La Russie a passé 2026 à transformer une pression longue et progressive sur les VPN en quelque chose de bien plus dur : des centaines de services bloqués, des protocoles VPN clés perturbés au niveau du réseau, et de nouvelles lois qui exercent une pression juridique autour des VPN, même si en utiliser un n'est pas, en soi, un crime pour les gens ordinaires. Voici ce qui se passe réellement, ce que dit ou ne dit pas la loi, et un regard honnête sur ce qui a encore une chance de fonctionner.
Ce que la Russie a réellement bloqué
C'est l'ampleur qui a changé. Selon Human Rights Watch, Roskomnadzor - le régulateur d'État des communications - avait confirmé le blocage d'environ 469 services VPN début 2026, contre environ 439 quelques semaines auparavant. C'est le volet « services nommés » de la répression.
Le problème plus profond est le blocage au niveau des protocoles. Des rapports tout au long de fin 2025 et jusqu'en 2026 décrivent la Russie bridant ou bloquant les protocoles sur lesquels reposent les VPN - OpenVPN, WireGuard, L2TP et SOCKS5 - plutôt que seulement des applications individuelles. Lorsque le protocole lui-même est visé, passer à un autre fournisseur qui utilise le même protocole ne sert à rien : le trafic paraît toujours identique au réseau.
La loi de 2026 : ce qu'elle fait, et ce qu'elle ne fait pas
Il est facile de lire « la Russie interdit les VPN » et d'imaginer des utilisateurs ordinaires poursuivis pour s'être connectés. La réalité est plus précise, et il vaut la peine de bien la comprendre :
- Utiliser un VPN n'est pas en soi un crime pour une personne ordinaire.
- Une loi de 2026 pénalise la recherche de contenus que l'État qualifie d'« extrémistes », et ajoute des amendes pour la publicité ou la promotion des VPN et des outils de contournement.
- Les autorités ont laissé entendre que l'usage d'un VPN peut être traité comme une circonstance aggravante dans d'autres affaires pénales.
Autrement dit, la pression est en couches : bloquer les outils techniquement, sanctionner les personnes qui les promeuvent, et laisser l'usage individuel dans une zone grise qui le décourage sans tracer une ligne nette d'« interdiction ». Cette ambiguïté fait partie du dispositif.

Comment fonctionne le blocage : TSPU et inspection profonde des paquets
Le système russe repose sur du matériel appelé TSPU - des boîtiers d'inspection profonde des paquets gérés par l'État que chaque fournisseur d'accès est tenu d'installer aux points clés du réseau. Ces dispositifs inspectent le trafic en temps réel et peuvent brider ou couper les connexions dont les schémas correspondent à un protocole VPN connu.
Cela compte parce que cela vise la forme du trafic, pas seulement une liste d'adresses. Un VPN peut être parfaitement légal, bien géré et absent de toute liste de blocage nommée, et être tout de même perturbé dès que sa poignée de main ou son schéma de paquets ressemble à OpenVPN ou WireGuard. Cela signifie aussi que le combat est technique et mouvant : à mesure que la détection s'améliore, la configuration fiable d'hier peut se dégrader.
Ce qui fonctionne encore - honnêtement
La seule fonctionnalité qui compte systématiquement face à la DPI est l'obfuscation : des protocoles ou des modes « furtifs » qui enveloppent le trafic VPN pour qu'il ressemble à du trafic web chiffré ordinaire (HTTPS) plutôt qu'à un VPN reconnaissable. Deux grandes voies existent :
- Serveurs commerciaux obfusqués - certains fournisseurs proposent des modes de serveur « furtifs » ou « obfusqués » conçus exactement pour ce type d'environnement.
- Tunnels obfusqués auto-hébergés - faire tourner votre propre serveur avec une couche d'obfuscation, ce qui évite d'être sur une liste de blocage de fournisseur, même si cela demande installation et entretien.
Soyez honnête sur les limites. Le TSPU est sophistiqué et s'adapte ; l'obfuscation améliore vos chances, elle ne garantit pas une connexion stable, et l'accès peut se rompre par intermittence. Le fait que les utilisateurs actifs des principaux services VPN aient, selon les rapports, atteint des millions malgré la répression montre que les gens contournent bel et bien le dispositif - mais c'est un affrontement mouvant, pas un problème résolu.
Si vous préférez ne pas dépendre du tout des serveurs d'un fournisseur commercial, un tunnel obfusqué auto-hébergé est l'autre option honnête - plus de contrôle, plus d'efforts, et aucune liste de blocage de fournisseur sur laquelle atterrir.
Le bilan honnête
La Russie en 2026 n'est pas une simple histoire de « les VPN sont interdits ». C'est du blocage technique à grande échelle (des centaines de services, des protocoles entiers, de la DPI chez chaque FAI) plus de la pression juridique (amendes autour de la promotion et de la recherche « extrémiste », usage du VPN comme circonstance aggravante) - tout en laissant l'usage ordinaire dans une zone grise délibérément inconfortable. Ce qui donne encore une chance réaliste, c'est l'obfuscation, commerciale ou auto-hébergée, en gardant à l'esprit que rien n'est garanti et que les règles ne cessent de se resserrer. Traitez avec méfiance toute affirmation d'un « VPN qui fonctionne toujours en Russie » ; la réponse honnête est « l'obfuscation aide, et c'est une cible mouvante ».
À lire ensuite
- sing-box vs V2Ray / Xray →Les outils proxy derrière l'obfuscation sérieuse pour les réseaux censurés
- Auto-hébergez votre propre VPN →Faites tourner votre propre serveur pour n'être sur aucune liste de blocage de fournisseur
- Ports WireGuard et obfuscation →Pourquoi l'empreinte du protocole compte quand les réseaux bloquent les VPN
- Contourner l'inspection profonde des paquets →Comment les techniques anti-DPI tentent de passer exactement le genre de blocage qu'utilise la Russie
Explication éditoriale basée sur des rapports publics (Human Rights Watch, The Moscow Times, TechRadar, IBA et d'autres) sur le blocage des VPN en Russie en 2026 et les lois de contrôle d'Internet. Des chiffres tels que le nombre de services bloqués sont cités d'après ces rapports et évoluent avec le temps. Cet article est informatif, il ne constitue pas un conseil juridique ni des instructions pour enfreindre une loi ; les liens commerciaux portent l'attribut rel="sponsored nofollow" et une commission d'affiliation peut s'appliquer sans coût supplémentaire pour vous.
★ No-logs audité indépendamment · ✓ Garantie 30 jours · Serveurs RAM-only
Tu veux un VPN clé en main qui bloque les fuites ? → NordVPNNo-logs audité · protection anti-fuite · garantie 30 jours→


