Что такое белые списки конфигов и зачем они нужны
В контексте обхода интернет-ограничений в России термин «белые списки» используется в двух значениях. Первое — это официальный перечень ресурсов, доступ к которым сохраняется при введении режима ограничений, когда блокируется весь трафик, кроме разрешённого. Второе — это наборы VPN-конфигураций, которые специально настроены для работы в условиях таких ограничений, используя разрешённые домены и IP-адреса для маскировки трафика.
На GitHub и его зеркалах публикуются репозитории с бесплатными, автообновляемыми и автопроверяемыми конфигурациями для VLESS, Trojan, Shadowsocks, Hysteria2 и других протоколов. Эти конфиги разделены на «чёрные» и «белые» списки. Чёрные списки — это наборы серверов, которые работают в обычном режиме, когда блокируются только конкретные сайты. Белые списки — это конфигурации, которые используют SNI (Server Name Indication) и CIDR (Classless Inter-Domain Routing) разрешённых ресурсов, таких как VK, Яндекс, CDN, чтобы трафик выглядел как обычное обращение к легальным сервисам.
Практическая ценность белых списков в том, что они позволяют сохранить доступ к интернету даже в периоды, когда провайдеры вводят режим «всё запрещено, кроме разрешённого». Это особенно актуально для мобильного интернета, где тестирование таких ограничений началось с 2025 года.
Как устроены белые списки: SNI и CIDR
Белые списки конфигов строятся на двух ключевых технологиях: SNI-фильтрации и CIDR-маршрутизации.
SNI (Server Name Indication) — это поле в TLS-рукопожатии, которое указывает имя сервера, к которому обращается клиент. DPI-системы провайдеров анализируют SNI, чтобы определить, к какому сайту идёт запрос. Если SNI соответствует разрешённому домену, трафик пропускается. Конфиги из белых списков используют SNI таких доменов, как ya.ru, vk.com, ok.ru, а также CDN-провайдеров, чтобы замаскировать VPN-соединение под обычный запрос к легальному ресурсу.
CIDR (Classless Inter-Domain Routing) — это метод описания IP-адресов и подсетей. В белых списках CIDR используются для указания диапазонов IP-адресов, которые принадлежат разрешённым сервисам. Например, если провайдер разрешает доступ к IP-адресам Яндекса, то конфиг будет маршрутизировать трафик через эти адреса, чтобы он не блокировался.
В репозиториях, подобных igareck/vpn-configs-for-russia, белые списки представлены в виде файлов типа WHITE-CIDR-RU-all.txt и WHITE-SNI-RU-all.txt. Первый содержит полный список CIDR-подсетей, второй — список SNI-доменов. Также есть мобильные версии, например Vless-Reality-White-Lists-Rus-Mobile.txt, которые содержат 150 лучших конфигураций для телефонов.
Чем белые списки отличаются от чёрных
Чёрные списки — это традиционный подход, при котором блокируются конкретные сайты или IP-адреса, а весь остальной трафик работает свободно. VPN-конфигурации из чёрных списков просто подключаются к зарубежным серверам, и весь трафик идёт через них, обходя блокировки.
Белые списки работают по принципу «всё запрещено, кроме разрешённого». В этом режиме провайдер блокирует весь трафик, кроме того, что идёт на IP-адреса и домены из официального белого списка. VPN-конфигурации из белых списков маскируют трафик под обращения к разрешённым ресурсам, используя их SNI и CIDR.
Практическое различие: чёрные списки обычно более стабильны в обычное время, но перестают работать при введении режима белых списков. Белые списки, наоборот, предназначены именно для таких ситуаций. Однако они требуют более тщательной настройки и могут быть менее стабильными из-за постоянных изменений в политике провайдеров.
В репозитории igareck/vpn-configs-for-russia чёрные списки представлены файлами BLACK_VLESS_RUS.txt, BLACK_SS+All_RUS.txt и другими, а белые — WHITE-CIDR-RU-all.txt, WHITE-SNI-RU-all.txt и мобильными версиями. Авторы рекомендуют использовать белые списки в периоды усиления блокировок, особенно в дневное время в будни.
Как выбрать подходящий конфиг из белого списка
Выбор конфига зависит от вашего устройства, клиента и сценария использования. Вот основные критерии:
Тип устройства: Для мобильных телефонов лучше использовать мобильные версии списков, например Vless-Reality-White-Lists-Rus-Mobile.txt, которые содержат 150 оптимизированных конфигураций. Для ПК подойдут полные версии, такие как WHITE-CIDR-RU-all.txt.
