MOSTIS Войти
ГлавнаяБлог

Cloudflare WARP в России: работает ли и чем заменить

Обновлено 2026-09-12

Cloudflare WARP в России на сентябрь 2026 года: где он ещё поднимается, почему «подключено, но сайты не открываются», чего WARP не умеет и чем его заменить.

Cloudflare WARP в России на сентябрь 2026 года — лотерея: у одних провайдеров он поднимается, у других висит на «подключении», у третьих подключается вхолостую — значок горит, сайты не открываются. И даже там, где он работает, он не делает того, ради чего его обычно ставят: страна в адресе остаётся Россией, а в сетях с белым списком он молчит. WARP — не VPN в привычном смысле, и Cloudflare этого не скрывает. Ниже — что это на самом деле, что с ним случилось у нас и что взять вместо него.

Что такое WARP и почему это не совсем VPN

WARP появился в 2019 году как дополнение к публичному DNS-серверу Cloudflare 1.1.1.1. Приложение на телефонах так и называется — «1.1.1.1 + WARP»; на компьютерах это Cloudflare WARP, который в документации Cloudflare теперь зовётся Cloudflare One client. Внутри три режима:

Ключевое отличие от VPN — выход. Обычный VPN выпускает вас с адреса сервера в выбранной стране. WARP выпускает из ближайшей точки Cloudflare, и адрес, который видят сайты, Cloudflare намеренно привязывает к вашей стране. В документации так и написано: WARP не даёт анонимности и не позволяет выдать себя за пользователя из другой страны. Его задача — спрятать трафик от Wi-Fi в кафе и от провайдера, а не от геолокации.

Cloudflare WARP в России: хроника и что сейчас

Претензии к WARP у Роскомнадзора давние:

Последний пункт важнее всех предыдущих. Туннель WARP — это тоже трафик к сети Cloudflare, только внутри HTTP/3. Поэтому к 2026 году картина пёстрая: у одних провайдеров WARP поднимается и что-то грузит, у других виснет на подключении, у третьих подключается вхолостую. Единого списка «где работает» нет — зависит от оператора, региона и дня.

Почему «подключено, но сайты не открываются»

Самая частая жалоба, и причин у неё несколько.

UDP замедляют. MASQUE живёт на QUIC, а QUIC — это UDP. Часть операторов, особенно мобильных, замедляет или отбрасывает UDP к чужим адресам. Если UDP не режут, а душат, туннель успевает подняться, приложение рапортует «подключено», а дальше пакеты теряются. Та же беда у любого протокола на UDP — какие протоколы ещё живы.

Cloudflare режут целиком. Ограничение с 16 КБ, о котором писала сама Cloudflare, не разбирает, что внутри: сайт или туннель. Страница начинает грузиться и замирает.

Сайт закрыт для России. WARP вывел вас через Cloudflare, но страна осталась Россией, и сервис, закрывший двери для российских адресов, закрывает их снова. А вот заблокированные Роскомнадзором сайты через рабочий туннель открываются — если он и правда несёт данные.

Включён только режим 1.1.1.1. В нём туннеля нет — шифруется одно DNS. Имя заблокированного сайта резолвится правильно, но запрос к нему всё так же идёт через провайдера и режется на ТСПУ. Многие живут так годами и уверены, что у них VPN.

Белый список. При ограничениях мобильного интернета оператор пропускает только адреса из перечня. Точек входа Cloudflare в нём нет, и WARP не поднимется ни в одном режиме — как и любой обычный VPN. Как устроен этот режим и что в нём работает, разобрано в статье про белые списки.

Итого даже рабочий WARP не даёт трёх вещей: смены страны (выбора локации нет ни в бесплатном, ни в WARP+), анонимности (провайдер видит туннель к Cloudflare, а Cloudflare знает, кто вы) и маскировки — его трафик узнаваем, и это следствие честной архитектуры, а не промах.

WARP+, Zero Trust, AmneziaWG: что из обходов живо

Вокруг WARP выросла кустарная индустрия «оживления». Честно про каждый способ.

WARP+. Платная подписка ускоряет маршрут внутри сети Cloudflare, но использует те же точки входа. Оплатить её из России напрямую, по сообщениям пользователей, не выходит: российские карты не принимаются. И даже через посредника она покупает скорость, а не проходимость.

Zero Trust. Корпоративный вариант: регистрируете в Cloudflare One свою «команду» и входите в приложение под её именем — это тот же WARP с настройками организации. По сообщениям пользователей, там, где обычный WARP висит, Zero Trust иногда поднимается. Но сеть под ним та же, и ни отброшенный UDP, ни лимит в 16 КБ он не отменяет.

