В рубрике «Разбор Теплицы» мы в режиме реального времени разбираемся в определённой проблеме, новостях интернет-цензуры и рассказываем:
Заполните небольшую форму и расскажите, что вы думаете про идею «легального» доступа к зарубежным сервисам и какие риски видите для пользователей, разработчиков и НКО.
Подсказать решениеВ Рунете патовая ситуация. Часть зарубежных сервисов недоступна напрямую, потому что одни ушли сами, а другие ограничил Роскомнадзор. Пользователи и бизнес годами решали это через VPN, но теперь под давление попал и VPN: его целенаправленно блокируют, замедляют и вычисляют с использованием ТСПУ. В итоге обход блокировок, который раньше закрывал проблему, сам стал ее частью.
На этом фоне появились сразу две инициативы относительно легального доступа к заграничным ресурсам.
На первый взгляд — здравые ответы на реальную боль. Но у обоих решений есть встроенный изъян, и он технический: чем централизованнее выход в интернет, тем проще зарубежному сервису опознать его как организованный обход — и заблокировать целиком, сразу у всех. А еще важно понимать, что эти инициативы не устраняют корень проблемы. Недоступность многих сервисов — следствие внутренней политики блокировок, не только внешних санкций.
VPN (Virtual Private Network) — технология, которая заворачивает ваш трафик в зашифрованный туннель и выпускает его в интернет через сервер в другой точке. Сайт видит адрес этого сервера, а не ваш реальный.
«Белый список» — это перечень ресурсов, доступ к которым власти разрешают открыть напрямую или через контролируемый канал, в обход общих ограничений. То есть не «какие VPN разрешены», а «какие сайты можно открывать без VPN».
| Дата | Что произошло |
| Апрель 2026 | Ассоциация «Отечественный софт» предлагает создать согласительный орган для «взвешенной политики блокировок» VPN: ограничения мешают работе российских разработчиков (РБК). |
| Май 2026 | Обостряется тема слежки за IP-адресами и блокировок VPN; параллельно деградирует доступ к GitHub, репозиториям Linux, позже к PyPI (разборы #7 и #8). |
| 4 июня 2026 | На ПМЭФ глава «Билайна» Сергей Анохин рассказывает РБК: операторы обсуждают с властями доступ к Netflix, нейросетям и другим сервисам без сторонних VPN. Т2 называет инициативу межотраслевой. |
| 8 июня 2026 | The Bell: Роскомнадзор на закрытом совещании предлагает создать единый «ГосVPN» для разработчиков и рекомендовать «ходить» через него. |
| 10 июня 2026 | «Билайн» включил доступ к ряду зарубежных сервисов для своих клиентов |
На самом деле проблем недоступности две. Все зависит от того, из-за чего не открывается определенный сайт.
Массовые сервисы для людей. Это Netflix, зарубежные нейросети, отдельные развлекательные платформы. По словам Анохина, часть таких сервисов не попала под ограничения Роскомнадзора за неисполнение российского законодательства, но сами приняли решение не работать в России. То есть формально они не заблокированы, но без VPN не открываются. Страдают обычные пользователи: от тех, кому нужен ChatGPT или Gemini для работы и учебы, до тех, кто просто хочет смотреть кино или слушать музыку — что-то не отгрузили правообладатели, а что-то зацензурили в России.
Инфраструктура разработки. Это GitHub, PyPI, репозитории Linux, Docker Hub, среды разработки с облачными компонентами. Здесь цена недоступности выше: ломаются сборки, не подтягиваются зависимости, срываются релизы. Мы подробно разбирали это в разборе #8. «Ъ» в июне прямо связал проблемы разработчиков с ограничениями VPN-трафика: под удар попали репозитории кода, библиотеки и инструменты с облачными частями.
Получается, бьет по всем сразу: по гражданам, по бизнесу и по технической отрасли. Именно распространенность проблемы и делает идею «правильного» VPN-доступа такой привлекательной — и для операторов, и для регулятора.
Легко прочитать всю историю как «злые западные компании ушли и все заблокировали». Но это лишь половина картины.
Да, часть сервисов ограничила себя сама — по корпоративным или санкционным причинам. Это внешний фактор, и на него Россия повлиять не может в условиях продолжающейся войны. Однако по-настоящему недоступными эти сервисы делает не сам факт ухода, а то, что обходить их стало нечем. И вот эта вторая половина — уже полностью внутренняя.
Логика замкнутого круга выглядит так. Сервис уходит из России — пользователи начинают ходить к нему через VPN — государство усиливает борьбу с VPN (блокировки по сигнатурам, требование IP-адресов абонентов, штрафы операторам) — VPN перестает стабильно работать — сервис снова фактически недоступен. И теперь на выходе из этого круга появляется предложение: ходить через разрешенный властями канал — операторский или государственный.
Внутреннее происхождение проблемы подтверждается прошлыми разборами Теплицы.
