
Стало поступать много просьб о помощи в вопросе обхода блокировок IP, которые используются для подключения к серверам Apex. Здесь я подробно опишу, как использовать сборку стратегий Zapret от Flowseal для обхода блокировки.
Предупреждение
Метод с использованием zapret не является панацеей из-за того, что конфигурация ТСПУ/DPI, расположенного у вашего провайдера, со временем меняется, и, соответственно, меняются объекты и методы блокировок. Со временем, когда методы обхода перестанут работать, вам придется подбирать нужные диапазоны IP, порты и стратегии обхода путем проб и ошибок. Будьте готовы к этому.Если вам требуется однокнопочное решение – рекомендую рассмотреть платные сетевые бустеры по типу GearUP, ExitLag и LagoFast, в большинстве случаев они решат проблему с доступом к серверам Apex (некоторые даже можно использовать для Discord).
Текущая настройка Zapret
ВНИМАНИЕ!!!Списки доменов и ip будут обновляться, для уточнения предыдущих методов перейдите в раздел UPDATE LIST- Скачайте последний релиз от Flowseal github.com
Зеркало на SourceForge: sourceforge.net
- Настройте Secure DNS на вашем ПК (необходим для корректной работы Zapret). Для Windows 11:
-
Зайдите в Параметры

-
В новом окне выберите "Сеть и Интернет", после найдите после "Назначение DNS-сервера" и нажмите "Изменить".

-
Поставьте значение "Вручную" и пропишите гугловские DNS в полях IPv4: основной – 8.8.8.8, альтернативный – 8.8.4.4.

- В пункте "DNS по протоколу HTTPS" выбираем "Включено (автоматический шаблон)", домен dns.google вставится автоматом. Если не встает – выберите Вручную и пропишите этот домен.

-
Зайдите в Параметры
- Распакуйте скачанный архив и запустите service.bat
-
Нажмите 4 и выставьте значение Game Filter на Only UDP (3), после чего статус станет Enabled (UDP)
-
Нажмите 5 и нажимайте до тех пор, пока значение IPSet Filter не выставится на Loaded.
-
Опционально можете выключить автоапдейты через 6 и выгрузить актуальный список доменов для hosts через 8 (для стабильной работы голоса в Discord), но необязательно.
- Закройте меню service.bat через 0
-
Нажмите 4 и выставьте значение Game Filter на Only UDP (3), после чего статус станет Enabled (UDP)
- Переходим в папку lists
- Открываем файл ipset-all и вносим в него адреса, после чего сохраняем. 216.198.0.0/16 216.244.0.0/16
- Открываем файл ipset-exclude-user (или ipset-exclude, если в вашей версии Zapret нет такого файла), заносим и сохраняем следующие адреса: 2.16.0.0/13 3.0.0.0/9 13.216.0.0/13 13.248.0.0/14 23.32.0.0/11 34.192.0.0/12 44.192.0.0/11 54.68.0.0/14 54.208.0.0/14 95.100.0.0/16 98.80.0.0/12 100.20.0.0/14 100.48.0.0/12 104.16.0.0/13 155.133.229.0/24 155.133.250.0/24 155.133.252.0/24 159.153.51.21 162.254.198.0/24 165.204.0.0/16
- Открываем файл list-exclude-user (либо list-exclude) и заносим следующие домены: ea.com valve.net steamcommunity.com akamaitechnologies.com. amazonaws.com
- После выбираем вашу стратегию, которой обычно пользуетесь (например, general (ALT11)) и запускаете ApexЕсли нужно сменить стратегию или протестировать Apex без Zapret– нужно обязательно закрыть сервис через service.bat: запускаем его и нажимаем 2 и 0.
