Россия переходит от блокировки VPN-приложений к блокировке их хостинга

05.08.2026 4 мин

Новая волна блокировок VPN в России пришлась на 4 августа 2026 года, и целью были не приложения. Роскомнадзор снял IP-адреса и целые подсети крупных хостинг-провайдеров, поэтому серверов разом лишились больше двадцати VPN-сервисов. За несколько дней до этого Минцифры вынесло на обсуждение план проверки единственного места, где инфраструктура VPN ещё могла стоять тихо: белого списка адресов, которые остаются доступными, когда всё остальное замедляют.

Вместе это две половины одного сдвига. Государство переходит от охоты на отдельные сервисы к зачистке площадки, на которой они стоят.

Блокировка 4 августа: удар по хостинговой инфраструктуре

За день операторы и профильные каналы насчитали больше двадцати пострадавших сервисов. Официального списка нет: Роскомнадзор не публиковал заявления об этой волне, а какие именно подсети он фильтрует, регулятор не подтверждал никогда. Что публикации всё же устанавливают, так это уровень, на котором применили блокировку. Это была не сигнатура протокола и не запрет приложения, это адреса и целые подсети крупных хостинг-провайдеров.

Такое различие важнее числа сервисов. Провайдер, у которого распознали протокол, может протокол сменить. Провайдер, у которого отфильтровали хостинговую подсеть, вынужден переезжать, и вместе с ним переезжает каждый сервис, снимавший мощности в той же подсети, независимо от того, был он целью или нет. К вечеру часть операторов вернула отдельные локации в Европе и США, и это обычный сценарий: арендовать новое адресное пространство, восстановиться, ждать следующего прохода.

Предложение Минцифры: проверка белого списка

Белый список существует, чтобы банки, маркетплейсы, госуслуги и корпоративные системы продолжали работать, пока остальной трафик ограничен. Любой адрес в нём по определению не фильтруется. Это сделало его удобным укрытием, и теперь Минцифры предлагает проверять список постоянно. Законом это пока не стало: речь об инициативе, которую обсуждают с рынком, а механика в изложении РБК со ссылкой на четырёх участников рынка выглядит так.

ШагЧто предлагается
МониторингАдреса из белого списка отслеживают на признаки VPN-инфраструктуры
ЗапросПри обнаружении хостинг-провайдер получает запрос и отвечает в течение 24 часов
ОтветЛибо подтвердить, что адрес нужен для корпоративных задач, либо адрес уходит из белого списка
Слабая проверка клиентаЕсли клиента проверяли только по телефону или карте, адрес могут заблокировать в течение 30 минут
Строгая проверка клиентаЕсли клиент прошёл проверку по документам или биометрии, сначала идёт предупреждение
Повторные нарушенияПровайдера могут признать недобросовестным, и ограничения расширяются с отдельных серверов на все его подсети

Перечитайте последнюю строку, именно она меняет экономику. Сегодня хостинг-провайдер, проигнорировавший требование, рискует сервером одного клиента. По этой схеме он рискует всем своим адресным пространством, включая клиентов, которые ничего подобного не запускали.

Важно: инициатива сама признаёт своё слабое место. Технически отличить запрещённый VPN от обычного защищённого канала компании сложно, на проводе они выглядят одинаково. Система наблюдения, построенная на этой неоднозначности, будет давать ложные срабатывания, а цена ложного срабатывания здесь - выпадение рабочего адреса бизнеса из доступных.

Почему давление на инфраструктуру работает иначе

Блокировка сервиса - это состязание, которое сервис может выигрывать снова и снова. Новые домены, новая маскировка протокола, новые версии клиента: цикл отработан, и Россия ведёт его годами, ограничив к середине января 2026 года около четырёхсот сервисов обхода блокировок, если верить данным «Коммерсанта».

Давление на хостинг меняет того, кто обязан действовать. Провайдер - это компания с юридическим адресом, договорами и выручкой, и её можно поставить перед выбором между одним клиентом и всей своей подсетью. Именно поэтому та же логика уже появилась в законотворчестве: поправки, обсуждаемые в рамках законопроекта об антифроде, запрещают провайдерам хостинга предоставлять мощности владельцам систем, дающих доступ к заблокированному.

Что это означает на практике

Для людей внутри России видимый эффект - это нестабильность, а не стена. Сервисы возвращаются, потом снова ломаются, и каждый проход стоит их операторам денег и адресного пространства. Уязвимее всех небольшие сервисы, снимающие мощности в общих подсетях: они попадают под фильтр, направленный не на них.

Есть здесь и вывод, который выходит далеко за пределы одной страны. Когда государство перестаёт фильтровать трафик и начинает фильтровать компании, которые его размещают, вопрос к любому инструменту приватности уже не в том, на каком протоколе он говорит, а в том, на чьей инфраструктуре стоит, сколько ещё арендаторов делят с ним адресное пространство и как быстро он способен переехать. Разнообразие хостинга становится частью модели угроз, а не деталью эксплуатации.

Вывод: августовская волна и проверка белого списка указывают в одну сторону. Фильтрация спускается по стеку - от протоколов к адресам и дальше к самим хостинговым компаниям, а укрытие, которое давали корпоративные исключения, закрывают. Для пользователей это означает более короткие периоды стабильности, для хостеров - что чужой клиент теперь может стоить им всей подсети.

russiaroskomnadzorvpnblockingcensorshiphostingwhite listinternet freedomprivacydigital rightslegislationsite blockingsurveillance

Читайте также