История блокировок Telegram в России: DNS, DPI и чем всё закончилось
Помню 2018 год. Я сидел на работе, хотел написать коллеге в Telegram, а сообщение «ушло» только через минуту. Потом — вообще перестало. Я обновляю страницу — «Connecting...» и всё. Тогда я впервые столкнулся с тем, что мессенджер может просто перестать работать. И начал разбираться — почему так происходит, что за DNS-блокировки, DPI и как это вообще работает. Если вы тоже когда-то видели вечную «паузу» в Telegram и не понимали причины — расскажу по порядку, как для себя тогда.
Что такое DNS-блокировка и почему Telegram оказался под ударом
DNS — это как телефонная книга интернета. Вы вбиваете в браузере telegram.org, а DNS-сервер переводит это в IP-адрес — например, 95.161.76.100. Без DNS вы бы запоминали номера всех сайтов.
Роскомнадзор в апреле 2018 года потребовал от Telegram выдать ключи шифрования. Telegram отказался. Тогда регулятор пошёл по простому пути — начал блокировать IP-адреса серверов Telegram. Но проблема в том, что Telegram использует сотни IP (Amazon, Google Cloud, собственные). Блокировать их все — значит положить пол-интернета в России.
В итоге РКН пошёл на хитрость: начал внедрять DPI-фильтрацию (Deep Packet Inspection) — анализ содержимого пакетов, а не просто IP. Система смотрела: идёт трафик на порт 443, напоминающий Telegram? Режем. Но это вызвало массовые сбои — ломались другие сервисы, YouTube, онлайн-игры.
Реалии цифр на апрель 2018: по данным РКН, было заблокировано около 18 миллионов IP-адресов. Amazon, Google, Microsoft — все пострадали. Telegram работать перестал у 30-40% пользователей, но остальные продолжали пользоваться через обходы.
Как Роскомнадзор блокировал Telegram на практике: DNS, DPI и первые обходы
Самый массовый этап блокировки начался 16 апреля 2018 года. Выглядело это так:
- DNS-блокировка — провайдерам разослали списки IP-адресов Telegram. Они добавляли их в чёрные списки. При попытке подключиться к
149.154.167.50(один из серверов Telegram) — соединение обрывалось на уровне провайдера. - DPI-фильтрация — более умная блокировка. Смотрели не только IP, но и сигнатуры трафика. Например, если пакет шёл на порт 443 и содержал паттерн
MTProto(протокол Telegram) — резали. Это работало точнее. - Блокировка по SNI — если в запросе Handshake TLS было имя
telegram.org— блокировка.
Я сам тогда проверял: подключаюсь к 8.8.8.8 (Google DNS) — Telegram не работает. Меняю на 77.88.8.8 (Яндекс DNS) — та же картина. Переключаюсь на DoH (DNS-over-HTTPS) через браузер — частично помогает, но не всегда.
Реальные сроки: блокировка начала действовать с 16 апреля 2018, а к июню того же года РКН заявил о блокировке 100% трафика Telegram. На практике — нет. Telegram до сих пор работает у многих без VPN благодаря методам вроде MTProxy.
Что изменилось? К 2020 году Роскомнадзор смягчил требования. Telegram начал сотрудничать по вопросам экстремизма и терроризма. Блокировки стали точечными: в 2022 году снова были массовые сбои (март-апрель), но уже по другим причинам — блокировали серверы Amazon/AWS. Telegram отключил часть своих городов, ибо Amazon попал под санкции.
Подводные камни DNS-блокировки для обычного пользователя
Главная проблема новичка — он видит «всё пропало», но не понимает, как это починить. Вот типичные грабли:
- Ваш провайдер блокирует DNS-запросы — вы меняете DNS на
1.1.1.1, а провайдер просто игнорирует внешние DNS и подсовывает свой. Решение: DoH или DoT (шифрованные DNS) — в браузере Chrome это настраивается вchrome://settings/security. - DPI режет трафик даже с хорошим DNS — если вы поменяли DNS, но Telegram всё равно не работает, значит DPI смотрит на данные пакета, а не на DNS. Тут нужен VPN или MTProxy.
- Блокировка портов — РКН в 2018 году блокировал порты 80/443 для IP-адресов Telegram. Если вы пытаетесь использовать альтернативный порт (например, 5222 для XMPP) — тоже могут резать.
Я сам в 2018 году потратил 3 часа на настройку OpenVPN, потом ещё 2 часа на WireGuard — просто потому что документация была на английском. А для обычного пользователя это вообще квест: скачать APK, найти сервер, ввести конфиг, понять что такое MTProto — слишком сложно.
