Великий китайский файрвол — это не просто файрвол. Это 20-летний исследовательский проект, поддержанный государством, с собственными лабораториями, опубликованными патентами и — по состоянию на сентябрь 2025 года — более чем 500 ГБ утёкшего исходного кода, доказывающего, что как минимум 9 коммерческих VPN-сервисов уже «взломаны».
Если интернет-цензура России — это кувалда, то китайская — это скальпель. GFW не просто блокирует. Он учится, адаптируется и выслеживает. Он запускает активные проверки подозрительных серверов. Использует машинное обучение для определения «отпечатков» зашифрованного трафика. В августе 2025 года даже протестировал полное отключение всех HTTPS-соединений на порту 443 на 74 минуты — просто чтобы посмотреть, что будет.
А большинство VPN? Они даже не в игре.
Мы несколько месяцев тестировали изнутри материкового Китая. Вот что мы обнаружили.
Последнее обновление: 11 апреля 2026 года
Почему Китай — самая сложная страна для использования VPN
Это не преувеличение. Другие страны — Россия, Иран, Туркменистан — имеют серьёзную цензуру. Но ни одна из них не обладает тем, что есть у Китая: двумя десятилетиями непрерывной, хорошо финансируемой разработки ведущими специалистами страны в области компьютерных наук.
Хронология:
- 2003: GFW начинает активную фильтрацию
- 2012: глубокая инспекция пакетов (DPI) развёрнута по всей стране
- 2019-2020: техники активного зондирования публично задокументированы исследователями gfw.report
- 2025: утечка 500 ГБ исходного кода раскрывает внутренние инструменты GFW, процессы реверс-инжиниринга и список уже побеждённых VPN-сервисов
- 2026: новый закон о противодействии киберпреступности предлагает штрафы до 500 000 юаней (~68 000 долларов) для физических лиц и 5 000 000 юаней для организаций, плюс до 15 суток задержания
Россия потратила 780 миллионов долларов на программу блокировки VPN и при этом случайно обрушила собственную банковскую систему. Китай тихо совершенствует эту технологию более 20 лет — и он редко промахивается.
Подробное сравнение подходов Китая и России к цензуре — в нашем анализе интернет-цензуры России.
Что заблокировано в Китае
Если вы никогда не были в Китае, масштаб блокировок может вас удивить. Это не «несколько сайтов ограничены». Это практически полное удаление западных интернет-сервисов.
| Категория |
Заблокированные сервисы |
Примечания |
| Мессенджеры |
WhatsApp, Telegram, Signal, LINE, Facebook Messenger |
LINE особенно важен для путешественников из Тайваня/Японии/Таиланда |
| Социальные сети |
Facebook, Instagram, X (Twitter), Threads, Reddit, TikTok (международный) |
Douyin (китайский TikTok) работает; международный TikTok — нет |
| Google |
Gmail, Google Maps, YouTube, Google Drive, Google Search, Google Docs |
Вся экосистема Google недоступна |
| ИИ-инструменты |
ChatGPT, Claude, Gemini, Perplexity |
Все основные западные ИИ-сервисы заблокированы |
| Новости |
NYT, BBC, Reuters (частично), Bloomberg (частично) |
Многие международные СМИ заблокированы или сильно замедлены |
| Продуктивность |
Notion, Dropbox, Slack (с перебоями) |
Некоторые рабочие инструменты имеют нестабильный доступ |
| Прочее |
Википедия (китайская версия), различные академические ресурсы |
Даже некоторые научные базы данных ограничены |
Практическое влияние: примерно половина приложений на типичном западном смартфоне превращается в декорацию после пересечения границы. Карты не работают. Сообщения не отправляются. Почта недоступна. Такова реальность.
Как на самом деле работает Великий файрвол
Понимание GFW помогает понять, почему большинство VPN не справляются. Это не простой чёрный список — это многоуровневая система обнаружения.
Глубокая инспекция пакетов (DPI)
Каждый пакет, пересекающий границу Китая, проходит через инфраструктуру DPI. Даже когда она не может прочитать зашифрованное содержимое, DPI анализирует структуру пакетов, временные паттерны, сигнатуры рукопожатий и статистические свойства трафика. Стандартные VPN-протоколы — OpenVPN, WireGuard, PPTP — имеют характерные отпечатки, которые DPI распознаёт мгновенно.
