VPN-протоколы для России 2026

Что такое VLESS, WireGuard, AmneziaWG, Reality, XHTTP и Trojan, как они работают против ТСПУ и какой протокол выбрать в 2026 году под российские мобильные операторы и домашних провайдеров.

Каталог протоколов

VLESS

VLESS — лёгкая альтернатива VMess из стека Xray от того же автора (RPRX), без обязательного шифрования на уровне протокола. В связке с Reality становится практически невидимым для DPI российских провайдеров — поэтому это основной выбор для обхода блокировок РКН и ТСПУ в 2026 году.

Reality

Reality — расширение VLESS, маскирующееся под чужой публичный сайт (microsoft.com, apple.com и др.). Активный пробинг со стороны DPI получает подлинный TLS-handshake целевого сайта и не может отличить наш сервер от настоящего.

AmneziaWG

AmneziaWG — российская обфускация WireGuard, специально разработанная для обхода ТСПУ и DPI российских провайдеров. На сегодня это один из самых надёжных способов остаться онлайн на мобильных операторах РФ.

Hysteria2

Hysteria2 — наследник Hysteria, построен на QUIC (UDP+TLS 1.3). Агрессивная маскировка под обычный HTTPS-трафик и собственный bandwidth-aware congestion control Brutal делают его одним из самых быстрых вариантов обхода блокировок.

XHTTP

XHTTP — транспорт от команды Xray (RPRX), пришедший на смену SplitHTTP и WebSocket. С марта 2025 года официально считается основным; WebSocket помечен deprecated. Поддерживает HTTP/2, HTTP/3 и работу через CDN, а в связке с Reality даёт самый стойкий к DPI вариант для России.

Trojan

Trojan — протокол обхода блокировок, спроектированный так, чтобы выглядеть для DPI как обычный HTTPS-сайт. На обращения без правильного хешированного пароля сервер отвечает реальной HTML-страницей (или прокидывает запрос на бэкенд) — для активного пробинга это неотличимо от настоящего веб-сервера.

Shadowsocks

Shadowsocks был создан китайским разработчиком clowwindy в 2012 году для обхода Великого Файрвола и до сих пор остаётся одним из самых стойких протоколов против DPI. В России работает у большинства провайдеров, особенно с плагином v2ray-plugin или Cloak.

WireGuard

WireGuard — лёгкий протокол на ~4000 строк кода (против ~70k у OpenVPN, и до 600k если считать с OpenSSL), показывающий лучшие в отрасли скорости и время коннекта. Но в чистом виде в России работает крайне нестабильно: ТСПУ детектирует и блокирует WireGuard-handshake. Для обхода нужен форк AmneziaWG.

OpenVPN

OpenVPN — старый, надёжный и крайне устойчивый к блокировкам протокол. В 2026 году в России работает не везде, но при правильной обфускации (Cloak, OBFS) проходит через ТСПУ.

Какой протокол VPN выбрать в 2026 году

Для России в 2026 году рабочих протоколов всего три: VLESS + Reality (особенно в связке с транспортом XHTTP), AmneziaWG и Hysteria2. Все три проходят активный пробинг и сигнатурное детектирование ТСПУ у мобильных операторов МТС, МегаФон, Билайн, Tele2.

Чистый WireGuard в РФ в большинстве случаев не работает или работает крайне нестабильно — handshake легко идентифицируется ТСПУ и блокируется. Используйте его обфусцированный форк AmneziaWG (производительность та же, но трафик проходит).

Чистые OpenVPN, Trojan, Shadowsocks без обфускации тоже легко детектируются ТСПУ. Они могут работать у Ростелекома и других домашних провайдеров с мягкой фильтрацией, но на мобильных рассчитывать на них не стоит. Используйте их только с обфускацией (Cloak, v2ray-plugin) или как fallback.