×

注意!页面内容来自https://github.com/igareck/vpn-configs-for-russia,本站不储存任何内容,为了更好的阅读体验进行在线解析,若有广告出现,请及时反馈。若您觉得侵犯了您的利益,请通知我们进行删除,然后访问 原网页

Skip to content
<> /* Override primer focus outline color for marketing header dropdown links for better contrast */ [data-color-mode="light"] .HeaderMenu-dropdown-link:focus-visible, [data-color-mode="light"] .HeaderMenu-trailing-link a:focus-visible { outline-color: var(--color-accent-fg); }

🗽Бесплатные и проверенные VPN конфигурацииработающие в РФ ⚪ Белые списки / обход белых списков ⚪ Free and checked VPN configurations that work in Russia ⚪ Whitelists bypass

License

Notifications You must be signed in to change notification settings

igareck/vpn-configs-for-russia

Repository files navigation

maxresdefault

Бесплатные VPN-конфигурацииработающие в РФ

Stars Visitor Count Issues last commit Open Source Love Email

🌐 Язык: Русский | 🌐 Language: English | 🌐 语言: 中文 | 🌐 زبان: فارسی

Коллекция публичных и бесплатныхавтообновляемых и автопроверяемых VPN-конфигурацийпротестированных для работы на территории Российской Федерации (VLESS / VMess / Shadowsocks /Hysteria2 / Tuic/ Trojan и другие).

Для обхода блокировок Роскомнадзора (РКН).

Коллекция отфильтрована по категориям на черные и белые CIDR и SNI списки.

Каждая конфигурация — это TXT-подпискакоторую можно импортировать в любой необходимый вам клиент (v2rayNStreisandThroneKaringNekoBox и другие).

Раз в 2 часа перед опубликованием конфиги проходят автоматические тесты на работоспособность на сервере в Россиимедленные и нерабочие отсеиваются.

Проводятся реальные тесты на доступностьзадержкускоростьа не просто обычная автосборка и дедупликация. С 13 ноября по 28 декабря делал все вручную - 28 декабря доделал скрипткоторый автоматизировал и ускорил процесс проверкиподдерживая такой же качественный "ручной" результат.

Обычные VPN (OpenVPNWireGuard и прочее) не работают уже давнои не влияет - платная у вас подписка или нет.

Поэтому важно использовать конфигурациипроверенные для работы именно в Россиичтобы всегда оставаться онлайн.

Также важно частое обновление публичных конфиговпоскольку они имеют свойство как быстро появляться - так и быстро переставать работать. Поэтому прикрутил автообновление с автопроверкой/автотестамичтобы у каждого пользователя из России в любое время был самый свежий список с качественными VPN-конфигурациями без лишнего мусора.


ОБЯЗАТЕЛЬНО К ПРОЧТЕНИЮ!

Если вы хотите успешно запустить конфигискачать правильную подписку и понять что к чему - внимательно читайте следующие разделы!

Ниже вы узнаете:

1. В чем разница между черными и белыми списками;

2. Какие есть подписки и чем они отличаются друг от друга;

3. Какие приложения скачиватьгде скачивать и как пользоваться;

4. Другая полезная информация о томкак работает интернет "простым языком"что видит провайдеркогда вы в сетикакие браузеры лучшечто такое DNS-DoH и прочее;

Дополнительно читайте раздел "Issues" сверху репозиториязадавайте вопросыкомментируйтеобменивайтесь опытом.

Конфигикоторые тут выкладываются - выходят после реальных проверокто есть большинство будет живыми на момент публикации!

Подписки обновляются каждые 2-3 часачтобы не потерять своей актуальности!


Включите автообновление у себя в VPN-клиенте!

🧾 ЧЕРНЫЙ СПИСОК ⚫


VLESS для телефона (максимум 150 конфигов в подписке):

Сжатаялегкая телефонная подписка VLESS для Черных Списков. Содержит 150 самых быстрых конфигов из полной VLESS-подписки.

QR-код

BLACK_VLESS_RUS_mobile_QR.png

VLESS полная (все конфиги):

Полная подписка VLESS для Черных Списков.

Внимание! Осторожнее с загрузкой этой полной подписки на телефон! Может содержать более 1000-2000 конфигураций! Телефоны очень тяжело "переваривают" такое количество! Рекомендовано только для компьютера!

QR-код

BLACK_VLESS_RUS-QR

SHADOWSOCKS+ALL:

Подписка ShadowSocksHysteria2VmessTrojan для Черных Списков.

QR-код

BLACK_SS+All_RUS-QR

[Нажмите на стрелку]


🧾 БЕЛЫЙ СПИСОК ⚪


CIDR-ПОДПИСКА для телефона №1 (лучшие первые 150 конфигов в подписке) ⚪:

QR-код

WHITE_VLESS_MOBILE_RUS-QR

Сжатаялегкая телефонная CIDR-подписка для Белых Списков №1. Содержит первые лучшие 150 конфигов из полной CIDR-подписки. Обходит CIDR-блокировки по IP. Протокол VLESS.

CIDR-ПОДПИСКА для телефона №2 (лучшие вторые 150 конфигов в подписке) ⚪:

QR-код

WHITE_VLESS_MOBILE_RUS-QR-2

Сжатаялегкая телефонная CIDR-подписка для Белых Списков №2. Содержит вторые лучшие 150 конфигов из полной CIDR-подписки. Пользуйтесь этой дополнительной телефонной подпиской №2если вдруг не хватает телефонной подписки №1 или если она перегружена. Обходит CIDR-блокировки по IP. Протокол VLESS.

