AntiZapret VPN на GitHub: как работает бесплатный обход блокировок и как развернуть свой сервер

Разбираем AntiZapret: бесплатный community-проект для обхода блокировок в России. Узнайте, как работает selective routing, чем отличается от VPN, как настроить и запустить собственный сервер на GitHub.

Что такое AntiZapret и почему он не похож на обычный VPN

AntiZapret — это не коммерческий VPN-сервис, а бесплатный community-проект, который появился в 2017 году как ответ на первые волны блокировок в России. Его главная особенность — селективная маршрутизация: через серверы проекта уходит только трафик к заблокированным доменам, а всё остальное идёт напрямую, с обычной скоростью и без изменения IP-адреса.

В отличие от классических VPN (NordVPN, ExpressVPN, Mullvad), которые заворачивают весь трафик через свой туннель, AntiZapret работает по принципу «только то, что нужно». Это значит, что при посещении Google, Wikipedia или «Госуслуг» вы используете своё обычное соединение, а при попытке открыть Twitter, Instagram или LinkedIn — трафик автоматически направляется через сервер AntiZapret.

Такой подход решает главную проблему коммерческих VPN в России: многие банковские и государственные сервисы блокируют запросы с IP-адресов VPN-серверов. AntiZapret позволяет обходить блокировки, не ломая доступ к Сбербанку, «Госуслугам» или Wildberries.

История проекта: от 2017 года до наших дней

AntiZapret запустили в 2017 году, через пять лет после введения в России единого реестра запрещённых сайтов и через год после того, как блокировки стали массовыми. Идея принадлежит группе российских системных администраторов и open-source разработчиков, которые устали объяснять родственникам, как настроить NordVPN так, чтобы не сломался онлайн-банк.

Ключевые вехи развития:

  • 2017 год: запуск с OpenVPN-конфигами и автоматической маршрутизацией на основе данных из реестра РКН (vigruzki.rkn.gov.ru).
  • 2019 год: добавлена поддержка Tor для пользователей, чьи провайдеры блокируют серверы AntiZapret.
  • Март 2022 года: после массовых блокировок Facebook, Instagram и Twitter аудитория выросла примерно в 10 раз, инфраструктуру пришлось срочно расширять на пожертвования.
  • 2023 год: появились конфиги WireGuard, которые работают быстрее OpenVPN и лучше подходят для мобильных устройств.
  • 2024 год: добавлена поддержка пользовательских списков доменов — можно добавить свой сайт, если он заблокирован для российских IP.
  • 2025–2026 годы: в ответ на блокировки WireGuard в некоторых регионах экспериментируют с обфускацией через obfs4 и Shadowsocks.

Команда проекта остаётся анонимной — это осознанный шаг, учитывая, что формально проект нарушает российское законодательство о VPN. Финансирование идёт за счёт криптовалютных пожертвований и личных средств энтузиастов. Исходный код открыт на GitHub, так что любой желающий может проверить, как формируются списки маршрутизации.

Как работает селективная маршрутизация: технические детали

Сердце AntiZapret — автоматически обновляемый список заблокированных доменов и IP-адресов. Каждый день скрипт скачивает официальный реестр РКН через публичный API vigruzki.rkn.gov.ru, извлекает домены, IP-блоки и подсети /24, а затем строит таблицу маршрутизации для VPN-туннеля.

Когда вы импортируете конфиг OpenVPN или WireGuard, клиент получает правила: «если адрес назначения есть в списке — отправляй через VPN, иначе — напрямую». Это работает на уровне операционной системы, поэтому не требует настройки каждого приложения отдельно.

Важный нюанс: таблица маршрутизации не перезагружается каждый день у клиента. Вместо этого сервер AntiZapret сам решает, какой трафик принимать, а клиент просто отправляет все запросы к заблокированным доменам через туннель. Обновление списков происходит автоматически, без участия пользователя.

Для работы используются стандартные протоколы: OpenVPN с TLS-рукопожатием и шифрованием AES-256, а также WireGuard с его быстрым протоколом Noise_IK. Серверы расположены в Европе — Германия (Франкфурт, Hetzner), Финляндия, Нидерланды, Эстония, Латвия. Американских и азиатских серверов нет, так как для российских пользователей они дают слишком большую задержку.

Прокси или VPN: какой способ настройки выбрать

AntiZapret предлагает два способа подключения: прокси и VPN. Прокси-режим рекомендуется для компьютеров, VPN — для мобильных устройств и маршрутизаторов.

