Что это за рубрика
В рубрике «Разбор Теплицы» мы в режиме реального времени разбираемся в определённой проблеме, новостях интернет-цензуры и рассказываем:
- что происходит;
- как это устроено;
- как с этим можно бороться.
О чем этот текст?
- Что произошло — вкратце
- Хронология событий
- Проблема: что недоступно и кому от этого больно
- Почему у этой проблемы российский корень?
- Почему VPN перестает быть решением проблемы
- Решение №1: операторы и «белые списки»
- Решение №2: «ГосVPN» Роскомнадзора
- Плюсы решений
- Минусы решений
- Что это значит для разработчиков — и что им делать
- Прикладная часть: как проверить, что ваш обход блокировок не распознали
- Что дальше
- Обновление от 10 июня 2026: как «Билайн» подтвердил наши подозрения
Есть мысли по поводу темы? Поделитесь с нами!
Заполните небольшую форму и расскажите, что вы думаете про идею «легального» доступа к зарубежным сервисам и какие риски видите для пользователей, разработчиков и НКО.
Кратко
В Рунете патовая ситуация. Часть зарубежных сервисов недоступна напрямую, потому что одни ушли сами, а другие ограничил Роскомнадзор. Пользователи и бизнес годами решали это через VPN, но теперь под давление попал и VPN: его целенаправленно блокируют, замедляют и вычисляют с использованием ТСПУ. В итоге обход блокировок, который раньше закрывал проблему, сам стал ее частью.
На этом фоне появились сразу две инициативы относительно легального доступа к заграничным ресурсам.
- Первая — от операторов связи: 4 июня на ПМЭФ гендиректор «Билайна» Сергей Анохин рассказал РБК, что операторы обсуждают с властями механизм доступа к незаблокированным, но недоступным без VPN сервисам — например к Netflix и нейросетям. Сам «Билайн» в среду, 10 июня, открыл доступ к некоторым сервисам, в том числе Spotify.
- Вторая — от регулятора: 8 июня The Bell сообщил, что Роскомнадзор на закрытом совещании с ИТ-компаниями предложил создать единый «ГосVPN» для разработчиков, потерявших стабильный доступ к GitHub, PyPI и другим репозиториям.
На первый взгляд — здравые ответы на реальную боль. Но у обоих решений есть встроенный изъян, и он технический: чем централизованнее выход в интернет, тем проще зарубежному сервису опознать его как организованный обход — и заблокировать целиком, сразу у всех. А еще важно понимать, что эти инициативы не устраняют корень проблемы. Недоступность многих сервисов — следствие внутренней политики блокировок, не только внешних санкций.
VPN (Virtual Private Network) — технология, которая заворачивает ваш трафик в зашифрованный туннель и выпускает его в интернет через сервер в другой точке. Сайт видит адрес этого сервера, а не ваш реальный.
«Белый список» — это перечень ресурсов, доступ к которым власти разрешают открыть напрямую или через контролируемый канал, в обход общих ограничений. То есть не «какие VPN разрешены», а «какие сайты можно открывать без VPN».
Хронология
| Дата | Что произошло |
| Апрель 2026 | Ассоциация «Отечественный софт» предлагает создать согласительный орган для «взвешенной политики блокировок» VPN: ограничения мешают работе российских разработчиков (РБК). |
| Май 2026 | Обостряется тема слежки за IP-адресами и блокировок VPN; параллельно деградирует доступ к GitHub, репозиториям Linux, позже к PyPI (разборы #7 и #8). |
| 4 июня 2026 | На ПМЭФ глава «Билайна» Сергей Анохин рассказывает РБК: операторы обсуждают с властями доступ к Netflix, нейросетям и другим сервисам без сторонних VPN. Т2 называет инициативу межотраслевой. |
| 8 июня 2026 | The Bell: Роскомнадзор на закрытом совещании предлагает создать единый «ГосVPN» для разработчиков и рекомендовать «ходить» через него. |
| 10 июня 2026 | «Билайн» включил доступ к ряду зарубежных сервисов для своих клиентов |
Проблема: что недоступно и кому от этого больно
На самом деле проблем недоступности две. Все зависит от того, из-за чего не открывается определенный сайт.