CIDR-ПОДПИСКА полная (все конфиги) ⚪:

QR-код

WHITE-CIDR-RU-all-QR

Полная CIDR-подписка для Белых Списков. Содержит все известные белые подсети от разных хостеров. Обходит CIDR-блокировки по IP. Протокол VLESS.

Внимание! Осторожнее с загрузкой этой полной подписки на телефон! Может содержать более 1000-2000 конфигураций! Телефоны очень тяжело "переваривают" такое количество! Рекомендовано только для компьютера!

CIDR-ПОДПИСКА только с хостерами: VKYANDEXCDNVIDEOBeeline ⚪:

QR-код

WHITE-CIDR-RU-checked-QR

Отфильтрованная версия полной CIDR-подписки по конкретным хостерам. Меньше полной версии. В данной сокращенной подписке белые подсети только от этих Российских хостеров: VKYANDEXCDNVIDEO и Beelineа в полной - все хостеры! Обходит CIDR-блокировки по IP. Протокол VLESS.

Внимание! Осторожнее с загрузкой этой подписки на телефон! Может содержать более 1000-2000 конфигураций! Телефоны очень тяжело "переваривают" такое количество! Рекомендовано только для компьютера!

SNI-ПОДПИСКА ⚪:

QR-код

WHITE-SNI-RU-all-QR

Обходит только SNI-блокировки по фейковому доменному имени SNI. CIDR-блокировки не обходит. Протокол VLESS.

[Нажмите на стрелку]


В чем разница между черными и белыми списками и какую подписку выбрать

⬇ ПОРЯДОК ДЕЙСТВИЙ ⬇

В начале проверим - работает ли интернет вообще: откроем Yandex.ruГосуслугиВКRutube.ruСбербанкMail.ruOzon. Если ничего из этого не открывается - у вас не работает интернет в принципе (нет никакого соединения) и никакие конфиги тут не помогут! В этом случае проверьте подключение у себя на устройстве!"

Если вдруг "не грузит ни в какую"то часто помогает сброс подключения к сети (перезагрузка): включаете "Авиарежим" на 10-15 секундпотом выключаетепробуете подключение снова - профит!

Уточнючто при полном блэкауте мобильного интернета (полноценное отключение/ограничение даже сайтов из "белого списка") не поможет никакая перезагрузка сети - придется либо ждатькогда заработают хотя бы сайты из "белого списка"либо альтернативно искать проводной интернет или публичный Wifi.

1) Выбираем черное или белое:

ЧЕРНЫЕ СПИСКИ (стандартный интернет) БЕЛЫЕ СПИСКИ (максимально ограниченный)
Кратко Черные списки - это когда "разрешено всечто не запрещено" Белые списки - это когда "запрещено всечто не разрешено"
Какой тип интернета? Любой кабельный + мобильный без жестких ограничений Мобильный с самыми жесткими ограничениями
Что работает? Интернет работает как обычно: открывается GoogleApp StoreTelegram или любой обычный иностранный сайт/сервискоторый в России не заблокирован официально У вас мобильный интернет и ничего не работает кроме Yandex.ruГосуслугВКRutubeСбербанкаMail.ruOzon и других утвержденных РКН сайтов. Ни Google.comни GMailни App Storeни Telegramни один иностранный сайт не открывается. Зайти получается только на те Российские сайтыкоторые одобрил регуляториспользуя свои "белые" списки. То естьнапримерРКН одобрил только Яндекс и Озон - вы сможете зайти только на Яндекс и Озон и никуда кроме
Какая цель VPN? Посетить сервискоторый официально заблокирован в России: смотреть YouTube в 4Kзвонить/чатиться в WhatsAppViberSignalFaceTimeFacebookDiscordпостить в InstagramX(Twitter)пользоваться LinkedInиграть в Robloxзвонить через Telegramпользоваться GrokChatGPTGemini и прочее Просто зайти хоть куда-нибудь кроме ЯндексаСбербанкаГосуслуг и ВК во время ограничений. Использовать сервискоторый не сильно требователен к пингу и пропускной способности сети: WhatsAppTelegramGoogleлюбой E-Mailвидео в YouTube с телефона. Не рассчитано на тяжелый трафик и онлайн-игры (пробовать можноно результат не гарантирован)
Примечание Конфигурации "Черный список" - по сути это самый обычный/универсальный/международный вариант VPNтолько с современным протоколом! Черный список также самый быстрыйтак как работает в стандартных условиях Конфигурации "Белый список" - по сути это специализированный VPNобходящий специфические тяжелые ограничения в текущих Российских условиях
Что мне выбрать? Если у вас кабельный интернетили мобильный без ограничений и ваша ситуация подходит под описание в этой "левой" колонке - то вам нужна подписка "ЧЕРНЫЙ СПИСОК" Если у вас мобильный интернетвсе ограничено и ваша ситуация подходит под описание в этой "правой" колонкето вам нужна подписка "БЕЛЫЙ СПИСОК"
Какие протоколы и подписки есть? В коллекции черных списков есть 2 подписки VLESS (1 отдельная полная для ПК + 1 сжатая для телефонов)а также 1 подписка Shadowsocks+Hysteria2+Vmess + Trojan (1 полная одним файлом) Протокол тут в основном VLESSразделенный на 4 CIDR-подписки: 1 полная + 2 сжатые для телефонов + 1 дополнительная (CIDR-ограничения по IP-диапазонам сейчас работают у 100% мобильных операторов РФвводящих БС); а также 1-ну SNI-подписку (ограничения по белым фейковым доменам SNIчто уже редкость)

2) При обычных черных списках ⚫: VLESSлибо SHADOWSOCKS+ALL

а) "VLESS полная""VLESS для телефона" или "SHADOWSOCKS+ALL":

При обычных черных списках ⚫ выбираем самый устойчивый протокол VLESSлибо альтернативно SHADOWSOCKS+ALL (ShadowsocksHysteria2TrojanVmess)но это не обязательно. На ПК или смартфоне - не важновезде работает.

