Зачем нужен каскад серверов (multi-hop) при белых списках: просто о сложном 2026

Опубликовано · Обновлено · Команда About VPN

В описаниях VPN-сервисов всё чаще встречаются слова «каскад», «multi-hop», «мост» или «промежуточный сервер в России». За ними стоит одна простая идея, без которой обход белых списков на мобильном интернете почти невозможен. Ниже она объяснена на примере пересадки в аэропорту, без схем и технических терминов: зачем трафик делает крюк через Россию, что это даёт и чем за это приходится платить.

Что такое каскад серверов простыми словами

Представьте, что вам нужно долететь из небольшого города за границу, но прямых рейсов оттуда нет. Вы летите сначала в крупный аэропорт внутри страны, там пересаживаетесь и уже оттуда отправляетесь дальше. Путь длиннее, зато вы попадаете туда, куда прямым рейсом не добраться.

Каскад серверов, по-английски multi-hop, устроен так же. Обычный VPN — прямой рейс: телефон подключается к одному серверу, и тот сразу выпускает вас в интернет. В каскаде серверов два или больше. Телефон подключается к первому, первый передаёт данные второму, и только последний сервер в цепочке открывает сайты.

Каскады придумали не для белых списков. Изначально их использовали, чтобы распределить сведения о пользователе между несколькими серверами. Но в России у этой схемы появилась новая, очень практичная роль.

Почему при белых списках прямое подключение не работает

В режиме белых списков мобильный оператор пропускает трафик только к адресам из утверждённого перечня. Это Госуслуги, банки, крупные российские сайты и сервисы, а также часть инфраструктуры, от которой они зависят. Всё остальное, включая зарубежные VPN-серверы, недоступно.

Обычный VPN пытается подключиться напрямую к серверу за границей. Адреса этого сервера в перечне нет, поэтому соединение не устанавливается. Маскировка трафика тут не помогает: оператор отсекает соединение не по тому, как оно выглядит, а по тому, куда оно направлено.

Вернёмся к аэропорту. Прямой рейс за границу из вашего города отменили, но внутренние рейсы летают. Значит, нужно сначала попасть в место, куда пускают, и уже оттуда двигаться дальше.

Полезно понимать и разницу с привычными блокировками. При чёрном списке закрыты отдельные сайты, а всё остальное доступно, поэтому обычному VPN достаточно одного зарубежного сервера, который ещё не заблокирован. При белом списке всё наоборот: закрыто всё, кроме разрешённого. Здесь уже неважно, заблокирован ли конкретный зарубежный сервер, — недоступны они все.

Как трафик «пересаживается» с сервера на сервер

Путь данных при каскаде для белых списков выглядит примерно так.

  • Телефон → первый сервер в России. Этот сервер размещён у провайдера, чьи адреса оператор пропускает в режиме ограничений. Соединение с ним устанавливается, потому что адрес в числе разрешённых.
  • Первый сервер → второй сервер за границей. Белые списки действуют для абонентов мобильной сети, а связь между серверами в дата-центрах идёт по обычным каналам. Поэтому дальше данные уходят без ограничений.
  • Второй сервер → нужный сайт. Сайт видит адрес зарубежного сервера, как при обычном VPN, и открывается.

Ответ проходит тот же путь в обратную сторону. Для вас вся цепочка незаметна: в приложении это одна строка в списке серверов, и подключение выглядит как обычное.

На участке от телефона до первого сервера данные идут в зашифрованном туннеле. Оператор видит, что вы обмениваетесь данными с российским сервером из разрешённого диапазона, но не видит, что внутри.

Как каскад сочетается с маскировкой трафика

Каскад решает одну задачу — доставить данные туда, куда оператор пускает. Но на участке от телефона до первого сервера трафик всё ещё может попасть под анализ: системы фильтрации умеют распознавать VPN-соединения по их виду и обрывать их, даже если адрес разрешён.

Поэтому первый участок цепочки обычно тоже маскируют. Для этого используют протоколы, которые делают подключение похожим на обычное посещение защищённого сайта, например VLESS с Reality. Получается двойная защита: каскад отвечает за то, куда идёт трафик, а маскировка — за то, как он выглядит. Если одна из частей не сработает, соединение может не установиться, поэтому сервисы и держат несколько вариантов серверов для белых списков.

