VPN РФ GitHub: как найти рабочие конфигурации и защититься от блокировок

Обзор публичных VPN-конфигураций для России на GitHub и зеркалах: протоколы, чёрные и белые списки, клиенты, настройка DNS, безопасность и ответы на вопросы.

Почему обычные VPN не работают в России

С конца 2025 года стандартные протоколы VPN, такие как OpenVPN и WireGuard, практически перестали функционировать на территории России. Это касается как бесплатных, так и платных подписок. Причина — активное блокирование Роскомнадзором характерных сигнатур трафика и IP-адресов серверов. Даже если сервер ещё доступен, соединение часто обрывается или не устанавливается вовсе.

В ответ на это сообщество разработчиков переключилось на более устойчивые к детектированию протоколы: VLESS, Trojan, Shadowsocks, Hysteria2, VMess, Tuic. Эти протоколы маскируют трафик под обычный HTTPS, что затрудняет их выявление. Однако и они не гарантируют вечную работу: публичные конфигурации быстро появляются и так же быстро перестают работать, поэтому критически важно использовать постоянно обновляемые списки.

Что такое репозиторий vpn-configs-for-russia

Одним из самых известных проектов на GitHub для обхода блокировок в РФ является репозиторий igareck/vpn-configs-for-russia. Это коллекция бесплатных, публичных и автоматически проверяемых VPN-конфигураций, которые тестируются на сервере в России каждые 2–4 часа. Автор проекта вручную собирал конфиги с 13 ноября по 28 декабря 2025 года, после чего создал скрипт для автоматизации проверки и обновления.

Каждая конфигурация представлена в виде TXT, YAML или JSON-подписки, которую можно импортировать в различные клиенты: Karing, v2rayN, Streisand, Throne, NekoBox, Clash Verge Rev и другие. Подписки разделены на категории: чёрные списки (для обхода блокировок) и белые списки (для работы в условиях ограничений на уровне DNS). Все конфиги проходят реальные тесты на доступность, задержку и скорость, а не просто автоматическую сборку.

Чёрные и белые списки: в чём разница

Чёрные списки (ЧС) — это конфигурации, которые используют прокси для всего трафика, кроме адресов, которые должны работать напрямую (например, российские сайты). Они подходят для пользователей с обычным интернетом без ограничений. Белые списки (БС) — наоборот, направляют через прокси только трафик к заблокированным ресурсам, а весь остальной трафик идёт напрямую. Это позволяет снизить нагрузку на прокси и увеличить скорость.

В репозитории представлены оба типа. Для мобильных устройств рекомендуется использовать ТОП-150 варианты, например BLACK_VLESS_RUS_mobile.txt или Vless-Reality-White-Lists-Rus-Mobile.txt. Они легкие и не перегружают устройство. Полные списки, такие как WHITE-CIDR-RU-all.txt, содержат сотни конфигураций и подходят для мощных устройств или ПК.

Зеркала репозитория: как получить доступ без GitHub

В связи с возможной блокировкой GitHub в России, автор репозитория создал несколько зеркал на других платформах: GitLab, Codeberg, Gitea, SourceHut, Bitbucket. Эти зеркала синхронизируются с основным репозиторием и содержат все те же файлы и подписки. Для большинства пользователей они доступны без VPN.

Для RAW-ссылок на подписки рекомендуется использовать прокси GitHack (raw.githack.com) или CDN.jsDelivr. Также есть специальное зеркало на основе Yandex Translate в связке с Bitbucket, которое позволяет загружать конфигурации даже в условиях жёстких блокировок. Важно: работает именно связка Yandex+Bitbucket, другие комбинации с Яндексом могут ломать конфигурации.

Как выбрать клиент и подписку для начала

Для новичков лучшим выбором считается клиент Karing, который доступен на ПК, iOS и Android. Он поддерживает большинство форматов подписок и имеет встроенную автопроверку. Для пользователей Android также подойдут Exclave, v2rayNG, Happ. На iOS — Shadowrocket и V2Box.

Если вы используете чёрные списки, начните с BLACK_VLESS_RUS_mobile.txt (150 конфигов) — это оптимальный баланс между количеством и стабильностью. Для белых списков — Vless-Reality-White-Lists-Rus-Mobile.txt. Если мобильные подписки работают нестабильно, попробуйте полные наборы, например BLACK_SS+All_RUS.txt, который показывает лучшую выживаемость в дневное время.

Проблемы с DNS и их решение

Многие конфигурации могут подключаться, но трафик не проходит из-за неправильных настроек DNS. В клиентах необходимо настроить удалённый DNS (Remote DNS) на зашифрованные DoH-серверы, например https://dns.google/dns-query или https://cloudflare-dns.com/dns-query. В Karing это делается в разделе «Настройки» → «DNS» → «Сервер» → «Трафик прокси». В v2rayN — в «Settings» → «DNS Settings» → «Basic DNS Settings».