В общем то, что сейчас подается как «решение проблемы доступа», во многом устраняет последствия политики, которая эту недоступность и усилила.
VPN долго был универсальным ответом на проблему доступа к определенным ресурсам. Однако как опора он слабеет, и не только из-за блокировок.
Именно в этот зазор и заходят операторы и РКН: они предлагают сделать процесс доступа к зарубежным сервисам управляемым.
Суть инициативы операторов в том, что отдельный оператор получает от властей разрешение открыть доступ к конкретным ресурсам, на которые сейчас можно зайти только через VPN. Сергей Анохин из «Билайна» подчеркивал: речь не о федеральном списке разрешенных VPN-сервисов, а именно о механизме доступа к отдельным сайтам. По его словам, идея «нашла поддержку» и обсуждается с несколькими ведомствами. Представитель другого сотового оператора, Т2 (бывший Tele 2), сообщил, что инициативу прорабатывают все операторы.
Технически это, по словам главы «Билайна», может выглядеть как собственный VPN-сервис оператора, встроенный прямо в тариф: не отдельное приложение, а опция, которая включается без дополнительных действий. Здесь же возникает денежный нюанс. Гендиректор «Т-мобайла» Владимир Любимов рассказывал «Ведомостям», что лишь у 20% абонентов компании международный мобильный трафик за месяц превышает 15 ГБ — и именно этим пользователям, возможно, придется доплачивать за серфинг сверх лимита. Возврат доступа может оказаться платной услугой.
Кстати, у РКН уже есть реестр допустимых VPN-сервисов, оформленный в отдельный «белый список» IP-адресов и контролируемый ЦМУ ССОП (Центром мониторинга и управления сетью связи общего пользования). В 2025 году число записей достигло 75 тысяч и продолжает расти. При этом собирать данные об IP-адресах и протоколах ведомство начало ещё задолго до активных действий по блокировкам VPN.
Вторая инициатива — государственная и нацелена на разработчиков. По данным The Bell, на закрытом совещании представитель Роскомнадзора предложил создать единый «ГосVPN со сложной структурой» и рекомендовать разработчикам ходить через него. В качестве временных мер на той же встрече предлагалось «поддерживать оперативное взаимодействие» с ведомством и создавать отечественный репозиторий свободного ПО.
Поводом стали жалобы бизнеса на сбои доступа к зарубежным репозиториям на фоне борьбы с VPN. По данным издания, встреча была установочной — деталей «ГосVPN» пока нет, их планируют обсуждать на следующих совещаниях. При этом источник в одной из ИТ-ассоциаций отметил, что идея пока не вызывает в отрасли энтузиазма. Это важная деталь: даже те, для кого сервис создается, относятся к нему сдержанно.
Обе схемы построены на одном принципе — заменить случайный, неконтролируемый обход управляемым и «легальным». Разница в адресатах и в том, кто держит канал.
Операторская модель — это «белый список плюс выход через инфраструктуру оператора»: трафик к разрешенным сервисам выпускается через известный властям канал. Государственная модель — это единый централизованный VPN под контролем регулятора, через который предлагается работать разработчикам.
Звучит логично: вместо десятков нестабильных VPN — один предсказуемый маршрут. Но именно централизация, которая даёт стабильность, создает и главный риск (о нем ниже).
Будем честны — у идеи есть реальные достоинства, и игнорировать их неправильно.
Зарубежные сервисы давно умеют вычислять организованный обход геоограничений — и реагируют на него. Механика разная:
Парадокс в том, что чем централизованнее канал, тем он заметнее — и тем выше шанс, что его заблокируют именно за то, что это организованный обход блокировок и санкций.
Один канал проще не только заблокировать снаружи, но и отфильтровать или отключить изнутри. Появляется и этический риск, на который указывали собеседники The Bell: привилегированный доступ для тех, кому он разрешен, при сохранении ограничений для всех остальных.
Корень — внутренняя политика блокировок. «Правильный» VPN не убирает его, а встраивается поверх, превращая доступ из права по умолчанию в услугу, которую выдают через контролируемую точку.
Отдельно стоит разобрать, что со всем этим делать тем, кто пишет код, потому что для разработчиков ставки выше, а соблазн воспользоваться «готовым» решением сильнее.
Короткий ответ: массовые операторские и государственные VPN-инструменты не стоит закладывать в рабочие процессы как основу. Вот почему.
Что делать вместо этого — то же, что мы советовали в разборе про GitHub: стройте отказоустойчивость, а не ищите один «правильный» обход.
Массовый «легальный» VPN допустим разве что как разовый временный мост — стянуть зависимости и тут же положить их в своё зеркало, но не как фундамент. Если же вы разрабатываете VPN-сервисы, для вас актуальнее наш материал про слежку за IP-адресами и про то, что учитывать при проектировании.
