VPN-словарь: термины и функции простыми словами

Обновлено: 21.07.2026 16
VPN-словарь: термины и функции простыми словами
VPN-сайты полны жаргона. Этот словарь простым языком объясняет термины и функции, с которыми вы сталкиваетесь при выборе или самостоятельном поднятии VPN - от kill switch и обфускации до работы без логов и DPI - и показывает, какие провайдеры из нашего каталога предлагают каждую из них.

Каждая статья объясняет, что означает термин, почему он важен и - где это применимо - какие провайдеры из нашего каталога VPN его предлагают. Пробегитесь по шести категориям ниже, воспользуйтесь быстрыми ссылками или сразу перейдите к нужному термину.

Базовые понятия

VPN (виртуальная частная сеть)

VPN - это зашифрованный туннель между вашим устройством и сервером, которым управляет кто-то другой. Всё, что вы отправляете, идёт через этот туннель, поэтому ваш интернет-провайдер и сети, которыми вы пользуетесь, больше не могут это прочитать или увидеть, какие сайты вы посещаете. Для остального интернета ваш трафик выглядит так, будто он идёт с IP-адреса VPN-сервера, а не с вашего.

VPN используют по трём основным причинам: приватность (сокрытие активности от провайдера или публичного Wi-Fi), доступ (выход на сайты, заблокированные в вашей стране или регионе) и безопасность (защита данных в недоверенных сетях). VPN - это не анонимность: провайдер, управляющий сервером, всё ещё видит ваш трафик, поэтому важно, кому вы доверяете, и поэтому некоторые люди поднимают свой собственный.

Шифрование (AES, ChaCha20)

Шифрование перемешивает ваши данные так, что прочитать их может только предполагаемый получатель. Современные VPN используют шифры вроде AES-256 или ChaCha20, оба на практике считаются невзламываемыми при нынешних вычислительных мощностях. Именно это не даёт никому между вами и сервером - вашему провайдеру, хакеру в том же Wi-Fi - прочитать ваш трафик.

Сильное шифрование - это обязательный минимум: его предлагает каждый серьёзный провайдер. Реально значимые различия лежат в другом - в используемом протоколе, в том, ведёт ли провайдер логи, и в том, где он базируется.

IP-адрес

IP-адрес - это число, которое идентифицирует ваше устройство в интернете, немного похоже на обратный адрес на конверте. Оно раскрывает ваше примерное местоположение и привязывает активность к аккаунту у вашего провайдера. Когда вы подключаетесь к VPN, сайты видят IP сервера вместо вашего, и именно так VPN меняет ваше видимое местоположение.

Связанные термины, которые встретятся ниже: выделенный IP - тот, который используете только вы, а статический IP - тот, который никогда не меняется.

DNS (система доменных имён)

DNS - это адресная книга интернета: она превращает имя вроде example.com в числовой IP-адрес, к которому фактически подключается ваше устройство. Каждый открываемый вами сайт вызывает DNS-запрос, поэтому тот, кто отвечает на эти запросы, видит всю вашу историю посещений по именам.

Хороший VPN использует собственный DNS внутри туннеля, чтобы ваш провайдер никогда не видел этих запросов. Когда это не срабатывает, это называется утечкой DNS - один из самых частых способов, которыми VPN незаметно вас раскрывает.

Туннель

"Туннель" - это зашифрованное соединение, которое VPN выстраивает между вашим устройством и своим сервером. Ваш реальный трафик движется внутри него, обёрнутый так, что посторонние видят лишь сам факт соединения, а не то, что внутри него. Как этот туннель строится и маскируется, определяется используемым протоколом.

Функции VPN

Аварийное отключение (Kill switch)

Kill switch отрубает вам интернет в тот же миг, когда VPN-соединение обрывается, чтобы ваш реальный IP и трафик никогда не раскрылись в этот момент. Без него короткое переподключение - обычное дело при смене Wi-Fi или пробуждении ноутбука - может выдать вашу личность на секунды или минуты, а вы этого и не заметите.

Это самая важная функция безопасности для всех, кто использует VPN ради приватности. Ищите постоянно активный или системный kill switch, а не тот, что работает только внутри приложения.

В нашем каталоге: NordVPN, Proton VPN, ExpressVPN, Surfshark, CyberGhost, Private Internet Access, IPVanish, VyprVPN, Hotspot Shield, TunnelBear. · Проверьте свою конфигурацию на утечки

Раздельное туннелирование (Split tunneling)

Раздельное туннелирование позволяет выбрать, какие приложения или сайты идут через VPN, а какие используют ваше обычное соединение. Вы можете пустить браузер через VPN, а банковское приложение, локальный принтер или стриминговый сервис, который нужен вам только дома, оставить снаружи.

Это удобно для скорости и для сервисов, которые блокируют VPN-адреса или работают на них некорректно, но помните: всё, что вы исключаете, остаётся незащищённым.

В нашем каталоге: NordVPN, Proton VPN, ExpressVPN, Surfshark, CyberGhost, Private Internet Access, IPVanish, VyprVPN, Hotspot Shield, TunnelBear.

Double VPN / MultiHop

Double VPN (также называемый MultiHop) направляет ваш трафик через два сервера вместо одного, шифруя его дважды и дважды меняя ваш IP. Даже если один сервер был бы скомпрометирован, он не увидел бы одновременно и кто вы, и что вы делаете.

