Что такое белый список мобильного интернета
Белый список (whitelist) работает по принципу «запрещено всё, что явно не разрешено». В обычном режиме интернет устроен наоборот — по чёрному списку: заблокированы отдельные ресурсы, остальное доступно. При веерных отключениях мобильного интернета логика переворачивается на противоположную.
В режиме белого списка оператор оставляет доступ только к заранее заданному набору ресурсов. Всё, что вне списка, недоступно: страница не грузится, приложение зависает на «Подключение…», мессенджеры не отправляют сообщения, хотя индикатор сети и «полоски» на месте.
Типичный состав (официально перечень нигде не публикуется, отличается по региону и от одного отключения к другому):
- Госуслуги и региональные госпорталы
- Сайты и приложения крупных банков, СБП
- Маркетплейсы — Wildberries, Ozon и подобные
- Часть инфраструктуры Яндекса и VK, включая их CDN
- Иногда — такси, экстренные службы, сайт самого оператора
Важная оговорка: конкретные IP и домены никто не гарантирует. Ресурс, открывшийся в одном городе, может не открыться в соседнем — состав списка не фиксирован и меняется прямо во время инцидента.
Почему во время отключений «работает только белый список»
Момент, который многих путает: в режиме белого списка сеть не блокирует что-то конкретное — она наоборот пропускает только конкретное. Реализуется это через ТСПУ (технические средства противодействия угрозам) — оборудование, установленное на сетях всех крупных операторов и управляемое централизованно, а не самим оператором «по своему желанию».
Механика по шагам:
- Поступает команда на ограничение в конкретном регионе (как правило, в привязке к определённым событиям).
- На уровне сети включается режим пропуска трафика только к разрешённым адресам.
- Фильтрация идёт по двум признакам: IP-адрес назначения и SNI/имя домена, видимое в начале TLS-соединения.
Отсюда прямое следствие, которое ломает большинство привычных решений: обычный VPN не помогает. VPN-сервер стоит на IP дата-центра (Hetzner, DigitalOcean, российские хостеры и т.д.), а такие адреса в белый список не входят. Телефон не может даже установить первое соединение с сервером — SYN-пакет до него не доходит, приложение бесконечно висит на «подключении». Не спасает и смена протокола или порта: отбрасывается сам маршрут к «неразрешённому» IP, а не конкретный транспорт.
Честная оговорка: точная логика фильтрации по SNI vs IP и её строгость различаются между инцидентами и наблюдаются пользователями по косвенным признакам — единого публичного технического описания режима нет.
Белый список у МТС, Т2, Билайн и Мегафон: есть ли разница
Короткий честный ответ: принципиальной разницы между операторами нет. Белый список мобильного интернета МТС, Т2 (бывший Tele2), Билайн и Мегафон устроен по одной логике, потому что ТСПУ стоит на сети каждого, а команды приходят централизованно и по региону, а не по оператору.
Что на практике может отличаться:
| Параметр | Как проявляется |
|---|---|
| Точный состав списка | Набор доступных доменов у разных операторов и регионов слегка расходится |
| Момент включения/снятия | Ограничение стартует и снимается с разбросом в минуты-часы |
| Стабильность | Где-то список «дырявый» — часть CDN работает, где-то нет |
| Домашний регион vs роуминг | В своём регионе иногда открыто чуть больше, чем в поездке |
Поэтому частый совет «поставь SIM другого оператора» срабатывает лотерейно: если отключение веерное и по региону, оно затрагивает всех сразу. Разница между МТС, Т2, Билайн и Мегафон в такой момент — вопрос удачи, а не системного преимущества одного из них.
Отдельно: не доверяйте спискам вида «у Билайна открыт такой-то IP» — они устаревают за один инцидент. Проверять доступность имеет смысл только по факту и в моменте, а не по чужому скриншоту недельной давности.
Как обходят белые списки на мобильном интернете
Принцип обхода один и логически неизбежен: чтобы пройти белый список, ваш трафик должен физически идти через ресурс, который сам уже в белом списке. Других вариантов на уровне сети нет — это следствие того, что фильтр пропускает по IP и SNI назначения.
