Что такое igareck/vpn-configs-for-russia
Проект igareck/vpn-configs-for-russia представляет собой публичную коллекцию бесплатных VPN-конфигураций, специально протестированных для работы на территории России. Репозиторий появился в ноябре 2025 года и с тех пор активно развивается: автор вручную собирал рабочие конфиги, а с 28 декабря 2025 года запустил скрипт автоматической проверки, который каждые 2–4 часа тестирует доступность, задержку и скорость каждого сервера с российского сервера. Это позволяет отсеивать нерабочие и медленные конфигурации и поддерживать список в актуальном состоянии.
Главная особенность проекта — ориентация на российские реалии. Обычные VPN-протоколы, такие как OpenVPN или WireGuard, по словам автора, давно перестали работать в РФ из-за блокировок, независимо от того, платная у вас подписка или нет. Поэтому коллекция включает только те протоколы и настройки, которые способны обходить фильтрацию Роскомнадзора: VLESS, Trojan, Shadowsocks, Hysteria2, VMess, Tuic и другие. Все конфигурации представлены в виде TXT-подписок, которые можно импортировать в различные клиенты — Karing, v2rayN, Streisand, Throne, NekoBox и другие.
Проект распространяется под лицензией GPL-3.0, что означает свободное использование и модификацию. Для удобства пользователей созданы зеркала на нескольких платформах — GitLab, Codeberg, Gitea, SourceHut, Bitbucket, а также специальные RAW-прокси (GitHack, Yandex+Bitbucket) на случай блокировки GitHub. Это особенно актуально в свете возможных ограничений доступа к GitHub на территории РФ.
Почему VLESS+Reality считается лучшим для обхода DPI
VLESS — это легковесный прокси-протокол из экосистемы Xray/V2Fly. В отличие от VMess, он не имеет встроенного шифрования и аутентификации — вся криптография делегируется нижележащему уровню безопасности, обычно Reality. Это делает поток данных минимальным и структурно простым, что упрощает маскировку под обычный HTTPS-трафик.
Reality — это технология, которая заменяет стандартный TLS. Вместо того чтобы создавать TLS-туннель к неизвестному серверу, Reality имитирует соединение с реальным, хорошо известным HTTPS-сайтом. При подключении клиент указывает параметр sni — домен, который будет подделываться. Например, это может быть max.ru, vk.com или booking.com. Сервер Reality при получении запроса от неавторизованного пользователя возвращает настоящий ответ от этого домена, поэтому DPI-системы не могут отличить VPN-трафик от обычного посещения сайта.
Ключевые параметры Reality:
- pbk — публичный ключ Curve25519 (base64url), используется для проверки подлинности сервера и шифрования сессии.
- sid — короткий идентификатор (hex, до 16 символов), позволяет различать клиентов на одном сервере.
- sni — домен, который имитируется в TLS-рукопожатии.
- fp — отпечаток TLS-клиента, эмулирующий поведение реального браузера (Chrome, Firefox, Safari и т.д.).
Дополнительно используется параметр flow=xtls-rprx-vision. Этот режим управления потоком применяется только для TCP-транспорта и выполняет две функции: пропускает внутренний TLS-слой без повторной инкапсуляции (избегая паттерна TLS-over-TLS, который DPI уже научился распознавать) и изменяет размеры пакетов и тайминги, чтобы трафик выглядел как обычный браузерный. Благодаря этому VLESS+Reality считается одним из самых эффективных способов обхода российского DPI.
Чёрные и белые списки: в чём разница
В проекте igareck все конфигурации разделены на две категории — чёрные списки (ЧС) и белые списки (БС). Это разделение связано с особенностями работы интернет-провайдеров и DPI-систем в России.
Чёрные списки — это конфигурации, которые используют зарубежные SNI-домены (например, booking.com, ign.com, tradingview.com). Они подходят для пользователей, у которых нет ограничений на доступ к зарубежным сайтам — то есть для тех, у кого кабельный или мобильный интернет без дополнительной фильтрации. Такие конфигурации маскируют трафик под обращение к иностранным ресурсам, что обычно не вызывает подозрений у DPI.
