Роскомнадзор давно тестировал изоляцию российского интернета, что называется “суверенный интернет”. Это часть проекта, чтобы рунет мог работать автономно от всемирной сети. Такие действия связаны с попытками усилить контроль над информацией и защититься от внешних угроз, как они утверждают.
Последний раз РКН отключил Россию от мирового интернета в рамках учений 6 декабря 2024 года. Тогда, в Чечне, Дагестане и Ингушетии полностью перестали работать зарубежные сервисы.
Во время учений РНК некоторые регионы РФ испытывают проблемы с доступом к зарубежным сайтам, включая социальные сети и сервисы. Как правило, такие учения вызывают тревогу у пользователей и бизнеса, поскольку доступ к международным ресурсам становится ограниченным.
Что такое “Великий российский фаервол”?
В первую очередь надо понять что же такое 金盾工程, або «Вялікі кітайскі фаервол» (або «Залаты шчыт»). Існуе некалькі спосабаў блакіроўкі інтэрнэт-рэсурсаў, якія выкарыстоўваюцца ў «Залатым шчыце»:
- IP blocking — запрещается доступ к хосту по его IP адресу. Если на сервере развернут shared-хостинг, то доступ будет заблокирован ко всем хостящимся сайтам.
- DNS filtering and redirection — доменные имена не резолвятся или возвращаются неверные IP-шники.
- URL filtering — блокировка по URL или по ключевому слову в URL ресурса.
- Packet filtering — прерывние передачи TCP пакетов, по найденным в пакете ключевым словам.
- Connection reset — при повторном обращении к заблокированному по ключевому слову ресурсу, все последующие попытки соединения с ресурсом также будут заблокированы на 30 секунд. Зачастую страдают от такого вида блокировки и пользователи которые сидят за NATом вместе с нарушителем.
- SSL man-in-the-middle attack — классический MITM в SSL.
- Active IP probing — активное исследование сети, непубличных IP адресов на наличие запрещенной информации. Найденные ресурсы блокируются 1 и 2 пунктом.
- VPN/SSH traffic recognition — определяют VPN и SSH трафик. Уже научились блокировать VPN соединения, если компания не получила разрешение у Министерства промышленности и информатизации КНР.
Как мы видим, лишь малая часть способов блокировки сейчас реализована в России. Но РФ равномерно и поступательно движется к полной 金盾工程.
Если Россию действительно отключат от глобального интернета па кітайскім сцэнарыі (поўнацэнны “Вялікі расійскі фаервол” з DPI, MITM, блакаваннем VPN і фільтрацыяй па ключавых словах), то вось что реально может работать, а что — утопия.

🚫 Что НЕ будет работать в случае “жёсткого фаервола”?
Обычные VPN (NordVPN, Surfshark і т.п.) — заблакіруюць праз DPI і SIGINT, асабліва калі не выкарыстоўваюць абфускацыю.
Tor Browser — будзе бессэнсоўным, калі масты заблакаваныя, а доступ да сеткі Tor немагчымы (як у Кітаі).
Telegram Proxy (MTProto) — іх ужо ўмеюць лавіць і рубіць. Гэта было ў 2018–2020, і паўтарыць змогуць.
DNS-over-HTTPS без маскировки — палаюць і блокуюцца.
Облачные прокси через CDN — палаюць пры працяглым выкарыстанні.
SSH-туннели и Shadowsocks без обфускации — палаюць і рэжуцца на раз-два.
✅ Что МОЖЕТ работать (но с нюансами и оглядкой)
1. Obfuscated VPN (StealthVPN, Obfs4, XTLS, Shadowsocks-RUST)
- Это VPN, замаскированные под обычный HTTPS-трафик.
- Некоторые используют протокол Xray + VLESS + XTLS + Reality — сложный стек, но он реально обходит китайский GFW.
- Shadowsocks-RUST с Obfuscation через TLS — тоже рабочая схема.
- Но: их могут вычистить, если узнают IP сервера.
2. Tor праз масты + obfs4 або meek
- Tor сам по себе не работает, но через мосты с обфускацией (obfs4) может заходить.
- Meek-обход — прокси через домены типа Google или Microsoft (через CDN), но медленно и нестабильно.
