igareck VPN configs: бесплатные конфигурации для России — обзор, настройка и безопасность

Подробный обзор репозитория igareck/vpn-configs-for-russia: что это, как работают чёрные и белые списки, какие клиенты использовать, как настроить DNS и защититься от уязвимостей.

Что такое igareck VPN configs и зачем они нужны

Репозиторий igareck/vpn-configs-for-russia — это публичная коллекция бесплатных VPN-конфигураций, специально протестированных для работы на территории Российской Федерации. Проект появился как ответ на массовые блокировки VPN-протоколов Роскомнадзором: обычные OpenVPN и WireGuard перестали работать независимо от того, платная у вас подписка или нет. Автор репозитория собирает конфигурации для современных протоколов — VLESS, Trojan, Shadowsocks, Hysteria2, VMess, Tuic и других, которые способны обходить глубокую фильтрацию трафика.

Главная особенность проекта — автоматическая проверка каждой конфигурации. Раз в 2–4 часа сервер, расположенный в России, тестирует все конфиги на доступность, задержку и скорость. Медленные и нерабочие отсеиваются, поэтому в подписках остаётся только то, что реально функционирует. Это принципиально отличает igareck от многих других публичных списков, где конфигурации собираются автоматически без проверки.

Репозиторий существует с ноября 2025 года, когда автор начал вести его вручную. 28 декабря 2025 года был запущен скрипт автоматизации, который ускорил процесс проверки, сохранив качество «ручного» отбора. С тех пор проект регулярно обновляется, а скрипт проходит аудит для повышения качества подписок.

Чёрные и белые списки: в чём разница

Все конфигурации в репозитории разделены на две большие категории: чёрные списки (ЧС) и белые списки (БС). Это ключевое различие, которое нужно понимать при выборе подписки.

Чёрные списки — это конфигурации, которые маскируют трафик под обычные HTTPS-запросы к популярным сайтам. Они используют SNI (Server Name Indication) известных доменов, например, YouTube или Google. Такой подход позволяет обходить блокировки, которые фильтруют трафик по протоколу или IP-адресу. Чёрные списки работают на большинстве сетей, включая мобильный интернет и домашний кабель, но могут быть менее стабильными в часы пик.

Белые списки — это конфигурации, которые используют реальные IP-адреса и домены, не входящие в реестр запрещённых. Они работают по принципу «разрешено всё, что не запрещено». Такие конфигурации часто более стабильны, но могут не работать в сетях с жёсткой фильтрацией, например, в некоторых корпоративных или государственных сетях.

В репозитории представлены подписки для обоих типов: например, BLACK_VLESS_RUS_mobile.txt (мобильная ЧС, 150 серверов) и Vless-Reality-White-Lists-Rus-Mobile.txt (мобильная БС, 150 серверов). Для новичков рекомендуется начинать с мобильных версий — они легче и не перегружают устройство.

Форматы подписок: универсальный, Clash и специальные

Подписки в репозитории представлены в трёх основных форматах, каждый из которых предназначен для определённых клиентов.

Универсальный (стандартный) формат — это просто список прокси-серверов в текстовом виде (TXT). Он работает с клиентами, которые умеют самостоятельно проверять доступность серверов: Karing, Shadowrocket, Exclave, V2Box. Пользователь импортирует подписку, и клиент автоматически выбирает лучший сервер.

Clash-формат — это YAML-файлы, которые содержат не только список серверов, но и встроенную логику автопроверки (health-check) и маршрутизации. Такие подписки работают с любыми Clash/Mihomo-клиентами: Clash Verge Rev, Clash Mi, ClashMetaforAndroid. Этот формат считается самым стабильным, поскольку клиент сам переключается между серверами при обрывах.

Специальные форматы — это подписки, заточенные под конкретные клиенты: v2rayN, v2rayNG, Streisand, Happ, v2RayTun, V2Box. Они содержат встроенную автопроверку и маршрутизацию, а для некоторых клиентов (v2rayNG, Streisand, Happ) представляют собой «однокнопочное» подключение — не нужно выбирать сервер вручную, клиент сам подберёт оптимальный.