Иногда случаетсячто на проводном интернете доступны все конфигурацииа на Wifi часть не доступна (пингуется тоже не с первого разанадо повторять).

3) При белых списках ⚪: CIDR-ПОДПИСКА или SNI-ПОДПИСКА

а) "CIDR-ПОДПИСКА полная""CIDR-ПОДПИСКА для телефона" или "CIDR-ПОДПИСКА только с хостерами: VKYANDEXCDNVIDEOBeeline":

Самые жесткие блокировки по белым IP (CIDR-диапазонам) сейчас только на мобильных операторах МегафонБилайнМТСТ2Yota и др.поэтому конфигурации с белыми IP (из белых CIDR-диапазонов)пробивающие самые жесткие ограничения мобильного интернета я положил в TXT-подпискиначинающиеся на "CIDR-ПОДПИСКА" и пометил [*CIDR] в примечаниях к каждому конфигу.

Эти конфигурациипонятное делосработают и в обычных условиях наравне с черными спискамино так делать не стоит! Почему? Просто потомучтобы не перегружать их ради техкто в них серьезно нуждается и живет в регионах с ограниченным интернетом целыми месяцами! Используйте CIDR-конфиги только тогдакогда они вам реально нужны!

⚡ CIDR-подписка является универсальным (а не 100% индивидуальным) решением для обхода ограничений. У одного может работать одна часть конфигову второго - другая частьу третьего - третья. Почему? От оператора к операторуот региона к региону блокировки разныереально работающие "белые подсети" у каждого тоже разныеа не у всех одинаковые и что подойдет конкретно вам - проверить можете только вы. Иногда случаетсячто в отдельных регионах выключают даже проверенныерабочие "белые подсети"обнаружив аномальную активность на отдельных IP-адресах. Пробуйтепроверяйтеделитесь опытом.

⚡ По наблюдениямопыту и отзывам лучше всего работают конфиги с транспортами: XHTTP (любое шифрование: RealityTLS и none)GRPC (шифрование: Reality и none)WS (шифрование: Reality и none). Конфиги с TLS-шифрованием сейчас считаются "худшими"т.к. DPI РКН научился распознавать TLS-over-TLS соединения (в кратце: ваш HTTPS-трафик из браузера/приложения дополнительно "упаковывается" в TLS-оболочку VPN-туннеля вторым слоем и на это могут сработать фильтры DPI). Но это не значитчто конфиги с TLS не пригодны к использованию! Даже наоборот! Их сейчас большинство - они нормальныепросто есть конфиги "получше" и "постабильнее"!

⚡ Иногда в ПОЛНУЮ CIDR-ПОДПИСКУ кроме VLESS попадают такие протоколы как TrojanShadowsocksHysteria2. Проверяйте - они в самом низу списка.

⚡ Старайтесь во время режима "белых списков" не заходить на сайты из "Белого Списка Роскомнадзора" через конфиги из CIDR-подпискиэто может быть одной из причин их будущего бана! Если нужно зайтинапример во Вконтакте - выключили VPN и только потом зашли!

б) SNI-ПОДПИСКА:

Конфигурацииобходящие самые легкие блокировки по белым SNI-спискам (просто по названию домена)я положил в TXT-подписку SNI-ПОДПИСКА. Помечены они как [SNI-RU] в примечаниях к каждому конфигувсе SNI также подписаны для удобства.

В настоящее время SNI-блокировки почти не применяются мобильными операторами ввиду их легкого обходапотому что почти каждый может арендовать и настроить свой сервер за границей с необходимым фейковым доменом из белого списка. Но кому-нибудь все равно может сильно повезти и SNI-конфиги смогут обойти ограничения даже сейчас. Тестируйте.

Как мне воспользоваться этими конфигурациями у себя на устройстве

  1. VPN-конфигурации на вашем устройстве удобнее всего добавлять через "подписку" или "группу подписки" в v2rayNThronev2rayNGNekoBoxStreisand или Karing.

  2. Копируйте Url-адрес txt-файла Github. Скопировав ссылкув приложении нужно нажать "Добавить из буфера обмена" или использовать обычную кнопку "Добавить" -> "Настроить вручную" -> тип "Подписка" -> вставить ссылку на txt-файл и задать имя подписке.

  3. Сканируйте QR-код подписки из следующего пункта. QR-код еще проще - нажимаете кнопку "Добавить" -> "Отсканировать QR-код" и приложение само создаст подпискувам лишь нужно будет поменять ее имя у себя в телефоне и нажать кнопку "Обновить"если список конфигов не загрузился сразу.

    QR-коды находятся под ссылкой на подпискунажмите на стрелку с названием "QR-код".

  4. Как проверить какие конфиги/сервера живые и работают в данный момент?

    Нажмите на всю подписку (на названии группы) или отдельный конфигобычно нужно нажать и не отпускать - появится менювыберитевнимание!"Тест на рельную задержку" или "Задержка"! Не "TCP Ping" или "ICMP Ping" - они не покажут реальную доступность VPN-сервера. Течто откликнулись зелеными цифрами - их и выбирайте. Выбирайте цифры с наименьшими значениямит.к. чем меньше число - тем меньше задержкатем быстрее сервер будет вам "отвечать".

