Как формируются списки запрещенных VPN-сервисов
В России нет единого официального документа под названием «список запрещенных VPN». Вместо этого действует несколько взаимосвязанных механизмов, которые в совокупности определяют, какие сервисы могут быть ограничены. Основную роль играет Роскомнадзор, который ведет реестр запрещенной информации (eais.rkn.gov.ru) и взаимодействует с операторами связи через технические средства противодействия угрозам (ТСПУ).
По состоянию на конец февраля 2026 года, по данным юридической практики, ограничен доступ к 469 VPN-сервисам. Это не означает, что все они внесены в единый реестр: блокировка может осуществляться на уровне DNS, по IP-адресам или через сигнатуры протоколов. Роскомнадзор также имеет право ограничивать доступ к VPN-сервисам, которые не исполняют требования законодательства, в рамках централизованного управления сетью связи общего пользования.
Важно понимать: сам по себе список не публикуется в открытом доступе в виде удобного перечня. Информация о блокировках появляется в реестре запрещенных сайтов, но туда попадают не все VPN-сервисы — многие ограничиваются технически без формального включения в реестр. Поэтому пользователи часто узнают о блокировке конкретного сервиса только когда он перестает работать.
Правовая основа: от закона 276-ФЗ до новых статей КоАП
Первый значимый закон, касающийся VPN, появился в 2017 году — это Федеральный закон № 276-ФЗ. Он обязал владельцев VPN-сервисов подключаться к ФГИС (федеральной государственной информационной системе) Роскомнадзора и не предоставлять доступ к запрещенным ресурсам. Однако закон не запрещал использование VPN как таковое.
В 2019 году началось внедрение «суверенного интернета» и технических средств противодействия угрозам (ТСПУ). Это оборудование с функцией DPI (deep packet inspection) устанавливается у операторов связи и позволяет фильтровать трафик по сигнатурам протоколов. Именно ТСПУ стало основным инструментом для блокировки VPN-сервисов на техническом уровне.
В 2024 году был принят закон № 225-ФЗ, который ввел использование VPN как отягчающее обстоятельство при совершении административных правонарушений. А в июле 2025 года появились новые статьи КоАП: статья 13.52 (ответственность владельцев программно-аппаратных средств доступа) и статья 13.53 (наказание за умышленный поиск экстремистских материалов с использованием VPN). Эти изменения существенно расширили правовое поле для привлечения к ответственности как провайдеров, так и пользователей.
Что такое «белый список» и как он работает
Термин «белый список» в контексте VPN используется в двух значениях. Первое — это реестр социально значимых сервисов (СЗС), который формирует Минцифры совместно с операторами связи. В него входят государственные сайты, банки, маркетплейсы, СМИ и другие ресурсы, которые должны работать даже в условиях ограничений. По данным на апрель 2026 года, в реестре более 500 сервисов.
Второе значение — это список IP-адресов Роскомнадзора (Центр мониторинга и управления сетью связи общего пользования, ЦМУ ССОП). В этот список включаются компании, которым необходимо использовать иностранные протоколы шифрования для производственной деятельности. По данным на апрель 2026 года, в реестре около 1730 компаний и более 57 000 IP-адресов.
С осени 2025 года в России также периодически включается режим «белого списка» для мобильного интернета. В этом режиме операторы «большой четверки» (МТС, МегаФон, Билайн, Tele2) разрешают доступ только к ограниченному набору доменов — примерно 1000 из миллиона популярных. Все остальное, включая Telegram, YouTube и большинство зарубежных сайтов, блокируется на уровне ТСПУ. Этот режим не затрагивает Wi-Fi и проводной интернет.
Какие VPN-протоколы работают в режиме «белого списка»
В режиме «белого списка» мобильного интернета ТСПУ замораживает TCP-соединения с доменами вне списка после передачи 16-20 килобайт данных. Это делает большинство стандартных VPN-протоколов бесполезными: они устанавливают соединение, но трафик не проходит.
Однако есть три протокола, которые показывают работоспособность в таких условиях:
- VLESS + Reality — маскирует TLS-handshake под обращение к реальному сайту. Критически важно, чтобы SNI (имя сервера) был из белого списка российских ресурсов: yandex.ru, mail.ru, vk.com, max.ru и другие.
- AmneziaWG — российская модификация WireGuard, которая добавляет junk-пакеты со случайными заголовками перед handshake, что не позволяет ТСПУ распознать сигнатуру протокола.
- Hysteria2 — работает на QUIC поверх UDP и маскируется под HTTP/3-трафик. Благодаря собственному алгоритму управления перегрузкой (Brutal) хорошо держит скорость на нестабильных мобильных сетях.
Чистые WireGuard, OpenVPN, Trojan и Shadowsocks без обфускации в режиме «белого списка» не работают — их сигнатуры известны ТСПУ, и соединение режется на этапе handshake.