Важно понимать: если соединение оборвалось, не нужно ждать автоматического переключения. Достаточно перезапустить подключение и подождать 5–20 секунд — клиент выберет новый сервер.

Как выбрать подписку для начинающих

Если вы впервые сталкиваетесь с публичными VPN-конфигурациями, выбор подписки может показаться сложным. На самом деле всё сводится к нескольким простым правилам.

Для первого знакомства лучше всего подойдут мобильные подписки с 150 серверами — они легкие и не перегружают устройство. Для чёрных списков это BLACK_VLESS_RUS_mobile.txt, для белых — Vless-Reality-White-Lists-Rus-Mobile.txt. Эти подписки универсальны и работают с большинством клиентов.

Если у вас дома или на работе стабильный интернет без ограничений, можно попробовать полные версии: BLACK_VLESS_RUS.txt или WHITE-CIDR-RU-all.txt. Они содержат больше серверов, но могут быть тяжелее для слабых устройств.

Для пользователей, которые хотят максимальной стабильности, рекомендуется Clash-формат с автопроверкой. Например, BLACK_VLESS_RUS_mobile_clash_rudirect.yaml для чёрных списков или Vless-Reality-White-Lists-Rus-Mobile-clash-global.yaml для белых. Эти подписки автоматически переключаются между серверами, что особенно важно в дневное время, когда публичные VPN работают нестабильно.

Важно помнить: публичные конфигурации имеют свойство быстро появляться и исчезать. Поэтому всегда используйте актуальные версии подписок и обновляйте их в клиенте.

Лучшие клиенты для работы с конфигурациями

Выбор клиента — это половина успеха. В репозитории igareck рекомендуются несколько проверенных приложений для разных платформ.

Karing — универсальный клиент для ПК, Android и iOS. Поддерживает все форматы подписок, имеет встроенную автопроверку и гибкие настройки DNS. Считается лучшим выбором для большинства пользователей.

v2rayN / v2rayNG — классические клиенты для Windows и Android. v2rayN поддерживает специальные подписки с PolicyGroup, а v2rayNG — однокнопочное подключение. Оба клиента получили обновления для защиты от уязвимости localhost-прокси.

Clash Verge Rev / Clash Mi — клиенты для работы с Clash-форматом. Они автоматически переключаются между серверами и имеют удобный графический интерфейс.

Streisand, Happ, v2RayTun, V2Box — специализированные клиенты для Android и iOS. Они поддерживают специальные подписки с автопроверкой, но некоторые из них (Streisand, V2Box) пока не исправили уязвимость localhost-прокси.

Для пользователей iOS также подойдут Shadowrocket и Exclave, но они требуют ручной настройки DNS. В целом, для новичков лучше всего начать с Karing — он наиболее дружелюбен и безопасен.

Настройка DNS: почему это критически важно

DNS-запросы — это «телефонная книга» интернета. Если DNS настроен неправильно, VPN-соединение может устанавливаться, но трафик не будет проходить. В репозитории igareck этой проблеме уделяется особое внимание.

Многие конфигурации чёрных списков проходят проверку и подключаются, но через некоторое время перестают передавать данные. Причина — неверные настройки Remote DNS (удалённого DNS) в клиенте. Решение — заменить стандартные DNS-серверы на проверенные DoH (DNS-over-HTTPS) серверы.

Для Karing путь настройки: «Настройки» → «DNS» → «Сервер» → «Трафик прокси». Рекомендуется оставить только https://doh.pub/dns-query, https://dns.alidns.com/dns-query, https://cloudflare-dns.com/dns-query, https://dns.google/dns-query. Можно использовать и один сервер, например, https://dns.google/dns-query.

Для v2rayN: «Settings» → «DNS Settings» → «Basic DNS Settings». В поле «Remote DNS» вставьте строку с несколькими DoH-серверами: https://dns.google/dns-query,https://dns.quad9.net/dns-query,https://dns.adguard-dns.com/dns-query,https://freedns.controld.com/p0,https://dns.mullvad.net/dns-query,https://cloudflare-dns.com/dns-query,https://doh.opendns.com/dns-query.

Для Exclave: в разделе «Удаленный DNS» поставьте https://dns.google/dns-query.