  5. Настоятельно рекомендуется включить автообновление подписки хотя бы 2 раза в сутки (раз в 12 часов)а в новогодние праздники и того чаще. Конфигурации обновляются каждый част.к. со временем перестают работать. Поэтомувключив обновлениевы будете иметь самую свежую версию подписки с работающими конфигурациями без лишнего "мусора".

  6. Конфигиособенно из белых списковмогут не сразу быть зелеными при проверке "реальной задержки"очень часто пинг по 2-3-4 раза показывает новые доступные сервера.

  7. Скачайте себе несколько разных клиентов на телефон - может такое случитьсячто разные клиенты увидят разные доступные сервера. Это из-за различий в настройках клиентов при проверке конфигов.

Можнотакжедобавлять все вручную по-отдельностипросто копируя содержимое каждого txt-файла в клиент v2rayN и др.но подписки удобнее темчто они обновляются автоматически у вас на устройстве после обновления на Githubбез необходимости удаления и нового копированияупрощая процесс.

🧩 Приложения для конфигов на ПК и телефоне:

В зависимости от клиента могут отличаться рабочие сервера. Поэтому поставьте себе на ПК 2-3 разных клиента: v2rayNThrone и Karing. Напримерв v2RayN конфиги могут все пропинговаться идеальноно часть может не "завестись" по скорости - но это НЕ значитчто они "плохие" (уточнючто конфиги на момент обновления - почти все рабочие)просто v2rayN не смог их правильно "завести"это нормально из-за особенностей работы каждого клиента в отдельности. Часть не работающих полноценно конфигов в v2RayN отлично заработает в Throneчасть - в Karing и других клиентахпоэтому подбирайте что вам ближе и удобнее. Конфигов в целом многопоэтомудаже если часть не заводится - не беда70-80% заработает через один клиент уж точно.

Эта особенность касается и клиентов на мобильных устройствах. Напримерна iOSкроме Streisand можно поставить Karing или Shadowrocket и сравнить.

Windows/Linux/MacOS

Установите официальный клиент v2rayN или Throne (преемник Nekoray)запустите в "режиме Администратора"добавьте конфиг/подписку через Ctrl+Vзагрузите подписку через "Группа подписки" - "Обновить текущую подписку без прокси"появится списокнажмите на проверку "Реальной задержки" (значок молнии сверху справа)после завершения - отсортируйте по пингувыберите несколько верхних зеленых конфигов с наименьшим числомнажмите правую клавишу мышки - выберите "Тест на скорость загрузки сервера"после теста выберите самый быстрыйнажав на нем Enterв конце запустите "Режим VPN/Режим TUN".

1) v2rayN:

Рекомендую v2rayNт.к. стабильно и проверено работает с тысячами конфигов разных протоколов за раз (мой личный максимум 150.000 конфигов). Это самый универсальный клиент из всех. Идеален для массовых проверок. Работаетиспользуя XraySing-BoxMihomo в одной связке.

https://github.com/2dust/v2rayN/releases

v2rayN-windows-64.zip для Windows

v2rayN-linux-64.deb для Linux (Ubuntu)

v2rayN-macos-64.dmg для MacOS

2) Throne (преемник заброшенного NekorayNekoray не обновляют с 2024 года):

Рекомендую как альтернативный рабочий клиент после v2rayN. Конфигурациикоторые "не завелись" в v2rayN - частично заводятся здесь. Подходит для массовых проверок.

https://github.com/throneproj/Throne/releases

Throne-1.0.8-windows64-installer.exe для Windows

Throne-1.0.8-debian-x64.deb для Linux (Ubuntu)

Throne-1.0.8-macos-arm64.zip для MacOS

3) Karing:

Рекомендую как еще один альтернативный клиент после v2rayN. Конфигурациикоторые "не завелись" в v2rayN - частично заводятся здесь. Не подходит для массовых проверок.

https://github.com/KaringX/karing/releases

karing_1.2.10.1300_windows_x64.exe для Windows

karing_1.2.10.1300_linux_amd64.deb для Linux (Ubuntu)

karing_1.2.10.1300_macos_universal.dmg для MacOS

4) Singbox-launcher:

Новый достойный внимания клиент для тестирования VPN-конфигурацийработает в связке с Sing-Box. Пробуйтеразработчик приветлив и всегда на связи.

https://github.com/Leadaxe/singbox-launcher/releases

singbox-launcher-v0.7.1-win64.zip для Windows

singbox-launcher-v0.7.1-macos.zip для MacOS

iOS - используйте StreisandShadowrocketKaringV2Box или v2RayTun из App Store.

Рекомендую Streisandтак как заявлено об отсутствии сбора данных в App Storeа также все функциивключая смену DNS работают исправно в отличие от других подобных клиентовзагрузка и работа конфигов стабильна.

Happ не рекомендуется пользователями из-за нестабильной работы/пинга.

1) Streisand https://apps.apple.com/us/app/streisand/id6450534064

Лучший бесплатный клиент для iOS без сбора данных

2) Shadowrocket https://apps.apple.com/us/app/shadowrocket/id932747118

Не теряет соединения даже после долгого ожиданияне ведется сбор данныхно платный

3) Karing https://apps.apple.com/us/app/karing/id6472431552

Хорошая альтернатива Streisand

4) V2Box https://apps.apple.com/us/app/v2box-v2ray-client/id6446814690

5) v2RayTun https://apps.apple.com/us/app/v2raytun/id6476628951

Android - используйте v2rayNG и NekoBox из GitHub или v2Box и v2RayTun из Google Play.

Рекомендую v2rayNGтак как это аналог моего фаворита v2rayN для ПК от того же разработчика "2dust"но для Андроида.

Также попробуйте NekoBoxпользователи хвалят.

