Что такое VLESS white lists и зачем они нужны
VLESS white lists — это подборки VPN-конфигураций, которые специально адаптированы для работы в сетях, где провайдер применяет так называемые «белые списки» (whitelists). В отличие от обычных блокировок, когда закрывается доступ к конкретным сайтам, при белых списках оператор разрешает трафик только к ограниченному набору ресурсов — обычно это российские сервисы вроде VK, Yandex, CDNvideo, Beeline. Всё остальное, включая зарубежные VPN-серверы, блокируется на уровне DPI (deep packet inspection).
В таких условиях стандартные VPN-конфигурации, даже платные, перестают работать, потому что соединение с сервером за границей просто не проходит. White lists решают эту проблему хитрым способом: VPN-сервер маскируется под разрешённый ресурс, используя либо IP-адрес из подсети российского сервиса, либо подменяя SNI (Server Name Indication) на домен, который не блокируется. Таким образом, DPI видит «легитимное» соединение и пропускает его, а внутри туннеля передаётся любой трафик.
Термин «VLESS» относится к протоколу передачи данных, который используется в таких конфигурациях. VLESS — это облегчённая версия протокола V2Ray, разработанная для эффективной работы в условиях активного противодействия. В сочетании с технологией Reality (которая маскирует TLS-рукопожатие) VLESS обеспечивает высокую степень незаметности и стабильность соединения. Именно поэтому большинство white list конфигураций основаны именно на VLESS+Reality.
Как работают белые списки CIDR и SNI
Существует два основных технических приёма, которые используются в white list конфигурациях: CIDR-подмена и SNI-подмена.
CIDR-подмена заключается в том, что VPN-сервер размещается на IP-адресе, который принадлежит крупной российской компании — например, VK, Yandex, Beeline или CDNvideo. Провайдер, который пропускает трафик к этим подсетям, не блокирует соединение, так как видит «знакомый» IP. В конфигурационных файлах такие записи помечаются тегом [*CIDR] и сокращением сервиса, например [*CIDR-VK] или [*CIDR-YANDEX].
SNI-подмена работает иначе. Здесь VPN-сервер при TLS-рукопожатии предъявляет имя сервера (SNI), которое принадлежит разрешённому домену — например, vk.com, sun6-21.userapi.com или www.kinopoisk.ru. DPI проверяет только поле SNI и, видя российский домен, пропускает соединение. При этом сам трафик внутри туннеля остаётся зашифрованным и не анализируется. В конфигурациях такие записи помечаются тегом [SNI-RU] с указанием конкретного домена.
Оба метода имеют свои особенности. CIDR-подмена обычно более стабильна, так как не зависит от DNS-запросов, но требует, чтобы сервер действительно находился в нужной подсети. SNI-подмена более гибкая, но может быть менее надёжной, если DPI провайдера научился проверять не только SNI, но и другие параметры TLS-соединения. На практике в репозиториях используются оба подхода, и пользователь может выбрать тот, который лучше работает в его сети.
Где искать VLESS white lists на GitHub
Основной источник — репозиторий igareck/vpn-configs-for-russia, который доступен на GitHub и его зеркалах (GitLab, Codeberg, Gitea, SourceHut, Bitbucket). Этот проект представляет собой коллекцию бесплатных VPN-конфигураций, которые автоматически обновляются и проверяются на работоспособность с сервера в России. Помимо white lists, там есть и «чёрные списки» (black lists) для обычных сетей, но именно white lists предназначены для работы в условиях жёстких ограничений.
В репозитории можно найти несколько типов файлов:
WHITE-CIDR-RU-all.txt— полный набор CIDR-конфигураций (около 370 штук), охватывающий все российские сервисы.WHITE-CIDR-RU-checked.txt— отфильтрованный набор (около 238), который включает только VK, Yandex, CDNvideo и Beeline.Vless-Reality-White-Lists-Rus-Mobile.txt— мобильная версия (150 конфигураций), оптимизированная для смартфонов.WHITE-SNI-RU-all.txt— набор SNI-конфигураций (около 15), использующих подмену доменных имён.
Также существует проект Goida VPN Configs, который предлагает автоматически обновляемые конфигурации, включая white lists. Его особенность — удобный веб-интерфейс с QR-кодами и инструкциями для разных клиентов. Оба проекта активно развиваются и регулярно обновляются, поэтому важно использовать свежие версии файлов.
