Роскомнадзор давно тестував ізоляцію російського інтернету, що називається «суверенний інтернет». Це частина проєкту, щоб рунет міг працювати автономно від всесвітньої мережі. Такі дії пов’язані зі спробами посилити контроль над інформацією й захиститися від зовнішніх загроз, як вони стверджують.
Останнього разу РКН відключав Росію від світового інтернету в межах навчань 6 грудня 2024 року. Тоді, в Чечні, Дагестані та Інгушетії повністю перестали працювати зарубіжні сервіси.
Під час учень РНК деякі регіони РФ мають проблеми з доступом до закордонних сайтів, включно із соціальними мережами та сервісами. Як правило, такі учення викликають тривогу у користувачів і бізнесу, оскільки доступ до міжнародних ресурсів стає обмеженим.
Що таке “Великий російський фаєрвол”?
Перш за все треба зрозуміти, що ж це таке 金盾工程, або «Великий китайський фаєрвол» (або «Золотий щит»). Існує кілька способів блокування інтернет-ресурсів, які використовуються в «Золотому щиті»:
- IP blocking — забороняється доступ до хоста за його IP-адресою. Якщо на сервері розгорнуто shared-хостинг, то доступ буде заблоковано до всіх сайтів, що розміщені на ньому.
- DNS-фільтрація та перенаправлення — доменні імена не розв’язуються або повертаються неправильні IP-адреси.
- URL фільтрування — блокування за URL або за ключовим словом у URL ресурсу.
- Packet filtering — переривання передавання TCP пакетів за ключовими словами, виявленими в пакеті.
- Connection reset — під час повторного звернення до заблокованого за ключовим словом ресурсу всі наступні спроби з'єднання з ресурсом також будуть заблоковані на 30 секунд. Часто від такого виду блокування страждають користувачі, які сидять за NATом разом із порушником.
- SSL man-in-the-middle attack — класичний MITM в SSL.
- Активне зондування IP — активне дослідження мережі, непублічних IP-адрес на наявність забороненої інформації. Виявлені ресурси блокуються за пунктами 1 і 2.
- VPN/SSH traffic recognition — визначають VPN і SSH трафік. Уже навчилися блокувати VPN-з’єднання, якщо компанія не отримала дозвіл у Міністерства промисловості та інформатизації КНР.
Як бачимо, лише мала частина способів блокування наразі реалізована в Росії. Але РФ рівномірно й поступово рухається до повної 金盾工程.
Якщо Росію дійсно відключать від глобального інтернету за китайським сценарієм (повноцінний “Великий російський фаєрвол” з DPI, MITM, блокуванням VPN і фільтрацією за ключовими словами), то ось що реально може працювати, а що — утопія.

🚫 Що НЕ буде працювати у випадку “жорсткого фаєрвола”?
Звичайні VPN (NordVPN, Surfshark і т.п.) — заблокують через DPI і SIGINT, особливо якщо не використовують обфускацію.
Tor Browser — буде безглуздим, якщо мости заблоковані, а доступ до мережі Tor неможливий (як у Китаї).
Telegram Proxy (MTProto) — їх уже вміють ловити й рубати. Це було в 2018–2020, і повторити зможуть.
DNS-over-HTTPS без маскування — палає і блокується.
Хмарні проксі через CDN — палають при тривалому використанні.
SSH-тунелі й Shadowsocks без обфускації — палають і ріжуться навиліт.
✅ Що МОЖЕ працювати (але з нюансами й обережністю)
1. Obfuscated VPN (StealthVPN, Obfs4, XTLS, Shadowsocks-RUST)
- Це VPN, замасковані під звичайний HTTPS-трафік.
- Деякі використовують протокол Xray + VLESS + XTLS + Reality — складний стек, але він реально обходить китайський GFW.
- Shadowsocks-RUST з Obfuscation через TLS — теж робоча схема.
