Блокировка сайтов — частая проблема: по оценке независимых исследований, в 2020–2023 гг. более 40 государств вводили тотальные или частичные ограничения на доступ к определённым доменам и сервисам. Если вам нужно понять, как зайти на заблокированный сайт без vpn, важно выбирать метод в зависимости от типа блокировки — DNS-фильтрация, блокировка по IP или фильтрация на уровне TLS/SNI.
В практике встречаются три основных сценария: (1) блокировка на уровне DNS (например, провайдер возвращает 0.0.0.0 или 127.0.0.1), (2) блокировка по IP/маршрутизации (BGP/черные списки) и (3) DPI/фильтрация TLS (SNI). Для каждого сценария есть конкретные обходы с разной степенью надежности и безопасностью.
1. Изменение DNS и использование DoH/DoT
Если провайдер блокирует через DNS (это примерно 40–60% локальных ограничений), самый простой способ — сменить резолвер. Популярные публичные DNS с поддержкой DNS-over-HTTPS и DNS-over-TLS: Cloudflare (1.1.1.1), Google (8.8.8.8), Quad9 (9.9.9.9), NextDNS (персональные профили). DoH-эндпойнты: https://cloudflare-dns.com/dns-query и https://dns.google/dns-query.
Примеры команд для установки DNS:
- Windows 10/11 (PowerShell): netsh interface ip set dns name="Ethernet" static 1.1.1.1
- macOS (Terminal): sudo networksetup -setdnsservers "Wi-Fi" 1.1.1.1 1.0.0.1
- systemd-resolved (Linux): sudo resolvectl dns eth0 1.1.1.1 или правка /etc/resolv.conf
Важно: смена DNS обходит только DNS-блоки. Если сайт заблокирован по IP (например, через BGP или фильтрацию на граничных маршрутизаторах), доступ по IP всё равно будет закрыт.
2. Tor и анонимные браузерные сети
Tor — полноценная сеть с маршрутизацией через цепочки из трёх нод (входная, средняя, выходная), используемая для обхода блокировок и защиты приватности. Проект Tor (torproject.org) ведёт релизы Tor Browser; в 2020–2023 годах выходили серии релизов 10–12 с улучшениями против DPI и поддержкой новых версий TLS. Скачать сборку следует с официального сайта и проверить цифровую подпись (GPG), чтобы исключить подмену.
Как использовать (пример): скачать Tor Browser для Windows/macOS/Linux, запустить и открыть целевой сайт; для доступа к .onion-ресурсам используйте адреса вида abcd1234.onion. Ограничения: скорость через Tor часто низкая — средняя скорость выхода в 2022–2023 гг. у публичных exit-нод была порядка 1–5 Мбит/с в зависимости от ноды — это важно учитывать при просмотре видео или крупных загрузках.
Преимущества и недостатки Tor
- Преимущества: высокий уровень анонимности, обход большинства типов блокировок, доступ к .onion.
- Недостатки: низкая скорость (1–5 Мбит/с в публичной сети), риск блокировки exit-нод провайдером, необходимость проверки подписи дистрибутива.
3. Прокси, SSH-туннели и SOCKS
Если вам важно получить доступ к сайту без установки VPN, можно настроить SOCKS-прокси через SSH или использовать HTTP/HTTPS-прокси. SSH-туннель даёт зашифрованный канал и достаточно прост в настройке: команда ssh -D 1080 user@203.0.113.10 -p 22 (203.0.113.10 — пример публичного сервера; диапазон 203.0.113.0/24 зарезервирован для документации). Эта команда создаёт локальный SOCKS-прокси на порту 1080, который можно привязать в браузере (Firefox: Настройки → Настройки сети → Ручная конфигурация прокси → SOCKS Host 127.0.0.1 Port 1080).
Публичные веб-прокси (kproxy.com, hide.me/web-proxy, proxysite.com) позволяют открыть страницу через web-интерфейс без установки софта. Однако такие прокси ограничены по скорости и безопасности: многие сохраняют логи, вводят рекламу или блокируют файлы >10–20 МБ.
Технические детали и примеры
- SSH: ssh -D 1080 -C -N user@IP создаёт динамический SOCKS5-прокси; флаг -C включает компрессию.
- SOCKS vs HTTP: SOCKS5 поддерживает TCP и UDP, полезен для браузеров и torrent-клиентов; HTTP-прокси ограничены HTTP/HTTPS-трафиком.
- Порты: стандартный SSH-порт 22, но провайдер может блокировать 22 — тогда используйте нестандартные порты (например, 443) на вашем удалённом сервере.
4. Кеши, архивы, IP-доступ и ограничения методов
Если сайт полностью недоступен, иногда достаточно получить его копию из кеша поисковика или архива. Примеры: Google Cache — используйте запрос cache:example.com/page в поиске; Wayback Machine (web.archive.org) хранит снимки страниц с 1996 года и более чем 700 миллиардов сохранённых URL. Эти методы не подходят для интерактивных сервисов, но хороши для получения текста и изображений.
Прямой доступ по IP иногда работает: команда dig +short example.com вернёт IP (например, 93.184.216.34 — IP для example.com). Однако многие современные сайты зависят от Host-заголовка и виртуального хостинга (NGINX/Apache), поэтому запрос по IP может открывать иной сайт или возвращать ошибку 400/403. Если блокировка сетевого уровня (BGP/черный список), доступ по IP также не поможет.
Ограничения и риски — конкретика:
- Если используется DPI и блокируется SNI, то простая смена DNS не поможет; требуется шифрование SNI (ECH), которое на 2024 год внедрено экспериментально у Cloudflare и в отдельных сборках Firefox/Chromium.
- Любой публичный прокси может логировать трафик — проверьте политику логирования: многие коммерческие прокси указывают retention 7–30 дней.
- Законодательство: в ряде юрисдикций попытки обхода блокировок могут нарушать местные законы. Проверяйте правовой статус в вашей стране, прежде чем применять методы.
Заключение
Подытоживая: если блокировка выполнена через DNS — начните со смены резолвера на Cloudflare (1.1.1.1), Google (8.8.8.8) или Quad9 (9.9.9.9) и включите DoH/DoT; при DPI/SNI-ограничениях эффективны Tor или SSH-туннели (ssh -D 1080), а для неглавных запросов подойдут кеши Google или Wayback Machine. Прямой доступ по IP работает только при отсутствии виртуального хостинга и при отсутствии IP-фильтрации.
Если вам нужен надёжный и быстрый способ без сложной ручной настройки, сервисы вроде JEX VPN предлагают приложения с поддержкой DNS-over-HTTPS/DoT и собственными прокси, что упрощает доступ к заблокированным ресурсам без глубоких технических манипуляций.