Активное зондирование
Именно это делает GFW уникально опасным. Когда он обнаруживает подозрительный трафик, направленный на неизвестный сервер, он не просто наблюдает — он сам подключается к этому серверу и отправляет специально сконструированные зондирующие пакеты. Если сервер отвечает как прокси — он блокируется. Эта техника обезвредила целые классы инструментов обхода блокировок.
Классификация на основе машинного обучения
GFW теперь использует эвристические правила для идентификации полностью зашифрованного трафика, включая анализ энтропии, проверку доли ASCII-символов и анализ распределения размеров пакетов. Даже если у вашего протокола нет распознаваемой сигнатуры, GFW может отметить его на основании того, насколько «случайным» выглядит трафик по сравнению с обычным HTTPS.
Блокировка QUIC и DNS
Последние обновления включают инспекцию SNI в QUIC по всей стране (одного пакета достаточно для блокировки) и точную идентификацию DNS-over-HTTPS-соединений к зарубежным резолверам. GFW систематически закрывает каждый побочный канал.
«Стены внутри стен»
Как будто национального GFW недостаточно — исследователи обнаружили в 2025 году, что такие провинции, как Хэнань, управляют собственными системами фильтрации — блокируя 4,2 миллиона доменов, в пять раз больше, чем национальная система. Аналогичные провинциальные файрволы существуют в Фуцзяни, Хубэе и Цзянсу, и они тихо работают уже много лет.
Что мы тестировали: выживаемость VPN в Китае
Мы тестировали различные VPN-технологии на фоне текущей инфраструктуры Китая в 1-2 кварталах 2026 года. Результаты жёсткие.
Полностью мёртвые
| Технология |
Уровень обнаружения |
Примечания |
| PPTP / L2TP |
~100% |
Не работают уже много лет |
| Стандартный OpenVPN |
~100% |
Мгновенно распознаётся DPI |
| Стандартный WireGuard |
~100% |
Сигнатура протокола слишком характерна |
| Оригинальный Shadowsocks |
~100% |
GFW имеет исследовательский уровень обнаружения с 2020 года |
Если ваш VPN-провайдер полагается на любую из этих технологий без серьёзной модификации — не стоит даже брать его в Китай.
Под сильным давлением
Стандартные прокси-протоколы и базовые слои обфускации имеют уровень обнаружения 85-95% благодаря комбинации DPI, активного зондирования и ML-классификации. Утёкший исходный код GFW показал целенаправленные усилия по реверс-инжинирингу широко используемых инструментов обхода блокировок — то есть обнаружение основано не только на общей эвристике. Они прицельно работают над популярными инструментами.
Что всё ещё работает
Единственные инструменты, которые стабильно проходили наше тестирование, обладают одним общим свойством: они делают VPN-трафик по-настоящему неотличимым от обычного веб-сёрфинга как для автоматических систем, так и для живых аналитиков.
Это выходит за рамки базового шифрования или даже стандартной обфускации. Инструменты, работающие в Китае в 2026 году, генерируют трафик, который по всем измеряемым показателям выглядит так, будто кто-то просматривает обычный сайт. Размеры пакетов, временные интервалы, паттерны TLS-рукопожатий, ответы сервера на зонды — всё совпадает с легитимным HTTPS-трафиком.
Это крайне узкое техническое требование, и именно поэтому подавляющее большинство потребительских VPN-сервисов — даже рекламирующих «стелс-режим» или «обфускацию» — не работают в Китае.
Как выбрать VPN для Китая
На основе нашего тестирования — вот что действительно важно.
Ключевые требования
-
Трафик должен выглядеть нормальным, а не просто быть зашифрованным: каждый VPN шифрует данные. GFW это не интересует. Он обнаруживает трафик, который ведёт себя иначе, чем обычный веб-сёрфинг. Ваш VPN должен генерировать трафик, статистически неотличимый от просмотра новостной статьи.
-
Устойчивость к активному зондированию: если GFW подключается к вашему VPN-серверу и тот выдаёт себя как прокси — игра окончена. Ваш провайдер должен использовать технологию, которая отвечает на зонды точно так же, как легитимный веб-сервер.
-
Постоянные обновления: GFW — это живая система. Она обновляется постоянно. VPN, работавший три месяца назад, может быть заблокирован сегодня. Ищите провайдеров с послужным списком быстрого реагирования на новые техники блокировки — а не тех, кто выпустил «режим для Китая» в 2023 году и больше к нему не возвращался.
-
Серверная инфраструктура, оптимизированная для Китая: задержка имеет значение. Нужны серверы в ближайших регионах — Японии, Южной Корее, Сингапуре, Гонконге — с маршрутизацией, оптимизированной для подключений из материкового Китая. VPN, отправляющий вас через сервер в Германии, будет мучительно медленным.
