Cloudflare WARP в России на сентябрь 2026 года: где он ещё поднимается, почему «подключено, но сайты не открываются», чего WARP не умеет и чем его заменить.
Cloudflare WARP в России на сентябрь 2026 года — лотерея: у одних провайдеров он поднимается, у других висит на «подключении», у третьих подключается вхолостую — значок горит, сайты не открываются. И даже там, где он работает, он не делает того, ради чего его обычно ставят: страна в адресе остаётся Россией, а в сетях с белым списком он молчит. WARP — не VPN в привычном смысле, и Cloudflare этого не скрывает. Ниже — что это на самом деле, что с ним случилось у нас и что взять вместо него.
WARP появился в 2019 году как дополнение к публичному DNS-серверу Cloudflare 1.1.1.1. Приложение на телефонах так и называется — «1.1.1.1 + WARP»; на компьютерах это Cloudflare WARP, который в документации Cloudflare теперь зовётся Cloudflare One client. Внутри три режима:
Ключевое отличие от VPN — выход. Обычный VPN выпускает вас с адреса сервера в выбранной стране. WARP выпускает из ближайшей точки Cloudflare, и адрес, который видят сайты, Cloudflare намеренно привязывает к вашей стране. В документации так и написано: WARP не даёт анонимности и не позволяет выдать себя за пользователя из другой страны. Его задача — спрятать трафик от Wi-Fi в кафе и от провайдера, а не от геолокации.
Претензии к WARP у Роскомнадзора давние:
Последний пункт важнее всех предыдущих. Туннель WARP — это тоже трафик к сети Cloudflare, только внутри HTTP/3. Поэтому к 2026 году картина пёстрая: у одних провайдеров WARP поднимается и что-то грузит, у других виснет на подключении, у третьих подключается вхолостую. Единого списка «где работает» нет — зависит от оператора, региона и дня.
Самая частая жалоба, и причин у неё несколько.
UDP замедляют. MASQUE живёт на QUIC, а QUIC — это UDP. Часть операторов, особенно мобильных, замедляет или отбрасывает UDP к чужим адресам. Если UDP не режут, а душат, туннель успевает подняться, приложение рапортует «подключено», а дальше пакеты теряются. Та же беда у любого протокола на UDP — какие протоколы ещё живы.
Cloudflare режут целиком. Ограничение с 16 КБ, о котором писала сама Cloudflare, не разбирает, что внутри: сайт или туннель. Страница начинает грузиться и замирает.
Сайт закрыт для России. WARP вывел вас через Cloudflare, но страна осталась Россией, и сервис, закрывший двери для российских адресов, закрывает их снова. А вот заблокированные Роскомнадзором сайты через рабочий туннель открываются — если он и правда несёт данные.
Включён только режим 1.1.1.1. В нём туннеля нет — шифруется одно DNS. Имя заблокированного сайта резолвится правильно, но запрос к нему всё так же идёт через провайдера и режется на ТСПУ. Многие живут так годами и уверены, что у них VPN.
Белый список. При ограничениях мобильного интернета оператор пропускает только адреса из перечня. Точек входа Cloudflare в нём нет, и WARP не поднимется ни в одном режиме — как и любой обычный VPN. Как устроен этот режим и что в нём работает, разобрано в статье про белые списки.
Итого даже рабочий WARP не даёт трёх вещей: смены страны (выбора локации нет ни в бесплатном, ни в WARP+), анонимности (провайдер видит туннель к Cloudflare, а Cloudflare знает, кто вы) и маскировки — его трафик узнаваем, и это следствие честной архитектуры, а не промах.
Вокруг WARP выросла кустарная индустрия «оживления». Честно про каждый способ.
WARP+. Платная подписка ускоряет маршрут внутри сети Cloudflare, но использует те же точки входа. Оплатить её из России напрямую, по сообщениям пользователей, не выходит: российские карты не принимаются. И даже через посредника она покупает скорость, а не проходимость.
Zero Trust. Корпоративный вариант: регистрируете в Cloudflare One свою «команду» и входите в приложение под её именем — это тот же WARP с настройками организации. По сообщениям пользователей, там, где обычный WARP висит, Zero Trust иногда поднимается. Но сеть под ним та же, и ни отброшенный UDP, ни лимит в 16 КБ он не отменяет.
AmneziaWG с конфигом WARP. Генераторы выдают WireGuard-конфиг для WARP, а AmneziaWG добавляет к рукопожатию мусорные пакеты, чтобы ТСПУ не узнал WireGuard. Беда в том, что адрес сервера всё равно из известных подсетей Cloudflare: если режут по адресу, маскировка рукопожатия не помогает. По сообщениям пользователей, в 2026 году такие конфиги живут неделями, а не годами, и чаще дома по проводу, чем в LTE.
Общий знаменатель: все три дороги заканчиваются в сети Cloudflare, а режут именно её. Оживить WARP — значит оживить его до следующей волны.
Как инструмент приватности WARP хорош, и за границей он делает ровно то, что обещает.
А вот в паре с другим VPN он мешает: два туннеля разом система не держит, а профиль DNS от 1.1.1.1 на iPhone живёт рядом с чужим туннелем и путает проверку — подробнее в статье про утечку DNS.
Если нужен не «шифрованный канал до Cloudflare», а рабочий интернет, ищите три вещи, которых у WARP нет по замыслу:
И осторожнее с «бесплатным WARP» из магазинов приложений: десятки сторонних клиентов на инфраструктуре Cloudflare в марте 2025 года попали в тот же список на удаление, что и оригинал, а что у них внутри — вопрос. Почему бесплатные VPN опасны, разобрано отдельно.
Роскомнадзор объявил о блокировке ещё в декабре 2021 года и с тех пор несколько раз возвращался к теме — вплоть до требования убрать приложение из Google Play в марте 2025-го. Формально «заблокирован», фактически — работает у части провайдеров и не работает у остальных.
Да, сайты видят адрес Cloudflare, а не вашего провайдера. Но страна в этом адресе остаётся вашей — Cloudflare делает так намеренно. Для сервисов с проверкой региона разницы нет.
Другой оператор, другой регион, другой тип сети. Трафик к Cloudflare режут по-разному: где-то UDP, где-то объём, где-то пока ничего. Проверьте одно и то же подключение на Wi-Fi и в LTE — разница обычно видна сразу.
Нет. При включённом туннеле имена и так резолвятся не у провайдера, а отдельный профиль DNS может увести запросы мимо туннеля или остаться без ответа, если Cloudflare в вашей сети режут.
3 дня и 2 ГБ Premium LTE. Карта не нужна.
Открыть кабинет