Что случилось 13 августа: масштаб и первые признаки
В середине августа 2026 года российские пользователи столкнулись с одной из самых масштабных волн блокировок VPN-сервисов за последние годы. Хотя отдельные сбои начались еще в начале месяца, именно 13 августа многие независимые сервисы одновременно потеряли значительную часть серверов. По оценкам профильных изданий, проблемы затронули порядка 70% популярных VPN-серверов, доступных из России. Пользователи жаловались на невозможность установить соединение, постоянные обрывы и статус «подключено» при полном отсутствии трафика.
Важно понимать: блокировка не была единичным событием, а стала кульминацией нескольких волн, начавшихся еще в июне. Уже к концу февраля Роскомнадзор отчитывался о 469 ограниченных VPN-сервисах, и с тех пор счетчик только рос. Августовская атака отличалась не столько новизной механизмов, сколько их масштабом и автоматизацией. Впервые под удар попали не отдельные приложения или протоколы, а целые подсети хостинг-провайдеров, на которых размещались десятки сервисов одновременно.
Сильнее всего пострадали серверы в Финляндии, США и Турции, частично — в Германии, Нидерландах, Польше и Швеции. Операторы VPN в срочном порядке переносили мощности, меняли конфигурации и подключали резервные адреса. К вечеру часть локаций удалось восстановить, однако стабильность соединения оставалась под вопросом и зависела от конкретного провайдера, региона и используемого протокола.
Почему именно август: политический и технический контекст
Выбор времени для массированной атаки не случаен. В сентябре 2026 года в России должны были состояться выборы в Госдуму, и власти традиционно усиливают контроль над интернетом в преддверии значимых политических событий. Эксперты и участники рынка ожидали новой волны блокировок именно к этому периоду, однако августовские события превзошли прогнозы по масштабу.
Технически подготовка к атаке велась задолго до августа. По данным представителей VPN-сервисов, Роскомнадзор в течение нескольких месяцев накапливал данные о VPN-инфраструктуре, используя телеметрию российских приложений и информацию с ТСПУ (технических средств противодействия угрозам). Затем эти массивы данных загружались в систему фильтрации с интервалом в 6–12 часов, что позволяло оперативно блокировать новые IP-адреса по мере их появления.
Интересно, что официальные заявления противоречили реальности. Еще в начале года депутат Боярский утверждал, что в 2026 году ограничение работы VPN не планируется. Однако уже в апреле Минцифры установило дедлайн для введения новых ограничений, а оператор МТС начал блокировать сервисы, ссылаясь на требования безопасности. Таким образом, августовская волна стала логичным продолжением давно выстроенной политики, а не внезапным решением.
Новый метод: как приложения «Яндекса», VK и «Макса» помогают блокировать VPN
Ключевое отличие августовской атаки — использование данных, собираемых российскими приложениями и сервисами. Речь идет о «Яндексе», VK, «Максе», HeadHunter и других популярных платформах. Согласно исследованию компании RKS Global, проведенному в апреле 2026 года, 22 из 30 протестированных приложений способны фиксировать факт использования VPN, а 19 из них отправляют эту информацию на свои серверы. Более того, семь сервисов — Wildberries, 2ГИС, МТС, Ozon, Мегамаркет, RuStore и «Одноклассники» — получают полный список установленных на устройстве VPN-клиентов.
Механизм работы выглядит следующим образом: когда пользователь включает VPN, многие российские приложения перестают открываться или работают с ошибками. Чтобы воспользоваться ими, человек вынужден отключить VPN, и в этот момент его реальный IP-адрес становится видимым. Приложения логируют этот адрес и передают его в Роскомнадзор. Однако, как поясняют представители Liberty VPN, блокировать сам IP-адрес пользователя регулятору незачем — гораздо эффективнее вычислить выходные адреса VPN-серверов.
Приложения могут определять VPN-соединение несколькими способами. Во-первых, по IP-адресу: если адрес принадлежит известному хостингу, вероятность того, что это VPN, приближается к 99%. Во-вторых, по времени отклика: если задержка между запросом и ответом не соответствует географическому расположению сервера, это также выдает VPN. Наконец, на уровне операционной системы существует флажок включенного VPN, который приложения могут считывать. Совокупность этих методов позволяет достаточно точно идентифицировать VPN-трафик.
