Nel 2026 in Russia molte VPN abituali hanno smesso di funzionare: gli operatori filtrano non solo gli indirizzi dei server, ma anche i protocolli stessi. Vediamo come funziona il filtraggio, quali protocolli di solito riescono a passare, in cosa un server personale differisce da uno condiviso e come pagare l’abbonamento con una carta russa o tramite SBP.
L’articolo non fornisce consulenza legale e non promette un funzionamento al cento per cento con qualsiasi restrizione. Descrive cosa succede tecnicamente al traffico e quali soluzioni si dimostrano in pratica più stabili di altre.
Come funziona il filtraggio del traffico VPN in Russia
Ancora qualche anno fa il blocco si riduceva a liste di indirizzi IP e domini: il server finiva nel registro e la connessione con esso veniva interrotta. Bastava cambiare indirizzo e tutto tornava a funzionare. Oggi lo strumento principale è diverso: sulle reti degli operatori sono installati i TSPU (il sistema russo di ispezione approfondita dei pacchetti, DPI, gestito centralmente dal regolatore).
Il DPI non guarda l’indirizzo, ma il contenuto e la forma del traffico. Ogni protocollo ha un handshake caratteristico: la lunghezza dei primi pacchetti, l’ordine dello scambio, byte fissi nelle intestazioni. Se i pacchetti somigliano a WireGuard o OpenVPN, la connessione viene rallentata fino a diventare inutilizzabile oppure interrotta. L’indirizzo del server può essere del tutto nuovo: non cambia nulla.
Un secondo livello sono gli indicatori comportamentali. Il sistema può segnalare gli indirizzi verso cui arriva un flusso cifrato sospettosamente uniforme e dopo un po’ iniziare a limitarli. Per questo i server VPN condivisi con migliaia di utenti si «bruciano» più in fretta di quelli personali.
Importante: il filtraggio nelle reti mobili è in genere più severo che su Internet via cavo di casa. Lo stesso protocollo può funzionare a casa e non connettersi dal telefono in LTE.
Perché WireGuard e OpenVPN spesso non si connettono
WireGuard, OpenVPN e IKEv2 sono buoni protocolli per proteggere il canale, ma non sono stati creati per l’occultamento. I loro sviluppatori hanno risolto il problema della cifratura e della velocità, non del mascheramento come altro traffico.
WireGuard
L’handshake di WireGuard è composto da pacchetti UDP di lunghezza fissa con un primo byte noto. Per il DPI è quasi una firma. Di conseguenza, il WireGuard «puro» nel 2026 il più delle volte o non stabilisce affatto la connessione, oppure la perde dopo pochi minuti.
OpenVPN
OpenVPN su UDP viene riconosciuto dalle intestazioni di servizio, mentre su TCP dalla struttura della sessione TLS, che non somiglia a quella di un browser. Gli strumenti di mascheramento aggiuntivi aiutano, ma richiedono supporto sia sul server sia nel client.
IKEv2 e altri protocolli integrati
IKEv2/IPsec usa le porte fisse 500 e 4500 e un formato di pacchetti ben noto. È comodo perché integrato in iOS e macOS, ma nelle reti filtrate si connette meno spesso degli altri.
Quali protocolli funzionano di solito nel 2026
Il principio generale è: il traffico deve apparire come una normale connessione HTTPS verso un sito qualunque, oppure non avere alcuna struttura riconoscibile. Di seguito i protocolli che MeduzaVPN attiva su ogni server personale, e cosa conviene sapere su di essi.
