Белые списки VPN на GitHub: рабочие конфиги и настройка обхода ТСПУ

Разбираем, как работают белые списки VPN на GitHub: где искать актуальные конфиги, какие протоколы реально обходят ТСПУ, как настроить цепочку серверов и избежать типичных ошибок.

Что такое белые списки и почему они появились

Белый список — это режим ограничения доступа к интернету, при котором разрешены только заранее одобренные домены, а всё остальное блокируется. В отличие от привычного «чёрного списка» Роскомнадзора, где запрещены конкретные сайты, здесь работает обратная логика: доступен лишь небольшой набор ресурсов, а всё, что в него не входит, недоступно.

С осени 2025 года в России этот режим периодически включается на мобильных сетях операторов «большой четвёрки» — МТС, МегаФон, Билайн и Tele2. По данным сообщества, в белый список входит примерно 1000 доменов из миллиона самых популярных в мире — это около 0,1%. В список попадают Госуслуги, сайты госорганов, маркетплейсы (Wildberries, Ozon, Яндекс Маркет), экосистема Яндекса, VK, OK, Mail.ru, банковские приложения и личные кабинеты операторов.

Технически фильтрация выполняется на стороне ТСПУ — оборудования, установленного у операторов с 2021 года. DPI анализирует TLS SNI или HTTP Host header и, если домен не в списке, «замораживает» TCP-соединение после 16–20 килобайт переданных данных. Это не разрыв с ошибкой, а вечная загрузка и таймаут — пользователь видит, что интернет «работает», но нужные сайты не открываются.

Важно понимать: белые списки касаются только мобильного интернета. Wi-Fi и домашний проводной доступ работают без ограничений. Поэтому первое, что стоит сделать при подозрении на whitelist, — попробовать подключиться к Wi-Fi.

Почему GitHub стал главным источником конфигов

GitHub превратился в де-факто площадку для публикации VPN-конфигов, обходящих белые списки. Причины просты: репозитории легко форкать, обновлять и распространять, а raw-ссылки позволяют использовать файлы напрямую в VPN-клиентах. Сообщество энтузиастов оперативно реагирует на изменения в работе ТСПУ и выкладывает свежие конфиги.

Среди популярных репозиториев — igareck/vpn-configs-for-russia, liMilCo/v2r, STR97/STRUGOV, zieng2/wl, LowiKLive/BypassWhitelistRu, AvenCores/goida-vpn-configs, KiryaScript/white-lists и другие. В них можно найти как отдельные конфиги, так и ссылки-подписки, которые автоматически обновляются.

Однако есть важный нюанс: конфиги из публичных источников могут быть нестабильными. Серверы, указанные в них, часто перегружены или заблокированы, а сами файлы могут содержать устаревшие протоколы. Кроме того, использование чужих конфигов несёт риски безопасности — вы доверяете неизвестному лицу свой трафик. Поэтому рекомендуется проверять репутацию автора и по возможности использовать собственные серверы.

Какие протоколы реально обходят белые списки

Не все VPN-протоколы одинаково эффективны в условиях whitelist. По данным тестов сообщества, реально работают только три варианта: VLESS+Reality, AmneziaWG и Hysteria2. Чистые WireGuard, OpenVPN, Trojan и Shadowsocks — нет, их сигнатуры известны ТСПУ и блокируются ещё на этапе handshake.

VLESS+Reality — самый стойкий вариант. Reality маскирует TLS-handshake под обращение к настоящему публичному сайту. Критичный нюанс: для России SNI должен быть из белого списка разрешённых ресурсов (yandex.ru, mail.ru, vk.com, max.ru, ozon.ru, wildberries.ru, 2gis.ru и другие). Если SNI не из списка, ТСПУ не пропустит даже handshake.

AmneziaWG — российская модификация WireGuard от команды Amnezia. Перед обычным handshake передаются junk-пакеты со случайными заголовками, из-за чего ТСПУ не может опознать сигнатуру WireGuard. Внешне трафик выглядит как случайный UDP, который в whitelist обычно пропускается. Производительность — как у обычного WireGuard.

Hysteria2 — современный протокол на QUIC поверх UDP, маскируется под HTTP/3. На нестабильных мобильных сетях работает особенно хорошо благодаря собственному congestion-контролю Brutal, который удерживает заданную полосу пропускания даже при потерях пакетов.

При выборе конфига из GitHub обращайте внимание, какой протокол используется. Если в файле указан чистый WireGuard или OpenVPN — скорее всего, он не будет работать в whitelist-режиме.

Как найти актуальные конфиги на GitHub

Поиск рабочих конфигов на GitHub — это искусство. Просто набрать «whitelist vpn» в поиске недостаточно: нужно уметь отличать свежие репозитории от устаревших. Вот несколько практических советов.

