Часть сайтов не открывается при включённом Happ
- Автор
- Дмитрий Соколов, ведущий технический автор
- Проверил:
- Артём Волков
- Проверено:
- Опубликовано:
- , обновлено
- Версия гайда:
- 1.0
Коротко
Если часть сайтов не открывается при включённом Happ, а остальные работают, обычно дело в правилах профиля маршрутизации, настройках DNS, размере пакетов (MTU) или несовпадении IPv4 и IPv6 у сайта и сервера. Проверьте активный профиль маршрутизации и сравните доступ к сайту без Happ и на другом сервере подписки.
Happ не решает для каждого сайта отдельно, идти ли трафику через сервер: это определяют правила профиля маршрутизации, тип DNS-резолвинга и стратегия сопоставления доменов с адресами. Если один сайт направлен правилом напрямую или в блок, а не через прокси, он может вести себя иначе, чем остальной трафик. Отдельная группа причин — технические ограничения пути: размер пакетов больше, чем пропускает сеть, или сайт доступен по IPv6, а маршрут до него настроен только для IPv4.
Кто решает, как пойдёт трафик к сайту
Happ сам по себе не принимает решение по каждому сайту отдельно — это делает активный профиль маршрутизации подписки. У него три списка: адреса для прямого соединения, для прокси и для блокировки, а домены и IP-адреса в списках задаются как обычные строки или как ссылки на категории geosite и geoip.
Второй участник — DNS. В профиле раздельно настроены Remote DNS для ресурсов через прокси и Domestic DNS для прямого соединения; ошибка в адресе одного из них видна только на части сайтов. Подробный разбор устройства DNS в Happ — в отдельной статье про DNS в Happ.
Третий участник — DomainStrategy. Он определяет, резолвит ли Xray-core домен в IP-адрес до проверки правил, после неё или вовсе передаёт домен дальше как есть. От этого способа изредка зависит, попадёт ли конкретный сайт под правило по IP, которое не сработало бы по имени.
Наконец, есть чисто сетевые ограничения: размер пакетов (MTU) и наличие IPv6 на пути к серверу и к сайту. Они не связаны с правилами маршрутизации и проявляются именно на части ресурсов — тяжёлых страницах или сайтах с IPv6-адресом.
Причины и что проверить
| Причина | Как проверить | Что сделать |
|---|---|---|
| Домен сайта попадает в правило прямого соединения или блокировки | Посмотрите активный профиль маршрутизации на предмет правил для этого домена | Уберите домен из BlockSites или DirectSites либо добавьте его в ProxySites |
| Категория geosite:category-ads-all задевает домен CDN сайта | Сайт открывается при временно отключённой блокировке рекламы | Сузьте список блокировки или уточните у провайдера, какие категории включены |
| DomainStrategy не резолвит домен на нужном этапе | Правило по IP для этого сайта не срабатывает, хотя правило по домену отсутствует | Смените DomainStrategy на IPIfNonMatch, если стоит AsIs |
| Ошибка в адресе Remote или Domestic DNS | Сайт открывается по IP-адресу, но не по доменному имени | Проверьте и, если нужно, смените адрес DNS в профиле маршрутизации |
| MTU туннеля больше, чем пропускает сеть | Небольшие страницы открываются, а тяжёлый контент зависает или обрывается | Сообщите провайдеру, что нужен другой xray-tun-mtu (диапазон 68–65535) |
| Сайт недоступен по IPv6, а маршрут настроен только на него, или наоборот | Доступ различается в сети с IPv6 и без него | Сравните разные сети; при системном конфликте IPv6 см. отдельный разбор |
| Сайт временно недоступен или ограничивает доступ по региону IP сервера | Сайт не открывается и на другом сервере той же страны, но открывается на сервере другой страны | Смените сервер подписки на сервер в другом регионе |
Диагностика по шагам
Проверьте сайт без Happ
Если сайт не работает и без Happ, причина не в приложении — проверьте сам сайт или свой обычный интернет.
Результат: Сайт открывается либо не работает точно так же и вне туннеля.
Определите характер проблемы
Это подсказывает, искать ли причину в правилах маршрутизации или в MTU и потере пакетов.
Результат: Понятно, не открывается сайт целиком или только часть контента (картинки, видео).
Откройте активный профиль маршрутизации
Если провайдер скрывает настройки серверов подписки, попросите у него список правил или их суть.
Результат: Видно, к какому списку — прямому, прокси или блокировке — привязан домен сайта.
Сравните доступ по доменному имени и по IP-адресу
Разница указывает на DNS, совпадение поведения — на маршрутизацию или сам сайт.
Результат: Понятно, ведёт себя сайт по-разному в зависимости от способа обращения.
Проверьте сайт на другом сервере подписки
Если открылся — вероятная причина в конкретном сервере или его стране, а не в общих правилах.
Результат: Сайт открывается на другом сервере или ведёт себя так же.
Сравните сеть с IPv6 и без него
Если да, это указывает на несовпадение стека IP-адресов между сетью, сервером и сайтом.
Результат: Доступ к сайту различается в зависимости от наличия IPv6 в сети.