3. Decoy Routing (Refraction Networking)
- Технология, которую используют в США и Европе (например, в системе CensorSpoofer, TapDance).
- Пока не массово доступна, но теоретически можно встроиться в трафик популярных сайтов.
- Работает как пассивный обход цензуры, но требует поддержки на стороне международных операторов.
4. Peer-to-peer і mesh-сеткі
- Freenet, I2P, Yggdrasil, cjdns — альтернативные сетевые протоколы, работающие без централизованных DNS и IP-адресации.
- Работают по принципу mesh-сети, но у них медленный обмен, мало контента, нужна техграмотность.
5. Сатэлітны інтэрнэт
- Starlink, OneWeb и другие.
- В России Starlink не продаётся (и не будет), но если у тебя будет физическое оборудование + маскировка — работать будет. Правда, за это можно и сесть.
- Уже ловили тех, кто пытался проворачивать такое на приграничных территориях.
6. Sneakernet 2.0
Есть китайские прецеденты, когда так распространяли VPN-клиенты и обновления Tor.
Флешки, жёсткие диски, QR-коды, офлайн-передача данных — да, это снова станет актуально. Особенно если отключат весь внешний трафик.

💣 Что будет критично
Даже если ты найдёшь способ, его могут заблокировать в течение 1–7 дзён, асабліва калі IP не дынамічны.
Все обходы будут сильно зависеть от того, как именно реализуют фильтрацию. DPI? MITM? Поўная блакіроўка IP? SSL падмена?
Фаервол может быть гибким: пакідаюць доступ да YouTube, але баняць Reddit. Або адключаюць Cloudflare, а праз Google дазваляюць.
🛡 Что делать уже сейчас?
Ставить на ПК и телефоны альтернативные файрволы и прокси-клиенты заранее (інакш потым не скачаеш).
Настраивать свой VPS за границей (у Еўропе, ЗША, пажадана без расійскага IP у логах).
Использовать VMess/VLESS с TLS+XTLS або ShadowsocksR з маскіроўкай.
Учиться пользоваться Tor bridges и meek, не спадзявацца на стандартны Tor.
Ознакомиться с Yggdrasil, cjdns і mesh-сеткамі.
Иметь резервный доступ к контенту через IPFS аболокальные архивы.
История российского “Суверенного интернета”, которые многие сравнивают с «Золотым щитом» Китая — но без китайского технического уровня. Зато с российским энтузиазмом и авторитарной изобретательностью:
- 2011 — Ліга бяспечнага інтэрнэту распрацавала папраўкі да 139-ФЗ «Аб абароне дзяцей ад шкоднай інфармацыі»
- 2012 — Уступленне ў сілу паправак да 139-ФЗ, чорны спіс Раскамнагляду
- 2013 — Забарана хентая
- 2014 — Абавязковая ідэнтыфікацыя карыстальнікаў публічных Wi-Fi сетак (Пастанова Урада РФ ад 31.07.2014 № 758).
- 2015 — Ліга бяспечнага інтэрнэту падпісала пагадненне аб супрацоўніцтве з Таварыствам інфармацыйнай бяспекі Кітая, якое прадугледжвае правядзенне два разы на год расійска-кітайскага форуму.Продвигает ідэю «прадфільтрацыі».
- 2016 — Прайшоў “Форум бяспечнага інтэрнэту”.
- 2017 — Прыняты так званы «пакет Яровой». Ён абавязвае аператараў сувязі і інтэрнэт-кампаніі захоўваць усе даныя карыстальнікаў (перапіскі, званкі, трафік) да паўгода, а метаданыя — да 3 гадоў, і перадаваць іх па першым патрабаванні спецслужбаў. Кампаніі пачалі панікаваць: аб'ём захоўвання даных каласальны, інфраструктура не гатовая.
- 2018 — Уведзены абавязковыя патрабаванні да папярэдняй устаноўкі айчыннага ПЗ на дзяржаўныя сістэмы і прылады. Гэта закранула і браўзеры, і антывірусы. Пачалася кампанія па прасоўванні расійскага софту — часта нязручнага, але «патрыятычнага». Адначасова ўзмацніўся кантроль за VPN і ананімайзерамі: іх абавязалі супрацоўнічаць з Раскамнаглядам або быць заблакіраванымі.
