Статья

Чем отличается прокси от VPN: как это устроено и чем рискует пользователь

Чем отличается прокси от VPN: как это устроено и чем рискует пользователь

Максим ДороховМаксим Дорохов·3 ч назад·
1
··0·
Главное отличие в одном предложении: прокси — это посредник для одного приложения, который обычно только пересылает ваши запросы, а VPN — зашифрованный туннель для всего устройства сразу. Прокси подменяет видимый адрес там, где вы его прописали, чаще всего в браузере; VPN заворачивает в туннель трафик всех программ, включая фоновые. Общее у них одно, и это важнее любых различий: трафик идёт через чужой сервер, и его владелец видит, куда вы ходите.
Меня зовут Максим Дорохов, я занимаюсь безопасностью. Ниже — как это устроено, что реально скрывается, а что нет, и почему бесплатный посредник стоит считать источником риска, а не защитой.

Как устроен обычный запрос до сайта, когда посредников нет

Чтобы понять роль посредника, нужно знать базовый маршрут. Вы вводите адрес сайта, устройство спрашивает у DNS-сервера, какому IP соответствует это имя, и открывает соединение по этому IP. Дальше браузер и сайт договариваются о шифровании по TLS — это тот самый замочек в адресной строке, — и уже внутри защищённого канала идут страницы, пароли и картинки.
Кто что видит на этом маршруте. Провайдер видит IP-адреса, к которым вы подключаетесь, и почти всегда домены: имя сайта передаётся в открытом поле SNI при установке TLS-соединения, а DNS-запрос по умолчанию не шифруется. Содержимое страниц ему недоступно, если сайт работает по HTTPS. Сайт видит ваш IP, а по нему — примерный регион и оператора. Шифрование DNS (DoH/DoT) и механизм Encrypted Client Hello закрывают и домен, но включены далеко не везде.
Отсюда видно, что посредник решает узкую задачу: меняет адрес, который видит сайт, и адрес, который видит провайдер. Шифрование содержимого, аккаунты и куки остаются прежними.

Зачем нужен прокси-сервер и как он работает

Прокси работает на уровне приложения. Программа сама знает, что запросы идут не напрямую, а на адрес прокси: браузер — по настройке или расширению, скрипт — по переменной окружения. Прокси принимает запрос, выполняет его от своего имени и возвращает ответ. Для сайта источником обращения выглядит прокси-сервер, а не вы.
Разновидности отличаются тем, что посредник умеет пересылать. HTTP-прокси понимает веб-трафик и работает на прикладном уровне; для HTTPS он использует метод CONNECT и прокладывает трубу, не заглядывая внутрь. SOCKS5 протокол не разбирает и годится для любого TCP- и UDP-трафика. Прозрачный прокси стоит в сети компании и перехватывает трафик без настройки на устройстве. Обратный прокси стоит перед сайтом и защищает уже не пользователя, а сервер: кэш, балансировка, фильтрация входящих.
Задачи у прокси почти всегда инфраструктурные. В компании он кэширует одинаковые запросы и снижает нагрузку на канал, ведёт журнал обращений, фильтрует опасные адреса. Тестировщики гоняют через прокси трафик приложения, чтобы увидеть его запросы. Ключевое: сам по себе прокси обычно ничего не шифрует — он меняет маршрут, а защиту канала по-прежнему обеспечивает HTTPS между браузером и сайтом.
Путь трафика напрямую, через прокси и через VPN: кто на каком участке видит адрес назначения

Что такое VPN и чем отличается VPN от прокси простыми словами

VPN работает уровнем ниже — не в приложении, а в операционной системе. Клиент поднимает виртуальный сетевой адаптер и меняет таблицу маршрутизации так, что пакеты любых программ уходят в туннель. Каждый пакет упаковывается в зашифрованную оболочку по протоколу вроде WireGuard, OpenVPN или IKEv2, доезжает до VPN-сервера, там распаковывается и уходит в интернет уже от имени сервера. Ответ возвращается тем же путём.
Отсюда два следствия. Первое: VPN охватывает устройство целиком — браузер, мессенджер, почту, фоновые обновления, — а прокси в браузере оставляет остальные программы ходить напрямую. Второе: канал до VPN-сервера зашифрован дополнительно, поверх HTTPS, поэтому провайдер видит факт соединения с одним адресом и объём трафика, но не домены и не DNS-запросы.
Если объяснять совсем просто: прокси — это курьер, которому вы отдаёте конкретное поручение и который знает, что именно вы просили. VPN — это бронированная труба от вашего устройства до чужой серверной, по которой едет всё подряд. Труба защищает содержимое от посторонних по дороге, но на выходе из неё стоит человек, который видит весь поток.

