Что такое VLESS Black List и зачем он нужен
VLESS Black List — это подборка конфигураций для протокола VLESS, которые направляют через VPN-туннель только трафик к сайтам, заблокированным Роскомнадзором. Весь остальной интернет-трафик идёт напрямую, без шифрования и задержек. Такой подход позволяет экономить ресурсы сервера и устройства, а также снижает нагрузку на VPN-инфраструктуру.
Основное преимущество Black List перед White List — вы не шифруете весь трафик, а только тот, который действительно нуждается в обходе. Это особенно важно для пользователей с ограниченным трафиком или медленным соединением. Кроме того, Black List конфиги менее заметны для систем глубокого анализа пакетов (DPI), так как большая часть трафика остаётся в открытом виде.
В репозиториях, таких как igareck/vpn-configs-for-russia, можно найти несколько вариантов Black List файлов: для проводного интернета (Cable) и для мобильных устройств (Mobile), а также отдельные подборки с использованием только протокола Reality.
Как устроены VLESS Black List файлы
Каждый VLESS Black List файл — это текстовый документ, содержащий множество строк в формате VLESS URI. В начале файла идёт блок метаданных, который VPN-клиенты используют для отображения информации о подписке. Например, там указано название профиля, интервал обновления (обычно 5 часов), дата последнего обновления и количество конфигураций в файле.
Сами конфигурации представляют собой строки вида: vless://uuid@server:port?type=tcp&security=reality&pbk=...&sid=...&sni=...&fp=chrome&flow=xtls-rprx-vision#%D0%BC%D0%B5%D1%82%D0%BA%D0%B0
Каждая строка содержит уникальный идентификатор пользователя (UUID), адрес сервера, порт, параметры транспорта и безопасности, а также метку (tag) в конце, которая декодируется в читаемое описание. Метка включает флаг [BL] (Black List), страну и город сервера, а также отметку [IPv6] для серверов с поддержкой IPv6.
Файлы различаются по количеству конфигураций: полная версия (Full) может содержать более 100 записей, а мобильная (Mobile) — немного меньше, так как из неё исключены серверы, расположенные в России, и некоторые Anycast IP.
Full vs Mobile: в чём разница
Основное отличие между полной (Full) и мобильной (Mobile) версиями Black List файлов — состав серверов. В мобильной версии отсутствуют серверы, расположенные на территории России (Москва, Санкт-Петербург), а также некоторые Anycast IP-адреса. Это сделано для того, чтобы мобильные пользователи не подключались к серверам, которые могут быть менее стабильны или иметь высокую задержку при использовании сотовой сети.
Кроме того, существуют отдельные файлы, которые содержат только конфигурации с протоколом Reality (security=reality). Reality — это современная технология, которая маскирует VPN-трафик под обычный HTTPS, что делает его практически неотличимым от обычного веб-сёрфинга. Такие файлы обычно имеют в названии слово "Reality" и могут быть как для проводного, так и для мобильного интернета.
Выбор между Full и Mobile зависит от ваших потребностей. Если вы используете стационарный компьютер с проводным интернетом, полная версия даст больше вариантов для подключения. Для смартфона или планшета лучше подойдёт мобильная версия — она меньше по размеру и содержит только наиболее подходящие для мобильных сетей серверы.
Транспорты и безопасность в VLESS конфигах
Каждая VLESS конфигурация использует определённый транспорт (type) и режим безопасности (security). Основные транспорты, встречающиеся в Black List файлах:
- tcp — обычный TCP, часто используется с Reality (security=reality). Это самый распространённый транспорт для Reality конфигов.
- raw — аналог tcp, функционально идентичен, встречается в некоторых серверах.
- ws — WebSocket, обычно используется с TLS (security=tls). Часто применяется для подключения через CDN или обратные прокси.
- grpc — gRPC, может работать как с Reality, так и с TLS. Использует режим
mode=gun. - xhttp — HTTP/HTTPS с chunked transfer, работает с Reality. Встречается у некоторых провайдеров.
Режимы безопасности:
- reality — не требует TLS-сертификата. Сервер имитирует TLS-рукопожатие легитимного HTTPS-сайта, используя публичный ключ (pbk), короткий идентификатор сессии (sid) и домен (sni), который сервер действительно может подтвердить. Это делает трафик неотличимым от обычного HTTPS.
- tls — использует стандартный TLS с сертификатом. Чаще всего применяется с WebSocket и CDN.
Для Reality конфигов обязателен параметр flow=xtls-rprx-vision, который обеспечивает правильную маршрутизацию потока. Также важно указывать отпечаток TLS (fp) — chrome, firefox, safari или random — для имитации конкретного браузера.
