Pull to refresh

Лучшие бесплатные VPN для ПК и смартфона 2025 (которые работают)

Level of difficultyEasy
Reading time6 min
Views57K


В последние несколько лет на территории РФ ужесточилась фильтрация интернет-трафика средствами ТСПУ. Сотни сайтов и интернет-сервисов внесены в чёрные списки и заблокированы. Получить доступ к ним можно только через VPN. Однако самые популярные VPN тоже подверглись блокировке.

Ограничения можно обойти через канал на собственном зарубежном сервере, купив там самый дешёвый хостинг за пару долларов или уже готовый VPS с установленным VPN (такие объявления есть на Авито). Если своего сервера нет, то остаётся только прибегнуть к услугам сторонних VPN-сервисов, которые ещё не заблокированы. Лучшие бесплатные VPN из выживших перечислены ниже.

Актуальные бесплатные VPN решения.

Примечание. Эту статью Хабр наверняка заблокирует для пользователей из РФ, в исполнение запрета Роскомнадзора на информацию об обходе блокировок, так что лучше сразу после публикации сохранить её или подписаться на обновления в тг.

Блокировка VPN по сигнатурам


Фильтрация интернет-трафика на уровне пакетов (DPI) происходит на устройствах ТСПУ (технические средства противодействия угрозам), которые представляют собой «чёрные ящики» от РКН, установленные у 100% интернет-провайдеров. РКН удалённо управляет ими, обновляет настройки, а у провайдеров нет никакого контроля над ТСПУ и способа повлиять на их работу.


Красным указано оборудование ТСПУ, которое операторы связи размещают в отдельных стойках на своих площадках

Поставкой и внедрением систем DPI занимается компания «Данные — центр обработки и автоматизации» (ДЦОА), которая принадлежит бывшим чиновникам. ПО разработано компанией RDP.ru.


ТСПУ и его компоненты, источник. Поставщиками оборудования выступают «Сигналтек», «Ядро» и структуры «Ростелекома»

В будущем РКН планирует проапгрейдить ТСПУ, чтобы более эффективно бороться с VPN и дать заработать ещё больше денег на поставке оборудования: «Развитие автоматизированной системы обеспечения безопасности (АСБИ, официальное название системы блокировки ресурсов РКН — прим. авт.) позволит увеличить пропускную способность ТСПУ, установленных на узлах связи, до 725,6 Тбит/с и повысить уровень эффективности ограничения доступа к средствам обхода блокировок VPN до 96%», — сказано в описании мероприятий федерального проекта «Экономика данных и цифровая трансформация государства».

Подробности работы ТСПУ закрыты для общественности. По мнению некоторых специалистов, ТСПУ с 2023 года обнаруживает и блокирует сигнатуры нескольких VPN-протоколов (OpenVPN, IKEv2, WireGuard), хотя кроме них существуют десятки других протоколов и сервисов, которые ТСПУ пока отследить не может.

Другие эксперты считают, что VPN блокируются не по протоколам, а по IP-адресам сервисов. Говорят, что после январской аварии ТСПУ начал пропускать чистый WireGuard, как минимум.

Пользователи как агенты РКН


В будущем РКН собирается также применить более хитроумные способы блокировки, когда информацию об используемых VPN будут собирать с устройств пользователей, которые пользуются этими сервисами. С этой целью представлен проект приказа «Об утверждении порядка, сроков, состава и формата предоставления оператором связи в федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере средств массовой информации, массовых коммуникаций, информационных технологий и связи, информации, позволяющей идентифицировать средства связи и пользовательское оборудование (оконечное оборудование) в информационно-телекоммуникационной сети «Интернет» на территории Российской Федерации, территории субъекта Российской Федерации или части территории субъекта Российской Федерации».

Если в двух словах, РКН получит информацию об интернет-пользователях, которые заходят на заблокированные в России интернет-сайты. По их трафику будет ясно, какие ещё сервисы VPN надо заблокировать. То есть сами пользователи без своего ведома станут «агентами» РКН.