Массовые сервисы для людей. Это Netflix, зарубежные нейросети, отдельные развлекательные платформы. По словам Анохина, часть таких сервисов не попала под ограничения Роскомнадзора за неисполнение российского законодательства, но сами приняли решение не работать в России. То есть формально они не заблокированы, но без VPN не открываются. Страдают обычные пользователи: от тех, кому нужен ChatGPT или Gemini для работы и учебы, до тех, кто просто хочет смотреть кино или слушать музыку — что-то не отгрузили правообладатели, а что-то зацензурили в России.
Инфраструктура разработки. Это GitHub, PyPI, репозитории Linux, Docker Hub, среды разработки с облачными компонентами. Здесь цена недоступности выше: ломаются сборки, не подтягиваются зависимости, срываются релизы. Мы подробно разбирали это в разборе #8. «Ъ» в июне прямо связал проблемы разработчиков с ограничениями VPN-трафика: под удар попали репозитории кода, библиотеки и инструменты с облачными частями.
Получается, бьет по всем сразу: по гражданам, по бизнесу и по технической отрасли. Именно распространенность проблемы и делает идею «правильного» VPN-доступа такой привлекательной — и для операторов, и для регулятора.
Почему у этой проблемы российский корень
Легко прочитать всю историю как «злые западные компании ушли и все заблокировали». Но это лишь половина картины.
Да, часть сервисов ограничила себя сама — по корпоративным или санкционным причинам. Это внешний фактор, и на него Россия повлиять не может в условиях продолжающейся войны. Однако по-настоящему недоступными эти сервисы делает не сам факт ухода, а то, что обходить их стало нечем. И вот эта вторая половина — уже полностью внутренняя.
Логика замкнутого круга выглядит так. Сервис уходит из России — пользователи начинают ходить к нему через VPN — государство усиливает борьбу с VPN (блокировки по сигнатурам, требование IP-адресов абонентов, штрафы операторам) — VPN перестает стабильно работать — сервис снова фактически недоступен. И теперь на выходе из этого круга появляется предложение: ходить через разрешенный властями канал — операторский или государственный.
Внутреннее происхождение проблемы подтверждается прошлыми разборами Теплицы.
- Мы показывали, что Роскомнадзор начал требовать у более чем 1300 операторов IP-адреса абонентов, а 85 компаний уже получили штрафы за непредоставление сведений — эти данные среди прочего позволяют определять, работает ли у пользователя VPN.
- Мы рассказывали про цель ограничить доступ к средствам обхода блокировок на 92% к 2030 году.
- Мы зафиксировали деградацию доступа к самим сервисам разработки.
В общем то, что сейчас подается как «решение проблемы доступа», во многом устраняет последствия политики, которая эту недоступность и усилила.
Почему VPN перестает быть решением проблемы
VPN долго был универсальным ответом на проблему доступа к определенным ресурсам. Однако как опора он слабеет, и не только из-за блокировок.
- VPN под прицелом. Каналы обхода целенаправленно фильтруют по сигнатурам, а операторов обязывают искать и отключать клиентов с VPN. То, что работало вчера, сегодня может не работать.
- VPN нестабилен и работает медленно. Даже работающий VPN живет в режиме «то открывается, то нет», а скорость доступа к западным платформам режут.
- Обход усиливает исходную проблему. Чем активнее пользователи уходят в VPN, тем жестче ответные меры — и тем менее предсказуемым становится доступ для всех.
Именно в этот зазор и заходят операторы и РКН: они предлагают сделать процесс доступа к зарубежным сервисам управляемым.
