Что значит «VPN с белыми списками»
Отдельного класса «VPN с белыми списками» не существует — это разговорное имя для сервисов, которые продолжают подключаться в режиме, когда оператор оставил доступ только к белому списку ресурсов.
Белый список (whitelist) — набор IP-адресов и доменов, к которым оператор сохраняет доступ во время ограничений. Обычно в него входят:
- госсервисы (Госуслуги, сайты ведомств, ЕМИАС);
- банки и платёжные системы (СБП, эквайринг);
- крупные маркетплейсы и их платёжные шлюзы;
- иногда — инфраструктурные CDN (Яндекса, VK/Mail.ru, отдельные хостеры из белых подсетей).
Всё, что вне списка, при жёстком режиме недоступно: сторонние сайты, мессенджеры и большинство VPN — их серверы стоят на дата-центровых IP, которых в списке нет.
Отсюда два запроса, которые звучат по-разному, но означают одно: «впн с белыми списками» и «впн с обходом белого списка» — оба про VPN, который продолжает подключаться, когда открыт только whitelist. Слово «обход» здесь неточное: сервис не пробивает список, а заходит через ресурс, который в нём уже есть.
Почему обычный VPN отключается, а «белый» — нет
Механика веерного отключения отличается от привычной фильтрации по протоколу. Работает не глубокая инспекция пакетов (DPI), а грубое правило маршрутизации: пропускать только адреса из списка, всё остальное — дропать (default deny).
Поэтому исход решает не протокол VPN, а то, на какой IP и домен уходит первый пакет (SNI и адрес назначения в TLS-хендшейке):
| Тип VPN | Куда идёт трафик | Что при whitelist-режиме |
|---|---|---|
| Классический VPN (свой сервер в ДЦ) | IP дата-центра за рубежом или в РФ | Адрес не в списке → хендшейк не проходит |
| Модный протокол, но тот же ДЦ-IP | Тот же ДЦ-IP | Протокол не важен, IP не в списке → блок |
| VPN с фронтом через whitelisted-CDN | Домен и IP CDN, который в списке | Выглядит как обращение к разрешённому ресурсу → проходит |
Ключ — в последней строке. Если точка входа VPN физически совпадает с адресом, который оператор и так пропускает, отличить «полезный» трафик от VPN на уровне простого белого списка нельзя без более дорогой инспекции, которую при веерных отключениях обычно не разворачивают.
Как технически работает фронт через whitelisted-CDN
«Белый» VPN работает не потому, что кто-то договорился с оператором, а потому что его трафик физически заходит через CDN, который уже в белом списке. Упрощённая цепочка:
- Клиент подключается не к VPN-серверу напрямую, а к домену на инфраструктуре крупного CDN — снаружи это обычный HTTPS-сайт.
- CDN принимает запрос на своих «белых» IP и проксирует его до реального VPN-узла оператора (origin).
- Для оператора связи это HTTPS-обращение к разрешённому CDN-домену — то есть обычный «белый» трафик.
На практике транспорт строят поверх обычного веб-трафика (например, XHTTP, эмулирующий HTTP-запросы), потому что CDN хорошо прокидывают именно веб. Здесь есть неочевидный нюанс: часть CDN не пропускает POST и заставляет работать в режиме GET (packet-up). Из-за этого один и тот же VPN-конфиг может подключаться в одном приложении и молчать в другом — это следствие настройки транспорта, а не «плохого сервера». Отсюда же берётся себестоимость: у whitelist-CDN трафик тарифицируется не только по гигабайтам, но и по числу запросов, поэтому такой фронт объективно дороже прямого VPN.
Именно этот подход — whitelist-CDN как слой перед VPN — операторы используют, чтобы держать сервис живым в отключения. Он же существует как отдельная B2B-услуга (whitelist-CDN как сервис) для тех, кто строит свой VPN и не хочет собирать «белый» фронт с нуля.
Почему один «белый» VPN работает, а другой нет
Здесь основной источник разочарований. Два сервиса могут одинаково обещать работу «в отключения», но вести себя по-разному, потому что важно через какой именно CDN идёт фронт и есть ли этот CDN в списке конкретного оператора.
Почему «белый» VPN всё равно отваливается:
- CDN не в белом списке этого оператора. Списки не единые: у разных операторов и регионов наборы отличаются, и даже соседние /24 одного провайдера могут попадать в список по-разному. Приходится проверять чуть ли не по подсетям.
- Фронт через перепродавца. Часть сервисов идёт через реселлеров чужого CDN — если верхний провайдер меняет маршрут или пул адресов, доступ рвётся без предупреждения.
- Адрес перестал быть «белым». Подсеть, которая раньше пропускалась, попала под ограничения — такое случалось с отдельными диапазонами (например, часть адресов Yandex Cloud в отдельных сетях переставала отвечать).
- Неверный транспорт. CDN ждёт GET/
packet-up, а приложение шлёт POST — соединение то есть, то нет.
Вывод для пользователя: «работает в обычный день» ≠ «работает в отключение». Проверять нужно в момент ограничений, на своём операторе и в своём регионе — чужой результат не переносится.
Как выбрать VPN с белыми списками: чек-лист
Честный чек-лист без привязки к бренду. Чем больше пунктов закрыто, тем выше шанс, что сервис переживёт следующее отключение.
- Whitelist-режим заявлен прямо, а не «обходим любые блокировки». Общие обещания «100% анонимности и обхода всего» — плохой сигнал: механика отключений специфична, и адекватный сервис это проговаривает.
- Понятно, через какой CDN идёт фронт. Хорошо, если это крупный CDN, чья инфраструктура реально встречается в белых списках. Плохо — если ответ «это наши серверы».
- Есть пробный доступ, который можно проверить в отключение. Тест в спокойный день ничего не доказывает; ценен «впн с белыми списками пробный», проверяемый в момент реальных ограничений.
- Есть резерв. Несколько точек входа или запасной CDN-домен — если один упал, сервис не умирает целиком.
- Свежесть и поддержка. Недавнее обновление конфигов и внятные ответы про GET/POST-нюансы — признак, что команда в теме, а не перепродаёт чужой доступ вслепую.
- Честность формулировок. «Работает у большинства операторов, но гарантий по каждому региону нет» — это зрелость, а не слабость.
Про «лучший впн с белыми списками»: универсального лучшего не бывает. Лучший — тот, чей фронт-CDN есть в белом списке вашего оператора в вашем регионе. Поэтому финальный критерий всегда — личная проверка, а не рейтинги и отзывы.
Как самому проверить, что VPN действительно «белый»
Пять практических шагов, чтобы не верить на слово:
- Тестируйте в момент ограничений. Поймали веерное отключение — это и есть проверка. Мобильный интернет открывает только Госуслуги и банк, а VPN подключился → фронт действительно «белый».
- Держите под рукой контрольный обычный VPN. Если в отключение классический VPN не поднимается, а «белый» — да, вы наблюдаете именно эффект whitelisted-CDN, а не совпадение.
- Проверяйте на своём операторе и SIM. Результат у друга на другом операторе может не повториться — списки различаются вплоть до подсетей.
- Переберите режимы транспорта. Если приложение даёт выбор — попробуйте варианты: часть CDN капризна к GET/POST, и рабочий режим иногда просто не тот, что стоит по умолчанию.
- Не делайте вывод по одному дню. Пулы адресов CDN и содержимое белых списков меняются; устойчивость видна на дистанции в несколько недель, а не за один тест.