Блог Clearway

Обход белых списков на Android: приложения-клиенты и пошаговая настройка

Коротко

Обход белых списков на телефоне Android держится на трёх вещах: клиент (Happ, v2rayNG или Hiddify), рабочая подписка (VLESS/Reality/XHTTP) и — решающее — сервер, который оператор видит как разрешённый ресурс, то есть спрятанный за whitelisted-CDN. Само приложение белый список не обходит: если сервер на обычном дата-центровом IP, при веерном отключении он недоступен в любом клиенте. Практический вывод: клиент выбирайте под удобство и поддержку Reality/XHTTP, а сам обход обеспечивает провайдер подписки на стороне сервера.

Что на Android решает задачу, а что нет

Разделите два уровня. Клиент на телефоне — это только «труба»: он заворачивает трафик в протокол (VLESS, Reality, XHTTP). Сервер и его маскировка определяют, пройдёт ли эта труба через фильтр оператора.

Когда оператор в режиме ограничений оставляет доступ только к белому списку (по наблюдениям пользователей — госуслуги, банки, крупные маркетплейсы, иногда CDN Яндекса и VK; точный состав операторы не публикуют), решает не приложение, а адрес, на который оно стучится. Сервер на обычном IP дата-центра — соединения не будет ни в одном клиенте. Трафик выходит через whitelisted-домен CDN — подключение проходит.

Поэтому выбор Android-клиента влияет на удобство и стабильность, но обход белого списка обеспечивает конфигурация сервера. Почему так устроен сам фильтр — не пересказываем; подробный разбор есть в статье об обходе белых списков, здесь только практика под Android.

Клиенты для Android: что ставить

Все актуальные клиенты работают по подписке (одна ссылка со списком серверов) и различаются интерфейсом и набором протоколов.

  • Happ — проще всего для новичка: импорт подписки по ссылке или QR, авто-выбор рабочего сервера, поддержка Reality и XHTTP. Вариант «поставил и работает».
  • v2rayNG — максимально гибкий: VLESS/VMess/Trojan/Shadowsocks, ручная правка конфигов, тест задержки по каждому серверу. Для тех, кому нужен контроль.
  • Hiddify (на движке sing-box) — удобная подписка, роутинг по правилам, тянет сложные конфигурации.
  • NekoBox for Android — sing-box/xray, гибкий роутинг и split-tunneling.
  • sing-box (SFA) — официальный клиент под готовый JSON-конфиг.

Для белых списков берите клиент с поддержкой Reality и XHTTP — эти транспорты чаще всего идут в связке с CDN-фронтингом. Happ и Hiddify поддерживают их из коробки; v2rayNG — начиная со свежих версий (XHTTP появился недавно, старые сборки его не знают).

Пошаговая настройка подписки (Happ и v2rayNG)

Порядок почти одинаковый, отличаются только подписи кнопок.

Happ:

  1. Установите Happ из магазина или APK от провайдера подписки.
  2. Скопируйте ссылку-подписку (вида https://.../sub/...).
  3. Нажмите + → «Добавить по ссылке» или отсканируйте QR.
  4. Дождитесь загрузки серверов, выберите узел, нажмите кнопку подключения.
  5. При первом запуске Android запросит разрешение на VPN — подтвердите.

v2rayNG:

  1. + справа вверху → «Импорт из URL подписки» (или из буфера обмена, скопировав ссылку заранее).
  2. Меню (три точки) → «Обновить подписки», чтобы подтянулись серверы.
  3. «Test all configurations» (иконка молнии) — выбирайте сервер с реальным пингом, а не «-1ms».
  4. Кнопка подключения внизу.

Если подписка «пустая» или узел не выбирается — сначала обновите подписку принудительно: Android-клиенты кешируют старый список.

Почему нужен сервер за whitelisted-CDN, а не «быстрый VPN»

Это ключевой момент для белых списков, и его не решает ни одно приложение.

Обычный VPN-сервер стоит на IP дата-центра. В штатном режиме он работает, но при веерном отключении оператор режет всё, кроме белого списка, — и дата-центровый IP туда не входит. Клиент на Android будет честно пытаться подключиться и показывать «нет соединения».

Обход строится иначе: клиент подключается не напрямую к серверу, а к домену легального CDN, который у оператора уже в белом списке. CDN проксирует трафик до вашего сервера. Снаружи это выглядит как обращение к разрешённому ресурсу и проходит фильтр. Отсюда частый эффект «в одном приложении работает, в другом нет»: важно, чтобы клиент корректно поддерживал транспорт фронтинга — обычно это XHTTP через CDN, где обязателен явный режим и работа через GET-запросы.

Для операторов и сервисов этот слой выносят отдельно — подход whitelist-CDN, когда фронт-домен легального CDN становится точкой входа, а трафик «выглядит белым». Пользователю достаточно знать: если сервис не за whitelisted-ресурсом, никакая настройка Android-клиента белый список не обойдёт.

Диагностика: подключается, но интернета нет

Самая частая проблема на Android — разбираем по симптомам.