Решение №1: операторы и «белые списки»
Суть инициативы операторов в том, что отдельный оператор получает от властей разрешение открыть доступ к конкретным ресурсам, на которые сейчас можно зайти только через VPN. Сергей Анохин из «Билайна» подчеркивал: речь не о федеральном списке разрешенных VPN-сервисов, а именно о механизме доступа к отдельным сайтам. По его словам, идея «нашла поддержку» и обсуждается с несколькими ведомствами. Представитель другого сотового оператора, Т2 (бывший Tele 2), сообщил, что инициативу прорабатывают все операторы.
Технически это, по словам главы «Билайна», может выглядеть как собственный VPN-сервис оператора, встроенный прямо в тариф: не отдельное приложение, а опция, которая включается без дополнительных действий. Здесь же возникает денежный нюанс. Гендиректор «Т-мобайла» Владимир Любимов рассказывал «Ведомостям», что лишь у 20% абонентов компании международный мобильный трафик за месяц превышает 15 ГБ — и именно этим пользователям, возможно, придется доплачивать за серфинг сверх лимита. Возврат доступа может оказаться платной услугой.
Кстати, у РКН уже есть реестр допустимых VPN-сервисов, оформленный в отдельный «белый список» IP-адресов и контролируемый ЦМУ ССОП (Центром мониторинга и управления сетью связи общего пользования). В 2025 году число записей достигло 75 тысяч и продолжает расти. При этом собирать данные об IP-адресах и протоколах ведомство начало ещё задолго до активных действий по блокировкам VPN.
Решение №2: «ГосVPN» Роскомнадзора
Вторая инициатива — государственная и нацелена на разработчиков. По данным The Bell, на закрытом совещании представитель Роскомнадзора предложил создать единый «ГосVPN со сложной структурой» и рекомендовать разработчикам ходить через него. В качестве временных мер на той же встрече предлагалось «поддерживать оперативное взаимодействие» с ведомством и создавать отечественный репозиторий свободного ПО.
Поводом стали жалобы бизнеса на сбои доступа к зарубежным репозиториям на фоне борьбы с VPN. По данным издания, встреча была установочной — деталей «ГосVPN» пока нет, их планируют обсуждать на следующих совещаниях. При этом источник в одной из ИТ-ассоциаций отметил, что идея пока не вызывает в отрасли энтузиазма. Это важная деталь: даже те, для кого сервис создается, относятся к нему сдержанно.
Как это устроено
Обе схемы построены на одном принципе — заменить случайный, неконтролируемый обход управляемым и «легальным». Разница в адресатах и в том, кто держит канал.
Операторская модель — это «белый список плюс выход через инфраструктуру оператора»: трафик к разрешенным сервисам выпускается через известный властям канал. Государственная модель — это единый централизованный VPN под контролем регулятора, через который предлагается работать разработчикам.
Звучит логично: вместо десятков нестабильных VPN — один предсказуемый маршрут. Но именно централизация, которая даёт стабильность, создает и главный риск (о нем ниже).
Плюсы решения
Будем честны — у идеи есть реальные достоинства, и игнорировать их неправильно.
- Легальность. Пользователю не нужно балансировать на грани постоянно меняющихся ограничений: доступ официально разрешен.
- Стабильность. Управляемый канал по определению надежнее «дикого» VPN, который сегодня работает, а завтра нет.
- Бесшовность. Встроенная в тариф опция не требует настройки — это снимает барьер для пользователей, у которых не очень высокие навыки настройки обхода блокировок.
- Решение двух проблем сразу. Операторы закрывают потребности в доступе к массовым сервисам, РКН — к инфраструктуре разработки.
Минусы и риски: в чем подвох
Централизованный выход легко опознать и отрезать
Зарубежные сервисы давно умеют вычислять организованный обход геоограничений — и реагируют на него. Механика разная:
- Стриминг (Netflix и подобные). Аккаунты обычно не банят, но блокируют IP-адреса, которые выглядят как обход. Сервис ведет базу известных «обходных» адресов и постоянно ее обновляет: адрес, работавший сегодня, завтра может попасть в чёрный список. Под раздачу попадают даже обычные домашние IP. Единый операторский выход — это большой, хорошо заметный пул адресов. Как только сервис опознает его как канал обхода, доступ к ресурсу может отвалиться сразу у всех абонентов.
