Реклама
Psiphon является не классическим VPN, а комплексной системой обхода интернет-цензуры, комбинирующей SSH, HTTP-прокси и L2TP/IPSec. Причиной того, что Psiphon не работает в России и Беларуси сегодня, является сигнатурный и поведенческий анализ трафика на ТСПУ (технических средствах противодействия угрозам). Аппаратно-программные комплексы DPI вычисляют рукопожатия (handshakes) и динамически заносят IP-адреса мостов (bridge nodes) в черные списки, блокируя подключение на этапе инициализации обфусцированного соединения.
Почему не работает через мобильный интернет
Пользователи часто замечают, что утилита успешно подключается через домашний Wi-Fi (широкополосный доступ), но намертво висит при использовании сотовых сетей (LTE/5G):
- агрессивная фильтрация на мобильных шлюзах: операторы сотовой связи (МТС, Мегафон, Билайн, Теле2, А1, Life) используют более жесткие профили DPI на своих ТСПУ. Мобильный трафик агрегируется на ограниченном числе гейтвеев, что упрощает потоковый эвристический анализ;
- блокировка UDP и нестандартных портов: мобильные провайдеры дропают фрагментированные UDP-пакеты и принудительно разрывают нестандартные SSH-сессии, на которых базируется транспортный уровень Psiphon;
- ограничения MTU и режимов модема: сотовые сети накладывают лимиты на максимальный размер пакета (MTU). При инкапсуляции трафика в обфусцированный оверлей Psiphon размер пакета превышает лимит, вызывая фрагментацию и потерю данных, а встроенный режим раздачи интернета (hotspot) на Андроиде часто аппаратно блокирует проксирование виртуального интерфейса.
Не работает в России и в Беларуси
Механизмы цензурирования в этих регионах имеют технические различия, влияющие на поведение клиента:
- ситуация в России: Роскомнадзор ведет постоянную охоту за пулами IP-адресов Psiphon. Как только клиент запрашивает список доступных нод через централизованные серверы авторизации, ТСПУ перехватывает эти IP и блокирует их по гео-признаку. Из-за этого приложение уходит в бесконечный цикл поиска рабочих серверов;
- ситуация в Беларуси: блокировки часто носят точечный характер, усиливаясь во время социально-политических событий. Здесь активно применяется DPI-фильтрация протокола HTTPS/TLS, под который маскируется Psiphon. Клиент не может пройти валидацию сертификатов (handshake timeout) из-за искусственной задержки пакетов (packet delay) со стороны магистральных провайдеров (Белтелеком, НЦОТ).
Анализ проблем на ПК, Android, iPhone и Мак
Поведение утилиты кардинально отличается в зависимости от архитектуры операционной системы:
- не работает на ПК / через ноутбук (Windows): десктопная версия Psiphon3 жестко завязана на системные настройки прокси Windows. При аварийном закрытии программы галочка «Использовать прокси-сервер» остается активной в inetcpl.cpl, из-за чего на компьютере полностью пропадает интернет. Также сбои происходят, если в Windows отключена служба «Агент политики IPsec» или брандмауэр блокирует исходящие порты;
- не работает на телефоне / на Андроиде: в Android-системах встроенные утилиты энергосбережения (Doze Mode) перекрывают фоновую сетевую активность Psiphon через 5-10 минут после блокировки экрана. Для исправления необходимо зайти в свойства приложения и отключить оптимизацию батареи;
- не работает на iPhone (iOS) и на Мак (macOS): операционные системы Apple накладывают жесткие ограничения на манипуляции со встроенным сетевым стеком. Архитектура iOS не позволяет стороннему софту налету менять параметры маршрутизации так же глубоко, как на Android. Если поврежден профиль конфигурации VPN в настройках Apple, Psiphon не сможет поднять виртуальный интерфейс TUN.
Как восстановить подклчюение
Если Psiphon перестал подключаться, выполните комплексный сброс параметров:
- смена режима транспорта трафика: в настройках Psiphon для Windows или мобильных версий переключитесь с режима «Туннелировать всё устройство» (L2TP/IPSec) на режим «Только браузер Psiphon» (HTTP/SOCKS5 прокси) — прокси-режимы фильтруются DPI гораздо хуже, чем полноценные VPN-туннели;
- принудительное обновление пула серверов: удалите приложение и скачайте самый свежий билд. Разработчики регулярно внедряют новые доменные имена (domain fronting) для обхода систем фильтрации;
- настройка кастомных прокси-серверов в Windows: если после закрытия Psiphon на ПК пропал доступ к сети, откройте окно Win+R -> inetcpl.cpl -> Подключения -> Настройка сети и вручную снимите галочку с пункта «Использовать прокси-сервер для локальных подключений».
Диагностика
| Платформа | Техническая первопричина сбоя подключения | Метод устранения неисправности (Инженерный фикс) |
|---|
| не работает через мобильный интернет | блокировка фрагментированных UDP-пакетов и жесткие лимиты MTU на ТСПУ сотовых операторов | переключить тип подключения в настройках приложения с UDP на TCP, проверить размер MTU сетевого адаптера. |
| не работает в России / в Беларуси | сигнатурный анализ SSH-рукопожатий и автоматический бан IP-адресов входящих нод со стороны DPI РКН и Белтелеком | использовать альтернативные транспортные мосты, обновить клиент до версии 2026 года с поддержкой Domain Fronting. |
| не работает на ПК / через ноутбук | зависание системных флагов прокси-сервера в реестре Windows или отключение службы Агент политики IPsec | сбросить параметры в inetcpl.cpl, проверить запуск службы IPsec, добавить исполняемый файл psiphon3.exe в исключения брандмауэра. |
| не работает на телефоне / на Андроиде | выгрузка фонового процесса планировщиком ОС Doze Mode или аппаратное ограничение проксирования в режиме модема | выставить в настройках Android для Psiphon статус «Не экономить заряд», исключить использование софта в режиме точки доступа. |
| не работает на iPhone / на Мак | конфликт или повреждение криптографического профиля конфигурации VPN в песочнице iOS/macOS | полностью удалить старый VPN-профиль в системных настройках Apple, переустановить клиент и заново выдать права на туннелирование. |