VLESS Reality белые списки для России: как работают CIDR-подписки и что выбрать

Разбираем белые списки VLESS Reality для России: принцип CIDR-маршрутизации, форматы подписок, клиенты, настройка DNS и практические рекомендации по выбору.

Что такое белые списки VLESS Reality и зачем они нужны

В условиях усиленной фильтрации трафика в России классические VPN-подключения, которые направляют весь трафик через зарубежный сервер, часто оказываются неработоспособными. Провайдеры блокируют IP-адреса VPN-серверов, и соединение не устанавливается. Белые списки (White Lists) предлагают альтернативный подход: через туннель направляется только трафик к определённым разрешённым ресурсам, а весь остальной трафик идёт напрямую. Это позволяет обойти блокировку, поскольку VPN-сервер выбирается таким образом, чтобы он был доступен через один из разрешённых IP-диапазонов.

Технология VLESS Reality используется в этих конфигурациях, потому что она обеспечивает шифрование и маскировку трафика под обычные HTTPS-соединения, что затрудняет детектирование. Reality не требует наличия собственного TLS-сертификата и использует шифрование на основе публичного ключа, имитируя рукопожатие с реальным сайтом (SNI-доменом). Это делает соединение практически неотличимым от обычного посещения веб-сайта.

Белые списки особенно актуальны для мобильных сетей, где операторы применяют жёсткие ограничения, разрешая доступ только к ограниченному набору российских сервисов (VK, Яндекс, CDNvideo, Beeline и другие). В таких условиях традиционный VPN не работает, а CIDR-маршрутизация позволяет установить соединение через разрешённые подсети.

Как работает CIDR-маршрутизация в белых списках

CIDR (Classless Inter-Domain Routing) — это метод описания IP-адресов и подсетей. В контексте белых списков CIDR-файлы содержат конфигурации VLESS, которые маршрутизируют трафик только к определённым российским IP-диапазонам через VPN-туннель. Например, если провайдер разрешает доступ к подсетям ВКонтакте, то трафик к этим подсетям будет идти через VPN-сервер, а остальной трафик — напрямую.

В URI каждой конфигурации присутствует тег [*CIDR] (в кодированном виде %5B%2ACIDR%5D), который сообщает поддерживающим клиентам, что нужно применять CIDR-сплит-туннелирование. Дополнительные суффиксы уточняют целевые сервисы: [*CIDR] VK — только IP-диапазоны ВКонтакте, [*CIDR] YA — только Яндекса, а без суффикса — общая маршрутизация для всех разрешённых подсетей.

Принцип работы: клиент устанавливает соединение с VPN-сервером, который находится в одной из разрешённых подсетей. Затем, когда пользователь обращается к сайту, входящему в белый список, запрос направляется через туннель. Если сайт не входит в список, трафик идёт напрямую, минуя VPN. Это позволяет сохранить доступ к заблокированным ресурсам, не нарушая работу остальных сервисов.

Форматы белых списков: мобильные, полные и проверенные

В репозитории представлены несколько вариантов белых списков, различающихся по количеству конфигураций и целевым сервисам. Основные файлы:

  • Vless-Reality-White-Lists-Rus-Mobile.txt — мобильный набор из 150 конфигураций, оптимизированный для телефонов. Включает серверы в России, Финляндии, Эстонии, Германии, Нидерландах и других странах. Подходит для большинства мобильных клиентов.
  • Vless-Reality-White-Lists-Rus-Mobile-2.txt — второй мобильный набор, также 150 конфигураций, предназначен для использования в качестве резервной подписки.
  • WHITE-CIDR-RU-all.txt — полный набор из 371 конфигурации, охватывающий все российские сервисы и множество серверов по всему миру. Рекомендуется для кабельного интернета и пользователей, которым нужен максимальный выбор.
  • WHITE-CIDR-RU-checked.txt — проверенный набор из 238 конфигураций, ориентированный только на VK, Яндекс, CDNvideo и Beeline. Идеален для сетей с жёсткими ограничениями, где разрешены только эти провайдеры.

Все файлы обновляются автоматически каждые 2–4 часа, а в заголовке указан интервал обновления (profile-update-interval), который клиенты используют для автоматической перезагрузки подписки. Это гарантирует, что пользователь всегда получает актуальный список рабочих серверов.

Как выбрать подходящий белый список

Выбор зависит от типа вашего интернет-соединения и ограничений провайдера. Если у вас мобильный интернет и оператор блокирует большинство трафика, разрешая только определённые сервисы, начните с мобильного набора Vless-Reality-White-Lists-Rus-Mobile.txt. Он содержит 150 проверенных конфигураций и подходит для большинства клиентов.

Если вы знаете, что ваш оператор разрешает только VK, Яндекс, CDNvideo и Beeline, используйте WHITE-CIDR-RU-checked.txt — он отфильтрован именно под эти сервисы и не содержит лишних конфигураций, которые могут не работать. Для кабельного интернета с менее строгими ограничениями подойдёт полный набор WHITE-CIDR-RU-all.txt — он включает все возможные варианты, включая серверы в Албании, Норвегии и других странах.