Кроме того, рекомендуется заменить DNS на самом устройстве (роутере, ПК, телефоне) на зашифрованный DoH. Это снижает вероятность обрывов и делает соединение более стабильным.

Зеркала репозитория: как не потерять доступ

В связи с возможной блокировкой GitHub в России, автор репозитория создал несколько зеркал, которые синхронизируются с основным каналом. Это важно, потому что оригинальные RAW-ссылки на подписки (https://raw.githubusercontent.com/) могут перестать работать.

Основные зеркала:

  • GitLabhttps://gitlab.com/igareck/vpn-configs-for-russia/ (лучшее зеркало, работает без VPN у большинства пользователей).
  • Codeberghttps://codeberg.org/igareck/vpn-configs-for-russia (FOSS-платформа).
  • Giteahttps://gitea.com/igareck/vpn-configs-for-russia.
  • SourceHuthttps://git.sr.ht/~igareck/vpn-configs-for-russia.
  • Bitbuckethttps://bitbucket.org/igareck/vpn-configs-for-russia/.

Для RAW-ссылок есть специальные прокси:

  • GitHackhttps://raw.githack.com/ — работает даже при блокировке других зеркал.
  • Yandex+Bitbucket — связка, которая позволяет загружать конфигурации даже в режиме «беспилотной опасности» (когда доступ к большинству сайтов ограничен).

Чтобы получить RAW-ссылку из зеркала, нужно найти нужный TXT-файл, открыть его и нажать кнопку RAW (или «Исходник»), затем скопировать ссылку из адресной строки. Автор рекомендует заменить оригинальные RAW-ссылки на зеркальные прямо сейчас, чтобы не потерять доступ к обновлениям.

Уязвимость localhost-прокси: что нужно знать

В мае 2026 года на Habr появился разбор критической уязвимости мобильных VPN-клиентов на базе xray/sing-box. Суть проблемы: клиент поднимает локальный SOCKS5-прокси без авторизации, и любое вредоносное приложение на том же устройстве может подключиться к нему, определить ваш выходной IP и «сдать» прокси-сервер.

Особенно это касается российских приложений — банков, маркетплейсов, госуслуг, которые могут работать в фоне и собирать данные. Автор разбора составил рейтинг клиентов, которые уже исправили проблему:

  • Karing — добавлена ручная авторизация для inbound-подключений (Settings-Mixed). Исправлено на Android, iOS и ПК.
  • Throne — добавлена поддержка Inbound Authorization (только ПК).
  • Happ — убран HandlerService, добавлена авторизация inbound на всех платформах.
  • v2rayNG — добавлен логин/пароль для локального прокси (Android). На ПК (v2rayN) проблема не решена.
  • v2rayTun — исправлено на Android, но не на iOS.
  • Exclave — добавлен логин/пароль (Android).

Не исправили проблему: Hiddify, Streisand, NekoBox, V2Box.

Что делать прямо сейчас:

  1. Если у вас на устройстве есть российский софт, используйте только исправленные клиенты (Karing, Throne, v2rayNG, Happ, v2rayTun) и обязательно задайте логин/пароль для локального прокси.
  2. Используйте раздельную маршрутизацию: geoip:ru -> direct, остальной трафик через прокси.
  3. Для максимальной безопасности — используйте отдельное устройство для российских приложений или виртуальную машину на ПК.

Tor Bridges как альтернатива VPN

В периоды, когда публичные VPN-конфигурации работают нестабильно (особенно в дневное время с 11:00 до 23:00 по МСК), автор репозитория рекомендует использовать Tor Bridges. Это мосты, которые позволяют подключиться к сети Tor даже при блокировке обычных входных узлов.

В репозитории есть специальные подписки с Tor Bridges, которые тестируются каждые 4 часа на сервере в России. Проверяются задержка, скорость и доступность. По наблюдениям, Tor Bridges работают значительно стабильнее VPN — соединение может держаться несколько дней без обрывов.

Для использования Tor Bridges нужно установить Tor-клиент, например, OnionHop V3, OnionFruit или Tor Browser. Импортируйте подписку с мостами, и клиент сам настроит подключение. Это отличная альтернатива для тех, у кого VPN постоянно отваливается.