Запрет на информацию


С 1 марта 2024 года вступил в силу приказ, дающий Роскомнадзору право блокировать ресурсы, которые в нарушение закона распространяют информацию об обходе блокировок. По этой причине Хабр не может публиковать на территории РФ эту и другие статьи о VPN.

Согласно новым критериям под запрет попадает даже научная, научно-техническая информация, описывающая способы создания и устройства VPN-сервисов. Доступ к такой информации должен подлежать ограничению.

Cписок VPN, которые блокируются в РФ




Закон о запрете анонимайзеров и VPN-сервисов, не закрывших доступ к запрещённым сайтам в течение трёх дней после получения соответствующего требования, действует с ноября 2017 года. Первую блокировку VPN-сервисов РКН провёл в июне 2021-го (более десяти сервисов). К марту 2022 года было заблокировано уже около 20 VPN-сервисов. В список заблокированных попали ProtonVPN, NordVPN, Hola!VPN и др. В конце 2022 г. прекратил работу популярный VPN-сервис Surfshark. Далее РКН продолжил начатое, в 2024 году случилась массовая блокировка сотен VPN-сервисов, и ведомство добавляет новые правила ТСПУ по сей день.

На данный момент в РФ блокируются около двухсот VPN-сервисов, в том числе следующие:

  • ProtonVPN
  • NordVPN
  • Hola!VPN
  • AdGuard VPN
  • AntiZapret
  • Psiphon
  • Lantern
  • RedShield
  • TurboVPN
  • VPN Proxy Master
  • Surfshark
  • PureVPN
  • ExpressVPN
  • IPVanish VPN
  • KeepSolid VPN Unlimited
  • Speedify VPN
  • Betternet
  • X-VPN
  • Cloudflare WARP
  • Tachyon VPN
  • PrivateTunnel
  • и др.

Однако некоторые из заблокированных VPN всё-таки можно запустить, используя обходные пути, например, Cloudflare WARP и AdGuard VPN.

Все списки сайтов, доменов и IP-адресов, по которым приняты решения об ограничении доступа в России, фиксируются в реестре запрещённых сайтов.

В конце мая 2022 года в некоторых областях РФ были заблокированы три основных протокола VPN — IPSec, L2TP и IKEv2. Как упоминалось выше, сейчас есть основания предполагать, что некоторые протоколы VPN тоже блокируются по сигнатурам.

Лучшие бесплатные VPN


По мнению экспертов, из сервисов VPN более живучими являются те, которые имеют возможность подключать обфускаторы, дополнительные транспорты.

Из тех VPN и других средств обхода цензуры, которые продолжают работать в РФ, можно упомянуть следующие:

  • браузер Tor с технологией луковичной маршрутизации, многочисленными мостами и обфускацией трафика, есть версия для Android, для Linux и macOS.



    Хотя РКН пытается блокировать трафик Tor средствами DPI, у него есть подключаемые транспорты для обхода блокировок. Сейчас браузер поддерживает четыре подключаемых транспорта:

    • obfs4 делает трафик Tor случайным, а также не позволяет цензорам найти мосты путём сканирования интернета. Мосты obfs4 с меньшей вероятностью будут заблокированы, чем их предшественники, мосты obfs3.
    • транспорт meek создаёт впечатление, что вы просматриваете крупный веб-сайт вместо использования Tor. Расширение meek-azure создаёт впечатление, что вы используете веб-сайт Microsoft.
    • Snowflake направляет соединение через прокси-серверы, управляемые волонтёрами, чтобы всё выглядело так, как будто вы совершаете видеозвонок, а не используете Tor.
    • WebTunnel маскирует подключение к Tor так, чтобы оно выглядело так, как будто вы заходите на веб-сайт по протоколу HTTPS.

  • браузер Opera, у которого версия с VPN доступна при заходе с нероссийских IP-адресов (компания Opera в 2021 году выключила функцию VPN в своих браузерах на территории России, но это ограничение с самого начала можно было обойти). Есть версия под Android.



    VPN включается следующим образом:

    1. Перейдите в Настройки.
    2. Откройте раздел Возможности на боковой панели. Как вариант, можно просто набрать opera://settings/vpn в адресной строке.
    3. Слева от строки VPN установите флажок Включить VPN.