Во-первых, обращайте внимание на дату последнего коммита. Если репозиторий не обновлялся несколько месяцев, конфиги, скорее всего, уже не работают — ТСПУ постоянно совершенствуется. Во-вторых, читайте README: авторы часто указывают, какие протоколы поддерживаются и для каких операторов предназначены конфиги.

В-третьих, ищите репозитории с несколькими файлами для разных сценариев: кабельный интернет, мобильный, универсальные. Например, igareck/vpn-configs-for-russia содержит отдельные файлы для кабельного и мобильного доступа. В-четвёртых, проверяйте ссылки-подписки: они удобнее, так как автоматически подтягивают обновления.

Наконец, не забывайте про агрегаторы, которые собирают ссылки на конфиги в одном месте. Например, rentry.co/k5ayfic8 или ryzgames31.github.io/UWB. Они экономят время, но требуют осторожности — не все источники одинаково надёжны.

Настройка цепочки серверов: когда одного VPN недостаточно

Прямой коннект VLESS+Reality до Европы (Амстердам, Германия, Финляндия) почти у всех попадает под шейпинг. ТСПУ освоили новую тактику: они не рвут сессию через RST, а «замораживают» её после 15–20 КБ данных. Единственный рабочий способ получить нормальный выхлоп — цепочка серверов.

Схема проста: клиент подключается к дешёвому VPS внутри РФ (Яндекс.Облако, VK Cloud, EDGE), который выступает «мостом». ТСПУ лояльно относится к внутрироссийскому трафику, поэтому сессия не замерзает. РФ-нода через vnext пробрасывает трафик на зарубежную ноду, которая уже выходит в открытый интернет. Для ТСПУ это выглядит как обычный обмен данными между двумя серверами, который фильтруется гораздо слабее.

Для настройки понадобятся два сервера: «выходной» (Европа) и «мост» (РФ). На обоих должен стоять Xray-core минимум версии 25.12.8, чтобы не палиться под Aparecium. На зарубежной ноде поднимается обычный VLESS-инбаунд с транспортом xhttp в режиме packet-up. На РФ-ноде настраивается аутбаунд, который отправляет трафик на евро-ноду через Reality с SNI из белого списка (например, vkvideo.ru).

Важно настроить роутинг, чтобы российские сайты (ВК, Госуслуги, Яндекс) шли напрямую, а заблокированные — через мост. Это экономит трафик и ускоряет доступ к локальным ресурсам. В правилах routing используйте geosite:category-ru, regexp:\.ru$, geosite:yandex и full:cp.cloudflare.com для фикса «вечного таймаута» на клиентах.

Типичные ошибки при использовании конфигов из GitHub

Даже с рабочим конфигом можно столкнуться с проблемами. Вот самые распространённые ошибки и способы их решения.

Неправильный SNI. Если в конфиге Reality указан SNI зарубежного сайта (например, google.com), ТСПУ в whitelist-режиме не пропустит handshake. Нужно использовать SNI из белого списка: yandex.ru, mail.ru, vk.com, max.ru, ozon.ru, wildberries.ru, 2gis.ru.

Устаревшее ядро. Старые версии Xray-core детектятся через анализ TLS 1.3 NewSessionTicket. Новые версии умеют мимикрировать под этот тип сообщений. Убедитесь, что ядро обновлено до актуальной версии.

Проблемы с iOS. На iPhone лимит памяти для VPN-процесса всего 50 MiB. Если в конфиг засунуть тяжёлые Geo-файлы, клиент будет падать при старте. Используйте packet-up вместо stream-up и облегчённые версии Geo-файлов.

Отваливается WhatsApp или Instagram. Часто бывает: инста летает, а ватсап висит в статусе «подключение». Попробуйте добавить IPv6 на выходную ноду или убрать поток vision из конфига для этих сервисов.

Перегрузка сервера. Публичные конфиги из GitHub часто используют одни и те же серверы, которые не выдерживают наплыва пользователей. Если скорость упала или соединение рвётся — попробуйте другой конфиг или поднимите собственный сервер.

Безопасность при использовании чужих конфигов

Использование конфигов из публичных репозиториев GitHub сопряжено с рисками. Вы передаёте весь свой трафик через сервер, который контролирует неизвестный человек. Это может быть как энтузиаст, желающий помочь, так и злоумышленник, собирающий данные.

Чтобы минимизировать риски, следуйте простым правилам. Во-первых, используйте конфиги только от авторов с хорошей репутацией — тех, кто давно публикует материалы и имеет положительные отзывы. Во-вторых, избегайте конфигов, которые требуют установки дополнительного ПО или предоставления личных данных. В-третьих, по возможности настраивайте собственный сервер — это единственный способ полностью контролировать безопасность.

Также помните: бесплатные VPN-сервисы, которые предоставляют обход белых списков через Telegram-ботов, могут быть небезопасны. Они часто собирают логи и продают данные рекламодателям. Если вам нужна стабильная и безопасная работа, лучше инвестировать в собственный VPS.

