Выборы в Госдуму прошли 18–20 сентября 2026 года, а уже через два дня, 22–23 сентября, по всей России начали копиться жалобы: VPN-приложения не подключались, мобильный интернет замедлялся или пропадал. За следующую неделю о новых ограничениях заявили как минимум 10 сервисов. Разбираем что случилось и почему на этот раз под удар впервые системно попал именно VLESS.
Хронология
31 августа — первый звонок: ряд крупных VPN-сервисов перестал работать, РКН ввёл блокировку целых подсетей хостингов, а не отдельных адресов.
4 и 21 сентября — проект VPN Generator сообщал о проблемах с частью ключей — тогда это выглядело как точечные сбои.
18–20 сентября — выборы в Госдуму.
22–23 сентября — массовая волна: жалобы на трекерах сбоев по всей стране, минимум 10 сервисов официально подтвердили проблемы.
Что изменилось технически
Ключевое отличие сентябрьской волны — оборудование фильтрации трафика научилось находить VLESS не по прямой сигнатуре, а по косвенным признакам: несоответствию домена источнику трафика и нетипичному для обычного браузинга паттерну соединения. На практике это выглядит так: ТСПУ пропускает TLS-хендшейк (он у VLESS+Reality корректный и неотличим от обычного сайта), а затем анализирует статистические свойства следующих ~16 КБ трафика — если это выглядит как случайный шум без признаков типичной веб-сессии, соединение обрывают.
Это развитие тенденции, которую мы разбирали ещё в июне: тогда РКН перешёл от блокировки по IP к анализу поведения TLS-трафика и блокировке целых подсетей. Сентябрьская волна — следующий шаг той же логики, но прицельно по VLESS и с привязкой к конкретным операторам: ограничения зафиксированы у Дом.ru, SkyNet и Ростелекома.
Кого и что задело
Сильнее всего пострадали конфигурации, которые раньше считались условно безопасными просто за счёт использования VLESS как такового — без дополнительной маскировки транспорта. Пользователи некоторых операторов фиксировали обрывы именно на VLESS+Reality, тогда как сервисы с более разнообразным набором транспортов (несколько вариантов маскировки с автоматическим переключением) переживали волну заметно спокойнее.
Отдельно звучит тема следующего шага эволюции — транспорт на основе XHTTP (VLESS поверх HTTP/2-подобного обмена данными), который воспроизводит не только хендшейк, но и характер самой передачи данных: несколько параллельных запросов, неравномерные паузы, типичные размеры чанков, как у обычной загрузки страницы.
Что это значит при выборе VPN
Сентябрьская волна подтверждает вывод из июньской: сам по себе современный протокол в описании сервиса ничего не гарантирует. На первый план выходят два фактора:
- Разнообразие транспорта — сервис с одним статичным вариантом маскировки рискует деградировать заметнее при очередном витке анализа трафика, чем тот, у кого есть несколько вариантов и автоматическое переключение между ними.
- Скорость реакции инфраструктуры — насколько быстро команда сервиса адаптирует конфигурацию под новые методы детекта, а не просто сообщает пользователям «ждите».
Вывод
Сентябрьская волна — не разовая акция после выборов, а продолжение системной работы над методами анализа трафика, которая идёт с июня. Для пользователя это значит одно: смотреть не на название протокола в карточке сервиса, а на то, насколько сервис способен быстро меняться вместе с методами фильтрации. Актуальный рейтинг VPN-сервисов с оценкой устойчивости — в нашем обзоре топ-5 VPN для России.