Таблица: каскад и обычный VPN — отличия

Параметр Обычный VPN Каскад (multi-hop)
Серверов по пути Один Два и больше
Работа при белых списках Как правило, нет Да, пока первый сервер доступен у оператора
Скорость Выше Ниже из-за лишнего участка пути
Задержка Меньше Больше
Расход трафика и цена Обычные Часто считаются дороже
Что нужно сделать в приложении Выбрать сервер Выбрать сервер с пометкой про белые списки
Кто видит ваш IP-адрес Единственный сервер Первый сервер цепочки
Какой адрес видят сайты Адрес сервера Адрес последнего сервера

Плюсы каскада для пользователя

  • Работает там, где обычный VPN молчит. Это главное: при белых списках каскад через российский сервер — один из немногих способов выйти за пределы разрешённого перечня.
  • Ничего не нужно настраивать. В готовых сервисах цепочка собрана заранее, вы просто выбираете нужную строку.
  • Сервис может быстро менять первый сервер. Если адрес перестал работать, его заменяют, и после обновления подписки у вас появляется новый вариант.
  • Не нужно менять привычные приложения. Каскад работает на уровне всего телефона: мессенджеры, браузер и видео идут через цепочку сами, без отдельных настроек в каждом приложении.
  • Сведения о вас делятся между серверами. Первый знает, кто вы, последний — куда вы ходите. При хорошей реализации ни один из них по отдельности не видит всей картины.

Минусы: скорость, расход трафика, цена

Скорость. Лишний участок пути и лишний сервер означают большую задержку и, как правило, более низкую скорость. Переписка и сайты работают нормально, а видео в высоком качестве может подтормаживать.

Расход трафика. Промежуточные серверы в России сервису приходится арендовать отдельно, а трафик через них оплачивать дважды: на входе и на выходе. Поэтому сервисы часто учитывают такой трафик отдельно или с повышающим коэффициентом. Atlanta VPN, например, продаёт трафик своих «обходов» для белых списков пакетами по гигабайтам, а обычные серверы оставляет безлимитными.

Цена. Содержать каскады дороже, чем обычные серверы, и это отражается на тарифах. Бесплатные VPN такие маршруты, как правило, не предлагают.

Сложнее разобраться, где сбой. Если что-то не работает, причина может быть на любом участке: у оператора, на первом сервере или на втором. Самостоятельно это не выяснить, остаётся пробовать другие серверы и писать в поддержку.

Нестабильность. Каскад работает, пока адрес первого сервера доступен. Перечни меняются, и сервер, работавший вчера, сегодня может перестать. Null VPN формулирует это прямо: «Универсальной гарантии нет: ограничения различаются по оператору, региону и времени».

Нужно ли настраивать каскад самому

Если вы пользуетесь готовым VPN-сервисом, — нет. Сервис сам арендует серверы, связывает их в цепочку и кладёт результат в вашу подписку. Вы видите только название маршрута.

Собрать каскад самому можно, но это задача для тех, кто уверенно работает с серверами. Понадобятся:

  • сервер у российского хостинга, адреса которого остаются доступными при белых списках, — и гарантии этого никто не даст;
  • второй сервер за границей;
  • настройка пересылки трафика между ними, обычно через Xray или похожие программы;
  • клиент, который умеет работать с такой схемой. Например, v2rayNG для Android поддерживает цепочки прокси.

Плюс постоянное обслуживание: если адрес первого сервера перестанет пропускаться, придётся переезжать. Для новичка это несоразмерно сложно, готовый сервис проще и в итоге дешевле.

Есть и неочевидный момент. У крупного сервиса несколько промежуточных серверов у разных провайдеров, и если один перестал работать, остаются другие. У самодельного каскада такой сервер обычно один, и когда он выпадает из разрешённых, вы остаётесь без связи ровно в тот момент, когда она нужнее всего.

Как понять, что сервис использует каскад

Сервисы редко пишут слово «каскад» прямо. Чаще встречаются другие названия, по которым можно догадаться о схеме:

  • в описании упоминаются «российские промежуточные серверы», «мосты» или маршрут «через РФ»;
  • в списке есть отдельный сервер с названием вроде «Обход белых списков», «LTE» или «Белые списки»;
  • трафик через этот сервер учитывается отдельно от обычного;
  • при подключении к нему сервис по запросу «мой IP» показывает зарубежный адрес, хотя маршрут явно рассчитан на белые списки.

Среди зарубежных сервисов каскады встречаются в другом качестве — как дополнительная защита. Red Shield VPN помечает часть локаций как Safe (Double VPN), а Private Internet Access предлагает функцию Multi-Hop, где трафик сначала проходит через прокси Shadowsocks или SOCKS5 и только потом попадает на VPN-сервер. Такие каскады собраны из зарубежных серверов и для белых списков не предназначены. Если сомневаетесь, как устроен маршрут у вашего сервиса, спросите поддержку.