Клиент: Универсальные конфиги (просто список прокси) работают с Karing, Shadowrocket, Exclave, V2Box. Clash-формат со встроенной автопроверкой — с Clash Verge Rev, Clash Mi, ClashMetaforAndroid. Специальные форматы для v2rayN/v2rayNG, Streisand, Happ, v2RayTun — это однокнопочные подключения, которые автоматически выбирают лучший сервер.
Формат: Если вы новичок, выбирайте мобильные версии — они легче и проще в настройке. Если нужна максимальная стабильность, выбирайте Clash-формат с автопроверкой, который автоматически переключается на рабочий сервер при сбоях.
Время суток: Авторы репозитория отмечают, что в дневное время (с 11 до 23 часов по МСК) публичные конфиги работают нестабильно из-за высокой нагрузки. В это время лучше использовать TOR Bridges или чёрные списки, а белые списки — в ночное время.
Как импортировать конфиг из белого списка в клиент
Процесс импорта зависит от клиента, но в целом он одинаков:
- Скачайте файл конфигурации (например, WHITE-CIDR-RU-all.txt) с GitHub или зеркала.
- Откройте ваш VPN-клиент (Karing, v2rayN, Clash Verge Rev и т.д.).
- Найдите функцию «Импорт из буфера обмена», «Импорт из файла» или «Добавить подписку».
- Вставьте содержимое файла или укажите ссылку на RAW-файл.
- Сохраните изменения и подключитесь к одному из серверов.
Для автоматического обновления подписки лучше использовать RAW-ссылку на файл. Например, для репозитория igareck/vpn-configs-for-russia ссылка на белый список будет выглядеть так: https://raw.githubusercontent.com/igareck/vpn-configs-for-russia/main/WHITE-CIDR-RU-all.txt. Однако из-за возможной блокировки GitHub рекомендуется использовать зеркала, например GitLab или Codeberg, или прокси-сервисы вроде GitHack.
Важно: если вы используете подписку с автопроверкой, клиент сам будет проверять доступность серверов и переключаться на рабочие. Если соединение оборвалось, просто перезапустите подключение — через 5-20 секунд клиент выберет новый сервер.
Зеркала и прокси: как получить доступ к конфигам, если GitHub заблокирован
В связи с возможной блокировкой GitHub в России, авторы репозиториев рекомендуют заранее сохранить ссылки на зеркала. Зеркала — это полные копии репозитория на других платформах, которые обновляются синхронно с оригиналом.
Основные зеркала для igareck/vpn-configs-for-russia:
- GitLab: https://gitlab.com/igareck/vpn-configs-for-russia/
- Codeberg: https://codeberg.org/igareck/vpn-configs-for-russia
- Gitea: https://gitea.com/igareck/vpn-configs-for-russia
- SourceHut: https://git.sr.ht/~igareck/vpn-configs-for-russia
- Bitbucket: https://bitbucket.org/igareck/vpn-configs-for-russia/
Для получения RAW-файла с зеркала нужно найти нужный файл, открыть его и нажать кнопку «RAW» или «Исходник», затем скопировать ссылку из адресной строки.
Если зеркала недоступны, можно использовать прокси-сервисы:
- GitHack: https://raw.githack.com/ — работает даже при блокировке других зеркал.
- Yandex+Bitbucket: https://translate.yandex.ru/translate?url=https://bitbucket.org/igareck/vpn-configs-for-russia/raw/main/WHITE-CIDR-RU-all.txt&lang=de-de — работает в режиме белых списков, но только в связке Yandex+Bitbucket, другие комбинации ломают конфигурации.
Авторы подчёркивают, что российские аналоги GitHub, которые подчиняются Роскомнадзору, нежелательны для размещения зеркал, так как это противоречит цели репозитория.
Практические советы по настройке DNS и протоколов
Одна из частых проблем при использовании конфигов из белых списков — неправильная настройка DNS. Если DNS-запросы идут через системный DNS провайдера, DPI может видеть, что вы обращаетесь к VPN-серверу, а не к разрешённому сайту. Поэтому важно настроить удалённый DNS (Remote DNS) в клиенте.
В Karing, например, путь такой: «Настройки» → «DNS» → «Сервер» → «Трафик прокси» — и снять все галочки, чтобы DNS-запросы шли через прокси. В других клиентах аналогичные настройки могут называться «DNS через прокси» или «Удалённый DNS».