- Але: їх можуть вичистити, якщо дізнаються IP сервера.
2. Tor через мости + obfs4 або meek
- Tor сам по собі не працює, але через мости з обфускацією (obfs4) можна заходити.
- Meek-обхід — проксі через домени на кшталт Google або Microsoft (через CDN), але повільно й нестабільно.
3. Decoy Routing (Refraction Networking)
- Технологія, яку використовують у США та Європі (наприклад, у системі CensorSpoofer, TapDance).
- Поки не масово доступна, але теоретично можна вбудуватися в трафік популярних сайтів.
- Працює як пасивний обхід цензури, але потребує підтримки з боку міжнародних операторів.
4. Peer-to-peer і меш-мережі
- Freenet, I2P, Yggdrasil, cjdns — альтернативні мережеві протоколи, що працюють без централізованих DNS і IP-адресації.
- Працюють за принципом mesh-мережі, але в них повільний обмін, мало контенту, потрібна техграмотність.
5. Супутниковий інтернет
- Starlink, OneWeb та інші.
- У Росії Starlink не продається (і не буде), але якщо в тебе буде фізичне обладнання + маскування — працюватиме. Правда, за це можна і сісти.
- Уже ловили тих, хто намагався провернути таке на прикордонних територіях.
6. Sneakernet 2.0
Є китайські прецеденти, коли так поширювали VPN-клієнти та оновлення Tor.
Флешки, жорсткі диски, QR-коди, офлайн-передача даних — так, це знову стане актуальним. Особливо якщо відключать увесь зовнішній трафік.

💣 Що буде критичним
Навіть якщо ти знайдеш спосіб, його можуть заблокувати протягом 1–7 днів, особливо якщо IP не динамічний.
Усі обхідні шляхи будуть сильно залежати від того, як саме реалізують фільтрацію. DPI? MITM? Повне блокування IP? Підміна SSL?
Фаєрвол може бути гнучким: залишають доступ до YouTube, але банять Reddit. Або вимикають Cloudflare, а через Google дозволяють.
🛡 Що робити вже зараз?
Встановити на ПК і телефони альтернативні фаєрволи та проксі-клієнти заздалегідь (інакше потім не скачаєш).
Налаштовувати власний VPS за кордоном (в Європі, США, бажано без російського IP в логах).
Використовувати VMess/VLESS з TLS+XTLS або ShadowsocksR із маскуванням.
Навчитися користуватися Tor bridges і meek, не покладатися на стандартний Tor.
Ознайомитися з Yggdrasil, cjdns і mesh-мережами.
Мати резервний доступ до контенту через IPFS або локальні архіви.
Історія російського “Суверенного інтернету”, який багато хто порівнює із «Золотим щитом» Китаю — але без китайського технічного рівня. Зате з російським ентузіазмом і авторитарною винахідливістю:
- 2011 — Ліга безпечного інтернету розробила поправки до 139-ФЗ «Про захист дітей від шкідливої інформації»
- 2012 — Набуття чинності поправок до 139-ФЗ, чорний список Роскомнагляду
- 2013 — Заборона Хентая
- 2014 — Обов'язкова ідентифікація користувачів публічних Wi-Fi мереж (Постанова Уряду РФ від 31.07.2014 № 758).
- 2015 — Ліга безпечного інтернету підписала угоду про співпрацю з Товариством інформаційної безпеки Китаю, яке передбачає проведення двічі на рік російсько-китайського форуму. Просуває ідею «передфільтрації».
- 2016 — Пройшов “Форум безпечного інтернету”.
- 2017 — Прийнято так званий «пакет Ярової». Він зобов'язує операторів зв'язку та інтернет-компанії зберігати всі дані користувачів (листування, дзвінки, трафік) до пів року, а метадані — до 3 років, і передавати їх на першу вимогу спецслужб. Компанії почали панікувати: обсяг зберігання даних колосальний, інфраструктура не готова.