| Protocollo | Come si maschera | Quando sceglierlo |
|---|---|---|
| MeduzaVPN ULTRA | Trasporto proprietario, indistinguibile per il DPI dal normale traffico web cifrato; i parametri cambiano tra una sessione e l’altra. | Scelta principale nelle reti mobili e dove il resto non si connette. |
| VLESS / Xray con REALITY | Imita una connessione TLS con un vero sito di grandi dimensioni; il server risponde come quel sito in caso di verifica. | Opzione stabile per il Wi-Fi di casa e i computer. |
| Shadowsocks | Flusso cifrato senza intestazioni, difficile da classificare per il DPI. | Protocollo leggero per dispositivi datati e router. |
| MeduzaVPN | Variante offuscata del tunnel classico: handshake nascosto e rumore aggiunto ai pacchetti. | Quando serve alta velocità e la rete filtra in modo moderato. |
MeduzaVPN ULTRA
ULTRA è stato sviluppato proprio per i moderni sistemi di filtraggio. Non ha firme costanti, e il suo flusso, per lunghezza e tempistiche dei pacchetti, somiglia alla normale navigazione su siti web. L’applicazione seleziona i parametri automaticamente.
VLESS con REALITY
VLESS abbinato a Xray e REALITY usa un’impronta TLS reale del browser e si «nasconde» dietro un sito esistente. Se il DPI decide di verificare il server, questo risponde come quel sito. Ciò rende il protocollo uno dei più resistenti al momento.
Shadowsocks
Shadowsocks è più vecchio di REALITY, e in alcune reti si è imparato a limitarlo in base alle statistiche del flusso. Ma richiede poche risorse e resta utile come soluzione di riserva.
Il punto chiave è che non serve indovinare in anticipo. Sul server personale MeduzaVPN tutti questi protocolli funzionano contemporaneamente, e il cambio richiede pochi secondi nell’app.
Server personale o VPN condivisa
I servizi VPN di massa mettono su un unico server centinaia o migliaia di utenti. In presenza di blocchi questo gioca contro di loro: l’indirizzo finisce rapidamente sotto restrizione, e servizi come banche e streaming vedono un solo IP con migliaia di account e attivano controlli.
MeduzaVPN attiva per ogni cliente un server separato con un proprio indirizzo IP nella località scelta. Nessun altro passa attraverso quell’indirizzo, la velocità del canale non è condivisa e la reputazione dell’IP dipende solo da voi. Maggiori dettagli su cosa significa nell’articolo cos’è un server VPN.
- oltre 60 località: Amsterdam, Francoforte, Helsinki, Londra, Parigi, Varsavia, Stoccolma, Zurigo, Istanbul, Almaty, Dubai, Tokyo, Singapore, New York e altre.
- Tutti i protocolli sullo stesso server, con cambio nell’app.
- Tunneling diviso: parte delle applicazioni o dei siti passa fuori dalla VPN.
- Kill switch, che blocca il traffico in caso di interruzione del tunnel.
- L’accesso si può condividere con la famiglia: un server, più dispositivi.
Per le connessioni dalla Russia si scelgono più spesso le località europee più vicine — Paesi Bassi, Finlandia, Germania: la latenza è più bassa, la velocità più alta. Un riepilogo per il paese è sulla pagina VPN per la Russia.
Come pagare la VPN dalla Russia
Il pagamento tramite App Store e Google Play dalla Russia di solito non è disponibile: gli store non accettano carte russe, e non tutti dispongono di una carta estera. Per questo MeduzaVPN accetta il pagamento sul sito, e l’abbonamento si collega allo stesso account con cui accedete all’app.
Metodi di pagamento disponibili:
- SBP — pagamento tramite codice QR o dall’app della banca;
- carte di banche russe, incluso il circuito MIR, e carte estere;
- SberPay, T-Pay, Mir Pay, YooMoney;
- UnionPay, Apple Pay, Google Pay, Samsung Pay, PayPal;
- criptovaluta.
Piani: 5,99 USD al mese, 16,99 USD per tre mesi, 31,99 USD per sei mesi e 54,99 USD per un anno. In rubli l’importo viene ricalcolato al cambio del momento del pagamento — circa 504 ₽ al mese. È valida una garanzia di rimborso di 15 giorni. Tutti i piani e i metodi di pagamento sono raccolti nella pagina prezzi e abbonamenti.
Applicazioni per tutti i dispositivi
Le applicazioni MeduzaVPN esistono per iPhone e iPad, Android (su Google Play e come APK dal sito), macOS, Windows e Linux, oltre che per Apple TV, Android TV e Fire TV. Per i router con OpenWrt sono disponibili configurazioni già pronte. Un solo account funziona su tutti i dispositivi, senza limiti sul loro numero.