Happ не рекомендуется пользователями из-за нестабильной работы/пинга.

1) NekoBox https://github.com/MatsuriDayo/NekoBoxForAndroid/releases

2) v2rayNG https://github.com/2dust/v2rayNG/releases

3) v2Box https://play.google.com/store/apps/details?id=dev.hexasoftware.v2box

4) v2RayTun https://play.google.com/store/apps/details?id=com.v2raytun.android&hl=en&pli=1

Полезная информация

⚡ Зачем я вообще тестирую конфигурации? В самом начале из 40.000+ взятых на пробу бесплатных публичных конфигураций - проверку на работоспособность прошли примерно 700 штука это менее 2%а в итоге тут выложил около 200 самых качественных с высоким откликом и приличной скоростьюа это уже пол процента. Не у каждого есть время разбираться со сборками из десятков тысяч конфигурацийгде реально работающих только пару сотен.

⚡ Протоколов в сети целый вагонно самый эффективныйзащищающий от DPI Роскомнадзора и его блокировок - это VLESS+Reality из-за способности маскировать трафик под обращение к безобидному HTTPS сайтуделая использование VPN абсолютно невидимым для вашего интернет-провайдера. Остальные протоколы - идут по убывающей в рейтингетак как легче демаскируются.

⚡ Самый стабильный транспорт: XHTTPGRPC и WS.

⚡ Часть конфигураций со временем могут перестать работать из-за независящих от меня причинпоэтому списки будут периодически обновляться.

⚡ Если провайдер блокирует подключение к VPN - попробуйте поменять обычный DNS на своем роутереПК или телефоне на шифрованный DNS-over-HTTPS (DoH) или DNS-over-TLS (DoT). Даже если не поможет - просто поставьте себе DoH для вашей же конфиденциальности в сети!

⚡ Во время работы белых списков некоторые иностранные DNS-DoH (Googleнапример) иногда могут быть недоступны. Сначала я бы проверил работу CloudflareOpenDNSGoogleQuad9AdGuardDnsforgeи если ни один не работаетто выбрал бы Яндекс DoH. Если вообще никакой DoH не заводится - отключите и используйте автоматический провайдерский.

🧾 Что такое и как подключить DNS-over-HTTPS (DoH)?

НА РОУТЕРЕ: удалите и отключите дефолтный провайдерский DNS и поставьте DNS-over-HTTPS (DoH)сначала потребуется скачать DoH-клиент в настройках обновления роутера. Можно поставить и DNS-over-TLS (DoT)но его не советуют в России из-за частых блокировок. DNS-over-HTTPS (DoH) должен работать 100% стабильно.

НА ТЕЛЕФОНЕ несколько вариантов:

  • скачайте приложение "Cloudflare 1.1.1.1 + WARP: Safer Internet" для Android (Google Play Store) / ‎"1.1.1.1: Faster Internet App" для iOS (App Store);

  • для iOS не существует базовых сетевых настроек и DoH-конфигурации скачиваются отдельным файлом с официальных сайтов Quad9AdGuardDnsforge и пр. (читай ниже "Список публичных DoH-серверов");

  • для Android: перейдите в Настройки ➡️ Сеть и интернет (или Wi-Fi и интернет) ➡️ Выберите «Расширенные настройки» ➡️ «Персональный DNS-сервер (Private DNS)» ➡️ Выберите «Имя хоста личного DNS-провайдера» и введите один из адресов из списка публичных DoH-серверов ниже (читай ниже "Список публичных DoH-серверов");*

НА ПК: пропишите DoH-сервер в настройках DNS сетевого адаптера.

В ПРИЛОЖЕНИИ VPN: пропишите DoH-сервер в настройках DNS приложениялибо выберите из предустановленных. Корректно работающий DNS обнаружен в Streisand на iOS.

DNS-over-HTTPS (DoH) - это тот же DNSтолько зашифрованный и приватныйDNS через HTTPS: шифрует DNS‑запросы от локальных наблюдателей (провайдера)повышая приватностьно DNS-резолвер (Cloudflare/Google и др.) всё равно видит запросы (вы же запросы через него пропускаете)провайдер видит только соединение с IP‑адресом резолвера DoH/DoT (и объём/время трафика) + конечный IP целевого серверат.е. конечный IP посещаемого сайта без названия целевого домена (а при отсутствии ECH — и домен через SNI). По конечному IP (и при отсутствии ECH — по SNI) часто можно идентифицировать сайт.

Возможно (но не 100%) DoH позволит обойти некоторые ограничения подключенияесли таковые имеются. DoH может помочь обойти простые DNS‑блокировкино не блокировки по IP/SNI или глубокому фильтрованию.

Стандарт опубликован IETF как RFC 8484 (2018) при содействии по внедрению протокола от ICANNа впервые внедрили/тестировали его Google аж в 2016-м! Цель - повышение конфиденциальности и безопасности пользователей.