Белые списки — это конфигурации, которые используют российские домены (max.ru, vk.com, yandex.ru, ok.ru и т.д.). Они предназначены для ситуаций, когда провайдер или государственные системы блокируют доступ к зарубежным сайтам (так называемый «белый интернет»). В этом случае трафик маскируется под обращение к разрешённым российским ресурсам, что позволяет обойти ограничения. Белые списки особенно актуальны для пользователей, которые находятся в зоне действия строгих фильтров, например, в некоторых регионах или при использовании определённых тарифов.
В каждой категории есть несколько подписок: мобильные (ТОП-150, оптимизированные для телефонов), полные (все конфигурации), а также специализированные — например, WHITE-CIDR-RU-all.txt (полный белый список по CIDR) или WHITE-SNI-RU-all.txt (белый список по SNI). Для новичков рекомендуется начинать с мобильных версий, так как они легче и не перегружают устройство.
Как выбрать подписку и клиент для начала
Выбор подписки зависит от ваших условий и устройства. Если у вас обычный интернет без ограничений, можно использовать чёрные списки. Если же вы находитесь в зоне «белого интернета» или у вас возникают проблемы с доступом к зарубежным сайтам, выбирайте белые списки.
Для первого знакомства автор рекомендует мобильные подписки:
- BLACK_VLESS_RUS_mobile.txt (150 конфигураций, чёрный список)
- Vless-Reality-White-Lists-Rus-Mobile.txt (150 конфигураций, белый список)
Эти варианты лёгкие, быстро проверяются и не перегружают устройство. Если у вас мощный ПК или вы хотите больше выбора, можно использовать полные версии, например BLACK_VLESS_RUS.txt или WHITE-CIDR-RU-all.txt.
Что касается клиентов, то для ПК и смартфонов лучшим выбором считается Karing — он поддерживает все основные протоколы, имеет удобный интерфейс и функцию автоматической проверки серверов. Для Android также подойдут v2rayNG, Exclave, Happ; для iOS — Shadowrocket, V2Box. Если вы предпочитаете Clash-клиенты (Clash Verge Rev, Clash Mi), можно использовать специальные YAML-подписки с уже встроенной автопроверкой.
Важно: публичные конфигурации могут быстро переставать работать, поэтому необходимо использовать подписки с автоматическим обновлением и проверкой. В репозитории все подписки обновляются каждые 2–4 часа, и клиенты с функцией health-check автоматически выбирают рабочий сервер.
Настройка DNS и маршрутизации для стабильной работы
Одна из частых проблем при использовании публичных VPN-конфигураций — подключение устанавливается, но трафик не проходит. Автор проекта отмечает, что часто это связано с неправильными настройками DNS. В клиентах, таких как Karing, необходимо настроить Remote DNS (удалённый DNS), чтобы все запросы DNS шли через прокси, а не через локального провайдера.
В Karing путь настройки: «Настройки» → «DNS» → «Сервер» → «Трафик прокси». Здесь нужно снять все галочки, кроме одного из предложенных DNS-серверов (например, https://dns.google/dns-query или https://cloudflare-dns.com/dns-query). Это гарантирует, что DNS-запросы не будут проходить мимо VPN и не будут раскрывать ваш реальный IP.
Также рекомендуется настроить раздельную маршрутизацию: для российских сайтов (geoip:ru) использовать прямое соединение, а для остального трафика — прокси. Это снижает нагрузку на VPN и ускоряет доступ к локальным ресурсам. В Clash-клиентах это можно сделать с помощью правил, а в Karing — через настройки маршрутизации.
Если вы используете белые списки, важно понимать, что они маскируют трафик под российские домены, поэтому DNS-запросы должны также идти через прокси, иначе DPI может обнаружить несоответствие.
Уязвимость локального SOCKS5-прокси и как защититься
В мае 2026 года на Habr появился разбор критической уязвимости мобильных VPN-клиентов на базе xray/sing-box. Суть проблемы: клиент поднимает локальный SOCKS5-прокси без авторизации, и любое вредоносное приложение на том же устройстве может подключиться к нему в обход VpnService, определить ваш выходной IP и сдать ваш прокси/сервер. Это касается не только случайных приложений, но и многих российских приложений — банков, маркетплейсов, госуслуг, которые могут собирать данные.