Для мобильных устройств также доступен второй набор Vless-Reality-White-Lists-Rus-Mobile-2.txt — его можно использовать как резервную подписку, если основной набор перестанет работать. Рекомендуется подписаться на оба набора, чтобы иметь запасной вариант.

Клиенты для работы с белыми списками

Белые списки представлены в виде универсальных подписок (TXT-файлы со списком VLESS-ссылок) и в формате Clash (YAML) со встроенной автопроверкой. Универсальный формат поддерживается большинством современных клиентов: Karing, Shadowrocket, Exclave, V2Box, v2rayN, v2rayNG, Streisand, Happ и другими. Clash-формат предназначен для клиентов на базе Mihomo: Clash Verge Rev, Clash Mi, ClashMetaforAndroid.

Для мобильных устройств рекомендуются Karing (Android/iOS), Exclave (Android), Shadowrocket (iOS) или V2Box (iOS). Эти клиенты поддерживают функцию автопроверки, которая автоматически выбирает рабочий сервер из списка. Для ПК можно использовать v2rayN (Windows), Clash Verge Rev (Windows/macOS/Linux) или Karing.

Важно: для белых списков необходимо, чтобы клиент поддерживал CIDR-маршрутизацию. Большинство современных клиентов понимают тег [*CIDR] и применяют сплит-туннелирование автоматически. Если клиент не поддерживает эту функцию, конфигурация будет работать как обычный VPN, что может привести к неработоспособности.

Настройка DNS для стабильной работы

Правильная настройка DNS критически важна для работы белых списков. Если DNS-запросы будут идти через VPN, это может замедлить соединение или вызвать утечки. Рекомендуется использовать DNS-серверы, которые не блокируются провайдером, например, системные DNS или публичные DNS (8.8.8.8, 1.1.1.1). В некоторых случаях провайдеры подменяют DNS-ответы, что приводит к недоступности сайтов. В таких ситуациях полезно включить в клиенте опцию «DNS-over-HTTPS» или «DNS-over-TLS».

В репозитории отмечается, что некоторые конфигурации могут подключаться, но не работать из-за проблем с DNS. Если после подключения сайты не открываются, проверьте настройки DNS в клиенте. Для клиентов на базе Mihomo можно настроить DNS-маршрутизацию, чтобы запросы к российским доменам шли напрямую, а к зарубежным — через VPN. Это повышает стабильность и скорость.

Также рекомендуется использовать функцию «автопроверки» (health-check), которая периодически проверяет доступность серверов и автоматически переключается на рабочий. Это особенно полезно в дневное время, когда нагрузка на публичные серверы максимальна.

Особенности работы в дневное и ночное время

Публичные VPN-конфигурации, включая белые списки, подвержены нестабильности в зависимости от времени суток. По наблюдениям, в будние дни с 11:00 до 23:00 по московскому времени нагрузка на серверы резко возрастает, что приводит к массовым отключениям. Худший период — около 13:00, когда большинство VLESS-серверов перестают отвечать. Восстановление начинается после 19:00–20:00, а стабильная работа наблюдается с 23:00 до 11:00.

Если вы пользуетесь VPN в дневное время, рекомендуется иметь несколько подписок и переключаться между ними. В репозитории отмечается, что в дневные часы лучше всего работают подписки BLACK_SS+All_RUS (Shadowsocks) и Tor Bridges. Для белых списков днём может потребоваться ручное переключение серверов или использование клиентов с автопроверкой, которые быстро находят рабочий сервер.

Ночью, с 23:00 до 11:00, публичные конфигурации ведут себя более предсказуемо, и можно использовать любые подписки. Если вы планируете скачивать большие файлы или смотреть видео, лучше делать это в ночное время.

Безопасность и конфиденциальность при использовании публичных конфигураций

Использование публичных VPN-конфигураций сопряжено с определёнными рисками. Серверы могут быть размещены третьими лицами, которые теоретически могут логировать трафик. Поэтому не рекомендуется использовать публичные VPN для передачи чувствительных данных (банковские операции, пароли). Для таких задач лучше использовать платные VPN-сервисы с проверенной репутацией или собственный сервер.

Тем не менее, протокол VLESS Reality обеспечивает шифрование трафика, что защищает его от перехвата на уровне провайдера. Reality использует современную криптографию и имитирует TLS-соединение, что делает детектирование сложным. Однако конечный сервер видит ваш трафик, поэтому доверяйте только проверенным источникам конфигураций.

Репозиторий, о котором идёт речь, регулярно тестирует конфигурации на работоспособность, но не гарантирует отсутствие логирования. Для повышения безопасности можно использовать дополнительные меры: включить kill-switch в клиенте, использовать DNS-over-HTTPS, а также периодически менять подписку, чтобы не использовать один и тот же сервер длительное время.