География серверов и Anycast
Серверы в VLESS Black List файлах расположены по всему миру. Наиболее часто встречаются серверы в Канаде, Финляндии, Франции, Германии, Нидерландах, Японии, Великобритании и США. Также есть серверы в Гондурасе и Ирландии. В полной версии присутствуют и российские серверы (Москва, Санкт-Петербург), но они исключены из мобильной версии.
Особый интерес представляют Anycast IP-адреса. Anycast — это технология, при которой один и тот же IP-адрес используется несколькими серверами в разных точках мира. Трафик автоматически направляется к ближайшему серверу, что снижает задержку и повышает отказоустойчивость. В конфигах Anycast-серверы обычно помечены символом 🌐 и часто используют WebSocket с TLS.
При выборе сервера стоит учитывать не только географическую близость, но и тип транспорта. Для мобильных сетей лучше подходят WebSocket и Reality, так как они лучше маскируют трафик и менее чувствительны к изменениям сети. Для проводного интернета можно использовать любые транспорты, но Reality считается наиболее безопасным.
Как использовать CheburNet и другие автоматические сборки
CheburNet — это автоматический сервис, который каждый час скачивает родительский список VLESS-конфигураций, фильтрует российские узлы, проверяет корректность каждой строки и публикует итоговый файл. Это удобно для тех, кто не хочет вручную разбираться с большими списками или нуждается в актуальных конфигах для России.
Сервис работает полностью автоматически: скачивание → фильтрация → валидация → обновление файла → коммит в репозиторий. Готовый файл доступен по прямой ссылке, которую можно использовать как подписку в VPN-клиенте. Также есть QR-код для быстрого импорта на мобильные устройства.
Кроме CheburNet, существуют и другие автоматические сборки, например Goida VPN Configs, которые обновляются каждые 9 минут. Они включают не только VLESS, но и Hysteria, Trojan, Shadowsocks и другие протоколы. Такие сборки обычно предоставляют несколько ссылок для разных клиентов и платформ, а также инструкции по настройке.
При использовании автоматических сборок важно проверять, что они регулярно обновляются и не содержат устаревших или нерабочих конфигураций. Лучше выбирать те, которые имеют открытый исходный код и публичный лог изменений.
Настройка VPN-клиентов для работы с Black List
Для использования VLESS Black List конфигов подойдут любые клиенты, поддерживающие протокол VLESS и импорт подписок по URL. Наиболее популярные:
- v2rayNG (Android) — поддерживает импорт из буфера обмена и по QR-коду. После импорта нужно проверить задержку профилей и отсортировать по результатам теста. Для обновления подписки используйте вкладку «Группы».
- Throne (Windows/Linux) — импорт профиля из буфера обмена, тест задержки, сортировка по пингу. Для работы требуется режим TUN. При ошибках MSVCP/VCRUNTIME установите актуальные Visual C++ Runtimes.
- V2Box (iOS/iPadOS) — добавление подписки через URL, обновление через иконку обновления во вкладке Config.
- Hiddify (кроссплатформенный) — импорт из буфера обмена, важно изменить вариант маршрутизации на «Индонезия» и выбрать «VPN сервис» в настройках.
Общая рекомендация: после импорта подписки всегда проверяйте задержку всех профилей и выбирайте сервер с минимальным пингом. Для мобильных устройств лучше использовать мобильные версии файлов, так как они оптимизированы для сотовых сетей.
Ограничения и важные замечания
Несмотря на все преимущества, VLESS Black List конфиги имеют ряд ограничений:
- Не все серверы одинаково стабильны. Серверы могут перегружаться, выходить из строя или менять IP-адреса. Регулярное обновление подписки (раз в несколько часов) обязательно.
- Black List не защищает весь трафик. Если вы хотите скрыть весь интернет-трафик от провайдера, используйте White List или полный VPN-туннель.
- Reality не является панацеей. Хотя Reality хорошо маскирует трафик, некоторые DPI-системы могут обнаруживать его по характерным паттернам. Разработчики постоянно совершенствуют протокол, но полной гарантии нет.
- Мобильные версии могут иметь меньше серверов. Если в вашем регионе мобильная версия работает нестабильно, попробуйте полную версию, но учитывайте, что в ней могут быть российские серверы с высоким пингом.
- Автоматические сборки могут содержать ошибки. Несмотря на валидацию, некоторые конфиги могут быть некорректными. Если подписка не обновляется, попробуйте другой источник.
Также важно помнить, что использование VPN для обхода блокировок может нарушать местное законодательство. Перед использованием ознакомьтесь с правовыми нормами вашей страны.
