ブログに戻る

VPNではなくホスティングがブロックされる:2026年8月に多数のサービスが一斉に停止した理由

2026年8月4日、ロシアで20以上のブロック回避サービスが同時に停止しました。理由はプロトコルではなく、IPアドレスやホスティングプロバイダーのサブネット全体がフィルターにかかったためです。アドレス空間によるブロックがDPIとどのように異なるのか、ミンシフリが「ホワイトリスト」に何を提案しているのか、そして居住型およびモバイルプロキシのブロックの仕組みが異なる理由を解説します。

📅2026年8月21日
VPNではなくホスティングがブロックされる:2026年8月に多数のサービスが一斉に停止した理由

2026年8月4日、ロシアで数十のブロック回避サービスがほぼ同時に機能を停止しました。問題は、Paper VPN、Amnezia、VPN Generator、VPN Legend、GaMMa VPN、LTVPN、ABS、FoxyBotのチームによって確認され、合計で20以上のさまざまなサービスに影響を与えました。ロスコムナズールはこの状況について公式にコメントしていませんが、障害の状況は自明です:サービスは単独ではなく、特定のホスティングプラットフォームに関連するグループで停止しました。

これは単なる「別のブロックの波」ではありません。対象そのものが変わりました:フィルターに送られるのはプロトコルやアプリケーションではなく、アドレス空間—特定のIPアドレスやホスティングプロバイダーのサブネット全体です。これにより、ブロック回避のインフラが稼働しているサーバーが影響を受けます。何が変わったのか、なぜこれが消費者向けVPNをDPIよりも効果的に壊すのか、そして外部サービスへのアクセスが必要な人々に何が求められるのかを考察します。

8月4日に何が起こったのか:ホスティング業者の境界での障害

外見上は通常の事故のように見えました:ユーザーは接続できないか、非常に不安定な接続について不満を述べました。しかし、事故が8つの独立したチームで同時に発生することはありません。

専門の出版物(Anti-Malware.ruSecurityLab)は、メカニズムを同様に説明しました:制限を受けたのは大手ホスティングプロバイダーのIPアドレスやサブネット全体です。もしフィルターに一度にアドレス範囲が送られると、接続の散発的な停止が起こり、同じプロバイダーからリソースを借りているサービスは一瞬で停止しますが、技術的にはそれらの間に共通点はありません。

専門家のコメントも注目に値します。弁護士サルキス・ダルビニャンは、ロシアのアプリケーションに組み込まれたVPN検出器や、サービスの最新のサーバーリストを内部から取得するためのプレミアムアカウントの購入など、いくつかの検出チャネルを指摘しました。ミハイル・クリマレフは、ブロック回避サービスが動作していたいくつかの自律システムの特定について言及しました。

第二のポイントは再確認する価値があります。マス向けのVPNは、クライアントにサーバーのリストを提供する必要があります—さもなければアプリケーションは接続できません。つまり、サブスクリプションを支払った人は、サービスのインフラ全体の完全な地図を手に入れることになります。これはハッキングでも複雑な情報収集でもなく、単なる購入です。

動向:197サービスから469サービスへ、1年半での変化

リストによるブロックは以前から行われていましたが、そのペースは顕著に増加しました。ロスコムナズールのデータによれば、2026年2月末時点で469のVPNサービスへのアクセスが制限されていました。比較すると、2024年10月には197、2025年10月には258でした。つまり、冬の4ヶ月でリストはほぼ倍増したのです。

2025年12月以降、特定のプロトコル—SOCKS5、VLESS、L2TP—に対する制限も強化されました。Telegramに関しては、2025年夏から制限が施行され、2026年2月には顕著に強化され、写真や動画のアップロードに関する苦情は現在も続いています(Downdetectorによると、8月20日には約500件の問い合わせがありました)。

設定で問題を解決しようとしている人々にとって重要な点は、8月の波の分析によれば、主な選別基準は標準ポートであったということです。もし443番ポートだけが閉じられている場合、非標準ポートへの接続の移行は確かに役立ちますが、サーバーの応答の性質に基づいて選別が行われるようになると、移行は単にブロックを遅らせるだけになります。

第二層:ホワイトリストのクリーンアップとホスティング業者の新しい役割

8月の出来事で最も興味深いのは、ブロックそのものではなく、それに先立って数日間にわたって議論された内容です。デジタル省は、ホスティングプロバイダーとともに、一般通信ネットワークの監視と管理センターの「ホワイトリスト」からのIPアドレスの恒常的な確認メカニズムを議論しました—合法的な企業VPNが含まれる例外リストです。

議論されたスキームの論理は次の通りです:

  • 1週間の間に、監視がアドレスにVPNインフラの兆候を見つけた場合、ホスティング業者にリクエストが送信される。
  • プロバイダーには、サーバーの合法性を確認するための24時間があります。
  • クライアントが最小限の識別を通過した場合—電話番号や銀行カードのみ—サービスは30分以内に停止される可能性があります。
  • クライアントが「国家サービス」を通じて認証されている場合、または法人として認証されている場合、まずインフラを削除するよう提案されます。
  • クライアントの確認が不十分なホスティング業者には、不誠実な業者としての地位が脅かされ、ホワイトリストのリソースへのアクセスのみを持つ企業のサブネット全体が制限される可能性があります。

強調したいのは、これは議論中の提案であり、実施されている規則ではないということです—基準、開始時期、適用手順はまだ承認されていません。しかし、方向性は明確です:ブロック回避サービスを探す義務がホスティング業者に移され、その手段として自らのアドレス空間が利用されます。2024年2月以降、ロシアでホスティングを提供できるのはロスコムナズールの登録業者のみです—2026年7月時点で584のプロバイダーが登録されており、これは責任ある業者のリストです。