- Нейросети (например, OpenAI). Здесь жестче: сервис может блокировать сами аккаунты, в том числе при подозрении на доступ через VPN из санкционных юрисдикций. Ресурс имеет право закрывать доступ именно по гео-признаку «из России», и тогда наличие «легального» VPN ничего не меняет.
Парадокс в том, что чем централизованнее канал, тем он заметнее — и тем выше шанс, что его заблокируют именно за то, что это организованный обход блокировок и санкций.
Единая точка отказа и контроля
Один канал проще не только заблокировать снаружи, но и отфильтровать или отключить изнутри. Появляется и этический риск, на который указывали собеседники The Bell: привилегированный доступ для тех, кому он разрешен, при сохранении ограничений для всех остальных.
Проблема не решается, а консервируется
Корень — внутренняя политика блокировок. «Правильный» VPN не убирает его, а встраивается поверх, превращая доступ из права по умолчанию в услугу, которую выдают через контролируемую точку.
Что это значит для разработчиков — и что им делать
Отдельно стоит разобрать, что со всем этим делать тем, кто пишет код, потому что для разработчиков ставки выше, а соблазн воспользоваться «готовым» решением сильнее.
Короткий ответ: массовые операторские и государственные VPN-инструменты не стоит закладывать в рабочие процессы как основу. Вот почему.
- Это опять единая внешняя зависимость. Весь смысл устойчивой разработки — не держать критичный доступ в одной точке, которую могут отключить. «ГосVPN» или операторский канал — это ровно одна такая точка, только теперь под чужим контролем. Если завтра маршрут изменят, отфильтруют или ограничат, ваша сборка встанет, а вы ничего не сможете сделать.
- Плохая совместимость с автоматизацией. CI/CD-раннеры, пакетные менеджеры и контейнерные сборки плохо переживают нестабильный или фильтруемый канал: таймауты, частичные загрузки, битые кэши. Это та же проблема, что и с обычным VPN, мы описывали ее в разборе проблемы доступа к ресурсам для разработчиков.
- Вопросы доверия и метаданных. Через централизованный канал проходит весь ваш трафик к репозиториям и сервисам. Для команд, работающих с чувствительными проектами, медиа или НКО, это означает, что маршрут вашего кода и зависимостей проходит через контролируемую инфраструктуру. Это серьезный операционный риск.
- Сама отрасль настроена сдержанно. Идея «ГосVPN» пока не вызывает энтузиазма даже у ИТ-ассоциаций — это сигнал не спешить переносить на нее рабочие процессы, если сервис появится.
Что делать вместо этого — то же, что мы советовали в разборе про GitHub: стройте отказоустойчивость, а не ищите один «правильный» обход.
- зеркалируйте критичные репозитории,
- поднимайте self-hosted Git-платформу (GitLab CE, Forgejo, Gitea),
- держите локальный кэш зависимостей для Python, Node.js и контейнерных образов,
- не завязывайте единственную точку доступа на одну юрисдикцию.
Массовый «легальный» VPN допустим разве что как разовый временный мост — стянуть зависимости и тут же положить их в своё зеркало, но не как фундамент. Если же вы разрабатываете VPN-сервисы, для вас актуальнее наш материал про слежку за IP-адресами и про то, что учитывать при проектировании.
Шифрование и маскировка
Есть отдельный технический нюанс, который ставит «ГосVPN» в неудобное положение еще до запуска. Очевидно, что технология должна уметь маскироваться — чтобы зарубежные сервисы как можно дольше ее не обнаружили. Но как только речь заходит о маскировке всерьез, возникает развилка, и оба пути проблемные.