Что получилось: проверка результатов на 2024 год
Я решил проверить текущую ситуацию — как работает Telegram у провайдеров в разных регионах. Использовал сайты типа re:me и сервисы мониторинга.
Результаты на октябрь 2024:
- Telegram доступен у 95% провайдеров — блокировки точечные, в основном на уровне DPI. Например, в Москве у
МТСиБилайн— работает стабильно, уРостелеком— иногда глючит (особенно вечером в пик нагрузки). - Случаи сбоев — по данным
Downdetector, апрель 2023 года: жалобы на недоступность Telegram выросли на 600% (по сравнению с мартом). Причина — DPI-фильтры РКН. - Скорость — 18 апреля 2024 года я замерил загрузку фото в Telegram: без VPN — 320 КБ/с, с VPN (сервер в Нидерландах) — 1.2 МБ/с. Разница в 4 раза. Без обходов мессенджер работает, но медленнее.
Что изменилось с 2018: РКН перестал блокировать IP целыми подсетями — слишком много коллатерального ущерба. Вместо этого — точечная DPI-фильтрация по сигнатурам Telegram. Она менее заметна, но всё ещё есть.
Альтернативы: что использовал я до того, как перешёл на VPN-бота
Когда началась блокировка, я перепробовал кучу вариантов:
- MTProto-прокси — Telegram встроил их в 2018 году. Вы скачиваете ссылку типа
tg://proxy?server=...&port=..., вставляете в настройки. Работает, но:
- Прокси часто умирают — в среднем живут 1-2 недели. - Скорость — 300-500 КБ/с, для просмотра видео не хватает. - Нужно искать новые прокси в чатах/каналах — геморрой.
- Тор — установил
Orbotна телефон, запускал через него Telegram. Результат:
- Очень медленно — 100-200 КБ/с. - Вылетает соединение каждые 2-3 минуты. - IP адреса выхода часто блокируют (они в чёрных списках).
- Самописный VPN на VPS — арендовал сервер на
DigitalOceanза $6/мес, ставилWireGuard:
- Скорость отличная — до 10-20 МБ/с. - Настройка — нужно разбираться в командной строке, iptables, ключах. - Если IP сервера блокируют — заново арендовать.
- Торговые VPN-сервисы — пробовал Mullvad (€5/мес), ProtonVPN (бесплатный — медленный). Минусы:
- Mullvad — хорошая конфиденциальность, но для TG не шифрует трафик на сервер — DPI режет. - Бесплатные VPN — логируют трафик, скорость 50-100 КБ/с.
В итоге я перешёл на VPN-бота в Telegram — потому что это проще. Настраивать WireGuard не нужно, прокси искать не надо, и цена ниже — от 105₽/мес. Но давайте без рекламы — просто факт: для новичка это самый быстрый путь "из коробки".
Частые вопросы
Почему у меня не работал Telegram в 2018 году, если DNS я не менял? Вы меняли DNS? Нет. РКН блокировал на уровне провайдера — он добавлял IP-адреса Telegram в чёрный список. Даже если вы используете системный DNS (автоматический от роутера), провайдер всё равно блокировал запросы к этим IP.
Как проверить, что Telegram блокируют именно DNS, а не DPI?
Попробуйте в настройках Telegram указать 1.1.1.1 как DNS (через "Use custom DNS" в клиенте или в браузере). Если заработало — проблема в DNS-блокировке. Если нет — это DPI или блокировка IP.
Что такое DPI фильтрация и как она работает? DPI (Deep Packet Inspection) — технология анализа содержимого пакета. Провайдер смотрит не только на IP-адрес, но и на то, что внутри пакета: протокол (MTProto), порт (443), размер пакета (стандартный для Telegram — 512-1024 байт). Если совпадёт — режет. DPI не видит трафик внутри VPN — он зашифрован.
Можно ли обойти блокировку Telegram без установки сторонних приложений? Да, вы можете использовать встроенную функцию "Proxy" в Telegram (настройки → Данные и память → Использовать прокси). Вставьте ссылку на MTProto-прокси из канала. Но прокси живут недолго — раз в 2-3 дня нужно искать новый. VPN-бот даёт стабильный конфиг на месяц.
Как Роскомнадзор блокирует Telegram сейчас — с помощью DNS или DPI? В 2024 году основной метод — DPI-фильтрация. РКН не блокирует целые IP-подсети (как в 2018), а анализирует трафик и режет только те пакеты, которые соответствуют сигнатурам Telegram. DNS-блокировка тоже есть, но она точечная — к отдельным IP адресам.
За 6 лет я перепробовал методы обхода от самописных прокси до платных VPN. Самый простой для новичка — взять готовое решение, которое настраивается за 2 минуты из Telegram. Подключиться через бот — 3 дня бесплатно →