Добро пожаловать в Univista — мы рады, что вы здесь. Если что-то неясно, откройте «Справку» или свяжитесь с нами через службу поддержки на этом сайте, и мы поможем вам подключиться.

Cloudflare душат в России: почему многие сайты вдруг не открываются, почему дело не в вашем интернете и как вернуть доступ (РКН режет трафик Cloudflare до 16 КБ · клиент VLESS+Reality)

Обновлено

Схема: с июня 2025 российские ISP режут трафик к Cloudflare примерно до 16 КБ на ресурс, из-за чего ~40% Рунета — около 300 тыс. сайтов на Cloudflare — почти не открываются в России (Twitch, Spotify, OpenAI, Amazon, Faceit); РКН это блокировкой не называет и говорит о «сбое зарубежной инфраструктуры»; причина — Cloudflare в октябре 2024 включил TLS ECH по умолчанию (обход цензуры без VPN); ключевая честность: обычный VPN, поднятый на Hetzner/DigitalOcean, душат так же, поэтому реально возвращает доступ VLESS+Reality, замаскированный под HTTPS к крупному сайту и с узлами вне задушенных диапазонов
Схема: с июня 2025 российские ISP режут трафик к Cloudflare примерно до 16 КБ на ресурс, из-за чего ~40% Рунета — около 300 тыс. сайтов на Cloudflare — почти не открываются в России (Twitch, Spotify, OpenAI, Amazon, Faceit); РКН это блокировкой не называет и говорит о «сбое зарубежной инфраструктуры»; причина — Cloudflare в октябре 2024 включил TLS ECH по умолчанию (обход цензуры без VPN); ключевая честность: обычный VPN, поднятый на Hetzner/DigitalOcean, душат так же, поэтому реально возвращает доступ VLESS+Reality, замаскированный под HTTPS к крупному сайту и с узлами вне задушенных диапазонов

Сначала по-честному: сайты не открываются не по вашей вине — в России душат Cloudflare

Если в России вдруг перестала открываться целая куча обычно рабочих сайтов, или они грузятся чуть-чуть и замирают, не спешите переустанавливать систему или менять браузер — дело, скорее всего, не в вашем устройстве или сети. С июня 2025 года российские ISP начали систематически бить по Cloudflare: доступ к любому сайту под защитой Cloudflare намеренно обрывают или сильно режут. Проблема в том, что на Cloudflare держится около 40% всего Рунета — примерно 300 тысяч сайтов — включая Twitch, Spotify, OpenAI, Amazon, Faceit и длинный список повседневных сервисов, поэтому и возникает ощущение «почему вдруг всё сломалось». А РКН официально никогда не признаёт это блокировкой и называет лишь «сбоем зарубежной инфраструктуры». В этой статье честно разберём: что на самом деле происходит, почему обычный VPN может вас не спасти, и что реально возвращает доступ.

Почему именно Cloudflare: месть за ECH (шифрование, которое позволяло обходить цензуру без VPN)

Многих удивляет: почему целятся именно в Cloudflare? Спусковым крючком стала технология под названием TLS ECH (Encrypted Client Hello, зашифрованное клиентское приветствие). В октябре 2024 года Cloudflare включил ECH по умолчанию по всей своей сети — ECH шифрует и то, «какой сайт вы открываете», так что оборудование цензуры больше не может по SNI определить, к какому домену вы подключаетесь, что фактически позволяет многим сайтам обходить блокировки без VPN. Для РКН это было неприемлемо: примерно через месяц он начал блокировать сайты с включённым ECH, а к июню 2025 года эскалировал до троттлинга всей сети Cloudflare. Иными словами, «сайты не открываются», с которыми вы сталкиваетесь сегодня, — это побочный ущерб от лобового столкновения российской цензуры с одним стандартом шифрования приватности.

Как это выглядит: страница грузит 16 КБ и замирает

Способ троттлинга очень узнаваем: каждому веб-ресурсу дают загрузить лишь первые ~16 КБ, после чего соединение обрывают — поэтому вы часто видите, как каркас страницы мелькнёт на секунду, а картинки и содержимое крутятся вечно. Эта тактика бьёт по всем протоколам разом: будь то HTTP/1.1 и HTTP/2 поверх TCP или HTTP/3 поверх QUIC, ISP вбрасывает поддельные reset-пакеты, чтобы разорвать соединение, или просто роняет пакеты, чтобы оно вышло по тайм-ауту. Поскольку 16 КБ обычно хватает лишь на начало страницы, большинство сайтов превращаются в «загрузка может начаться, но никогда не завершится» — это сбивает с толку сильнее прямой блокировки, потому что выглядит так, будто сломался сам сайт, а не будто вас душат посередине.