Роль ТСПУ и переход к блокировке хостингов
ТСПУ (технические средства противодействия угрозам) — это оборудование, устанавливаемое на сетях операторов связи для фильтрации трафика. Ранее ТСПУ использовались преимущественно для блокировки конкретных сайтов и протоколов. Однако в августе 2026 года регулятор применил новую тактику: вместо точечной фильтрации VPN-сервисов он начал блокировать целые подсети хостинг-провайдеров.
Это принципиальное изменение. Если раньше для блокировки VPN нужно было распознать его трафик среди миллионов других пакетов, то теперь достаточно внести в черный список IP-диапазон хостинга, на котором размещены серверы. В результате под ограничения попадают не только VPN, но и все остальные ресурсы, находящиеся на тех же адресах: обычные сайты, почтовые серверы, корпоративные приложения.
По данным Liberty VPN, в период с 3 по 4 августа наблюдалась блокировка целых подсетей и IP-блоков зарубежных хостинг-провайдеров. При этом блокировались абсолютно все адреса сервиса, включая те, что ранее не были известны регулятору, но попали в общую выгрузку. Это говорит о том, что Роскомнадзор получил доступ к базам данных хостингов или использует автоматизированные системы сбора информации.
Дополнительным фактором стало массовое внедрение ТСПУ на выходе из российских дата-центров, которые раньше работали без этого оборудования. Это само по себе замедляет интернет, так как трафик проходит через дополнительные узлы фильтрации, увеличивая задержки. В сочетании с блокировками хостингов это создает двойное давление на пользователей и компании.
Белый список Минцифры и охота на «замаскированные» VPN
Параллельно с блокировками хостингов Минцифры запустило инициативу по очистке так называемого белого списка IP-адресов. В этот список входят адреса компаний и госструктур, которые защищены от автоматической блокировки. Проблема в том, что некоторые VPN-сервисы маскировались под корпоративные ресурсы, используя адреса из белого списка для обхода фильтрации.
Новая система мониторинга, получившая название ЦМУ ССОП, отслеживает активность на таких адресах. Если в течение семи дней на IP-адресе из белого списка обнаруживается VPN-инфраструктура, хостинг-провайдер получает уведомление и обязан в течение 24 часов устранить нарушение. В противном случае адрес исключается из белого списка и становится доступен для блокировки.
Особое внимание уделяется градации клиентов хостингов. Если арендатор сервера подтвердил личность только телефоном или банковской картой, его сервер могут отключить в течение получаса. Тем, кто прошел проверку через Госуслуги или заключил договор от юридического лица, сначала предложат добровольно убрать спорную инфраструктуру. Хостинг-провайдеров, которые систематически игнорируют требования, могут признать недобросовестными и ограничить целые подсети компании, что затронет всех их клиентов.
Важно отметить, что августовские блокировки зарубежных адресов, по словам представителей Liberty, Paper и BlancVPN, являются самостоятельным процессом и не связаны с аудитом корпоративного белого списка. Однако в долгосрочной перспективе обе эти меры дополняют друг друга, создавая многоуровневую систему фильтрации.
Как разные VPN-сервисы пережили атаку: опыт Liberty, Amnezia, Paper и BlancVPN
Реакция VPN-сервисов на августовскую волну оказалась неодинаковой, что хорошо иллюстрирует различия в их архитектуре и подходе к защите.
Liberty VPN заявила, что атака практически не затронула их, поскольку они столкнулись с новым сценарием еще в середине июня и успели построить автоматическую систему отражения. По словам представителей сервиса, им повезло: они стали «подопытными» для обкатки нового метода, но благодаря этому смогли подготовиться к массовой волне. Однако они признают, что элемент случайности велик — на их месте мог оказаться любой другой сервис.