Чем отличается прокси от VPN: таблица сравнения

Уровень работы: прокси — приложение, VPN — вся система. Охват: прокси — один браузер или одна программа, VPN — весь трафик устройства. Собственное шифрование: у прокси обычно нет (кроме соединения с самим прокси по HTTPS), у VPN — да, туннель. Что видит провайдер: при прокси — адрес прокси и обычно домены, при VPN — только факт подключения к VPN-серверу. Что видит посредник: прокси — запросы того приложения, которое через него ходит, VPN — весь трафик устройства. Скорость: прокси быстрее и легче, VPN платит за шифрование задержкой и процессором. Типичная задача: прокси — кэш, фильтрация, журналирование, тестирование, VPN — доступ к корпоративной сети и защита в чужом Wi-Fi.
Прокси и VPN: короткая таблица отличий по семи параметрам

Что лучше — прокси или VPN

Ответ скучный: это инструменты для разных задач. Упорядочить веб-трафик офиса, посмотреть исходящие запросы приложения, проверить ответ сайта клиенту из другой страны — работа прокси. Попасть в корпоративную сеть из дома или закрыть весь трафик ноутбука в недоверенной сети — работа VPN.
Для повседневной защиты частного пользователя прокси почти бесполезен: не шифрует канал, не охватывает остальные приложения, оставляет DNS снаружи. VPN покрывает больше, но и требует больше доверия: через него проходит всё. Чем шире охват посредника, тем выше цена ошибки в выборе.

Безопасен ли бесплатный VPN: что известно об утечках

Это не страшилка, а арифметика. Серверы, каналы и трафик стоят денег; если пользователь не платит, деньги приходят откуда-то ещё — из рекламы, из перепродажи данных или из перепродажи самого канала. Исследования это подтверждают регулярно. В опубликованной в 2026 году работе, где разобрали 281 бесплатное VPN-приложение для Android, у 61 приложения часть данных передавалась без шифрования, пять отправляли конфигурационные файлы открытым текстом, а 29 выпускали браузерный или DNS-трафик мимо туннеля. Больше 80% обращались к рекламным и трекинговым серверам. Суммарно приложения хотя бы с одним изъяном скачали свыше двух миллиардов раз.
Отдельная история — перепродажа канала. Классический пример: сервис Hola, который позиционировался как «народный» VPN, а фактически превращал компьютеры пользователей в выходные узлы коммерческой прокси-сети Luminati. Трафик посторонних клиентов уходил в интернет с домашних адресов ничего не подозревающих людей, и в 2015 году эту сеть использовали для атаки на сторонний сайт. Исследователи Citizen Lab и Университета штата Аризона позже находили и другие семейства популярных Android-приложений с общим кодом, зашитыми паролями и тихим сбором данных о местоположении — на сотни миллионов установок.
Устанавливая посредника, вы не убираете наблюдателя из своей сети — вы меняете его на другого. Вопрос только в том, знаете ли вы, кого выбрали, и чем он зарабатывает.
К бесплатным браузерным прокси-расширениям это относится вдвойне: у расширения обычно есть права читать содержимое страниц, то есть оно видит не только адреса.

Почему «VPN защищает анонимность» — сильное упрощение

VPN меняет ваш сетевой адрес — и на этом список того, что он скрывает, заканчивается. Сайт по-прежнему получает от браузера набор признаков: версию и сборку браузера, разрешение экрана, часовой пояс, список шрифтов, особенности отрисовки графики. Скрипт рисует невидимую картинку через canvas или WebGL и по мельчайшим отличиям рендеринга получает устойчивый идентификатор. Такой цифровой отпечаток нередко набирает больше тридцати бит энтропии — этого достаточно, чтобы выделить конкретный браузер среди миллиардов.
Дальше проще: если вы вошли в аккаунт, туннель не поможет — сервис знает вас по логину и куки. Возможны и утечки мимо туннеля: ушедший не туда DNS-запрос, обращение WebRTC к STUN-серверу с выдачей реального IP, незакрытый IPv6-маршрут, разрыв соединения без kill switch. Корректная формулировка такая: VPN защищает канал от локального наблюдателя и прячет адрес от сайта, но не делает вас анонимным.