Автор исследования @runetfreedom составил рейтинг клиентов, которые уже исправили проблему:
- Karing — добавлена ручная авторизация для mixed-подключений (Settings-Mixed), фикс выпущен для Android и iOS.
- Throne — добавлена поддержка авторизации inbound (только для ПК).
- Happ — убран HandlerService на Android, добавлена авторизация inbound на всех платформах.
- v2rayNG — добавлена настройка «Пользователь/пароль локального прокси» для Android.
- v2rayTun — аналогичное исправление для Android, но для iOS проблема не решена.
- Exclave — добавлена настройка логина/пароля для Android.
- Hiddify, Streisand, NekoBox, V2Box — проблема не решена.
Что это значит на практике? Если на вашем устройстве установлен российский софт (Яндекс, Wildberries, Ozon, банковские приложения и т.д.), ваш выходной IP больше нельзя считать защищённым по умолчанию. Даже private space и split tunneling не дают полной изоляции. Рекомендуется:
- Использовать только клиенты с авторизацией локального прокси и обязательно задавать логин/пароль.
- Настроить раздельную маршрутизацию geoip:ru → direct, остальное → proxy.
- Для Android использовать второй профиль (пользователя) для российского софта, а основной — для VPN и чувствительных задач.
- В идеале — держать российский софт на отдельном устройстве или в виртуальной машине.
Зеркала репозитория и как получить RAW-ссылки
В связи с возможной блокировкой GitHub в России автор проекта создал несколько зеркал репозитория, которые обновляются синхронно с оригиналом. Это позволяет продолжать получать свежие конфигурации даже при недоступности GitHub.
Основные зеркала:
- GitLab — https://gitlab.com/igareck/vpn-configs-for-russia/ (рекомендуется как лучшее)
- Codeberg — https://codeberg.org/igareck/vpn-configs-for-russia/
- Gitea — https://gitea.com/igareck/vpn-configs-for-russia/
- SourceHut — https://git.sr.ht/~igareck/vpn-configs-for-russia/
- Bitbucket — https://bitbucket.org/igareck/vpn-configs-for-russia/
Для RAW-ссылок (непосредственно на TXT-файлы) можно использовать:
- GitHack — https://raw.githack.com/ (работает даже при блокировке по IP/стране)
- Yandex+Bitbucket — специальная связка через Яндекс.Переводчик, которая позволяет загружать конфигурации даже в режиме «белого интернета».
Чтобы получить RAW-ссылку из зеркала, нужно найти нужный TXT-файл, открыть его и нажать кнопку RAW (или «Исходник»), затем скопировать ссылку из адресной строки. В README репозитория также приведены готовые ссылки для всех подписок.
Важно: если вы используете подписки через GitHub RAW, рекомендуется заменить их на зеркальные ссылки заранее, чтобы не потерять доступ к обновлениям.
Tor Bridges как альтернатива VPN в часы пик
Автор проекта отмечает, что с 1 сентября публичные VPN-конфигурации стали работать нестабильно в дневное время (с 11:00 до 23:00 по МСК), особенно в районе 13:00, когда происходит массовый отвал соединений. Это связано с усилением блокировок и ростом нагрузки. В такие моменты рекомендуется использовать Tor Bridges — специальные мосты для подключения к сети Tor, которые обходят блокировки.
В репозитории есть отдельная папка TOR-BRIDGES с файлом, содержащим 100 лучших мостов, протестированных на работу в России. Мосты проверяются каждые 4 часа на задержку, скорость и доступность. По наблюдениям автора, Tor Bridges работают стабильнее VPN в разы, соединение может держаться несколько дней.
Для использования Tor Bridges нужно:
- Скачать Tor-клиент (например, OnionHop V2/V3, OnionFruit или Tor Browser).
- Импортировать список мостов из файла.
- Подключиться через мост.
Это особенно полезно для пользователей с «белыми списками», где VPN-конфигурации могут быть менее эффективны. Tor Bridges также рекомендуются как запасной вариант, когда VPN-подписки перестают работать.
