За последние полтора года РКН кардинально ускорил темп блокировок. К концу февраля 2026 года Роскомнадзор ограничил доступ к 469 VPN-сервисам — на 70% больше по сравнению с октябрём 2025 года. За три месяца было заблокировано столько же сервисов, сколько за несколько предыдущих лет.
Помимо готовых сервисов, удар пришёлся и по протоколам. К февралю 2026 года WireGuard и OpenVPN заблокированы полностью, под ограничения попали SOCKS5, VLESS и L2TP. Это значит, что уже недостаточно просто запустить «какой-нибудь VPN» — важен именно протокол, на котором он работает.
Как технически реализованы блокировки? Блокировки реализуются через ТСПУ — технические средства противодействия угрозам — и фильтры у интернет-провайдеров, которые анализируют «отпечатки» трафика: по IP-адресам серверов, портам и типам шифрования.
С 1 марта 2026 года в ТСПУ интегрированы алгоритмы машинного обучения стоимостью 2,3 млрд рублей, которые распознают VPN-трафик по поведенческим паттернам соединений. Грубо говоря, система уже не просто смотрит на порты и IP — она «учится» отличать обычный HTTPS от замаскированного VPN по характеру потока данных.
Отдельная история — Telegram. Вторая попытка блокировки мессенджера началась летом 2025 года: в августе РКН запретил звонки в Telegram, затем последовали новые волны ограничений в октябре 2025-го, январе и феврале 2026-го.
Ещё один важный момент — с 1 марта 2026 года вступило в силу постановление, согласно которому РКН совместно с ФСБ и Минцифры получил возможность изолировать Рунет от глобальной сети при наличии угрозы безопасности. Пока это аварийный инструмент, а не инструмент постоянного использования — но сам факт его существования меняет картину.

Правовой статус: что грозит пользователю?
Здесь важно разделять мифы и реальность. Использование VPN-сервисов для личных целей в России абсолютно легально. Законодательство и действия РКН направлены на блокировку самих сервисов и запрет их рекламы, но никаких штрафов или наказаний для обычных пользователей за установку и включение VPN не существует.
Однако есть нюанс: с 1 сентября 2025 года использование VPN при совершении других правонарушений считается отягчающим обстоятельством. То есть VPN сам по себе не запрещён, но если через него делать что-то незаконное — это ухудшает положение нарушителя.
Что уже не работает
Если коротко: всё «простое» уже заблокировано или заблокируется в ближайшее время.
- OpenVPN — заблокирован полностью с февраля 2026 года.
- WireGuard в стандартном виде — заблокирован полностью.
- L2TP, SOCKS5 — под активными ограничениями с декабря 2025.
- Большинство коммерческих VPN-приложений — из российского App Store к марту 2026 года удалено 717 приложений в категории «Утилиты», включая ProtonVPN и NordVPN.
- Бесплатные VPN — первыми попадают под блокировки, используют устаревшие протоколы, не могут позволить себе ротацию серверов.
Что работает сейчас
Ключевой принцип современного обхода блокировок — маскировка под обычный HTTPS-трафик. Системы РКН не могут заблокировать весь зашифрованный веб-трафик, не обрушив весь интернет, — и это оставляет окно возможностей.
1. VLESS + XTLS-Reality (самый надёжный вариант для технически грамотных)
Со стороны систем анализа трафика подключение через XTLS-Reality выглядит как обращение к настоящему популярному сайту: сервер отдаёт настоящий TLS-сертификат этого сайта, и всё, включая TLS-fingerprint сервера, выглядит аутентично. Суть в том, что ваш VPN-сервер «притворяется», например, Cloudflare или каким-то крупным сайтом — и ТСПУ не может отличить его от настоящего. Требует аренды VPS и минимальных технических знаний.
2. Hysteria2
Hysteria2 и VLESS с мультиплексированными транспортами показывают стабильную работу. Hysteria2 работает на базе протокола QUIC (HTTP/3) и имеет режим обфускации трафика. Плюс — высокая скорость даже на нестабильных каналах.
3. AmneziaWG
Это модифицированный WireGuard, в котором убрана характерная «сигнатура» стандартного протокола. Самыми устойчивыми к блокировкам сейчас являются протоколы маскировки трафика: VLESS, XTLS-Reality, Shadowsocks и AmneziaWG. AmneziaWG проще в настройке, чем Reality, и у него есть удобный клиент.
4. Shadowsocks (обновлённый, с AEAD-шифрованием)
Обновлённый Shadowsocks с шифрованием AEAD по-прежнему работает у ряда провайдеров, хотя его стабильность хуже, чем у Hysteria2 и VLESS+xHTTP. Хорош как резервный вариант.
5. Готовые конфигурации через v2rayNG / Streisand
Энтузиасты перешли на использование «голых» конфигураций (ключей доступа), которые вставляются в универсальные клиенты типа v2rayNG или Streisand. Этот метод сложнее в настройке, но не имеет централизованного сервера авторизации, что затрудняет блокировку.

Практические рекомендации
Для обычного пользователя (без своего сервера):
- Ищите VPN-сервисы, которые явно заявляют поддержку AmneziaWG, XTLS-Reality или Hysteria2. Оплатить российскими картами сейчас можно через СБП или криптовалюту.
- Избегайте бесплатных решений — они первыми попадают под блокировки и зачастую продают ваши данные.
Для тех, кто готов потратить пару часов (свой VPS):
- Арендуйте VPS в Европе (Hetzner, Contabo и др.) за 3–5 € в месяц.
- Установите XRay с VLESS+XTLS-Reality — это сейчас наиболее устойчивая к обнаружению схема.
- Используйте клиент Hiddify или Nekobox — они поддерживают современные протоколы и просты в настройке.
Важно понимать: это постоянная гонка. Сообщество разработчиков (Xray, Sing-box, Hysteria) работает над новыми транспортами быстрее, чем РКН успевает их блокировать. Ключ к стабильной работе — выбирать решения с активной командой, которая оперативно реагирует на новые блокировки, а не «настроить раз и забыть».