Россия переходит от блокировки VPN-приложений к блокировке их хостинга
Новая волна блокировок VPN в России пришлась на 4 августа 2026 года, и целью были не приложения. Роскомнадзор снял IP-адреса и целые подсети крупных хостинг-провайдеров, поэтому серверов разом лишились больше двадцати VPN-сервисов. За несколько дней до этого Минцифры вынесло на обсуждение план проверки единственного места, где инфраструктура VPN ещё могла стоять тихо: белого списка адресов, которые остаются доступными, когда всё остальное замедляют.
Вместе это две половины одного сдвига. Государство переходит от охоты на отдельные сервисы к зачистке площадки, на которой они стоят.
Блокировка 4 августа: удар по хостинговой инфраструктуре
За день операторы и профильные каналы насчитали больше двадцати пострадавших сервисов. Официального списка нет: Роскомнадзор не публиковал заявления об этой волне, а какие именно подсети он фильтрует, регулятор не подтверждал никогда. Что публикации всё же устанавливают, так это уровень, на котором применили блокировку. Это была не сигнатура протокола и не запрет приложения, это адреса и целые подсети крупных хостинг-провайдеров.
Такое различие важнее числа сервисов. Провайдер, у которого распознали протокол, может протокол сменить. Провайдер, у которого отфильтровали хостинговую подсеть, вынужден переезжать, и вместе с ним переезжает каждый сервис, снимавший мощности в той же подсети, независимо от того, был он целью или нет. К вечеру часть операторов вернула отдельные локации в Европе и США, и это обычный сценарий: арендовать новое адресное пространство, восстановиться, ждать следующего прохода.
Предложение Минцифры: проверка белого списка
Белый список существует, чтобы банки, маркетплейсы, госуслуги и корпоративные системы продолжали работать, пока остальной трафик ограничен. Любой адрес в нём по определению не фильтруется. Это сделало его удобным укрытием, и теперь Минцифры предлагает проверять список постоянно. Законом это пока не стало: речь об инициативе, которую обсуждают с рынком, а механика в изложении РБК со ссылкой на четырёх участников рынка выглядит так.
| Шаг | Что предлагается |
|---|---|
| Мониторинг | Адреса из белого списка отслеживают на признаки VPN-инфраструктуры |
| Запрос | При обнаружении хостинг-провайдер получает запрос и отвечает в течение 24 часов |
| Ответ | Либо подтвердить, что адрес нужен для корпоративных задач, либо адрес уходит из белого списка |
| Слабая проверка клиента | Если клиента проверяли только по телефону или карте, адрес могут заблокировать в течение 30 минут |
| Строгая проверка клиента | Если клиент прошёл проверку по документам или биометрии, сначала идёт предупреждение |
| Повторные нарушения | Провайдера могут признать недобросовестным, и ограничения расширяются с отдельных серверов на все его подсети |
Перечитайте последнюю строку, именно она меняет экономику. Сегодня хостинг-провайдер, проигнорировавший требование, рискует сервером одного клиента. По этой схеме он рискует всем своим адресным пространством, включая клиентов, которые ничего подобного не запускали.
Почему давление на инфраструктуру работает иначе
Блокировка сервиса - это состязание, которое сервис может выигрывать снова и снова. Новые домены, новая маскировка протокола, новые версии клиента: цикл отработан, и Россия ведёт его годами, ограничив к середине января 2026 года около четырёхсот сервисов обхода блокировок, если верить данным «Коммерсанта».
Давление на хостинг меняет того, кто обязан действовать. Провайдер - это компания с юридическим адресом, договорами и выручкой, и её можно поставить перед выбором между одним клиентом и всей своей подсетью. Именно поэтому та же логика уже появилась в законотворчестве: поправки, обсуждаемые в рамках законопроекта об антифроде, запрещают провайдерам хостинга предоставлять мощности владельцам систем, дающих доступ к заблокированному.
Что это означает на практике
Для людей внутри России видимый эффект - это нестабильность, а не стена. Сервисы возвращаются, потом снова ломаются, и каждый проход стоит их операторам денег и адресного пространства. Уязвимее всех небольшие сервисы, снимающие мощности в общих подсетях: они попадают под фильтр, направленный не на них.
Есть здесь и вывод, который выходит далеко за пределы одной страны. Когда государство перестаёт фильтровать трафик и начинает фильтровать компании, которые его размещают, вопрос к любому инструменту приватности уже не в том, на каком протоколе он говорит, а в том, на чьей инфраструктуре стоит, сколько ещё арендаторов делят с ним адресное пространство и как быстро он способен переехать. Разнообразие хостинга становится частью модели угроз, а не деталью эксплуатации.