Когда посредник действительно нужен

Корпоративный доступ — самый бесспорный сценарий. Внутренние системы не выставлены в интернет, и VPN-туннель до сети работодателя остаётся штатным способом добраться до них из дома или из командировки. Крупные компании постепенно двигаются к модели zero trust, где доступ выдаётся не ко всей сети, а к конкретному приложению после проверки пользователя и устройства, но полностью VPN это пока не вытеснило.
Открытый Wi-Fi в кафе, аэропорту или отеле — второй разумный повод. Пугать тут уже нечем: почти все сайты работают по HTTPS, пароль из воздуха не вытащить. Но остаются поддельные точки доступа с именем настоящей сети, к которым устройство цепляется само, страницы-заглушки, собирающие учётные данные, и попытки увести соединение с HTTPS на HTTP. Владелец точки в любом случае видит список ваших доменов. Если сеть чужая, туннель до сервера, которому вы доверяете больше, — разумная мера.
Прокси нужен там, где задача техническая: кэш и фильтрация в офисной сети, журналирование, отладка приложения, проверка регионального поведения сайта. Средством личной защиты он не является.

На что смотреть, если всё же пользуетесь

Модель оплаты. Понятная подписка — внятный ответ на вопрос, на чём сервис зарабатывает. Бесплатный тариф платного провайдера — приемлемый компромисс; полностью бесплатное приложение без объяснения источника доходов — нет.
Политика журналов и проверки. Слова «мы не храним логи» стоят ровно столько, сколько за ними стоит подтверждений: независимый аудит инфраструктуры, публичные отчёты о запросах органов, а лучше всего — реальные случаи, когда у сервиса запрашивали данные и запрашивать оказалось нечего. Обратные примеры тоже известны: сервисы, публично заявлявшие о нулевом логировании, по судебным материалам передавали следствию связки IP и времени подключения. Ищите название сервиса вместе со словами «суд», «аудит», «запрос данных» — это самая полезная проверка перед установкой.
Юрисдикция и владелец. Полезно знать, какой компании принадлежит сервис, где она зарегистрирована и не входит ли «независимый» бренд в тот же холдинг, что и сеть по продаже трафика. Техническая часть проверяется быстрее: kill switch, свои DNS-серверы внутри туннеля, защита от утечек WebRTC и IPv6. После подключения стоит один раз проверить утечки DNS и IP тестером — минута работы, а результат показывает, идёт ли трафик туннелем на самом деле.
И главное правило, которое перевешивает все остальные: посредник должен быть тем, кому вы доверяете больше, чем своему провайдеру. Если такого кандидата нет, то и посредник, скорее всего, не нужен.

Частые вопросы

Прокси шифрует трафик?

Сам по себе — как правило, нет. HTTP-прокси пересылает запросы как есть; защиту содержимого обеспечивает HTTPS между браузером и сайтом. Соединение с самим прокси можно защитить (HTTPS-прокси, SOCKS5 с аутентификацией), но охват всё равно останется на уровне одного приложения.

Что видит провайдер, когда включён VPN?

Факт подключения к конкретному IP-адресу, объём и время трафика, часто — характерный профиль протокола. Домены, DNS-запросы и содержимое остаются внутри туннеля. Зато всё это видит владелец VPN-сервера.

Можно ли использовать прокси и VPN вместе?

Технически да: внутри туннеля браузер обращается к прокси. Скорость просядет, а число посредников, которым вы доверяете, вырастет с одного до двух. Для большинства задач схема не оправдана.

Что быстрее — прокси или VPN?

Прокси, почти всегда: он не шифрует пакеты и не добавляет накладных расходов на туннель. Разница особенно заметна на слабых устройствах и мобильных сетях. Из современных протоколов наименьшую задержку обычно даёт WireGuard.

Бесплатный VPN всегда опасен?

Не всегда, но проверять его нужно строже платного. Приемлемый вариант — бесплатный тариф известного платного сервиса с лимитом трафика. Приложение без понятного владельца, политики хранения данных и аудита разумно считать риском по умолчанию.

Нужен ли VPN, если весь интернет и так на HTTPS?

Для содержимого — нет, HTTPS справляется. VPN добавляет два: скрывает от локальной сети список посещаемых доменов и защищает от подмены сети и попыток увести соединение на незашифрованный протокол. Дома это редко нужно, в чужой сети — иногда оправданно.
0

Пока нет комментариев

Чем отличается прокси от VPN: простое объяснение