Также рекомендуется заменить DNS на устройстве (роутере, ПК, телефоне) на DoH. Это снижает вероятность обрывов и делает соединение более стабильным. В репозитории есть списки рекомендованных DoH-серверов.

Безопасность мобильных VPN-клиентов: уязвимость localhost

В мае 2026 года на Habr появился разбор критической уязвимости мобильных клиентов на базе xray/sing-box. Суть проблемы: клиент поднимает локальный SOCKS5-прокси без авторизации, и любое вредоносное приложение на устройстве (например, российские банковские приложения, маркетплейсы) может подключиться к нему и узнать ваш выходной IP. Это ставит под угрозу анонимность.

Некоторые клиенты уже исправили проблему: Karing, Throne, Happ, v2rayNG, v2rayTun, Exclave добавили возможность установки логина и пароля для локального прокси. Hiddify, Streisand, NekoBox, V2Box пока не решили проблему. Рекомендуется использовать только исправленные клиенты и обязательно задавать пароль для inbound-подключений.

Tor Bridges как альтернатива VPN

В периоды пиковых блокировок (обычно с 11:00 до 23:00 по МСК в будни) публичные VPN-конфигурации работают нестабильно. В таких случаях рекомендуется использовать Tor Bridges — специальные мосты, которые обходят блокировку Tor. В репозитории есть подписка TOR-BRIDGES с 100 лучшими мостами, которые тестируются каждые 4 часа.

Для работы с мостами используйте Tor-клиенты: OnionHop V2/V3, OnionFruit или Tor Browser. По наблюдениям, Tor Bridges устойчивее VPN, соединение держится несколько дней. Это отличная бесплатная альтернатива для тех, у кого нет белых списков.

Практические рекомендации по настройке и использованию

Чтобы максимально повысить стабильность и безопасность, следуйте этим советам:

  • Используйте подписки с автопроверкой (health-check), которые автоматически выбирают лучший сервер.
  • Если соединение оборвалось, перезапустите подключение и подождите 5–20 секунд — клиент сам выберет новый прокси.
  • Настройте раздельную маршрутизацию: geoip:ru -> direct, остальной трафик через прокси.
  • Для максимальной изоляции от российского софта используйте отдельный профиль Android или второе устройство.
  • На ПК не устанавливайте российские приложения, либо запускайте их в виртуальной машине.
  • Регулярно обновляйте подписки и следите за новостями в Telegram-канале автора репозитория.

Вопросы и ответы

Какой VPN-протокол сейчас лучше всего работает в России?

Наиболее устойчивыми считаются VLESS, Trojan, Shadowsocks, Hysteria2, VMess и Tuic. Они маскируют трафик под HTTPS и сложнее детектируются. Однако их работоспособность зависит от конкретного сервера и времени суток. Рекомендуется использовать подписки с автопроверкой, которые автоматически выбирают рабочий сервер.

Можно ли использовать бесплатные конфигурации из GitHub для банковских операций?

Не рекомендуется. Публичные конфигурации могут быть небезопасны: ваш трафик проходит через чужие серверы, и владелец сервера теоретически может его перехватывать. Для банковских операций используйте только проверенные платные VPN-сервисы с хорошей репутацией или собственный сервер.

Что делать, если подписка перестала работать?

Сначала проверьте, не устарела ли подписка — обновите её в клиенте. Если проблема сохраняется, попробуйте перезапустить подключение или выбрать другой сервер вручную. Также проверьте настройки DNS: установите удалённый DoH-сервер. Если ничего не помогает, переключитесь на другую подписку или используйте Tor Bridges.

Как защититься от уязвимости localhost в VPN-клиентах?

Используйте только те клиенты, которые добавили авторизацию для локального прокси: Karing, Throne, Happ, v2rayNG, v2rayTun, Exclave. Обязательно задайте логин и пароль в настройках inbound. Также рекомендуется изолировать российские приложения в отдельном профиле Android или на отдельном устройстве.

Какие зеркала репозитория доступны, если GitHub заблокирован?

Основные зеркала: GitLab, Codeberg, Gitea, SourceHut, Bitbucket. Для RAW-ссылок используйте GitHack или Yandex+Bitbucket связку. Все зеркала синхронизируются с оригиналом, поэтому вы получите актуальные подписки.

Почему VPN работает лучше ночью, чем днём?

В дневное время (особенно с 11:00 до 23:00 по МСК) Роскомнадзор усиливает блокировки, и нагрузка на публичные серверы возрастает. Ночью активность ниже, и конфигурации работают стабильнее. Для дневного времени лучше использовать Tor Bridges или подписку BLACK_SS+All_RUS.

Нужно ли настраивать DNS отдельно для каждого клиента?

Да, в большинстве клиентов нужно вручную указать удалённый DNS (DoH). В некоторых специальных подписках (например, для v2rayNG, Happ) настройки DNS уже встроены, и ничего делать не нужно. Для универсальных подписок (Karing, Shadowrocket) настройка обязательна.