Если делать полноценный обфусцированный протокол в духе XRAY/VLESS, который прячет сам факт туннеля — это работа с криптографией. А криптография в России зарегулирована: такое решение придется согласовывать с ФСБ и сертифицировать, что легко растягивает проект на годы. Если же обфускацию упростить, чтобы обойти криптографическое регулирование, то центральную точку выхода быстро вычислят и заблокируют — та самая проблема централизации, о которой шла речь выше.
Прикладная часть: как проверить, что ваш обход блокировок не распознали
Центральный технический тезис этого разбора — сервисы опознают обход по косвенным признакам. Полезно понимать, по каким именно, и уметь это проверить у себя. Это не про обход блокировок, а про диагностику: что о вашем соединении видно снаружи.
Главный признак, который выдает пользователя даже при включённом VPN — утечка DNS. Это ситуация, когда внешний IP вроде бы сменился на адрес VPN-сервера, но запросы на распознавание доменных имен все равно уходят мимо туннеля — к DNS-серверу вашего провайдера. В результате сайт видит один (VPN) адрес, а ваш интернет-провайдер по-прежнему видит, какие домены вы открываете. Для темы этого разбора важно и обратное: такое расхождение — один из маркеров, по которым сервис может заподозрить обход.
Как проверить за пару минут, без установки лишнего софта:
- Зафиксируйте исходное состояние. Не включая VPN, откройте любой сервис проверки IP (например, browserleaks.com/ip или dnsleaktest.com) и запишите три вещи: ваш внешний IP, страну и провайдера DNS. Это ваша «домашняя» картина.
- Включите VPN и повторите проверку. Откройте ту же страницу снова. Внешний IP и страна должны измениться на те, что обещает VPN.
- Сравните результаты по трем пунктам. Признаки, что все в порядке: внешний IP сменился; в списке DNS-серверов больше не появляется ваш обычный домашний провайдер; страна IP совпадает со страной VPN-сервера. Если хотя бы один тест стабильно показывает вашу домашнюю сеть или вашего провайдера — это утечка DNS, и такому подключению доверять нельзя.
- Проверьте согласованность окружения. Стриминговые сервисы смотрят не только на IP. Если IP показывает одну страну, а часовой пояс системы, язык интерфейса и региональные настройки — другую, это явное несоответствие, по которому легко вычислить обход. Имеет смысл, чтобы эти параметры хотя бы не противоречили друг другу.
- Проверьте WebRTC. На той же browserleaks.com есть раздел WebRTC: эта браузерная технология иногда раскрывает реальный локальный адрес в обход туннеля. Если там виден ваш настоящий IP — его стоит отключить в настройках браузера или расширением.
Если обнаружили утечку, базовый порядок действий — сначала починить DNS (включить защиту от утечек в самом VPN-клиенте, если она есть, или прописать сторонний DNS), убедиться, что работает kill switch (он блокирует трафик при обрыве туннеля), и только потом полагаться на соединение.
Важно. Описанные выше шаги — диагностические и безопасные: они ничего не обходят, а лишь показывают, что видно о вашем соединении снаружи. Скриншоты и логи проверок могут содержать ваши реальные адреса — не публикуйте их целиком. И помните, что для разработки утечка DNS — это еще и риск нестабильности сборок, а не только приватности.
Что дальше
Обе инициативы пока на ранней стадии: операторская обсуждается с ведомствами, «ГосVPN» — на уровне «установочного» совещания без деталей. Но направление уже считывается: государство и бизнес движутся к модели, где доступ к интернету организуется через контролируемые точки.
Для обычного пользователя это может означать удобную опцию в тарифе — пусть и платную, и с риском, что завтра её заблокирует сам сервис. Для разработчиков вывод жёстче: полагаться на централизованный «правильный» канал — значит менять одну зависимость на другую, ещё менее подконтрольную вам. Устойчивость по-прежнему строится не на поиске идеального обхода, а на нескольких независимых источниках доступа.
