· 6 мин. на чтение.

Как работает VPN

Как работает VPN

Сначала - как вообще устроен интернет без VPN

Чтобы понять, что делает VPN, нужно сначала понять, как данные путешествуют по интернету без него.

Когда вы открываете сайт - например, вводите в браузере адрес и нажимаете Enter - ваш запрос идёт не напрямую к сайту. Сначала он проходит через вашего интернет-провайдера. Это компания, которая даёт вам доступ в интернет: Ростелеком, МТС, Билайн, домашний роутер от ЖЭК - не важно. Все данные сначала идут через них.

Провайдер - как почтальон. Он берёт ваше письмо, смотрит адрес и несёт его получателю. При этом он видит: кто отправил, кому отправил, и - если письмо не в конверте - что внутри.

Дальше запрос идёт к сайту. Сайт отвечает. Ответ снова идёт через провайдера. И вы видите страницу.

Это происходит за доли секунды - сотни раз в день, с каждым сайтом, каждым видео, каждым сообщением.

internet1

Три стороны в этой цепочке знают о вас многое:

Провайдер видит, какие сайты вы посещаете. Когда. С какого устройства. Он не обязательно читает содержимое - но видит адреса. YouTube в 23:47, Telegram в 00:12, YouTube снова в 01:30.

Сайты видят ваш IP-адрес. Это уникальный номер, который ваш провайдер выдаёт вашему устройству. По нему можно примерно определить страну, город и иногда даже район.

Государство может обязать провайдера заблокировать доступ к определённым адресам. Провайдер просто не несёт письмо - или возвращает его с пометкой «доступ запрещён».

Именно поэтому YouTube замедлили, Instagram заблокировали, а часть сервисов просто перестала открываться. Провайдеры выполняют требования Роскомнадзора.

VPN меняет эту схему. Полностью.

Тоннель - как это работает на самом деле

Представьте, что вы живёте в городе, где почтальон по закону не должен доставлять письма в некоторые адреса. Он видит адрес - и возвращает конверт.

Но у вас есть друг в Нидерландах. Вы договариваетесь: отныне вы будете отправлять все письма другу. Друг получает - и пересылает дальше. Ответы тоже идут через него.

Для почтальона вы переписываетесь только с другом в Нидерландах. Что там дальше - он не знает и отследить не может.

VPN-сервер - это и есть этот друг.

Когда вы включаете VPN:

  1. Ваш телефон или компьютер соединяется с VPN-сервером. Это компьютер в другой стране - в Нидерландах, Германии, Финляндии, где угодно.
  2. Все ваши данные шифруются прямо на вашем устройстве - ещё до того, как покинут его. Зашифрованный поток идёт к VPN-серверу.
  3. Провайдер видит только то, что вы подключены к какому-то серверу за рубежом. Что именно вы делаете - он не видит. Содержимое зашифровано.
  4. VPN-сервер расшифровывает данные и отправляет ваш запрос дальше - на YouTube, в Instagram, куда угодно. Для сайтов вы выглядите как пользователь из той страны, где стоит сервер.
  5. Ответ идёт обратно: сайт → VPN-сервер → шифрование → ваше устройство → расшифровка.

Всё это происходит за миллисекунды. Вы просто видите, что сайт открылся.

vpn-work

Шифрование - что это и почему это важно

Слово «шифрование» звучит как что-то из кино про хакеров. На самом деле это математика, которая работает в вашу пользу.

Когда данные шифруются, они превращаются в последовательность символов, которую невозможно прочитать без специального ключа. Без ключа это выглядит как случайный мусор - миллиарды цифр и букв, не несущих никакого смысла.

Вот простая аналогия. Представьте, что вы пишете письмо, а потом пропускаете каждую букву через сложный математический замок. Кто-то может перехватить письмо. Но прочитать - нет. Для этого нужен ключ, который есть только у вас и у VPN-сервера.

