Комфорттехника и связь без нервов

Cloudflare WARP в России: работает ли и чем заменить

Обновлено 2026-09-2110 мин чтения

Cloudflare WARP в России на сентябрь 2026 года: где он ещё поднимается, почему «подключено, но сайты не открываются», чего WARP не умеет и чем его заменить.

Cloudflare WARP в России на сентябрь 2026 года — лотерея: у одних провайдеров он поднимается, у других висит на «подключении», у третьих подключается вхолостую — значок горит, сайты не открываются. И даже там, где он работает, он не делает того, ради чего его обычно ставят: страна в адресе остаётся Россией, а в сетях с ограничениями оператора он молчит. WARP — не VPN в привычном смысле, и Cloudflare этого не скрывает. Ниже — что это на самом деле, что с ним случилось у нас и что взять вместо него.

Что такое WARP и почему это не совсем VPN

WARP появился в 2019 году как дополнение к публичному DNS-серверу Cloudflare 1.1.1.1. Приложение на телефонах так и называется — «1.1.1.1 + WARP»; на компьютерах это Cloudflare WARP, который в документации Cloudflare теперь зовётся Cloudflare One client. Внутри три режима:

  • 1.1.1.1 — только DNS. Запросы имён уходят к Cloudflare по шифрованному каналу (DoH или DoT), а сам трафик идёт как обычно, через провайдера. Это не туннель вовсе.
  • WARP — весь трафик устройства заворачивается в шифрованный туннель до ближайшего дата-центра Cloudflare. Раньше на WireGuard, с конца 2024 года по умолчанию на MASQUE — туннеле поверх HTTP/3, то есть QUIC по UDP.
  • WARP+ — тот же туннель, но платный, с более быстрыми маршрутами внутри сети Cloudflare.

Ключевое отличие от VPN — выход. Обычный VPN выпускает вас с адреса сервера в выбранной стране. WARP выпускает из ближайшей точки Cloudflare, и адрес, который видят сайты, Cloudflare намеренно привязывает к вашей стране. В документации так и написано: WARP не даёт анонимности и не позволяет выдать себя за пользователя из другой страны. Его задача — спрятать трафик от Wi-Fi в кафе и от провайдера, а не от геолокации.

Cloudflare WARP в России: хроника и что сейчас

Претензии к WARP у регулятора давние:

  • Декабрь 2021. Ведомство объявило, что WARP наряду с ещё пятью VPN-сервисами станет недоступен, и попросило компании сообщать, если VPN нужен им для работы.
  • Март 2022. WARP и NordVPN легли у большинства пользователей: приложение бесконечно «подключалось». У части мобильных операторов ещё работало.
  • 23 февраля 2023. Сам сайт 1.1.1.1 стал недоступен — и через пять часов снова заработал.
  • Ноябрь 2024. ECH — расширение TLS, которое Cloudflare включила по умолчанию, — начали ограничивать. Под раздачу попали сотни тысяч сайтов за Cloudflare, а регулятор посоветовал российским сайтам от неё отказаться.
  • Февраль–март 2025. Cloudflare принудительно внесли в реестр организаторов распространения информации, а в середине марта регулятор за неделю потребовал от Google удалить из Google Play 47 VPN-приложений, включая «1.1.1.1 + WARP».
  • Июнь 2025. С 9 июня Cloudflare зафиксировала резкое падение трафика из России — у крупных операторов соединение с её сетью стало обрываться после первых 16 КБ, дальше страница не грузится.

Последний пункт важнее всех предыдущих. Туннель WARP — это тоже трафик к сети Cloudflare, только внутри HTTP/3. Поэтому к 2026 году картина пёстрая: у одних провайдеров WARP поднимается и что-то грузит, у других виснет на подключении, у третьих подключается вхолостую. Единого списка «где работает» нет — зависит от оператора, региона и дня.

Почему «подключено, но сайты не открываются»

Самая частая жалоба, и причин у неё несколько.

UDP замедляют. MASQUE живёт на QUIC, а QUIC — это UDP. Часть операторов, особенно мобильных, замедляет или отбрасывает UDP к чужим адресам. Если UDP не режут, а душат, туннель успевает подняться, приложение рапортует «подключено», а дальше пакеты теряются. Та же беда у любого протокола на UDP — какие протоколы ещё живы.

Cloudflare режут целиком. Ограничение с 16 КБ, о котором писала сама Cloudflare, не разбирает, что внутри: сайт или туннель. Страница начинает грузиться и замирает.

Сайт закрыт для России. WARP вывел вас через Cloudflare, но страна осталась Россией, и сервис, закрывший двери для российских адресов, закрывает их снова. А вот недоступные сайты через рабочий туннель открываются — если он и правда несёт данные.

Включён только режим 1.1.1.1. В нём туннеля нет — шифруется одно DNS. Имя недоступного сайта резолвится правильно, но запрос к нему всё так же идёт через провайдера и режется оборудованием оператора. Многие живут так годами и уверены, что у них VPN.

Ограниченный режим сети. При ограничениях мобильного интернета оператор пропускает только адреса из перечня. Точек входа Cloudflare в нём нет, и WARP не поднимется ни в одном режиме — как и любой обычный VPN. Как устроен этот режим и что в нём работает, разобрано в статье о том, как оператор пропускает только часть сайтов.