    Это автоматически активирует VPN, и в комбинированной адресной строке и строке поиска появляется синий значок VPN. Нажатие на значок отображает переключатель, данные о количестве переданных данных, виртуальном местоположении и виртуальном IP-адресе.



    Сейчас Opera VPN вроде не блокируется в РФ, хотя это нужно ещё дополнительно проверить у разных провайдеров.

  • Amnezia, имеется версия для Android и для iOS. У них также есть блог на Хабре. В комментариях можно задавать вопросы разработчикам.
  • ProtonVPN через Amnezia или через специальный конфиг.
  • Cloudflare WARP, есть официальное приложение под Android, а также модифицированный клиент на 4pda.
  • прокси Karing с обфускацией (Windows/Android/iOS).
  • NekoRay.



  • Подписки — коллекция публичных серверов, которые работают не очень долго, от одного дня до пары месяцев. Этот список можно импортировать в NekoRay.



  • Exclave (под Android), форк SagerNet, универсального набора инструментов прокси для обхода цензуры под Android.
  • Hiddify: официальные клиенты в Play Market и AppStore, есть также клиент для Windows.
  • подключаемый транспорт Geneva (только под Linux) — экспериментальное средство обхода блокировок на базе искусственного интеллекта. Анализ трафика в реальном времени с соответствующим изменением рабочих шаблонов, см. научную статью с описанием движка и документацию.
  • ПростоVPN.АнтиЗапрет, есть контейнер для установки на собственный сервер. Аналогичный сервис для Украины: Заборона.хелп

Кроме вышеперечисленных, на сегодняшний день продолжают работу в РФ некоторые другие VPN (в основном, платные), хотя они могут работать нестабильно.

К сожалению, ситуация с VPN в РФ продолжает ухудшаться. В самом негативном сценарии можно представить введение административного и даже уголовного наказания за использование VPN. Будем надеяться, что до этого не дойдёт. Насколько нам известно, даже в Китае использование VPN не является уголовно наказуемым деянием, а только предоставление таких услуг.

Вопрос о введении в РФ ответственности за использование VPN поднимался неоднократно. Например, летом 2022 года депутат от партии «Единая Россия» Мария Бутина предложила лишать свободы родителей детей, которые будут пользоваться VPN в случае блокировки YouTube.

В настоящее время использование VPN в России абсолютно легально.

Подробную информацию об обходе блокировок см. на форумах ntc.party, а также в отдельном руководстве (зеркало).
Tags:
Hubs:
+71
Comments103
+103
Close

Editorial Digest

We email you the best articles monthly

Comments 103

Сегодня после обеда он, то и дело, отваливался, на мегафоне, пустил его через byedpi, с часик поработало, потом ещё больше отваливаться стало, и где-то около 19ти всё устаканилось, видимо смена закончилась :)

Сильно зависит от провайдера. У меня работает прямо сейчас

Я замечал, что некоторые VPNные статьи открываются только через VPN (снаружи). Но из РФ - нет. Видимо - такой вот способ чтобы и закон соблюсти и не удалять совсем.

UFO landed and left these words here

Я бы так не заявлял.... Премиум подписку сделал на полгода, проработала месяц и.... Нет соединения до серверов ни по одному протоколу... И по сотовой и по наземной сети (провайдеры различные)....

Т.е. тупо обеспечить заявленную функциональность они не могут (без дополнительных "телодвижений" с моей стоны)? И это "хороший сервис"? С учетом что с моей стороны все работало и ничего не менялось...

так откуда они знают, что у тебя там что-то сломалось? У меня 3 месяца работает без проблем

Амнезия без подписки, на собственном vps за 5 долларов работает отлично на всех устройствах, ios, android, windows, mac os

Да, но... Шлем Quest 3S активировать таким способом не вышло, пришлось использовать рыночное решение. Которое, конечно отваливалось раз в 10 минут (

Через амнезию не всё работает. Oculus например не работает. (Как на самом шлемаке, так и через шлюз на ПК)

У меня второй всегда работал. Сачала ставил через SideQuest внутрь шлема, потом сделал внешний впн с амнезией, через него тоже норм работает.