- 2018 — Запроваджено обов'язкові вимоги до попереднього встановлення вітчизняного ПЗ на державні системи та пристрої. Це стосувалося і браузерів, і антивірусів. Почалася кампанія з просування російського софту — часто незручного, але «патріотичного». Одночасно посилився контроль за VPN та анонімайзерами: їх зобов'язали співпрацювати з Роскомнаглядом або бути заблокованими.
- 2019 — Прийнято закон про «суверенний інтернет». Він закріплює можливість ізоляції російського сегмента інтернету від глобальної мережі та встановлює створення національної системи маршрутизації трафіку. Роскомнадзор отримує контроль над точками обміну трафіком і обов’язок розгортання DPI (Deep Packet Inspection) на рівні провайдерів. Почалися перші реальні тести «автономного рунета».
- 2020 — Запроваджено обов’язкове маркування «інформаційної продукції», навіть у соцмережах і месенджерах. Під удар потрапляють YouTube-блогери та TikTok-інфлюенсери. Тим часом розвивається національна система доменних імен — на випадок, якщо відключать від ICANN. Паралельно тестуються навчання з ізоляції окремих регіонів від світової мережі.
- 2021 — На тлі виборів посилюється тиск на великі платформи: Twitter, Facebook, YouTube. Їх штрафують за «відмову видаляти заборонений контент». YouTube звинувачується в «цензурі російських ЗМІ». Починається просування вітчизняних альтернатив — Rutube, ЯRUS, Смотрим тощо. Водночас проводиться перша велика перевірка стійкості інфраструктури Рунета — з відключеннями міжнародного трафіку в низці регіонів.
- 2022 — Після початку війни в Україні тема цифрового суверенітету стає критично важливою. Прискорюється перехід на вітчизняні сервери, ПЗ, хмари. Google, Meta, Instagram, Twitter — усе блокується або обмежується. Різко зростає попит на VPN, і паралельно — спроби їх масового блокування. Запроваджується реєстр «поширювачів фейків» про СВО, сайти масово вносяться до чорних списків.
- 2023 — На базі Роскомнадзора формується Центр моніторингу трафіку і аналізу загроз. Запроваджується «закон про цифровий паспорт»: для повноцінного доступу до низки ресурсів громадяни мають проходити ідентифікацію через «Держпослуги». Продовжується впровадження DPI в масовому порядку, з’являється поняття «глибокої фільтрації трафіку». Інтернет починає гальмувати й поводитися як у шкільній мережі з фаєрволом — але на рівні цілої країни.
- 2024 — Роскомнадзор проводить масштабні навчання з повного відключення Росії від глобального інтернету — 6 декабря відрізані міжнародні сервіси в Чечні, Дагестані та Інгушетії. Ці регіони стають полігоном для обкатки режиму повної ізоляції. Запроваджується пілотна система «цифрового рейтингу довіри користувача» — неофіційно, через банківські та IT-сервіси.
- 2025 (станом на середину року) — Рунет готовий до повного автономного режиму. Національна інфраструктура DNS, пошти, соцмереж, пошуковиків і відеохостингу функціонує з перемінним успіхом. VPN блокуються на рівні провайдерів, SSL-шифрування перехоплюється, водночас активно просувається використання вітчизняних алгоритмів шифрування. Очікується впровадження “російської SIM-картки” із захищеним рівнем доступу до Рунету.
Багато хто порівнює поточну ситуацію із «Золотим щитом» Китаю — але без китайського технічного рівня. Зате з російським ентузіазмом і авторитарною винахідливістю.

0 коментарів
Введіть email — ми надішлемо одноразовий код. Без паролів і акаунтів.
Код надіслано на
Якщо лист не з’явився у «Вхідних» протягом кількох хвилин, перевірте папку «Спам», «Небажана пошта» або «Промоакції», оскільки деякі поштові сервіси можуть помилково поміщати туди автоматичні повідомлення