VPN делает одну вещь: переносит точку, в которой ваш трафик становится видимым. Без него ваша локальная сеть и провайдер видят каждый адрес, к которому вы подключаетесь, каждое имя, которое вы ищете, и всё, что ещё не зашифровано, а каждый сайт видит ваш настоящий IP-адрес. С ним они видят зашифрованное соединение с одним сервером; этот сервер видит то, что раньше видели они, а сайты видят вместо вашего адреса адрес сервера. Это действительно полезно в недоверенных сетях, против провайдера, который записывает или продаёт данные о сёрфинге, и в сетях, которые блокируют или фильтруют сервисы. Но VPN не делает вас анонимным, не останавливает слежку через аккаунты, cookies и отпечатки браузера, не защищает от вредоносного ПО и фишинга и не убирает необходимость доверять - он переносит доверие на того, кто держит сервер.
Чтобы решить, нужен ли вам VPN, назовите, от кого вы защищаетесь. Эта статья разбирает каждую сторону, которая может видеть ваш трафик, что меняется при включённом VPN и чего люди ждут от VPN, хотя он этого никогда не делал.
Кто что видит#
Каждое ваше соединение проходит через несколько сторон. VPN меняет то, что видят одни, и оставляет других ровно там, где они были.
| Сторона | Без VPN | С VPN |
|---|---|---|
| Локальная сеть (владелец wifi, другие её пользователи) | Адреса назначения, DNS, незашифрованное содержимое | Что вы подключены к одному серверу, сколько и когда |
| Ваш провайдер или мобильный оператор | Адреса назначения, DNS, незашифрованное содержимое | То же, что локальная сеть |
| Оператор VPN-сервера | Ничего | Адреса назначения, DNS, незашифрованное содержимое |
| Хостинг-провайдер VPN-сервера | Ничего | Объёмы трафика к серверу и от него |
| Сайты и приложения, которыми вы пользуетесь | Ваш настоящий IP-адрес плюс всё, что вы им сообщаете | IP-адрес сервера плюс всё, что вы им сообщаете |
| Ваши аккаунты (Google, Apple, соцсети) | Кто вы | Кто вы |
Прочитайте третью строку дважды. VPN не убирает сторону, которая видит ваши адреса назначения; он заменяет вашего провайдера оператором VPN. Улучшение ли это, целиком зависит от того, кому вы доверяете больше.
Что VPN защищает#
Ваш трафик в сетях, которые вы не контролируете. Wifi в отелях, кафе, аэропортах и на конференциях и любая сеть, где оператор или другие пользователи могут следить или вмешиваться. VPN предотвращает подмену DNS, внедрение в незашифрованные соединения и наблюдение за тем, какими сервисами вы пользуетесь. Эти риски по одному разобраны в статье VPN в публичном wifi.
Вашу историю сёрфинга от провайдера. Во многих странах провайдеры могут хранить или использовать метаданные соединений. С VPN провайдер видит один зашифрованный поток к одному адресу.
Ваш домашний адрес от сайтов и игроков, с которыми вы имеете дело. Сайты, форумы, игровые серверы и игры с peer-to-peer видят адрес VPN-сервера. Это не даёт кому-то сопоставить ваш адрес с примерным местоположением или направить флуд на ваше домашнее подключение. Почему это важно для тех, кто ведёт сообщества, объясняет статья утечки IP и деанон для владельцев серверов.
Доступ через сети, которые что-то блокируют. Рабочая сеть, сеть кампуса или национальная сеть, блокирующая определённые сервисы или VPN-протоколы. VPN, созданный выглядеть как обычный HTTPS, например Xray с VLESS и Reality, предназначен ровно для этого - см. VLESS и Reality простыми словами. Помните, что в некоторых странах использование VPN ограничено или регулируется, а техническая возможность - не юридическое разрешение. Узнайте закон там, где вы находитесь.
Чего VPN не защищает#
Вашу личность, как только вы вошли в аккаунт. Вход в аккаунт идентифицирует вас для этого сервиса независимо от адреса, с которого вы пришли. Если вы пользуетесь обычным браузером и аккаунтами, сервисы точно знают, кто вы.
От слежки через cookies и отпечатки. Реклама и аналитика следят за браузерами, а не за адресами. Cookies, локальное хранилище и отпечатки браузера - размер экрана, шрифты, видеокарта, язык, часовой пояс - полностью переживают смену IP-адреса. VPN с ними ничего не делает.
Ваше местоположение от приложений с доступом к геолокации. Телефоны определяют своё местоположение по GPS, wifi и вышкам сотовой связи, а не по IP-адресу. Приложение с доступом к геолокации знает, где вы, пользуетесь вы VPN или нет.
От вредоносного ПО и фишинга. Поддельная страница входа так же поддельна и через туннель, а вредоносная программа на вашем устройстве с удовольствием воспользуется VPN. Здесь нужны обновлённая система, аккуратные привычки и двухфакторная аутентификация - статья двухфакторная аутентификация для аккаунта панели объясняет, почему коды из приложения-аутентификатора важнее любой сетевой настройки.
