VPN - это способ отправить ваш интернет-трафик по другому маршруту: не напрямую от устройства к сайту, а через промежуточный сервер, причём участок пути до этого сервера зашифрован. Главная ошибка новичка - считать, что VPN делает его невидимым. Он этого не делает: он меняет маршрут и закрывает содержимое трафика от тех, кто стоит на пути между вами и сервером VPN.
Что такое туннель: аналогия с письмом
Представьте, что интернет без VPN - это открытки. Вы пишете открытку, на ней указан адрес получателя (сайт) и ваш обратный адрес. Открытка идёт через почтовое отделение - вашего провайдера. Почта не обязана читать текст, но технически может: открытка открыта, и как минимум видно, кому и от кого она отправлена.
VPN превращает открытку в письмо в непрозрачном конверте, вложенном в ещё один конверт. Вы кладёте своё письмо сайту в конверт, запечатываете его (это шифрование) и отправляете не напрямую, а на адрес посредника - сервера VPN. Почта видит только одно: вы регулярно отправляете плотные конверты на один и тот же адрес посредника. Что внутри и куда письмо поедет дальше - почте не видно.
Этот зашифрованный участок «вы - сервер VPN» и называют туннелем. В GigaDollarVPN туннель строится по протоколу VLESS + Reality - о том, почему выбран именно он, есть отдельная статья «Протокол VLESS: почему именно он».
Из аналогии видны и две естественные границы. Первая: посредник - сервер VPN - технически видит ваш трафик, потому что именно он вскрывает конверт и доставляет письмо. Вторая: участок от сервера VPN до сайта туннель уже не покрывает. Там работает HTTPS - замок в адресной строке браузера.
Кто что видит до VPN и после
До включения VPN провайдер видит, к каким сайтам вы подключаетесь, в том числе по DNS-запросам. Именно на уровне провайдера работают блокировки: он видит, что вы идёте на заблокированный адрес, и не пускает.
После включения VPN провайдер видит только факт подключения к серверу VPN: ваш трафик идёт на один адрес, он зашифрован. Какие сайты вы открываете внутри туннеля, провайдеру не видно - поэтому и блокировать отдельные сайты внутри туннеля он не может.
В кафе, отеле, аэропорту или на работе между вами и провайдером стоит роутер, и у этого роутера есть владелец. До включения VPN владелец сети видит ваши подключения примерно так же, как провайдер. После включения VPN он видит то же, что и провайдер: зашифрованный поток к одному адресу. Подробнее - в статье «Публичный Wi-Fi: чем он опасен и что делать».
А вот для сайта картина меняется иначе. До VPN сайт видит ваш настоящий IP-адрес. После включения VPN сайт видит адрес сервера VPN, а не ваш. Это и есть «смена IP»: сайт считает, что вы пришли оттуда, где стоит сервер.
| Наблюдатель | Без VPN | С включённым VPN |
|---|---|---|
| Провайдер | Видит, к каким сайтам вы подключаетесь (в том числе по DNS-запросам) | Видит только подключение к серверу VPN |
| Владелец Wi-Fi | Видит ваши подключения, может вмешиваться в трафик | Видит зашифрованный поток к серверу VPN |
| Сайт | Видит ваш настоящий IP-адрес | Видит адрес сервера VPN |
Почему сайт всё равно узнаёт вас, если вы вошли в аккаунт
VPN подменяет адрес, с которого вы приходите на сайт. Но адрес - далеко не единственный способ вас узнать.
Самый сильный способ - вы сами. Если вы вошли в почту, соцсеть или магазин под своим логином, сайт знает, кто вы, потому что вы ему об этом сказали. Смена IP-адреса ничего не меняет: для сайта это выглядит как «тот же пользователь, просто зашёл из другого места».
Кроме логина есть и другие следы, которые VPN не трогает:
- Cookies и авторизация в браузере. Если вы когда-то вошли в аккаунт, браузер хранит cookies, и сайт узнаёт вас по ним.
- Отпечаток браузера. Набор мелких параметров - разрешение экрана, часовой пояс, список шрифтов, версия браузера - в сумме часто уникален. VPN этот набор не меняет.
- Ваши действия. Комментарий под своим именем, оплата своей картой, загрузка своего фото - всё это идентифицирует вас надёжнее любого адреса.
За то, что о вас знают сайты, отвечаете вы и настройки вашего браузера - этот слой разбирает статья «Базовая гигиена приватности помимо VPN».
Чем VPN отличается от прокси и от режима инкогнито
Прокси - это тоже посредник: приложение отправляет трафик через промежуточный сервер, и сайт видит адрес этого сервера. Различия с VPN два. Первое - охват: прокси обычно настраивается внутри одного приложения (чаще всего браузера) и перенаправляет только его трафик, а VPN работает на уровне всего устройства. Второе - шифрование: типичный прокси не шифрует трафик между вами и собой, поэтому провайдер по-прежнему видит содержимое. VPN-туннель зашифрован.
Режим инкогнито вообще не работает с сетью. Его единственная задача - не оставлять следов на вашем устройстве: после закрытия окна браузер удаляет историю посещений, cookies и данные форм этой сессии. Для провайдера, владельца Wi-Fi и сайтов ничего не меняется.
Какие задачи VPN решает - и какие не решает
VPN справляется с такими задачами:
- Скрыть от провайдера и владельца Wi-Fi, какие сайты вы посещаете. Они видят только зашифрованный поток к серверу VPN.
- Защитить трафик в публичных сетях. В кафе или аэропорту ваши данные идут через чужой роутер; шифрованный туннель делает их нечитаемыми на этом участке.
- Открывать ресурсы, недоступные с вашего обычного адреса. Сайт видит адрес сервера VPN, а не ваш, поэтому ограничения, привязанные к вашему адресу, перестают на вас действовать.
- Подменить видимое местоположение для сайтов. Сайт определяет регион по адресу сервера, через который вы пришли.
Границы VPN:
- Полная анонимность. Вход в аккаунт, cookies, отпечаток браузера и ваши собственные действия идентифицируют вас независимо от адреса. VPN - один слой из нескольких, а не вся защита.
- Защита от фишинга и вредоносных программ. Если вы сами перешли по ссылке из подозрительного письма и ввели пароль на поддельном сайте, туннель вам не поможет: данные вы отдали добровольно. VPN не проверяет сайты на честность.
- Защита от того, что вы публикуете сами. Пост под своим именем, фото, номер телефона в объявлении - всё это видно всем, и маршрут трафика тут ни при чём.
- Ускорение интернета. Трафик проходит более длинный путь через дополнительный сервер, поэтому VPN чаще немного замедляет соединение, а не ускоряет его.
Как это выглядит на практике с GigaDollarVPN
В GigaDollarVPN туннель поднимается приложением на вашем устройстве. Всё начинается с персональной ссылки-подписки - она одна на все ваши устройства. Взять её можно двумя способами: в личном кабинете на сайте (gigadolla.com/cabinet) - в блоке «Ссылка на подключение» кнопкой «Копировать», либо в телеграм-боте @GigaDollarVPN_bot: «Личный кабинет» → нажать на нужную подписку в списке.
Дальше вы один раз добавляете эту ссылку в приложение, и оно само подтягивает список серверов и правила маршрутизации - вручную ничего настраивать не нужно. После любой покупки или продления первым делом нажмите «Обновить» / «Update» у подписки в приложении. Пошагово весь путь описан в уроке «Первое подключение за пять минут», а если подписка не хочет добавляться - в статье «Подписка не добавляется в приложение».