Все статьи
Основы

Whitelist-VPN — что это и кому нужен (про шатдауны)

Иногда государство оставляет в стране доступ только к списку разрешённых сайтов («белый список»). Whitelist-VPN — приложение, которое пробивается через этот фильтр.

Whitelist-VPN — это особый класс VPN-решений для самого жёсткого сценария блокировок: когда оператор оставляет в сети только разрешённый список доменов, а всё остальное полностью дропает. Любой обычный VPN при таком режиме не работает — VPN-серверу просто не дают пакета.

Что такое «белый список»

В нормальном режиме провайдер блокирует «чёрный список» сайтов (всё что нельзя — в списке, остальное доступно). В режиме «белого списка» — наоборот: блокируется всё, кроме явно разрешённых доменов (государственные сайты, банки, госуслуги, иногда мессенджеры).

Это применяется в эпизодах серьёзных ограничений — массовых протестов, выборов, экзаменов. Россия точечно применяла это в отдельных регионах и в отдельные дни. Это не повседневная реальность, но точка отказа.

Почему обычный VPN тут бессилен

Любой VPN сначала должен подключиться к серверу. Сервер — это IP-адрес. В режиме белого списка все «не разрешённые» IP не отвечают вообще — провайдер просто роняет пакет на оборудовании.

Hysteria, VLESS, WireGuard — все требуют первичного соединения с сервером. В шатдауне они не подключатся в принципе.

Как обходит Whitelist-VPN

Whitelist-VPN ходит через разрешённые домены: маскируется под трафик к госуслугам, банкам, домену из белого списка. Сервер встроен внутрь инфраструктуры разрешённых сервисов или общается через них.

Технические детали разные у разных решений — кто-то использует DNS-туннели, кто-то особые виды TLS-маскировки под разрешённые сервисы. Главная идея: «пакет к серверу выглядит так же как пакет к разрешённому домену».

Кому нужен Whitelist-VPN

  • Тем, кто живёт в регионе с регулярными шатдаунами.
  • Тем, для кого критично иметь интернет «всегда» — журналистам, активистам, людям с зарубежной работой/учёбой.
  • Любому, кто хочет резервный канал на чёрный день — на случай очередного «учения по отключению».

Наша реализация — WGate

У WProxy Whitelist-режим реализован в Android-приложении WGate. Подключение в один тап — никаких ручных настроек, конфигов, сертификатов. Когда наступает шатдаун, приложение находит способ пробиться.

Whitelist-VPN — это запасной канал, а не повседневный. На каждый день берите Hysteria или VLESS — они быстрее. Whitelist включаете когда основные перестали работать.

Попробовать WProxy

Один аккаунт — пять протоколов

MTProto, Hysteria, VLESS, AmneziaWG и Whitelist — пять протоколов под разные задачи, каждый подключается отдельно. Регистрация бесплатная, на старте хватит 100 ₽ чтобы попробовать.

Приложение WGate для Android

AmneziaWG и Whitelist-VPN в один тап. Только Android.

Скачать WGate.apk

Читать дальше