Штрафы и ответственность для провайдеров VPN
Владельцы VPN-сервисов, которые не исполняют требования законодательства, могут быть привлечены к административной ответственности по статье 13.52 КоАП РФ. Штрафы составляют:
- для граждан — от 50 до 80 тысяч рублей;
- для должностных лиц — от 80 до 150 тысяч рублей;
- для юридических лиц — от 200 до 500 тысяч рублей.
При повторном нарушении штрафы увеличиваются: для юридических лиц — до 1 миллиона рублей. Кроме того, с 1 сентября 2025 года для «злостных нарушителей» (неоднократное нарушение статьи 13.41 КоАП) штрафы могут достигать 8 миллионов рублей.
Отдельная ответственность предусмотрена за рекламу VPN-сервисов, которые обеспечивают доступ к запрещенным ресурсам. Статья 14.3 КоАП (часть 18) устанавливает штрафы до 500 тысяч рублей для юридических лиц. При этом под рекламой понимаются не только прямые призывы, но и обзоры с акцентом на обход блокировок, инструкции по настройке и сравнение эффективности протоколов.
Ответственность пользователей: что грозит за использование VPN
Для обычных пользователей использование VPN само по себе не является нарушением. В судебной практике и разъяснениях Федеральной нотариальной палаты отмечается, что использование VPN в не запрещенной законом деятельности не ограничено. Однако есть важные исключения.
Статья 13.53 КоАП РФ вводит ответственность за умышленный поиск заведомо экстремистских материалов с использованием VPN. Штраф для граждан — от 3 до 5 тысяч рублей. Важно, что для привлечения к ответственности необходимо доказать умысел: целенаправленные поисковые запросы, систематическое посещение запрещенных ресурсов, обход технических ограничений именно для доступа к экстремистскому контенту.
Кроме того, с 1 сентября 2025 года использование VPN при совершении административного правонарушения признается отягчающим обстоятельством. В уголовном праве (пункт «ф» части 1 статьи 63 УК РФ) использование VPN для доступа к запрещенным ресурсам также может быть отягчающим обстоятельством — например, при покупке запрещенных товаров через заблокированные площадки.
Корпоративные VPN: как бизнесу избежать блокировок
Корпоративные VPN-сервисы, которые используются для удаленной работы сотрудников, объединения офисов и защищенного обмена данными, формально не являются целью блокировок. Однако на практике компании могут столкнуться с проблемами, если их VPN-протоколы попадают под фильтры ТСПУ.
Роскомнадзор рекомендует владельцам частных сетей отказаться от использования иностранных протоколов шифрования, которые применяются в приложениях для доступа к запрещенной информации. Если же использование таких протоколов объективно необходимо, компания может подать заявку на включение в «белый список» IP-адресов ЦМУ ССОП.
Для включения в «белый список» необходимо обратиться в Роскомнадзор (телефон 8-495-748-13-18, email supervising@noc.gov.ru) или в ЦМУ ССОП (white_list@cmu.gov.ru). В заявлении нужно указать наименование организации, ИНН, IP-адреса источника и назначения, используемые протоколы, цель соединения и контактные данные ответственного лица. Также можно обратиться в Минцифры (vpn@digital.gov.ru).
Важно: трафик между российскими офисами и дата-центрами, как правило, не подпадает под фильтрацию. Риски возрастают при подключении к зарубежным серверам. Поэтому компаниям рекомендуется заранее подавать заявки на включение в «белые списки» и документировать служебную необходимость использования VPN.
Как проверить, заблокирован ли VPN-сервис
Если VPN-сервис перестал работать, это не всегда означает, что он попал в официальный реестр. Блокировка может быть временной или технической. Однако есть несколько способов проверить статус.
Во-первых, можно зайти на сайт Роскомнадзора eais.rkn.gov.ru и воспользоваться поиском по реестру запрещенной информации. Если домен или IP-адрес VPN-сервиса есть в реестре, доступ к нему ограничен.
Во-вторых, стоит обратить внимание на сообщения в Telegram-каналах Минцифры (@mintsifry) и Роскомнадзора. Там публикуются анонсы о включении режима «белого списка» и изменениях в составе разрешенных ресурсов.
В-третьих, можно проверить доступность сайта VPN-сервиса через онлайн-инструменты проверки блокировок. Однако такие инструменты не всегда точны, так как блокировка может быть реализована на уровне оператора связи.
Если VPN не работает, но вы не уверены в причине, попробуйте подключиться через другую сеть (например, через Wi-Fi вместо мобильного интернета). Если проблема исчезает, скорее всего, действует режим «белого списка» на мобильной сети.