Метод протестирован и работает на провайдерах Дом.ру, Ростелеком, МТС, Русская Компания (регионы Тюмень и ХМАО)
Подробнее про адреса
Пул адресов далеко неполный и часть диапазонов будет отсутствовать. Здесь прописаны те адреса, с которыми я сталкивался лично.Сейчас я пройдусь по пулам адресов и примерно опишу, за что они отвечают:
- 2.16.0.0/13 – часть пула akamaitechnologies.com (Akamai), предположительно, здесь синхронизируются клиенты Steam и Apex (Steam также параллельно Ареху отправляет сюда запросы). Добавляем в exclude.
- 3.0.0.0/9 – сервера Cloudfront (AmazonAWS), сюда отправляются первые байты от клиента Apex. Присутствует в списках блокируемых CDN, но сейчас трафик до них идет нормально (по крайней мере, через мой ТСПУ).
- 13.216.0.0/13 и 13.248.0.0/14 – группа серверов Amazon AWS US-East-1. Подключаются по порту TCP 9000, предположительно, отвечают за аутентификацию или аккаунтинг EA. Есть в списках CDN, но сейчас симптомов блокировки не наблюдается.
- 15.129.38.250 - группа ap-southeast-1 от Amazon AWS, используется для регистрации игровых сессий в Азиатском регионе. Есть в списках CDN, есть симптомы блокировок
- 23.32.0.0/11 - часть пула akamaitechnologies.com (Akamai), но Steam его не использует. Назначение неизвестно. Есть в списках CDN, но сейчас симптомов блокировки нет.
- 34.192.0.0/12 - группа серверов AmazonAWS US-East-1. Есть в списках CDN, но сейчас симптомов блокировки нет.
- 44.192.0.0/11 - US-East-1. Есть в списках CDN, но сейчас симптомов блокировки нет.
- 54.68.0.0/14 - US-West-2. Есть в списках CDN, но сейчас симптомов блокировки нет.
- 54.208.0.0/14 - US-East-1. Есть в списках CDN, но сейчас симптомов блокировки нет.
- 95.100.0.0/16 - akamaitechnologies.com (Akamai), задействован только для нужд EA. Есть в списках CDN, но сейчас симптомов блокировки нет.
- 98.80.0.0/12 - Сервера аутентификации EA (us-east-1, Amazon AWS), подключение по TCP 9000. Есть в списках CDN, но сейчас симптомов блокировки нет.
- 100.20.0.0/14 - Сервера аутентификации EA (us-east-1, Amazon AWS), подключение по TCP 9000. Есть в списках CDN и ранее уже блокировались, но сейчас симптомов блокировки нет.
- 100.48.0.0/12 - Сервера аутентификации EA (us-east-1, Amazon AWS), подключение по TCP 9000. Есть в списках CDN и ранее уже блокировались, но сейчас симптомов блокировки нет.
- 104.16.0.0/13 – хосты Cloudflare, совместно с Cloudfront от Amazon принимает первые байты от клиента Apex. Вероятно, используется как защита от DDoS. Есть в списках CDN, но сейчас симптомов блокировки нет.
- 155.133.229.0/24 – сервера Valve, используются для Steam, но взаимодействуют с клиентом Apex. Нет в списках CDN.
- 155.133.250.0/24 – сервера Valve, используются для Steam, но взаимодействуют с клиентом Apex. Нет в списках CDN.
- 155.133.252.0/24 – сервера Valve, используются для Steam, но взаимодействуют с клиентом Apex. Нет в списках CDN.
- 159.153.51.21 - gosca.ea.com, используется для EA App и сбора телеметрии. Нет в списках CDN.
- 162.254.198.0/24 – Аутентификация Steam. Нет в списках CDN.
- 165.204.91.0/24 - Easy Anticheat, хостится на AMD. Нет в списках CDN.
- 165.227.0.0/16 - solidsolutions.net, хостится на DigitalOcean. Мелькал изредка, предназначение неизвестно. Возможно, еще одна защита от DDoS. Есть в списках CDN, но отследить влияние блокировки не получается.