Amnezia VPN, один из самых популярных сервисов у россиян, сообщил, что августовская волна их не затронула. Это может быть связано с особенностями их архитектуры, которая использует собственные протоколы и методы маскировки трафика. Однако ранее, летом, Amnezia пережил крупнейшую атаку, длившуюся полтора месяца, что позволило им укрепить инфраструктуру.
Paper VPN отметил, что атака затронула сервисы, использующих определенных хостинг-провайдеров, и справиться с ней удалось через реорганизацию инфраструктуры. BlancVPN также подтвердил, что пережил блокировку, но не раскрыл деталей. Оба сервиса подчеркивают, что не могут раскрывать методы защиты по соображениям безопасности.
Показательно, что даже небольшие selfhosted-сервисы, которые пользователи разворачивают на собственных серверах, попали под блокировку. Это говорит о том, что регулятор использует не только списки известных VPN, но и анализирует трафик на предмет характерных признаков VPN-соединений.
Что делать пользователям: практические советы по сохранению доступа
В условиях нестабильной работы VPN-сервисов пользователям приходится адаптироваться. Универсального решения не существует, но есть несколько стратегий, которые могут помочь.
Во-первых, стоит использовать несколько VPN-сервисов одновременно и переключаться между ними при сбоях. Если один сервис заблокирован, другой может продолжать работать. Однако важно помнить, что в августе под удар попали даже крупные провайдеры, поэтому полагаться только на один сервис рискованно.
Во-вторых, обратите внимание на протоколы. Некоторые протоколы, такие как WireGuard или Shadowsocks, сложнее обнаружить, чем традиционные OpenVPN или IPSec. Сервисы, поддерживающие эти протоколы, могут быть более устойчивыми к блокировкам. Однако и они не дают стопроцентной гарантии.
В-третьих, рассмотрите возможность использования собственного VPN-сервера (selfhosted). Хотя августовская волна затронула и такие сервисы, самостоятельный сервер дает больше контроля над инфраструктурой и позволяет быстрее менять IP-адреса. Для этого потребуется арендовать VPS у зарубежного провайдера и настроить VPN-сервер вручную.
Наконец, для российских приложений, которые блокируют работу при включенном VPN, можно использовать отдельное устройство или раздельное туннелирование (split tunneling). Однако, как показала практика, приложения «Яндекса» и «Макса» научились обходить этот метод, сравнивая IP-адреса при запросах к разным доменам. Поэтому полностью решить проблему таким способом не удастся.
Юридические и экономические последствия для рынка VPN
Массовые блокировки оказывают серьезное влияние не только на пользователей, но и на рынок VPN-услуг в целом. Многие сервисы вынуждены нести дополнительные расходы на смену инфраструктуры, аренду новых серверов и разработку методов обхода блокировок. Это неизбежно отражается на стоимости подписок для конечных пользователей.
Кроме того, обсуждаются экономические рычаги давления на зарубежные интернет-компании, вплоть до введения платы за зарубежный трафик. Если такая мера будет реализована, стоимость VPN-услуг может значительно вырасти, а качество соединения ухудшиться.
С юридической точки зрения, использование VPN в России не запрещено, но популяризация обхода блокировок может привести к ужесточению законодательства. Уже сейчас операторы связи обязаны блокировать VPN-сервисы по требованию Роскомнадзора, а владельцы приложений — предоставлять данные о пользователях по запросу. В перспективе возможно введение ответственности за использование VPN для обхода блокировок, хотя пока таких законов нет.
Для VPN-сервисов, работающих в России, существует риск попадания в реестр организаторов распространения информации (ОРИ), что обязывает их хранить данные пользователей от шести месяцев до трех лет и предоставлять их по запросу. Это создает дополнительные риски для конфиденциальности пользователей и может подтолкнуть некоторые сервисы к уходу с российского рынка.
Прогнозы: что ждет VPN в России до конца 2026 года
Эксперты сходятся во мнении, что турбулентность в работе VPN-сервисов продолжится как минимум до конца 2026 года. Учитывая установленный Минцифры дедлайн на введение ограничений (15 апреля 2026 года) и предстоящие выборы в Госдуму, можно ожидать дальнейшего усиления фильтрации.