Прокси работает через PAC-файл — специальный скрипт автоматической настройки, который указывает браузеру, какие сайты отправлять через прокси. Для Chrome, Яндекс.Браузера, Vivaldi и Opera нужно вставить ссылку https://p.thenewone.lol:8443/proxy.pac в настройки прокси. Firefox настраивается аналогично через меню «Настройки» → «Сеть» → «Прокси». Прокси-режим шифрует соединение в Firefox и Chromium-браузерах, но на мобильных устройствах работает только в iOS.

VPN-режим требует установки OpenVPN Connect или WireGuard-клиента. Вы скачиваете конфигурационный файл с сайта antizapret.prostovpn.org, импортируете его в приложение и подключаетесь. Для Android важно отключить «Частный DNS» (Private DNS) в настройках системы, иначе возможны конфликты.

Для Linux доступен ZIP-архив с конфигом и ключами отдельными файлами. На маршрутизаторах с OpenWRT можно настроить VPN так, чтобы весь трафик с домашней сети автоматически маршрутизировался через AntiZapret.

Преимущества AntiZapret: почему пользователи выбирают этот проект

Главное преимущество — бесплатность. AntiZapret не имеет платных тарифов, пробных периодов или «премиум»-функций. Проект существует на пожертвования, и любой пользователь может вносить вклад по желанию — обычно рекомендуют 100–500 рублей в месяц для активных пользователей.

Второе важное преимущество — сохранение доступа к российским сервисам. Поскольку 95% трафика идёт напрямую, Сбербанк, «Госуслуги», Wildberries и другие сайты не видят VPN-IP и не блокируют операции. Это критично для тех, кто пользуется онлайн-банком или госуслугами.

Третье — скорость. Для не заблокированных сайтов скорость остаётся 100% от вашего канала. Только запросы к заблокированным доменам проходят через VPN, и там скорость может падать на 20–30%, что нормально для любого VPN.

Четвёртое — простота настройки. Импортировали конфиг — и забыли. Никаких аккаунтов, паролей и авторизаций. Пятое — открытый исходный код. Любой может проверить, что проект честно использует реестр РКН и не добавляет свои домены в список маршрутизации.

Ограничения и риски: когда AntiZapret не подходит

AntiZapret не является инструментом приватности. Он не шифрует весь трафик, поэтому ваш провайдер видит, какие сайты вы посещаете напрямую. Если вам нужна анонимность — лучше выбрать Mullvad или ProtonVPN.

Серверы проекта могут быть заблокированы РКН. В периоды «волн» блокировок некоторые серверы становятся недоступны на 1–2 дня, пока команда не добавит новые. Это не критично, но может доставить неудобства.

Проект ориентирован только на Россию. В Китае, Иране или Беларуси списки блокировок другие, поэтому AntiZapret там бесполезен.

Нет мобильного приложения с автозапуском. Вы сами решаете, когда включать VPN, и делаете это вручную через стандартный клиент. Нет kill-switch и защиты от DNS-утечек. Если туннель оборвётся, ваш реальный IP станет виден. Для защиты нужно настраивать файрвол или использовать дополнительные инструменты.

Поддержка ограничена: есть форум и GitHub issues, но ответа придётся ждать от нескольких часов до суток. Это не сервис с «живой» поддержкой 24/7.

Как развернуть собственный сервер AntiZapret на GitHub

Для тех, кто хочет больше контроля и независимости, существует скрипт автоматического развертывания AntiZapret VPN на собственном сервере. Он доступен в репозитории GubernievS/AntiZapret-VPN на GitHub и позволяет поднять как «точечный» обход (только заблокированные домены), так и обычный VPN с полным туннелированием.

Скрипт поддерживает OpenVPN с патчем для обхода блокировок, WireGuard и AmneziaWG. Для установки потребуется сервер с Ubuntu 22.04/24.04 или Debian 11/12, минимум 1 ядро CPU, 1 ГБ RAM и 10 ГБ дискового пространства. На Debian 11 может потребоваться обновление библиотеки dnslib.

Процесс установки интерактивный: скрипт задаёт вопросы о необходимости установки обновлений, патча OpenVPN, включения DCO (Data Channel Offload) и настройки AdGuard DNS. После установки списки блокировок обновляются автоматически при перезагрузке, что может занять пару минут и нагрузить CPU на 100%.

Патч OpenVPN (./patch-openvpn.sh) — это хак, который позволяет обойти блокировку UDP-трафика провайдером. На мобильном интернете МТС он сработал, но у некоторых стационарных провайдеров проблема осталась. В таком случае стоит попробовать другой сервер или использовать WireGuard.