-
Установите до приезда: это обязательное условие. App Store в Китае удаляет VPN-приложения. Google Play вообще не работает. Сайты VPN-провайдеров заблокированы. Если вы приедете в Китай без предустановленного и настроенного VPN — вы заблокированы.
Тревожные сигналы
- Провайдер не упоминает Китай конкретно в документации по обходу цензуры
- Последняя публикация о работе в Китае датирована 2024 годом или ранее
- Использует OpenVPN или WireGuard без дополнительного слоя обфускации
- Бесплатный без понятной модели монетизации (скорее всего, вы — продукт)
- Имеет серверы внутри материкового Китая (юридически невозможно для инструмента обхода блокировок)
Наш выбор
(Минутка рекламы.)
Мы создали Sunset именно для такой среды. Он не начинался как универсальный VPN, к которому потом добавили «режим для Китая» — он был спроектирован с первого дня для работы против Великого файрвола.
Что это означает на практике:
- Создан специально для GFW: вся архитектура построена вокруг маскировки трафика. Соединения выглядят как обычный веб-сёрфинг для DPI, ML-классификаторов и активных зондов.
- Оптимизированная маршрутизация для Китая: серверы в Японии, Южной Корее, Сингапуре и других ближайших локациях с маршрутизацией, специально настроенной для подключений из материкового Китая.
- Бесплатный тариф: посмотрите короткий рекламный ролик для 30 минут доступа с 5 ГБ данных в месяц. Достаточно, чтобы проверить LINE, ответить на сообщения в WhatsApp и открыть Gmail, не платя ничего.
- Подключение в одно касание: никакой настройки протоколов, выбора серверов, технических знаний не требуется. Откройте приложение, нажмите «Подключиться».
- Активная поддержка: когда GFW обновляется — мы обновляемся. Это непрерывная гонка вооружений, и мы относимся к ней соответственно.
Это единственный рабочий вариант в Китае? Нет. Но это тот, который мы тестируем ежедневно изнутри файрвола, и за который мы можем ручаться.
Реклама окончена.
Важные советы по использованию VPN в Китае
Перед поездкой
-
Установите всё до отъезда. Это самый важный совет во всей статье. Попав в Китай, вы не сможете скачать VPN-приложения из любого магазина приложений и не сможете посетить сайты VPN-провайдеров. Установите VPN, войдите в аккаунт и убедитесь, что он работает до посадки самолёта.
-
Имейте запасной вариант. Ни один VPN не работает на 100% в Китае. Установите как минимум два разных инструмента. Если основной перестанет работать во время обновления GFW — вам нужен резервный.
-
Скачайте офлайн-материалы. Google Maps не работает в Китае. Скачайте офлайн-карты (или установите Amap/Baidu Maps). Сохраните важные документы, контактную информацию и детали поездки локально. Не рассчитывайте на интернет-доступ в любой момент.
-
Предупредите людей, как с вами связаться. Если ваши контакты используют LINE или WhatsApp, предупредите их, что вы можете быть недоступны или отвечать с задержкой. Рассмотрите возможность создать WeChat как резервный канал связи.
Находясь в Китае
-
Обновляйте VPN. Инструменты обхода блокировок выпускают частые обновления, чтобы опережать изменения GFW. Устаревшее приложение — это мёртвое приложение.
-
Не афишируйте. Проект закона Китая о противодействии киберпреступности нацелен на тех, кто «предоставляет техническую поддержку или содействие» в обходе блокировок. Публикация рекомендаций по VPN в китайских соцсетях, помощь другим в настройке VPN или публикация инструкций — всё это потенциальные правовые риски. Пользуйтесь VPN тихо.
-
Будьте осторожны с антифрод-приложениями. Сообщения от апреля 2026 года указывают на то, что государственные «антифрод»-приложения на китайских телефонах перепрофилируются для мониторинга использования VPN. Если вы пользуетесь китайским телефоном или вас просили установить антифрод-приложение — будьте бдительны.
-
Пробуйте разное время подключения. Интенсивность фильтрации GFW варьируется. Соединения часто более надёжны в непиковые часы (поздний вечер, раннее утро по китайскому времени). В политически чувствительные периоды — государственные праздники, крупные политические события — ожидайте ужесточения ограничений.