Важно отметить, что GitHub может быть заблокирован в России, поэтому авторы репозиториев предусмотрели зеркала на других платформах. Например, для igareck/vpn-configs-for-russia есть зеркала на GitLab, Codeberg и Bitbucket, а также прокси-сервисы вроде GitHack и связка Yandex+Bitbucket для доступа в режиме «беспилотной опасности».
Как выбрать подходящий файл white list
Выбор конкретного файла зависит от вашей ситуации: типа интернет-соединения, устройства и уровня ограничений.
По типу сети:
- Если у вас мобильный интернет с жёсткими ограничениями (оператор блокирует всё, кроме белого списка), используйте файлы с пометкой
Mobile— например,Vless-Reality-White-Lists-Rus-Mobile.txt. Они содержат меньше конфигураций (обычно 150), но все они тщательно отобраны и протестированы для мобильных сетей. - Для кабельного или домашнего интернета подойдут полные наборы
WHITE-CIDR-RU-all.txtилиWHITE-CIDR-RU-checked.txt. Они содержат больше серверов и могут быть более стабильными.
По типу обхода:
- Если вы не знаете, какой метод (CIDR или SNI) работает у вашего провайдера, начните с CIDR-файлов — они считаются более универсальными. Если они не работают, попробуйте SNI-файлы.
- Некоторые провайдеры могут блокировать один метод, но пропускать другой, поэтому полезно иметь оба варианта.
По устройству:
- Для смартфонов лучше использовать мобильные версии — они легче и быстрее загружаются.
- Для ПК или роутеров подойдут полные наборы.
Также обратите внимание на формат файла. Большинство white list файлов представлены в универсальном формате (просто список ссылок), который поддерживается большинством клиентов. Некоторые репозитории предлагают также Clash-формат со встроенной автопроверкой — он удобен, если вы используете Clash-клиенты (Clash Verge Rev, Clash Mi и другие).
Как импортировать white list в VPN-клиент
Процесс импорта white list конфигураций практически не отличается от работы с обычными VPN-подписками. Вам нужно скопировать ссылку на файл (RAW-ссылку) и вставить её в настройках клиента.
Рассмотрим на примере популярных клиентов:
v2rayNG (Android):
- Скопируйте ссылку на конфиг (например,
https://raw.githubusercontent.com/igareck/vpn-configs-for-russia/main/WHITE-CIDR-RU-all.txt). - Откройте v2rayNG, нажмите «+» (справа сверху) → «Импорт из буфера обмена».
- После импорта нажмите три точки → «Проверить задержку профилей».
- Отсортируйте по результатам теста и выберите сервер с наименьшим пингом.
- Нажмите кнопку подключения (▶️).
Karing (ПК, iOS, Android):
- Скопируйте ссылку на подписку.
- В Karing перейдите в «Подписки» → «Добавить подписку» → вставьте URL.
- Дождитесь загрузки и выберите сервер из списка.
Clash Verge Rev (ПК):
- Скопируйте ссылку на Clash-версию файла (например,
WHITE-CIDR-RU-all-clash-global.yaml). - В Clash Verge Rev перейдите в «Профили» → «Импорт» → вставьте URL.
- Активируйте профиль и включите TUN-режим.
Throne (Windows):
- Скопируйте ссылку на конфиг.
- В Throne: «Профили» → «Добавить профиль из буфера обмена».
- Выделите все конфиги (Ctrl+A) → «Тест задержки» → выберите лучший сервер.
- Включите «Режим TUN» и запустите подключение.
Важно: после импорта обязательно проверьте задержку серверов и выберите тот, который работает в вашей сети. Не все серверы могут быть доступны из-за особенностей вашего провайдера.
Настройка DNS для стабильной работы
Одна из частых проблем при использовании white list конфигураций — нестабильная работа после подключения. Конфигурация может успешно пройти проверку и подключиться, но через некоторое время трафик перестаёт проходить. Причина часто кроется в неправильных настройках DNS.
Рекомендации по настройке DNS в клиенте:
- Karing: Перейдите в «Настройки» → «DNS» → «Сервер» → нажмите на «Трафик прокси» и снимите все галочки, кроме
https://doh.pub/dns-query. Это обеспечит использование DoH (DNS over HTTPS), который не блокируется DPI. - v2rayNG: В настройках профиля укажите DNS-серверы, например
1.1.1.1или8.8.8.8, и включите опцию «DNS over HTTPS». - Clash-клиенты: В конфигурационном файле добавьте блок
dns:с указанием DoH-серверов.
Также рекомендуется отключить системный DNS и использовать только тот, который задан в VPN-клиенте. Это предотвращает утечки DNS-запросов, которые могут выдать ваше реальное местоположение или привести к блокировке.
