igareck VLESS VPN для России: обзор конфигураций, настройка и безопасность

Подробный разбор проекта igareck/vpn-configs-for-russia: что такое VLESS+Reality, как выбрать подписку, настроить клиент и защититься от уязвимостей.

Что такое igareck/vpn-configs-for-russia

Проект igareck/vpn-configs-for-russia представляет собой публичную коллекцию бесплатных VPN-конфигураций, специально протестированных для работы на территории России. Репозиторий появился в ноябре 2025 года и с тех пор активно развивается: автор вручную собирал рабочие конфиги, а с 28 декабря 2025 года запустил скрипт автоматической проверки, который каждые 2–4 часа тестирует доступность, задержку и скорость каждого сервера с российского сервера. Это позволяет отсеивать нерабочие и медленные конфигурации и поддерживать список в актуальном состоянии.

Главная особенность проекта — ориентация на российские реалии. Обычные VPN-протоколы, такие как OpenVPN или WireGuard, по словам автора, давно перестали работать в РФ из-за блокировок, независимо от того, платная у вас подписка или нет. Поэтому коллекция включает только те протоколы и настройки, которые способны обходить фильтрацию Роскомнадзора: VLESS, Trojan, Shadowsocks, Hysteria2, VMess, Tuic и другие. Все конфигурации представлены в виде TXT-подписок, которые можно импортировать в различные клиенты — Karing, v2rayN, Streisand, Throne, NekoBox и другие.

Проект распространяется под лицензией GPL-3.0, что означает свободное использование и модификацию. Для удобства пользователей созданы зеркала на нескольких платформах — GitLab, Codeberg, Gitea, SourceHut, Bitbucket, а также специальные RAW-прокси (GitHack, Yandex+Bitbucket) на случай блокировки GitHub. Это особенно актуально в свете возможных ограничений доступа к GitHub на территории РФ.

Почему VLESS+Reality считается лучшим для обхода DPI

VLESS — это легковесный прокси-протокол из экосистемы Xray/V2Fly. В отличие от VMess, он не имеет встроенного шифрования и аутентификации — вся криптография делегируется нижележащему уровню безопасности, обычно Reality. Это делает поток данных минимальным и структурно простым, что упрощает маскировку под обычный HTTPS-трафик.

Reality — это технология, которая заменяет стандартный TLS. Вместо того чтобы создавать TLS-туннель к неизвестному серверу, Reality имитирует соединение с реальным, хорошо известным HTTPS-сайтом. При подключении клиент указывает параметр sni — домен, который будет подделываться. Например, это может быть max.ru, vk.com или booking.com. Сервер Reality при получении запроса от неавторизованного пользователя возвращает настоящий ответ от этого домена, поэтому DPI-системы не могут отличить VPN-трафик от обычного посещения сайта.

Ключевые параметры Reality:

  • pbk — публичный ключ Curve25519 (base64url), используется для проверки подлинности сервера и шифрования сессии.
  • sid — короткий идентификатор (hex, до 16 символов), позволяет различать клиентов на одном сервере.
  • sni — домен, который имитируется в TLS-рукопожатии.
  • fp — отпечаток TLS-клиента, эмулирующий поведение реального браузера (Chrome, Firefox, Safari и т.д.).

Дополнительно используется параметр flow=xtls-rprx-vision. Этот режим управления потоком применяется только для TCP-транспорта и выполняет две функции: пропускает внутренний TLS-слой без повторной инкапсуляции (избегая паттерна TLS-over-TLS, который DPI уже научился распознавать) и изменяет размеры пакетов и тайминги, чтобы трафик выглядел как обычный браузерный. Благодаря этому VLESS+Reality считается одним из самых эффективных способов обхода российского DPI.

Чёрные и белые списки: в чём разница

В проекте igareck все конфигурации разделены на две категории — чёрные списки (ЧС) и белые списки (БС). Это разделение связано с особенностями работы интернет-провайдеров и DPI-систем в России.

Чёрные списки — это конфигурации, которые используют зарубежные SNI-домены (например, booking.com, ign.com, tradingview.com). Они подходят для пользователей, у которых нет ограничений на доступ к зарубежным сайтам — то есть для тех, у кого кабельный или мобильный интернет без дополнительной фильтрации. Такие конфигурации маскируют трафик под обращение к иностранным ресурсам, что обычно не вызывает подозрений у DPI.