なぜこれがVPNをDPIよりも効果的に壊すのか

ブロック回避との古典的な戦いは、トラフィックのマスキング競争です:DPIはプロトコルのシグネチャを探し、開発者はそれを通常のHTTPSの下に隠しますが、DPIは再学習します。このゲームは無限で、防御側は定期的にラウンドを勝ち取ります:トラフィックを通常のHTTPSの下にマスキングするプロトコルは、2026年には「生の」標準よりもはるかに安定して動作します。

アドレスによるブロックは、この競争を回避します。あなたのトラフィックがどれほどうまくマスキングされていても、宛先のアドレスが利用できない場合は関係ありません。攻撃されるのはシグネチャではなく、希少なリソース—友好的なプラットフォーム上のクリーンなIPです。そして、このリソースは消費者向けVPNにおいて非常に脆弱に構成されています:数百のサーバーが数社のホスティング業者に分散されており、公開クライアントは完全なアドレスリストを持ち、自律システムレベルでの単一障害点があります。

現在アクセスが制限される三つのレベル

原因を混同せず、一つの問題で他を解決しようとしないために、シンプルなスキームを頭に入れておくと役立ちます。制限は三つの独立したレベルで課せられ、それぞれの保護手段は異なります。

  • プロトコルレベル。 DPIはシグネチャを探します:ハンドシェイク、パケットの特定のサイズ、TLSの動作。通常のHTTPSの下にマスキングすることで解決されます—ここが永遠の競争です。2025年12月以降、このレベルではSOCKS5、VLESS、L2TPが特に圧力を受けています。
  • アドレスレベル。 フィルターにはIP、サブネット、または自律システム全体が送られます。ここでのトラフィックのマスキングは無意味です:宛先アドレスが単に利用できません。これが8月4日に起こったことです。
  • プロバイダーレベル。 ブロック回避インフラを探して停止する義務がホスティング業者に移され、その制裁として自社のサブネットが制限されます。これはまだ議論中のスキームですが、すべてのプラットフォームのクライアントに同時に影響を与え、VPNに関係のない人々も含まれます。

最もよくある誤りは、第一レベルの手段で第二レベルの問題を解決しようとすることです:ポートとプロトコルを変更することは、アドレスがすでにリストに載っている場合には無意味です。この場合、症状は同じ—接続が確立されない—ですが、原因は異なります。

外部サービスへのアクセスが必要な人々にとっての変化

ここから実践的な部分が始まり、約束なしに正直に話すべきです。

居住者およびモバイルプロキシのブロック表面は異なります。 このようなプロキシの出力アドレスはホスティングプロバイダーではなく、自宅のインターネットプロバイダーやモバイルオペレーターに属します—通常の加入者が出るのと同じASNです。サブネット全体をブロックすることは、実際の人々をオフにすることを意味するため、このセグメントでの自律システムの境界での大規模なクリーンアップは、8月4日にホスティングで機能したようには機能しません。これが、なぜモバイルプロキシが数百の加入者のCGNATアドレスを共有しているためにデータセンターよりも高価であるかを説明しています:そのようなアドレスを排除することはプラットフォームにとって高コストです。

これが何を提供しないか。 プロキシはDPIを無効にするわけではありません:フィルタリングがプロトコルのシグネチャやTLSセッションの特性に結びついている場合、出力IPのタイプは救いにはなりません。宛先サービスのブロックやプラットフォームによる制限(キャプチャ、ログイン要求、地域政策)からも救われません。この防御ラインがどのように機能するかの詳細な分析は、DPIがアクティブな状態でのブロック回避に関する資料にあります。

今すぐに必要な場合の対策:

  1. すべてを一つの自律システムに保たないでください。 8月の障害はまさにこれに関するものでした:一つのプロバイダー—一つの障害点。バックアップチャネルは、同じホスティング業者の第二のサーバーではなく、根本的に異なるタイプのアドレスを通るべきです。
  2. タスクを区別してください。 人間のための外部サービスへのアクセスと、数百のリクエストを自動化することは、異なるシナリオで異なる要件を持っています。後者の場合、アドレスのタイプとセッションの安定性が速度よりも重要です。
  3. 非標準ポートを解決策と考えないでください。 これは単なる遅延です。選別がサーバーの応答の分析に移行すれば、他のポートへの移行は役に立たなくなります。
  4. まず診断、次に購入。 「何も機能しない」という同じ症状は、4つの異なる故障で発生する可能性があり、プロキシはすべての故障に役立つわけではありません。地域のオフと特定のサービスのブロックを数分で区別する方法は、オフの診断に関するガイドで説明されています。
  5. Telegramについてはプロトコルを別々に考慮してください。 MTProtoとSOCKS5はフィルタリング時に異なる動作をし、「任意のプロキシを選ぶ」という選択肢にはなりません—詳細はTelegram用プロキシの正直なガイドにあります。

結論

8月の波は戦術の変化を示しました:プロトコルの追跡からアドレス空間の操作、そしてホスティングプロバイダーへの探索の転嫁へと移行しました。マス向け消費者VPNにとっては厳しい打撃です—そのインフラはコンパクトで公開されており、数社のプロバイダーに集中しており、サーバーのリストはサブスクリプションと共に購入されます。

業務に必要なアクセスに関しては、単純で退屈な結論があります:安定性はもはや「プロトコルの優位性」ではなく、アドレス空間の多様性と、プラットフォームが通常の加入者と共にあなたの出力IPを排除するコストに依存しています。外部サービスへの安定したアクセスと自動化が求められる場合、居住者プロキシは、レンタルホスティングのサーバーとは異なるブロック表面を提供します。魔法ではありませんが、相手側にとっては異なる経済です。