Рост спроса на VPN из-за блокировок Роскомнадзора вызывает многочисленные риски

На волне ограничений властями иностранных мессенджеров в России резко увеличился спрос на VPN-сервисы, позволяющие обходить блокировки, рассказывают в SecPost. Помимо роста числа скачиваний, эксперты отмечают смену потребительского поведения – пользователи включают VPN надолго, а не для одного конкретного действия, как раньше. Роскомнадзор усилил борьбу с такими сервисами, однако быстрой победы ждать не стоит, уверены аналитики. Они напоминают, что абсолютно безопасных VPN нет, а основные риски несут бесплатные сервисы.

Блокировка мессенджеров вызвала бум спроса на VPN

Очередную волну роста спроса на VPN спровоцировали ограничения властями мессенджера WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной в России). Они начались в августе 2025 года, когда Роскомнадзор сообщил об ограничении звонков в этом сервисе. Решение ведомство объяснило тем, что мессенджер используют для обмана, вымогательств, вовлечения россиян в диверсионную и террористическую деятельность. В конце ноября Роскомнадзор ввел процедуру полной блокировки мессенджера.

Следующим этапом стало замедление загрузки медиафайлов и голосовых сообщений в Telegram в феврале 2026 года. В комментарии по этому вопросу РКН назвал одной из причин то, что в мессенджере создана и поддерживается «инфраструктура, позволяющая сервисам “интернет-пробива” незаконно распространять персональные данные граждан России, в том числе в форме досье на человека».

Близкие к Кремлю источники РБК сообщили, что власти рассматривают возможность полной блокировки Telegram в первых числах апреля. Глава Минцифры Максут Шадаев уточнил, что исключение пока сделают для зоны СВО.

Также в прошлом году были заблокированы мессенджеры FaceTime и Snapchat, популярная игровая платформа Roblox, сообщал SecPost. В феврале домен видеохостинга YouTube и мессенджер WhatsApp перестали определяться через подконтрольные РКН DNS-серверы.

На этом фоне аудитория VPN в России показывает заметный рост. По данным Sensor Tower, уже в третьем квартале 2025 года, когда ограничения мессенджеров только начались, активная база топ-5 популярных сервисов этой категории в РФ выросла с 247 тыс. до более чем 6 млн человек, а в точке обмена трафиком Piter-IX фиксируется резкое увеличение международного трафика с конца декабря, сообщает «Коммерсантъ».

При этом еще в декабре Роскомнадзор усилил борьбу с VPN-сервисами, которые позволяют получить доступ к запрещенным ресурсам, начав более активно блокировать дополнительные протоколы SOCKS5, VLESS и L2TP. По данным на конец февраля, РКН ограничил доступ к 469 VPN-сервисам в России, информируют РИА «Новости» со ссылкой на ведомство. В РКН объясняют свои действия правилами централизованного управления сетью связи общего пользования, утвержденными постановлением правительства от 12 февраля 2020 года.

Согласно анализу VPN Pro, значительная часть мирового рынка VPN-сервисов консолидирована 10 компаниями. Им принадлежит в общей сложности 62 продукта, как кроссплатформенных, так и мобильных.

VPN стали включать надолго

Устойчивый рост спроса на подключение к VPN из России заметен с осени прошлого года, комментирует руководитель Центра компетенций сетевой безопасности «Софтлайн Решения» Николай Спирихин. После введения ограничений государством востребованность сервисов для обхода ограничений сразу выросла в 25 раз.

Для властей задача по блокировке доступа к сервисам, позволяющим обходить ограничения, — довольно сложная и трудоемкая, говорит эксперт. Владельцы VPN используют динамическое изменение IP-адресов, скрывающие туннели и прокси, применяют новые протоколы передачи данных и динамические облачные платформы.

«Сейчас работа в этом направлении в активной стадии и демонстрирует первые результаты, что говорит о промежуточных успехах. Однако с учетом сохраняющихся технологических препятствий кардинальное решение в ближайшей перспективе маловероятно», — считает Спирихин.

В последнее время не только резко выросла аудитория VPN-сервисов, но и изменился паттерн поведения их пользователей, отмечает ведущий эксперт по сетевым угрозам, веб-разработчик компании «Код безопасности» Константин Горбунов. «Если раньше VPN включали эпизодически для конкретной задачи, то теперь сервис на многих устройствах остается активным куда более долгое время», — объяснил он.