Безопасность самих сайтов. Шифрование VPN заканчивается на VPN-сервере. Дальше ваш трафик идёт к сайту ровно так же, как шёл бы без VPN. HTTPS защищает его от начала до конца; VPN к этому ничего не добавляет.
Ваши устройства в локальной сети. Другие устройства в общей сети по-прежнему могут обращаться к вашему ноутбуку напрямую. От этого защищают настройки файрвола и общего доступа, а не VPN.
От утечек, которые вы не проверили. DNS, IPv6 и WebRTC могут обходить туннель, который выглядит подключённым. Как это проверить, показывает статья утечки DNS в VPN и как их проверить.
Коммерческий VPN или собственный сервер#
Два вида VPN ставят в строку «оператор» таблицы выше разные стороны, и они различаются тем, что видит мир.
| Коммерческий VPN-сервис | Приватный VPN-сервер | |
|---|---|---|
| Кто видит ваши адреса назначения | Провайдер, по собственной политике логирования | Вы как оператор; хостинг видит объёмы трафика |
| Кто ещё пользуется вашим адресом | Тысячи других клиентов | Только вы и те, кому вы дали ссылку |
| Как сайты относятся к адресу | Часто капчи и блокировки из-за других пользователей | Как к одному обычному пользователю, пока вы не начнёте безобразничать |
| Выбор местоположений | Обычно много | Там, где стоит сервер |
| Затеряться в толпе | Да, это часть замысла | Нет; адрес ваш |
| Обнаружение блокирующими сетями | Известные диапазоны адресов часто внесены в списки | Один адрес со своей репутацией |
Компромисс, который удивляет людей: приватный сервер даёт больше контроля и чистый адрес, но меньше толпы, в которой можно спрятаться. Всё, что уходит с адреса вашего сервера, приписывается этому адресу, то есть вам. Если ваша цель - приватность от wifi отеля и провайдера, это хороший обмен. Если цель была раствориться в толпе, приватный сервер - неподходящий инструмент, и, честно говоря, VPN вообще тоже. Дальше это сравнение развивает статья что такое приватный VPN-сервер.
Что переживает шифрование: метаданные#
Шифрование скрывает содержимое. Оно не скрывает форму трафика, а форма говорит больше, чем люди ожидают.
Любой на пути между вами и VPN-сервером - локальная сеть, ваш провайдер - по-прежнему видит, когда вы в сети, сколько вы отправляете и получаете и в каком ритме. Видеозвонок - это ровный двусторонний поток мелких пакетов с регулярным интервалом. Стриминг видео - крупные всплески каждые несколько секунд. Сёрфинг - короткие всплески с паузами. Большая загрузка - сплошной блок. Ничто из этого не раскрывает, какой сайт или какой звонок, но раскрывает, чем вы занимаетесь и когда.
Исследователи пошли дальше: при достаточном количестве образцов трафика картина размеров и интервалов при загрузке конкретной веб-страницы иногда позволяет опознать страницу через зашифрованный туннель. Это называется website fingerprinting. Это исследовательская техника, а не то, чем занимается ваш отель, но это справедливое напоминание о том, что туннель скрывает содержимое, а не поведение.
То же самое на другом конце. VPN-сервер видит ваши адреса назначения, но и сеть, в которой стоит сервер, видит их на более грубом уровне: хостинг-провайдер видит объём входящего и исходящего трафика, а вышестоящие сети видят, куда он идёт после сервера. Сторона, способная одновременно наблюдать и вашу сторону, и сторону сервера, может сопоставить время входа и выхода трафика. Обычным злоумышленникам это не под силу; знать об этом стоит, потому что именно поэтому ни один одноуровневый VPN не претендует на защиту от хорошо оснащённого наблюдателя.
Положение оператора, в том числе когда оператор - вы#
Тот, кто держит VPN-сервер, занимает место, которое раньше занимал ваш провайдер. В коммерческом сервисе это его сотрудники, его настройки логирования и любые юридические запросы, которые к нему приходят. На собственном сервере это вы - и адрес сервера ваш, поэтому жалобы на трафик с этого адреса, например сообщения о злоупотреблениях или уведомления о нарушении авторских прав, приходят вам, а не провайдеру с тысячами клиентов.
У этого два практических следствия. Во-первых, важно, чем вы делитесь: если вы дадите ссылку друзьям, их трафик тоже будет уходить с вашего адреса, и отвечать за него вам. Во-вторых, важна безопасность самого сервера: на нём хранится ваш ключ, и любой, кто его контролирует, видит то, что вы скрыли бы от провайдера. Защитите управляющий им аккаунт двухфакторной аутентификацией и относитесь к ссылке для подключения как к паролю.
Чем VPN часто продают, хотя он этим не является#
- «Шифрование военного уровня». Современные VPN используют то же шифрование, что и любой HTTPS-сайт, - AES-GCM или ChaCha20-Poly1305. Оно превосходное, но ничего особенного в нём нет.
