Zapret KVN

Zapret KVN — это не очередная оболочка над стандартным набором функций. Это архитектура, где приложения, маршруты, DNS и соединение действуют как единая система. Идея простая: зачем гонять весь трафик через один канал, если можно умно разделить его локально и отправить нужные данные туда, куда они действительно должны идти?
Приложение работает с выбранными программами и не трогает остальное вообще. Они даже не попадают в системный TUN — как будто их нет. Российские домены, IP-адреса и локальная сеть по умолчанию идут напрямую через Android. Это значит, что внешний сервер не тратит ресурсы на то, что и так доступно, а устройство не получает иностранный адрес без нужды.
Zapret KVN на Android — клиент для маршрутизации трафика без компромиссов
Внутри Zapret KVN работает sing-box-extended с поддержкой WireGuard и AmneziaWG. Конфигурации импортируются из стандартных .conf-файлов, включая совместимые с WARP. Но здесь это не просто «весь трафик через один туннель»: профиль становится полноценным маршрутом и подчиняется тем же правилам распределения, что и остальное.
Для каждого направления можно задать действие отдельно: отправить через маршрут, пустить напрямую или заблокировать. Трафик идёт кратчайшим путём — невыбранное приложение Android отправляет мимо приложения, выбранный трафик с правилом «прямой» проходит локальное правило без обращения к серверу, с правилом «маршрут» — уходит через профиль. Заблокированное отклоняется на месте.
Интерфейс компактный, на Material Design 3 со стандартными компонентами и анимациями. Никакого тяжелого дашборда. Приложение не держит WakeLock, не запускает фоновые задачи по расписанию и обновляет статистику только когда открыт главный экран. DNS работает слоёнкой: сначала профиль, затем система Android, и только если что-то сломалось — защищённый DoH через туннель.
Особенности
- Выбранные приложения используют режим «прямо для России» — российские ресурсы минуют маршрут, иностранные идут через него
- Поддержка WireGuard и AmneziaWG с раздельной маршрутизацией для каждого назначения
- Невыбранные приложения вообще не обрабатываются — не видны ни ядру, ни DNS-приложению, ни серверу
- Минимальная фоновая нагрузка: без health-check, endless reconnect и синхронизации
- Rootless-защита: localhost proxy закрывается перед запуском ядра, без создания отдельных процессов
Функционал и возможности
Пользователь может выбрать, какие приложения попадают в обработку, а какие полностью исключить. Для каждого направления трафика (домена, IP-адреса, приложения) задаётся своё действие. Это позволяет, например, отправить через маршрут только иностранные сайты, пустить российские напрямую, а вообще другие ресурсы заблокировать локально.
WireGuard и AmneziaWG используют раздельные движки (wireguard-go и amneziawg-go из mihomo), но работают через один защищённый системный TUN без дополнительных сервисов. MTU внутренний остаётся 1280 для совместимости, внешний — 1500 по умолчанию. В настройках есть опции скрытия: нейтральное имя VPN-сессии, удаление контроль-API, запрет дополнительных localhost-входов. Android всё равно покажет системный VpnService и TUN-интерфейс, но приложение не скрывает это как полную невидимость.
Для кого подойдёт
Zapret KVN рассчитан на тех, кто понимает, что маршрутизация — это не просто «всё или ничего». Подойдёт людям, которые хотят тонко контролировать, куда идёт их трафик, не переплачивая за обработку серверами того, что можно решить локально. Понравится тем, кто ценит минимализм и быстродействие, а не многокнопочность на главном экране.
Для пользователей, привыкших к другим решениям, интерфейс может показаться аскетичным. Но это даже плюс: нет отвлекающих дашбордов и ненужных опций. Всё, что нужно, на поверхности, остальное — в настройках для опытных. Если ты хочешь настоить маршруты под себя, собрать собственные правила и не нести убытки за лишнюю серверную обработку — это приложение станет отличным выбором.




