Всем доброго времени суток, в прошлой моей статье я разбирал тему VPN и "зарубежного трафика" и на удивление для меня, она заняла первое место в разделе самые популярные статьи за сутки на Хабре. И так получилось, что я увидел новость о новых поправках "Антифрод 2.0", которые снова касаются VPN. Прослеживается какая-то не здоровая "любовь" к VPN в последнее время в СМИ.

Добро пожаловать в новую реальность

Коротко стоит пробежаться по самой новости, чтобы вы были в курсе того, что же опять решили замутить там сверху.
В пакет «Антифрод 2.0» ко второму чтению в Госдуме внесли поправки, обязывающие хостинг‑провайдеров ограничивать доступ для владельцев VPN‑сервисов. Опять-таки это ещё не закон, НО привкус уже имеется.
Может показаться что это что-то далекое и маловероятное, но опыт показывает: когда «непопулярные» поправки появляются перед вторым или третьим чтением, это означает, что решения уже приняты. Можно провести параллель с предыдущими историями: о лимите 15 ГБ говорили незадолго до 1 мая, и теперь мы видим, как маркетплейсы и банки проверяют, не включён ли у вас VPN.

Собственно последнюю новость я и разбирал в предыдущей статье...

Поправка звучит просто: «хостинг‑провайдеры обязаны проверять своих клиентов, входят ли они в список нарушителей, и отказывать в услугах тем, кто обеспечивает доступ к информации, запрещённой на территории РФ».

Хостеры: из посредников в контролёры

Хостинг‑провайдеры - это компании, которые сдают нам серверы, виртуальные машины, места на дисках. В отличие от интернет‑операторов, они не передают трафик. До сих пор хостеры были техническими посредниками: они закрывали глаза на то, что происходит внутри наших VPS, пока не получали уведомление от РКН или правоохранительных органов. Теперь добавляется новая роль: им придётся проверять клиентов по спискам Роскомнадзора и следить, чтобы никто не «обеспечивал доступ к заблокированным сайтам».

Что обязательно повлечёт за собой ужесточение оферты и более плотному взаимодействию с регулятором. Хостер должен будет сверять IP клиента с блэк листами, убеждаться, что тот выполняет предписания, а в противном случае отключать услугу.
И как всегда, если что-то ужесточаем, то для этого требуется специализированное оборудование, которого у большинства хостеров нет, а его покупка потребует дополнительных инвестиций, что в свою очередь приведёт к росту цен.

Прошу заметить: речь идёт не о полном запрете VPN. Пресс‑секретарь президента Дмитрий Песков повторяет, что никакой ответственности за использование VPN пока не предусмотрено. Но мы уже сразу понимаем, что это не совсем так: если хостер разорвал договор с вами за то, что вы подняли свой OpenVPN на VPS, насколько вам проще от того, что «VPN законен»?

“Антифрод 2.0” и его спутники

Сама поправка - часть огромного пакета «Антифрод 2.0». Он содержит десятки мер, и борьба с VPN - лишь одна из них. Среди инициатив: лимит в 15 ГБ международного трафика, после которого предлагается брать деньги за каждый гигабайт; маркировка международных звонков; обязательная идентификация абонентов; создание детских SIM‑карт; запрет размещать виртуальные АТС за рубежом; блокировка фишинговых сайтов без суда; объединённый реестр IMEI‑кодов и банковских карт; кнопка «паника», чтобы заморозить ваш счёт при подозрении на мошенничество.

Пока законодатели спорят, бизнес уже выполняет некоторые рекомендации. С марта крупнейшие сервисы («Сбер», «Яндекс», VK, Ozon, Wildberries и другие) начали проверять включён ли у пользователя VPN: если да, то доступ ограничивают и просят выключить VPN. Операторы МТС и «Билайн» отключили оплату Apple ID со счёта — лишняя помеха для покупки подписки на VPN. Из российского App Store удаляют десятки VPN‑клиентов, а проект Apple Censorship насчитывает сотни удалённых приложений.

Есть идея, написать статью о VPN-сервисах, которые по какой-то причине не исчезают из App Store. Мне кажется, что все понимают - там что-то не чистое.

