Whitelist-VPN — что это и кому нужен (про шатдауны)
Иногда государство оставляет в стране доступ только к списку разрешённых сайтов («белый список»). Whitelist-VPN — приложение, которое пробивается через этот фильтр.
Whitelist-VPN — это особый класс VPN-решений для самого жёсткого сценария блокировок: когда оператор оставляет в сети только разрешённый список доменов, а всё остальное полностью дропает. Любой обычный VPN при таком режиме не работает — VPN-серверу просто не дают пакета.
Что такое «белый список»
В нормальном режиме провайдер блокирует «чёрный список» сайтов (всё что нельзя — в списке, остальное доступно). В режиме «белого списка» — наоборот: блокируется всё, кроме явно разрешённых доменов (государственные сайты, банки, госуслуги, иногда мессенджеры).
Это применяется в эпизодах серьёзных ограничений — массовых протестов, выборов, экзаменов. Россия точечно применяла это в отдельных регионах и в отдельные дни. Это не повседневная реальность, но точка отказа.
Почему обычный VPN тут бессилен
Любой VPN сначала должен подключиться к серверу. Сервер — это IP-адрес. В режиме белого списка все «не разрешённые» IP не отвечают вообще — провайдер просто роняет пакет на оборудовании.
Hysteria, VLESS, WireGuard — все требуют первичного соединения с сервером. В шатдауне они не подключатся в принципе.
Как обходит Whitelist-VPN
Whitelist-VPN ходит через разрешённые домены: маскируется под трафик к госуслугам, банкам, домену из белого списка. Сервер встроен внутрь инфраструктуры разрешённых сервисов или общается через них.
Технические детали разные у разных решений — кто-то использует DNS-туннели, кто-то особые виды TLS-маскировки под разрешённые сервисы. Главная идея: «пакет к серверу выглядит так же как пакет к разрешённому домену».
Кому нужен Whitelist-VPN
- Тем, кто живёт в регионе с регулярными шатдаунами.
- Тем, для кого критично иметь интернет «всегда» — журналистам, активистам, людям с зарубежной работой/учёбой.
- Любому, кто хочет резервный канал на чёрный день — на случай очередного «учения по отключению».
Наша реализация — WGate
У WProxy Whitelist-режим реализован в Android-приложении WGate. Подключение в один тап — никаких ручных настроек, конфигов, сертификатов. Когда наступает шатдаун, приложение находит способ пробиться.
Один аккаунт — пять протоколов
MTProto, Hysteria, VLESS, AmneziaWG и Whitelist — пять протоколов под разные задачи, каждый подключается отдельно. Регистрация бесплатная, на старте хватит 100 ₽ чтобы попробовать.
Приложение WGate для Android
AmneziaWG и Whitelist-VPN в один тап. Только Android.