Практические рекомендации для пользователей и бизнеса
Для обычных пользователей главное правило — не использовать VPN для доступа к экстремистским материалам и не рекламировать VPN как средство обхода блокировок. Также стоит избегать публикации обзоров с инструкциями по настройке VPN для доступа к запрещенным сайтам — это может быть расценено как распространение запрещенной информации.
Если вы используете VPN для защиты данных в публичных Wi-Fi сетях или для доступа к легальным зарубежным сервисам, это остается разрешенным. Однако помните, что в режиме «белого списка» мобильного интернета большинство VPN-протоколов не работает — нужно использовать специальные протоколы (VLESS+Reality, AmneziaWG, Hysteria2) с правильными настройками SNI.
Для бизнеса рекомендации более формализованы:
- Подавайте заявки на включение в «белые списки» заранее, до возникновения проблем.
- Переходите на российские протоколы шифрования (например, ГОСТ) там, где это возможно.
- Документируйте служебную необходимость использования VPN для каждого подразделения.
- Обучите сотрудников правилам использования корпоративных VPN и предупредите о недопустимости использования их для обхода блокировок.
- Следите за обновлениями законодательства и рекомендациями Роскомнадзора.
Эти меры помогут снизить риски блокировки и привлечения к ответственности.
Часто задаваемые вопросы о списках запрещенных VPN
В этом разделе собраны ответы на наиболее частые вопросы пользователей и представителей бизнеса, касающиеся списков запрещенных VPN, белых списков и правовых последствий.
Вопросы и ответы
Существует ли официальный список запрещенных VPN-сервисов в России?
Официального единого списка запрещенных VPN-сервисов нет. Роскомнадзор ведет реестр запрещенной информации, куда могут попадать сайты VPN-сервисов, но блокировка часто осуществляется технически через ТСПУ без включения в реестр. По состоянию на конец февраля 2026 года ограничен доступ к 469 VPN-сервисам, но это не полный перечень. Информация о блокировках появляется в реестре eais.rkn.gov.ru, однако многие сервисы блокируются на уровне операторов связи без формального включения в реестр.
Что такое «белый список» и как он влияет на работу VPN?
«Белый список» — это режим, при котором разрешен доступ только к заранее одобренному набору доменов, а все остальное блокируется. В России он применяется в двух формах: реестр социально значимых сервисов (более 500 ресурсов) и список IP-адресов для корпоративных VPN (около 1730 компаний). С осени 2025 года также периодически включается режим «белого списка» для мобильного интернета у операторов «большой четверки». В этом режиме работают только VPN-протоколы с обфускацией: VLESS+Reality, AmneziaWG и Hysteria2.
Какие штрафы грозят за использование VPN в России?
Само по себе использование VPN не является нарушением. Однако с 1 сентября 2025 года действует статья 13.53 КоАП РФ, которая предусматривает штраф от 3 до 5 тысяч рублей за умышленный поиск экстремистских материалов с использованием VPN. Также использование VPN при совершении административного правонарушения признается отягчающим обстоятельством. Для провайдеров VPN штрафы по статье 13.52 КоАП составляют до 500 тысяч рублей для юридических лиц, при повторном нарушении — до 1 миллиона рублей.
Можно ли использовать корпоративный VPN для удаленной работы?
Да, корпоративные VPN для удаленной работы сотрудников, объединения офисов и защищенного обмена данными разрешены. Закон не распространяется на организации, использующие VPN для деловых целей, если круг пользователей определен руководством компании. Однако если компания использует иностранные протоколы шифрования, рекомендуется подать заявку на включение в «белый список» IP-адресов Роскомнадзора, чтобы избежать блокировок. Для этого нужно обратиться в ЦМУ ССОП по email white_list@cmu.gov.ru.
Почему VPN не работает в режиме «белого списка» мобильного интернета?
В режиме «белого списка» ТСПУ замораживает TCP-соединения с доменами вне списка после передачи 16-20 килобайт данных. Большинство стандартных VPN-протоколов (WireGuard, OpenVPN, Trojan, Shadowsocks) имеют известные сигнатуры, которые ТСПУ распознает и блокирует на этапе handshake. Работают только протоколы с обфускацией: VLESS+Reality (с SNI из белого списка), AmneziaWG и Hysteria2. Если ваш VPN не работает, проверьте, какой протокол он использует, и при необходимости переключитесь на поддерживаемый.
Как узнать, включен ли сейчас режим «белого списка»?
Самый простой способ — проверить доступность популярных зарубежных сайтов (например, YouTube или Telegram) через мобильный интернет. Если они не загружаются, а Госуслуги, Wildberries и Яндекс работают, значит, режим «белого списка» активен. Также можно подключиться к Wi-Fi: если там все открывается, проблема именно в мобильной сети. Официальные анонсы публикуются в Telegram-канале Минцифры @mintsifry.