Нажмите на стрелкучтобы узнать

🧾 Список публичных DoH-серверов (+ скачать DoH-конфигурации DNS):

https://common.dot.dns.yandex.net/dns-query - Яндекс DNS Базовый. Внимание! Рекомендуетсятолько если не работают другие DNS при БСв нормальном режиме используйте только DNS-сервера ниже;

https://safe.dot.dns.yandex.net/dns-query - Яндекс DNS Безопасный режим. Внимание! Рекомендуетсятолько если не работают другие DNS при БСв нормальном режиме используйте только DNS-сервера ниже;

https://dns.adguard-dns.com/dns-query - AdGuard DNS. DNS от всем известного лучшего бесплатного блокировщика рекламы и трекеров со штаб-квартирой на Кипре;

https://adguard-dns.io/ru/public-dns.html - скачать AdGuard DNS-конфигурацию-файл для iOS (+почитать инструкции про другие платформына русском);

https://dns.quad9.net/dns-query - Quad9 DNS базовый. Malware BlockingDNSSEC Validation. Политика отсутствия логовШтаб-квартира в Швейцарии;

https://dns11.quad9.net/dns-query - Quad9 DNS расширенный. Secured w/ECS: Malware blockingDNSSEC ValidationECS enabled. Политика отсутствия логовШтаб-квартира в Швейцарии;

https://docs.quad9.net/Setup_Guides/iOS/iOS_14_and_later_(Encrypted)/ - скачать Quad9 DNS-конфигурацию для iOS (+почитать инструкции про другие платформыязык - только английскийрусского нет);

https://dnsforge.de/dns-query - отличный DNS от немецкого бесплатного блокировщика рекламы и трекеров DNSFORGE dnsforge.de. Политика отсутствия логовсервера в Германиився информация и инструкции на немецком;

https://dnsforge.de/dnsforge-doh.mobileconfig - скачать DNSFORGE.DE DNS-конфигурацию-файл для iOS;

https://dns.cloudflare.com/dns-query - Cloudflare DNS Базовый;

https://security.cloudflare-dns.com/dns-query - Cloudflare DNS для блокировки вредоносного ПО;

https://dns.google/dns-query - Google Public DNS (у некоторых недоступен при белых списках);

https://doh.opendns.com/dns-query - Cisco Umbrella (OpenDNS).

Нажмите на стрелкучтобы посмотреть список

👁️‍🗨️ Что видит провайдер и что вообще кому виднокогда вы сидите в интернете?

Нажмите на стрелкучтобы узнать

В целом.

Когда вы в интернете - есть 5 сторонкоторые оценивают ваши действия:

1. Вы сами

2. Ваш интернет провайдер

3. Сайт/поисковиккоторый вы посещаете

4. Ваш браузер (если он от YandexGoogle и любой публичной компании)

5. DNS-резолвер

Некоторые думаютчто "провайдер все видит".

Но это заблуждениепровайдер мало что видитесли вы правильно ведете себя в сети.

Опишем стандартную работу интернета на HTTPS сайтах без VPN. Не путать с голым HTTPкоторый незашифрован. На дворе 2026 годсайтов на HTTP почти не осталось.

Разберем все по-отдельности.

1. Провайдер.

Провайдер стандартно видит 3 вещи: конечный IP сайтак которому вы подключаетесь + название домена + зашифрованные HTTPS-пакетыприходящие в браузер пользователя. Что происходит на самом сайте знает только 2 стороны - пользователь и сайтвсе! Благодаря шифровке HTTPS. Точто вы ищете в Google - знаете только вы и Google.

Поясню на примере YouTube:

Вы зашли на наш любимый YouTubeпосмотреть полезный видеоурокоткрыли это видео и смотрите. Что видит провайдер? IP от YouTube + название домена "YouTube" + зашифрованные HTTPS-пакетыприходящие на ПК пользователя! Всебольше ничего! Какие именно видео смотритечто ищете в поисковике - провайдеру не виднотак как это происходит на самом сайте и зашифровано HTTPS. Гляньте слева от названия сайта "https:" - это то самое шифрованиес которым работает сайтдающее миллионам людей по всей планете цифровую безопасностьзащищая пользователей от цифровой слежки.

Поясню на примере поисковика Google:

Вы зашли на Google.com посмотреть котоввводите в поиск "кот мем неси черешню"вам выпал список картинок с котом в фартуке. Что видит провайдер? Страшно? Ничего не видит. Видит IP от Google + название домена "Google" + зашифрованные HTTPS-пакетыприходящие на ПК. Что вы там смотритекакие именно фотографии котов и в каких позах - провайдер не видит. HTTPS-пакетконечносодержит фотографии кота в фартукено пакет зашифрован - поэтому провайдер увидитчто вы "что-то смотрите на Google"но это набор пустой для него информациирасшифровать которую даже суперкомпьютерам не под силулибо займет 100 лет. Представьтерасшифруют через 100 лета там "кот мем неси черешню" или "Наталья Морская Пехота".

А что будетесли вы поставите вместо обычного DNSнапример 1.1.1.1 - шифрованный DNS-over-HTTPS (DoH)?

Провайдер теперь не сможет напрямую увидеть даже название доменак которому вы подключались. То есть при DoH провайдер не видит DNS-запросы открытымивидит толькочто вы установили соединение с IP‑адресом резолвера DoH/DoT (и объём/время трафика) + конечный IP сайтане узнаёт конечный доменно может часто угадать целевой сайт по IPSNI и поведению трафика; для популярных сайтов это прощедля малоизвестных — сложнеено не полностью исключено. Если бы DoH скрывал конечный IPто он заменил бы нам VPNно конечный посещаемый IP без VPN не скрыть. А провайдер блокирует сайты (например Youtube) именно по конечному IP. Поэтому в итоге для доступа к сайтам используется VPN.

Кратко по DNS:

Обычный DNS по типу 1.1.1.1 (plain text) показывает: IP сайта + название домена/SNI + зашифрованные пакеты HTTPS;

DoH показывает: конечный IP от сайта (+анализ) + зашифрованные пакеты HTTPS.

2. Сайт/поисковик.

Сайт видит точто вы делаете у него на территории и подчиняется законам страныв которой у него штаб-квартира.

