Cloudflare душат в России: почему многие сайты вдруг не открываются, почему дело не в вашем интернете и как вернуть доступ (РКН режет трафик Cloudflare до 16 КБ · клиент VLESS+Reality)
Обновлено
Сначала по-честному: сайты не открываются не по вашей вине — в России душат Cloudflare
Если в России вдруг перестала открываться целая куча обычно рабочих сайтов, или они грузятся чуть-чуть и замирают, не спешите переустанавливать систему или менять браузер — дело, скорее всего, не в вашем устройстве или сети. С июня 2025 года российские ISP начали систематически бить по Cloudflare: доступ к любому сайту под защитой Cloudflare намеренно обрывают или сильно режут. Проблема в том, что на Cloudflare держится около 40% всего Рунета — примерно 300 тысяч сайтов — включая Twitch, Spotify, OpenAI, Amazon, Faceit и длинный список повседневных сервисов, поэтому и возникает ощущение «почему вдруг всё сломалось». А РКН официально никогда не признаёт это блокировкой и называет лишь «сбоем зарубежной инфраструктуры». В этой статье честно разберём: что на самом деле происходит, почему обычный VPN может вас не спасти, и что реально возвращает доступ.
Почему именно Cloudflare: месть за ECH (шифрование, которое позволяло обходить цензуру без VPN)
Многих удивляет: почему целятся именно в Cloudflare? Спусковым крючком стала технология под названием TLS ECH (Encrypted Client Hello, зашифрованное клиентское приветствие). В октябре 2024 года Cloudflare включил ECH по умолчанию по всей своей сети — ECH шифрует и то, «какой сайт вы открываете», так что оборудование цензуры больше не может по SNI определить, к какому домену вы подключаетесь, что фактически позволяет многим сайтам обходить блокировки без VPN. Для РКН это было неприемлемо: примерно через месяц он начал блокировать сайты с включённым ECH, а к июню 2025 года эскалировал до троттлинга всей сети Cloudflare. Иными словами, «сайты не открываются», с которыми вы сталкиваетесь сегодня, — это побочный ущерб от лобового столкновения российской цензуры с одним стандартом шифрования приватности.
Как это выглядит: страница грузит 16 КБ и замирает
Способ троттлинга очень узнаваем: каждому веб-ресурсу дают загрузить лишь первые ~16 КБ, после чего соединение обрывают — поэтому вы часто видите, как каркас страницы мелькнёт на секунду, а картинки и содержимое крутятся вечно. Эта тактика бьёт по всем протоколам разом: будь то HTTP/1.1 и HTTP/2 поверх TCP или HTTP/3 поверх QUIC, ISP вбрасывает поддельные reset-пакеты, чтобы разорвать соединение, или просто роняет пакеты, чтобы оно вышло по тайм-ауту. Поскольку 16 КБ обычно хватает лишь на начало страницы, большинство сайтов превращаются в «загрузка может начаться, но никогда не завершится» — это сбивает с толку сильнее прямой блокировки, потому что выглядит так, будто сломался сам сайт, а не будто вас душат посередине.
Ключевая честность: обычный VPN тоже может не помочь — Hetzner и DigitalOcean душат так же
Здесь нужно сказать ключевую честную вещь, иначе вы рискуете зря потратить деньги: это не «просто возьми любой VPN». Этот троттлинг целится не только в Cloudflare — он заодно взялся за Hetzner и DigitalOcean, а это как раз те хостинг-провайдеры, у которых большинство россиян арендуют сервер, чтобы поднять личный VPN. Это не совпадение: цель РКН — два зайца одним выстрелом: задушить инфраструктуру, которой обходят цензуру, и подтолкнуть компании к переезду на российский, подконтрольный государству хостинг. Итог: если вы подняли обычный VPN на Hetzner или DigitalOcean, его, скорее всего, тоже душат — он подключается, но такой же невыносимо медленный. Так что «просто запусти любой VPN» в сегодняшней России — полуправда: вернётся ли доступ, зависит от того, на какой инфраструктуре стоит ваш узел и насколько соединение похоже на обход.
