🤩 Инициативы минцифры как известно... не тонут... (или новые влажные сказки) нет серьёзно кто это придумывает это надо надо оскар до такого никто в мире недодумывался
Наконец-то началось то что мы писали — обход белых списков через российский VPS (сейчас все сервисы которые быстро рубят бабло предлагают такой "обход") — сама по себе идея говно говно и мертворождённая. И тот кто её использует долго не просуществует. Да и не обход блокировок это в принципе это просто использование сервера не по назначению.
Минцифры обсуждает с хостинг-провайдерами постоянную проверку IP-адресов, внесённых в перечень исключений из блокировок. Источник — четверо участников рынка. Ни приказа, ни законопроекта, ни ответа ведомства на запрос: это стадия обсуждения, а не новые правила.
Чтобы понять суть, нужен один термин. Российские фильтры режут иностранные протоколы шифрования — OpenVPN, WireGuard, IPsec. Но на них же работает обычная корпоративная связь: удалёнка, канал между филиалами, доступ к внутренним системам. Поэтому компания может подать заявку и получить для своих адресов пометку «здесь шифрованный туннель ожидаем, не режьте». Это и есть «белый список».
Первое, что переврали почти все: список ведёт не Минцифры, а ЦМУ ССОП — центр при Роскомнадзоре. Заявки принимаются по электронной почте, решение принимает регулятор. Тот, кто пойдёт «подавать в Минцифры», просто не найдёт адресата.
Дальше — сама проблема. Метка ставится на адрес, а не на программу. На одном IP может жить корпоративный шлюз, сайт компании и — рядом с ними — публичный VPN, который гонит трафик к заблокированным ресурсам. Иммунитет получен по легальному основанию, а пользуется им всё, что на адресе поднято. Вот эту лазейку и обсуждают.
Как её предлагают закрывать: если признаки VPN-инфраструктуры на разрешённом адресе фиксируются в течение недели, хостер получает запрос. На ответ — сутки. Не смог объяснить, зачем нужен канал, — адрес исключают из перечня.
Здесь второе искажение. Адрес при этом не блокируют — он теряет иммунитет и дальше фильтруется на общих основаниях. Разница принципиальная для соседей: под раздачу попадают сайты, почта, панели управления и корпоративные приложения посторонних клиентов на том же IP.
Самая обсуждаемая часть — градация по уровню доверия. Клиент подтвердил личность только телефоном или картой — услуги предлагают отключать в течение получаса. Прошёл через «Госуслуги», биометрию или заключил договор от юрлица — сначала предложат удалить нарушение. Глубина проверки впервые напрямую привязывается к скорости санкции.
За полчаса живой человек в поддержке не успеет ни разобраться, ни связаться с клиентом. Значит, решение примет скрипт по формальному признаку, а разбирательство переедет на стадию «после отключения».
Третье искажение — про «белый список Минцифры», к которому якобы оставят доступ. В новости столкнулись два разных списка: корпоративный перечень IP у ЦМУ ССОП и перечень социально значимых сайтов при отключениях мобильного интернета. А расшифровка «госпорталы, банки, маркетплейсы» и трогательное «чтобы люди не остались без связи» — уже дописаны пересказчиками. Опасения «дефицита IP-адресов» в публикациях тоже нет; отток клиентов рынок обсуждает, но по другому поводу — по июльскому спору об идентификации через «Госуслуги».
Кого это реально касается: компании с корпоративным VPN на российских адресах и тех, кто держит «VPN для себя» на российском VPS — особенно если аккаунт подтверждён только телефоном. Зарубежный сервер в этот перечень не попадает в принципе, так что личный VLESS или WireGuard за границей схема не затрагивает.
Технически же надёжно отличить корпоративный туннель от обходного нельзя: протоколы, порты и шифрование одни и те же. Это признавало и само Минцифры в своих рекомендациях по выявлению VPN. Поэтому главный вопрос не «поймают ли нарушителей», а сколько посторонних заденет 🤡
https://publish.obsidian.md/zapret/DPI/mincifry-whitelist-vpn-hosting-august-2026
☺️ Скачать | ☺️ Premium (донаты) | ☺️ Android, MacOS и др. ссылки