Как выбрать подходящий файл и сервер
Выбор подходящего файла зависит от нескольких факторов:
- Тип подключения: для проводного интернета (Cable) используйте полные версии файлов, для мобильного — Mobile.
- Протокол: если ваш клиент поддерживает Reality, выбирайте Reality-only файлы — они обеспечивают лучшую маскировку. Если нет — используйте общие файлы с TLS.
- География: для минимальной задержки выбирайте серверы, расположенные ближе к вам. Для России хороши серверы в Финляндии, Германии или Нидерландах.
- Транспорт: для мобильных сетей предпочтительны WebSocket и Reality, для проводных — любые.
При тестировании серверов обращайте внимание не только на пинг, но и на стабильность соединения. Некоторые серверы могут иметь низкий пинг, но часто терять пакеты. Лучше выбирать серверы с пингом до 100 мс и минимальными потерями.
Если вы используете автоматические сборки, такие как CheburNet, они уже отфильтрованы для России, что упрощает выбор. Однако помните, что такие сборки могут обновляться реже, чем родительские списки.
Практические советы по обновлению и устранению неполадок
Чтобы VLESS Black List конфиги работали стабильно, следуйте этим рекомендациям:
- Обновляйте подписку регулярно. Большинство файлов обновляются каждые 5 часов, но лучше настроить автоматическое обновление в клиенте или обновлять вручную раз в день.
- Проверяйте задержку после каждого обновления. Серверы, которые работали вчера, сегодня могут быть недоступны.
- Используйте несколько подписок. Если один источник перестал обновляться, у вас будет запасной.
- При ошибках подключения попробуйте сменить транспорт или сервер. Если проблема persists, проверьте, не блокирует ли ваш провайдер протокол VLESS.
- Для iOS и iPadOS используйте только текстовые инструкции, так как видео-гайды могут быть устаревшими.
- На Android TV импорт конфигов возможен через QR-код, но убедитесь, что приложение поддерживает эту функцию.
Если после всех действий подключение не работает, проверьте, не устарел ли ваш VPN-клиент. Некоторые старые версии могут не поддерживать новые параметры Reality или транспорты.
Вопросы и ответы
Чем VLESS Black List отличается от White List?
Black List направляет через VPN только трафик к заблокированным сайтам, а весь остальной интернет идёт напрямую. White List, наоборот, шифрует весь трафик, кроме указанных исключений. Black List экономит трафик и снижает нагрузку, но не скрывает всю активность от провайдера.
Как часто нужно обновлять подписку VLESS Black List?
Рекомендуется обновлять подписку каждые 5–12 часов, так как серверы могут менять IP-адреса или становиться недоступными. Большинство файлов имеют интервал обновления 5 часов, указанный в метаданных. Автоматические сборки, такие как CheburNet, обновляются каждый час.
Какой транспорт лучше выбрать для мобильного интернета?
Для мобильных сетей лучше всего подходят WebSocket (ws) с TLS или Reality (security=reality). WebSocket лучше маскирует трафик и менее чувствителен к изменениям сети, а Reality обеспечивает максимальную защиту от DPI. TCP и raw могут работать менее стабильно на мобильных устройствах.
Можно ли использовать VLESS Black List на iOS?
Да, для iOS подойдут клиенты V2Box или Hiddify. Они поддерживают импорт подписок по URL и QR-коду. Важно использовать только текстовые инструкции, так как видео-гайды могут быть устаревшими. Также убедитесь, что вы выбрали правильный вариант маршрутизации (например, «Индонезия» в Hiddify).
Что делать, если ни один сервер из подписки не работает?
Попробуйте обновить подписку вручную. Если проблема сохраняется, проверьте, не блокирует ли ваш провайдер протокол VLESS. Также убедитесь, что ваш VPN-клиент поддерживает все параметры конфигурации (например, Reality). В крайнем случае, используйте другой источник конфигов или другой протокол (Hysteria, Shadowsocks).
Безопасно ли использовать автоматические сборки вроде CheburNet?
Автоматические сборки обычно безопасны, так как они только фильтруют и проверяют конфиги из открытых источников. Однако всегда проверяйте, что сборка имеет открытый исходный код и публичный лог изменений. Не используйте сборки от неизвестных авторов, так как они могут содержать вредоносные конфиги.
Какой сервер выбрать для минимальной задержки в России?
Для России оптимальны серверы в Финляндии, Германии, Нидерландах и Прибалтике. Также можно попробовать серверы в Великобритании или Франции. Избегайте серверов в США и Азии, если вам важна низкая задержка. Используйте функцию теста задержки в клиенте, чтобы выбрать лучший вариант.