«Подключено», но сайты не грузятся:

  • Сервер, скорее всего, не за whitelisted-CDN: соединение до CDN есть, а дальше трафик режется. Проверьте тот же сервер в обычной сети (Wi-Fi без ограничений) — если там работает, а в мобильной блокировке нет, дело в маскировке сервера, не в телефоне.
  • DNS: включите в клиенте (Hiddify/NekoBox/sing-box) DoH/DoT-резолвер — системный DNS в режиме ограничений тоже может не отвечать.

Клиент вообще не подключается:

  • Обновите подписку — список серверов мог протухнуть.
  • Переключайтесь между узлами: часть может быть на дата-центровых IP, часть — за CDN.
  • Проверьте, поддерживает ли клиент транспорт конфига (Reality/XHTTP). Старая версия v2rayNG может не знать XHTTP — обновите приложение.

Android-специфика:

  • Отключите оптимизацию батареи для клиента (Настройки → Приложения → клиент → Батарея → «Без ограничений»), иначе система рвёт VPN в фоне.
  • Убедитесь, что не включён второй VPN или Private DNS, конфликтующий с клиентом.
  • «Всегда включённый VPN» (Настройки → Сеть → VPN) держит туннель, но при нерабочем сервере она же блокирует весь интернет.

Чек-лист обхода белых списков на Android

Короткий порядок, чтобы не гадать:

  1. Поставьте один клиент с поддержкой Reality/XHTTP: для простоты Happ, для контроля v2rayNG или Hiddify.
  2. Импортируйте подписку по ссылке или QR, обновите список серверов.
  3. Убедитесь, что сервис использует сервер за whitelisted-CDN — без этого обход невозможен. Это вопрос к провайдеру подписки, а не к телефону.
  4. Отключите оптимизацию батареи для клиента, включите DoH-DNS.
  5. Прогоните тест задержки, выберите живой узел.
  6. Если «подключено, но нет сети» — проблема почти всегда на стороне сервера/маскировки, а не приложения.

Честно: единого публичного белого списка не существует, его состав операторы не публикуют и он меняется по регионам. Универсальной «настройки, которая обходит всё», нет — работает связка правильного клиента и сервера за легальным whitelisted-ресурсом.

Частые вопросы

Какое приложение лучше для обхода белых списков на телефоне Android?

Одного «лучшего» нет — есть удобные под задачу. Новичку проще Happ: импорт подписки в пару касаний и авто-выбор сервера. Для гибкости и ручного контроля — v2rayNG или Hiddify. Главное, чтобы клиент поддерживал транспорты Reality и XHTTP, которые идут в связке с CDN-фронтингом. Но помните: приложение — только «труба», сам обход обеспечивает сервер за whitelisted-CDN.

Почему VPN на Android подключается, но интернета всё равно нет?

Чаще всего сервер стоит на обычном дата-центровом IP, а не за whitelisted-CDN. Соединение формально устанавливается, но в режиме белого списка оператор режет трафик к неразрешённым адресам. Проверьте тот же сервер в обычной сети без ограничений: если там работает — дело в маскировке сервера. Реже причина в DNS — включите в клиенте DoH/DoT.

Нужен ли root на Android, чтобы обойти белые списки?

Нет. Все современные клиенты (Happ, v2rayNG, Hiddify, NekoBox, sing-box) работают через штатный VPN-API Android без root. При первом подключении система просто попросит разрешение на создание VPN-соединения — этого достаточно.

Можно ли обойти белый список бесплатным VPN из Play Market?

Как правило, нет. Массовые бесплатные VPN держат серверы на дата-центровых IP, которые в режиме ограничений в белый список не входят и просто недоступны. Обход требует сервера, замаскированного под легальный whitelisted-ресурс (CDN-домен), — такой инфраструктуры бесплатные приложения обычно не дают.

Почему одна и та же подписка работает в одном приложении и не работает в другом?

Обычно дело в поддержке транспорта. Если сервер сделан на XHTTP через CDN (трафик идёт через GET-запросы, нужен явный режим), старый или упрощённый клиент может не уметь этот транспорт и молча не подключаться. Обновите приложение до свежей версии и используйте клиент с поддержкой Reality/XHTTP — Happ или Hiddify.

Что делать, если VPN на Android рвётся в фоне при отключениях интернета?

Отключите оптимизацию батареи для клиента: Настройки → Приложения → ваш клиент → Батарея → «Без ограничений». Дополнительно можно включить «Всегда включённый VPN» в системных настройках сети — но только если уверены, что сервер рабочий и за whitelisted-CDN, иначе эта функция заблокирует весь интернет.

Есть ли готовый список серверов или настроек, который точно обходит белые списки?

Универсального нет, и любой, кто обещает «точный список», лукавит. Состав белых списков операторы не публикуют, он различается по регионам и меняется. Работает не конкретный конфиг, а принцип: клиент с нужным транспортом плюс сервер за легальным whitelisted-CDN. Всё остальное — подбор живого сервера в вашей подписке.

Whitelisted-вход для вашего VPN-сервиса

Clearway даёт «белый» CDN-вход перед вашей нодой — устойчивый к троттлингу операторов. Первые 10 ГБ бесплатно, без карты.

Попробовать →