Все современные сайты соединения и информациякоторой они с вами обмениваются зашифрованы HTTPS (не путать с голым HTTP)поэтому все ваши запросы на сайтах видны только Вам и самому сайтуно не провайдеру. Провайдер видит только бесполезный для него HTTPS зашифрованный трафиккоторый он не сможет расшифровать.

В плане поисковиков посоветую два. Ищите с ними без волнениячто спросите вдруг что-точто не понравится цензуре:

1. Google-поисковик (самый популярный + у него самая огромная поисковая выдача в мире). Штаб квартира в Маунтин-Вьюштат КалифорнияСША.

2. Duckduckgo-поисковик (популярный + отличная поисковая выдачагде можно выбрать регион выдачи + компания завляет о конфиденциальности ваших поисковых запросов). Штаб-квартира в Паолиштат ПенсильванияСША.

Yandex-поисковик не могу посоветоватьк сожалению. Штаб квартира в Москве. Все ваши запросы логгируются и анализируются в силу текущей повестки. Используйте обдуманно только для поиска индексируемой по России информации. Для всего остального хватит Google и Duckduckgo.

3. Браузер.

Может кто-то и не знал - браузер тоже видит ваши действия.

Какие сейчас массовые и популярные браузеры в России?

а) Yandex Browser. Настоятельно не рекомендуется! Если установлен - удалите и замените на любой другой! Логгирует трафик;

б) Google Chrome. Конфиденциальности тут тоже нетлоггирует трафик. Но для России безопаснеечем Yandex + своя экосистема от Google;

в) Mozilla Firefox. По политике конфиденциальности он лучший среди популярных и массовых;

Эти массовые браузеры имеют своих создателейа создатели - публичные компаниикоторые собирают данные о своих пользователях и видят историю запросовт.е. открытый трафик (что бы они не говорили) + подчиняются юрисдикциям/законам тех странгде у них штаб-квартирывот и думайте. Чтобы браузер не был "человеком посередине" ("man-in-the-middle") - поставьте конфиденциальный Open-Source браузеркоторый делают не публичные компанииа независимые разработчикиу которых открытый (Open-Source) код и любой желающийкто разбирается - может проверить браузер на безопасностьнапример выложенный на GitHub код.

Какие браузеры порекомендую для повседневного использования и серфинга интернета?

Снизу-вверх: от самого популярного к самому конфиденциальному.

а) Mozilla Firefox - если хочется популярного варианта без заморочек + скачайте к нему расширение uBlock origin (ublockorigin.com) для блокировки трекеров и рекламы. Браузер на движке Firefox от публичной компании Mozilla. По политике конфиденциальности он лучший среди массовых.

https://www.firefox.com/en-US/?utm_campaign=SET_DEFAULT_BROWSER

https://github.com/mozilla-firefox/firefox

б) Ungoogled Chromium - open-source браузер на движке Chromium с вырезанной Google-телеметрией от независимых разработчиков. Проверен широкой аудиторией. Подойдет для повседневных задачно нужно будет вручную скачивать с GitHub каждый разкогда выходят обновления от разработчиков. Скачайте к нему расширение uBlock origin (ublockorigin.com) для блокировки трекеров и рекламы. Для повседневных задач и конфиденциальности я бы назвал Ungoogled Chromium золотой серединой. Ungoogled Chromium работает прямо как Google Chrome один-в-одинтолько без экосистемы Google.

https://github.com/ungoogled-software/ungoogled-chromium-windows для Windows.

https://github.com/ungoogled-software/ungoogled-chromium-portablelinux для Linux (Portable версия).

https://github.com/ungoogled-software/ungoogled-chromium-macos для MacOS

в) Librewolf (кастомизированный Firefox) - open-source браузер на движке Firefox c вырезанной телеметрией Mozilla Firefoxот независимых разработчиков. Я бы назвал это "конфиденциальный Firefox-браузер из коробки": скачал и запустил. Проверен широкой аудиторией. Удобен. С автообновлением (во время установки поставьте галочку). Сразу встроен uBlock origin. Librewolf крутно иногда из-за полуагрессивных настроек некоторые сайты со стримами могут ломаться или не открыватьсяхоть это и очень редко случалось.

https://librewolf.net/

https://codeberg.org/librewolf

г) Cromite - open-source браузер на движке Chromium с вырезанной телеметриейот независимых разработчиков. Проверен широкой аудиторией. Для повседневного просмотра подойдетно с оговоркой - очень агрессивная блокировка трекеров и прочей телеметрии. Встроенный AdBlock. Некоторые сайты могут поломаться. В Cromite у меня это было чащечем с браузерами выше. Логин в Google прошел еле-еле. А вот проверка браузера на безопасность была лучшей именно у Cromite - даже "железо" ПК не определилосьне говоря уже о других цифровых отпечаткахвсе было "чисто". И это все "из коробки".

https://github.com/uazo/cromite

Эти браузеры внимания провайдера не привлекутт.к. провайдер видит только движкина которых эти браузеры работаютто есть видночто это Chromium (Google ChromeUngoogled ChromiumCromite) или Firefox (Mozilla FirefoxLibrewolf)что за браузер у вас - видите только вы.

4. DNS-резолвер.

При обычном DNS (1.1.1.1) перед подключением к сайту мы обращаемся к DNS-резолверу и он видиткуда мы направляемся. Любой оператор DNS-резолвера видит все DNS‑запросы и ответы (какие домены вы разрешаете). По этим записям можно узнатькуда вы собираетесь подключиться.

Что будет если вы поставите вместо обычного DNS 1.1.1.1 (plain text) шифрованный DNS-over-HTTPS (DoH)?

