Что именно наблюдают абоненты Мегафона при белом списке
Единого публичного белого списка нет — Мегафон его состав не публикует, и он различается по регионам и датам. По тому, что обобщённо сообщают пользователи во время веерных отключений:
- Обычно открыто: Госуслуги, сайты и приложения банков, крупные маркетплейсы, часть карт и такси, отдельные CDN (нередко узлы Яндекса и VK).
- Обычно закрыто: мессенджеры, YouTube, соцсети и — почти всегда — VPN-серверы на IP дата-центров.
Специфика именно Мегафона: отключения чаще накрывают мобильную сеть точечно по регионам, а не оператора целиком, поэтому «у соседа работает, у меня нет» — типичная картина. Фильтрует ТСПУ по домену (SNI) и по подсети назначения, не по вашему тарифу. Общая механика белых списков разобрана в отдельной статье об обходе белых списков — здесь только то, что касается Мегафона.
Почему обычный VPN на Мегафоне не подключается
Три сценария, которые описывают абоненты Мегафона в зоне отключений:
- VPN «крутит» и отваливается по таймауту (обычно 10-30 сек) — рукопожатие до дата-центрового IP не доходит, подсеть не в белом списке.
- Подключился, но трафика нет — handshake иногда проходит по остаточной сессии или кэшу, но полезные пакеты режутся.
- Работает несколько секунд и рвётся — эвристика ТСПУ ловит нехарактерный для «белого» домена паттерн и гасит поток.
Вывод под этот интент: на белом списке проблема не в протоколе (Reality, VLESS, Shadowsocks — без разницы), а в точке назначения. Если адрес входа не whitelisted, ни один протокол сам по себе не поможет: первично — куда идёт соединение, вторично — как замаскировано его содержимое.
Рабочий подход: трафик через whitelisted-ресурс
Устойчивый обход белых списков Мегафон — сделать так, чтобы соединение снаружи выглядело как обращение к разрешённому ресурсу:
- Фронт через легальный CDN. Конфиг подключается не к IP вашего сервера, а к домену/подсети CDN, который у операторов обычно в белом списке; CDN уже проксирует трафик на VPN-узел. Для операторов это и есть подход whitelist-CDN — front-домен на легальном CDN, за которым скрыт настоящий сервер.
- Корректный SNI/домен в конфиге. Имя хоста должно совпадать с whitelisted-доменом, иначе ТСПУ отфильтрует по SNI ещё до установки соединения.
- 2-3 резервных конфига с разными front-доменами. Состав белого списка у Мегафона плавает по регионам и датам — один домен может отвалиться, второй в этот момент живой.
Обычному пользователю поднять CDN-фронт в одиночку дорого и сложно — практичнее выбрать VPN-сервис, у которого такая инфраструктура уже развёрнута.
Пошагово: что делать при отключении на Мегафоне
- Убедитесь, что это белый список, а не полное отключение. Откройте Госуслуги или сайт банка: грузятся, а остальное нет — вы в режиме белого списка.
- Переключитесь на конфиг с CDN-фронтом. Обычные серверы отключите — они только жгут время на таймауты.
- Принудительно обновите подписку. На iOS клиенты (например, Happ) кэшируют список серверов — удалите подписку и добавьте заново, чтобы подтянулись актуальные узлы с фронтом.
- Перебирайте локации и front-домены. Отвалившийся сегодня узел завтра может ожить — и наоборот.
- Wi-Fi как обход. Мобильная фильтрация ТСПУ Мегафона не распространяется на проводной Wi-Fi (домашний, рабочий) — там связка работает без ухищрений.
Что НЕ работает — не тратьте на это время
- Смена APN, ручной DNS, режим модема — фильтрация не на уровне DNS, а на ТСПУ по домену и IP.
- Бесплатные публичные VPN — их IP давно вне белого списка и часто заблокированы отдельно.
- «Просто поменять протокол на Reality» без смены точки входа — маскирует содержимое, но не адрес назначения; на белом списке этого мало.
- Ждать, что «само заработает» — активная фаза отключений держится часами; помогает заранее настроенный CDN-фронт, а не удача.
Честно: гарантированного «навсегда рабочего» рецепта нет — оператор и ТСПУ подстраиваются. Устойчивость даёт связка whitelisted-ресурсов и запас резервных конфигов, а не отдельный «секретный протокол».