AmneziaWG с конфигом WARP. Генераторы выдают WireGuard-конфиг для WARP, а AmneziaWG добавляет к рукопожатию мусорные пакеты, чтобы ТСПУ не узнал WireGuard. Беда в том, что адрес сервера всё равно из известных подсетей Cloudflare: если режут по адресу, маскировка рукопожатия не помогает. По сообщениям пользователей, в 2026 году такие конфиги живут неделями, а не годами, и чаще дома по проводу, чем в LTE.

Общий знаменатель: все три дороги заканчиваются в сети Cloudflare, а режут именно её. Оживить WARP — значит оживить его до следующей волны.

Для чего WARP всё ещё годится

Как инструмент приватности WARP хорош, и за границей он делает ровно то, что обещает.

А вот в паре с другим VPN он мешает: два туннеля разом система не держит, а профиль DNS от 1.1.1.1 на iPhone живёт рядом с чужим туннелем и путает проверку — подробнее в статье про утечку DNS.

Чем заменить WARP в России

Если нужен не «шифрованный канал до Cloudflare», а рабочий интернет, ищите три вещи, которых у WARP нет по замыслу:

  1. Маскировка вместо узнаваемого протокола. На сентябрь 2026 года дольше остальных держатся подключения VLESS с маскировкой под обычный сайт — не потому, что они невидимы, а потому, что их перенастраивают без вас: подписка в Happ, v2rayTun или Hiddify обновляет серверы сама.
  2. Выбор страны выхода. Чтобы сайт видел не Россию, а США или Германию, — или, наоборот, российский адрес из-за границы. У MOSTIS, например, в разделе «Обычный VPN» выходы США, Германия и Россия.
  3. Отдельный путь для белых списков. Обычный туннель в такой сети не поднимется. У MOSTIS под это есть раздел «Premium LTE»: он тратит пакет гигабайт, остаток виден в кабинете. Проходит ли он у вашего оператора, проверяется на пробном доступе — 3 дня и 2 ГБ без карты.

И осторожнее с «бесплатным WARP» из магазинов приложений: десятки сторонних клиентов на инфраструктуре Cloudflare в марте 2025 года попали в тот же список на удаление, что и оригинал, а что у них внутри — вопрос. Почему бесплатные VPN опасны, разобрано отдельно.

Частые вопросы

WARP заблокирован в России официально?

Роскомнадзор объявил о блокировке ещё в декабре 2021 года и с тех пор несколько раз возвращался к теме — вплоть до требования убрать приложение из Google Play в марте 2025-го. Формально «заблокирован», фактически — работает у части провайдеров и не работает у остальных.

WARP меняет IP-адрес?

Да, сайты видят адрес Cloudflare, а не вашего провайдера. Но страна в этом адресе остаётся вашей — Cloudflare делает так намеренно. Для сервисов с проверкой региона разницы нет.

Почему у друга WARP работает, а у меня нет?

Другой оператор, другой регион, другой тип сети. Трафик к Cloudflare режут по-разному: где-то UDP, где-то объём, где-то пока ничего. Проверьте одно и то же подключение на Wi-Fi и в LTE — разница обычно видна сразу.

Стоит ли держать 1.1.1.1 включённым «для DNS» вместе с другим VPN?

Нет. При включённом туннеле имена и так резолвятся не у провайдера, а отдельный профиль DNS может увести запросы мимо туннеля или остаться без ответа, если Cloudflare в вашей сети режут.

Попробуйте бесплатно

3 дня и 2 ГБ Premium LTE. Карта не нужна.

Открыть кабинет
основысравнениябезопасность

Читайте дальше

VLESS — что это, зачем XRay и Reality и почему «не работает»VLESS — что это за протокол простыми словами: чем он отличается от WireGuard, при чём тут XRay и Reality, что такое ключ vless:// и почему VLESS не работает.Какой протокол VPN не блокируют в России: VLESS, WireGuard, AWGКакой протокол VPN не блокируют в России: что стало с OpenVPN, WireGuard, AmneziaWG и VLESS, почему молчат Proton и NordVPN и что работает в белых списках.Чем опасен бесплатный VPN и на чём он зарабатываетЧем опасен бесплатный VPN: он торгует вашим трафиком, данными и адресом, а иногда подменяет сайты. Разбираем, на чём живут такие сервисы и как отличить опасный.