Интернет-провайдер теперь не сможет видеть название домена/сайтак которому вы подключались. Провайдер видит толькочто вы установили соединение с IP‑адресом резолвера DoH/DoT (и объём/время трафика).

Но DNS-резолвер все также видит название домена + IPпотому что вы пропускаете DNS-запросы через негодаже шифрованныеон их получает и расшифровывает.

Вывод.

Чтобы свободно и уверенно чувствовать себя в интернет-пространствепомогут:

DNS-OVER-HTTPS (DoH)

Правильный поисковик: Google или Duckduckgo (кроме Yandex)

Безопасные/независимые браузеры: Mozilla Firefox как минимумLibrewolfUngoogled ChromiumCromite как максимум (ни в коем случае не Yandex-браузер)


Информация со временем будет пополняться и уточняться.

Делитесь подписками!

Пользуйтесь интернетом свободно и ответственно!

🔖 Лицензия

Лицензия GPL-3.0. С лицензией можно ознакомиться в файле LICENSE

Поддержать автора

Проект некоммерческий и основан на личном энтузиазме автора.

Если есть желание поддержать - можно сделать это через криптовалютный перевод.

Средства пойдут на продолжение деятельности и ее развитие.

Всем неравнодушным заранее благодарен!

💳 Адреса кошельков 💳

Выберите любую удобную для вас криптовалюту и скопируйте ее адрес. Отправлять следует только на тот кошелеккоторый соответствует монетев противном случае средства будут утеряны.

Монета Адрес
1 Bitcoin (BTC) 18vVz4UzFdxCGnCnAzJtXv6ECsh32ff9VT
2 Монеты_на_базе_Ethereum(ETH): Ethereum (ETH)USDC (ETH)USDT (Ethereum ERC-20)Shiba Inu (SHIB) 0xfc668016a823f3EE53d2F3009547666A2BdaBd32
3 Монеты_на_базе_Tron_(TRX): Tron (TRX)USDC (TRX)USDT (TRX) TLnzF6NYgyqBHJMM2qByMXEHLBWNhBWcJ1
4 Монеты_на_базе_Toncoin_(TON): Toncoin (TON)Notcoin (NOT)Hamster Combat (HMSTR)USDT (USDT-TON) EQAGbSuckE93yiACSENJGo8WuRq474Wba1J4yCF1Q59xsL0k
5 Litecoin (LTC) LcHbh84V5PgWk1gTzjGWeef6NQT4MwE9RK
6 Ripple (XRP) rNaKXrfLGsAVvA8JMr9dApMgCNzFmPbvTR
7 Monero (XMR) 47uvnonFqbyHMRrZadCAAvL2q9ed476PKdGtbLxXeUj1fs7gtPZ6mx3BeRBd2JM6Wmc16tN7K3ZcDMfds3cE8NaMCgAbD5Q
8 ZCash (ZEC) t1cjEDjtLxatccB6o1pUPxb3pMByCz1L5Ct
9 Dogecoin (DOGE) DRNBruzYDv5vWEz1ndGDjywqugVhd2Zmbm
10 Solana (SOL) Hxm9MjxfD1LNKaWuiFFLzBDTR5CnJSty7gRnkTfubiWj
11 Stellar (XLM) GDRN4K4VDDGNFIWJ3BAN7KL7576764RN44TBHTXYJIXMLK7RNP4UTSJ6
12 Cardano (ADA) addr1qxpw4m02auvmrfee3suz98tvj82cm4mpfllvyda8fz004j40dpemdcuzntj5ykxwv2x6azyp982stfxegm9zvl9kf74s309qhu
13 NEAR Coin (NEAR) d9cba0ec6233589267f43b91d8c156efb7fcd0a0177d7e8a34f7b791a61e7e35

Нажмите на стрелкучтобы раскрыть список

Почта для связи: [email protected]

👀 Количество посетителей

Visitor Count Cyber Hits

Star History Chart

ДИСКЛЕЙМЕР

Автор не является владельцем/разработчиком/поставщиком перечисленных VPN-конфигураций. Это независимый информационный обзор и результаты тестирования.

Данный пост не является рекламой VPN. Весь материал предназначен исключительно в информационных целяхи только для граждан тех странгде эта информация легальнакак минимум - в научных целях. Если вам такое читать нельзя - закройте эту страницу немедленно!

Автор не имеет никаких намеренийне побуждаетне поощряет и не оправдывает использование VPN и любых других программ ни при каких обстоятельствах.

Ответственность за любое применение данных VPN-конфигураций — на их пользователе.

Отказ от ответственности: автор не несёт ответственность за действия третьих лиц и не поощряет противоправное использование VPN.

Автор не несет ответственности за точностьполноту и достоверность опубликованных данных. Все совпадения случайны. Вся информация предоставлена «как есть» и может не соответствовать действительности.

Используйте в соответствии с местным законодательством.

Используйте VPN только в законных целях: в частности - для обеспечения вашей безопасности в сети и защищённого удалённого доступаи ни в коем случае не применяйте данную технологию для обхода блокировок.

Проект некоммерческийбесплатныйвся представленная "платежная" информация найдена случайным образом где-то в интернет-пространствескопирована "как есть" для демонстрации возможного примера и автору не принадлежит.

Совет - закройте эту страницуудалите все VPN с вашего компьютерапоставьте MAX и Yandex на все устройствачтобы "ловило" даже на парковкеи пользуйтесь только интернет-ресурсамикоторые разрешены вашим интернет-провайдеромну вы поняли.

About

🗽Бесплатные и проверенные VPN конфигурацииработающие в РФ ⚪ Белые списки / обход белых списков ⚪ Free and checked VPN configurations that work in Russia ⚪ Whitelists bypass

Topics

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published