Белые списки — это конфигурации, которые используют российские домены (max.ru, vk.com, yandex.ru, ok.ru и т.д.). Они предназначены для ситуаций, когда провайдер или государственные системы блокируют доступ к зарубежным сайтам (так называемый «белый интернет»). В этом случае трафик маскируется под обращение к разрешённым российским ресурсам, что позволяет обойти ограничения. Белые списки особенно актуальны для пользователей, которые находятся в зоне действия строгих фильтров, например, в некоторых регионах или при использовании определённых тарифов.

В каждой категории есть несколько подписок: мобильные (ТОП-150, оптимизированные для телефонов), полные (все конфигурации), а также специализированные — например, WHITE-CIDR-RU-all.txt (полный белый список по CIDR) или WHITE-SNI-RU-all.txt (белый список по SNI). Для новичков рекомендуется начинать с мобильных версий, так как они легче и не перегружают устройство.

Как выбрать подписку и клиент для начала

Выбор подписки зависит от ваших условий и устройства. Если у вас обычный интернет без ограничений, можно использовать чёрные списки. Если же вы находитесь в зоне «белого интернета» или у вас возникают проблемы с доступом к зарубежным сайтам, выбирайте белые списки.

Для первого знакомства автор рекомендует мобильные подписки:

  • BLACK_VLESS_RUS_mobile.txt (150 конфигураций, чёрный список)
  • Vless-Reality-White-Lists-Rus-Mobile.txt (150 конфигураций, белый список)

Эти варианты лёгкие, быстро проверяются и не перегружают устройство. Если у вас мощный ПК или вы хотите больше выбора, можно использовать полные версии, например BLACK_VLESS_RUS.txt или WHITE-CIDR-RU-all.txt.

Что касается клиентов, то для ПК и смартфонов лучшим выбором считается Karing — он поддерживает все основные протоколы, имеет удобный интерфейс и функцию автоматической проверки серверов. Для Android также подойдут v2rayNG, Exclave, Happ; для iOS — Shadowrocket, V2Box. Если вы предпочитаете Clash-клиенты (Clash Verge Rev, Clash Mi), можно использовать специальные YAML-подписки с уже встроенной автопроверкой.

Важно: публичные конфигурации могут быстро переставать работать, поэтому необходимо использовать подписки с автоматическим обновлением и проверкой. В репозитории все подписки обновляются каждые 2–4 часа, и клиенты с функцией health-check автоматически выбирают рабочий сервер.

Настройка DNS и маршрутизации для стабильной работы

Одна из частых проблем при использовании публичных VPN-конфигураций — подключение устанавливается, но трафик не проходит. Автор проекта отмечает, что часто это связано с неправильными настройками DNS. В клиентах, таких как Karing, необходимо настроить Remote DNS (удалённый DNS), чтобы все запросы DNS шли через прокси, а не через локального провайдера.

В Karing путь настройки: «Настройки» → «DNS» → «Сервер» → «Трафик прокси». Здесь нужно снять все галочки, кроме одного из предложенных DNS-серверов (например, https://dns.google/dns-query или https://cloudflare-dns.com/dns-query). Это гарантирует, что DNS-запросы не будут проходить мимо VPN и не будут раскрывать ваш реальный IP.

Также рекомендуется настроить раздельную маршрутизацию: для российских сайтов (geoip:ru) использовать прямое соединение, а для остального трафика — прокси. Это снижает нагрузку на VPN и ускоряет доступ к локальным ресурсам. В Clash-клиентах это можно сделать с помощью правил, а в Karing — через настройки маршрутизации.

Если вы используете белые списки, важно понимать, что они маскируют трафик под российские домены, поэтому DNS-запросы должны также идти через прокси, иначе DPI может обнаружить несоответствие.

Уязвимость локального SOCKS5-прокси и как защититься

В мае 2026 года на Habr появился разбор критической уязвимости мобильных VPN-клиентов на базе xray/sing-box. Суть проблемы: клиент поднимает локальный SOCKS5-прокси без авторизации, и любое вредоносное приложение на том же устройстве может подключиться к нему в обход VpnService, определить ваш выходной IP и сдать ваш прокси/сервер. Это касается не только случайных приложений, но и многих российских приложений — банков, маркетплейсов, госуслуг, которые могут собирать данные.