Итого даже рабочий WARP не даёт трёх вещей: смены страны (выбора локации нет ни в бесплатном, ни в WARP+), анонимности (провайдер видит туннель к Cloudflare, а Cloudflare знает, кто вы) и маскировки — его трафик узнаваем, и это следствие честной архитектуры, а не промах.

WARP+, Zero Trust, AmneziaWG: что до сих пор работает

Вокруг WARP выросла кустарная индустрия «оживления». Честно про каждый способ.

WARP+. Платная подписка ускоряет маршрут внутри сети Cloudflare, но использует те же точки входа. Оплатить её из России напрямую, по сообщениям пользователей, не выходит: российские карты не принимаются. И даже через посредника она покупает скорость, а не проходимость.

Zero Trust. Корпоративный вариант: регистрируете в Cloudflare One свою «команду» и входите в приложение под её именем — это тот же WARP с настройками организации. По сообщениям пользователей, там, где обычный WARP висит, Zero Trust иногда поднимается. Но сеть под ним та же, и ни отброшенный UDP, ни лимит в 16 КБ он не отменяет.

AmneziaWG с конфигом WARP. Генераторы выдают WireGuard-конфиг для WARP, а AmneziaWG добавляет к рукопожатию мусорные пакеты, чтобы оборудование оператора не распознало WireGuard. Беда в том, что адрес сервера всё равно из известных подсетей Cloudflare: если режут по адресу, маскировка рукопожатия не помогает. По сообщениям пользователей, в 2026 году такие конфиги живут неделями, а не годами, и чаще дома по проводу, чем в LTE.

Общий знаменатель: все три дороги заканчиваются в сети Cloudflare, а режут именно её. Оживить WARP — значит оживить его до следующей волны.

Для чего WARP всё ещё годится

Как инструмент приватности WARP хорош, и за границей он делает ровно то, что обещает.

  • Шифрование DNS. Режим 1.1.1.1 прячет от провайдера имена сайтов, которые вы открываете; недоступные сайты от этого не откроются.
  • Публичный Wi-Fi. В кафе и аэропорту туннель до Cloudflare закрывает трафик от того, кто держит точку доступа. Там, где WARP поднимается, это работает.
  • Постквантовое шифрование. Туннель MASQUE в приложении уже его использует — редкость среди бесплатных инструментов.

А вот в паре с другим VPN он мешает: два туннеля разом система не держит, а профиль DNS от 1.1.1.1 на iPhone живёт рядом с чужим туннелем и путает проверку — подробнее в статье про утечку DNS.

Чем заменить WARP в России

Если нужен не «шифрованный канал до Cloudflare», а рабочий интернет, ищите три вещи, которых у WARP нет по замыслу:

  1. Маскировка вместо узнаваемого протокола. На сентябрь 2026 года дольше остальных держатся подключения VLESS с маскировкой под обычный сайт — не потому, что они невидимы, а потому, что их перенастраивают без вас: подписка в Happ, v2rayTun или Hiddify обновляет серверы сама.
  2. Выбор страны выхода. Чтобы сайт видел не Россию, а США или Германию, — или, наоборот, российский адрес из-за границы. У нашего сервиса, например, в разделе «Обычный VPN» выходы США, Германия и Россия.
  3. Отдельный путь для ограниченного режима сети. Обычный туннель в такой сети не поднимется. У нашего сервиса под это есть раздел «Premium LTE»: он тратит пакет гигабайт, остаток виден в кабинете. Проходит ли он у вашего оператора, проверяется на пробном доступе — 3 дня и 2 ГБ без карты.

И осторожнее с «бесплатным WARP» из магазинов приложений: десятки сторонних клиентов на инфраструктуре Cloudflare в марте 2025 года попали в тот же список на удаление, что и оригинал, а что у них внутри — вопрос. Почему бесплатные VPN опасны, разобрано отдельно.

Частые вопросы

WARP недоступен в России официально?

Регулятор объявил об ограничении доступа ещё в декабре 2021 года и с тех пор несколько раз возвращался к теме — вплоть до требования убрать приложение из Google Play в марте 2025-го. Формально «недоступен», фактически — работает у части провайдеров и не работает у остальных.

WARP меняет IP-адрес?

Да, сайты видят адрес Cloudflare, а не вашего провайдера. Но страна в этом адресе остаётся вашей — Cloudflare делает так намеренно. Для сервисов с проверкой региона разницы нет.

Почему у друга WARP работает, а у меня нет?

Другой оператор, другой регион, другой тип сети. Трафик к Cloudflare режут по-разному: где-то UDP, где-то объём, где-то пока ничего. Проверьте одно и то же подключение на Wi-Fi и в LTE — разница обычно видна сразу.

Стоит ли держать 1.1.1.1 включённым «для DNS» вместе с другим VPN?

Нет. При включённом туннеле имена и так резолвятся не у провайдера, а отдельный профиль DNS может увести запросы мимо туннеля или остаться без ответа, если Cloudflare в вашей сети режут.

основысравнениябезопасность

Нужен стабильный интернет в поездке?

Подписка на быстрые серверы: три дня бесплатно, банковская карта не нужна.

Попробовать бесплатно

Была ли статья полезной?

Комментарии

Пока никто не написал — будьте первым.

Комментарии публикуются после проверки. Ссылки не публикуем.