CIDR VLESS GitHub: как работают белые списки для обхода блокировок в России

Разбираем, что такое CIDR-белые списки, как устроены VLESS-конфигурации на GitHub и почему они помогают обходить блокировки в РФ. Практические советы по выбору подписок и настройке клиентов.

Что такое CIDR и зачем он нужен в VPN-конфигурациях

CIDR (Classless Inter-Domain Routing) — это способ описания диапазонов IP-адресов, например, 77.88.0.0/18. В контексте VPN-конфигураций CIDR используется для маршрутизации трафика: можно указать, какие подсети должны идти через туннель, а какие — напрямую. Это основа так называемых «белых списков» (White Lists), которые применяются в условиях ограниченного доступа к интернету.

В России, где провайдеры могут блокировать целые диапазоны IP, белые списки позволяют обходить ограничения, направляя через VPN только трафик к разрешённым сервисам (например, VK, Яндекс, CDNvideo). Такой подход особенно актуален для мобильных операторов, которые часто применяют точечную фильтрацию. В отличие от «чёрных списков», где через туннель идёт весь трафик, белые списки экономят ресурсы и снижают риск обнаружения.

VLESS и Reality: почему этот протокол популярен

VLESS — это лёгкий прокси-протокол, разработанный для проекта V2Ray. Он не имеет встроенного шифрования (полагается на внешний транспорт, например, TLS), что делает его быстрым и гибким. В сочетании с технологией Reality VLESS маскирует трафик под обычное HTTPS-соединение с реальным сайтом, что затрудняет его обнаружение DPI-системами.

Reality использует криптографические ключи и имитирует рукопожатие с легитимным доменом (SNI), например, с max.ru или api-maps.yandex.ru. Это позволяет обходить глубокую фильтрацию пакетов, которая блокирует VPN по характерным признакам. Именно поэтому большинство современных конфигураций для России используют VLESS+Reality, а не устаревшие OpenVPN или WireGuard.

Как устроены белые списки CIDR в репозиториях GitHub

Публичные репозитории, такие как igareck/vpn-configs-for-russia, собирают и тестируют VPN-конфигурации, которые затем публикуются в виде подписок (TXT, YAML, JSON). Белые списки CIDR — это файлы, содержащие VLESS-ссылки с тегом [*CIDR] в имени. Этот тег сообщает клиенту, что нужно применять раздельное туннелирование: только трафик к указанным подсетям идёт через прокси.

Например, файл WHITE-CIDR-RU-all.txt содержит 371 конфигурацию, а WHITE-CIDR-RU-checked.txt — 238, отфильтрованных только под VK, Yandex, CDNvideo и Beeline. Каждая конфигурация включает параметры транспорта (TCP, gRPC, WebSocket, xhttp), security (reality) и SNI-домены для маскировки. Обновление происходит каждые 5 часов, а автоматические тесты на сервере в России отсеивают нерабочие серверы.

Чёрные и белые списки: в чём разница и что выбрать

Чёрные списки (Black Lists) направляют весь трафик через VPN, что гарантирует доступ к любым сайтам, но создаёт высокую нагрузку и легко обнаруживается. Белые списки (White Lists) маршрутизируют только трафик к разрешённым IP-диапазонам, оставляя остальной интернет напрямую. Это идеально для сетей, где провайдер блокирует всё, кроме нескольких сервисов.

Выбор зависит от вашей ситуации: если у вас обычный интернет без ограничений, но нужен доступ к заблокированным ресурсам, используйте чёрные списки. Если же провайдер (например, Beeline) пропускает только определённые сайты, белые списки — единственный рабочий вариант. Для мобильных устройств рекомендуются компактные подписки на 150 конфигураций, а для ПК — полные наборы.

Где найти актуальные CIDR VLESS конфигурации на GitHub

Основной репозиторий — igareck/vpn-configs-for-russia на GitHub. Он содержит несколько зеркал (GitLab, Codeberg, Gitea, Bitbucket), которые синхронизируются автоматически. Это важно, так как GitHub может быть заблокирован в России, и доступ к RAW-ссылкам через зеркала остаётся рабочим.

Для загрузки подписок используйте RAW-ссылки, например, https://raw.githubusercontent.com/igareck/vpn-configs-for-russia/main/WHITE-CIDR-RU-all.txt. Если GitHub недоступен, замените домен на зеркало: gitlab.com/igareck/vpn-configs-for-russia или codeberg.org/igareck/vpn-configs-for-russia. Также есть прокси GitHack (raw.githack.com) и связка Yandex+Bitbucket для экстремальных условий.

Как импортировать CIDR-подписку в VPN-клиент

Почти все современные клиенты поддерживают импорт по ссылке. Например, в Karing нужно перейти в раздел «Подписки», нажать «Добавить» и вставить URL. В Clash Verge Rev — использовать функцию «Профили» и импорт из буфера обмена. Для v2rayN — «Серверы» → «Импорт из буфера».

Важно: для белых списков выбирайте клиенты, которые понимают тег [*CIDR]. Karing, Clash (Mihomo), v2rayN, Shadowrocket, Exclave — все они поддерживают эту функцию. После импорта клиент автоматически применит раздельное туннелирование. Если соединение не работает, проверьте настройки DNS: рекомендуется использовать DoH-серверы, например, https://dns.google/dns-query.

Настройка DNS для стабильной работы CIDR-конфигураций

Неправильные DNS-настройки — частая причина, когда конфигурация подключается, но трафик не проходит. В клиентах, таких как Karing или v2rayN, нужно указать удалённый DNS-over-HTTPS. Например, в Karing: «Настройки» → «DNS» → «Сервер» → «Трафик прокси» и оставить только DoH-серверы (doh.pub, dns.alidns.com, cloudflare-dns.com, dns.google).