Обновление от 10 июня 2026
Пока инициатива обсуждалась на уровне «операторы прорабатывают идею», она оставалась разговором. Теперь это продукт: «Билайн» 9 июня запустил «белый VPN» в подписке bee — и сразу всплыли ровно те подвохи, о которых мы писали выше.
9 июня гендиректор «ВымпелКома» Сергей Анохин сообщил РБК, что «Билайн» открыл абонентам прямой доступ к зарубежным сервисам, которые ушли из России, но не были заблокированы Роскомнадзором. Это первая практическая реализация «белого VPN».
Конкретика запуска:
- Какие сервисы. Spotify, Netflix, Ticketmaster, Brawl Stars и «ряд других». Точный и полный список оператор не раскрывает.
- Кому доступно. Только абонентам актуальной подписки bee. По данным «Ведомостей», раньше похожий доступ был на тарифах «План Б», теперь его расширили на bee.
- Как включается. Автоматически — без доплат, без отдельного приложения, без ручных настроек. По данным СМИ, работает преимущественно на смартфонах.
А что другие операторы?
Запустил пока только «Билайн». На момент обновления:
- Т2 подтверждал участие в межотраслевой инициативе, но собственного запуска не объявлял.
- МТС и «МегаФон» от комментариев воздержались — публичных запусков или клиентских уведомлений нет.
Подвохи, которые подтвердились сразу
Запуск наглядно показал слабые места, разобранные в основном тексте.
Это «витрина, где ничего нельзя купить». Доступ к сайту — не то же самое, что возможность им пользоваться. Опрошенные Forbes эксперты отмечают: толку от открытого Spotify или Netflix мало, если подписку нельзя оплатить российской картой. Доступ к экрану входа есть — оплаты нет.
Проблема аккаунтов и блокировки по IP. Это прямое подтверждение технического тезиса из основного разбора. Как отмечает The Insider, Netflix в свое время удалил российские аккаунты и закрыл вход с российских IP — поэтому пользователю все равно придется заводить зарубежный аккаунт, о чем, по данным издания, предупреждают и на сайте самого «Билайна». Иначе говоря, «белый VPN» дает маршрут до сервиса, но не снимает остальные барьеры на стороне самого сервиса.
Привязка к конкретному тарифу. Доступ существует только внутри платной подписки bee. Это ровно та модель «доступ как услуга, а не право по умолчанию».
Для разработчиков ничего не меняется. Запуск касается развлекательных масс-сервисов, а не инфраструктуры разработки (GitHub, PyPI). Наш вывод из раздела «Что это значит для разработчиков» остается в силе: завязывать рабочие процессы на подобный операторский канал не стоит.
Материал обновляется
Источники
Инициатива операторов
- «РБК: операторы связи обсуждают с властями возможность наладить для россиян доступ к незаблокированным ресурсам без VPN». Хабр (с первоисточником — РБК)
- «Операторы связи попросили власти вернуть доступ к Netflix и нейросетям без VPN». Forbes
- «„Билайн“ обсуждает с ведомствами доступ к незапрещённым ресурсам без VPN». РИА Новости
- «Гендиректор „Билайна“ Сергей Анохин: оператор открыл доступ к Spotify и Netflix без VPN». РБК
«ГосVPN» Роскомнадзора
- «Роскомнадзор обсуждает создание единого „ГосVPN“ под нужды российских разработчиков». vc.ru (с первоисточником — The Bell)
Контекст: блокировки и слежка
- «Роскомнадзор следит за IP-адресами россиян из-за VPN. Разбор Теплицы #7». Теплица
- «Роскомнадзор хочет заблокировать почти все VPN. KPI 92%. Разбор Теплицы». Теплица
- «Ресурсы для разработчиков всё менее доступны в России. Разбор #8». Теплица
Материал обновляется!
Кстати, рассылку сложнее заблокировать. Так что каждую неделю мы рассказываем о самом важном в области технологий и безопасности: как уберечь свои данные, финансы и себя в условиях блокировок, шатдаунов и финансовых ограничений. Подпишитесь!