Зачем нужен каскад серверов (multi-hop) при белых списках: просто о сложном 2026
В описаниях VPN-сервисов всё чаще встречаются слова «каскад», «multi-hop», «мост» или «промежуточный сервер в России». За ними стоит одна простая идея, без которой обход белых списков на мобильном интернете почти невозможен. Ниже она объяснена на примере пересадки в аэропорту, без схем и технических терминов: зачем трафик делает крюк через Россию, что это даёт и чем за это приходится платить.
Что такое каскад серверов простыми словами
Представьте, что вам нужно долететь из небольшого города за границу, но прямых рейсов оттуда нет. Вы летите сначала в крупный аэропорт внутри страны, там пересаживаетесь и уже оттуда отправляетесь дальше. Путь длиннее, зато вы попадаете туда, куда прямым рейсом не добраться.
Каскад серверов, по-английски multi-hop, устроен так же. Обычный VPN — прямой рейс: телефон подключается к одному серверу, и тот сразу выпускает вас в интернет. В каскаде серверов два или больше. Телефон подключается к первому, первый передаёт данные второму, и только последний сервер в цепочке открывает сайты.
Каскады придумали не для белых списков. Изначально их использовали, чтобы распределить сведения о пользователе между несколькими серверами. Но в России у этой схемы появилась новая, очень практичная роль.
Почему при белых списках прямое подключение не работает
В режиме белых списков мобильный оператор пропускает трафик только к адресам из утверждённого перечня. Это Госуслуги, банки, крупные российские сайты и сервисы, а также часть инфраструктуры, от которой они зависят. Всё остальное, включая зарубежные VPN-серверы, недоступно.
Обычный VPN пытается подключиться напрямую к серверу за границей. Адреса этого сервера в перечне нет, поэтому соединение не устанавливается. Маскировка трафика тут не помогает: оператор отсекает соединение не по тому, как оно выглядит, а по тому, куда оно направлено.
Вернёмся к аэропорту. Прямой рейс за границу из вашего города отменили, но внутренние рейсы летают. Значит, нужно сначала попасть в место, куда пускают, и уже оттуда двигаться дальше.
Полезно понимать и разницу с привычными блокировками. При чёрном списке закрыты отдельные сайты, а всё остальное доступно, поэтому обычному VPN достаточно одного зарубежного сервера, который ещё не заблокирован. При белом списке всё наоборот: закрыто всё, кроме разрешённого. Здесь уже неважно, заблокирован ли конкретный зарубежный сервер, — недоступны они все.
Как трафик «пересаживается» с сервера на сервер
Путь данных при каскаде для белых списков выглядит примерно так.
- Телефон → первый сервер в России. Этот сервер размещён у провайдера, чьи адреса оператор пропускает в режиме ограничений. Соединение с ним устанавливается, потому что адрес в числе разрешённых.
- Первый сервер → второй сервер за границей. Белые списки действуют для абонентов мобильной сети, а связь между серверами в дата-центрах идёт по обычным каналам. Поэтому дальше данные уходят без ограничений.
- Второй сервер → нужный сайт. Сайт видит адрес зарубежного сервера, как при обычном VPN, и открывается.
Ответ проходит тот же путь в обратную сторону. Для вас вся цепочка незаметна: в приложении это одна строка в списке серверов, и подключение выглядит как обычное.
На участке от телефона до первого сервера данные идут в зашифрованном туннеле. Оператор видит, что вы обмениваетесь данными с российским сервером из разрешённого диапазона, но не видит, что внутри.
Как каскад сочетается с маскировкой трафика
Каскад решает одну задачу — доставить данные туда, куда оператор пускает. Но на участке от телефона до первого сервера трафик всё ещё может попасть под анализ: системы фильтрации умеют распознавать VPN-соединения по их виду и обрывать их, даже если адрес разрешён.
Поэтому первый участок цепочки обычно тоже маскируют. Для этого используют протоколы, которые делают подключение похожим на обычное посещение защищённого сайта, например VLESS с Reality. Получается двойная защита: каскад отвечает за то, куда идёт трафик, а маскировка — за то, как он выглядит. Если одна из частей не сработает, соединение может не установиться, поэтому сервисы и держат несколько вариантов серверов для белых списков.