- 216.198.0.0/16 – группа us-east-1, eu-central-1, eu-west-1 (AmazonAWS). При подключении к проблемным серверам, где происходят вечные подключения и выбросы по таймауту, данные передаются именно туда. Предположительно, этот пул попал под блокировки. После добавления его в ipset-all пускать в матчи стало гораздо чаще.
- 216.244.0.0/16 - группы ap-east-1, ap-northeast-1, us-east-1. По ним данные передаются корректно, вечных подключений не наблюдалось. Однако были редкие инциденты вылетов именно на этом пуле. По симптоматике, похоже, что пул не блокируется, но для надежности добавил его в ipset-all. Пока работает все стабильно.
- Подключается Easy anti-cheat с заппросом на ip 165.204.91.0/24 (TCP 443)
- Устанавливается соединение с хостами CloudFront (3.0.0.0/9), CloudFlare (104.16.0.0/13) по TCP 443 и аккаунтингом EA по TCP 9000(13.216.0.0/13; 13.248.0.0/14; 98.80.0.0/12; 100.20.0.0/14; 100.48.0.0/12)
- Формируется список серверов Apex из хостов Amazon AWS EC2 (34.192.0.0/12; 54.68.0.0/14 и т.д.). Подключение по TCP 443.
- При попытке подключения данные передаются через "буферные" сервера, для Европы - это подсети 216.198.0.0/16 и 216.244.0.0/16. (UDP 48500-65535; изредка устанавливаются подключения по TCP 7780-7790)
Повторюсь, список и схема далеко не полные и требуют правок и дополнения!
Траблшутинг
Конфигурации ТСПУ различаются даже между разными региональными филиалами одного провайдера, что уж говорить об остальных. Поэтому методы обхода, которые сработали у меня, у вас могут не сработать.Причин тут несколько: ТСПУ блокирует другие диапазоны IP и по другим портам, неоптимальная стратегия обхода, фоновые сетевые туннели на вашем ПК, которые мешают работе Zapret и т.д.
Здесь важно проанализировать, что за проблема перед вами, и на каком этапе она настигает вас:
- Посмотрите и протестируйте, как Apex запускается на чистой сети (без Zapret и других обходов и туннелей): перезагрузите ПК и роутер, не включайте Zapret и VPN (если VPN включен на роутере – выключите его там либо подключите ПК напрямую от провайдерской витой пары в обход роутера), запустите Steam и Apex.
Если все запустилось и работает корректно - отключаем Game Filter и IPSet. При необходимости (если при отключении Game Filter и IPSet случился рецидив), добавляем все адреса Apex в ipset-exclude. Так все указанные ip не будут фильтроваться через ipset
- Если проблема появилась во время игровой сессии (черный экран при загрузке катки, например) - нужно запустить монитор ресурсов Windows, чтобы отследить, к каким ip обращается клиент Apex сейчас на данный момент:
- Откройте Диспетчер задач (Ctrl+Shift+Esc), выберите Производительность, нажмите на троеточие справа сверху и выберите Монитор ресурсов.

- В новом окне перейдите во вкладку Сеть. После этого появится список доступных приложений, выберите r5apex_dx12.exe.

- Ниже у вас будут разделы Сетевая активность и TCP-подключения. В Сетевой активности вы увидите передачу данных в реальном времени, можете через фильтр Всего или Отправлено посмотреть, на какой ip уходит больше всего трафика. На TCP-подключениях отобразятся все текущие подключения по TCP (серым выделены разорванные подключения).
- Откройте Диспетчер задач (Ctrl+Shift+Esc), выберите Производительность, нажмите на троеточие справа сверху и выберите Монитор ресурсов.
- Если столкнулись с проблемой подключения – смотрим и скриншотим монитор ресурсов, считаем либо ищем подсети для соответствующих ip (можно здесь cheburcheck.ru ) поштучно(!) вставляем в ipset-all и воспроизводим ситуацию. Не сработало – удаляем подсеть и вставляем другую и повторяем.
