zieng2 GitHub VLESS: подписка для обхода белых списков и настройка цепочек

Разбираем проект zieng2/wl: что такое VLESS-подписка, как она работает, какие есть зеркала, как настроить клиент и цепочки для обхода белых списков.

Что такое zieng2/wl и зачем нужна эта подписка

Проект zieng2/wl — это некоммерческая инициатива, которая появилась в ответ на ужесточение ограничений мобильного интернета в России. Суть проекта — публичная подписка с готовыми VLESS-конфигурациями, которые позволяют обходить так называемые «белые списки» — списки разрешённых сайтов, введённые операторами связи. В отличие от классических VPN-сервисов, здесь не нужно регистрироваться, платить или устанавливать сложное ПО: достаточно скачать файл подписки и импортировать его в поддерживаемый клиент.

Название «VLESS» происходит от протокола VLESS, который используется в Xray-core. Этот протокол лёгкий, не имеет встроенного шифрования (полагаясь на TLS) и хорошо маскируется под обычный HTTPS-трафик. Подписка представляет собой текстовый файл со списком серверов, каждый из которых содержит UUID, адрес, порт, параметры Reality и другие настройки. Файл обновляется примерно раз в час, что позволяет оперативно реагировать на блокировки и добавлять новые рабочие серверы.

Проект ведётся одним энтузиастом (автор известен как zieng2), который публикует обновления в Telegram-канале и на GitHub. Подписка распространяется бесплатно, но автор принимает пожертвования через CloudTips и криптовалюты. Важно понимать: это не коммерческий сервис, и стабильность работы зависит от текущей ситуации с блокировками и от количества пользователей.

Как работает подписка: от VLESS до Reality

Каждый профиль в подписке — это конфигурация VLESS-клиента, которая подключается к серверу, использующему технологию Reality. Reality — это метод маскировки трафика под TLS-соединение с реальным сайтом (например, с vkvideo.ru или другим популярным ресурсом). Это позволяет обходить DPI (deep packet inspection), который анализирует заголовки пакетов и может блокировать подозрительные соединения.

Когда вы подключаетесь через VLESS+Reality, ваш клиент устанавливает TLS-сессию, которая выглядит как обычный заход на легитимный сайт. Сервер Reality принимает соединение, проверяет ключи и, если всё в порядке, начинает проксировать трафик. Для ТСПУ (технические средства противодействия угрозам) такое соединение неотличимо от обычного HTTPS-запроса, поэтому оно не блокируется.

Подписка zieng2/wl включает в себя множество серверов, разбросанных по разным странам и подсетям. Это сделано для того, чтобы повысить вероятность нахождения рабочего профиля: если один сервер заблокирован, клиент может автоматически переключиться на другой. В файле подписки каждый профиль помечен эмодзи флага страны, что позволяет фильтровать серверы по географическому признаку.

Эволюция подписки: от Lite к Universal

Изначально проект zieng2/wl разделялся на две версии: «Lite» и «Universal». Разделение было связано с техническими особенностями формирования списков: Lite содержал меньше серверов и был ориентирован на лёгкость, а Universal — на максимальное покрытие. Однако со временем обе версии стали идентичными по содержанию, и автор решил объединить их в единую подписку под названием «Universal».

Это объединение произошло в начале 2026 года. Устаревшая версия «Lite» продолжает получать обновления ещё как минимум полгода, но пользователям рекомендуется перейти на актуальную ссылку. Также была прекращена поддержка самой первой версии подписки — vless.txt, которая использовалась в ноябре-декабре 2025 года. Если вы всё ещё используете старые ссылки, стоит обновить их в своём клиенте.

Объединение не означает, что в подписке стало больше «мусора» — наоборот, автор продолжает улучшать фильтрацию, удаляя нерабочие профили. Это важно, потому что в условиях динамичных блокировок многие серверы могут переставать работать в течение нескольких минут или часов. Регулярное обновление подписки (раз в час) помогает поддерживать актуальность списка.

Зеркала подписки: GitHub, Codeberg, GitLab и другие

Основной репозиторий проекта находится на GitHub: https://github.com/zieng2/wl. Однако в последнее время GitHub может быть недоступен или замедлен в некоторых регионах, поэтому автор добавил несколько зеркал. Зеркала — это копии репозитория на других платформах, которые обновляются одновременно и идентичны между собой.

Обычные зеркала:

  • https://raw.githubusercontent.com/zieng2/wl/main/vless_universal.txt
  • https://codeberg.org/zieng2/wl/raw/branch/main/vless_universal.txt
  • https://gitlab.com/zieng2/wl/raw/main/vless_universal.txt

Экспериментальные зеркала, доступные даже при ограничениях связи (например, когда GitHub заблокирован):

  • https://hub.mos.ru/zieng2/wl/raw/main/list_universal.txt
  • https://gitverse.ru/api/repos/zieng2/wl/raw/branch/master/list_universal.txt

Экспериментальные зеркала предназначены для ситуаций, когда основные площадки недоступны из-за белых списков. Однако они более подвержены блокировкам, поэтому не рекомендуется использовать их как основные. Если у вас возникают проблемы с загрузкой подписки, попробуйте переключиться на другое зеркало в настройках клиента.