Также стоит обратить внимание на протоколы. Старый VLESS на TCP становится менее надёжным, провайдеры научились детектировать его поведение. Вместо этого рекомендуется использовать xHTTP — новый транспорт, который имитирует обычный веб-серфинг. Пример настройки для Marzban или 3x-ui:
"xhttpSettings": {
"path": "/api/v1/update",
"mode": "packet-up",
"scMaxEachPostBytes": 1000000,
"xPaddingBytes": "100-1000"
}Режим packet-up дробит трафик на мелкие куски, имитируя запросы к API, что затрудняет обнаружение DPI. Также рекомендуется использовать нестандартные порты (8443, 2053, 30000+) вместо 443, который является первой целью для блокировок.
Ограничения и риски использования публичных конфигов
Публичные конфиги из GitHub — это бесплатный и удобный способ обхода блокировок, но у них есть серьёзные ограничения.
Нестабильность: Публичные серверы перегружены, особенно в дневное время в будни. Авторы репозитория отмечают, что с 1 сентября конфиги стали работать с большими перебоями с 11 до 23 часов по МСК. Худший период — около 13:00, когда происходит массовый отвал соединений.
Безопасность: Вы не знаете, кто управляет серверами. Конфиги могут быть скомпрометированы, трафик может перехватываться. Для чувствительных данных лучше использовать платные VPN-сервисы с проверенной репутацией.
Юридические риски: Использование VPN для обхода блокировок не запрещено в России, но власти могут вводить ограничения. В 2026 году был принят закон, позволяющий ФСБ блокировать связь без суда, что расширяет возможности для давления на провайдеров.
Технические ограничения: Белые списки работают только в режиме, когда провайдер применяет фильтрацию по белому списку. В обычное время они могут быть менее эффективны, чем чёрные списки. Кроме того, конфиги требуют регулярного обновления, так как серверы быстро появляются и исчезают.
Будущее белых списков и VPN в России
Вопросы и ответы
Что такое белый список конфигов на GitHub?
Белый список конфигов — это набор VPN-конфигураций, которые маскируют трафик под обращения к разрешённым ресурсам (например, VK, Яндекс, CDN) с помощью SNI и CIDR. Они предназначены для работы в условиях, когда провайдер блокирует весь трафик, кроме разрешённого. Такие конфиги публикуются в репозиториях на GitHub и его зеркалах, например, igareck/vpn-configs-for-russia.
Чем белые списки отличаются от чёрных?
Чёрные списки — это обычные VPN-конфигурации, которые подключаются к зарубежным серверам и обходят блокировки конкретных сайтов. Белые списки используют SNI и CIDR разрешённых ресурсов, чтобы трафик выглядел как легальный. Белые списки работают в режиме «всё запрещено, кроме разрешённого», а чёрные — в обычном режиме, когда блокируются только конкретные сайты.
Как выбрать конфиг из белого списка для моего устройства?
Для мобильных устройств выбирайте мобильные версии, например Vless-Reality-White-Lists-Rus-Mobile.txt (150 конфигов). Для ПК подойдут полные версии, такие как WHITE-CIDR-RU-all.txt. Также учитывайте клиент: универсальные конфиги работают с Karing, Shadowrocket, Exclave; Clash-формат — с Clash Verge Rev, Clash Mi; специальные форматы — с v2rayN, Streisand, Happ.
Как импортировать конфиг из белого списка в VPN-клиент?
Скачайте файл конфигурации или скопируйте RAW-ссылку. В клиенте найдите функцию «Импорт из буфера» или «Добавить подписку», вставьте содержимое или ссылку. Для автоматического обновления используйте RAW-ссылку. Если GitHub заблокирован, используйте зеркала (GitLab, Codeberg) или прокси (GitHack, Yandex+Bitbucket).
Почему белые списки работают нестабильно в дневное время?
В дневное время (с 11 до 23 часов по МСК) наблюдается пик нагрузки на публичные VPN-серверы, а также усиление блокировок со стороны провайдеров. Авторы репозиториев отмечают, что худший период — около 13:00, когда происходит массовый отвал соединений. В это время рекомендуется использовать TOR Bridges или чёрные списки, а белые — в ночное время.
Безопасно ли использовать публичные конфиги из GitHub?
Публичные конфиги несут риски: вы не знаете, кто управляет серверами, трафик может перехватываться. Для чувствительных данных лучше использовать платные VPN-сервисы с проверенной репутацией. Также важно регулярно обновлять конфиги, так как серверы быстро появляются и исчезают.
Что делать, если конфиг из белого списка перестал работать?
Сначала перезапустите подключение — клиент с автопроверкой сам выберет новый сервер через 5-20 секунд. Если не помогло, проверьте настройки DNS — они должны идти через прокси. Попробуйте другой конфиг или перейдите на чёрный список. Также учитывайте время суток: днём публичные конфиги менее стабильны.