- «Защита от хакеров». От людей в вашей локальной сети - отчасти. От атак на ваши аккаунты, устройство или сайты, которыми вы пользуетесь, - нет.
- «Более быстрый интернет». VPN добавляет узел и некоторые накладные расходы. Иногда он может обойти плохой маршрут провайдера; обычно он немного медленнее. Подробности - в статье почему VPN тормозит.
- «Блокирует рекламу и трекеры». Некоторые VPN-приложения идут вместе с блокировкой на основе DNS. Это отдельная функция, а не то, что делает туннель.
- «Никаких логов, значит, вас не отследить». Политика логирования - обещание о записях одной стороны. Она ничего не говорит о ваших аккаунтах, cookies, собственных логах сайтов или вашем устройстве.
Как построить собственную модель угроз#
Ответьте на три вопроса, и правильная конфигурация обычно станет очевидной.
- От кого я защищаюсь? От человека за соседним столиком в кафе; от своего провайдера; от сети, которая блокирует сервисы; от сайтов, которые я посещаю; от конкретного человека, который меня знает. С первыми четырьмя VPN помогает по-разному, а с последним - почти никак.
- Что они узнали бы или сделали? Прочитали бы мой трафик, составили бы список посещаемых сайтов, заблокировали бы сервис, узнали бы мой домашний адрес, связали бы мою активность с моей личностью. Каждому пункту соответствует строка в таблицах выше.
- Что мне нужно ещё? Обычно: HTTPS везде (уже норма), двухфакторная аутентификация на важных аккаунтах, отдельный профиль браузера для всего, что вы хотите держать отдельно от основной личности, обновлённое ПО и файрвол на ноутбуках. VPN - один слой рядом с ними, а не их замена.
Разберём пример. Вы ездите каждый месяц, работаете через wifi отелей и иногда бываете в стране, сети которой фильтруют некоторые сервисы. Ваши угрозы: сеть отеля и фильтрующая национальная сеть. VPN, который маскируется под HTTPS, постоянно включённый и с kill switch на телефоне - как это сделать, показывает статья kill switch и постоянный VPN, - покрывает обе с учётом местного закона. Он ничего не делает с тем, что ваши аккаунты знают, кто вы, и это нормально, потому что угрозой они никогда и не были.
Что такое линейка VPN от RE:NODE#
Приватные VPN-серверы на RE:NODE - это правый столбец сравнения выше. Каждый - собственный сервер на Xray с VLESS и Reality, поэтому соединение выглядит как обычный HTTPS к известному сайту и продолжает работать в сетях, которые блокируют VPN-протоколы. Вы получаете собственный адрес и ключ, на сервере больше никого нет, и ограничения трафика нет. Windows подключается через приложение Renode VPN по ссылке, которую выдаёт сервер; телефоны и Mac используют любой VLESS-клиент, например v2rayNG, Hiddify, Streisand или Shadowrocket. Сервер находится в одном месте - в Германии. Это инструмент для приватности от сетей, через которые вы проходите, и для доступа через сети, которые что-то блокируют; это не сервис анонимности, и ничто в этой статье не следует понимать иначе.
FAQ#
Видит ли провайдер, что я делаю, при включённом VPN?
Он видит, что вы подключены к одному серверу, сколько данных передаётся и когда. Он не видит, какие сайты вы посещаете и что отправляете, при условии что VPN не допускает утечек DNS или IPv6. С замаскированным протоколом может быть даже неочевидно, что соединение - это VPN.
Делает ли VPN меня анонимным в интернете?
Нет. Он меняет адрес, который видят сайты, и скрывает ваш трафик от локальной сети и провайдера. Ваши аккаунты, cookies, отпечаток браузера и поведение по-прежнему вас идентифицируют, а оператор VPN видит ваши адреса назначения.
Стоит ли VPN того, если большинство сайтов и так использует HTTPS?
HTTPS защищает то, что вы отправляете; он не скрывает, какие сайты вы посещаете, и ничего не делает против сетей, блокирующих сервисы. Если вы пользуетесь недоверенными сетями, хотите убрать историю сёрфинга от провайдера или сталкиваетесь с фильтрацией, VPN по-прежнему добавляет что-то реальное. В доверенной домашней сети без фильтрации он добавляет гораздо меньше.
Может ли VPN-провайдер видеть мои пароли?
Не на HTTPS-сайтах, а это почти все сайты, - содержимое зашифровано от начала до конца между вами и сайтом. Провайдер может видеть, к каким сайтам вы подключаетесь, и всё, что отправляется без шифрования. На собственном сервере этот провайдер - вы.
Законно ли использовать VPN?
В большинстве стран да. Некоторые ограничивают VPN, требуют одобренных провайдеров или наказывают за их использование, а некоторые сервисы запрещают их в своих условиях. Проверьте закон там, где вы живёте и куда едете, прежде чем на VPN полагаться.




Комментарии
Полностью анонимно: без аккаунта, без почты, без cookie. Мы храним имя, которое вы ввели, текст и время - больше ничего. Количество ссылок ограничено, разметка не отображается.