У меня было такое, что отвалился один из конфигов. Написала в поддержку, починили. Невозможно без обратной связи от пользователей в постоянно меняющихся условиях поддерживать стабильную работу у всех.

Нет, "лучший VPN" - это когда твой провайдер - Vodafone, T-Mobile или пускай даже Nepal Telecom))

В настоящее время использование VPN в России абсолютно легально.

более того - это (четвёртый год) единственая опция у мобильных операторов дающая безлимитный трафик у мобильного оператора по всей рф (даже на симкax оформленые на трупы) © internet.yota

Скрытый текст

все те впн которые бы я купил (самые выгодные и почти бесплатные в лайфтайм с кучей стран да p2p на в основном 10гбитс узлах с адблоками да антимаилваре с антиликами да фильтрами на днс) работают (как и контролдеха в отличие от виндскрайба что даёт терабайт по реф - толи ctrld договорились что они не анлочат из заблоченего в рф толи в рф блочат такие обходы и закрывают глаза что граждане не могут купить) - прям мои топ 1-4 (streams+dvpn+exoticlocation+unlocker) все активны и пострадал только каймановый что давал лиафтайм$1анлимconnection (он слишком публичный) и я думаю что пострадали самые разрекламированные да их цель была собрать бабла перед тем как запретят ... все работающие дают не менее терабайта на мобильном4g - я их все нашёл (ещё в 2021) простым гуглением в поиске где дают больше и дешевле ($0.06/месяц за анлим соединение  в десятки стран в десяток протоколов любым апп да железкой - есть и за $0.02 а вот за $0.01 не нашлось но один предложил сделать/запустить параллельный сервис если нужна такая цена да есть кому продать connections)

Кто-нибудь понял какой смысл несет этот поток сознания без единого знака препинания ? Это на каком языке вообще ?

Это если вам вдруг понадобится аналог "Lorem ipsum" на кириллице. Очень удобно.

Cloudflare WARP работает когда ему вздумается. Есть пять устройств - MacBook Pro, MacBook Air, два iPhone, iPad Air - на всех стоит Cloudflare WARP. Сегодня работает, завтра нет, послезавтра опять да, после обновления снова нет, и так на всех устройствах, непонятно от чего зависит, полный рандом.

Через амнезию или через родной клиент? Если через Амнезию - то какой там конфиг? Обычно подходит тот, что условно можно назвать 4/40/70 (jc/jmin/jmax). Такой конфиг раздают и warpgen.net и топор варп и bash генератор от immalware и все работают. Такой вот попробуйте.

Через родной клиент, пишет "Недопустимая конфигурация тоннеля". За совет спасибо, попробую!

Как-то вперемешку насыпаны сервисы с кастомными клиентами, просто сервисы (грубо говоря, серверы) и чистые клиенты, в которые ещё надо где-то добытый адрес сервиса прописать...

ИМХО легче заплатить 500 рублей в месяц за сервер и спокойно пользоваться, не переживая из-за постоянно отваливающегося соединения и утечек из бесплатных VPN

обычно за год столько платят - но там всего одна локация да адрес не гражданский

А где такие иностранные сервера за 500 рублей, тянущие VPN на хороших скоростях? Дешевле 3-4 долларов в месяц не встречал.

Будьте хорошим человеком. Возьмите нормальный сервер и подарите впн своим друзьям и родственникам. Им сложно и непонятно.

Нормальные конфиги по 2 ядра 4 гига стоят 5-10к в год. Не такие уж большие деньги. Хватит человек на 10-20 с запасом.

Можно подумать от того что возьмешь 4 гига вместо 512мб и два ядра то впн станет быстрее работать. Особенно если торренты не гонять а только "запрещенку".

В целом да. Одно ядро прокачивает около 100мбит. Может даже немного поменьше.

На друзей и родственников уже может не хватить. Чтобы у всех все идеально работало.

Ну как мне показалось 3x-ui просто вешается от количества открытых соединений при этом показывая утилизацию проца в районе <10% и пару сотен метров памяти. Скорее на VPS c сетевой частью будут проблемы чем с процем или памятью. Опять же хз, исключительно личный опыт.

