РКН запускает ИИ-систему блокировки VPN за 2,3 млрд руб. Разбираем, как она работает, почему обычные VPN сдают позиции и что помогает держаться.
Февраль 2026 года стал переломным: WireGuard и OpenVPN перестали работать у миллионов пользователей в России практически одновременно. Не у всех, не везде — но достаточно массово, чтобы стало ясно: что-то изменилось на уровне инфраструктуры. Это не случайные сбои провайдеров. Это результат целенаправленной работы системы, которую РКН строил последние два года.
Теперь стало известно больше деталей. Роскомнадзор реализует проект на базе искусственного интеллекта для анализа и блокировки трафика — с бюджетом около 2,3 миллиарда рублей и плановым запуском в 2026 году. Что именно происходит «под капотом» и как это влияет на обычного пользователя — разберём без паники, но честно.
Официальных технических спецификаций в открытом доступе нет — регулятор не публикует архитектурные схемы. Но из государственных закупок, отраслевых отчётов и поведения сети складывается достаточно чёткая картина.
Система строится поверх уже существующей инфраструктуры ТСПУ — технических средств противодействия угрозам. Это оборудование установлено у операторов связи в рамках «закона о суверенном интернете» ещё с 2019 года и позволяет проводить глубокую инспекцию пакетов (DPI) на уровне магистрального трафика. Новый ИИ-слой — это надстройка, которая должна сделать анализ трафика адаптивным.
Конкретные задачи системы, судя по документации закупок: автоматическая классификация типов трафика, выявление протоколов обхода блокировок, снижение доли ложных срабатываний по сравнению с правилами на основе сигнатур. Проще говоря — научить систему «узнавать» VPN не по конкретным байтам в заголовке, а по поведению потока в целом.
Классический DPI работает по принципу сигнатур: есть список признаков известных протоколов, и трафик либо совпадает с ними, либо нет. Это как антивирус на основе базы вирусов — эффективно против известных угроз, беспомощно против новых.
ИИ-подход принципиально другой. Вместо сигнатур — статистические паттерны. Машинная модель обучается на огромных объёмах трафика и учится распознавать протоколы по косвенным признакам:
Важное следствие: такая система может распознать VPN даже если содержимое пакетов полностью зашифровано и заголовки ни о чём не говорят. Она анализирует поведение, а не содержание. Именно поэтому WireGuard — отличный протокол с точки зрения безопасности — оказался уязвим: его поведение слишком характерно и хорошо изучено.
Если вы замечаете, что VPN, который работал год назад, теперь подключается нестабильно или не работает вовсе — это не глюк конкретного приложения. Это системная тенденция.
Статичные протоколы — OpenVPN, WireGuard, IKEv2 — имеют фиксированные поведенческие «отпечатки». Провайдеры этих протоколов могут менять порты, шифровать заголовки, добавлять padding — но базовая структура трафика остаётся узнаваемой для достаточно умной модели. Это как замаскировать слона: можно покрасить в другой цвет, но походку не изменить.
Дополнительная проблема — скорость реакции. Классические системы блокировок обновлялись по регламенту: новая сигнатура → тестирование → развёртывание. ИИ-система обучается в режиме, близком к онлайн, и адаптируется к новым паттернам значительно быстрее. Это гонка вооружений, в которой статичный участник заведомо проигрывает.
Технология Amnezia, на которой работает Lovit24, решает именно ту проблему, которую ИИ-DPI пытается использовать — узнаваемость поведенческого паттерна.
Принцип работы — маскировка под HTTPS-трафик. Не просто «похожий на HTTPS», а функционально неотличимый на уровне статистических характеристик: размеры пакетов, тайминги, структура сессий — всё это мимикрирует под легитимный веб-браузинг. Для фильтрующей системы такое соединение выглядит как обычное обращение к HTTPS-серверу.
Ключевое слово здесь — **адаптивность**. Обфускация не статична: параметры подстраиваются под условия конкретного канала и текущую конфигурацию фильтрации. Если у системы нет стабильного «отпечатка» для обучения — ей значительно сложнее построить надёжный классификатор.
Это не означает абсолютной защиты. Ни одно решение не даёт гарантий на будущее. Но разрыв между статичными протоколами и адаптивной маскировкой становится всё ощутимее по мере того, как системы фильтрации умнеют.
Реалистичный прогноз: давление на VPN-трафик продолжит расти, но не будет мгновенным и тотальным. Системы такого масштаба запускаются итеративно, отлаживаются годами и имеют точечные сбои. Ожидать «выключение всех VPN одним рубильником» не стоит — технически это значительно сложнее, чем кажется.
Что более вероятно:
Для пользователя практический вывод один: инструменты с адаптивной маскировкой имеют структурное преимущество перед статичными решениями, и это преимущество будет только расти.
Несколько практических шагов, которые имеет смысл сделать независимо от того, какой VPN вы используете сейчас:
Главное: техническая грамотность здесь важнее, чем паника. Понимание того, как работает фильтрация, позволяет делать осознанный выбор инструментов, а не действовать наугад.
Lovit24 работает на технологии Amnezia — той самой адаптивной маскировке под HTTPS, о которой шла речь выше. Это означает, что изменения в ландшафте фильтрации мы отслеживаем не в теории, а на практике, и обновляем конфигурации по мере необходимости.
Если вы ещё не пробовали сервис — сейчас хороший момент. Бесплатный пробный период позволяет проверить, как соединение ведёт себя именно у вашего оператора, без обязательств. 1 устройство на одном аккаунте, работа на iOS, Android, Windows и macOS.
Вопрос уже не в том, нужен ли VPN с адаптивной маскировкой — вопрос в том, когда статичные решения начнут давать сбои достаточно часто, чтобы это стало неудобно. Лучше убедиться заранее, что альтернатива работает.
ТСПУ — технические средства противодействия угрозам — это оборудование для глубокой инспекции пакетов, установленное у операторов связи с 2019 года. Новая ИИ-система РКН — это надстройка над ТСПУ, которая делает анализ трафика адаптивным: вместо фиксированных сигнатур используются машинные модели для распознавания поведенческих паттернов.
WireGuard действительно безопасен с точки зрения шифрования, но имеет очень характерный поведенческий «отпечаток» — специфичную структуру handshake, распределение пакетов и тайминги. ИИ-DPI распознаёт протоколы не по содержимому, а по поведению, поэтому хорошее шифрование само по себе не защищает от блокировки.
Нет, абсолютных гарантий не существует. Адаптивная маскировка значительно сложнее для классификации ИИ-системами, потому что у неё нет стабильного паттерна. Но это гонка технологий, и ни одна сторона не стоит на месте. Правильнее говорить о структурном преимуществе перед статичными решениями, а не о непробиваемости.
Вероятнее всего, нарастающая нестабильность: не мгновенная блокировка, а постепенное ухудшение качества соединения, периодические разрывы, региональные различия. По мере совершенствования ИИ-системы ситуация для статичных протоколов будет усугубляться.
Уточните у провайдера, на какой технологии работает сервис. Ключевые признаки адаптивных решений: маскировка под HTTPS, поддержка Amnezia-протоколов, регулярные обновления конфигураций. Lovit24 использует Amnezia — это можно проверить на бесплатном пробном периоде без каких-либо обязательств.
Все статьи · Карта сбоев интернета и белых списков · Карта атак БПЛА