А ещё на закрытом совещании, у уже знакомого многим, Максута Шадаева операторы договорились не расширять международные каналы связи без согласования с Минцифры. По данным РБК, около двадцати компаний подписали мораторий на ввод новых линий в сторону Европы, надеясь, что перегруженные каналы заставят VPN‑трафик «задохнуться». Таким образом они хотят спровоцировать операторов либо фильтровать трафик, либо поднять цены, чтобы отбить желание качать зарубежный контент. Ведомство называет это «экономическим фильтром» — красивое слово для идеи «урежем каналы, чтобы вам было больно».

Методички по выявлению VPN и технологические реалии

Данную тему я уже разбирал. Здесь я коротко объясню принципы, для тех, кто не хочет читать предыдущую статью. Все остальные могут перейти по ссылке в конце статьи и прочитать статью о "зарубежном" трафике.

В апреле бизнесу разослали методические указания: сначала компания анализирует IP‑адреса пользователей, сверяя их с базой российских адресов и списком заблокированных IP. Если страна не Россия или адрес в чёрном списке — требуется дополнительная проверка. На втором этапе приложение на устройстве должно проверить, установлены ли VPN‑клиенты. С этим, по признанию Минцифры, на iOS большие проблемы: приложения изолированы и не видят друг друга. На третьем этапе компаниям советуют анализировать подключение на десктопах — но методичка сразу предупреждает: VPN на роутере или в виртуальной машине останется невидимым; прокси с «домашними» IP и split‑tunneling тоже обходят проверку. И не забывайте, что непрерывный мониторинг высаживает батарею и трафик, поэтому Минцифры не рекомендует его проводить.

И как вы понимаете, достоверно сказать, что у определённого пользователя VPN - задача не из простых, поэтому многие могут наблюдать, что сервисам проще блокировать входы из любых заграничных IP адресов, чем проводить хоть какой-то анализ.

Экономический фильтр: замораживание каналов

История с мораторием на международные каналы - хороший пример того, как техническую проблему пытаются решить экономикой. По данным РБК, операторы обязаны запрашивать у Роскомнадзора и Минцифры разрешение на расширение каналов связи, и это разрешение, скорее всего, не дадут.
Регуляторы рассчитывают, что когда VPN‑трафик вырастет - каналы перегрузятся, и операторы либо повысят стоимость на доступ к зарубежным ресурсам, либо начнут фильтровать трафик сами. Больше всего пугает, что срок действия моратория не был определён и что-то подсказывает, что он может стать постоянным.

Влияние на бизнес и обычных людей

Большая часть читателей скажет: «Я не продаю VPN, мне всё равно». Но разработчики деплоят контейнеры в облаке, админы держат тестовые сервера, стартапы арендуют VDS в России. Корпоративные VPN позволяют безопасно подключаться к внутренним системам, особенно в эпоху удалёнки. Поправка превращает хостера в начальника безопасности: он должен понять, что вы поднимаете VPN для удалённой работы, а не для обхода блокировки. Но как это сделать, если даже специалисты РКН признают: отличить «легальный» VPN от обычного почти невозможно!

ФСБ и Минцифры обсуждают ещё более жёсткие меры: у компаний, которые не справились с «обеспечением информационной безопасности» или с ограничением доступа пользователей с включёнными VPN, могут отобрать IT‑аккредитацию и льготы; продукты можно исключить из обязательного списка предустановленного ПО.

А банальные риски ошибки, никуда не деваются. В методичках нет надёжного способа отличить VPN от соединения белорусского или казахстанского пользователя. И развлекательные сервисы уже боятся случайно потерять аудиторию с соседних рынков.

Как всегда много вопросов и мало ответов

В финале хочется спросить у вас, особенно если вы разработчик/админ/хостер сможете ли вы объяснить машинке DPI, что ваш туннель - это не заграничные сериалы от HBO или стримы с Twitch'а, а корпоративный VPN, без которого ваша бухгалтерия и прод, а скорее всего и вся компания просто перестанут работать, чьи простои будут стоить не меленьких денег. А также кто заплатит за новые системы и сотрудников, которые будут сверять списки и следить за безопасностью? А как быть с локальными проектами и стартапами, которые не впишутся в требования или рассчитывают работать на глобального пользователя и уйдут за рубеж?

Гайки закручиваются, и вопрос лишь в том, где и когда сорвётся резьба. Мы все зависим от интернета, который давно перестал быть «зарубежным» или «отечественным» — он просто сеть.