Важно: Tor Bridges не предназначены для высокоскоростных загрузок, но для обычного серфинга, мессенджеров и почты их скорости достаточно.

Практические советы по стабильной работе

Чтобы публичные VPN-конфигурации работали максимально стабильно, следуйте нескольким простым рекомендациям.

Обновляйте подписки регулярно. Публичные конфиги быстро устаревают. Настройте автообновление в клиенте или обновляйте вручную хотя бы раз в день.

Используйте клиенты с автопроверкой. Karing, Clash-клиенты, v2rayNG — все они умеют автоматически переключаться на рабочий сервер. Это критически важно в дневное время.

Настройте DNS правильно. Как уже упоминалось, Remote DNS должен быть настроен на DoH-серверы. Это решает проблему «подключение есть, а трафик не идёт».

Выбирайте время. В будние дни с 11:00 до 23:00 публичные VPN работают хуже всего. Если возможно, планируйте важные задачи на ночное время (23:00–11:00) или используйте Tor Bridges.

Не перегружайте устройство. Подписки с 300–500 серверами могут замедлять работу клиента. Для телефонов лучше использовать мобильные версии (150 серверов).

Следите за обновлениями клиентов. Уязвимости исправляются, но не всеми. Устанавливайте обновления сразу после выхода.

Изолируйте российский софт. Если на устройстве есть банковские приложения или госуслуги, используйте отдельный профиль или устройство. Это снизит риск утечки вашего реального IP.

Вопросы и ответы

Что такое igareck VPN configs?

Это публичный репозиторий с бесплатными VPN-конфигурациями, которые автоматически проверяются на сервере в России. Подписки включают протоколы VLESS, Trojan, Shadowsocks, Hysteria2 и другие, предназначенные для обхода блокировок Роскомнадзора. Все конфигурации тестируются каждые 2–4 часа, нерабочие отсеиваются.

Чем чёрные списки отличаются от белых?

Чёрные списки (ЧС) маскируют трафик под популярные сайты (например, YouTube) и работают в большинстве сетей, но могут быть нестабильны. Белые списки (БС) используют реальные IP-адреса, не входящие в реестр запрещённых, и часто более стабильны, но могут не работать в сетях с жёсткой фильтрацией. Выбор зависит от вашего интернет-провайдера.

Какой клиент лучше всего подходит для новичка?

Karing — самый универсальный и безопасный клиент для ПК, Android и iOS. Он поддерживает все форматы подписок, имеет автопроверку и исправил уязвимость localhost-прокси. Для пользователей Clash-формата подойдут Clash Verge Rev или Clash Mi. Для Android также хорош v2rayNG.

Почему VPN подключается, но трафик не идёт?

Чаще всего проблема в настройках Remote DNS. Нужно заменить стандартные DNS-серверы на DoH, например, https://dns.google/dns-query. В Karing это делается в «Настройки» → «DNS» → «Сервер» → «Трафик прокси». Также проверьте, не блокирует ли провайдер используемый SNI.

Что делать, если GitHub заблокируют в России?

Используйте зеркала репозитория: GitLab, Codeberg, Gitea, SourceHut, Bitbucket. Для RAW-ссылок есть прокси GitHack и связка Yandex+Bitbucket. Замените оригинальные ссылки на зеркальные заранее, чтобы не потерять доступ к обновлениям.

Насколько безопасны публичные VPN-конфигурации?

Публичные конфигурации несут риски: ваш трафик проходит через чужие серверы, и владелец сервера теоретически может его видеть. Кроме того, есть уязвимость localhost-прокси, которая позволяет российским приложениям узнать ваш реальный IP. Используйте проверенные клиенты с авторизацией inbound и изолируйте российский софт.

Что такое Tor Bridges и когда их использовать?

Tor Bridges — это мосты для подключения к сети Tor в обход блокировок. Они рекомендуются, когда VPN работает нестабильно, особенно в дневное время. В репозитории есть подписки с Tor Bridges, которые тестируются каждые 4 часа. Для использования нужен Tor-клиент, например, OnionHop V3 или Tor Browser.