Запустите что-то большое качаться с быстрого сервера. Сразу проц увидите.

Пять-десять потоков 4к видео это вполне себе дофига трафика. Вечером ютубчик хотят все одновремннно посмотреть.

На ютубчик хватает и до свиданья ДПИ на оконечном устройстве

Со своим сервером ты теряешь гибкость, возможность поменять ип в любое время переключившись на другую страну.

вариант - комбинировать и то и то. Иметь свой как основной, а warp + protonvpn когда надо "релоцироваться" на 5 минут.

Что значит "утечки из бесплатных VPN", ими все пугают, но я не могу понять, как?! Если в бесплатной VPN я открыла сайт по HTTPS, что и куда может утечь?

Если в бесплатной VPN я открыла сайт по HTTPS, что и куда может утечь?

сам факт того, что вы его открыли.

Ну и что? Кто-то узнает, что человек смотрит порно?

В 2/3 случаев запросы остаются без ответа.

Мосты часто уже забанены, а перезапросить с одного ip/mail в течении суток нельзя.

Не скажу по РФ, но в РБ obfs4 блокируется после нескольких секунд соединения, причём также блокируется весь tls трафик к ip-моста.

По итогу, если с голым Tor ещё есть варианты snowflake/webtunnel, то с whonix всё очень плохо.

В 2/3 случаев запросы остаются без ответа.

у меня автоотправка письма настроена раз в неделю, приходит стабильно

чистым тором давно не пользовался, схема сложная настроена: перед тором впн внутри рф + zapret(goodbyedpi) + dnscrypt-proxy))

Да, сам по себе - не работает. (проверял Brave Browser). Через warp - работает даже без бриджей, просто сам подцепляется.

Сейчас мост подбирается автоматически. Выбираешь страну, клацаешь одной кнопкой, и всё работает. По крайней мере, в РФ на еТелекоме - только что проверил))

Использую Strongswan/IKEv2 на VPS, ну и NextDNS. Нравится, что работает нативно в системах, которыми пользуюсь.

Сначала вы перечисляете нерабочие сервисы. Мало того, что вы упоминаете Hola, который работает (полагаю, та же ситуация на самом деле с доброй половина списка), так затем еще и Cloudflare WARP, в следующем же предложении заявляя, что он-таки работает.

Рекомендовать Оперу, ссылаясь на пост из 2021 года - это сильно. Особенно учитывая, что в том же году этот способ работать и перестал. Да и сам по себе VPN у Оперы никакущий.

Ни слова про Bye/GoodbyeDPI, не слова про генератор конфигов под AmneziaWG.

Крайне низкого качества материал, уж извините.

Поддерживаю. Статья - бред. Открываю такие только в надежде на нормальные комментарии.

Про WARP - все верно написано, оно так и есть. Он заблокирован? Да, заблокирован. Он работает? Ну... если минуту потрудиться - то работает.

Вы про какие генераторы конфигов говорите? Я знаю вот:
- https://warp.llimonix.pw/
- https://warpgen.net/
- https://topor-warp.vercel.app/

Еще - https://github.com/ImMALWARE/bash-warp-generator но им пользоваться менее удобно (зато исходный код есть). Вот с этими генераторами wireguard конфигов для warp - он работает.
В этом есть плюс, мне кажется - что мертво, умереть не может. В отличие от работающих VPNов, которые могут завтра перестать работать.

Кстати, Opera VPN у меня хорошо работает через https://github.com/Snawoot/opera-proxy . То есть, у меня просто сокс торчит, и некоторые сайты я из браузера через дополнение к нему направляю - удобно.

Загадка для меня - это PlanetVPN. Мне кажется, на мобилках все им пользуются. Бесплатный, известный. Но не в блоке. У меня даже есть подозрение, что может быть РКН сам крышует пару своих VPN сервисов? Удобно же - одной рукой давишь конкурентов, другой держишь VPN сервис (там платный тариф есть вроде).