Ключевая честность: обычный VPN тоже может не помочь — Hetzner и DigitalOcean душат так же

Здесь нужно сказать ключевую честную вещь, иначе вы рискуете зря потратить деньги: это не «просто возьми любой VPN». Этот троттлинг целится не только в Cloudflare — он заодно взялся за Hetzner и DigitalOcean, а это как раз те хостинг-провайдеры, у которых большинство россиян арендуют сервер, чтобы поднять личный VPN. Это не совпадение: цель РКН — два зайца одним выстрелом: задушить инфраструктуру, которой обходят цензуру, и подтолкнуть компании к переезду на российский, подконтрольный государству хостинг. Итог: если вы подняли обычный VPN на Hetzner или DigitalOcean, его, скорее всего, тоже душат — он подключается, но такой же невыносимо медленный. Так что «просто запусти любой VPN» в сегодняшней России — полуправда: вернётся ли доступ, зависит от того, на какой инфраструктуре стоит ваш узел и насколько соединение похоже на обход.

Что реально работает: VLESS+Reality на инфраструктуре, которую не душат

Надёжно возвращает доступ решение, которое выполняет два условия одновременно, и VLESS + Reality создан именно для этого. Первое — маскировка соединения: Reality маскирует ваше соединение с узлом под обычное HTTPS-рукопожатие с реальным крупным сайтом, поэтому оно не попадает в класс «трафик Cloudflare / ECH», который распознаёт ISP, и его не задевает та самая логика троттлинга до 16 КБ. Второе — чистая инфраструктура: поддерживаемый узел намеренно обходит диапазоны Hetzner / DigitalOcean / Cloudflare, которые сейчас душат, выбирая точку выхода, которая всё ещё проходит нормально, — а это именно то, что трудно долго удерживать, «арендовав любой VPS самому», но что управляемое решение делает проактивно. Как только туннель поднят, вы заходите на те сайты Cloudflare с выхода за пределами России; а этот троттлинг до 16 КБ происходит только на участке «внутри России → Cloudflare», так что с выходом за рубежом он не применяется, и сайты возвращаются к нормальной скорости.

К делу: как вернуть доступ к сайтам за Cloudflare

  1. Сначала убедитесь, что это действительно троттлинг Cloudflare, а не сам сайт лежит: переключитесь на мобильный интернет (другой ISP) или попросите знакомого за рубежом открыть тот же сайт — если у них всё нормально, а у вас грузится чуть-чуть и замирает, это троттлинг.
  2. Не рассчитывайте на «поднять дешёвый VPS как VPN на Hetzner/DigitalOcean» — эти диапазоны душат заодно, так что может быть так же медленно; на этот раз нужен узел, который активно обходит задушенную инфраструктуру.
  3. Поставьте системный клиент с поддержкой VLESS+Reality: на телефоне v2rayNG (Android) / Streisand (iOS), на компьютере sing-box / Hiddify / nekoray.
  4. Импортируйте подписку VLESS+Reality, замаскированную под HTTPS к крупному сайту и с узлами вне задушенных диапазонов — ключевые именно эти два пункта, а не само название протокола.
  5. Включите системный / TUN-режим на всё устройство, чтобы весь трафик (браузер, приложения, игровые клиенты) шёл через туннель; именно так пробиваются задетые Cloudflare сервисы вроде Twitch, Faceit и Steam, а не только одна вкладка браузера.
  6. Добавьте российские локальные сайты (онлайн-банк, Госуслуги, локальные сервисы) в правило прямой маршрутизации — их этот троттлинг и так не касается, напрямую они быстрее, плюс это не даёт зарубежному IP срабатывать на антифрод.

