في 4 أغسطس 2026، توقفت عشرات خدمات تجاوز الحجب في روسيا عن العمل تقريبًا في وقت واحد. أكدت الفرق من Paper VPN وAmnezia وVPN Generator وVPN Legend وGaMMa VPN وLTVPN وABS وFoxyBot - وقد تأثرت أكثر من 20 خدمة بأعطال مختلفة. لم يعلق روسكومنادزور على الوضع رسميًا، لكن صورة العطل تتحدث عن نفسها: توقفت الخدمات ليس بشكل فردي، بل في مجموعات مرتبطة بمواقع استضافة معينة.
هذه ليست مجرد "موجة أخرى من الحجب". لقد تغير الكائن نفسه: يتم إرسال عناوين IP ومساحات الشبكة - عناوين IP الفردية وشبكات فرعية كاملة لمزودي الاستضافة، التي تدور حولها بنية تجاوز الحجب. دعونا نفحص ما الذي تغير بالضبط، ولماذا يكسر هذا خدمات VPN بشكل أكثر فعالية من أي DPI، وما الذي يعنيه ذلك لأولئك الذين يحتاجون إلى الوصول إلى الخدمات الخارجية.
ما الذي حدث في 4 أغسطس: عطل على حدود مزودي الاستضافة
بدت الأمور من الخارج كحادثة عادية: اشتكى المستخدمون من عدم القدرة على الاتصال أو من اتصال غير مستقر للغاية. لكن الحادثة لا تحدث بشكل متزامن بين ثماني فرق مستقلة، لا ترتبط ببعضها البعض إلا من خلال القدرات المستأجرة.
وصفت المنشورات المتخصصة (Anti-Malware.ru، SecurityLab) الآلية بشكل متشابه: تأثرت عناوين IP والشبكات الفرعية الكاملة لمزودي الاستضافة الكبار. إذا تم إرسال نطاق من العناوين إلى الفلتر، فإن مجموعة من الاتصالات تتوقف في نفس الوقت - وتتعطل الخدمات التي استأجرت القدرات من نفس المزود في دقيقة واحدة، رغم أنه تقنيًا لا يوجد بينها أي شيء مشترك.
تعتبر تعليقات المتخصصين أيضًا مثيرة للاهتمام. أشار المحامي سركيس داربيان إلى عدة قنوات للكشف: أجهزة الكشف المدمجة في التطبيقات الروسية وشراء حسابات متميزة للحصول على قائمة محدثة بخوادم الخدمة من الداخل. تحدث ميخائيل كليماريف عن اكتشاف عدة عشرات من الأنظمة المستقلة التي كانت تعمل من خلالها خدمات تجاوز الحجب.
يستحق النقطة الثانية إعادة القراءة. يجب على خدمات VPN الاستهلاكية أن تقدم قائمة بالخوادم للعميل - وإلا فلن يتصل التطبيق. وبالتالي، فإن أي شخص دفع الاشتراك يحصل على خريطة كاملة لبنية الخدمة. هذه ليست عملية اختراق أو تجسس معقد، بل هي عملية شراء واحدة.
الديناميكية: من 197 خدمة إلى 469 في سنة ونصف
كانت هناك حجبات قائمة من قبل، ولكن وتيرة الحجب زادت بشكل ملحوظ. وفقًا لبيانات روسكومنادزور، في نهاية فبراير 2026، تم تقييد الوصول إلى 469 خدمة VPN. للمقارنة: في أكتوبر 2024، كان هناك 197، وفي أكتوبر 2025 - 258. أي أنه خلال أربعة أشهر من الشتاء، زادت القائمة تقريبًا بمقدار الضعف.
في الوقت نفسه، منذ ديسمبر 2025، زادت القيود على بروتوكولات معينة - SOCKS5 وVLESS وL2TP. خط منفصل - تيليجرام: القيود سارية منذ صيف 2025 وزادت بشكل ملحوظ في فبراير 2026، ولا تزال الشكاوى بشأن تحميل الصور ومقاطع الفيديو تسجل حتى الآن (وفقًا لبيانات Downdetector - حوالي 500 استفسار يوميًا في 20 أغسطس).
تفصيل مهم لأولئك الذين يحاولون معالجة المشكلة من خلال الإعدادات: وفقًا لتحليلات موجة أغسطس، كان المعيار الرئيسي للاختيار هو المنفذ القياسي. إذا تم إغلاق المنفذ 443 فقط، فإن نقل الاتصال إلى منفذ غير قياسي يساعد حقًا - ولكن فقط حتى اللحظة التي يبدأ فيها الاختيار بالاعتماد على طبيعة استجابة الخادم وليس على رقم المنفذ. عندها، سيكون الانتقال مجرد تأجيل للحجب.
