Back to Blog

वीपीएन नहीं, होस्टिंग ब्लॉक कर रहा है: अगस्त 2026 में क्यों एक साथ कई सेवाएँ बंद हुईं

4 अगस्त 2026 को रूस में एक साथ 20 से अधिक ब्लॉकिंग बायपास सेवाएं काम करना बंद कर दीं। कारण प्रोटोकॉल में नहीं है: आईपी पते और होस्टिंग प्रदाताओं के पूरे सबनेट फ़िल्टर में चले गए। हम समझते हैं कि पते की जगह पर ब्लॉकिंग DPI से कैसे भिन्न है, मिनसिफ़्री "सफेद सूचियों" के बारे में क्या प्रस्तावित करता है और क्यों निवासी और मोबाइल प्रॉक्सी की ब्लॉकिंग सतह अलग है।

📅August 21, 2026
वीपीएन नहीं, होस्टिंग ब्लॉक कर रहा है: अगस्त 2026 में क्यों एक साथ कई सेवाएँ बंद हुईं
```html

4 अगस्त 2026 को रूस में कई बाईपास सेवाएं लगभग एक साथ काम करना बंद कर गईं। समस्याओं की पुष्टि Paper VPN, Amnezia, VPN Generator, VPN Legend, GaMMa VPN, LTVPN, ABS और FoxyBot की टीमों ने की — कुल मिलाकर 20 से अधिक विभिन्न आकार की सेवाएं प्रभावित हुईं। Роскомнадзор ने इस स्थिति पर आधिकारिक रूप से कोई टिप्पणी नहीं की, लेकिन विफलता का चित्र स्वयं बोलता है: सेवाएं एक-एक करके नहीं, बल्कि समूहों में, विशेष होस्टिंग प्लेटफार्मों से जुड़ी हुई थीं।

यह सिर्फ "एक और ब्लॉकिंग की लहर" नहीं है। वस्तु स्वयं बदल गई है: फ़िल्टर में प्रोटोकॉल या एप्लिकेशन नहीं, बल्कि पता स्थान भेजा जा रहा है — अलग-अलग IP और होस्टिंग प्रदाताओं के पूरे सबनेट, जिन पर बाईपास अवसंरचना चलती है। आइए देखें कि वास्तव में क्या बदला है, यह उपभोक्ता VPN को किसी भी DPI की तुलना में अधिक प्रभावी ढंग से क्यों तोड़ता है, और इसका उन लोगों के लिए क्या अर्थ है जिन्हें बाहरी सेवाओं तक कामकाजी पहुंच की आवश्यकता है।

4 अगस्त को क्या हुआ: होस्टरों की सीमाओं पर विफलता

बाहरी रूप से यह एक सामान्य दुर्घटना की तरह लग रहा था: उपयोगकर्ता कनेक्ट करने में असमर्थता या अत्यधिक अस्थिर कनेक्शन की शिकायत कर रहे थे। लेकिन आठ स्वतंत्र टीमों के बीच दुर्घटना कभी भी समकालिक नहीं होती, जो एक-दूसरे से केवल किराए पर ली गई क्षमताओं के अलावा कुछ भी नहीं जुड़ी होती हैं।

विशेषज्ञ प्रकाशनों (Anti-Malware.ru, SecurityLab) ने तंत्र को समान रूप से वर्णित किया: IP पते और बड़े होस्टिंग प्रदाताओं के पूरे सबनेट प्रतिबंधों में आ गए। यदि फ़िल्टर में एक साथ एक पता रेंज जाती है, तो इसके साथ कनेक्शनों की बिखराव भी गिरता है — और एक ही प्रदाता से क्षमताएं किराए पर लेने वाली सेवाएं एक मिनट में बंद हो जाती हैं, जबकि तकनीकी रूप से उनके बीच कुछ भी सामान्य नहीं होता।

विशेषज्ञों की टिप्पणियां भी उल्लेखनीय हैं। वकील सार्किस डार्बिन्यान ने कई पहचान चैनलों की ओर इशारा किया: रूसी ऐप्स में अंतर्निहित VPN डिटेक्टर्स और प्रीमियम खातों की साधारण खरीद, ताकि सेवा के सर्वरों की अद्यतन सूची अंदर से प्राप्त की जा सके। मिखाइल क्लिमारेव ने बाईपास सेवाओं के माध्यम से काम करने वाले कई दर्जन स्वायत्त प्रणालियों की पहचान के बारे में बात की।