Но что делать, если не пускает даже с any?
По сути тоже самое, что и в 3-м шаге траблшутинга, но теперь подсети нужно добавлять в exclude. Так как через zapret у нас ходит весь трафик, то нужно добавлять исключения из полученного списка ip.
А если ни так, ни эдак?
Тогда экспериментируем со стратегиями zapret, меняем значение GameFilter на TCP или TCP+UDP и проверяем сервис на конфликты с другими приложениями:
- Запускаем service.bat и нажимаем 10 – пройдет диагностика на конфликтующие сервисы и корректность работы zapret. Результат должен быть быть таким:

- В сборке от Flowseal есть утилита, позволяющая проверить стратегии на работоспособность и выявить наиболее успешную. В service.bat нажимаем 11 и 1 (проверка наличия DPI, блокирующих соединение после первых 16-20 Кб трафика).

Процесс тестирования займет время (около 10 минут, если процесс тестирования завис на starting config – нажмите enter, проверка стратегии запустится вручную), после чего выйдет результат, в котором будет отображаться наиболее успешная стратегия.
Для нас важно, чтобы успешно проходил трафик с DE-AWS-01 и US-AWS-01, сверить можно либо в консоли, либо в файле test result (расположен в папке utilstest results). Ниже будут примеры успешного и провального прохождения.
Успешный
Провальный
На крайний случай!
Если вы чувствуете, что что-то идет не так, и перестали нормально открываться привычные ресурсы - удалите папку с zapret (либо заархивируйте) и сделайте сброс сети: Параметры > Сеть и Интернет > Дополнительные сетевые параметры > Сброс сети > Сбросить сейчас и подтверждаете сброс.

После этого ваш ПК запустит таймер в 5 минут и сбросит ваши сетевые настройки в состояние по умолчанию. После завершения таймера ПК перезагрузится.
Базовые проблемы и их решение
Разберем типичные проблемы подключения и мой опыт решения: Вечно крутится колесо загрузки (без сообщения)
Обычно такая картина встречается, если ipset стоит any. Тут можно попробовать закрыть zapret и дождаться появления кнопки "Продолжить".
Если кнопка появилась, значит, надо добавить в exclude либо буферные подсети (216.198.0.0/16 и 216.244.0.0/16), либо подсети аутентификации ЕА (98.80.0.0/12, 100.20.0.0/14, 100.48.0.0/12)
Если не появилась, то:
- Проверьте, появится ли кнопка без включенного zapret или при отключенных флагах GameFilter и IPSet
- Попробуйте выставить параметр syndata в фильтре TCP 80, 443, 8443.
Замените соответствующую строку в стратегии, которой обычно пользуетесь (она также присутствует в ALT7) --filter-tcp=80,443,8443 --ipset="%LISTS%ipset-all.txt" --hostlist-exclude="%LISTS%list-exclude.txt" --hostlist-exclude="%LISTS%list-exclude-user.txt" --ipset-exclude="%LISTS%ipset-exclude.txt" --ipset-exclude="%LISTS%ipset-exclude-user.txt" --dpi-desync=syndata --new ^ Сообщения Initializing, Retrieving matchmaking list и выброс по таймауту Выглядит так
Сопровождается отсутствием доступа к серверам в Tab’е

Обычно связано с недоступностью подсетей Cloudfront (3.0.0.0/9) и Cloudflare (104.16.0.0/13). Добавляем в exclude или в ipset-all, в зависимости от ситуации.
Если лист серверов в Tab так и не загрузился – ищем подсети группы eu-central-1 через cheburcheck.ru, добавляем их в exclude или в all. После этого должен появиться хотя бы сервер eu-central-1
Для Initializing: корень проблемы – не проходит до конца процесс AAA – Authentication, Authorization, Accounting. Добавляем вышеуказанные подсети (буфер + ААА) в exclude, либо в ipset-all, если стоит режим loaded. Черный экран при подключении к лоббиТо самое злополучное лого)
Симптоматика следующая: при запуске главное меню загрузилось, в Tab’е все серверы присутствуют, потерь до них нет, но после нажатия кнопки продолжить запускается черный экран с логотипом подключения… и на этом все, далее подключение висит пару минут и выбрасывает по таймауту.