Есть отдельный технический нюанс, который ставит «ГосVPN» в неудобное положение еще до запуска. Очевидно, что технология должна уметь маскироваться — чтобы зарубежные сервисы как можно дольше ее не обнаружили. Но как только речь заходит о маскировке всерьез, возникает развилка, и оба пути проблемные.
Если делать полноценный обфусцированный протокол в духе XRAY/VLESS, который прячет сам факт туннеля — это работа с криптографией. А криптография в России зарегулирована: такое решение придется согласовывать с ФСБ и сертифицировать, что легко растягивает проект на годы. Если же обфускацию упростить, чтобы обойти криптографическое регулирование, то центральную точку выхода быстро вычислят и заблокируют — та самая проблема централизации, о которой шла речь выше.
Центральный технический тезис этого разбора — сервисы опознают обход по косвенным признакам. Полезно понимать, по каким именно, и уметь это проверить у себя. Это не про обход блокировок, а про диагностику: что о вашем соединении видно снаружи.
Главный признак, который выдает пользователя даже при включённом VPN — утечка DNS. Это ситуация, когда внешний IP вроде бы сменился на адрес VPN-сервера, но запросы на распознавание доменных имен все равно уходят мимо туннеля — к DNS-серверу вашего провайдера. В результате сайт видит один (VPN) адрес, а ваш интернет-провайдер по-прежнему видит, какие домены вы открываете. Для темы этого разбора важно и обратное: такое расхождение — один из маркеров, по которым сервис может заподозрить обход.
Как проверить за пару минут, без установки лишнего софта:
Если обнаружили утечку, базовый порядок действий — сначала починить DNS (включить защиту от утечек в самом VPN-клиенте, если она есть, или прописать сторонний DNS), убедиться, что работает kill switch (он блокирует трафик при обрыве туннеля), и только потом полагаться на соединение.
Важно. Описанные выше шаги — диагностические и безопасные: они ничего не обходят, а лишь показывают, что видно о вашем соединении снаружи. Скриншоты и логи проверок могут содержать ваши реальные адреса — не публикуйте их целиком. И помните, что для разработки утечка DNS — это еще и риск нестабильности сборок, а не только приватности.
Обе инициативы пока на ранней стадии: операторская обсуждается с ведомствами, «ГосVPN» — на уровне «установочного» совещания без деталей. Но направление уже считывается: государство и бизнес движутся к модели, где доступ к интернету организуется через контролируемые точки.
Для обычного пользователя это может означать удобную опцию в тарифе — пусть и платную, и с риском, что завтра её заблокирует сам сервис. Для разработчиков вывод жёстче: полагаться на централизованный «правильный» канал — значит менять одну зависимость на другую, ещё менее подконтрольную вам. Устойчивость по-прежнему строится не на поиске идеального обхода, а на нескольких независимых источниках доступа.
Пока инициатива обсуждалась на уровне «операторы прорабатывают идею», она оставалась разговором. Теперь это продукт: «Билайн» 9 июня запустил «белый VPN» в подписке bee — и сразу всплыли ровно те подвохи, о которых мы писали выше.
9 июня гендиректор «ВымпелКома» Сергей Анохин сообщил РБК, что «Билайн» открыл абонентам прямой доступ к зарубежным сервисам, которые ушли из России, но не были заблокированы Роскомнадзором. Это первая практическая реализация «белого VPN».
Конкретика запуска:
Запустил пока только «Билайн». На момент обновления:
Запуск наглядно показал слабые места, разобранные в основном тексте.
Это «витрина, где ничего нельзя купить». Доступ к сайту — не то же самое, что возможность им пользоваться. Опрошенные Forbes эксперты отмечают: толку от открытого Spotify или Netflix мало, если подписку нельзя оплатить российской картой. Доступ к экрану входа есть — оплаты нет.
Проблема аккаунтов и блокировки по IP. Это прямое подтверждение технического тезиса из основного разбора. Как отмечает The Insider, Netflix в свое время удалил российские аккаунты и закрыл вход с российских IP — поэтому пользователю все равно придется заводить зарубежный аккаунт, о чем, по данным издания, предупреждают и на сайте самого «Билайна». Иначе говоря, «белый VPN» дает маршрут до сервиса, но не снимает остальные барьеры на стороне самого сервиса.
Привязка к конкретному тарифу. Доступ существует только внутри платной подписки bee. Это ровно та модель «доступ как услуга, а не право по умолчанию».
Для разработчиков ничего не меняется. Запуск касается развлекательных масс-сервисов, а не инфраструктуры разработки (GitHub, PyPI). Наш вывод из раздела «Что это значит для разработчиков» остается в силе: завязывать рабочие процессы на подобный операторский канал не стоит.
Кстати, рассылку сложнее заблокировать. Так что каждую неделю мы рассказываем о самом важном в области технологий и безопасности: как уберечь свои данные, финансы и себя в условиях блокировок, шатдаунов и финансовых ограничений. Подпишитесь!