Автор исследования @runetfreedom составил рейтинг клиентов, которые уже исправили проблему:

  • Karing — добавлена ручная авторизация для mixed-подключений (Settings-Mixed), фикс выпущен для Android и iOS.
  • Throne — добавлена поддержка авторизации inbound (только для ПК).
  • Happ — убран HandlerService на Android, добавлена авторизация inbound на всех платформах.
  • v2rayNG — добавлена настройка «Пользователь/пароль локального прокси» для Android.
  • v2rayTun — аналогичное исправление для Android, но для iOS проблема не решена.
  • Exclave — добавлена настройка логина/пароля для Android.
  • Hiddify, Streisand, NekoBox, V2Box — проблема не решена.

Что это значит на практике? Если на вашем устройстве установлен российский софт (Яндекс, Wildberries, Ozon, банковские приложения и т.д.), ваш выходной IP больше нельзя считать защищённым по умолчанию. Даже private space и split tunneling не дают полной изоляции. Рекомендуется:

  • Использовать только клиенты с авторизацией локального прокси и обязательно задавать логин/пароль.
  • Настроить раздельную маршрутизацию geoip:ru → direct, остальное → proxy.
  • Для Android использовать второй профиль (пользователя) для российского софта, а основной — для VPN и чувствительных задач.
  • В идеале — держать российский софт на отдельном устройстве или в виртуальной машине.

Зеркала репозитория и как получить RAW-ссылки

В связи с возможной блокировкой GitHub в России автор проекта создал несколько зеркал репозитория, которые обновляются синхронно с оригиналом. Это позволяет продолжать получать свежие конфигурации даже при недоступности GitHub.

Основные зеркала:

  • GitLab — https://gitlab.com/igareck/vpn-configs-for-russia/ (рекомендуется как лучшее)
  • Codeberg — https://codeberg.org/igareck/vpn-configs-for-russia/
  • Gitea — https://gitea.com/igareck/vpn-configs-for-russia/
  • SourceHut — https://git.sr.ht/~igareck/vpn-configs-for-russia/
  • Bitbucket — https://bitbucket.org/igareck/vpn-configs-for-russia/

Для RAW-ссылок (непосредственно на TXT-файлы) можно использовать:

  • GitHack — https://raw.githack.com/ (работает даже при блокировке по IP/стране)
  • Yandex+Bitbucket — специальная связка через Яндекс.Переводчик, которая позволяет загружать конфигурации даже в режиме «белого интернета».

Чтобы получить RAW-ссылку из зеркала, нужно найти нужный TXT-файл, открыть его и нажать кнопку RAW (или «Исходник»), затем скопировать ссылку из адресной строки. В README репозитория также приведены готовые ссылки для всех подписок.

Важно: если вы используете подписки через GitHub RAW, рекомендуется заменить их на зеркальные ссылки заранее, чтобы не потерять доступ к обновлениям.

Tor Bridges как альтернатива VPN в часы пик

Автор проекта отмечает, что с 1 сентября публичные VPN-конфигурации стали работать нестабильно в дневное время (с 11:00 до 23:00 по МСК), особенно в районе 13:00, когда происходит массовый отвал соединений. Это связано с усилением блокировок и ростом нагрузки. В такие моменты рекомендуется использовать Tor Bridges — специальные мосты для подключения к сети Tor, которые обходят блокировки.

В репозитории есть отдельная папка TOR-BRIDGES с файлом, содержащим 100 лучших мостов, протестированных на работу в России. Мосты проверяются каждые 4 часа на задержку, скорость и доступность. По наблюдениям автора, Tor Bridges работают стабильнее VPN в разы, соединение может держаться несколько дней.

Для использования Tor Bridges нужно:

  1. Скачать Tor-клиент (например, OnionHop V2/V3, OnionFruit или Tor Browser).
  2. Импортировать список мостов из файла.
  3. Подключиться через мост.