Что из этого следует для пользователя:
- Обычный VPN (свой сервер, коммерческий VPN на дата-центровых IP) — не работает, до сервера не достучаться.
- Прокси на «сером» IP — не работает по той же причине.
- Помогает только решение, чья точка входа физически размещена на whitelisted-адресе.
Как это выглядит на практике:
- VPN-сервис маскирует вход под уже разрешённый ресурс — чаще всего под трафик к whitelisted-CDN.
- Приложение подключается не к «голому» серверу, а к CDN-домену, который сеть пропускает (для фильтра это обращение к «белому» CDN, потому что физически оно и есть).
- Дальше внутри инфраструктуры трафик доходит до реального VPN-узла.
Обычному пользователю поднять такое самому почти нереально — нужен сервис, который уже реализовал вход на whitelisted-инфраструктуре. Признак готовности сервиса к отключениям: он прямо заявляет про работу через whitelisted-CDN или «белые» IP, а не просто обещает «обход блокировок».
Граница применимости: если отключают мобильную передачу данных целиком (полный shutdown, а не режим белого списка), не помогает ничего, кроме проводного/Wi-Fi канала или спутниковой связи. Белый список — это ещё «мягкий» режим, когда часть маршрутов жива.
Как это решают операторы VPN-сервисов
Этот раздел — для тех, кто строит сервис, а не просто им пользуется.
Задача оператора VPN — сделать так, чтобы точка входа клиента находилась на IP, который сеть пропускает даже в режиме белого списка. Рабочий подход — whitelist-CDN как фронт.
Суть:
- Клиентское приложение подключается к домену легального CDN (например, CDN крупного российского провайдера, чьи подсети с высокой вероятностью входят в белые списки).
- CDN проксирует трафик до реального VPN-узла поверх транспортов вроде XHTTP/VLESS.
- Для сети это выглядит как штатное обращение к «белому» CDN — потому что физически так и есть.
Подводные камни, о которых честно стоит знать заранее:
- «Белым» может быть не весь CDN, а лишь часть его /24-подсетей — попадание нужно проверять по факту и держать список актуальным, потому что состав меняется от инцидента к инциденту.
- Трафик через CDN дороже прямой раздачи — по нашей практике себестоимость на масштабе идёт от единиц рублей за гигабайт (реальная цифра зависит от объёма и числа запросов), и это надо закладывать в экономику.
- Некоторые CDN не поддерживают нужные HTTP-методы (например, только GET без POST), из-за чего транспорт приходится явно настраивать под ограничения фронта — иначе «в одном приложении работает, в другом нет».
Именно на этой задаче специализируются решения класса whitelist-CDN как сервис: они берут на себя актуализацию «белых» подсетей и проксирование, а оператор подключает готовый слой, не строя всё с нуля и не отслеживая каждую подсеть вручную.
Чего ждать в 2025–2026 и что делать заранее
Тренд последних лет однозначен: веерные отключения и режим белого списка стали регулярным инструментом, а не разовой мерой. С 2025 года такие ограничения фиксировались во множестве регионов и повторяются. Разумно готовиться заранее, а не в момент, когда интернет уже «схлопнулся» — тогда что-то докачать и настроить вы уже не сможете.
Чек-лист для пользователя:
- Держите под рукой сервис, который явно заявляет работу через whitelisted-CDN / белые IP, а не просто «VPN».
- Установите и настройте приложение заранее — в момент отключения скачать новое из стора не выйдет.
- Скачайте офлайн-копии критичного: документы, карты района, контакты.
- Помните, что банки, госуслуги и маркетплейсы обычно продолжают работать даже в режиме белого списка — срочные операции можно успеть через них.
Чек-лист для оператора сервиса:
- Проверяйте конкретные /24-подсети вашего CDN на попадание в белые списки — не полагайтесь на «весь CDN белый».
- Держите резервный whitelist-фронт на случай, если основной перестанет пропускаться в очередном инциденте.
- Закладывайте в экономику повышенную стоимость трафика через CDN.
- Тестируйте на реальных отключениях в разных регионах и у разных операторов — синтетика не воспроизводит поведение ТСПУ.