4 Ağustos 2026 tarihinde, Rusya'daki birçok engel aşma servisi neredeyse aynı anda çalışmayı durdurdu. Problemler, Paper VPN, Amnezia, VPN Generator, VPN Legend, GaMMa VPN, LTVPN, ABS ve FoxyBot ekipleri tarafından doğrulandı — toplamda 20'den fazla farklı boyutta servis etkilendi. Roskomnadzor durumu resmi olarak yorumlamadı, ancak arıza tablosu kendini gösteriyor: servisler tek tek değil, belirli hosting platformlarına bağlı gruplar halinde devre dışı kaldı.
Bu sadece "bir başka engelleme dalgası" değil. Engellenen nesne değişti: filtreye gönderilen şey protokol veya uygulama değil, adres alanı — belirli IP'ler ve hosting sağlayıcılarının tüm alt ağları, engel aşma altyapısının döndüğü sunucular. Ne değiştiğini, bunun neden tüketici VPN'lerini herhangi bir DPI'dan daha etkili bir şekilde kırdığını ve bunun dış hizmetlere erişim ihtiyacı olanlar için ne anlama geldiğini inceleyelim.
4 Ağustos'ta ne oldu: hosting sınırlarında arıza
Dışarıdan bu, sıradan bir kaza gibi görünüyordu: kullanıcılar bağlanamama veya son derece kararsız bir bağlantıdan şikayet ediyordu. Ancak, bağımsız sekiz ekip arasında senkronize bir kaza olamaz; bunlar sadece kiralanmış kaynaklar dışında birbirleriyle hiçbir bağlantısı olmayan ekiplerdir.
Uzman yayınlar (Anti-Malware.ru, SecurityLab) mekanizmayı aynı şekilde tanımladı: büyük hosting sağlayıcılarının IP adresleri ve tüm alt ağları kısıtlamalara tabi oldu. Eğer filtreye bir adres aralığı giriliyorsa, bağlantıların bir kısmı da devre dışı kalıyor — ve bir sağlayıcıdan kaynak kiralayan servisler bir anda kapanıyor, oysa teknik olarak aralarında hiçbir ortaklık yok.
Uzmanların yorumları da dikkat çekici. Avukat Sarkis Darbinyan, birkaç tespit kanalına dikkat çekti: Rus uygulamalarındaki yerleşik VPN dedektörleri ve servisin içinden güncel sunucu listesini almak için premium hesap satın almak. Mikhail Klimarev, engel aşma servislerinin çalıştığı birkaç düzine otonom sistemin tespit edildiğinden bahsetti.
İkinci maddeyi tekrar okumak gerekiyor. Kapsamlı bir tüketici VPN, müşteriye sunucu listesini vermek zorundadır — aksi takdirde uygulama bağlanamaz. Yani, aboneliğini ödeyen herkes, servisin altyapısının tam haritasını alır. Bu bir hackleme veya karmaşık bir istihbarat değil, tek bir satın alma işlemidir.
Dinamizm: 197 servisten 469'a altı ayda
Engellemeler daha önce de listelerle yapılıyordu, ancak hız belirgin şekilde arttı. Roskomnadzor'un verilerine göre, Şubat 2026 sonu itibarıyla 469 VPN servisine erişim kısıtlandı. Karşılaştırma için: Ekim 2024'te bu sayı 197, Ekim 2025'te ise 258 idi. Yani kışın dört ayı içinde liste neredeyse iki katına çıktı.
Aynı zamanda, Aralık 2025'ten itibaren belirli protokollere yönelik kısıtlamalar arttı — SOCKS5, VLESS ve L2TP. Ayrı bir konu olarak Telegram: kısıtlamalar 2025 yazından beri geçerli ve Şubat 2026'da belirgin şekilde arttı, fotoğraf ve video yükleme şikayetleri hala devam ediyor (Downdetector verilerine göre — 20 Ağustos'ta günde yaklaşık 500 başvuru).
Problemi ayarlamalarla çözmeye çalışanlar için önemli bir detay: Ağustos dalgasının analizlerine göre, ana seçim kriteri standart port oldu. Eğer sadece 443 numaralı port kapatılmışsa, bağlantıyı standart olmayan bir porta taşımak gerçekten yardımcı olabilir — ama bu, sunucunun yanıtının niteliğine göre seçim yapılmaya başlandığında geçerliliğini yitirir. O zaman taşınma sadece engellemeyi erteleyebilir.