الطبقة الثانية: تنظيف "القوائم البيضاء" والدور الجديد لمزود الاستضافة
أكثر ما يثير الاهتمام في قصة أغسطس ليس الحجب نفسه، بل ما تم مناقشته قبل أيام قليلة منه. قدمت وزارة الرقمنة آلية للتحقق المستمر من عناوين IP من "القائمة البيضاء" لمركز مراقبة وإدارة الشبكة العامة - قائمة الاستثناءات التي تشمل خدمات VPN القانونية.
منطق المخطط الذي تم مناقشته هو كالتالي:
- إذا رأى المراقب علامات على بنية VPN على العنوان خلال أسبوع، يتم إرسال طلب إلى مزود الاستضافة؛
- لدى المزود 24 ساعة لتأكيد شرعية تعيين الخوادم؛
- إذا مر العميل بعملية تعريف بسيطة - فقط رقم الهاتف أو بطاقة البنك - يمكن إيقاف الخدمات له خلال 30 دقيقة؛
- إذا تم التحقق من العميل عبر "الخدمات الحكومية"، أو البيومترية، أو ككيان قانوني، يتم اقتراح إزالة البنية التحتية أولاً؛
- يواجه مزود الاستضافة الذي يسمح بذلك بشكل منهجي مع تحقق ضعيف من العملاء خطر الحصول على حالة غير موثوق بها - ومعها، تقييد الشبكات الفرعية الكاملة للشركة مع الوصول فقط إلى الموارد من "القائمة البيضاء".
أؤكد: هذه اقتراحات قيد المناقشة، وليست قواعد سارية - لم يتم اعتماد المعايير، والمواعيد، وإجراءات التطبيق. لكن الاتجاه واضح: يتم تحميل مسؤولية البحث عن خدمات تجاوز الحجب على مزود الاستضافة نفسه، وتصبح المساحة العنوانية الخاصة به هي الأداة. منذ فبراير 2024، يمكن فقط للشركات المدرجة في سجل روسكومنادزور تقديم خدمات الاستضافة في روسيا - حتى يوليو 2026، كان هناك 584 مزودًا في السجل، وهذه قائمة جاهزة للمسؤولين.
لماذا يكسر هذا خدمات VPN بشكل أفضل من DPI
الصراع الكلاسيكي مع تجاوز الحجب هو منافسة في تمويه حركة المرور: يبحث DPI عن توقيع البروتوكول، ويخفي المطورون ذلك تحت HTTPS العادي، ويتعلم DPI من جديد. اللعبة لا تنتهي، وفيها الطرف المدافع يفوز بانتظام بالجولات: البروتوكولات التي تمويه حركة المرور تحت HTTPS العادي تعمل بشكل أكثر استقرارًا بكثير في عام 2026 مقارنةً بالمعايير "العادية".
الحجب بناءً على العناوين يتجاوز هذه المنافسة. لا يهم مدى جودة تمويه حركة المرور الخاصة بك، إذا كان عنوان الوجهة نفسه غير متاح. يتم استهداف المورد النادر - عناوين IP النظيفة على موقع صديق. وهذا المورد في خدمات VPN الاستهلاكية مصمم ليكون عرضة للغاية: عدة مئات من الخوادم لدى عدة مزودين، عميل عام مع قائمة كاملة من العناوين، ونقطة فشل واحدة على مستوى النظام المستقل.
ثلاثة مستويات يتم قطع الوصول عليها اليوم
لتجنب الخلط بين الأسباب وعدم معالجة شيء بآخر، من المفيد الاحتفاظ بمخطط بسيط في الذهن. يتم فرض القيود على ثلاثة مستويات مستقلة، وتختلف تدابير الحماية عليها.
- مستوى البروتوكول. يبحث DPI عن توقيع: المصافحة، الأحجام المميزة للحزم، سلوك TLS. يتم معالجة ذلك عن طريق التمويه تحت HTTPS العادي - وهنا تجري المنافسة الأبدية. منذ ديسمبر 2025، يتم الضغط بشكل خاص على SOCKS5 وVLESS وL2TP على هذا المستوى.
- مستوى العنوان. يتم إرسال IP أو شبكة فرعية أو نظام مستقل كامل إلى الفلتر. التمويه هنا غير مجدي: عنوان الوجهة ببساطة غير متاح. وهذا ما حدث في 4 أغسطس.
- مستوى المزود. يتم نقل مسؤولية البحث عن وإيقاف بنية تجاوز الحجب إلى مزود الاستضافة، وتصبح العقوبة هي تقييد الشبكات الفرعية الخاصة به. حتى الآن، هذه خطة قيد المناقشة، لكنها تضرب جميع عملاء الموقع في نفس الوقت، بما في ذلك أولئك الذين ليس لديهم علاقة بـ VPN.