दूसरा बिंदु पढ़ने लायक है। एक उपभोक्ता VPN को ग्राहक को सर्वरों की सूची प्रदान करनी चाहिए — अन्यथा एप्लिकेशन कनेक्ट नहीं होगा। इसका मतलब है कि जो कोई भी सदस्यता का भुगतान करता है, उसे सेवा की अवसंरचना का पूरा मानचित्र मिलता है। यह न तो हैकिंग है और न ही जटिल जासूसी, यह एक खरीद है।

गति: 197 सेवाओं से 469 तक डेढ़ साल में

सूचियों के आधार पर ब्लॉकिंग पहले भी होती थी, लेकिन गति में स्पष्ट वृद्धि हुई है। Роскомнадзор के अनुसार, फरवरी 2026 के अंत तक 469 VPN सेवाओं तक पहुंच सीमित थी। तुलना के लिए: अक्टूबर 2024 में ये 197 थीं, अक्टूबर 2025 में — 258। यानी सर्दियों के चार महीनों में सूची लगभग दोगुनी हो गई।

दिसंबर 2025 से विशिष्ट प्रोटोकॉल पर प्रतिबंध भी बढ़ गए हैं — SOCKS5, VLESS और L2TP। एक अलग रेखा — टेलीग्राम: प्रतिबंध गर्मियों से 2025 से प्रभावी हैं और फरवरी 2026 में स्पष्ट रूप से बढ़ गए हैं, और फोटो और वीडियो अपलोड करने की शिकायतें अभी भी दर्ज की जा रही हैं (Downdetector के अनुसार — 20 अगस्त को लगभग 500 शिकायतें प्रति दिन)।

उन लोगों के लिए एक महत्वपूर्ण विवरण जो सेटिंग्स के माध्यम से समस्या को हल करने की कोशिश कर रहे हैं: अगस्त की लहर के विश्लेषण के अनुसार, मुख्य चयन मानदंड मानक पोर्ट था। यदि केवल 443 बंद है, तो कनेक्शन को गैर-मानक पोर्ट पर स्थानांतरित करना वास्तव में मदद करता है — लेकिन ठीक उसी क्षण तक जब चयन पोर्ट नंबर के बजाय सर्वर के उत्तर के प्रकार पर आधारित होना शुरू होता है। तब स्थानांतरण केवल ब्लॉकिंग को स्थगित करेगा।

दूसरी परत: "सफेद सूचियों" की सफाई और होस्टर की नई भूमिका

अगस्त की कहानी में सबसे दिलचस्प बात यह नहीं है कि ब्लॉकिंग हुई, बल्कि यह कि इसके कुछ दिन पहले क्या चर्चा की गई थी। मिनसिफ्री ने होस्टिंग प्रदाताओं के साथ "सफेद सूची" के IP पते की निरंतर जांच के तंत्र पर चर्चा की — एक अपवाद सूची, जिसमें कानूनी कॉर्पोरेट VPN शामिल होते हैं।

चर्चा किए गए तंत्र की तर्कशक्ति इस प्रकार है:

  • यदि एक सप्ताह के भीतर निगरानी उस पते पर VPN अवसंरचना के संकेत देखती है, तो होस्टर को एक अनुरोध भेजा जाता है;
  • प्रदाता के पास 24 घंटे होते हैं, ताकि सर्वरों के назначения की वैधता की पुष्टि कर सकें;
  • यदि ग्राहक ने न्यूनतम पहचान की है — केवल फोन नंबर या बैंक कार्ड — तो उसे 30 मिनट के भीतर सेवाएं बंद की जा सकती हैं;
  • यदि ग्राहक "गोसुस्लुगि", बायोमेट्रिक्स या कानूनी व्यक्ति के रूप में सत्यापित है, तो पहले अवसंरचना को हटाने की पेशकश की जाती है;
  • यदि कोई होस्टर लगातार ऐसा करता है और ग्राहकों की कमजोर जांच करता है, तो उसे बेईमान का दर्जा मिल सकता है — और इसके साथ ही कंपनी के पूरे सबनेट पर प्रतिबंध, जिसमें केवल "सफेद सूची" से संसाधनों तक पहुंच होती है।

मैं यह स्पष्ट करना चाहता हूं: ये चर्चा किए गए प्रस्ताव हैं, न कि लागू नियम — मानदंड, लॉन्च की समयसीमा और आवेदन की प्रक्रिया को मंजूरी नहीं दी गई है। लेकिन दिशा स्पष्ट है: बाईपास सेवाओं की खोज की जिम्मेदारी होस्टर पर डाली जा रही है, और इसका साधन उसकी अपनी पता स्थान है। फरवरी 2024 से, रूस में होस्टिंग केवल Роскомнадзор के रजिस्टर में शामिल कंपनियों द्वारा प्रदान की जा सकती है — जुलाई 2026 तक इसमें 584 प्रदाता हैं, और यह जिम्मेदार लोगों की एक तैयार सूची है।