İkinci katman: "beyaz listelerin" temizlenmesi ve hosting sağlayıcısının yeni rolü
Ağustos hikayesinin en ilginç yanı, engellemenin kendisi değil, birkaç gün önce tartışılan konulardır. Dijitalleşme Bakanlığı, hosting sağlayıcılarıyla birlikte, genel iletişim ağının izleme ve yönetim merkezi tarafından "beyaz liste" IP adreslerinin sürekli kontrolü mekanizmasını tartışmaya açtı — yasal kurumsal VPN'lerin dahil olduğu istisna listesi.
Tartışılan şemanın mantığı şöyle:
- eğer bir hafta boyunca izleme, adreste VPN altyapısının belirtilerini görürse, hosting sağlayıcısına bir talep gönderilir;
- sağlayıcının sunucuların yasal atanmasını doğrulamak için 24 saat süresi vardır;
- eğer müşteri minimum kimlik doğrulamasını geçtiyse — sadece telefon numarası veya banka kartı — hizmetleri 30 dakika içinde kapatılabilir;
- eğer müşteri "Devlet Hizmetleri" üzerinden, biyometrik verilerle veya tüzel kişi olarak doğrulanmışsa, önce altyapıyı kaldırması önerilir;
- zayıf müşteri kontrolü ile sistematik olarak böyle bir duruma neden olan bir hosting sağlayıcısına kötü niyetli statüsü verilir — bu da şirketin yalnızca "beyaz liste" kaynaklarına erişim sağlayan tüm alt ağlarının kısıtlanması anlamına gelir.
Vurgulamak isterim: bu tartışılan öneriler, yürürlükteki kurallar değil — kriterler, başlama süreleri ve uygulama düzeni onaylanmamıştır. Ancak yön kesin: engel aşma servislerini arama yükümlülüğü, hosting sağlayıcısının üzerine yükleniyor ve bunun aracı, kendi adres alanı oluyor. Şubat 2024'ten itibaren Rusya'da yalnızca Roskomnadzor'un kayıtlı şirketleri hosting hizmeti verebilir — Temmuz 2026 itibarıyla bu listede 584 sağlayıcı var ve bu, sorumlu olanların hazır bir listesidir.
Neden bu, VPN'leri DPI'dan daha iyi kırıyor
Klasik engel aşma mücadelesi, trafiği maskelemek üzerine bir yarışmadır: DPI protokolün imzasını arar, geliştiriciler bunu normal HTTPS altında gizler, DPI yeniden öğrenir. Oyun sonsuzdur ve savunma tarafı düzenli olarak turlar kazanır: trafiği normal HTTPS altında gizleyen protokoller, 2026 yılında "çıplak" standartlara göre belirgin şekilde daha kararlıdır.
Adreslere göre engelleme, bu yarışmayı dışarıda bırakır. Trafiğiniz ne kadar iyi maskelemekte olursa olsun, eğer hedef adres erişilemezse önemli değildir. Saldırı, imzaya değil, temin edilmesi zor kaynak — dost bir platformdaki temiz IP'lere yöneliktir. Ve bu kaynak, tüketici VPN'lerinde son derece savunmasızdır: birkaç yüz sunucu birkaç hosting sağlayıcısında, tam adres listesiyle kamuya açık bir istemci, otonom sistem düzeyinde tek bir arıza noktası.
Bugün erişimi kesen üç katman
Nedenleri karıştırmamak ve birini diğerine tedavi etmemek için, basit bir şemayı akılda tutmak faydalıdır. Kısıtlamalar üç bağımsız seviyede uygulanır ve bu seviyelerdeki koruma önlemleri farklıdır.
- Protokol seviyesi. DPI imzayı arar: el sıkışma, paketlerin karakteristik boyutları, TLS davranışı. Normal HTTPS altında maskeleme ile çözülür — ve burada sonsuz bir yarışma sürmektedir. Aralık 2025'ten itibaren bu seviyede ayrı olarak SOCKS5, VLESS ve L2TP üzerinde baskı yapılıyor.
- Adres seviyesi. Filtreye IP, alt ağ veya tüm otonom sistem girer. Burada trafiği maskelemek işe yaramaz: hedef adres basitçe erişilemez. 4 Ağustos'ta olan da buydu.
- Sağlayıcı seviyesi. Engel aşma altyapısını arama ve kapatma yükümlülüğü hosting sağlayıcısına aktarılıyor ve yaptırım, kendi alt ağlarının kısıtlanması oluyor. Bu henüz tartışılan bir şema, ancak bu, platformdaki tüm müşterilere birden vuruyor, VPN ile hiçbir ilgisi olmayanlar da dahil.
