5 мин чтения
ТСПУ — технические средства противодействия угрозам, оборудование для фильтрации трафика, которое по закону устанавливается на сетях российских операторов связи. Ключевое отличие от обычных блокировок: этими устройствами управляет Роскомнадзор напрямую, а не провайдер. Оператор обязан пропустить через них трафик, но не решает, что именно фильтруется — и часто сам не знает, почему у абонентов что-то отвалилось.
Старая схема выглядела так: ведомство вносит адрес в реестр, провайдер загружает список и закрывает доступ у себя. Провайдер видел, что именно он блокирует, и мог ответить абоненту.
ТСПУ работает иначе:
| | Реестр и блокировка провайдером | ТСПУ | |---|---|---| | Кто принимает решение | ведомство, исполняет провайдер | Роскомнадзор централизованно | | Что видит провайдер | список адресов | ничего: устройство закрыто для него | | По чему фильтрует | домен, IP | плюс сигнатуры протоколов и поведение соединения | | Как быстро меняется | обновление реестра | в реальном времени | | Кто отвечает на жалобу абонента | провайдер | никто из тех, до кого можно дозвониться |
Внутри ТСПУ работает глубокая инспекция пакетов. Она анализирует не только адрес назначения, но и то, как выглядит само соединение: какой протокол, какое рукопожатие, какой ритм пакетов. Как устроен этот анализ — в статье что такое DPI и как ВПН обходит блокировку.
Это главный практический эффект, о котором редко пишут. Фильтрация по сигнатуре протокола срабатывает не по списку адресов, а по признаку — и под признак попадает всё, что на него похоже.
Типичные симптомы у обычных, никем не запрещённых ресурсов:
Последний пункт — самый узнаваемый признак. ТСПУ установлены на узлах связи, и настройки на разных узлах могут отличаться. Отсюда ситуация, когда «у меня не работает, а у друга в том же городе всё нормально» — вы просто идёте через разные точки фильтрации.
Систему расширяют. По сообщениям СМИ, в 2026 году объявлена программа модернизации: обновление ранее установленного оборудования и установка нового на узлах связи, с планом удвоить мощность за четыре года и бюджетом порядка 60 млрд рублей (CNews, 25 марта 2026; «Кабельщик»). Параллельно с 1 марта 2026 года вступил в силу очередной пакет изменений по «суверенному интернету».
Что это значит для пользователя практически: фильтрация становится точнее и охватывает больше узлов. Протоколы, которые работали год назад, отсекаются один за другим — и это не гипотеза, а наблюдаемая картина.
По состоянию на 2026 год картина такая:
Отсекаются надёжно: классический OpenVPN, PPTP, L2TP/IPsec, чистый WireGuard, Trojan, Shadowsocks в базовой конфигурации. У всех перечисленных есть узнаваемый рисунок первых пакетов — по нему соединение и определяется.
Продолжают проходить: VLESS с маскировкой Reality, AmneziaWG, Hysteria2 с обфускацией. Общий принцип у всех трёх один — не выглядеть как ВПН. Reality выполняет рукопожатие с настоящим сайтом, AmneziaWG меняет структуру пакетов WireGuard, Hysteria2 притворяется трафиком HTTP/3.
Подробное сравнение — в статье Hysteria2, TUIC и AmneziaWG, а разбор Reality — Reality и VLESS простыми словами.
Порядок проверки на пять минут:
Со стороны пользователя ТСПУ не отключается и не настраивается — это оборудование в сети оператора. Влиять можно только на то, как выглядит ваш трафик.
Что работает:
Что не работает: смена DNS, режим инкогнито, отключение IPv6 и прочие бытовые советы. Они помогают против блокировки по адресу, а не против анализа трафика.
Сервис работает на VLESS с Reality: рукопожатие выполняется с настоящим сайтом, поэтому у соединения нет собственной сигнатуры, которую можно внести в правило фильтрации. Когда конкретная локация всё же попадает под ограничение, вы переключаетесь на другую — серверов больше сотни, и это ровно то, чего нет у одиночного сервера на арендованной VPS.
Если сейчас ничего не подключается — сначала пройдите диагностику из статьи почему ВПН не работает.
ТСПУ — это то же самое, что DPI? Не совсем. DPI — технология анализа трафика, ТСПУ — конкретное оборудование, установленное на сетях российских операторов, внутри которого эта технология применяется.
Может ли провайдер отключить ТСПУ по моей просьбе? Нет. Оборудование управляется централизованно, у провайдера нет к нему доступа, а его установка предусмотрена законом.
Почему сайт открывается у соседа и не открывается у меня? Скорее всего, вы идёте через разные узлы связи с разными настройками фильтрации. Проверьте на мобильном интернете — если там работает, дело именно в этом.
Помогает ли смена DNS против ТСПУ? Нет. Смена DNS обходит блокировку по доменному имени, а анализ трафика смотрит на само соединение и его сигнатуру.
Заблокируют ли в итоге все ВПН? Отсекаются протоколы с узнаваемым рисунком. Маскирующиеся протоколы работают, пока их трафик неотличим от обычного веба, — это гонка, а не разовое событие.
BessyVPN — лучший VPN с российским IP. Доступ к Госуслугам, банкам, Ozon, Wildberries из любой страны. Серверы в Санкт-Петербурге, безлимитный трафик. Узнать больше: bessy.my Далее

Топ-10 альтернатив WhatsApp и Telegram для видеозвонков: Zoom, Google Meet, Signal, Discord. Сравнение функций + как обходить блокировки с BessyVPN (bessy.my) Далее

Reality и VLESS простыми словами: как ВПН прячется под обычный сайт и почему его не видит блокировка. BessyConnect работает на VLESS+Reality из коробки. Далее