Пошагово: как подключиться к каскадному серверу в приложении

  1. Убедитесь, что в вашей подписке есть маршрут для белых списков. Если нет, понадобится сервис, где он есть.
  2. Откройте приложение-клиент, например INCY или Happ, и обновите подписку, чтобы получить свежий список серверов.
  3. Найдите в списке сервер с пометкой про белые списки, LTE или мост.
  4. Нажмите на него, затем на кнопку подключения.
  5. Выключите Wi-Fi, чтобы проверка шла через мобильный интернет.
  6. Откройте сайт, который без VPN при ограничениях не грузится. Если он открылся, каскад работает.
  7. Проверьте адрес через любой сервис по запросу «мой IP»: обычно он показывает страну второго, зарубежного сервера.
  8. Когда ограничения снимут, вернитесь на обычный сервер, чтобы не расходовать лишний трафик.

Каскад и анонимность: что он даёт, а чего нет

Изначальная идея multi-hop — не дать одному серверу знать всё. Первый сервер видит ваш IP-адрес, но не видит конечных сайтов, если только пересылает зашифрованный туннель дальше. Последний видит сайты, но не знает, кто вы. Самый известный пример такой логики — сеть Tor, где цепочка состоит из трёх узлов.

У каскада в VPN-сервисе есть важное ограничение: обычно оба сервера принадлежат одному сервису. Он в принципе может сопоставить вход и выход и восстановить картину целиком. Поэтому доверие к сервису важнее количества серверов в цепочке.

Кроме того, первый сервер при белых списках находится в России. Он видит, кто подключается, когда и сколько данных передаёт. Если для вас это важно, выясните у сервиса, расшифровывается ли трафик на промежуточном сервере и что хранится в его журналах.

И главное: ни каскад, ни обычный VPN не делают человека анонимным. Сайты узнают вас по аккаунтам, cookie, отпечатку браузера и тому, что вы сами о себе сообщаете.

Частые заблуждения о multi-hop

  • «Чем больше серверов, тем лучше». Каждый лишний сервер добавляет задержку. Для обхода белых списков достаточно двух.
  • «Каскад работает при отключённом интернете». Нет. Если мобильную передачу данных отключили полностью, до первого сервера не добраться, и цепочка не начнётся.
  • «Российский сервер — значит, всё видно оператору». Оператор видит факт соединения, но не содержимое туннеля.
  • «Каскад нужно держать включённым всегда». Без белых списков он только замедляет соединение и тратит трафик.
  • «Каскад гарантирует обход у любого оператора». Гарантий нет: всё зависит от того, доступен ли адрес первого сервера в вашей сети и в вашем регионе.

Вопросы и ответы

Что такое multi-hop в VPN?

Это подключение, при котором данные проходят не через один VPN-сервер, а через два или больше подряд. Первый сервер принимает трафик от телефона и передаёт его второму, а уже тот выходит в интернет. Сайты видят адрес последнего сервера в цепочке.

Почему каскадный VPN работает медленнее?

Каждый дополнительный сервер — это ещё один участок пути и ещё одна обработка данных. Чем длиннее цепочка и чем дальше серверы друг от друга, тем больше задержка. Кроме того, промежуточные серверы для белых списков часто нагружены сильнее обычных.

Нужно ли самому настраивать каскад серверов?

В готовых VPN-сервисах — нет: цепочка уже собрана на их стороне и выглядит как обычная строка в списке серверов. Настраивать каскад вручную приходится только тем, кто поднимает собственные серверы. Для этого нужны навыки работы с командной строкой и два арендованных сервера.

Безопасно ли, что первый сервер находится в России?

Первый сервер в любом случае видит ваш IP-адрес, время и объём подключений. Если он только пересылает зашифрованный туннель дальше, конечные адреса ему не видны, а если расшифровывает трафик, видит больше. Поскольку сервер находится в российской юрисдикции, доверие к сервису, который им управляет, особенно важно.

Каскад помогает обходить белые списки у всех операторов?

Нет, гарантий нет. Каскад работает, только пока адрес первого сервера остаётся доступным у конкретного оператора в конкретном регионе. Поэтому сервисы держат несколько таких серверов, меняют их и честно пишут, что результат зависит от оператора, региона и времени.

Каскад делает меня анонимным?

Нет. Каскад распределяет сведения о вас между серверами, но если оба принадлежат одному сервису, тот в принципе может сопоставить начало и конец цепочки. К тому же сайты узнают вас по аккаунтам, cookie и другим признакам, которые VPN не скрывает.