Таблица: каскад и обычный VPN — отличия
| Параметр | Обычный VPN | Каскад (multi-hop) |
|---|---|---|
| Серверов по пути | Один | Два и больше |
| Работа при белых списках | Как правило, нет | Да, пока первый сервер доступен у оператора |
| Скорость | Выше | Ниже из-за лишнего участка пути |
| Задержка | Меньше | Больше |
| Расход трафика и цена | Обычные | Часто считаются дороже |
| Что нужно сделать в приложении | Выбрать сервер | Выбрать сервер с пометкой про белые списки |
| Кто видит ваш IP-адрес | Единственный сервер | Первый сервер цепочки |
| Какой адрес видят сайты | Адрес сервера | Адрес последнего сервера |
Плюсы каскада для пользователя
- Работает там, где обычный VPN молчит. Это главное: при белых списках каскад через российский сервер — один из немногих способов выйти за пределы разрешённого перечня.
- Ничего не нужно настраивать. В готовых сервисах цепочка собрана заранее, вы просто выбираете нужную строку.
- Сервис может быстро менять первый сервер. Если адрес перестал работать, его заменяют, и после обновления подписки у вас появляется новый вариант.
- Не нужно менять привычные приложения. Каскад работает на уровне всего телефона: мессенджеры, браузер и видео идут через цепочку сами, без отдельных настроек в каждом приложении.
- Сведения о вас делятся между серверами. Первый знает, кто вы, последний — куда вы ходите. При хорошей реализации ни один из них по отдельности не видит всей картины.
Минусы: скорость, расход трафика, цена
Скорость. Лишний участок пути и лишний сервер означают большую задержку и, как правило, более низкую скорость. Переписка и сайты работают нормально, а видео в высоком качестве может подтормаживать.
Расход трафика. Промежуточные серверы в России сервису приходится арендовать отдельно, а трафик через них оплачивать дважды: на входе и на выходе. Поэтому сервисы часто учитывают такой трафик отдельно или с повышающим коэффициентом. Atlanta VPN, например, продаёт трафик своих «обходов» для белых списков пакетами по гигабайтам, а обычные серверы оставляет безлимитными.
Цена. Содержать каскады дороже, чем обычные серверы, и это отражается на тарифах. Бесплатные VPN такие маршруты, как правило, не предлагают.
Сложнее разобраться, где сбой. Если что-то не работает, причина может быть на любом участке: у оператора, на первом сервере или на втором. Самостоятельно это не выяснить, остаётся пробовать другие серверы и писать в поддержку.
Нестабильность. Каскад работает, пока адрес первого сервера доступен. Перечни меняются, и сервер, работавший вчера, сегодня может перестать. Null VPN формулирует это прямо: «Универсальной гарантии нет: ограничения различаются по оператору, региону и времени».
Нужно ли настраивать каскад самому
Если вы пользуетесь готовым VPN-сервисом, — нет. Сервис сам арендует серверы, связывает их в цепочку и кладёт результат в вашу подписку. Вы видите только название маршрута.
Собрать каскад самому можно, но это задача для тех, кто уверенно работает с серверами. Понадобятся:
- сервер у российского хостинга, адреса которого остаются доступными при белых списках, — и гарантии этого никто не даст;
- второй сервер за границей;
- настройка пересылки трафика между ними, обычно через Xray или похожие программы;
- клиент, который умеет работать с такой схемой. Например, v2rayNG для Android поддерживает цепочки прокси.
Плюс постоянное обслуживание: если адрес первого сервера перестанет пропускаться, придётся переезжать. Для новичка это несоразмерно сложно, готовый сервис проще и в итоге дешевле.
Есть и неочевидный момент. У крупного сервиса несколько промежуточных серверов у разных провайдеров, и если один перестал работать, остаются другие. У самодельного каскада такой сервер обычно один, и когда он выпадает из разрешённых, вы остаётесь без связи ровно в тот момент, когда она нужнее всего.
Как понять, что сервис использует каскад
Сервисы редко пишут слово «каскад» прямо. Чаще встречаются другие названия, по которым можно догадаться о схеме:
- в описании упоминаются «российские промежуточные серверы», «мосты» или маршрут «через РФ»;
- в списке есть отдельный сервер с названием вроде «Обход белых списков», «LTE» или «Белые списки»;
- трафик через этот сервер учитывается отдельно от обычного;
- при подключении к нему сервис по запросу «мой IP» показывает зарубежный адрес, хотя маршрут явно рассчитан на белые списки.
Среди зарубежных сервисов каскады встречаются в другом качестве — как дополнительная защита. Red Shield VPN помечает часть локаций как Safe (Double VPN), а Private Internet Access предлагает функцию Multi-Hop, где трафик сначала проходит через прокси Shadowsocks или SOCKS5 и только потом попадает на VPN-сервер. Такие каскады собраны из зарубежных серверов и для белых списков не предназначены. Если сомневаетесь, как устроен маршрут у вашего сервиса, спросите поддержку.
