Что такое белые списки интернета простыми словами
Белый список (whitelist) работает по принципу «запрещено всё, что не разрешено явно». В сетях это перечень доменов и IP-адресов, к которым доступ сохраняется, тогда как остальной трафик отбрасывается, обрывается по таймауту или замедляется до неработоспособности.
Это зеркальная противоположность привычной модели. Годами в России действовали чёрные списки — реестр запрещённых сайтов Роскомнадзора: по умолчанию открыто всё, кроме внесённого в реестр. Белый список переворачивает логику: по умолчанию закрыто всё, кроме перечисленного.
Разница в масштабе, а не в оттенках:
- Чёрный список — заблокированы десятки тысяч конкретных ресурсов, остальной интернет работает.
- Белый список — разрешены десятки-сотни ресурсов, весь остальной интернет не работает.
Поэтому белый список — качественно более жёсткий режим. Когда его включают, у пользователя остаётся не «интернет с дырками», а несколько приложений вместо интернета.
Почему в России появились белые списки
Белый список — инструмент избирательного управления доступом в нештатной ситуации: связь не гасят полностью, но оставляют только критичное. Массовое применение в России сложилось из нескольких факторов 2024–2026 годов:
- Противодействие БПЛА. Мобильный интернет в регионах отключают, чтобы затруднить навигацию и управление беспилотниками. Полностью «глушить» связь неудобно — людям нужны банки, экстренные сервисы, госуслуги, — поэтому вместо тотального отключения оставляют белый список.
- Инфраструктура ТСПУ. Технические средства противодействия угрозам (оборудование DPI, установленное у операторов по 90-ФЗ о «суверенном интернете») позволяют централизованно фильтровать трафик и пропускать только заданные адреса.
- Локальность и временность. Ограничения включают точечно — вокруг конкретных объектов, в отдельных районах, городах или регионах, на время определённых событий, а затем снимают.
Здесь важна честная оговорка, и она — часть экспертной картины. Единого публичного «федерального белого списка» не существует, официально состав почти не публикуется. Наборы разрешённых ресурсов у разных операторов и в разных ситуациях отличаются. Корректная формулировка: у ряда операторов при отключениях остаётся доступен схожий базовый набор сервисов, но точный перечень варьируется — и любые «полные списки разрешённых сайтов» в сети стоит воспринимать как наблюдения пользователей, а не официальные данные.
Как работают белые списки при отключениях мобильного интернета
Ограничение работает не на уровне «выключили вышку», а на уровне фильтрации трафика. Упрощённо цепочка такая:
- Телефон сохраняет сигнал сети — полоски и иконка 4G/5G на месте.
- Оборудование фильтрации (ТСПУ/DPI на стороне оператора) анализирует, куда идёт каждое соединение.
- Если IP-адрес или домен назначения есть в белом списке — пакеты пропускаются.
- Если нет — соединение сбрасывается, обрывается по таймауту или намеренно замедляется.
Отсюда узнаваемая картина: связь «есть», мессенджеры и большинство сайтов не грузятся, но приложение банка или Госуслуги открывается. Это признак белого списка, а не аварии на сети.
Почему обычные VPN в этом режиме не спасают. VPN-сервер, как правило, стоит в дата-центре, и его IP в белый список не входит. Телефон устанавливает первое соединение с адресом, которого в разрешённом наборе нет, — и фильтр сбрасывает его так же, как любой другой «неразрешённый» трафик. Дело не в протоколе (VLESS, Shadowsocks, WireGuard) и не в обфускации: соединение обрывается ещё на этапе рукопожатия, потому что точка назначения не whitelisted. Меняя протокол или сервер в том же дата-центре, вы меняете то, что фильтру уже неважно.
Что попадает в белые списки в России
Точный состав закрыт и меняется, но по наблюдениям пользователей во время отключений повторяется схожий набор категорий. Ориентировочная картина (не официальный перечень):
| Категория | Примеры | Насколько стабильно доступно |
|---|---|---|
| Госсервисы | Госуслуги, сайты ведомств | Обычно да |
| Банки | Приложения и сайты крупных банков | Обычно да |
| Маркетплейсы | Крупные торговые площадки | Часто |
| Экосистемные сервисы | Карты, часть сервисов Яндекса и VK | Нестабильно, зависит от оператора |
| CDN отечественных экосистем | Инфраструктура доставки контента Яндекса/VK | Иногда — и это ключевой нюанс |
| Связь / SOS | Экстренные номера, часть операторских сервисов | Обычно да |
Почему важен CDN. Крупные маркетплейсы, банки и госсервисы почти никогда не раздают весь контент с одного сервера — картинки, скрипты и видео идут через сети доставки контента (CDN), в России часто через инфраструктуру Яндекса и VK. Чтобы «разрешённый» сайт вообще открывался, в белый список нередко приходится добавлять и адреса этого CDN. Побочный эффект: whitelisted оказывается не только «сам банк», но и целый слой инфраструктуры доставки, обслуживающий сотни сервисов. Именно на этом эффекте строятся рабочие способы обхода (см. ниже).