यह VPN को DPI से बेहतर क्यों तोड़ता है

ब्लॉकिंग बाईपास के खिलाफ क्लासिक लड़ाई ट्रैफ़िक को छिपाने की प्रतियोगिता है: DPI प्रोटोकॉल के हस्ताक्षर की खोज करता है, डेवलपर्स इसे सामान्य HTTPS के तहत छिपाते हैं, DPI फिर से सीखता है। यह खेल अंतहीन है, और इसमें रक्षात्मक पक्ष नियमित रूप से राउंड जीतता है: 2026 में सामान्य HTTPS के तहत ट्रैफ़िक को छिपाने वाले प्रोटोकॉल "नग्न" मानक की तुलना में काफी अधिक स्थिर काम करते हैं।

पते के आधार पर ब्लॉकिंग इस प्रतियोगिता को किनारे कर देती है। यह मायने नहीं रखता कि आपका ट्रैफ़िक कितना अच्छा छिपा हुआ है, यदि लक्ष्य पता स्वयं उपलब्ध नहीं है। हमला हस्ताक्षर पर नहीं, बल्कि दुर्लभ संसाधन — मित्रवत प्लेटफार्म पर स्वच्छ IP पर होता है। और उपभोक्ता VPN के लिए यह संसाधन अधिकतम रूप से कमजोर है: कुछ सौ सर्वर कुछ होस्टरों के पास, सार्वजनिक क्लाइंट के साथ पूर्ण पते की सूची, स्वायत्त प्रणाली के स्तर पर एकल विफलता बिंदु।

तीन स्तर, जिन पर आज पहुंच को काटा जा रहा है

कारणों को भ्रमित न करने और एक को दूसरे से न ठीक करने के लिए, एक सरल योजना को ध्यान में रखना उपयोगी है। प्रतिबंध तीन स्वतंत्र स्तरों पर लगाए जाते हैं, और उन पर सुरक्षा के उपाय अलग होते हैं।

  • प्रोटोकॉल स्तर। DPI हस्ताक्षर की खोज करता है: हैंडशेक, पैकेट के आकार, TLS का व्यवहार। इसे सामान्य HTTPS के तहत छिपाने से ठीक किया जा सकता है — और यहीं पर हमेशा की तरह दौड़ चल रही है। दिसंबर 2025 से, इस स्तर पर SOCKS5, VLESS और L2TP पर विशेष रूप से दबाव डाला जा रहा है।
  • पता स्तर। फ़िल्टर में IP, सबनेट या पूरा स्वायत्त प्रणाली जाता है। यहां ट्रैफ़िक को छिपाना बेकार है: लक्ष्य पता बस उपलब्ध नहीं है। यही 4 अगस्त को हुआ।
  • प्रदाता स्तर। बाईपास अवसंरचना की खोज और बंद करने की जिम्मेदारी होस्टर पर डाली जाती है, और दंड के रूप में उसकी अपनी सबनेट पर प्रतिबंध लगाया जाता है। जबकि यह एक चर्चा की गई योजना है, लेकिन यह सभी प्लेटफार्म के ग्राहकों को एक साथ प्रभावित करती है, जिसमें वे भी शामिल हैं जो VPN से संबंधित नहीं हैं।

सबसे आम गलती यह है कि दूसरे स्तर की समस्या को पहले स्तर के साधनों से हल करने की कोशिश करना: प्रोटोकॉल और पोर्ट को बदलना, जब पता पहले से ही सूची में है। इस स्थिति में लक्षण समान होते हैं — कनेक्शन स्थापित नहीं होता है — लेकिन कारण अलग होते हैं।

उन लोगों के लिए क्या बदलता है जिन्हें बाहरी सेवाओं तक पहुंच की आवश्यकता है

यहां व्यावहारिक भाग शुरू होता है, और इसे ईमानदारी से, अचूकता के वादों के बिना, कहना चाहिए।

स्थायी और मोबाइल प्रॉक्सी में ब्लॉकिंग की सतह अलग होती है। ऐसे प्रॉक्सी का आउटपुट पता होस्टिंग प्रदाता का नहीं, बल्कि घरेलू इंटरनेट प्रदाता या मोबाइल ऑपरेटर का है — वही ASN, जिससे सामान्य ग्राहक बाहर जाते हैं। यहां पूरे सबनेट को ब्लॉक करना जीवित लोगों को बंद करना है, इसलिए स्वायत्त प्रणाली की सीमाओं पर बड़े पैमाने पर सफाई इस खंड में उसी तरह काम नहीं करती जैसे यह 4 अगस्त को होस्टिंग पर काम किया। यही यह भी समझाता है कि क्यों मोबाइल प्रॉक्सी जो सैकड़ों ग्राहकों के लिए CGNAT-पते का सामान्य उपयोग करते हैं, डेटा सेंटर की तुलना में महंगे होते हैं: ऐसे पते को खारिज करना प्लेटफार्म के लिए महंगा होता है।

