geosite и geoip: как Happ решает, что пустить через сервер, а что напрямую

Проверено: 23 сентября 2026 Что такое базы GEO, категории, порядок правил, почему Telegram нужен geoip

geosite и geoip, это две базы, по которым клиенты на Xray-core (Happ, INCY, V2RayTun) сортируют трафик: geosite содержит списки доменов по категориям (например, geosite:youtube, geosite:category-ru), geoip содержит диапазоны адресов по странам и сервисам (geoip:ru, geoip:telegram). Правило маршрутизации в Happ (хапп) выглядит как «всё, что попадает в такую-то категорию, отправить через сервер, напрямую или заблокировать», и именно из этих правил складывается схема «YouTube и Telegram через сервер, банки и Госуслуги напрямую». Ниже: откуда берутся базы и как обновляются, самые нужные категории, порядок правил и почему он важен, почему для Telegram нужен geoip, а не домены, что делать, когда домена нет ни в одной категории, и как проверить, куда ушёл трафик.

Попробовать бесплатно подписка с готовыми правилами: заблокированное через сервер, банки напрямую

Что такое базы GEO и откуда они берутся

Файлы geosite.dat и geoip.dat лежат внутри клиента и обновляются вместе с ним или отдельно из настроек. geosite собирается из открытых списков доменов: категория youtube содержит youtube.com, googlevideo.com, ytimg.com и десятки других доменов, с которых YouTube тянет видео и картинки; категория category-ru, тысячи российских доменов. geoip строится из данных о принадлежности адресов: geoip:ru, все российские диапазоны; geoip:telegram, адреса дата-центров Telegram; geoip:private, локальные сети. Для российских пользователей есть отдельные сборки баз с расширенными категориями под блокировки, и сервисы подписок обычно указывают, какую сборку использовать.

Категории, которые реально нужны

Категория Что внутри Зачем
geosite:category-ru, geoip:ru Российские домены и адреса: банки, Госуслуги, маркетплейсы Пустить напрямую, чтобы работали банки и не грузить сервер
geosite:youtube, geosite:google Все домены YouTube и Google, включая googlevideo и ytimg Через сервер под видео; без ytimg превью не грузятся
geoip:telegram, geosite:telegram Адреса дата-центров и домены Telegram Через сервер; без geoip Telegram уходит мимо, потому что подключается по IP
geosite:discord Домены Discord, включая медиасерверы Через сервер, в режиме TUN для голоса
geosite:openai, geosite:anthropic, geosite:google-gemini Домены нейросетей вместе со служебными (auth, статика, API) Через сервер под нейросети целиком, иначе утечка региона
geosite:instagram, geosite:facebook Домены Meta, включая cdninstagram и fbcdn Через сервер; без CDN лента есть, фото нет
geoip:private Локальные адреса 192.168.x.x, 10.x.x.x Напрямую, чтобы работали принтер и домашний NAS
geosite:category-ads-all Рекламные домены Блокировать, если хочется меньше рекламы

Порядок правил и правило по умолчанию

Правила проверяются сверху вниз, срабатывает первое подходящее. Поэтому порядок важен: если первым стоит «geoip:ru напрямую», а ниже «geosite:youtube через сервер», домен YouTube, который случайно резолвится в российский адрес CDN, уйдёт напрямую. Правильная схема: сначала точные и узкие правила (заблокированные сервисы через сервер), потом широкие (российское напрямую), в конце правило по умолчанию для всего остального. Про правило по умолчанию два подхода: «остальное через сервер» безопаснее для заблокированных сайтов, которых нет в категориях, но грузит сервер; «остальное напрямую» экономит канал, но заблокированный сайт вне списков не откроется. Подписки обычно ставят «остальное через сервер» плюс российское напрямую. Настройка в интерфейсе: маршрутизация в Happ.

Пример готового набора правил

Так выглядит схема, которую приносит подписка X Rocket и которую можно собрать вручную за пять минут. Правила сверху вниз:

  1. geoip:private, напрямую: домашняя сеть, принтер, NAS.
  2. geosite:openai, geosite:anthropic, geosite:google-gemini, через сервер с пометкой под нейросети.
  3. geosite:youtube, geosite:google, через сервер под видео.
  4. geoip:telegram, geosite:telegram, geosite:discord, geosite:instagram, через основной сервер (в режиме TUN, чтобы прошёл голос).
  5. geosite:category-ru, geoip:ru, напрямую: банки, Госуслуги, маркетплейсы.
  6. Всё остальное, через основной сервер.

Обратите внимание на порядок: нейросети и видео стоят выше «российского напрямую», потому что часть их CDN-адресов может резолвиться в российские диапазоны, и широкое правило перехватило бы их. Правило по умолчанию последним.