Основные виновники – буферные подсети AmazonAWS 216.198.0.0/16 и 216.244.0.0/16, т.к. почти весь трафик Apex’а идет через них, вне зависимости от того, к какому серверу клиент подключен сейчас. Т.к., по монитору ресурсов, TCP-соединений на этот момент с этими подсетями не формируется, выставляем Game Filter только на UDP, ipset в loaded, а эти подсети добавляем в ipset-all.
Если в вашем случае это не решает проблему – смотрим на монитор ресурсов в момент черного экрана и ищем, на какие ip еще отправляются данные от клиента Apex, и экспериментируем уже с ними. Каждая вторая катка не загружается, появляется черный экран.Частный случай общего черного экрана на старте.
В моей ситуации и ситуации моих камрадов виной была одна подсетка 216.198.0.0/16 – всякий раз, когда данные отправлялись туда, появлялся тот самый черный экран. Решение очевидное – отправить 216.198.0.0/16 в ipset-all.
Расширенный список адресов
Здесь я выделю все подсети, которые мне известны на данный момент. Можете использовать, но учитывайте - список недоработан, подсети могут пересекаться! Некритично, но могут быть нюансы, что одна и та же подсеть будет и в all-списке, и в exclude. 2.16.0.0/13 3.0.0.0/9 13.216.0.0/13 13.248.0.0/14 15.129.38.0/23 23.32.0.0/11 32.194.206.0/24 34.192.0.0/12 34.210.0.0/16 34.223.0.0/16 35.85.0.0/16 35.155.0.0/16 35.167.0.0/16 44.192.0.0/11 44.206.143.0/24 44.253.94.0/24 50.112.0.0/16 52.0.0.0/13 52.10.124.0/24 52.39.66.0/24 54.68.0.0/14 54.144.0.0/12 54.160.0.0/12 54.208.0.0/14 54.224.0.0/11 54.242.0.0/15 63.32.0.0/11 63.176.0.0/12 75.2.0.0/15 76.223.0.0/17 87.245.192.0/20 95.100.0.0/16 96.0.32.0/19 98.80.0.0/12 99.80.0.0/15 99.84.0.0/16 100.20.0.0/14 100.48.0.0/12 104.16.0.0/13 104.64.0.0/10 108.128.0.0/13 130.176.0.0/16 155.133.229.0/24 155.133.250.0/24 155.133.252.0/24 159.153.51.21 162.254.198.0/24 165.204.91.0/24 165.227.0.0/16 176.32.64.0/19 184.32.162.0/24 199.232.211.52 204.236.128.0/18 205.251.192.0/19 216.137.32.0/19 216.198.224.0/22 216.244.12.0/23 224.0.0.251 239.255.255.250Итоги
Как видите, мои манипуляции сводились именно к подсетям 216.198.0.0/16 и 216.244.0.0/16, т.к. эффект блокировок сказывался в большей степени на них.Периодически ситуация меняется, цели блокировок тоже, и приходится переносить эти адреса то в exclude, то в all-лист. Тут все индивидуально.
Надеюсь, руководство получилось не слишком душным, постарался описать простым языком ориентировочную схему подключения к серверам Apex и траблшутинг, позволяющий точечно определить проблему.