Что реально работает: VLESS+Reality на инфраструктуре, которую не душат
Надёжно возвращает доступ решение, которое выполняет два условия одновременно, и VLESS + Reality создан именно для этого. Первое — маскировка соединения: Reality маскирует ваше соединение с узлом под обычное HTTPS-рукопожатие с реальным крупным сайтом, поэтому оно не попадает в класс «трафик Cloudflare / ECH», который распознаёт ISP, и его не задевает та самая логика троттлинга до 16 КБ. Второе — чистая инфраструктура: поддерживаемый узел намеренно обходит диапазоны Hetzner / DigitalOcean / Cloudflare, которые сейчас душат, выбирая точку выхода, которая всё ещё проходит нормально, — а это именно то, что трудно долго удерживать, «арендовав любой VPS самому», но что управляемое решение делает проактивно. Как только туннель поднят, вы заходите на те сайты Cloudflare с выхода за пределами России; а этот троттлинг до 16 КБ происходит только на участке «внутри России → Cloudflare», так что с выходом за рубежом он не применяется, и сайты возвращаются к нормальной скорости.
К делу: как вернуть доступ к сайтам за Cloudflare
- Сначала убедитесь, что это действительно троттлинг Cloudflare, а не сам сайт лежит: переключитесь на мобильный интернет (другой ISP) или попросите знакомого за рубежом открыть тот же сайт — если у них всё нормально, а у вас грузится чуть-чуть и замирает, это троттлинг.
- Не рассчитывайте на «поднять дешёвый VPS как VPN на Hetzner/DigitalOcean» — эти диапазоны душат заодно, так что может быть так же медленно; на этот раз нужен узел, который активно обходит задушенную инфраструктуру.
- Поставьте системный клиент с поддержкой VLESS+Reality: на телефоне v2rayNG (Android) / Streisand (iOS), на компьютере sing-box / Hiddify / nekoray.
- Импортируйте подписку VLESS+Reality, замаскированную под HTTPS к крупному сайту и с узлами вне задушенных диапазонов — ключевые именно эти два пункта, а не само название протокола.
- Включите системный / TUN-режим на всё устройство, чтобы весь трафик (браузер, приложения, игровые клиенты) шёл через туннель; именно так пробиваются задетые Cloudflare сервисы вроде Twitch, Faceit и Steam, а не только одна вкладка браузера.
- Добавьте российские локальные сайты (онлайн-банк, Госуслуги, локальные сервисы) в правило прямой маршрутизации — их этот троттлинг и так не касается, напрямую они быстрее, плюс это не даёт зарубежному IP срабатывать на антифрод.
Частые вопросы и честные границы
- Это у меня сеть / роутер сломались? Почти наверняка нет. Если на другом ISP (например, на мобильном интернете) тот же сайт открывается нормально, а замирают именно сайты на Cloudflare, то это троттлинг, а не ваше устройство.
- РКН признаёт, что заблокировал Cloudflare? Нет. Официальная версия — «сбой зарубежной инфраструктуры», вину перекладывают на Cloudflare; но технический анализ показывает, что российские ISP сами вбрасывают reset-пакеты и режут трафик до 16 КБ.
- Почему мой дешёвый self-hosted VPN тоже замедлился? Потому что Hetzner и DigitalOcean, обычные провайдеры для self-hosted VPN, душат тоже. Ключ не в том, «есть ли VPN», а в том, «стоит ли узел на задушенном диапазоне и похоже ли соединение на обычный HTTPS».
- VLESS+Reality гарантированно не задушат? «Гарантии» нет. Но поскольку он маскируется под обычный HTTPS к крупному сайту и намеренно обходит задушенные диапазоны, он обычно сопротивляется этому троттлингу лучше, чем публично-протокольный VPN, поднятый на Hetzner/DO.
- А во время полного отключения по стране? Если Россия полностью обрежет международный выход, то любой канал за рубеж отключится вместе; это отключение на физическом уровне, которое сменой инструмента не решить.
Частые вопросы
- Почему у меня в России вдруг перестала открываться целая куча сайтов?
- Скорее всего, потому что с июня 2025 года российские ISP начали систематически душить Cloudflare — у любого сайта под защитой Cloudflare режут трафик примерно до 16 КБ на ресурс, поэтому страницы грузятся чуть-чуть и замирают. А на Cloudflare держится около 40% Рунета, порядка 300 тыс. сайтов (включая Twitch, Spotify, OpenAI, Amazon), поэтому возникает ощущение «сломалось всё». Дело не в вашем устройстве или сети. Как проверить: переключитесь на другой ISP (например, мобильный интернет) или попросите знакомого за рубежом открыть тот же сайт — если у них нормально, а у вас грузится чуть-чуть и замирает, это троттлинг.