Правила по приложениям на Android

На Android Happ умеет правила не только по доменам и адресам, но и по приложению целиком: «Telegram через сервер», «Сбербанк напрямую». Это самый надёжный способ для программ, которые подключаются по IP без DNS или используют десятки доменов: приложение попадает в правило независимо от того, куда оно ходит. Минус один: правило по приложению не работает на компьютере и iPhone, там остаются домены и geoip. Разумная схема на Android: заблокированные мессенджеры и соцсети по приложениям, всё остальное по категориям.

Почему Telegram нужен geoip, а не домены

Telegram подключается к своим дата-центрам по IP-адресам, зашитым в приложение, и не спрашивает DNS. Правило по доменам telegram.org и t.me его не ловит: приложение просто не обращается к этим доменам, домены нужны только для web-версии и ссылок в браузере. Ловит правило geoip:telegram (адреса дата-центров) либо правило «приложение Telegram через сервер» на Android. Это самая частая причина «подписка работает, YouTube открывается, а Telegram нет» при ручной настройке правил. Разбор: Telegram не работает.

Домена нет ни в одной категории

Так бывает с новыми сервисами и мелкими сайтами. Три выхода: добавить правило с конкретным доменом (в Happ поддерживаются точное совпадение, суффикс domain:site.ru и подстрока), добавить правило по приложению на Android (весь трафик приложения через сервер, что бы оно ни резолвило), или положиться на правило по умолчанию «остальное через сервер». Проверить, куда ушёл трафик, помогает журнал подключений в клиенте: там видно домен или адрес и правило, которое сработало.

Как проверить, что правило сработало

Два способа. Быстрый: открыть страницу проверки адреса на этом сайте (проверка подключения) и убедиться, что зарубежный сайт видит адрес сервера, а любой российский сайт со своим определителем адреса видит ваш реальный. Точный: журнал соединений в клиенте, где для каждого домена или адреса написано, какое правило его поймало и куда он ушёл. Если YouTube в журнале уходит напрямую, значит, правило category-ru стоит выше youtube или базы устарели. Если в журнале вообще нет записей о нужном приложении, оно идёт мимо клиента: на компьютере это признак режима системного прокси, который часть программ игнорирует, и решение, переключиться в режим VPN (TUN).

Обновление баз и сборки для России

Домены сервисов меняются: YouTube добавляет CDN, нейросети переезжают на новые поддомены. Если правила настроены верно, а часть контента не грузится, первое, что стоит сделать, обновить базы GEO в настройках клиента. Сборки с расширенными российскими категориями обновляются чаще стандартных и включают, например, отдельные списки для банков и Госуслуг. Подписка X Rocket приносит правила, рассчитанные на такую сборку, при полном сбросе: как подписка передаёт правила.

Частые вопросы

Что такое geosite и geoip простыми словами?

Два справочника внутри клиента: geosite, списки доменов по категориям (youtube, telegram, category-ru), geoip, диапазоны адресов по странам и сервисам (ru, telegram, private). Правила маршрутизации ссылаются на них, чтобы решить, что через сервер, а что напрямую.

Какие категории нужны, чтобы работали банки?

geosite:category-ru и geoip:ru напрямую. Если банк всё равно не открывается, добавьте его домен отдельным правилом «напрямую» или включите российскую ноду в подписке.

Почему YouTube открывается, а видео не грузится?

Через сервер идёт только youtube.com, а видео тянется с googlevideo.com и превью с ytimg.com. Нужна категория geosite:youtube целиком, а не один домен.

Почему Telegram не ловится правилом по доменам?

Он подключается к дата-центрам по IP без DNS. Нужно правило geoip:telegram или правило «приложение Telegram через сервер» на Android.

Важен ли порядок правил?

Да: срабатывает первое подходящее сверху вниз. Узкие правила для заблокированных сервисов ставятся выше широких вроде «geoip:ru напрямую», правило по умолчанию в конце.

Что ставить правилом по умолчанию?

«Остальное через сервер», если важно, чтобы открывались любые заблокированные сайты; «остальное напрямую», если важно экономить канал. Подписки обычно выбирают первое плюс российское напрямую.

Как добавить сайт, которого нет в категориях?

Правилом с конкретным доменом (точное совпадение или суффикс domain:site.ru), правилом по приложению на Android, либо через правило по умолчанию. Журнал в клиенте покажет, какое правило сработало.

Как обновить базы GEO?

В настройках клиента есть обновление GEO-баз; обновлять стоит, когда часть контента перестала грузиться при верных правилах. Сборки для России обновляются чаще стандартных.

Одинаковы ли правила в Happ, INCY и V2RayTun?

Базы и логика одни, потому что ядро одно, но интерфейс правил разный: у Happ готовые категории, у INCY профили маршрутизации, у V2RayTun настройки ближе к сырому конфигу.

Нужно ли настраивать правила вручную?

Обычно нет: подписка приносит готовые правила при полном сбросе. Вручную стоит трогать только для добавления конкретного сайта или приложения.

Помогла статья?