводит к неполной и хаотичной блокировке. Со временем практика может распространиться на хостинг-провайдеров, что ещё больше усложнит жизнь массовым сервисам.

Для пользователей это означает, что надёжные и стабильные решения будут стоить дороже и требовать более глубоких технических знаний. Бесплатные и простые сервисы будут работать всё хуже, а их использование может быть сопряжено с рисками для безопасности.

Вопросы и ответы

Какие протоколы VPN заблокированы в России?

Роскомнадзор обновил настройки ТСПУ и начал блокировать протоколы SOCKS5, VLESS и L2TP. Также под ограничения попали MTProto, WireGuard, XTLS/XTTP, gRPC и частично Hysteria. Блокировка не является полной — она приводит к сбоям и нестабильной работе, а не к полному отключению.

Почему Роскомнадзор блокирует именно эти протоколы?

Эти протоколы стали массово использоваться для обхода блокировок. SOCKS5 и L2TP — старые протоколы, которые часто комбинируют с шифрованием. VLESS — современный протокол, который оставляет минимум следов и долгое время был одним из самых стабильных средств обхода. Регулятор нацелен на массовые и недорогие сервисы, а не на технологию в целом.

Можно ли обойти блокировку протоколов?

Технически — да, но это становится сложнее. Эксперты отмечают, что обход блокировок не исчезнет, но потребует более продвинутых решений, частой смены серверов и протоколов. Бесплатные и простые сервисы будут работать хуже. Полностью заблокировать технологию невозможно, но сделать её использование дорогим и нестабильным — вполне реально.

Какие регионы России пострадали от блокировок больше всего?

Первые жалобы поступили из Татарстана, Удмуртии, Нижегородской, Свердловской, Новосибирской, Томской и Волгоградской областей, а также Приморского края. В мае 2026 года масштабные сбои затронули Москву, Новосибирскую, Томскую, Кемеровскую, Омскую и Иркутскую области. Наибольшее число инцидентов зафиксировано в Сибирском федеральном округе.

Что такое ТСПУ и как они работают?

ТСПУ (технические средства противодействия угрозам) — это оборудование, установленное у операторов связи для фильтрации трафика. С августа 2023 года все узлы связи в России оснащены такими устройствами. ТСПУ анализируют трафик и блокируют доступ к запрещённым ресурсам, а также к сервисам и протоколам, используемым для обхода блокировок. Блокировка не всегда полная — она может приводить к хаотичным сбоям.

Какие риски несут бесплатные VPN-сервисы?

Эксперты предупреждают, что многие дешёвые или бесплатные VPN-сервисы могут воровать данные, взламывать аккаунты и препятствовать расследованию IT-преступлений. Роскомнадзор борется в первую очередь с массовыми и недорогими сервисами, которые несут реальные риски для информационной безопасности пользователей.

Есть ли легальные VPN-сервисы в России?

Да, существуют VPN-сервисы, которые подключились к государственной информационной системе (ФГИС) с реестром запрещённых сайтов и обязаны фильтровать трафик. Официальный список таких сервисов не публикуется. Однако легальные VPN не могут использоваться для обхода блокировок, так как они блокируют доступ к запрещённым ресурсам.