Представители Liberty VPN отмечают, что даже если часть блокировок будет откатана, половина мощностей может остаться под ограничениями, и это станет новой нормой. Роскомнадзор продолжит совершенствовать методы обнаружения VPN, используя данные из российских приложений и телеметрию ТСПУ.
При этом полностью заблокировать все VPN технически невозможно — всегда будут оставаться сервисы, которые смогут адаптироваться. Однако их количество будет сокращаться, а стоимость услуг расти. Пользователям, для которых доступ к заблокированным ресурсам критически важен, придется вкладывать больше времени и денег в поддержание работоспособности своих инструментов.
В долгосрочной перспективе возможно развитие альтернативных технологий, таких как децентрализованные VPN на основе блокчейна или mesh-сетей, которые сложнее блокировать. Однако массового распространения эти технологии пока не получили, и говорить об их эффективности в российских условиях преждевременно.
Вопросы и ответы
Почему 13 августа 2026 года перестали работать многие VPN-сервисы?
13 августа стало кульминацией масштабной волны блокировок, начавшейся еще в начале месяца. Роскомнадзор использовал данные, собранные российскими приложениями («Яндекс», VK, «Макс» и другие), для выявления IP-адресов VPN-серверов. Затем эти адреса загружались в ТСПУ с интервалом 6–12 часов, что позволяло блокировать целые подсети хостинг-провайдеров. В результате под ограничения попали не только VPN, но и другие ресурсы, размещенные на тех же серверах.
Какие VPN-сервисы пострадали больше всего?
Точного списка нет, но по данным профильных изданий, проблемы затронули порядка 70% популярных серверов. Сильнее всего пострадали локации в Финляндии, США и Турции, частично — Германия, Нидерланды, Польша и Швеция. Среди заблокированных сервисов упоминаются OpenVPN, ExpressVPN, NordVPN и TunnelBear VPN. При этом некоторые сервисы, такие как Amnezia VPN, заявили, что августовская волна их не затронула.
Как российские приложения помогают блокировать VPN?
Многие российские приложения (Wildberries, 2ГИС, МТС, Ozon, Мегамаркет, RuStore, «Одноклассники» и другие) способны определять факт использования VPN на устройстве. Они могут считывать список установленных VPN-клиентов, анализировать IP-адреса и время отклика. Когда пользователь отключает VPN, чтобы воспользоваться приложением, его реальный IP-адрес фиксируется и передается в Роскомнадзор. Эти данные затем используются для блокировки выходных адресов VPN-серверов.
Что такое ТСПУ и как оно связано с блокировками?
ТСПУ (технические средства противодействия угрозам) — это оборудование, устанавливаемое на сетях операторов связи для фильтрации трафика. В августе 2026 года Роскомнадзор начал использовать ТСПУ для блокировки целых подсетей хостинг-провайдеров, на которых размещаются VPN-серверы. Это позволяет блокировать множество сервисов одновременно, но также затрагивает и легальные ресурсы, находящиеся на тех же IP-адресах.
Можно ли обойти блокировки VPN с помощью раздельного туннелирования?
Раздельное туннелирование (split tunneling) позволяет направлять трафик к российским сайтам напрямую, минуя VPN, что помогает обойти детекцию со стороны некоторых приложений. Однако, как показала практика, приложения «Яндекса» и «Макса» научились обходить этот метод, сравнивая IP-адреса при запросах к разным доменам. Поэтому полностью решить проблему таким способом не удается. Рекомендуется использовать отдельное устройство для российских приложений, если это возможно.
Какие VPN-сервисы продолжают работать в России после августовских блокировок?
Ситуация меняется ежедневно, и стабильного списка не существует. По заявлениям самих сервисов, Amnezia VPN не пострадал от августовской волны, Liberty VPN также сообщил о минимальных потерях. Paper VPN и BlancVPN пережили блокировку, но не раскрывают деталей. Однако гарантий бесперебойной работы не дает никто. Рекомендуется иметь несколько запасных сервисов и следить за обновлениями в официальных каналах.