यह क्या नहीं देता। प्रॉक्सी DPI को समाप्त नहीं करता है: यदि फ़िल्टरिंग प्रोटोकॉल के हस्ताक्षर या TLS सत्र के प्रकार से जुड़ती है, तो आउटपुट IP का प्रकार मदद नहीं करेगा। यह सेवा के लक्ष्य की ब्लॉकिंग और प्लेटफार्म द्वारा लगाए गए प्रतिबंधों (कैप्चा, लॉगिन की आवश्यकता, क्षेत्रीय नीति) से भी नहीं बचाएगा। इस रक्षा की रेखा कैसे काम करती है, इस पर विस्तृत विश्लेषण सक्रिय DPI के तहत ब्लॉकिंग बाईपास पर सामग्री में है।

अगर आपको काम के लिए पहुंच की आवश्यकता है, तो अभी क्या करें:

  1. सब कुछ एक ही स्वायत्त प्रणाली में न रखें। अगस्त की विफलता इसी बारे में थी: एक प्रदाता — एक विफलता बिंदु। बैकअप चैनल को पूरी तरह से अलग प्रकार के पते के माध्यम से जाना चाहिए, न कि उसी होस्टर के दूसरे सर्वर के माध्यम से।
  2. कार्य भेद करें। किसी व्यक्ति के लिए बाहरी सेवा तक पहुंच और सैकड़ों अनुरोधों के साथ स्वचालन — विभिन्न परिदृश्य हैं जिनकी अलग-अलग आवश्यकताएं हैं। दूसरे के लिए, पता प्रकार और सत्र की स्थिरता गति से अधिक महत्वपूर्ण है।
  3. गैर-मानक पोर्ट को समाधान न समझें। यह केवल स्थगन है। यदि चयन सर्वर के उत्तर के विश्लेषण पर चला जाता है, तो दूसरे पोर्ट पर स्थानांतरण मदद करना बंद कर देगा।
  4. पहले निदान, फिर खरीदारी। समान लक्षण "कुछ भी काम नहीं कर रहा" चार अलग-अलग टूटने में हो सकते हैं, और प्रॉक्सी सभी में मदद नहीं करती। क्षेत्रीय बंदी को किसी विशेष सेवा की ब्लॉकिंग से अलग करने के लिए कुछ मिनटों में कैसे भेद करें, इस पर बंदियों के निदान पर निर्देश में चर्चा की गई है।
  5. टेलीग्राम के लिए प्रोटोकॉल पर अलग से ध्यान दें। MTProto और SOCKS5 फ़िल्टरिंग के दौरान अलग-अलग व्यवहार करते हैं, और यहां चयन "कोई भी प्रॉक्सी लें" तक सीमित नहीं है — विवरण टेलीग्राम के लिए प्रॉक्सी के लिए ईमानदार गाइड में हैं।

निष्कर्ष

अगस्त की लहर ने रणनीति में बदलाव दिखाया: प्रोटोकॉल के शिकार से पता स्थान के साथ काम करने और खोज को होस्टिंग प्रदाताओं पर डालने की ओर। बड़े पैमाने पर उपभोक्ता VPN के लिए यह एक गंभीर झटका है — उनकी अवसंरचना संकुचित, सार्वजनिक और कुछ प्रदाताओं के पास केंद्रित है, और सर्वरों की सूची सदस्यता के साथ खरीदी जाती है।

काम के लिए आवश्यक पहुंच के लिए निष्कर्ष सरल और उबाऊ है: स्थिरता अब "प्रोटोकॉल की कूलनेस" द्वारा निर्धारित नहीं होती है, बल्कि पता स्थान की विविधता और यह कि प्लेटफार्म के लिए आपके आउटपुट IP को सामान्य ग्राहकों के साथ खारिज करना कितना महंगा है। यदि कार्य स्थिर बाहरी सेवाओं तक पहुंच और स्वचालन है, तो स्थायी प्रॉक्सी बाईपास के लिए एक मौलिक रूप से अलग सतह प्रदान करते हैं, जो किराए पर ली गई होस्टिंग पर सर्वर से अलग है। यह जादू नहीं है, लेकिन दूसरी तरफ के लिए एक अलग अर्थशास्त्र है।

```