Наверное на этом всё, честно говоря завидую смелости некоторых комментаторов, в высказывании своего мнения на этот счёт, но давайте пожалуйста, будем рассуждать на "холодную" голову. На этом у меня всё!

Спасибо всем огромное, что дочитали до самого конца, на статьи уходит действительно много времени и ментальных сил, и на данный момент кроме дофамина за лайки, комментарии меня мотивирует продолжать писать ваша реакция и моё желание оставить свои 5 копеек в сообществе.

Если вам интересны технические детали о DPI, лимитах на международный трафик и том, что видит оператор, — приглашаю прочитать мою первую статью на эту тему. Там я постарался простыми словами объяснить, как работают протоколы и как их ловят.

Комментарии (31)


  1. mtumanov
    17.04.2026 16:37

    Пресс‑секретарь президента Дмитрий Песков повторяет, что никакой ответственности за использование VPN пока не предусмотрено.

    Высказывания господина Пескова с юридической точки зрения ничтожны. Даже если ответственность за использование VPN скоро будет введена он об этом не скажет. Поэтому цитировать его только время тратить.


    1. PetrVasilchenko Автор
      17.04.2026 16:37

      Я привел его цитату, скорее как индикатор текущей официальной позиции (на сегодня), это не гарантия, что завтра не окажется иначе.


      1. Kenya-West
        17.04.2026 16:37

        Более того, добавлю народную мудрость: это один из самых надёжных признаков, что скоро будет в точности наоборот.


      1. mtumanov
        17.04.2026 16:37

        Позиция властей простая. На словах говорим Власти могут ослабить блокировку Telegram, чтобы снизить «напряжение» и недовольство а на деле блокировки усиливаем.


  1. digrobot
    17.04.2026 16:37

    Хостер должен будет сверять IP клиента с блэк листами

    Может не IP, а ФИО?


    1. PetrVasilchenko Автор
      17.04.2026 16:37

      Предположим что хостер помимо базовой информации: почта, телефон, IP, имеет паспортные данные, а от РКН они получают блэк листы с IP, подсетями и сигнатурами.
      Им ведь намного проще мэтчить по IP и поведению, чем выяснять кто вы и чем вы занимаетесь.


      1. digrobot
        17.04.2026 16:37

        от РКН они получают блэк листы с IP

        IP чего? Клиента при входе в ЛК хостера? Так его сменить и зарегистрировать VPS не проблема.
        IP соединений к VPS? Так их там сотни могут быть. В том числе, адреса NAT провайдеров, за которыми тысячи клиентов. Это вообще никак не идентифицирует пользователя.


    1. mtumanov
      17.04.2026 16:37

      Может не IP, а ФИО?

      А можно и так и так. Заработал две блокировки - получи пожизненный запрет на покупку VPS в России.


  1. nApoBo3
    17.04.2026 16:37

    Думается мне они еще такой же пункт для операторов связи добавят. Т.е. в билижайшем будущем ожидаем отказы в обслуживании на основании наличия корпоративных VPN и необходимость покупки услуг удалённого доступа у операторов связи.


    1. PetrVasilchenko Автор
      17.04.2026 16:37

      Не подсказывайте им)
      Звучит как вполне возможная и даже прибыльная бизнес-модель.


    1. Viktor-T
      17.04.2026 16:37

      Ну в оценке уже несколько лет так. При наличии клиента в реестре, любая оценочная компания откажет в оказании услуг - оценки имущества, бизнеса и т.д.


  1. achekalin
    17.04.2026 16:37

    Механизма вылезания из чёрного списка не предусмотрено же? Те хостинги и серверы, оформленные на бомжей (?) - неужели такое нас ждет?


    1. PetrVasilchenko Автор
      17.04.2026 16:37

      Уже по другим реестрам видно, что попасть туда можно быстро, а вот выбраться почти нереально.
      А любые ужесточения приводят к возникновению и росту серых схем.


    1. mtumanov
      17.04.2026 16:37

      Скорее всего VPS будут продавать с привязкой через Госуслуги. С ограничением количества VPS в одни руки. Механизм уже отработан на SIM и банковских картах. Всё разумеется с целью защиты детей от детской порнографии.