Также рекомендуется заменить DNS на устройстве (роутере, ПК, телефоне) на зашифрованный DoH. Это снижает вероятность обрывов и ускоряет работу. В репозитории есть списки рекомендованных DoH-серверов. Для специальных клиентских подписок (Clash, v2rayNG, Happ) DNS уже настроен автоматически, но для универсальных форматов его нужно проверить вручную.

Автообновление и тестирование: почему это критично

Публичные VPN-конфигурации быстро устаревают: серверы блокируются, IP-адреса меняются. Поэтому репозитории используют автоматические скрипты, которые каждые 2–4 часа проверяют работоспособность каждого конфига с российского сервера. Медленные и неработающие удаляются, а подписки обновляются.

Клиенты, поддерживающие profile-update-interval (например, 5 часов), автоматически перезагружают подписку. Это гарантирует, что у вас всегда свежий список. Если соединение оборвалось, просто перезапустите подключение — клиент выберет новый рабочий сервер. Для Mihomo-клиентов можно вручную переключаться между серверами.

Ограничения и риски использования публичных конфигураций

Публичные конфигурации бесплатны, но имеют недостатки: скорость может быть ниже, чем у платных VPN, а серверы перегружены в дневное время (с 11 до 23 по МСК). В пиковые часы (около 13:00) возможны массовые отвалы, особенно у VLESS. В таких случаях рекомендуется использовать Tor Bridges, которые стабильнее.

Также помните о безопасности: публичные серверы могут логировать трафик. Не используйте их для передачи чувствительных данных. Для максимальной надёжности сочетайте несколько подписок и клиентов с автопроверкой. И, конечно, соблюдайте местные законы — обход блокировок может быть запрещён.

Практические рекомендации по выбору подписки

Для мобильных устройств с ограничениями выбирайте Vless-Reality-White-Lists-Rus-Mobile.txt (150 конфигураций) или WHITE-CIDR-RU-checked.txt (238, только VK/Yandex/CDNvideo/Beeline). Для ПК с кабельным интернетом подойдёт WHITE-CIDR-RU-all.txt (371). Если нужна максимальная стабильность днём, используйте BLACK_SS+All_RUS (Shadowsocks) или Tor Bridges.

Всегда проверяйте актуальность ссылок через зеркала. Начните с мобильной подписки — она легче и быстрее. Если соединение нестабильно, переключитесь на полный набор. И не забывайте про DNS: правильная настройка решает большинство проблем.

Вопросы и ответы

Что означает тег [*CIDR] в VLESS-ссылке?

Тег [*CIDR] в имени конфигурации указывает VPN-клиенту, что нужно использовать раздельное туннелирование: только трафик к определённым IP-диапазонам (например, VK или Yandex) идёт через прокси, а остальной — напрямую. Это ключевой механизм белых списков, позволяющий работать в сетях, где провайдер блокирует всё, кроме нескольких сервисов.

Какой файл выбрать: WHITE-CIDR-RU-all или WHITE-CIDR-RU-checked?

WHITE-CIDR-RU-all содержит 371 конфигурацию и охватывает все сервисы, включая общие CIDR. WHITE-CIDR-RU-checked — 238 конфигураций, отфильтрованных только под VK, Yandex, CDNvideo и Beeline. Если ваш провайдер пропускает только эти четыре сервиса, выбирайте checked — он меньше и быстрее. Если нужен максимальный выбор, берите all.

Почему VPN-конфигурации перестают работать через несколько дней?

Публичные серверы быстро блокируются Роскомнадзором, поэтому IP-адреса и домены меняются. Репозитории автоматически тестируют конфигурации каждые 2–4 часа и удаляют нерабочие. Чтобы всегда иметь свежий список, используйте клиенты с автообновлением подписок (например, Karing, Clash Verge Rev) и периодически перезагружайте подписку.

Можно ли использовать CIDR-белые списки на обычном интернете без ограничений?

Да, но это неэффективно: белые списки маршрутизируют через VPN только трафик к российским сервисам, а остальной идёт напрямую. Если вам нужен доступ к заблокированным зарубежным сайтам, используйте чёрные списки (например, BLACK_VLESS_RUS.txt), которые направляют весь трафик через туннель.

Какие VPN-клиенты поддерживают CIDR-теги?

Большинство современных клиентов: Karing, Clash Verge Rev, Clash Mi, v2rayN, v2rayNG, Shadowrocket, Exclave, Streisand, Happ. Для белых списков важно, чтобы клиент понимал тег [*CIDR] и умел применять раздельное туннелирование. Универсальные подписки работают с Karing, Shadowrocket, Exclave, а Clash-форматы — с любыми Mihomo-клиентами.

Что делать, если конфигурация подключается, но трафик не идёт?

Проверьте настройки DNS в клиенте: замените DNS на DoH-серверы, например, https://dns.google/dns-query. Также убедитесь, что вы используете актуальную подписку (обновите её). Если проблема сохраняется, перезапустите подключение или выберите другой сервер вручную. В крайнем случае попробуйте Tor Bridges.

Безопасно ли использовать бесплатные публичные VPN-конфигурации?

Бесплатные серверы могут логировать трафик, поэтому не рекомендуется передавать через них пароли или банковские данные. Для чувствительных операций используйте платные VPN с проверенной репутацией. Публичные конфигурации подходят для обычного сёрфинга и обхода блокировок, но не гарантируют конфиденциальность.