Практические советы по настройке и устранению неполадок

Если после настройки AntiZapret заблокированные сайты не открываются, проверьте несколько моментов. Во-первых, убедитесь, что списки обновились — после перезагрузки сервера это занимает 1–2 минуты. Во-вторых, на OpenWRT настройка VPN требует дополнительных действий: нужно настроить маршрутизацию для всего трафика, а не только для отдельных устройств.

При выборе DNS-сервера для AntiZapret стоит провести тесты: некоторые пользователи отмечают, что 1.1.1.1 работает стабильно быстрее, чем 8.8.8.8. Это зависит от хостинга и региона.

Если после установки патча OpenVPN сервер зависает на 10 минут и SSH перестаёт отвечать — это нормально на Ubuntu, но на Debian такой проблемы нет. Если вы столкнулись с ошибками, убедитесь, что используете свежую версию скрипта с GitHub, и установите недостающие заголовки ядра командой apt install linux-headers-$(uname -r).

Для пользователей, которым нужен обычный VPN с IPv6 и доступом в Tor и I2P, существует платный сервис ProstoVPN.org — он работает на той же инфраструктуре, но предоставляет дополнительные возможности.

Будущее AntiZapret: вызовы и перспективы

AntiZapret продолжает развиваться, но сталкивается с серьёзными вызовами. С 2024 года в России активно блокируется протокол WireGuard, что вынуждает команду искать обходные пути. Эксперименты с obfs4 и Shadowsocks пока ограничены проблемными регионами — Кавказом и Дальним Востоком.

Ещё одна проблема — зависимость от пожертвований. Если энтузиасты выгорят или донаты перестанут покрывать аренду серверов, проект может закрыться. Коммерческие VPN имеют более стабильную модель финансирования.

Тем не менее, AntiZapret доказал свою жизнеспособность, пережив три волны массовых блокировок. Его главный вклад — демонстрация того, что VPN не обязан заворачивать весь трафик через сервер. Селективная маршрутизация решает реальные проблемы пользователей, и, возможно, коммерческие сервисы когда-нибудь переняли этот подход.

Вопросы и ответы

Чем AntiZapret отличается от обычного VPN?

Обычный VPN (NordVPN, ExpressVPN) заворачивает весь трафик через свой сервер, что замедляет соединение и часто ломает доступ к банкам и госуслугам. AntiZapret использует селективную маршрутизацию: через VPN идёт только трафик к заблокированным доменам, а всё остальное — напрямую. Это позволяет обходить блокировки, сохраняя полную скорость и доступ к российским сервисам.

Бесплатен ли AntiZapret?

Да, AntiZapret полностью бесплатен. Проект существует на пожертвования — вы можете вносить любую сумму (обычно рекомендуют 100–500 рублей в месяц), но это необязательно. Нет платных тарифов, пробных периодов или VIP-функций. Все пользователи равны.

Можно ли использовать AntiZapret для полной анонимности?

Нет. AntiZapret не шифрует весь трафик — только трафик к заблокированным сайтам. Ваш провайдер видит, какие сайты вы посещаете напрямую. Для анонимности лучше использовать Mullvad или ProtonVPN. AntiZapret решает задачу обхода блокировок, а не приватности.

Как настроить AntiZapret на Android?

Установите OpenVPN Connect или WireGuard-клиент из Google Play, скачайте конфигурационный файл с сайта antizapret.prostovpn.org, импортируйте его в приложение и подключитесь. Важно отключить «Частный DNS» (Private DNS) в настройках Android, иначе возможны конфликты.

Что делать, если AntiZapret не работает?

Проверьте, обновились ли списки блокировок (после перезагрузки сервера это занимает 1–2 минуты). Убедитесь, что вы используете свежую версию конфига. Если проблема на стороне провайдера, попробуйте другой сервер или протокол (WireGuard вместо OpenVPN). Также можно обратиться на форум проекта или в GitHub issues — ответ может занять до суток.

Можно ли развернуть собственный сервер AntiZapret?

Да, для этого есть скрипт в репозитории GubernievS/AntiZapret-VPN на GitHub. Он поддерживает OpenVPN, WireGuard и AmneziaWG. Требуется сервер с Ubuntu 22.04/24.04 или Debian 11/12, минимум 1 ядро CPU, 1 ГБ RAM и 10 ГБ диска. Скрипт автоматически настраивает всё, включая обновление списков блокировок.