Какие бывают белые списки: уровни жёсткости
«Белый список» — не одно фиксированное состояние. На практике встречаются режимы разной строгости, и понимать разницу полезно, чтобы верно оценить, что именно у вас происходит:
- Мягкий режим. Разрешён относительно широкий набор: госсервисы, банки, маркетплейсы, карты, иногда часть соцсетей. Многое работает; не открываются в основном зарубежные ресурсы и VPN.
- Жёсткий режим. Остаётся минимум — Госуслуги, банки, экстренные сервисы. Даже карты и мессенджеры могут не работать.
- Асимметрия по типу сети. Ограничение чаще бьёт по мобильному интернету; домашний проводной интернет в тот же момент нередко работает нормально. Практический вывод: при отключении мобильной сети первым делом проверяйте Wi-Fi.
Отдельно стоит различать сам белый список и другие меры, которые накладываются одновременно: замедление отдельных сервисов, блокировку конкретных протоколов, ограничения на международный трафик. В момент отключения пользователь видит их суммарный эффект, и разложить его на составляющие без диагностики трудно — поэтому «у меня не грузится» ещё не говорит однозначно, что включён именно жёсткий белый список.
Как обходят белые списки
Логика обхода одна и следует прямо из механики: трафик должен выглядеть как обращение к ресурсу, который уже в белом списке. Обычный VPN в дата-центре не подходит — его адрес не whitelisted. Работают подходы, где точка входа физически совпадает с разрешённой инфраструктурой:
- Через whitelisted-CDN. Если сеть доставки контента отечественной экосистемы попала в белый список, трафик, идущий через домен на этом CDN, проходит фильтр вместе с «легальным». Для оператора это неотличимо от обращения к разрешённому ресурсу — фильтр видит знакомый адрес CDN, а не дата-центр за рубежом.
- Через домашний / резидентный доступ. Если есть проводной интернет или доступ через сеть, которую фильтр не режет, точку входа можно поднять там.
- Смена типа сети. Самое простое и часто работающее: переключиться с мобильного на домашний Wi-Fi, если он не под ограничением.
Честная оговорка без обещаний. Универсального «включил — и работает всегда» способа нет. Белые списки меняются, и вместе с ними меняется то, что через них проходит: адрес CDN, ещё вчера разрешённый, могут убрать. Обход белых списков — это не разовая настройка, а состояние, которое приходится поддерживать.
Что белые списки значат для VPN-операторов
Для тех, кто строит VPN-сервис, белый список меняет саму постановку задачи. Раньше устойчивость определялась протоколом (VLESS, Shadowsocks, обфускация) и «чистотой» IP. В режиме белого списка ни один из этих факторов не помогает: если адрес точки входа не whitelisted, соединение не встанет в принципе — обрыв происходит до того, как протокол вообще вступит в игру.
Отсюда единственный надёжный подход: выносить точку входа на инфраструктуру, которая уже находится в белом списке. На практике это фронт через легальный CDN-домен — клиент подключается к адресу whitelisted-CDN, а тот проксирует трафик до реального VPN-узла. Для оператора связи такое соединение выглядит как обращение к разрешённому ресурсу.
Это и есть подход whitelist-CDN как сервис: оператор не строит и не сертифицирует собственный CDN, а арендует готовый whitelisted-фронт под свои узлы. Такой слой не заменяет VPN-протокол — он решает отдельную задачу «дотянуться» до пользователя в зоне отключения. Так устроены сервисы, которые продолжают работать в моменты, когда обычные VPN на дата-центровых IP уже не отвечают.
Границы подхода стоит назвать прямо. Whitelist-CDN не даёт гарантий навсегда: состав белых списков меняется, и устойчивость зависит от того, остаётся ли выбранная CDN-инфраструктура в разрешённом наборе. Это инженерная задача с постоянным сопровождением и запасными доменами, а не «настроил один раз и забыл».