Как настроить клиент для работы с подпиской

Для использования подписки zieng2/wl вам понадобится клиент, поддерживающий VLESS и Reality. Среди популярных вариантов: v2rayNG (Android), Karing (iOS/Android/Desktop), Exclave (Android), а также более продвинутые инструменты, такие как NekoBox или sing-box. В большинстве клиентов достаточно скопировать ссылку на файл подписки и добавить её через функцию «Импорт подписки» или «Добавить по URL».

После импорта клиент загрузит список серверов и отобразит их в интерфейсе. Вы можете выбрать конкретный сервер вручную или настроить автоматический выбор. Для автоматического выбора рекомендуется использовать балансировщик (автовыбор), который переключается на следующий профиль, если текущий перестал работать. Это особенно полезно в условиях нестабильной работы серверов.

Также можно настроить фильтры по названию, чтобы исключить определённые страны. Например, если вы хотите получить доступ к Telegram, который заблокирован в России, можно исключить российские серверы (они помечены флагом 🇷🇺). Фильтры учитываются и при автовыборе, иначе балансировщик будет чаще выбирать российские серверы из-за минимальной задержки. Хорошо реализованы фильтры и автовыбор в Karing и Exclave.

Проблемы с белыми списками и почему VPN может не работать

Белые списки — это механизм, при котором оператор связи разрешает доступ только к определённым сайтам и сервисам, а всё остальное блокирует. В России такие списки внедряются для ограничения доступа к запрещённым ресурсам, но на практике они часто затрагивают и легитимные сервисы. Например, в конце 2025 года были проблемы с доступностью диапазонов Яндекса, что затронуло даже собственные сервисы компании.

ТСПУ (технические средства противодействия угрозам) постоянно совершенствуются. Если раньше они блокировали соединения через RST-пакеты, то теперь они могут «замораживать» сессию: после передачи 15-20 КБ данных пакеты перестают приходить, и соединение висит до таймаута. Это делает прямой коннект VLESS+Reality до зарубежных серверов практически бесполезным, так как трафик замерзает.

Ещё одна проблема — нестабильность самих белых списков. Они различаются в зависимости от оператора и региона, постоянно обновляются. Серверы, которые работали вчера, сегодня могут быть заблокированы. Время жизни профиля может варьироваться от нескольких минут до суток. Поэтому важно использовать подписку с регулярным обновлением и настраивать автовыбор.

Цепочки серверов: как обойти заморозку сессий

Один из эффективных способов обойти «заморозку» сессий — использование цепочки серверов (chain). Схема выглядит так: вы подключаетесь к дешёвому VPS внутри России (например, в Яндекс.Облаке, VK Cloud или EDGE), который выступает «мостом». ТСПУ лояльно относится к трафику внутри страны, поэтому сессия не замерзает. Затем российская нода через vnext пробрасывает трафик на зарубежную ноду, которая уже выходит в открытый интернет.

Для ТСПУ такое соединение выглядит как обычный обмен данными между двумя серверами, который фильтруется гораздо слабее, чем прямой заход пользователя на иностранный хостинг. Это позволяет обойти ограничения по объёму данных и сохранить стабильное соединение.

Настройка цепочки требует двух серверов: «выходного» (в Европе) и «моста» (в России). На обоих должен быть установлен Xray-core (минимум версии 25.12.8, чтобы не палиться под Aparecium). На зарубежной ноде поднимается обычный VLESS-инбаунд с транспортом xhttp в режиме packet-up. На российской ноде настраивается аутбаунд, который отправляет трафик на европейскую ноду через vnext. Также настраивается роутинг, чтобы российские сайты (ВК, Госуслуги, Яндекс) шли напрямую, а заблокированные — через цепочку.

Практические советы по настройке цепочки

Если вы решите настроить цепочку самостоятельно, вот несколько практических рекомендаций. Во-первых, важно выбрать российского хостера с «белыми» IP-адресами. Проверить это можно, развернув веб-сервер на 443 порту и попробовав открыть его с мобильного интернета (МТС, Мегафон) без VPN. Если сайт открывается — IP «белый». Среди хостеров: Яндекс.Облако (самый надёжный, но нужно искать хорошие диапазоны), VK Cloud (трафик бесплатный, но «белые» IP поймать почти невозможно), EDGE (хорошая альтернатива с CDN).

Во-вторых, обратите внимание на оптимизацию под нагрузку. Если на вашем каскаде сидит много пользователей, стоит подкрутить параметры ядра в /etc/sysctl.conf: увеличить net.core.somaxconn и net.ipv4.tcp_max_syn_backlog, а также отключить syncookies (только если вы уверены в защите от DDoS).