Частые вопросы и честные границы

Частые вопросы

Почему у меня в России вдруг перестала открываться целая куча сайтов?
Скорее всего, потому что с июня 2025 года российские ISP начали систематически душить Cloudflare — у любого сайта под защитой Cloudflare режут трафик примерно до 16 КБ на ресурс, поэтому страницы грузятся чуть-чуть и замирают. А на Cloudflare держится около 40% Рунета, порядка 300 тыс. сайтов (включая Twitch, Spotify, OpenAI, Amazon), поэтому возникает ощущение «сломалось всё». Дело не в вашем устройстве или сети. Как проверить: переключитесь на другой ISP (например, мобильный интернет) или попросите знакомого за рубежом открыть тот же сайт — если у них нормально, а у вас грузится чуть-чуть и замирает, это троттлинг.
Зачем Россия целится именно в Cloudflare?
Спусковым крючком стал TLS ECH. В октябре 2024 года Cloudflare включил ECH по умолчанию, что шифрует и то, «какой сайт вы открываете», так что оборудование цензуры больше не может определить целевой домен по SNI — фактически многие сайты начали обходить блокировки без VPN. Примерно через месяц РКН начал блокировать сайты с ECH, а к июню 2025 года эскалировал до троттлинга всей сети Cloudflare. Официально это блокировкой не называют, только «сбоем зарубежной инфраструктуры». Побочная цель — заставить российские компании переехать на отечественный, подконтрольный государству хостинг.
Я поднял VPN на Hetzner — почему он тоже замедлился?
Потому что этот троттлинг целится не только в Cloudflare — он заодно взялся за Hetzner и DigitalOcean, а это как раз те провайдеры, у которых большинство россиян поднимают личные VPN. РКН получает два зайца одним выстрелом: душит инфраструктуру обхода и подталкивает компании к отечественному хостингу. Так что «арендовать дешёвый VPS и запустить VPN» в сегодняшней России уже ненадёжно. Реально вернуть доступ зависит от двух вещей: узел не на задушенном диапазоне и соединение замаскировано под обычный HTTPS (а не под явно узнаваемый протокол обхода) — именно это и делает VLESS+Reality вместе с хорошо поддерживаемым узлом.
Почему VLESS+Reality обходит этот троттлинг Cloudflare?
Две причины. Первая: Reality маскирует ваше соединение с узлом под обычное HTTPS-рукопожатие с реальным крупным сайтом, поэтому оно не попадает в класс «трафик Cloudflare / ECH», который душит ISP, и его не задевает та логика с 16 КБ. Вторая: хорошо поддерживаемый узел намеренно обходит диапазоны Hetzner/DigitalOcean/Cloudflare, которые сейчас душат. После поднятия туннеля вы заходите на те сайты Cloudflare с выхода за рубежом, а троттлинг до 16 КБ происходит только на участке «внутри России → Cloudflare», так что выход за рубежом им не задет. Абсолютной гарантии нет, но обычно куда стабильнее, чем публично-протокольный VPN, поднятый на задушенном диапазоне.

Канал Univista в Telegram

В канале — свежие рабочие конфиги, статус узлов и разбор частых проблем.

Перейти в канал

Сервис, который вам нужен, заблокирован? Верните доступ — бесплатно.

Снова онлайн примерно за 2 минуты, без банковской карты. Рабочее подключение по VLESS + Reality на iOS, Android, Windows и macOS.

  • Бесплатно 1 ГБ в день
  • Банковская карта не нужна
  • VLESS + Reality за 60 секунд

Когда друг начнёт пользоваться сервисом, вы оба получите по +30 бонусных дней и бонусный трафик.

Восстановить доступ — бесплатно

Похожие руководства

Какой VPN ещё работает в России в 2026: почему OpenVPN/WireGuard блокируются, а VLESS+Reality живёт Что такое VLESS Reality: назначение и отличия от VPN DPI убил мой VPN: что работает в 2026 (OpenVPN/WireGuard против VLESS+Reality) Более надёжная альтернатива Psiphon в России: честный разбор (Psiphon — хороший бесплатный аварийный инструмент, но общие узлы медленные, выходной IP скачет, а на пике закрутки он — первая цель DPI) и вариант получше для повседневного использования (клиент VLESS+Reality) Что делать, если Patreon не работает в России: честное объяснение (РКН заблокировал доступ + из-за санкций российские карты не могут оформить подписку) и более надёжный способ зайти (клиент VLESS+Reality) Что делать, если Speedtest не работает в России: честное объяснение (в июле 2025 года РКН заблокировал Speedtest от Ookla по соображениям «нацбезопасности», а сама Ookla приостановила работу в России) и более надёжный способ зайти (клиент VLESS+Reality)

Поделиться этим руководством

Telegram VK WhatsApp

Уже подписались? Помощь — импорт и устранение неполадок.

Готовы к стабильному доступу в интернет?

Тарифы

Материал носит технический характер. Соблюдайте местные законы при использовании сетевых инструментов. Univista не отвечает за ваш сценарий использования.