Правовая осведомлённость
Правовой ландшафт быстро меняется. Текущая ситуация:
- Личное использование VPN: технически серая зона. Подавляющее большинство индивидуальных пользователей не сталкивается с последствиями, но «показательные» случаи встречаются.
- Предлагаемые наказания: проект закона о противодействии киберпреступности предусматривает штрафы до 500 000 юаней и 15 суток задержания для физических лиц.
- Распространение/обучение: активное продвижение или распространение VPN-инструментов несёт значительно более высокие риски, чем личное использование.
Подробный разбор правовых рисков — в нашей статье о законности использования VPN в Китае.
Часто задаваемые вопросы
Незаконно ли использовать VPN в Китае?
Всё непросто. В Китае нет закона, который прямо криминализирует индивидуальное использование VPN. Нормативные акты направлены против «несанкционированных VPN-сервисов» — то есть провайдеров, а не пользователей. Однако предлагаемый закон о противодействии киберпреступности (проект опубликован в январе 2026 года) существенно увеличит наказания — штрафы для физических лиц до 500 000 юаней (~68 000 долларов) и 15 суток задержания. На практике правоприменение исторически было направлено на продавцов и распространителей, а не на обычных пользователей, но правовая почва меняется. Мы подробно разобрали эту тему: Использование VPN в Китае — это незаконно?
Можно ли скачать VPN после приезда в Китай?
Почти наверняка нет. Apple удаляет VPN-приложения из китайского App Store. Google Play полностью заблокирован. Сайты VPN-провайдеров заблокированы. Даже альтернативные способы загрузки (прямые APK-ссылки, зеркальные сайты) всё чаще обнаруживаются и блокируются. Установите VPN до въезда в Китай. Это ошибка номер один, которую допускают путешественники.
Работают ли бесплатные VPN в Китае?
Большинство — нет. Бесплатные VPN обычно используют стандартные протоколы, которые GFW обнаруживает мгновенно. Те немногие, что подключаются, часто несут серьёзные риски для конфиденциальности — журналирование трафика, внедрение рекламы или продажа данных о просмотрах. В стране, где само использование VPN юридически неоднозначно, доверять свой трафик неизвестному бесплатному провайдеру — особенно плохая идея. Если бюджет ограничен, ищите авторитетного платного провайдера с бесплатным тарифом (как 30-минутные сеансы Sunset с рекламой), а не отдельное бесплатное VPN-приложение. Мы написали о конкретных рисках бесплатных VPN, если хотите полную картину.
Как GFW Китая соотносится с цензурой России?
Это принципиально разные системы. GFW Китая имеет 20+ лет развития, специализированные исследовательские лаборатории и — как показала утечка исходного кода 2025 года — команды, систематически реверсирующие VPN-инструменты. Он использует активное зондирование, машинное обучение и провинциальные «стены внутри стен». Российская система ТСПУ новее, агрессивнее, но менее точна, и уже вызывала побочный ущерб (например, случайно блокировала банковские системы). Для пользователей VPN практический вывод одинаков: только инструменты с продвинутой маскировкой трафика выживают в обеих странах. Мы подробно освещали российскую сторону как компаньон к этой статье.
Что если VPN перестанет работать, пока я в Китае?
Не паникуйте — это случается, особенно в политически чувствительные периоды или при обновлениях GFW. Сначала проверьте, нет ли обновления вашего VPN-приложения (подключитесь к гостиничному Wi-Fi, который иногда фильтрует менее агрессивно). Попробуйте другие серверные локации. Переключитесь на резервный VPN. Если ничего не работает, подождите несколько часов — сбои GFW иногда являются временными тестами. Для длительного пребывания стоит рассмотреть местную SIM-карту с международным роумингом (который полностью обходит GFW) как аварийный резерв.
Использовать VPN на ноутбуке или телефоне?
На обоих, по возможности. Большинство путешественников полагаются в основном на телефон, поэтому отдайте приоритет мобильному устройству. Убедитесь, что ваш VPN работает на iOS или Android до отъезда. Для пользователей ноутбуков правила те же — установите до приезда. Если ваш VPN поддерживает конфигурацию на уровне роутера и вы остаётесь в одном месте надолго, настройка на тревел-роутере покроет все ваши устройства сразу.
Эта статья основана на тестировании, проведённом в 1-2 кварталах 2026 года изнутри материкового Китая. GFW постоянно развивается — мы обновим это руководство по мере изменения условий. Для китайскоязычных читателей см. китайскую версию этого руководства и наш подробный обзор обновлений GFW за 2 квартал 2026.