Работа vpn зависит еще от провайдера, у разных провайдеров могут работать разные vpn. Уж не знаю с чем связано, оборудование вроде одинаковое ставят, но подключено 4 провайдера и для каждого поставит свой vpn. Предполагаю, что у автора именно так vpn и работает

Ссылка на модифицированный клиент Warp на 4pda - не работает. Я вообще не понимаю, как с этого 4pda что-то качать, там почти все ссылки битые, быстро исчезают.

Оф. клиент warp на мобиле у меня не работал. (варпгеновский в амнезии (и от других генераторов, все дают примерно одинаковые конфиги) - работает)


Еще феномен интересный: на компе - если при соединении через другой VPN зарегаться в warp (блокировка, как я понимаю, только на регистрацию сейчас), то после этого можно этот другой VPN отключать и обычным образом делать warp-cli connect - работает.

И еще - работает proton. И с оф приложением вроде работает на мобилах (но варп быстрее, удобнее и торренты можно), но самое интересное - что можно из ЛК в протоне скачать wireguard конфиг, загрузить его в амнезию, включить обфускацию - и работает! (их протоновский гуевый клиент мне не нравится)

Еще заметил, что amnezia-wg - супер-крошечная (3-4мегабайта). Мне это понравилось. И - в ней есть просто чекбокс для обфускации - можно его попробовать с любым штатным конфигом wireguard. То есть, вместо пачки жирных VPN-приложений с рекламой и ненужными свистоперделками можно взнять один awg и в нем поставить и Cloudflare Warp (российский IP) и несколько ProtonVPN (nl, jp, us) и собственный и может что-то еще. И все это в 3 мега! люблю-люблю-люблю.

На всякий случай скажу, что на 4пда обычно все хорошо с ссылками, просто надо перед скачиванием входить в аккаунт.

Касательно Cloudfare WARP, ему ВПН нужен не для регистрации, а для первого подключения, чтобы конфиг скачать.

На 4пда ссылки не открываются без логина на форуме (такая псевдо борьба с копирастами), а если что-то и вправду не работает, то там даже специальная тема есть - «Перевыложите»

Ссылка на 4pda ведет в закрытый раздел, который доступен только с зарубежных IP

Я пользовался сначала Adguard VPN, поставил клиенты на телевизер, телепон, компуктер. Спустя время они стали работать из рук вон плохо - перестали находить локации, или находят, но на подключении зависают. Да, иногда всё же подключаются, но обычно, когда ты приходишь домой и вечерком хочешь посмотреть ютубчик здесь и сейчас - ждать, когда там очухается подключение - не очень. Да и каждый раз туда-сюда на каждом устройстве (особенно неудобно на телевизере) включать\отключать его заматывает.
Решил купить под него маршрутизатор и поставить туда Adguard-VPN CLI for Linux. Там с локациями и подключением всё намного лучше, список прокси-серверов выводит в 98% случаев, подключается тоже намного лучше, но тоже с нюансом - подключение хоть и есть, но скорость... если повезёт, то в 480р можно будет видосик глянуть.

По умолчанию он подключается к локации с наименьшим временем отклика. Ты можешь и вручную указать другую локацию, но туда он уже не всегда подключается. И тут вопрос, а почему так сделано? Почему он подключается не к тому серверу, на котором меньше всего пользователей сидит (своеобразная балансировка нагрузки), а всех кидает на наименьший пинг. Наверное, поэтому скорость никакущая, что на один сервак все ломятся?

Ну и к своему стыду, признаюсь, у меня пока не получилось настроить для него маршрутизацию трафика... чтобы при установленном соединении с прокси-сервером, не все запросы шли на него, т.к. перестают работать сервисы, у которых стоит фильтрация по GeoIP.
Он заворачивает трафик через iptables на свой интерфейс tun0, но как не сломать его логику работы и вставить туда свою... пока положительного результата не добился

Что-то намешано все в кучу. Из комплексных решений есть бесплатный WARP + кастомные маршруты на кинетик или платный AdGuard, там и гибкая настройка, и блокировщик рекламы впридачу, но стабильно работает далеко не на всех провайдерах

Хорошо, что упомянули про конторы их разрабатывающие. Нужно погуглить и выложить списки работников. Героев положено знать в лицо.