Практические советы по безопасности и стабильности
Чтобы максимально эффективно использовать публичные VPN-конфигурации, следуйте этим рекомендациям:
- Обновляйте подписки регулярно. Публичные конфиги быстро устаревают, поэтому используйте клиенты с автоматическим обновлением (например, Karing, Clash Verge Rev).
- Настраивайте автопроверку. В клиентах, таких как Karing или v2rayN, включите функцию health-check, чтобы автоматически переключаться на рабочий сервер при обрыве.
- Используйте раздельную маршрутизацию. Для российских сайтов — прямое соединение, для остального — прокси. Это снижает нагрузку и ускоряет доступ.
- Настройте DNS через прокси. Удалённый DNS предотвращает утечки и повышает стабильность.
- Изолируйте российский софт. Если на устройстве есть приложения российских компаний, используйте отдельный профиль или виртуальную машину, чтобы защитить свой IP.
- Следите за временем суток. В дневные часы (11:00–23:00) VPN может работать нестабильно, особенно в будни. Для критически важных задач используйте Tor Bridges или планируйте работу на ночное время.
- Проверяйте зеркала. Если GitHub недоступен, переходите на зеркала GitLab или Codeberg.
Соблюдение этих правил поможет вам оставаться онлайн даже в условиях усиления блокировок.
Вопросы и ответы
Что такое igareck vless vpn russia?
Это публичный репозиторий с бесплатными VPN-конфигурациями, протестированными для работы в России. Основной протокол — VLESS+Reality, который маскирует трафик под обычный HTTPS и эффективно обходит DPI Роскомнадзора. Проект включает чёрные и белые списки, автообновление и зеркала на случай блокировки GitHub.
Как выбрать между чёрными и белыми списками?
Чёрные списки используют зарубежные SNI-домены и подходят для обычного интернета без ограничений. Белые списки маскируют трафик под российские домены (vk.com, yandex.ru) и нужны, если провайдер блокирует зарубежные сайты или действует «белый интернет». Если не знаете свой тип, попробуйте оба варианта и выберите тот, который работает стабильнее.
Какой VPN-клиент лучше всего подходит для этих конфигураций?
Для ПК и смартфонов рекомендуется Karing — он поддерживает все протоколы, имеет автопроверку и удобный интерфейс. Для Android также подойдут v2rayNG, Exclave, Happ; для iOS — Shadowrocket, V2Box. Если предпочитаете Clash-клиенты, используйте Clash Verge Rev или Clash Mi с YAML-подписками.
Почему VPN перестаёт работать днём?
С 1 сентября публичные VPN-конфигурации стали нестабильны в дневное время (11:00–23:00 МСК) из-за усиления блокировок и нагрузки. Пик отказов — около 13:00. В это время рекомендуется использовать Tor Bridges или переходить на ночной режим работы (23:00–11:00), когда стабильность выше.
Как защититься от уязвимости локального SOCKS5-прокси?
Используйте клиенты, которые уже исправили проблему: Karing, Throne (ПК), v2rayNG, v2rayTun, Happ, Exclave. Обязательно задайте логин/пароль для локального прокси в настройках. Также изолируйте российский софт на отдельном профиле или устройстве, чтобы вредоносные приложения не могли подключиться к вашему VPN.
Где взять актуальные ссылки на подписки, если GitHub заблокирован?
Используйте зеркала: GitLab, Codeberg, Gitea, SourceHut, Bitbucket. Для RAW-ссылок подойдёт GitHack или связка Yandex+Bitbucket. Все ссылки перечислены в README репозитория. Рекомендуется заранее заменить GitHub RAW-ссылки на зеркальные, чтобы не потерять доступ к обновлениям.
Нужно ли настраивать DNS в клиенте?
Да, это важно. Неправильные DNS-настройки могут привести к тому, что подключение есть, но трафик не проходит. В Karing настройте Remote DNS через «Настройки» → «DNS» → «Сервер» → «Трафик прокси» и выберите один из DNS-over-HTTPS серверов. Это предотвратит утечки и повысит стабильность.