Современные VPN используют шифрование, которое теоретически невозможно взломать за разумное время. Если поставить на взлом все компьютеры в мире - уйдут миллиарды лет.

Именно поэтому:

  • провайдер не видит, что именно вы делаете;
  • хакер в том же кафе не может перехватить ваши данные через Wi-Fi;
  • государство не знает, какие сайты вы посещаете.

Они видят только: вот зашифрованный поток данных, идущий куда-то за рубеж. Что внутри - неизвестно.

Протоколы - почему одни VPN блокируют, а другие нет

Здесь начинается техническая часть. Но мы постараемся без боли.

Протокол - это набор правил, по которым ваше устройство договаривается с VPN-сервером: как шифровать, как передавать данные, как маскировать соединение.

Разные почтовые службы доставляют письма по-разному. Одна - быстро, но заметно. Другая - медленно, но никто не замечает. VPN-протоколы работают так же.

Самые известные:

WireGuard - быстрый и современный. Отличная скорость, хорошая защита. В России периодически блокируется, потому что Роскомнадзор научился его распознавать.

OpenVPN - старый и надёжный. Медленнее, но более гибкий. Тоже блокируется, хотя сложнее.

VLESS — вот это интересно. Это не классический VPN-протокол, а протокол проксирования, который изначально создавался с одной целью: быть невидимым. Трафик VLESS выглядит как обычный зашифрованный веб-трафик — HTTPS. Для систем блокировки это просто кто-то открывает сайт. Ничего подозрительного. VLESS плохо блокируется именно потому, что с технической точки зрения его почти не отличить от обычного браузинга. Поэтому многие сервисы, заточенные под Россию, строят инфраструктуру именно на нём.

Собственные протоколы - некоторые VPN-сервисы создают свои протоколы специально, чтобы их трафик выглядел как обычный HTTPS. Системы блокировки видят «просто сайт», хотя на самом деле это VPN. Именно такие протоколы лучше работают в условиях российских блокировок.

Если VPN работает у вас сегодня, а завтра перестал - скорее всего, заблокировали конкретный протокол. Хороший сервис в такой ситуации автоматически переключается на другой.

vpn-protocols

Откуда вообще появился VPN

1996 год. Компания Microsoft. Инженер по имени Гурдип Сингх-Палл думает над проблемой, которую хорошо знают все большие компании с несколькими офисами.

Офис в Нью-Йорке. Офис в Лондоне. Офис в Токио. Каждый работает в своей внутренней сети. Данные между офисами нужно передавать - но делать это через обычный интернет небезопасно: любой провайдер может перехватить корпоративные секреты.

Сингх-Палл придумал решение: зашифрованный тоннель между офисами. Данные идут через интернет, но зашифрованными - снаружи непонятно, что внутри. Протокол назвали PPTP — Point-to-Point Tunneling Protocol. Его встроили в Windows 95.

VPN появился не как инструмент свободы слова. Не как способ смотреть YouTube. А как скучная корпоративная технология для скучных корпоративных секретов.

Но идея оказалась универсальной.

В нулевые, когда интернет стал массовым, а компании начали активно собирать данные пользователей, появились первые коммерческие VPN-сервисы - уже для всех. В 2010-х с ростом государственных блокировок по всему миру VPN из нишевого инструмента превратился в повседневный.

Сегодня это приложение в три клика - не сложнее, чем включить фонарик на телефоне.

Что VPN не умеет - честно

VPN - мощный инструмент. Но у него есть границы, и важно их понимать.

VPN не скрывает сам факт использования VPN. Провайдер видит, что вы подключены к какому-то серверу за рубежом. Он не знает, что вы там делаете - но знает, что вы пользуетесь VPN. Хороший сервис маскирует это лучше, плохой - хуже.

VPN не защитит вас, если вы сами отдадите данные. Если мошенник попросил вас ввести пароль от банка на поддельном сайте - VPN тут не поможет. Это уже не технический вопрос, а человеческий.

