Правовая основа: что говорит закон о VPN
Использование VPN в России формально не запрещено, но с 2020 года действует законодательство, которое запрещает работу VPN-сервисов, позволяющих обходить блокировки, если они не подключены к государственной информационной системе (ФГИС). На практике это означает, что любой сервис, предоставляющий доступ к запрещённым ресурсам, считается незаконным. При этом ответственность для обычных пользователей не предусмотрена — суды не выносят решений против граждан за использование VPN. Однако с 1 марта 2024 года вступил в силу закон № 406-ФЗ, который запрещает популяризацию и рекламу способов обхода блокировок. За такие действия предусмотрены штрафы: для физических лиц — 50–80 тысяч рублей, для юридических — 200–500 тысяч рублей. Регулятор также блокирует сайты с инструкциями по обходу блокировок — в реестр попало более 1000 таких страниц.
Хронология блокировок: от первых шагов до массовых ограничений
Первые требования к VPN-сервисам подключиться к ФГИС появились ещё в марте 2019 года. В сентябре 2021 года начались первые блокировки: под запрет попали VyprVPN и VPN браузера Opera. В марте 2022 года в список внесли около 20 популярных сервисов, включая NordVPN, ExpressVPN и Hola! VPN. В 2022–2023 годах регулятор перешёл к блокировке протоколов: сначала OpenVPN и IKEv2, затем WireGuard. Волны блокировок были тестовыми и временными, но к сентябрю 2023 года WireGuard перестал работать примерно у 20% пользователей. В 2024 году Apple по запросу Роскомнадзора удалила VPN-приложения из российского App Store, а с октября началась блокировка Shadowsocks на мобильном интернете. К началу 2026 года, по данным Роскомнадзора, было заблокировано более 400 VPN-сервисов.
Технические механизмы: ТСПУ, DPI и блокировка устройств
Основной инструмент блокировки — технические средства противодействия угрозам (ТСПУ), установленные у операторов связи. Они используют технологию DPI (deep packet inspection), которая анализирует пакеты данных и выявляет характерные признаки VPN-протоколов. Классические протоколы, такие как OpenVPN и WireGuard, легко распознаются по сигнатурам. Однако DPI не может заглянуть внутрь зашифрованного пакета, поэтому регулятор действует вслепую: блокирует целые подсети IP-адресов или глушит нераспознанные соединения. Это приводит к побочным эффектам — например, могут падать банковские приложения или корпоративные сервисы, работающие на тех же серверах. Кроме того, по словам экспертов, провайдеры иногда блокируют не протоколы, а конкретные устройства, которые пытаются подключиться через VPN. В таких случаях проблема решается перенастройкой DNS, но при повторной попытке блокировка повторяется.
Давление на бизнес: как компании вынуждают ограничивать VPN
С 2026 года Минцифры активизировало давление на российские ИТ-компании. Ведомство предложило крупным платформам — «Яндексу», VK, Wildberries, Ozon и другим — ограничить доступ для пользователей, заходящих с VPN. По данным аналитиков, 22 из 30 популярных Android-приложений уже отслеживают VPN-статус пользователя и передают его на свои серверы. Компании, которые не выполнят требования, рискуют потерять ИТ-аккредитацию и попасть в «белые списки» — перечни сервисов, которые работают даже при ограничениях мобильного интернета. Это создаёт серьёзные стимулы для бизнеса внедрять VPN-детекцию. Однако представители отрасли отмечают, что чёткого механизма передачи данных в Роскомнадзор нет, а IP-адреса ранее относились к персональным данным. Затраты на доработку сервисов могут вырасти на 20%.
Почему полная блокировка VPN маловероятна
Эксперты сходятся во мнении, что полностью заблокировать все VPN-сервисы технически невозможно. Архитектура VPN принципиально отличается от мессенджеров: тысячи разрозненных узлов по всему миру, нет единого владельца, новые серверы появляются быстрее, чем регулятор вносит старые в реестр. Единственный способ полностью одолеть VPN — изолировать российский сегмент от мирового интернета, что означало бы отключение страны от глобальной сети. Пока есть хоть какой-то доступ извне, будет и возможность обойти ограничения. Поэтому ведомства выбирают точечные меры: блокировку протоколов, давление на бизнес и экономические стимулы. Например, в марте 2026 года обсуждалась идея ввести плату за использование более 15 ГБ международного трафика в месяц на мобильных сетях.
Уязвимые и устойчивые протоколы: что выбрать
Классические протоколы OpenVPN, IKEv2 и WireGuard легко распознаются DPI и блокируются. Однако существуют протоколы с защитой от DPI, которые пока не умеют блокировать даже в Китае и Иране. К ним относятся AmneziaWG (модификация WireGuard с изменёнными параметрами), XRay, Cloak и VLESS. Эти протоколы маскируют трафик под обычную активность, например, имитируют обращение к крупным зарубежным ресурсам. Shadowsocks также используется для обхода, но с октября 2024 года он блокируется на мобильном интернете. При выборе VPN стоит обращать внимание на сервисы, ориентированные на российских пользователей, которые активно обновляют протоколы и предлагают обфускацию. Также важно использовать раздельное туннелирование, чтобы не весь трафик шёл через VPN, и включать KillSwitch для защиты от утечек.