Например, летом 2022 года депутат от партии «Единая Россия» Мария Бутина предложила лишать свободы родителей детей, которые будут пользоваться VPN в случае блокировки YouTube.

Какие же они конченные! Ну ничего, эту мы тоже запомним.

Какие же они конченные!

"Да, мы охуели. И чё?"

Ну ничего, эту мы тоже запомним

Желчью главное не захлебнитесь. Ну запомните. Дальше что? А ничего

Ну запомните. Дальше что?

Это уже их проблемы. И желающих с ними поговорить.

С open vpn так и не разобрался, где найти список стабильных серверов. Постоянно, что отваливается, или пароли меняются.

А вот

В будущем РКН собирается также применить более хитроумные способы блокировки, когда информацию об используемых VPN будут собирать с устройств пользователей, которые пользуются этими сервисами. С этой целью представлен проект приказа «Об утверждении порядка, сроков, состава и формата предоставления оператором связи в федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере средств массовой информации, массовых коммуникаций, информационных технологий и связи, информации, позволяющей идентифицировать средства связи и пользовательское оборудование (оконечное оборудование) в информационно-телекоммуникационной сети «Интернет» на территории Российской Федерации, территории субъекта Российской Федерации или части территории субъекта Российской Федерации».

Если в двух словах, РКН получит информацию об интернет-пользователях, которые заходят на заблокированные в России интернет-сайты. По их трафику будет ясно, какие ещё сервисы VPN надо заблокировать. То есть сами пользователи без своего ведома станут «агентами» РКН.

Немного не понятно - приказ вроде как оператору связи сливать еще побольше данных. Каким образом это даст информацию о посещающих пользователях? То что для оператора видно - уже заблокировано же.

А они не могут при помощи а-ля приложения ГУ чекать установленные приложения и сетевые интерфейсы на устройстве?

Может пройти с андроидом но например - смотреть список приложений нужно разрешение, можно конечно сказать что для безопасности но - расковыряют ж (и даже без - до кучи народа рано или поздно дойдет опытным путем что наличие ГУ - создает проблемы). При этом достаточно Роскомсвободе или там Amnezia выпустить исследование с серьезными доказательствами что ГУ это делает и рекомендациями как ГУ загнать в песочницу(shelter тот же) из которой ничего не видно - куча народу именно это и сделает чтобы не уходит с VPN (даже если инструкция - кривая). Ну или тупо снести ГУ с телефона. Они там не особо нужны.

При этом на компьютерах - фокус не получится.

Схема, как я понял, примерно такая:

  1. Провайдер видит, что у вас VPN, ставит напротив вашего аккаунта галочку.

  2. Все адреса, на которые вы стучались, берутся в анализ (кем именно - я не понял)

  3. Понятные, типа условного Гугла - отсеиваются. А все незнакомые расцениваются как точка входа в неизвестный доселе VPN и блокируются.

Насколько я понимаю логику работы VLESS и прочих - траффик выглядит как просто много трафика по https на всякие microsoft.com (так часто делают) или мелкийсайтВтойжеПодсети.com(так рекомендуется) (и если на этот IP-адрес зайти с запросом к такому имени - он даже ответит как настоящий ресурс (потому что запрос будет проксирован настоящему).

Ну и понять что VPN - строго однозначно - затруднительно (и будут ошибки).

При этом допустим при игре(ну точнее оно не совсем игра но для упрощения) в SecondLife будет и куча трафика по https на узлы с именами вида sim13370202.agni.lindenlab.com и по upd на них, причем физически оно будет и в датацентрах LL и на AmazonAws и полного публичного списка - нет. Ах да - порт совсем не факт что будет 443. И тоже самое - с любым сложноым софтом.

Угу. Но я себе представляю и логику бюрократов за этой инициативой:

- Появляются всё новые и новые VPN, мы не можем их сами отслеживать

- А давайте соберём трафик с провайдеров и узнаем!

- Но как мы поймём, что это VPN?

- Начнём с тех, кто уже засветился в использовании и примем, что всё незнакомое может быть VPN-ом.