Если после настройки DNS проблема сохраняется, попробуйте перезапустить подключение — иногда это помогает. В некоторых случаях помогает смена сервера, так как отдельные конфигурации могут быть нестабильными.
Автообновление и проверка конфигураций
Публичные VPN-конфигурации, включая white lists, имеют свойство быстро устаревать. Серверы могут быть заблокированы, IP-адреса внесены в чёрные списки, или сами конфигурации перестают работать из-за изменений в сети провайдера. Поэтому критически важно использовать подписки с автоматическим обновлением.
Репозиторий igareck/vpn-configs-for-russia обновляет конфигурации каждые 2–4 часа, а перед публикацией проводит автоматические тесты на сервере в России. Это гарантирует, что в файлах остаются только рабочие серверы. Аналогично, проект Goida VPN Configs обновляет конфигурации каждые 9 минут.
Чтобы воспользоваться автообновлением, необходимо:
- В настройках VPN-клиента указать интервал обновления подписки (обычно 5–12 часов).
- Убедиться, что клиент поддерживает автоматическое обновление подписок (большинство современных клиентов это умеют).
- При использовании Clash-клиентов можно настроить автоматическую перезагрузку профиля при обновлении.
Если вы используете статические файлы (скачанные вручную), не забывайте периодически проверять наличие новых версий на GitHub или зеркалах. Лучше всего настроить автоматическое обновление, чтобы всегда иметь актуальный список серверов.
Ограничения и риски использования публичных white lists
Несмотря на удобство, публичные white list конфигурации имеют ряд ограничений и рисков, о которых стоит знать.
Нестабильность: Публичные серверы перегружены, особенно в дневное время (с 11:00 до 23:00 по Москве). Пик нагрузки приходится на 13:00, когда возможны массовые отвалы соединений. В это время лучше использовать альтернативные методы, например Tor Bridges, которые более устойчивы.
Безопасность: Конфигурации из публичных источников не гарантируют полной безопасности. Вы не знаете, кто управляет серверами и какие данные они могут логировать. Для чувствительных операций (онлайн-банкинг, рабочая переписка) лучше использовать платные VPN-сервисы с проверенной репутацией.
Скорость: Из-за большого количества пользователей скорость на публичных серверах может быть низкой, особенно в часы пик. Это может сказаться на качестве видеозвонков или стриминга.
Юридические риски: Использование VPN для обхода блокировок в России не запрещено, но некоторые действия могут быть расценены как нарушение. Рекомендуется ознакомиться с местным законодательством.
Технические ограничения: Не все white list конфигурации работают на всех провайдерах. Некоторые операторы используют более продвинутый DPI, который может распознавать подмену SNI или CIDR. В таких случаях может потребоваться комбинация методов или использование других протоколов (например, Hysteria2 или Shadowsocks).
Альтернативные подходы: Tor Bridges и другие протоколы
Когда white list конфигурации не работают или работают нестабильно, стоит рассмотреть альтернативные методы обхода блокировок.
Tor Bridges: Tor — это анонимная сеть, которая использует многослойное шифрование и распределённую архитектуру. Мосты (bridges) — это специальные узлы, которые не публикуются в открытых списках и поэтому сложнее блокируются. В репозитории igareck/vpn-configs-for-russia есть файл TOR-BRIDGES с 100 лучшими мостами, которые тестируются каждые 4 часа. По наблюдениям, Tor более устойчив к блокировкам, чем VPN, и соединение может держаться несколько дней.
Для использования Tor Bridges вам понадобится Tor-клиент, например OnionHop V3, OnionFruit или Tor Browser. В настройках клиента укажите мосты из файла.
Другие протоколы: Помимо VLESS, существуют и другие протоколы, которые могут работать в условиях белых списков:
- Hysteria2 — использует QUIC и может быть эффективен при высокой потере пакетов.
- Shadowsocks — простой и быстрый протокол, но менее устойчив к DPI.
- Trojan — маскируется под HTTPS-трафик, что делает его сложным для обнаружения.
Некоторые репозитории предлагают конфигурации с этими протоколами, но они менее распространены для white lists. Если стандартные методы не работают, можно попробовать комбинировать разные подходы или использовать прокси-сервисы, такие как Yandex+Bitbucket, которые позволяют загружать конфигурации даже в условиях жёстких блокировок.
Практические советы по использованию white lists
Чтобы получить максимальную отдачу от white list конфигураций, следуйте этим рекомендациям:
- Используйте актуальные файлы. Всегда берите конфигурации из официальных репозиториев или их зеркал. Избегайте сомнительных сайтов, которые могут распространять вредоносные конфигурации.