- 2019 — Прыняты закон аб «суверэнным інтэрнэце». Ён замацоўвае магчымасць ізаляцыі расійскага сегмента інтэрнэту ад глабальнай сеткі і ўстанаўлівае стварэнне нацыянальнай сістэмы маршрутызацыі трафіку. Раскамнагляд атрымлівае кантроль над пунктамі абмену трафікам і абавязак разгортвання DPI (Deep Packet Inspection) на ўзроўні правайдэраў. Пачаліся першыя рэальныя тэсты «аўтаномнага рунета».
- 2020 — Уведзена абавязковая маркіроўка «інфармацыйнай прадукцыі», нават у соцсетках і мэсэнджарах. Пад удар трапляюць YouTube-блогеры і TikTok-інфлюенсеры. Тым часам развіваецца нацыянальная сістэма даменных імёнаў — на выпадак, калі адключаць ад ICANN. Паралельна тэстуюцца вучэнні па ізаляцыі асобных рэгіёнаў ад сусветнай сеткі.
- 2021 — На фоне выбараў узмацняецца ціск на буйныя платформы: Twitter, Facebook, YouTube. Іх штрафуюць за «адмову выдаляць забаронены кантэнт». YouTube абвінавачваецца ў «цэнзуры расійскіх СМІ». Пачынаецца прасоўванне айчынных альтэрнатыў — Rutube, ЯRUS, Смотрым і інш. Пры гэтым праводзіцца першая буйная праверка ўстойлівасці інфраструктуры Рунета — з адключэннямі міжнароднага трафіку ў шэрагу рэгіёнаў.
- 2022 — Пасля пачатку вайны ва Украіне тэма лічбавага суверэнітэту становіцца крытычна важнай. Паскараецца пераход на айчынныя серверы, ПЗ, хмары. Google, Meta, Instagram, Twitter — усё блакуецца або абмяжоўваецца. Рэзка расце попыт на VPN, і паралельна — спробы іх масавай блакіроўкі. Уводзіцца рэестр «прапагандуючых фэйкі» пра СВА, сайты масава ўносяцца ў чорныя спісы.
- 2023 — На базе Раскамнагляду фарміруецца Цэнтр маніторынгу трафіку і аналізу пагроз. Уводзіцца «закон аб лічбавым пашпарце»: для паўнавартаснага доступу да шэрагу рэсурсаў грамадзяне павінны праходзіць ідэнтыфікацыю праз «Госуслугі». Працягваецца ўкараненне DPI ў масавым парадку, з'яўляецца паняцце «глыбокай фільтрацыі трафіку». Інтэрнэт пачынае тармазіць і паводзіць сябе як у школьнай сетцы з фаерволам — але на ўзроўні ўсёй краіны.
- 2024 — Раскамнагляд праводзіць маштабныя вучэнні па поўным адключэнні Расіі ад глабальнага інтэрнэту — 6 снежня отрублены международные сервисы в Чечне, Дагестане и Ингушетии. Эти регионы становятся полигоном для обкатки режима полной изоляции. Вводится пилотная система «цифрового рейтинга доверия пользователя» — неофициально, через банковские и IT-сервисы.
- 2025 (па стане на сярэдзіну года) — Рунет гатовы да поўнага аўтаномнага рэжыму. Нацыянальная інфраструктура DNS, пошты, соцсетак, пошукавікоў і відэахостынгу функцыянуе з пераменным поспехам. VPN блакуюцца на ўзроўні правайдэраў, SSL-шыфраванне перахопліваецца, пры гэтым актыўна прасоўваецца выкарыстанне айчынных алгарытмаў шыфравання. Чакаецца ўкараненне “расійскай SIM-карты” з зашыфраваным узроўнем доступу да Рунэту.
Многие сравнивают текущую ситуацию с «Золотым щитом» Китая — но без китайского технического уровня. Зато с российским энтузиазмом и авторитарной изобретательностью.

0 каментарыяў
Увядзіце email — мы дашлём аднаразовы код. Без пароляў і акаўнтаў.
Код адпраўлены на
Если письмо не появилось во «Входящих» в течение нескольких минут, проверь папку «Спам», «Нежелательная почта» или «Промоакции», так как некоторые почтовые сервисы могут ошибочно помещать туда автоматические сообщения