Наконец, всегда проверяйте, что конфиг не содержит подозрительных параметров, например, нестандартных портов или необычных путей. Если что-то выглядит странно — лучше отказаться от использования.

Как проверить, работает ли конфиг, и что делать, если нет

После добавления конфига в VPN-клиент (v2rayN, v2rayNG, Exclave, V2box, Karing) важно проверить, действительно ли он обходит белые списки. Простое подключение не гарантирует работу — ТСПУ может «заморозить» сессию после первых килобайт.

Алгоритм проверки: подключитесь к VPN и попробуйте открыть сайт, который точно не в белом списке, например, YouTube или GitHub. Если страница загружается — конфиг работает. Если висит таймаут — попробуйте переключить протокол на VLESS+Reality, AmneziaWG или Hysteria2. Проверьте, что SNI в конфиге Reality указан из белого списка. Перезапустите клиент и попробуйте другую локацию сервера.

Если ничего не помогает, скорее всего, конкретный сервер уже заблокирован у вашего оператора. Попробуйте другой конфиг из того же репозитория или обратитесь к агрегаторам ссылок-подписок. Также полезно следить за обновлениями в Telegram-каналах, где публикуют свежие рабочие конфиги.

На будущее настройте автоматическое подключение VPN при включении устройства, чтобы при следующей блокировке не пришлось ничего настраивать в спешке. Это особенно актуально, если вы часто находитесь в поездках и зависите от мобильного интернета.

Перспективы: что дальше с белыми списками и VPN

Ситуация с белыми списками постоянно меняется. ТСПУ совершенствуется, появляются новые методы блокировки, а сообщество ищет новые способы обхода. По данным на начало 2026 года, режим whitelist протестирован в 68–71 регионе России, и можно ожидать, что он будет применяться чаще.

Среди тенденций — переход на цепочки серверов как основной способ обхода. Многие пользователи мигрируют со старых статических панелей на Remnawave, который позволяет управлять сложными цепочками и маршрутами без ручного редактирования конфигов. Также растёт популярность AmneziaWG и Hysteria2 как протоколов, устойчивых к DPI.

Однако важно понимать: универсального решения нет. То, что работает у одного оператора, может не работать у другого. Поэтому сообщество продолжает обмениваться опытом на Хабре, в Telegram-каналах и на GitHub. Если вы хотите быть в курсе последних изменений, подпишитесь на профильные ресурсы и регулярно проверяйте обновления в репозиториях.

В долгосрочной перспективе возможно ужесточение регулирования, но пока белые списки остаются точечным инструментом, а VPN — основным способом сохранить доступ к открытому интернету.

Вопросы и ответы

Что такое белый список VPN на GitHub?

Это набор конфигурационных файлов (обычно в формате VLESS, Hysteria2 или AmneziaWG), которые позволяют обойти режим «белого списка» — временного ограничения мобильного интернета в России. Конфиги публикуются в открытых репозиториях, и любой желающий может скачать их и использовать в VPN-клиенте. Они содержат адреса серверов, ключи шифрования и настройки протоколов, которые маскируют трафик под легитимный.

Какие протоколы работают в режиме белого списка?

Реально работают три протокола: VLESS+Reality (с SNI из белого списка, например, yandex.ru), AmneziaWG (модификация WireGuard с junk-пакетами) и Hysteria2 (на базе QUIC, маскируется под HTTP/3). Чистые WireGuard, OpenVPN, Trojan и Shadowsocks не проходят — ТСПУ блокирует их сигнатуры.

Как найти свежие конфиги на GitHub?

Ищите репозитории с недавними коммитами, например, igareck/vpn-configs-for-russia, STR97/STRUGOV, zieng2/wl. Обращайте внимание на README — авторы часто указывают, для каких операторов и сценариев подходят конфиги. Также используйте агрегаторы ссылок-подписок, например, rentry.co/k5ayfic8.

Почему VPN не работает в режиме белого списка?

Причины могут быть разными: неправильный SNI (должен быть из белого списка), устаревшая версия Xray-core, перегрузка сервера или блокировка конкретного IP у вашего оператора. Попробуйте переключить протокол на VLESS+Reality, AmneziaWG или Hysteria2, сменить сервер или обновить ядро.

Безопасно ли использовать конфиги из GitHub?

Это сопряжено с рисками, так как вы доверяете свой трафик неизвестному лицу. Используйте конфиги только от проверенных авторов, избегайте подозрительных параметров и по возможности настройте собственный сервер. Бесплатные VPN-сервисы из Telegram-ботов могут собирать логи.

Что делать, если белый список включился, а VPN нет?

Сначала попробуйте подключиться к Wi-Fi — режим whitelist касается только мобильного интернета. Если Wi-Fi нет, установите VPN-клиент с поддержкой Reality, AmneziaWG или Hysteria2 (например, v2rayNG, Karing, Hiddify Next) и используйте конфиг с SNI из белого списка. Если не помогает — попробуйте другой сервер или настройте цепочку.