- Настройте автообновление. Убедитесь, что ваш VPN-клиент автоматически обновляет подписку. Это избавит вас от ручной проверки и гарантирует наличие свежих серверов.
- Проверяйте задержку перед подключением. После импорта подписки всегда запускайте тест задержки и выбирайте сервер с наименьшим пингом. Это повышает шансы на стабильное соединение.
- Имейте запасной вариант. Если white lists не работают, держите под рукой Tor Bridges или другие методы. В дневное время, когда VPN нестабилен, переключайтесь на Tor.
- Настройте DNS правильно. Используйте DoH-серверы, чтобы избежать утечек и блокировок. Это часто решает проблему «подключение есть, но трафик не идёт».
- Следите за обновлениями репозиториев. Авторы проектов часто добавляют новые функции, улучшают алгоритмы проверки и расширяют списки серверов. Подпишитесь на Telegram-каналы или следите за коммитами на GitHub.
- Не забывайте про безопасность. Публичные VPN не гарантируют конфиденциальность. Используйте их для обхода блокировок, но не для передачи чувствительных данных.
Следуя этим советам, вы сможете оставаться онлайн даже в условиях самых жёстких ограничений.
Вопросы и ответы
Чем белые списки отличаются от чёрных в контексте VPN?
Чёрные списки (black lists) — это обычные VPN-конфигурации, которые подключаются к зарубежным серверам и используются в сетях, где блокируются только конкретные сайты. Белые списки (white lists) предназначены для сетей, где провайдер разрешает доступ только к определённым российским ресурсам (VK, Yandex и т.д.). В таких условиях VPN-сервер маскируется под разрешённый ресурс, используя CIDR-подмену (IP из подсети российского сервиса) или SNI-подмену (доменное имя в TLS-рукопожатии).
Как понять, что мой провайдер использует белые списки?
Если у вас не работают обычные VPN-конфигурации (даже платные), но при этом доступ к российским сайтам (VK, Yandex, Mail.ru) открывается без проблем, скорее всего, провайдер использует белые списки. Также характерный признак — невозможность подключиться к зарубежным серверам по любым протоколам, включая WireGuard и OpenVPN. В этом случае нужно использовать white list конфигурации.
Какой файл white list выбрать для мобильного интернета?
Для мобильного интернета лучше всего подходят файлы с пометкой Mobile, например Vless-Reality-White-Lists-Rus-Mobile.txt (150 конфигураций) или его Clash-версия. Эти файлы оптимизированы для мобильных сетей: они содержат меньше серверов, но все они прошли проверку на стабильность и скорость. Если мобильная версия работает нестабильно, можно попробовать полный набор WHITE-CIDR-RU-all.txt.
Что делать, если white list конфигурация подключается, но трафик не идёт?
Чаще всего проблема в DNS. Проверьте настройки DNS в вашем VPN-клиенте: используйте DoH-серверы, например https://doh.pub/dns-query. Также убедитесь, что системный DNS не перехватывает запросы. Если проблема не решается, перезапустите подключение или попробуйте другой сервер из списка. Иногда помогает смена протокола (например, с VLESS на Trojan).
Насколько безопасно использовать публичные white list конфигурации?
Публичные конфигурации не гарантируют полной безопасности, так как вы не знаете, кто управляет серверами. Они подходят для обхода блокировок и доступа к заблокированным сайтам, но не для передачи чувствительных данных (банковские операции, личная переписка). Для таких задач лучше использовать платные VPN-сервисы с проверенной репутацией и политикой отсутствия логов.
Можно ли использовать white lists на роутере?
Да, можно. Для этого нужно выбрать конфигурацию в формате, поддерживаемом вашим роутером. Например, если роутер поддерживает Clash или OpenWrt, можно использовать Clash-версии файлов. Также существуют специальные прошивки, которые позволяют настроить VPN-подключение на роутере. Убедитесь, что ваш роутер поддерживает VLESS-протокол, так как большинство white list конфигураций основаны именно на нём.
Как часто нужно обновлять white list подписки?
Рекомендуется настроить автоматическое обновление подписки с интервалом 5–12 часов. Публичные конфигурации быстро устаревают: серверы могут быть заблокированы или перестать работать. Репозитории, такие как igareck/vpn-configs-for-russia, обновляют файлы каждые 2–4 часа, поэтому ваша подписка всегда будет содержать актуальные серверы, если вы включите автообновление.