Практические советы: как защитить себя от блокировок
Чтобы минимизировать риски, эксперты рекомендуют скачать несколько VPN-приложений заранее, до возможных блокировок в маркетах. Выбирайте сервисы с открытым исходным кодом, прошедшие аудит, — это гарантия того, что ваши данные не будут отслеживаться. Используйте протоколы с защитой от DPI, такие как AmneziaWG или XRay. Если ваш WireGuard перестал работать, можно попробовать обфусцировать его с помощью специальных инструментов. Также важно настроить защиту DNS-адреса, чтобы по нему нельзя было выяснить ваш реальный IP. Для максимальной устойчивости можно развернуть собственный VPN-сервер (self-hosted) с хорошим протоколом — такая схема работает даже в странах с жёсткой цензурой. И помните: использование VPN само по себе не является нарушением, но за рекламу способов обхода блокировок предусмотрены штрафы.
Побочные эффекты блокировок: сбои в банковских и корпоративных сервисах
Блокировка VPN-трафика часто затрагивает легитимную инфраструктуру. Когда регулятор блокирует целые подсети IP-адресов, под удар могут попасть серверы хостинг-провайдеров, на которых размещены базы данных, API мобильных приложений, банковские шлюзы и системы управления логистикой. Пользователи уже жаловались на сбои в работе СБП, «Сбера», «Т-Банка», ВТБ и других банков. Кроме того, компании используют зашифрованные каналы (OpenVPN или IPSec) для обмена данными между филиалами, и оборудование провайдеров может обрывать такие соединения. Чтобы избежать проблем, бизнес вносит свои IP-адреса в специальный реестр Роскомнадзора — на апрель 2026 года в нём около 75 тысяч корпоративных адресов. Это создаёт дополнительную нагрузку на компании и увеличивает их расходы.
Перспективы: что ждёт VPN в России
Ситуация с VPN в России продолжает ужесточаться. Ведомства переходят от технических мер к экономическим и административным. Обсуждается введение платы за международный трафик, а также ограничения на использование программ из «недружественных» стран. Параллельно власти стимулируют разработку отечественных альтернатив — например, мессенджер Max от VK. Однако эксперты сомневаются, что полное искоренение VPN возможно. Доля россиян, пользующихся VPN, выросла до 39% в начале 2026 года, и спрос продолжает расти. Пока существует доступ к мировому интернету, будут и способы обхода. Для пользователей главное — быть готовыми к изменениям: выбирать устойчивые протоколы, иметь запасные варианты и следить за обновлениями.
Вопросы и ответы
Запрещено ли использование VPN в России?
Нет, использование VPN в России не запрещено. Ограничения касаются только сервисов, которые позволяют обходить блокировки и не подключены к государственной информационной системе. Обычные пользователи не несут ответственности за использование VPN, и суды не выносят решений против граждан за обход блокировок. Однако с 2024 года запрещена реклама и популяризация способов обхода блокировок — за это предусмотрены штрафы.
Какие VPN-протоколы сейчас блокируются в России?
Наиболее уязвимы классические протоколы: OpenVPN, IKEv2, IPSec и WireGuard. Они легко распознаются системами DPI. С 2024 года также блокируется Shadowsocks на мобильном интернете. Устойчивыми считаются протоколы с защитой от DPI: AmneziaWG, XRay, Cloak и VLESS, которые маскируют трафик под обычную активность.
Можно ли полностью заблокировать все VPN-сервисы?
Эксперты считают, что технически это невозможно. Архитектура VPN децентрализована: тысячи серверов по всему миру, новые узлы появляются быстрее, чем регулятор вносит старые в реестр. Единственный способ — изолировать российский сегмент от мирового интернета, что маловероятно. Поэтому ведомства применяют точечные меры: блокировку протоколов, давление на бизнес и экономические стимулы.
Что делать, если VPN перестал работать из-за блокировки?
Если ваш VPN перестал работать, попробуйте сменить протокол на более устойчивый, например AmneziaWG или XRay. Многие сервисы предлагают обфускацию — маскировку трафика. Также можно использовать раздельное туннелирование, чтобы не весь трафик шёл через VPN. Если проблема в DNS, попробуйте вручную обновить DNS-настройки. Имейте в запасе несколько VPN-приложений, чтобы быстро переключиться.
Могут ли заблокировать банковские приложения из-за VPN?
Да, возможны сбои. Когда регулятор блокирует целые подсети IP-адресов, под удар могут попасть серверы, на которых размещены банковские API и платёжные шлюзы. Пользователи уже жаловались на проблемы с СБП, «Сбером», ВТБ и другими банками. Однако банки обычно вносят свои адреса в реестр Роскомнадзора, чтобы избежать блокировок, поэтому такие сбои носят временный характер.
Какие штрафы предусмотрены за рекламу VPN?
За популяризацию VPN — рекламу, рекомендации, рассказ о способах обхода — предусмотрены штрафы: для физических лиц — 50–80 тысяч рублей, для юридических — 200–500 тысяч рублей. Уже есть как минимум два дела по этой статье. При этом использование VPN само по себе не наказывается.
Как выбрать VPN, который будет работать в России?
Выбирайте сервисы, ориентированные на российских пользователей, которые активно обновляют протоколы и предлагают защиту от DPI. Обращайте внимание на открытый исходный код и аудит. Используйте протоколы AmneziaWG, XRay или Cloak. Также важно иметь несколько запасных вариантов и настроить KillSwitch для защиты от утечек.