Если есть, чем дополнить или актуализировать информацию - милости прошу в комментарии)
UPDATE LIST
UPD 28.06.2026:Изначальные спискиipset-all 216.198.0.0/16 216.244.0.0/16 ipset-exclude 2.16.0.0/13 3.0.0.0/9 13.216.0.0/13 13.248.0.0/14 23.32.0.0/11 34.192.0.0/12 44.192.0.0/11 54.68.0.0/14 54.208.0.0/14 95.100.0.0/16 98.80.0.0/12 100.20.0.0/14 100.48.0.0/12 104.16.0.0/13 155.133.229.0/24 155.133.250.0/24 155.133.252.0/24 159.153.51.21 162.254.198.0/24 165.204.0.0/16 UPD 02.07.2026: Сегодня перестало пускать на сервера Apex c включенными в ipset-all подсетями 216.244.0.0/16 и частично 216.198.0.0/16. Добавил 216.244.0.0/16 в exclude, а 216.198.0.0/16 скорректировал до 216.198.246.0/24 (проблемы только с ней, например, через ip 216.198.196.48 пустило корректно), и оставил ее в ipset-all.
Также обнаружил некий хост 15.129.38.250 от Amazon, по которому шлется UDP-трафик. Возможно, появился из-за того, что баловался с подключением к азиатским серверам Арех, без включения его в ipset-all висит черный экран при подключении к катке. Добавил его подсеть - проблем с подключением не наблюдаю.
Game Filter также стоит "UDP Only"
Текущие списки следующие:
ipset-all 15.129.38.0/23 216.198.246.0/24 ipset-exclude 2.16.0.0/13 3.0.0.0/9 13.216.0.0/13 13.248.0.0/14 23.32.0.0/11 34.192.0.0/12 44.192.0.0/11 54.68.0.0/14 54.208.0.0/14 95.100.0.0/16 98.80.0.0/12 100.20.0.0/14 100.48.0.0/12 104.16.0.0/13 155.133.229.0/24 155.133.250.0/24 155.133.252.0/24 162.254.198.0/24 165.204.91.0/24 165.227.0.0/16 216.244.0.0/16 UPD 08.07.2026: Сегодня появились симптомы блокировок по TCP-подключениям, и на сетях Дом.ру Тюмень перестает пускать каждую вторую катку. На UDP в подсетях 216.198.0.0/16 и 216.244.0.0/16 все вроде бы ок, т.к. добавление ip в ipset-all и включение UDP-флага в GameFilter не меняет ситуации
Сменил флаг на TCP Only и добавил в ipset all подсети Amazon AWS, к которым игра подключается по порту 9000. Пока периодических вылетов не замечено. 13.216.0.0/13 13.248.0.0/14 98.80.0.0/12 100.20.0.0/14 100.48.0.0/12 Остальные ip в exclude.
Прошу обратить внимание: если заметили, что перестало пускать с недавних пор - пробуйте запустить Apex без Zapret. Есть сообщения, что у ряда игроков все работает без него. Видимо, РКН пытается что-то ломать (или чинить) после новостей о блокировках Battlefield, и тем самым задевает подсети Amazon. UPD 12.07.2026: Прошла новость, что профиль Flowseal временно забанен на Github. Если нужно скачать архив - качаем только с официального зеркала на SourceForge (репозитарий Zapret от Flowseal автоматически заливается на это зеркало, подтверждено соответствующей плашкой)
Адрес: sourceforge.net UPD 31.07.2026: Т.к. возможность общаться в комментах ограничена, создал топик, чтобы была возможность логировать нестандартые ситуации/схемы.
Топик здесь: steamcommunity
Также добавил гайд по использованию параметра syndata в фильтре TCP 80, 443, 8443:
Замените соответствующую строку в стратегии, которой обычно пользуетесь (она также присутствует в ALT7) --filter-tcp=80,443,8443 --ipset="%LISTS%ipset-all.txt" --hostlist-exclude="%LISTS%list-exclude.txt" --hostlist-exclude="%LISTS%list-exclude-user.txt" --ipset-exclude="%LISTS%ipset-exclude.txt" --ipset-exclude="%LISTS%ipset-exclude-user.txt" --dpi-desync=syndata --new ^ Ряд пользователей сообщают, что это им помогло.
qualiaknot., не забудьте отписаться по результату)