Минцифры и ФСБ закрывают лазейку для маскировки VPN в «белых списках»
31 августа 2026 года стало известно о новом механизме блокировки, разработанном Минцифры совместно с ФСБ. Об этом со ссылкой на «Коммерсантъ» сообщает издание «Хайтек».
В чём была лазейка
В государственный «белый список» — перечень ресурсов, которые обязаны работать даже при полном отключении мобильного интернета, — сейчас входят «Госуслуги», платёжная система «Мир», Система быстрых платежей, а также сервисы «Яндекса», Ozon и «Авито». Такие адреса автоматически защищены от блокировки.
Проблема в том, что многие сайты делят общие IP-адреса с другими клиентами провайдера — например, при подключении защиты от DDoS-атак или сети доставки контента (CDN). Из-за этого под один и тот же защищённый адрес вместе с условными «Госуслугами» могли попадать и посторонние ресурсы, размещённые на той же инфраструктуре.
Этой особенностью пользовались, в частности, отдельные VPN-сервисы — размещая инфраструктуру на тех же CDN-сетях и серверах защиты, что и одобренные государством сайты, они попадали под ту же автоматическую защиту от блокировки.
Что меняется
Минцифры направило официальное требование хостинг-провайдерам, сервисам защиты от DDoS-атак и CDN-провайдерам: выделить все IP-адреса сайтов из «белого списка» в отдельные изолированные подсети. Это должно полностью исключить ситуацию, при которой посторонние ресурсы используют защищённые адреса без отдельного согласования. Инициатива получила поддержку ФСБ.
Контекст
Это развитие истории, о которой писали в начале августа: тогда Минцифры уже обсуждало с хостинг-провайдерами усиление проверки IP-адресов из «белого списка», после того как массовая блокировка VPN-сервисов 4 августа показала, что часть из них фактически пряталась в разрешённой инфраструктуре. Нынешний шаг — уже не обсуждение, а официальное требование к провайдерам с конкретным техническим механизмом реализации.