В-третьих, решите проблемы с iOS. На iPhone лимит памяти для VPN-процесса составляет всего 50 MiB. Если засунуть в конфиг тяжёлые Geo-файлы, клиент будет падать при старте. Используйте packet-up вместо stream-up, а если не помогает — переходите на облегчённые версии Geo-файлов. Также могут возникать проблемы с WhatsApp или Instagram: попробуйте добавить IPv6 на выходную ноду или убрать поток vision из конфига для этих сервисов.

Альтернативные сервисы и перспективы

Если настройка цепочки вручную кажется слишком сложной, можно обратить внимание на коммерческие сервисы, которые уже внедрили цепочки и «белые» IP. Среди них: hynet.cloud (отмечают как наиболее универсальное решение, стабильно заводится на большинстве крупных провайдеров), Amnezia (работает неплохо, но в чатах жалуются на закрытость и проблемы с другими сервисами на одном VPS), Voxiproxy (оптимизирован под мобильный трафик), MamontVPN (фокусируется на фиксах iOS), SayVPN (сложные связки через vnext), DuckVPN (на ряде провайдеров показывает результат, но есть проблемы с Мегафоном и МТС).

Однако стоит помнить, что ситуация с блокировками постоянно меняется. ТСПУ перешли на «эконом-режим»: им больше не нужно блокировать протоколы в ноль, достаточно просто «морозить» сессии. Цепочка — это на сегодняшний день, по сути, единственный рабочий способ проскочить через белые списки и фильтрацию по объёму. Но поиск чистых IP в облаках превратился в бесконечную лотерею.

Многие пользователи постепенно мигрируют со старых статических панелей на Remnawave — там можно по-человечески рулить сложными цепочками и маршрутами, не переписывая конфиги руками по сто раз. Проект zieng2/wl также продолжает развиваться: автор работает над улучшением стабильности и добавлением новых источников. Возможно, в будущем появятся более устойчивые решения.

Вопросы и ответы

Что такое подписка zieng2/wl и как её использовать?

Подписка zieng2/wl — это публичный список VLESS-конфигураций для обхода белых списков. Чтобы использовать её, скопируйте ссылку на файл подписки (например, https://raw.githubusercontent.com/zieng2/wl/main/vless_universal.txt) и добавьте её в поддерживаемый клиент (v2rayNG, Karing, Exclave и др.) через функцию импорта по URL. После этого клиент загрузит список серверов, и вы сможете подключиться к любому из них.

Почему VPN может не работать при белых списках?

Белые списки ограничивают доступ к сайтам, а ТСПУ могут «замораживать» сессии после передачи 15-20 КБ данных. Это делает прямой коннект VLESS+Reality до зарубежных серверов неэффективным. Решение — использовать цепочку серверов: российский VPS в качестве моста и зарубежный сервер для выхода в интернет. Также важно регулярно обновлять подписку и использовать автовыбор сервера.

Какие зеркала подписки доступны и чем они отличаются?

Основные зеркала: GitHub, Codeberg, GitLab. Они идентичны и обновляются одновременно. Экспериментальные зеркала (hub.mos.ru, gitverse.ru) доступны даже при ограничениях связи, но более подвержены блокировкам. Рекомендуется использовать обычные зеркала, а экспериментальные — только как запасной вариант.

Как настроить автовыбор сервера в клиенте?

В большинстве клиентов (Karing, Exclave) есть функция балансировщика или автовыбора. Включите её, и клиент будет автоматически переключаться на следующий профиль, если текущий перестал работать. Также можно настроить фильтры по названию, чтобы исключить определённые страны (например, Россию), и эти фильтры будут учитываться при автовыборе.

Что такое цепочка серверов и зачем она нужна?

Цепочка серверов — это схема, при которой вы подключаетесь к российскому VPS (мосту), а он перенаправляет трафик на зарубежный сервер. Это позволяет обойти «заморозку» сессий, так как ТСПУ лояльнее относится к внутрироссийскому трафику. Настройка требует двух серверов с Xray-core и конфигурации vnext.

Какие клиенты поддерживают подписку zieng2/wl?

Подписка использует протокол VLESS и Reality, поэтому подходят клиенты, поддерживающие эти технологии: v2rayNG (Android), Karing (iOS/Android/Desktop), Exclave (Android), NekoBox, sing-box и другие. Убедитесь, что клиент поддерживает импорт подписок по URL.

Насколько стабильна работа подписки zieng2/wl?

Стабильность зависит от текущей ситуации с блокировками. Время жизни профиля может варьироваться от нескольких минут до суток. Автор регулярно обновляет подписку (раз в час) и улучшает фильтрацию, но полностью сравняться с платными сервисами пока сложно. Использование автовыбора и фильтров помогает повысить устойчивость соединения.