Пошагово: как подключиться к каскадному серверу в приложении
- Убедитесь, что в вашей подписке есть маршрут для белых списков. Если нет, понадобится сервис, где он есть.
- Откройте приложение-клиент, например INCY или Happ, и обновите подписку, чтобы получить свежий список серверов.
- Найдите в списке сервер с пометкой про белые списки, LTE или мост.
- Нажмите на него, затем на кнопку подключения.
- Выключите Wi-Fi, чтобы проверка шла через мобильный интернет.
- Откройте сайт, который без VPN при ограничениях не грузится. Если он открылся, каскад работает.
- Проверьте адрес через любой сервис по запросу «мой IP»: обычно он показывает страну второго, зарубежного сервера.
- Когда ограничения снимут, вернитесь на обычный сервер, чтобы не расходовать лишний трафик.
Каскад и анонимность: что он даёт, а чего нет
Изначальная идея multi-hop — не дать одному серверу знать всё. Первый сервер видит ваш IP-адрес, но не видит конечных сайтов, если только пересылает зашифрованный туннель дальше. Последний видит сайты, но не знает, кто вы. Самый известный пример такой логики — сеть Tor, где цепочка состоит из трёх узлов.
У каскада в VPN-сервисе есть важное ограничение: обычно оба сервера принадлежат одному сервису. Он в принципе может сопоставить вход и выход и восстановить картину целиком. Поэтому доверие к сервису важнее количества серверов в цепочке.
Кроме того, первый сервер при белых списках находится в России. Он видит, кто подключается, когда и сколько данных передаёт. Если для вас это важно, выясните у сервиса, расшифровывается ли трафик на промежуточном сервере и что хранится в его журналах.
И главное: ни каскад, ни обычный VPN не делают человека анонимным. Сайты узнают вас по аккаунтам, cookie, отпечатку браузера и тому, что вы сами о себе сообщаете.
Частые заблуждения о multi-hop
- «Чем больше серверов, тем лучше». Каждый лишний сервер добавляет задержку. Для обхода белых списков достаточно двух.
- «Каскад работает при отключённом интернете». Нет. Если мобильную передачу данных отключили полностью, до первого сервера не добраться, и цепочка не начнётся.
- «Российский сервер — значит, всё видно оператору». Оператор видит факт соединения, но не содержимое туннеля.
- «Каскад нужно держать включённым всегда». Без белых списков он только замедляет соединение и тратит трафик.
- «Каскад гарантирует обход у любого оператора». Гарантий нет: всё зависит от того, доступен ли адрес первого сервера в вашей сети и в вашем регионе.
Вопросы и ответы
Что такое multi-hop в VPN?
Это подключение, при котором данные проходят не через один VPN-сервер, а через два или больше подряд. Первый сервер принимает трафик от телефона и передаёт его второму, а уже тот выходит в интернет. Сайты видят адрес последнего сервера в цепочке.
Почему каскадный VPN работает медленнее?
Каждый дополнительный сервер — это ещё один участок пути и ещё одна обработка данных. Чем длиннее цепочка и чем дальше серверы друг от друга, тем больше задержка. Кроме того, промежуточные серверы для белых списков часто нагружены сильнее обычных.
Нужно ли самому настраивать каскад серверов?
В готовых VPN-сервисах — нет: цепочка уже собрана на их стороне и выглядит как обычная строка в списке серверов. Настраивать каскад вручную приходится только тем, кто поднимает собственные серверы. Для этого нужны навыки работы с командной строкой и два арендованных сервера.
Безопасно ли, что первый сервер находится в России?
Первый сервер в любом случае видит ваш IP-адрес, время и объём подключений. Если он только пересылает зашифрованный туннель дальше, конечные адреса ему не видны, а если расшифровывает трафик, видит больше. Поскольку сервер находится в российской юрисдикции, доверие к сервису, который им управляет, особенно важно.
Каскад помогает обходить белые списки у всех операторов?
Нет, гарантий нет. Каскад работает, только пока адрес первого сервера остаётся доступным у конкретного оператора в конкретном регионе. Поэтому сервисы держат несколько таких серверов, меняют их и честно пишут, что результат зависит от оператора, региона и времени.
Каскад делает меня анонимным?
Нет. Каскад распределяет сведения о вас между серверами, но если оба принадлежат одному сервису, тот в принципе может сопоставить начало и конец цепочки. К тому же сайты узнают вас по аккаунтам, cookie и другим признакам, которые VPN не скрывает.