VPN не скроет вас от сайта, на который вы зашли под своим аккаунтом. Если вы открыли Google и вошли в свой аккаунт - Google знает, что это вы. Не ваш провайдер, не государство - но сам сервис.

VPN не защищает от вирусов. Если вы скачали что-то подозрительное - VPN не помешает вредоносной программе работать. Это разные инструменты для разных задач.

Базовая цифровая гигиена важнее любого VPN: не открывать странные ссылки, не вводить пароли на незнакомых сайтах, не скачивать приложения из случайных источников.

VPN защищает транспорт. Вы сами отвечаете за то, что несёте.

Как выбрать хороший VPN

На рынке сотни VPN-сервисов. Вот что на самом деле важно:

Политика без логов. Хороший VPN не хранит историю ваших запросов и IP-адресов. Бесплатные сервисы часто живут именно за счёт продажи этих данных рекламщикам. Платный сервис зарабатывает на подписке - ему нет смысла торговать вашими данными.

Скорость. VPN добавляет промежуточный узел - это всегда замедляет соединение. Но хороший сервис делает это почти незаметным. Плохой - и YouTube начинает буферизоваться там, где раньше работал без задержек.

Kill Switch. Если соединение с VPN внезапно обрывается, этот механизм немедленно отключает интернет полностью - чтобы ваш реальный IP-адрес не «утёк» на долю секунды. Особенно важно при использовании публичного Wi-Fi.

Несколько протоколов. Некоторые сервисы не работают через иностранные серверы. Хороший сервер умеет открывать некоторые сайты напрямую, а заблокированные - через VPN. Это называется сплит-туннелирование.

FAQ

VPN — это зашифрованный тоннель между вашим устройством и специальным сервером в другой стране. Все данные идут через этот тоннель: зашифрованными, невидимыми для провайдера. Сайты видят адрес сервера, а не ваш реальный.

Провайдер блокирует сайты по их адресам. VPN направляет трафик через сервер в стране без блокировок. Провайдер видит только соединение с VPN-сервером — и пропускает его. Дальнейший маршрут ему неизвестен.

Провайдер видит, что вы подключены к серверу за рубежом. Он не видит, какие сайты вы посещаете, что скачиваете, что пишете. Содержимое зашифровано.

Немного — да, потому что данные делают лишний «крюк» через VPN-сервер. Хороший сервис замедляет соединение почти незаметно. Плохой или перегруженный — заметно.

Бесплатный сервис должен на чём-то зарабатывать. Чаще всего — на ваших данных. История посещений, IP-адреса, поведение в сети продаются рекламщикам. Для базовой защиты лучше выбрать платный сервис — там зарабатывают на подписке, а не на вас.

Набор правил, по которым ваше устройство и VPN-сервер договариваются, как шифровать и передавать данные. Разные протоколы — разный баланс между скоростью, надёжностью и устойчивостью к блокировкам.

Использование VPN — законно. Закон запрещает VPN-сервисам помогать обходить заблокированные в России сайты, а не пользователям пользоваться VPN. На практике никаких дел против обычных пользователей за использование VPN не было.

Нет. VPN шифрует трафик и скрывает ваши действия от провайдера — но не проверяет файлы, которые вы скачиваете. От вирусов помогает антивирус и здравый смысл: не скачивать подозрительное, не переходить по незнакомым ссылкам.

Автоматическое отключение интернета при обрыве VPN-соединения. Если тоннель внезапно рвётся, Kill Switch не даёт вашему реальному IP-адресу «засветиться» на долю секунды. Важная функция для тех, кто заботится о приватности.

Оба скрывают ваш реальный адрес. VPN работает через один промежуточный сервер — быстро. Tor пропускает трафик через несколько узлов по цепочке — медленно, но практически невозможно отследить. VPN удобнее для повседневного использования, Tor — для максимальной анонимности.