Как обновлять подписки и что делать при сбоях

Подписки белых списков обновляются автоматически, если клиент поддерживает функцию автообновления. В заголовке файла указан profile-update-interval: 5, что означает обновление каждые 5 часов. Клиенты, такие как Karing, v2rayN, Clash Verge Rev, автоматически загружают новую версию подписки по расписанию. Если вы используете универсальный формат, убедитесь, что в настройках клиента включено автообновление.

Если соединение оборвалось, не ждите автоматического переключения — перезапустите подключение вручную. Через 5–20 секунд клиент выберет новый сервер, и соединение восстановится. В Mihomo-клиентах можно вручную выбрать сервер из списка, не дожидаясь автоматики.

Если ни один сервер не работает, проверьте актуальность подписки — возможно, она устарела. Загрузите свежую версию с зеркала репозитория. Также рекомендуется иметь несколько подписок (например, мобильную и полную) и переключаться между ними в случае сбоев. В периоды пиковых нагрузок (днём) используйте Tor Bridges как запасной вариант — они более устойчивы к блокировкам.

Зеркала репозитория и доступ к обновлениям

Основной репозиторий размещён на GitHub, но в связи с возможными блокировками GitHub в России, автор предоставляет зеркала на других платформах: GitLab, Codeberg, Gitea, SourceHut, Bitbucket. Эти зеркала синхронизируются с основным репозиторием и содержат те же файлы. Для доступа к RAW-ссылкам на подписки можно использовать прокси-сервисы, такие как GitHack или связку Yandex+Bitbucket.

GitLab считается лучшим зеркалом, так как оно стабильно работает без VPN. GitHack позволяет получить RAW-файлы даже при блокировке других зеркал. Связка Yandex+Bitbucket работает в режиме «белых списков» и позволяет загружать конфигурации даже при жёстких ограничениях провайдера.

Чтобы получить RAW-ссылку, перейдите на зеркало, найдите нужный файл, нажмите кнопку «Raw» или «Исходник» и скопируйте ссылку из адресной строки. Замените ссылку в клиенте на новую, чтобы продолжать получать обновления. Рекомендуется сохранить ссылки на несколько зеркал, чтобы иметь запасной вариант.

Вопросы и ответы

Что такое белый список VLESS Reality и чем он отличается от чёрного?

Белый список (White List) — это набор VPN-конфигураций, которые маршрутизируют через туннель только трафик к определённым разрешённым IP-диапазонам (например, VK, Яндекс). Чёрный список (Black List), наоборот, направляет весь трафик через VPN, но исключает некоторые адреса. Белые списки используются в условиях, когда провайдер блокирует большинство трафика, разрешая только ограниченный список сервисов. Это позволяет установить VPN-соединение через разрешённые подсети.

Какой клиент лучше всего подходит для белых списков VLESS Reality?

Для мобильных устройств рекомендуются Karing, Exclave, Shadowrocket, V2Box. Для ПК — v2rayN, Clash Verge Rev, Karing. Важно, чтобы клиент поддерживал CIDR-маршрутизацию и автообновление подписок. Clash-клиенты (на базе Mihomo) поддерживают встроенную автопроверку, что удобно для автоматического выбора рабочего сервера.

Почему белые списки перестают работать днём?

Днём (с 11:00 до 23:00 по МСК) нагрузка на публичные VPN-серверы резко возрастает, что приводит к перегрузкам и блокировкам. Особенно критичен период около 13:00. В это время многие серверы становятся недоступными. Рекомендуется использовать несколько подписок, включая Tor Bridges, или переключаться на ночное время, когда нагрузка снижается.

Нужно ли настраивать DNS для работы белых списков?

Да, правильная настройка DNS важна. Если DNS-запросы идут через VPN, это может замедлить соединение. Рекомендуется использовать системные DNS или публичные (8.8.8.8, 1.1.1.1). Включите DNS-over-HTTPS или DNS-over-TLS, если провайдер подменяет DNS-ответы. В клиентах Mihomo можно настроить маршрутизацию DNS-запросов.

Как часто обновляются белые списки и нужно ли обновлять вручную?

Подписки обновляются автоматически каждые 2–4 часа, а в заголовке указан интервал обновления (5 часов). Клиенты с поддержкой автообновления загружают новые версии автоматически. Если вы используете универсальный формат, убедитесь, что в настройках клиента включено автообновление. Вручную обновлять нужно только при сбоях или если клиент не поддерживает автообновление.

Безопасно ли использовать публичные белые списки?

Публичные конфигурации используют шифрование VLESS Reality, что защищает трафик от перехвата провайдером. Однако серверы могут быть размещены третьими лицами, которые теоретически могут логировать трафик. Не рекомендуется передавать через них чувствительные данные. Для повышенной безопасности используйте проверенные источники, включайте kill-switch и периодически меняйте подписку.

Что делать, если ни один сервер из белого списка не работает?

Проверьте актуальность подписки — возможно, она устарела. Загрузите свежую версию с зеркала репозитория. Перезапустите подключение вручную, чтобы клиент выбрал новый сервер. Если проблема сохраняется, используйте другую подписку (например, полный набор или второй мобильный). В крайнем случае переключитесь на Tor Bridges, которые более устойчивы к блокировкам.