En sık yapılan hata, ikinci seviyedeki bir sorunu birinci seviye araçlarla çözmeye çalışmaktır: adres zaten listede olduğunda protokolü ve portu değiştirmek. Belirti aynı — bağlantı kurulamaz — ancak nedenler farklıdır.
Dış hizmetlere erişim ihtiyacı olanlar için ne değişiyor
Burada pratik kısım başlıyor ve bunu dürüstçe, güvenlik vaatleri olmadan konuşmak gerekiyor.
Yerleşik ve mobil proxylerin engelleme yüzeyi farklıdır. Böyle bir proxy'nin çıkış adresi, hosting sağlayıcısına değil, ev internet sağlayıcısına veya mobil operatöre aittir — normal abonelerin çıktığı aynı ASN'den. Burada bir alt ağı tamamen engellemek, canlı insanları devre dışı bırakmak anlamına gelir, bu nedenle otonom sistem sınırlarında toplu temizleme bu segmentte 4 Ağustos'ta olduğu gibi çalışmaz. Bu, mobil proxylerin yüzlerce abone için ortak CGNAT adresinin veri merkezi adreslerinden daha pahalı olmasının nedenini de açıklar: böyle bir adresi elenmek, platform için pahalıdır.
Bunun neyi sağlamadığı. Proxy, DPI'yi ortadan kaldırmaz: eğer filtreleme protokolün imzasına veya TLS oturumunun niteliğine takılırsa, çıkış IP türü kurtarmaz. Hedef servisin engellenmesinden veya platformun koyduğu kısıtlamalardan (CAPTCHA, giriş gereksinimi, bölgesel politika) da kurtarmaz. Bu savunma hattının nasıl çalıştığına dair ayrıntılı bir inceleme, aktif DPI ile engellerin aşılması konulu makalede bulunmaktadır.
Şu anda ne yapmalısınız, eğer erişim iş için gerekiyorsa:
- Her şeyi tek bir otonom sistemde tutmayın. Ağustos ayındaki arıza tam olarak bununla ilgiliydi: bir sağlayıcı — bir arıza noktası. Yedek kanal, aynı hosting sağlayıcısındaki ikinci sunucu üzerinden değil, tamamen farklı bir adres türü üzerinden gitmelidir.
- Görevleri ayırın. Bir kişi için dış bir hizmete erişim ile yüzlerce isteği otomatikleştirmek — farklı senaryolar ve farklı gereksinimlerle. İkincisi için adres türü ve oturumun kararlılığı hızdan daha kritik.
- Standart olmayan bir portu çözüm olarak görmeyin. Bu bir ertelemedir. Eğer seçim sunucunun yanıtını analiz etmeye geçerse, başka bir porta taşınmak yardımcı olmayacaktır.
- Önce tanı, sonra satın alma. "Hiçbir şey çalışmıyor" benzeri bir belirti, dört farklı arızada da olabilir ve proxy her durumda yardımcı olmaz. Bölgesel bir kesintiyi belirli bir servisin engellenmesinden ayırmanın yolları, kesintilerin tanı kılavuzunda açıklanmıştır.
- Telegram için protokole ayrı bakın. MTProto ve SOCKS5, filtreleme sırasında farklı davranır ve burada seçim "herhangi bir proxy almak" ile sınırlı değildir — detaylar Telegram için proxy'ler hakkında dürüst bir kılavuzda bulunmaktadır.
Sonuç
Ağustos dalgası, taktik değişikliğini gösterdi: protokol avından adres alanı ile çalışma ve arama yükümlülüğünü hosting sağlayıcılarına aktarma. Kapsamlı tüketici VPN'leri için bu ağır bir darbe — altyapıları kompakt, kamuya açık ve birkaç sağlayıcıda yoğunlaşmış durumda, sunucu listesi abonelikle birlikte satın alınıyor.
İş için gerekli erişim açısından sonuç basit ve sıkıcı: dayanıklılık artık "protokolün kalitesi" ile değil, adres alanının çeşitliliği ve platformun sizin çıkış IP'nizi normal abonelerle birlikte elenmesinin ne kadar maliyetli olduğu ile belirleniyor. Eğer amaç, dış hizmetlere kararlı erişim sağlamak ve otomasyon ise, yerleşik proxy'ler, kiralanmış hosting üzerindeki sunucudan tamamen farklı bir engelleme yüzeyi sunar. Bu bir sihir değil, ama o taraf için farklı bir ekonomi.