الخطأ الأكثر شيوعًا هو محاولة حل مشكلة المستوى الثاني بوسائل المستوى الأول: تغيير البروتوكول والمنفذ، عندما يكون العنوان بالفعل في القائمة. العرض الأعراض هو نفسه - الاتصال لا يتم إنشاؤه - لكن الأسباب مختلفة.
ما الذي يتغير لأولئك الذين يحتاجون إلى الوصول إلى الخدمات الخارجية
هنا تبدأ الجزء العملي، ويجب أن نتحدث عنه بصدق، دون وعود بعدم القابلية للاختراق.
سطح الحجب في البروكسيات السكنية والمتحركة مختلف. عنوان الخروج لهذا البروكسي لا ينتمي إلى مزود الاستضافة، بل إلى مزود الإنترنت المنزلي أو مشغل الهاتف المحمول - نفس ASN الذي يخرج منه المشتركين العاديين. حجب الشبكة الفرعية بالكامل هنا يعني قطع الاتصال عن الأشخاص الحقيقيين، لذا فإن التنظيف الجماعي على حدود النظام المستقل في هذا القطاع لا يعمل كما حدث مع خدمات الاستضافة في 4 أغسطس. وهذا يفسر أيضًا لماذا البروكسيات المتحركة ذات العنوان CGNAT المشترك لمئات المشتركين أغلى من تلك الموجودة في مراكز البيانات: من المكلف استبعاد هذا العنوان بالنسبة للموقع نفسه.
ما الذي لا يقدمه ذلك. البروكسي لا يلغي DPI: إذا كانت الفلترة تتعلق بتوقيع البروتوكول أو طبيعة جلسة TLS، فلن ينقذك نوع عنوان IP الخارج. لن ينقذك أيضًا من حجب الخدمة نفسها، أو من القيود التي يفرضها الموقع (كابتشا، متطلبات تسجيل الدخول، السياسة الإقليمية). يوجد تحليل مفصل حول كيفية عمل هذا الخط الدفاعي في المادة عن تجاوز الحجب مع وجود DPI نشط.
ماذا تفعل الآن إذا كنت بحاجة إلى الوصول للعمل:
- لا تحتفظ بكل شيء في نظام مستقل واحد. كانت عطل أغسطس تتعلق بذلك: مزود واحد - نقطة فشل واحدة. يجب أن يمر القناة الاحتياطية عبر نوع مختلف تمامًا من العناوين، وليس عبر خادم ثانٍ لدى نفس المزود.
- ميز بين المهام. الوصول إلى خدمة خارجية لشخص ما وأتمتة مع مئات الطلبات - سيناريوهات مختلفة مع متطلبات مختلفة. بالنسبة للأخير، يكون نوع العنوان واستقرار الجلسة أكثر أهمية من السرعة.
- لا تعتبر المنفذ غير القياسي حلاً. هذه مجرد تأجيل. إذا انتقل الاختيار إلى تحليل استجابة الخادم، فإن النقل إلى منفذ آخر سيتوقف عن المساعدة.
- التشخيص أولاً، ثم الشراء. نفس العرض "لا شيء يعمل" يمكن أن يكون له أربعة أعطال مختلفة، والبروكسي لا يساعد في جميعها. كيف تميز بين الانقطاع الإقليمي وحجب خدمة معينة في بضع دقائق، تم تحليله في دليل تشخيص الانقطاعات.
- بالنسبة لتيليجرام، انظر إلى البروتوكول بشكل منفصل. MTProto وSOCKS5 يتصرفان بشكل مختلف عند الفلترة، ولا يقتصر الاختيار هنا على "اختر أي بروكسي" - التفاصيل في دليل صادق لاختيار البروكسي لتيليجرام.
الاستنتاج
أظهرت موجة أغسطس تغييرًا في التكتيك: من مطاردة البروتوكول إلى العمل مع المساحة العنوانية وتحويل البحث إلى مزودي الاستضافة. بالنسبة لخدمات VPN الاستهلاكية الجماهيرية، كانت هذه ضربة ثقيلة - بنيتها التحتية مضغوطة، عامة، ومركزة لدى عدد قليل من المزودين، وقائمة الخوادم تُشترى مع الاشتراك.
بالنسبة للوصول الذي تحتاجه في العمل، فإن الاستنتاج بسيط وممل: الاستقرار الآن يتحدد ليس بـ "روعة البروتوكول"، ولكن بتنوع المساحة العنوانية ومدى تكلفة الموقع لاستبعاد عنوان IP الخاص بك مع المشتركين العاديين. إذا كانت المهمة هي الوصول المستقر إلى الخدمات الخارجية والأتمتة، فإن البروكسيات السكنية توفر سطح حجب مختلف تمامًا عن الخادم المستأجر في الاستضافة. ليس سحرًا، ولكن اقتصاد مختلف لذلك الجانب.
```