Проверьте тяжёлый и лёгкий контент на подозрении на MTU
Это финальное подтверждение технической причины перед обращением к провайдеру.
Результат: Понятно, теряются именно крупные пакеты данных, а не мелкие запросы.
Проверка результата
- Сайт проверен без Happ для исключения проблемы на его стороне.
- Активный профиль маршрутизации проверен на правила для этого домена.
- Доступ по доменному имени и по IP-адресу сравнён.
- Сайт проверен на другом сервере той же подписки.
- Доступ сверен в сети с IPv6 и без него.
- При подозрении на MTU проверены отдельно лёгкий и тяжёлый контент.
Когда обращаться к провайдеру
Правила маршрутизации, настройки DNS и параметр MTU обычно задаёт провайдер в подписке или в профиле, который он выдаёт, а не пользователь напрямую в интерфейсе Happ. Если проверка показала, что причина в конкретном правиле, адресе DNS или размере пакетов, эту информацию нужно передать провайдеру, а не искать настройку в самом приложении.
Опишите провайдеру домен сайта, что именно не работает — весь сайт или часть контента, — и результаты сравнения по IP-адресу и на другом сервере. Так он быстрее поймёт, где именно в цепочке маршрутизации происходит расхождение.
Если сайт открывается через браузер, но не в отдельном приложении на устройстве, сначала попробуйте включить TUN-режим вместо системного прокси — так трафик приложения пойдёт тем же путём, что и трафик браузера.
Главное
- Профиль маршрутизации Happ распределяет каждый домен и IP-адрес по трём спискам: прямое соединение, прокси или блокировка — и от этого зависит, идёт ли трафик к сайту через сервер.
- Параметр DomainStrategy определяет, резолвит ли Xray-core домен в IP до проверки правил (IPOnDemand), после (IPIfNonMatch) или не резолвит вовсе (AsIs) — от этого зависят редкие расхождения в маршрутизации.
- MTU туннеля Xray на Android и iOS настраивается в диапазоне от 68 до 65535 байт; слишком крупные пакеты на некоторых участках сети режутся или теряются целиком.
- Remote DNS и Domestic DNS в профиле маршрутизации — это два разных резолвера для ресурсов через прокси и напрямую; ошибка в адресе одного из них видна только на части сайтов.
- Категория geosite:category-ads-all в правилах блокировки отбрасывает не только рекламные баннеры, но иногда и часть общего с рекламой домена или CDN.
Частые вопросы
Почему один и тот же сайт открывается на компьютере, но не на телефоне при одной подписке?
У каждой подписки в Happ свой набор правил маршрутизации, но устройства могут получить разные профили или разные версии геофайлов, если провайдер обновлял их не одновременно. Сравните версии Happ и время последнего обновления подписки на обоих устройствах. Если профиль одинаковый, причина может быть в DNS или сети конкретного устройства, а не в правилах маршрутизации.
Может ли проблема быть в самом сайте, а не в Happ?
Да. Сайт может быть временно недоступен, отдавать ошибку на сервере или ограничивать доступ по региону IP-адреса, из которого идёт запрос — а IP-адрес сервера прокси отличается от вашего обычного. Проверьте тот же сайт на другом сервере подписки в другой стране: если он открылся, причина на стороне сайта, а не в настройках Happ.
Что делать, если открывается текст страницы, но не грузятся картинки и видео?
Это похоже на проблему с размером пакетов (MTU) или на выборочную блокировку по правилам, если картинки и видео идут с отдельного домена CDN. Проверьте, на каком домене находится медиаконтент, и посмотрите, не отправляет ли его профиль маршрутизации отдельным правилом. Если домен CDN не выделен отдельно, вероятная причина — MTU или потери пакетов на сети.
Помогает ли смена сервера, если проблема в конкретном сайте?
Иногда да, если у нового сервера другой IP-адрес, другая страна или другой путь до нужного сайта. Профиль маршрутизации при этом может остаться прежним, если он привязан к подписке, а не к конкретному серверу. Проверьте сайт на другом сервере той же подписки: если он открылся, ищите различие в маршруте или IP-адресе, а не в правилах.
Почему сайт открывается через браузер, но не работает в отдельном приложении?
Браузер и отдельные приложения по-разному используют сеть: браузер обычно идёт через системный прокси или TUN одинаково для всех сайтов, а некоторые приложения используют собственные настройки сети, DNS или проверяют сертификат иначе. Если это возможно, включите режим TUN вместо системного прокси и повторите проверку — так трафик приложения пройдёт тем же путём, что и трафик браузера.
Как быстро понять, что причина — в DNS, а не в маршрутизации?
Сравните доступ к сайту по его доменному имени и напрямую по IP-адресу, если он известен и не меняется. Если по IP-адресу сайт открывается, а по имени — нет, вероятная причина в DNS: настройках Remote или Domestic DNS в активном профиле маршрутизации. Если не открывается ни так, ни так, причина скорее в правилах маршрутизации или в самом сайте.
Упомянутые темы
Похожие материалы
Разделы по теме
Источники
- Документация Happ: маршрутизация — обращение 28 сентября 2026
- Документация Happ: управление приложением через подписку — обращение 28 сентября 2026