- Зачем Россия целится именно в Cloudflare?
- Спусковым крючком стал TLS ECH. В октябре 2024 года Cloudflare включил ECH по умолчанию, что шифрует и то, «какой сайт вы открываете», так что оборудование цензуры больше не может определить целевой домен по SNI — фактически многие сайты начали обходить блокировки без VPN. Примерно через месяц РКН начал блокировать сайты с ECH, а к июню 2025 года эскалировал до троттлинга всей сети Cloudflare. Официально это блокировкой не называют, только «сбоем зарубежной инфраструктуры». Побочная цель — заставить российские компании переехать на отечественный, подконтрольный государству хостинг.
- Я поднял VPN на Hetzner — почему он тоже замедлился?
- Потому что этот троттлинг целится не только в Cloudflare — он заодно взялся за Hetzner и DigitalOcean, а это как раз те провайдеры, у которых большинство россиян поднимают личные VPN. РКН получает два зайца одним выстрелом: душит инфраструктуру обхода и подталкивает компании к отечественному хостингу. Так что «арендовать дешёвый VPS и запустить VPN» в сегодняшней России уже ненадёжно. Реально вернуть доступ зависит от двух вещей: узел не на задушенном диапазоне и соединение замаскировано под обычный HTTPS (а не под явно узнаваемый протокол обхода) — именно это и делает VLESS+Reality вместе с хорошо поддерживаемым узлом.
- Почему VLESS+Reality обходит этот троттлинг Cloudflare?
- Две причины. Первая: Reality маскирует ваше соединение с узлом под обычное HTTPS-рукопожатие с реальным крупным сайтом, поэтому оно не попадает в класс «трафик Cloudflare / ECH», который душит ISP, и его не задевает та логика с 16 КБ. Вторая: хорошо поддерживаемый узел намеренно обходит диапазоны Hetzner/DigitalOcean/Cloudflare, которые сейчас душат. После поднятия туннеля вы заходите на те сайты Cloudflare с выхода за рубежом, а троттлинг до 16 КБ происходит только на участке «внутри России → Cloudflare», так что выход за рубежом им не задет. Абсолютной гарантии нет, но обычно куда стабильнее, чем публично-протокольный VPN, поднятый на задушенном диапазоне.
Канал Univista в Telegram
В канале — свежие рабочие конфиги, статус узлов и разбор частых проблем.
Перейти в каналСервис, который вам нужен, заблокирован? Верните доступ — бесплатно.
Снова онлайн примерно за 2 минуты, без банковской карты. Рабочее подключение по VLESS + Reality на iOS, Android, Windows и macOS.
- Бесплатно 1 ГБ в день
- Банковская карта не нужна
- VLESS + Reality за 60 секунд
Когда друг начнёт пользоваться сервисом, вы оба получите по +30 бонусных дней и бонусный трафик.
Восстановить доступ — бесплатноПохожие руководства
Какой VPN ещё работает в России в 2026: почему OpenVPN/WireGuard блокируются, а VLESS+Reality живёт
Что такое VLESS Reality: назначение и отличия от VPN
DPI убил мой VPN: что работает в 2026 (OpenVPN/WireGuard против VLESS+Reality)
Более надёжная альтернатива Psiphon в России: честный разбор (Psiphon — хороший бесплатный аварийный инструмент, но общие узлы медленные, выходной IP скачет, а на пике закрутки он — первая цель DPI) и вариант получше для повседневного использования (клиент VLESS+Reality)
Что делать, если Patreon не работает в России: честное объяснение (РКН заблокировал доступ + из-за санкций российские карты не могут оформить подписку) и более надёжный способ зайти (клиент VLESS+Reality)
Что делать, если Speedtest не работает в России: честное объяснение (в июле 2025 года РКН заблокировал Speedtest от Ookla по соображениям «нацбезопасности», а сама Ookla приостановила работу в России) и более надёжный способ зайти (клиент VLESS+Reality)
Поделиться этим руководством
Уже подписались? Помощь — импорт и устранение неполадок.
Готовы к стабильному доступу в интернет?
ТарифыМатериал носит технический характер. Соблюдайте местные законы при использовании сетевых инструментов. Univista не отвечает за ваш сценарий использования.