Немного не понятно - приказ вроде как оператору связи сливать еще побольше данных. Каким образом это даст информацию о посещающих пользователях? То что для оператора видно - уже заблокировано же.

Подконтрольная Роскомнадзору железка ТСПУ часто стоит уже за NAT'ом провайдера, то есть они видят, что кто-то пытается подключиться к тому или иному серверу по такому-то протоколу, но не знают, кто именно - там перемешан трафик всех пользователей провайдера в одну кашу.

С этой же штукой смогут. Для чего? Например: 1) использовать статистический анализ для отлова незнакомых прокси-протоколов (там важно анализировать именно трафик от каждого пользователя, а не всех вместе) 2) при появлении новых эвристик (когда что-то раньше не умели определять, а теперь умеют), можно больно делать а-та-та тем кто этим пользуется.

Чё-то подозрительно выглядит, учитывая ИП внизу страницы.

Ну полгода - да, это вам не хетзнер. Но может быть хорошим началом и причиной низких цен. У меня есть некоторые серваки, купленные по промо-тарифам, которых сейчас уже не купишь. К тому же, если это под VPN, ну самое страшное - кончится этот провайдер вдруг внезапно - и хрен с ним. Что мы теряем? Конфиг VPNа на нем? Недооплаченные несколько дней, которые стоят как один огурец? К таким серверам требования надежности невысокие и не так страшно рисовать.

А вот с ИП - это непонятно (И тот же самый вопрос к Аезе и другим хостерам). Да, для обхода блокировок - подойдет. Но если вдруг возникнет вопрос - Кто это написал коммент с этого IP адреса в Германии? Обратятся ведь к российскому ип/ооо и спросят. И оно, насколько я понимаю, должно будет ответить. Поэтому для меня любые российские хостеры (в том числе и виртуальные) в этом аспекте "под вопросом".

Поставил себе пару серверов за 500 в месяц, подключаю абонентов по ценнику аренды 1-2 месяца сервера, зато без абонентской платы. Залимитил сервер на 250 человек, чтоб не лагало, автоматизировал сайт, и в принципе, проект работает. Скоро еще +2 сервера будет. Нас уже 500.

Ceno Browser - первый в мире мобильный браузер разработанный для обхода современных методов Интернет-цензуры. Пиринговый протокол лежащий в его основе позволяет людям получать доступ к контенту и делиться им даже когда связь отсутствует или нарушена.

Откройте раздел Возможности на боковой панели. Как вариант, можно просто набрать opera://settings/vpn в адресной строке.

Это в какой версии? У меня (114.x) такого поведения не наблюдается!

Есть еще такой сервис https://www.vdsina.com/pricing/eternal-server. Они предлагают за 250 долларов приобрести у них сервер в облаке навсегда. Дальше на нем можно поднять amezia-xray-vpn и раздавать родственникам. Не знаю насколько они отвечают за слова, но выглядит любопытно.

Только в договоре с ними где-то 100% есть пункт, что они это "навсегда" могут отменить.

А вы уверены, что стоит публиковать списки работающих впн? Их ведь прям списком и забанят. Мог бы добавить пару вариантов, но это не кажется хорошей идеей.

"представлен проект приказа "Об утверждении порядка, сроков, состава и формата предоставления оператором связи""

Я про этот приказ (пока еще проект приказа) верещу с середины декабря, как только про него узнала. Никто нормально объяснить не может, как он будет исполняться на практике.
Больше всего пугает словосочетание "идентификаторы оконечного оборудования", которые оператор связи (провайдер) должен будет передавать в РКН по запросу. Это что такое? Ну вот у меня оборудование (оконечное) - роутер, устройства, к нему подключенные... Их идентификаторы будут передаваться? Или что, или как?

Пока что с этим приказом тишина полная. Как затаились.

Амнезия Прем неплохо работает. Скоростей хватает и музыку послушать и на ютуб. Иногда при долгом коннекте бывает затуп - падает скорость - меняю страну. Пока затупы раз в несколько недель не напрягают. Другие VPN сервисы тупили больше и чаще.

Sign up to leave a comment.

Articles