Это особенно полезно для пользователей с «белыми списками», где VPN-конфигурации могут быть менее эффективны. Tor Bridges также рекомендуются как запасной вариант, когда VPN-подписки перестают работать.

Практические советы по безопасности и стабильности

Чтобы максимально эффективно использовать публичные VPN-конфигурации, следуйте этим рекомендациям:

  1. Обновляйте подписки регулярно. Публичные конфиги быстро устаревают, поэтому используйте клиенты с автоматическим обновлением (например, Karing, Clash Verge Rev).
  2. Настраивайте автопроверку. В клиентах, таких как Karing или v2rayN, включите функцию health-check, чтобы автоматически переключаться на рабочий сервер при обрыве.
  3. Используйте раздельную маршрутизацию. Для российских сайтов — прямое соединение, для остального — прокси. Это снижает нагрузку и ускоряет доступ.
  4. Настройте DNS через прокси. Удалённый DNS предотвращает утечки и повышает стабильность.
  5. Изолируйте российский софт. Если на устройстве есть приложения российских компаний, используйте отдельный профиль или виртуальную машину, чтобы защитить свой IP.
  6. Следите за временем суток. В дневные часы (11:00–23:00) VPN может работать нестабильно, особенно в будни. Для критически важных задач используйте Tor Bridges или планируйте работу на ночное время.
  7. Проверяйте зеркала. Если GitHub недоступен, переходите на зеркала GitLab или Codeberg.

Соблюдение этих правил поможет вам оставаться онлайн даже в условиях усиления блокировок.

Вопросы и ответы

Что такое igareck vless vpn russia?

Это публичный репозиторий с бесплатными VPN-конфигурациями, протестированными для работы в России. Основной протокол — VLESS+Reality, который маскирует трафик под обычный HTTPS и эффективно обходит DPI Роскомнадзора. Проект включает чёрные и белые списки, автообновление и зеркала на случай блокировки GitHub.

Как выбрать между чёрными и белыми списками?

Чёрные списки используют зарубежные SNI-домены и подходят для обычного интернета без ограничений. Белые списки маскируют трафик под российские домены (vk.com, yandex.ru) и нужны, если провайдер блокирует зарубежные сайты или действует «белый интернет». Если не знаете свой тип, попробуйте оба варианта и выберите тот, который работает стабильнее.

Какой VPN-клиент лучше всего подходит для этих конфигураций?

Для ПК и смартфонов рекомендуется Karing — он поддерживает все протоколы, имеет автопроверку и удобный интерфейс. Для Android также подойдут v2rayNG, Exclave, Happ; для iOS — Shadowrocket, V2Box. Если предпочитаете Clash-клиенты, используйте Clash Verge Rev или Clash Mi с YAML-подписками.

Почему VPN перестаёт работать днём?

С 1 сентября публичные VPN-конфигурации стали нестабильны в дневное время (11:00–23:00 МСК) из-за усиления блокировок и нагрузки. Пик отказов — около 13:00. В это время рекомендуется использовать Tor Bridges или переходить на ночной режим работы (23:00–11:00), когда стабильность выше.

Как защититься от уязвимости локального SOCKS5-прокси?

Используйте клиенты, которые уже исправили проблему: Karing, Throne (ПК), v2rayNG, v2rayTun, Happ, Exclave. Обязательно задайте логин/пароль для локального прокси в настройках. Также изолируйте российский софт на отдельном профиле или устройстве, чтобы вредоносные приложения не могли подключиться к вашему VPN.

Где взять актуальные ссылки на подписки, если GitHub заблокирован?

Используйте зеркала: GitLab, Codeberg, Gitea, SourceHut, Bitbucket. Для RAW-ссылок подойдёт GitHack или связка Yandex+Bitbucket. Все ссылки перечислены в README репозитория. Рекомендуется заранее заменить GitHub RAW-ссылки на зеркальные, чтобы не потерять доступ к обновлениям.

Нужно ли настраивать DNS в клиенте?

Да, это важно. Неправильные DNS-настройки могут привести к тому, что подключение есть, но трафик не проходит. В Karing настройте Remote DNS через «Настройки» → «DNS» → «Сервер» → «Трафик прокси» и выберите один из DNS-over-HTTPS серверов. Это предотвратит утечки и повысит стабильность.