Российские приложения начали блокировать VPN. Что происходит и как с этим жить

от автора

Ну вот и настало. Минцифры дало дедлайн — 15 апреля. С сегодняшнего дня больше 20 крупнейших площадок рунета должны блокировать доступ юзерам с включённым VPN. Не рекомендовать отключить, как раньше, а именно блокировать.

Я в прошлой статье разбирал, как приложения технически определяют VPN — через ConnectivityManager на Android, проверку IP по базам, рассинхронизацию геолокации. Сегодня посмотрим, что из этого реально заработало, а что осталось на бумаге.

Что конкретно произошло

30 марта Шадаев собрал представителей 20+ компаний. Сбер, Яндекс, VK, Wildberries, Ozon, Авито, X5, 2ГИС, HeadHunter, ЦИАН, Lamoda, ivi, Wink, Литрес, Гисметео, Рамблер, Туту, Вкусвилл, Лента — полный список. Им раздали методичку: как самостоятельно определять VPN и блокировать.

Методичка описывает три сигнала:

  • IP пользователя не совпадает с российским

  • IP совпадает с ранее заблокированными адресами из чёрного списка РКН

  • Частая смена стран — типичный признак VPN-ротации

Кто не выполнит к 15 апреля — рискует тремя вещами. Лишение IT-аккредитации (а это налоговые льготы). Исключение из белого списка (а это доступность при ограничениях сети). И удаление из списка обязательной предустановки на гаджеты.

Для бизнеса с миллионной аудиторией — все три удара серьёзные. Неудивительно, что многие начали раньше дедлайна.

Кто уже блокирует

Вайлдберриз первым повесил плашку «У вас включен VPN? Лучше его отключить». Потом карточки товаров перестали грузиться. Ozon — то же самое, только вместо плашки показывает «Что-то с интернетом». Вкусвилл, Шоколадница, Иль де Ботэ — аналогично.

Банковские приложения — отдельная история. Там VPN блокировали и до 15 апреля, из соображений антифрода. Если IP в Нидерландах, а карта российская — понятно, почему безопасники нервничают.

2ГИС и Яндекс-сервисы — пока работают у многих. Но это «пока».

Чёрный и белый список VPN

Это ключевая механика. РКН ведёт чёрный список VPN-сервисов (469 на конец февраля, сейчас наверняка больше). Площадки получают этот список и проверяют IP пользователя по нему.

Отдельно — белый список. Корпоративные VPN, которые зарегистрированы в реестре РКН (75 тысяч IP-адресов на апрель 2026). Через них доступ должен сохраняться.

Проблема в том, что надёжно отличить корпоративный VPN от обычного — технически сложно. Сами участники совещания говорят, что «нет понятного способа». То есть если ваш рабочий VPN не в белом списке — вы попадёте под общую блокировку.

Почему split tunneling — единственный рабочий вариант

Я писал об этом раньше, но теперь это стало не «лайфхаком», а необходимостью.

Split tunneling — настройка VPN, при которой трафик к российским сервисам идёт напрямую, а через VPN — только то, что нужно. Большинство VPN-клиентов поддерживают исключения по приложениям (Android) или по доменам.

На Android: настройки VPN-клиента → исключения → добавляете Wildberries, Ozon, банки, Яндекс. Их трафик пойдёт мимо VPN.

На iOS: сложнее. Apple не даёт настраивать split tunneling на уровне приложений так же гибко, как Android. Придётся выключать VPN вручную перед заходом в российские сервисы. Или использовать Shortcuts для автоматизации.

1 мая — следующий удар

Параллельно к 1 мая операторы должны ввести плату за международный трафик свыше 15 ГБ в месяц. 150 рублей за каждый гигабайт сверх лимита. Весь VPN-трафик маршрутизируется через зарубежные серверы — значит, считается международным.

15 ГБ при активном использовании — это ничто. Ютуб в нормальном качестве сжирает гигабайт за час. То есть 15 часов в месяц — и лимит исчерпан.

Парадокс, который никто не решил

39% россиян пользуются VPN — рост на 8 пунктов с начала 2026-го. Запросы «VPN» в Яндексе — 3 миллиона в неделю. Чем агрессивнее блокировки, тем больше людей ищут обходы.

При этом полностью заблокировать VPN технически невозможно — я разбирал почему в отдельной статье. Можно сделать неудобно — и именно это происходит. Не блокировка, а friction: больше шагов, больше настроек, больше неудобств. Часть людей сдастся и перестанет пользоваться. Часть — найдёт обходы. Именно на это и рассчитано.

Что делать разработчикам

Если вы разрабатываете сервис для российского рынка — готовьтесь. Рано или поздно (скорее рано) к вам придут с тем же требованием.

Практические шаги:

  • Подготовьте механизм определения VPN (проверка IP по чёрному списку РКН, проверка сетевых интерфейсов на Android)

  • Продумайте UX блокировки — показывайте понятное сообщение, а не «ошибку сети»

  • Заведите процесс обновления чёрного списка — адреса меняются

  • Не блокируйте корпоративные VPN из белого списка

И отдельно: если ваш сервис в белом списке — следите за требованиями. Попасть туда выгодно (работаете при ограничениях сети), но обязывает (блокируете VPN-юзеров).


Как у вас — приложения уже блокируют? Какие работают с VPN, какие нет? Пишите оператора и регион — соберём картину.

ссылка на оригинал статьи https://habr.com/ru/articles/1023774/