Борьба РКН с нарушающими законодательство VPN-сервисами идет с переменным успехом, однако технически это «гонка вооружений», в которой пока ни одна сторона не может одержать уверенную победу, подчеркнул основатель проекта «Интернет-розыск» Игорь Бедеров. С одной стороны, надзорное ведомство уже почти вдвое увеличило число сервисов, чья работа ограничена, с другой, количество доступных VPN меньше не становится.

«Полностью победить VPN невозможно»

Основной способ обхода ограничений VPN-сервисами – маскировка трафика под обычный HTTPS, объясняет Бедеров. Используются протоколы XHTTP и REALITY, которые делают трафик неотличимым для DPI-систем.

«Полностью победить VPN технически невозможно, не разрушив интернет. Это подтверждает и глава Минцифры Максут Шадаев, признавая, что при блокировке “недружественных” протоколов страдают и корпоративные VPN», — отметил эксперт. Он предположил, что государство скорее всего добьется не тотальной блокировки, а вытеснения массовых и бесплатных сервисов, сделав их использование неудобным. В итоге технология останется уделом «гиков» и тех, кто готов за нее платить и тратить время на настройку, добавил он.

Использование VPN-сервисов связано с несколькими потенциальными рисками – нарушением конфиденциальности, замедлением скорости интернет-подключения и несоблюдением требований законодательства, говорит Спирихин.

«Чтобы минимизировать риски, стоит обратить внимание на технологические параметры и критерии выбора VPN. Например, тип шифрования, наличие журналов регистрации действий и событий пользователей, перечень поддерживаемых устройств, скорость и стабильность работы, а также местоположение VPN-сервера и юрисдикцию самого провайдера», — отметил представитель «Софтлайн». По его словам, при выборе стоит учитывать условия предоставления услуг, отзывы и наличие необходимых сертификатов безопасности. При этом полностью безопасных вариантов не существует, любая технология имеет свои ограничения и уязвимости, добавил Спирихин.

Бесплатные – в группе риска

Основные риски несет установка так называемых «бесплатных» и «безлимитных» VPN-сервисов, особенно от неизвестных разработчиков и со сторонних порталов, рассказывает Горбунов. Если сервис бесплатный, без прозрачной модели монетизации, значит, его владелец зарабатывает на чем-то другом. «Например, VPN-сервис потенциально может отследить и залогировать содержимое незашифрованного трафика, запросить избыточные права на устройстве, навязывать агрессивную рекламу или вовсе содержать вредоносный код», — объяснил эксперт «Кода безопасности».

VPN часто зарабатывают на продаже пользовательских данных, говорит Бедеров. Более того, они могут превратить устройство в прокси-сервер для проведения кибератак или майнинга криптовалют.

«Из-за ошибок в настройке реальный IP-адрес пользователя может “просочиться” в сеть, сводя на нет всю анонимность. Наконец, даже платные сервисы могут вести логи, которые при утечке или по требованию властей раскроют историю посещений пользователя», — добавил основатель проекта «Интернет-розыск».

Однако в целом, по словам Бедерова, платность – самый надежный маркер. Условно безопасные сервисы берут деньги за подписку, что дает им ресурсы на поддержание инфраструктуры и снижает стимул продавать данные, поясняет он.

Рост спроса на VPN оказывает существенное влияние на стратегию информационной безопасности и подходы к выбору решений, отмечает Спирихин. Компании делают системы киберзащиты более гибкими и ориентированными на эффективное управление удаленными сотрудниками. При этом границы сетевой инфраструктуры продолжают «размываться», что повышает требования к технологиям и методикам обеспечения ИБ.

«В таких условиях формируется запрос на более плотный переход к концепции нулевого доверия. Она предполагает постоянный контроль и проверку каждого обращения пользователя и актива к защищаемым и критичным информационным ресурсам», — подчеркнул эксперт.

* Корпорация Meta, владеющая WhatsApp, признана экстремистской организацией и запрещена на территории Российской Федерации.

Softline
Автор: Softline
Softline – лидирующий глобальный поставщик IT-решений и сервисов, работающий на рынках Восточной Европы, Америки и Азии.
Комментарии: