SSD Nodes Learn Hosting plans →
Руководства Matt ConnorАвтор: Matt Connor

Мосты Tor: где взять и как подключить Tor Browser

Tor Browser не подключается? Четыре официальных способа получить мосты Tor: Connection Assist, сайт, Telegram-бот и почта. Как вставить их на ПК и Android и когда менять транспорт.

Что делать, если Tor Browser не подключается

Мосты Tor нужны, когда Tor Browser зависает на этапе установки соединения или пишет «Браузер Tor не может подключиться к сети Tor»: это значит, что провайдер блокирует прямые подключения к публичным узлам сети. Мост (bridge) решает ровно эту задачу: это тот же входной узел, но его адреса нет в публичном списке, а подключение к нему замаскировано. Tor Project раздаёт мосты по четырём каналам: кнопка «Попробовать мост» и диалог «Запросить мосты…» внутри самого браузера, сайт bridges.torproject.org, Telegram-бот @GetBridgesBot и автоответчик bridges@torproject.org.

Ниже: как получить мост каждым из четырёх способов, как вставить строку моста на компьютере и на Android, чем obfs4, Snowflake и WebTunnel отличаются на проводе и когда нужно менять тип моста, а не пробовать ещё один адрес. Все пути в меню и надписи на кнопках сверены с Tor Browser 15.0.23 для десктопа и Android, это стабильный выпуск на 15 сентября 2026 года. Эти меню переезжают от версии к версии, поэтому на другой версии ориентируйтесь на смысл надписи, а не на точное слово.

Что мост Tor скрывает, а что нет

Обычное подключение к Tor начинается с входного узла (guard). Список всех узлов сети публичный: его скачивает каждый клиент, и провайдер может скачать его точно так же. Поэтому заблокировать Tor целиком несложно, достаточно запретить соединения со всеми адресами из списка. Именно так с декабря 2021 года поступают многие российские провайдеры.

Мост отличается от обычного узла двумя вещами. Его адрес не публикуется, а выдаётся небольшими порциями тем, кто попросил. И к нему подключаются через подключаемый транспорт (pluggable transport): программу, которая меняет вид трафика на проводе так, чтобы DPI (deep packet inspection, глубокая проверка пакетов) не распознала в нём Tor.

Теперь о модели угроз, коротко и прямо. Мост скрывает от вашего провайдера и от локальной сети сам факт, что вы используете Tor. Это всё, что он делает. Анонимность даёт сама сеть Tor: цепочка из трёх узлов, где каждый знает только соседей. Мост к этому ничего не добавляет. Оператор моста видит ваш IP-адрес, как видел бы его любой входной узел, но не видит, куда вы идёте. Сайт на другом конце видит адрес выходного узла, а не ваш, и мост тут ни при чём. И мост никак не защищает от скомпрометированной конечной точки: от сайта, который собирает данные о посетителях, или от вашего собственного устройства, на котором стоит что-то лишнее. Если вопрос именно в устройстве, это отдельный выбор между Tor Browser, Tails и Whonix, и мост его не заменяет.

Tor Browser: обычная программа с открытым кодом. Мост: обычный сервер с обычным пакетом tor. Использование Tor в России законом не запрещено. Заблокирован доступ: к сайту torproject.org и к публичным узлам сети. Мост обходит именно блокировку доступа, и больше ничего. Откуда взялась эта сеть и почему она устроена именно так, читайте в истории Tor от военной лаборатории до сегодняшней сети.

obfs4, Snowflake и WebTunnel: как каждый выглядит на проводе

Мосты, которые вы получите или включите, работают на одном из трёх транспортов, и различаются они тем, что видит провайдер, глядя на ваш трафик.

obfs4 превращает поток в случайные байты: ни заголовков TLS, ни узнаваемого рукопожатия. Второе свойство: мост отвечает только клиенту, который заранее знает его ключ из параметра cert=. Сканер, который перебирает адреса в интернете и стучится на каждый порт, получает от obfs4-моста молчание, поэтому найти мосты сканированием нельзя. Слабое место: «случайный» трафик на нестандартном порту сам по себе заметен, и DPI умеет находить его по отсутствию любой известной сигнатуры. По данным Tor Project, часть мобильных операторов в России уже режет obfs4 именно так.

Snowflake маскируется под видеозвонок. Клиент через брокера находит временный прокси в браузере добровольца где-то в мире и поднимает с ним WebRTC-сессию, ту же, на которой работает видеосвязь в браузере. Строка моста не нужна: Snowflake встроен в Tor Browser и включается одним выбором в меню. Цена: скорость зависит от случайного добровольца, и от сессии к сессии она разная.

WebTunnel выглядит как обычное HTTPS-соединение с обычным сайтом. Мост стоит за настоящим веб-сервером с настоящим TLS-сертификатом (transport layer security, шифрование HTTPS) на порту 443 и слушает на секретном пути, который знает только владелец строки моста. Для DPI это визит на сайт, потому что это и есть визит на сайт. Такой мост можно заблокировать только по адресу, а не по виду трафика. Именно поэтому Tor Project рекомендует WebTunnel там, где obfs4 уже распознают.

Есть ещё meek: трафик идёт через крупного облачного провайдера, и заблокировать его значит заблокировать провайдера целиком. Работает почти везде, но очень медленно. Держите его как последний вариант, а не как первый.

Способ 1: Connection Assist и запрос мостов внутри Tor Browser

На первом запуске десктопный Tor Browser показывает экран с кнопками «Соединиться» и «Настройка подключения…». Нажмите «Соединиться». Если прямое подключение заблокировано, вместо сообщения об успешном подключении появится «Браузер Tor не может подключиться к сети Tor» и текст: «Если Tor заблокирован в месте вашего нахождения, попытайтесь использовать мост. Помощник подключения поможет подобрать мост, используя ваше местоположение». Кнопка под ним называется «Попробовать мост».

Что при этом происходит. Помощник подключения (Connection Assist) через канал moat скачивает список вариантов для вашей страны и пробует их по очереди, на экране это выглядит как «Пробуем мост…». Moat: тот же канал, через который браузер запрашивает мосты у Tor Project, и работает он через крупный CDN (content delivery network, сеть доставки контента), поэтому запрос доходит даже там, где сам torproject.org заблокирован. Если браузер не смог понять, в какой вы стране, он покажет «Браузер Tor не смог определить ваше местоположение» и предложит «Выбор страны или региона». Если ничего не сработало, экран сменится на «Браузер Tor всё ещё не может подключиться» с советом добавить мост вручную. Вот тогда и нужны остальные способы.

Запросить мосты из браузера можно и без помощника. Откройте меню ≡, затем «Настройки», в боковой панели «Подключение». В разделе «Мосты» найдите блок «Найти другие мосты» и нажмите «Запросить мосты…». Откроется окно «Запросить мост» с текстом «Решите CAPTCHA для запроса моста.» Введите символы с картинки. Полученные мосты появятся в списке «Ваши мосты» с пометкой «Запрошено у Tor». Выбора типа транспорта в этом окне нет: если вам нужен именно WebTunnel, берите его на сайте или у бота.

Способ 2: сайт bridges.torproject.org

Откройте https://bridges.torproject.org/options. Кнопка «Just give me bridges!» выдаёт obfs4-мосты после капчи. Под ней «Advanced Options»: выпадающий список с вариантами obfs4, webtunnel и none, плюс галочка для IPv6-адресов. Вариант none означает мост без транспорта: адрес скрыт, но трафик выглядит как обычный Tor, и в России такой мост бесполезен. Выберите webtunnel, если obfs4 у вас уже не подключается.

Сайт живёт в домене torproject.org и из России, как правило, напрямую не открывается. Это ожидаемо, и следующие два канала существуют именно для этого случая.

Способ 3: Telegram-бот @GetBridgesBot

Откройте https://t.me/GetBridgesBot, нажмите «Start» или отправьте /start. Дальше одна команда: /obfs4 для obfs4-мостов или /webtunnel для WebTunnel. Бот отвечает сообщением со строками мостов, копируйте их прямо из чата.

Для читателя из России это самый удобный канал: Telegram доступен, и не нужно сначала обойти блокировку, чтобы получить средство её обхода.

Способ 4: письмо на bridges@torproject.org

Напишите на bridges@torproject.org с адреса Gmail или Riseup. Письма с других доменов автоответчик не обрабатывает, потому что ограничение по отправителю мешает выкачать все мосты через тысячу одноразовых ящиков. Тело письма можно оставить пустым. Ответ приходит автоматически и содержит строки obfs4-мостов. Скопируйте их из письма целиком, по одной строке на мост.

Как выглядит строка моста

Любой из каналов присылает одну или несколько строк такого вида:

obfs4 203.0.113.10:8443 3F0C1E5D9B2A7E4F6C8D0A1B2C3D4E5F60718293 cert=<70 символов base64> iat-mode=0
webtunnel [2001:db8::1]:443 3F0C1E5D9B2A7E4F6C8D0A1B2C3D4E5F60718293 url=https://example.com/1a2b3c4d5e6f

Первое слово: тип транспорта. Дальше адрес и порт, потом отпечаток моста (40 шестнадцатеричных символов), потом параметры транспорта. У obfs4 это cert= и iat-mode=, у WebTunnel это url= с секретным путём. Всё это одна строка. Если бот прислал в строке больше параметров, чем здесь, копируйте её как есть. Самая частая поломка при копировании: перенос строки внутри cert= или обрезанный хвост. Tor Browser отвечает на это сообщением «Неправильно отформатированный адрес моста в строке 2.» с номером строки: строка с этим номером не разобралась как адрес моста, и чинить нужно её, а не искать новый мост.

Как вставить мост на компьютере

Путь в Tor Browser 15.0.23: меню ≡, «Настройки», «Подключение», раздел «Мосты». В блоке «Введите адреса мостов, которые вы уже знаете» нажмите «Добавить новые мосты…». Откроется окно «Добавить новые мосты» с полем «Вставьте сюда адреса ваших мостов». Вставьте строки, каждую с новой строки, и нажмите «Далее». На первом запуске тот же раздел открывается кнопкой «Настройка подключения…».

Что должно получиться. В списке «Ваши мосты» появится карточка с пометкой «Добавлено вами». У каждого моста есть bridge-moji: четыре эмодзи, вычисленных из отпечатка моста. Это способ узнать мост глазами, к качеству связи эмодзи отношения не имеют. Нажмите «Подключиться». Когда соединение установится, у карточки моста появится статус «Подключён», а статус сети Tor в шапке раздела сменится с «Потенциально заблокирован» на подключённый.

Встроенные мосты подключаются в том же разделе кнопкой «Выбрать встроенный мост…», где на выбор obfs4, Snowflake и meek. Строки для них вводить не нужно. Поделиться своими мостами можно из блока «Помочь другим подключиться»: там есть копирование адресов и «Показать QR-код». В QR-коде те же строки, и это удобный способ передать мост с компьютера на телефон без переписки. Убрать всё можно из меню списка мостов, пункт «Удалить все мосты».

Как вставить мост на Android

В Tor Browser 15.0.23 для Android откройте настройки (⚙️), прокрутите до раздела «Подключение» и нажмите «Настроить мост». Включите переключатель «Использовать мост». Ниже будут встроенные варианты obfs4, meek и Snowflake, а под ними «Указать известный мне мост». Выберите последний и вставьте строки в поле ввода. После сохранения в разделе появится «Текущий настроенный мост:» с вашей строкой. На первом запуске тот же экран открывается кнопкой «Настройка подключения…».

Помощник подключения на Android появился в версии 14.5 в апреле 2025 года и работает так же, как на десктопе: при неудаче прямого подключения появляется кнопка «Попробовать мост». Журнал соединения на Android лежит там же, в настройках, в пункте «Логи Tor». Он понадобится в разделе про смену транспорта.

Почему публичный мост блокируют, а частный обычно нет

Мосты, которые раздают сайт, бот, почта и moat, называются публичными, хотя их адреса и не лежат в общем списке. Причина простая: раздатчик выдаёт мост любому, кто попросил. Цензор тоже может попросить. Он заводит аккаунты в Telegram, почтовые ящики, решает капчи и собирает адреса, а потом блокирует их. Tor Project мешает этому как умеет: пул мостов разбит на независимые части по каналам, каждый канал выдаёт из своей доли, а выдача ограничена: сайт считает запросы с одного IP-адреса, бот считает запросы с одного аккаунта Telegram, и так далее по каждому каналу. Поэтому один сбор через бота не раскрывает мосты, которые получают по почте. Но любой публичный мост работает до тех пор, пока его не запросит цензор.

Частный мост никто не раздаёт. В его конфигурации стоит BridgeDistribution none, и его адрес знают только те, кому его дал владелец. Заблокировать такой мост можно двумя способами: распознать сам транспорт (это и происходит с obfs4 у части операторов) или получить строку от кого-то из его пользователей. WebTunnel за настоящим сайтом закрывает первый путь, а маленький круг доверенных людей закрывает второй. Поэтому частный WebTunnel-мост обычно работает годами, а публичный obfs4 из бота может попасть в блокировку за неделю.

Tor Project сам раздаёт частные мосты пользователям из России. Напишите в поддержку, в Telegram-бот @TorProjectSupportBot или на frontdesk@torproject.org, и укажите в сообщении фразу «private bridge ru». Это опубликованный канал, а не секретная лазейка.

Когда менять транспорт, а не мост

Вот правило, которое экономит часы. Прежде чем просить у бота ещё одну строку, откройте журнал: на десктопе кнопка «Просмотр логов…» на экране подключения, на Android пункт «Логи Tor». Успешное подключение заканчивается строкой:

Bootstrapped 100% (done): Done

Неудачное подключение через мост оставляет в журнале такую строку с адресом вашего моста:

[warn] Proxy Client: unable to connect to 203.0.113.10:8443 ("general SOCKS server failure")

Эта строка означает, что транспорт (obfs4 или WebTunnel) не смог довести рукопожатие с мостом до конца. Причин две, и журнал их не различает: адрес моста заблокирован или соединение обрывает DPI, которая распознала транспорт. Различить их помогает не журнал, а картина в целом.

Если мост работал вчера, сегодня даёт эту строку, а свежий мост того же типа из бота подключается, значит, заблокирован адрес. Именно так публичные мосты и блокируют, и ответ на это: новая строка того же типа. Если же три или четыре obfs4-моста, полученных из разных каналов, дают одну и ту же строку один за другим, дело не в адресах. Транспорт распознан. Просите у бота /webtunnel, а не очередной /obfs4. Если строки мостов получить негде вообще, включайте встроенный Snowflake: ему строка не нужна, и брокер он находит сам. Если не подключается и Snowflake, остаётся meek, медленный, но живучий.

И одна проверка до всего этого. Если браузер пишет, что не может связаться с интернетом, а не с сетью Tor, мост не поможет: проблема в самом подключении к интернету или в настройках прокси, и её видно по любому другому сайту. Заодно посмотрите, что запускать, когда заблокирован уже и VPN, потому что там разобрано, какой из инструментов обхода к какому типу блокировки подходит.

Свой мост на VPS для себя и друзей

Если у вас есть VPS, самый надёжный мост вы можете поднять сами. Частный obfs4- или WebTunnel-мост для себя и нескольких друзей не проходит ни через один раздатчик, поэтому его адрес не попадает в списки блокировок. Установка целиком, с подключением репозитория Tor Project, torrc, файрволом и проверкой, разобрана в руководстве по запуску моста Tor с obfs4 и WebTunnel на VPS. Повторять его здесь смысла нет. Отличие частного моста от описанного там публичного: одна строка в /etc/tor/torrc.

BridgeDistribution none

С ней tor сообщает раздатчику, что этот мост выдавать никому не надо. Для obfs4 готовая строка моста после запуска лежит в файле, и прочитать её можно так:

sudo cat /var/lib/tor/pt_state/obfs4_bridgeline.txt

В файле будет шаблон вида Bridge obfs4 <IP ADDRESS>:<PORT> <FINGERPRINT> cert=... iat-mode=0. Подставьте публичный адрес сервера, порт obfs4 из ServerTransportListenAddr и отпечаток из /var/lib/tor/fingerprint. Слово Bridge в начале относится к torrc: в Tor Browser вставляют строку без него. Передайте строку друзьям тем каналом, которому доверяете, а не в общий чат.

Два практических замечания. Первое: по данным Tor Project, в России WebTunnel-мосты у небольших хостеров подключаются лучше, чем у OVH, Hetzner, Linode и DigitalOcean, так что если VPS выбирается под мост, это аргумент против самых известных провайдеров. Второе: мост на VPS не делает VPS анонимным, он такой же публичный сервер, как и любой другой, и об этом стоит помнить, прежде чем решить, чем Tor отличается от VPN и когда нужен каждый из них.

FAQ

Почему мост из бота не подключается?

Откройте журнал («Просмотр логов…» на десктопе, «Логи Tor» на Android). Строка Proxy Client: unable to connect to <адрес> ("general SOCKS server failure") означает, что рукопожатие с мостом не завершилось: либо адрес уже заблокирован, либо DPI режет сам транспорт. Если свежий мост того же типа подключается, заблокирован адрес, и нужна просто новая строка. Если несколько obfs4-мостов из разных каналов падают одинаково, распознан транспорт, и нужно запросить /webtunnel у @GetBridgesBot. Если сообщение об ошибке говорит про неправильный формат адреса, строка сломана переносом при копировании.

Скрывает ли мост от сайтов, что я пользуюсь Tor?

Нет. Мост скрывает факт использования Tor только от вашего провайдера и локальной сети. Сайт на другом конце видит адрес выходного узла Tor, и эти адреса публичные, так что сайт знает, что вы пришли из Tor, с мостом или без. Анонимность даёт цепочка узлов внутри сети, мост к ней ничего не добавляет и от скомпрометированного сайта или устройства не защищает.

Какой тип моста выбрать в России?

Начните с obfs4: он самый распространённый, и его выдают все четыре канала. Если obfs4-мосты падают один за другим, особенно в мобильной сети, переходите на WebTunnel через /webtunnel у @GetBridgesBot или через bridges.torproject.org с выбором webtunnel. Если строки мостов получить негде, включайте встроенный Snowflake. Для постоянного решения поднимите частный WebTunnel-мост на своём VPS или запросите частный мост у поддержки Tor Project фразой «private bridge ru».

Нужен ли мост, если Tor Browser подключается напрямую?

Нет. Мост не даёт дополнительной анонимности, а мостов в сети во много раз меньше, чем обычных узлов, и каждый ваш запрос забирает адрес у того, кому он нужен. Если прямое подключение работает, пользуйтесь им. Мост нужен ровно тогда, когда прямое подключение заблокировано или когда вы не хотите, чтобы локальная сеть видела соединения с узлами Tor.

#tor#bridges#obfs4#webtunnel#snowflake#tor-browser