Se Google Play è limitato nella vostra regione, installate l’ APK dal sito: è firmato con la stessa chiave e si aggiorna da solo. Per la rete domestica è più comodo configurare la VPN sul router: così sono protetti subito tutti i dispositivi, inclusi il televisore e la set-top box.
Come iniziare: 7 giorni senza addebito
- Installate l’applicazione per la vostra piattaforma dalla pagina download o dallo store.
- Accedete con Apple, Google oppure email e password: sarà lo stesso account sul sito.
- Scegliete una località; il server si attiva in pochi minuti.
- Connettetevi. Se non c’è connessione, passate al protocollo ULTRA o VLESS.
- Verificate la connessione separatamente su rete mobile e su Wi-Fi: il filtraggio è diverso.
- Se necessario, attivate il tunneling diviso per le app bancarie.
Al momento dell’attivazione dell’abbonamento i primi sette giorni non vengono addebitati: è sufficiente per verificare il funzionamento su tutte le vostre reti. Se qualcosa non si connette, scrivete all’ assistenza: verificheremo cosa filtra esattamente il vostro operatore e individueremo il protocollo giusto. Potete confrontare le condizioni nella pagina dei piani della VPN personale.
Domande frequenti
Perché nel 2026 la VPN ha smesso di connettersi, anche se prima funzionava?
Molto probabilmente l’operatore ha iniziato a filtrare il protocollo stesso, non l’indirizzo del server. I sistemi di analisi approfondita del traffico riconoscono l’handshake di WireGuard, OpenVPN o IKEv2 da caratteristiche tipiche e interrompono la connessione. Aiuta passare a un protocollo mascherato: MeduzaVPN ULTRA, VLESS con REALITY o Shadowsocks.
Quale protocollo funziona più spesso nelle reti mobili russe?
Nelle reti mobili il filtraggio è di solito più severo che sul Wi-Fi di casa. Secondo la nostra esperienza, i più stabili sono MeduzaVPN ULTRA e VLESS con REALITY, perché il loro traffico appare come normale HTTPS verso un sito popolare. Se uno dei due non si connette, passate all’altro nell’app: il server resta lo stesso.
Si può pagare MeduzaVPN con una carta di una banca russa?
Sì. Sul sito sono accettate carte russe, SBP (il sistema di pagamenti istantanei russo), SberPay, T-Pay, Mir Pay e YooMoney, oltre a carte estere, PayPal e criptovalute. Il pagamento sul sito si collega allo stesso account con cui accedete all’app.
Cosa significa «7 giorni senza addebito»?
Al momento dell’attivazione dell’abbonamento, i primi sette giorni non vengono addebitati. Ottenete subito la vostra VPN personale, verificate velocità e connessione sulle vostre reti e decidete se continuare. Se annullate l’abbonamento entro questo periodo, non avviene alcun addebito.
In che modo un server personale è migliore di una VPN condivisa in presenza di restrizioni?
Il server personale ha un proprio IP, non «bruciato» da migliaia di connessioni altrui. Questi indirizzi finiscono più raramente nelle liste di blocco e generano meno CAPTCHA e controlli da parte di banche e servizi. Inoltre la velocità del server non è condivisa con altri utenti.
MeduzaVPN garantisce il funzionamento con qualsiasi restrizione di rete?
No, nessun servizio può garantirlo: i metodi di filtraggio cambiano. MeduzaVPN offre più protocolli sullo stesso server e li aggiorna man mano che emergono nuovi metodi di rilevamento. In pratica, cambiare protocollo nell’app risolve la maggior parte dei problemi di connessione.
Serve un account separato per ogni dispositivo?
No. Un solo account funziona su iPhone, Android, macOS, Windows, Linux, Apple TV, Android TV e router, senza limiti sul numero di dispositivi. L’accesso tramite Apple, Google oppure email e password è lo stesso nell’app e sul sito.