      /s


  1. j_aleks
    17.04.2026 16:37

    ну что-ж, ждем супервирус, который порушит сразу ВСЕ, за один ход, с активной частью vpn, который "влазит" и ставит юсеру впн.


  1. dimagukov
    17.04.2026 16:37

    Есть ли понимание, между какими конкретно странами будет заморозка расширения канала? У РФ есть подводный кабель до Японии, это не европейская страна. Будет ли тоже заморозка?


    1. PetrVasilchenko Автор
      17.04.2026 16:37

      В первую очередь конечно блокируют страны ЕС, потому что оттуда идёт основный трафик, и большинство VPN-сервисов используют их сервера.
      А во вторую очередь, они будут блокировать всё что посчитают нужным, начнут активно использовать японские сервера, и их накроют.
      Вообще бизнес не хочет тратить большие деньги на анализ трафика, им намного проще блокировать любой "зарубежный" трафик и не важно из дружественной он страны или нет, на всякий случай под удар попадут все "забугорные".


  1. MaksimusDecius
    17.04.2026 16:37

    Возникает совокупное подозрение, что эти деятели не особо понимают чего хотят, и бросаются из крайности в крайность. Хаотическое желание порезать всё подряд...


    1. Alexinthecold
      17.04.2026 16:37

      За инициативами последними по блокировкам стоит вторая служба ФСБ которую возглавляет старый дед.

      Выводы делайте сами.


  1. Dmitry77740
    17.04.2026 16:37

    А касательно новости о моратории для ограничения зарубежного трафика. Такой вопрос, сейчас ведь хорошие впн шифруют свой трафик под российский, в том числе при работе белых списков на мобильном интернете. Я правильно понимаю, что в таком случае это не считается зарубежным трафиком?

    P.s. если что то не корректно спросил, не злитесь, я не айтишник


    1. PetrVasilchenko Автор
      17.04.2026 16:37

      Провайдер в любом случае видит IP конечной точки и если сервер находится за границей, этот трафик будет считать зарубежным.
      Такая маскировка помогает обходить DPI блокировки и попадать в белые списки.
      Даже если мы возьмём Reality + VLESS, он тоже содержит IP конечной точки, просто мимикрирует под обычный HTTPS-трафик, что маскирует само VPN-соединение, но не скрывает IP адрес.


      1. I7p9H9
        17.04.2026 16:37

        тогда получается вообще ничего зарубжного не будет доступно? Сервера стим, обновление винды и прочее? А андроид и iOS тоже не будут обновляться?


    1. hochbar
      17.04.2026 16:37

      Вам же в любом случае для такой реализации надо купить российский vps. И все, вы попали- у российского юрлица ваши данные и банковская карта, получить их по запросу дело 5 секунд


  1. Dmitry77740
    17.04.2026 16:37

    Получается варианта это обойти нет, и их идея действительно рабочая?


    1. PetrVasilchenko Автор
      17.04.2026 16:37

      Частично да: полностью обойти это не получится, потому что IP всё равно виден, а сервер где-то находится.

      Но и работать идеально не будет — будут ошибки, обходы и серые схемы. В итоге цель не запретить, а сделать использование сложнее и дороже.


    1. grishkaa
      17.04.2026 16:37

      Непонятно, что помешает взять два сервера, один в России, а другой заграницей, и гонять трафик между ними, таким образом, чтобы российский был точкой входа, а иностранный — выхода.


  1. hochbar
    17.04.2026 16:37

    Я одного не пойму: нафига для ВЧС покупать российский vps у российских юрлиц? Все для этого покупают зарубежные виртуалки


    1. grishkaa
      17.04.2026 16:37

      На трафик внутри страны ТСПУ обращают намного меньше внимания, а у самих датацентров всё ещё иногда бывает канал вообще без вмешательств государства


    1. jegornet
      17.04.2026 16:37

      Иногда бывает нужно ходить из-за бугра на огороженные изнутри сайты (типа Почты России), поэтому vps у российского юрлица. Судя по статье, этот кейс тоже попадает под ограничения.


      1. salnicoff
        17.04.2026 16:37

        Этим Вам прямо сказали: «Уходя, уходи!»


    1. p00ps3r
      17.04.2026 16:37

      говорят, что зарубежный трафик от датацентров меньше досматривают, так что может иметь смысл делать канал через дополнительный туннель от русского ДЦ до иностранного