Это добавляет реальную приватность для пользователей из группы высокого риска ценой заметной потери скорости. Большинству людей в повседневности это не нужно. Ту же идею можно собрать самому, соединив в цепочку самостоятельно поднятый сервер с Tor.

В нашем каталоге: NordVPN, Proton VPN, Surfshark, Private Internet Access, IPVanish.

Обфускация (маскировка)

Обфускация маскирует VPN-трафик так, чтобы он не выглядел как VPN. Сети, блокирующие VPN - государственные файрволы, некоторые школы и рабочие места - используют глубокую инспекцию пакетов, чтобы засечь характерную сигнатуру VPN-рукопожатия. Обфускация убирает или прячет эту сигнатуру, так что соединение сливается с обычным зашифрованным трафиком.

Именно эта функция решает, будет ли VPN вообще работать в странах с жёсткой цензурой. Если поднимать самому, самые сильные варианты - это VLESS + Reality и AmneziaWG.

В нашем каталоге: NordVPN, Proton VPN, Surfshark.

Tor over VPN

Tor over VPN отправляет ваш трафик в сеть анонимизации Tor уже после того, как он покинул VPN-сервер. VPN скрывает использование Tor от вашего провайдера, а Tor скрывает пункт назначения от VPN. Это сильная комбинация ради анонимности, но медленная и избыточная для повседневного сёрфинга.

В нашем каталоге: NordVPN, Proton VPN.

Блокировщик рекламы и трекеров

Некоторые VPN включают встроенный блокировщик, который останавливает рекламу, трекеры и известные вредоносные домены на уровне DNS, ещё до того, как они загрузятся. Это ускоряет загрузку страниц и снижает слежку без отдельного браузерного расширения. Это функция для удобства, а не основной инструмент приватности - специализированный блокировщик обычно тщательнее.

В нашем каталоге: Proton VPN, Surfshark, ExpressVPN, Private Internet Access.

Выделенный IP

Выделенный IP - это VPN-адрес, который используете только вы, а не тот, что делится между сотнями других пользователей. Он снижает шанс попасть под блокировку или получать постоянные CAPTCHA (потому что никто другой не "спалил" этот IP) и полезен для удалённого доступа к рабочей сети или сервису из белого списка.

Компромисс: IP, привязанный только к вам, чуть менее приватен, чем растворение в общей толпе.

В нашем каталоге: NordVPN, ExpressVPN, Surfshark, CyberGhost, Private Internet Access.

Статический IP

Статический IP остаётся одним и тем же при каждом подключении, но при этом может делиться между небольшой группой пользователей. Это золотая середина между полностью выделенным IP и обычными сменяющимися общими адресами - удобно, когда сервис ожидает, что ваш адрес не будет меняться.

В нашем каталоге: Surfshark.

Smart DNS

Smart DNS перенаправляет только ту небольшую часть вашего соединения, которая выдаёт ваш регион, чтобы вы могли смотреть привязанные к региону стриминговые библиотеки без полноценного VPN-шифрования. Это быстрее, чем VPN, и работает на устройствах, которые не могут запускать VPN-приложения, вроде некоторых умных телевизоров и приставок - но при этом не шифрует ваш трафик и не скрывает ваш IP, так что это про доступ, а не про приватность.

В нашем каталоге: NordVPN, Surfshark, Private Internet Access.

Протоколы

WireGuard

WireGuard - это современный VPN-протокол, созданный ради скорости и простоты. Его крохотная кодовая база делает его быстрым, экономным к батарее и лёгким для аудита, поэтому большинство провайдеров теперь его предлагают (иногда под брендированным названием вроде NordLynx). Компромисс в том, что чистый WireGuard легко распознаётся и блокируется цензорами.

OpenVPN

OpenVPN - это давно устоявшийся, проверенный в боях протокол, который больше десяти лет питал большинство VPN. Он медленнее WireGuard, но чрезвычайно зрелый и гибкий, а его способность работать через TCP-порт 443 помогает ему проскальзывать сквозь строгие файрволы. Всё ещё надёжный вариант по умолчанию там, где важнее всего стабильность.

IKEv2 / IPsec

IKEv2 - это быстрый и стабильный протокол, особенно хороший на мобильных устройствах: он переподключается почти мгновенно при переключении между Wi-Fi и мобильными данными, поэтому часто идёт по умолчанию в телефонных VPN-приложениях. Он хорошо поддерживается нативно в iOS и Windows, хотя менее гибок, чем WireGuard или OpenVPN, для обхода блокировок.

VLESS + Reality

VLESS - это легковесный прокси-протокол, а Reality - техника, которая заставляет его трафик выдавать себя за настоящий HTTPS-сайт, вплоть до того, что на лету заимствует TLS-сертификат подлинного сайта. Для инспекционных инструментов цензора это выглядит так, будто вы просто заходите на крупный сайт, что делает его одним из самых сложных для блокировки.

Это выбор для тех, кто поднимает всё сам и ставит обход цензуры на первое место, а не то, что предлагают массовые приложения.

Shadowsocks

Shadowsocks - это легковесный зашифрованный прокси, с самого начала спроектированный так, чтобы его было трудно обнаружить цензорам. Он превращает ваш трафик в поток случайно выглядящих байтов без явной сигнатуры, поэтому давно стал излюбленным средством обхода государственных файрволов. Outline от Jigsaw делает запуск собственного сервера особенно простым.

AmneziaWG

AmneziaWG - это обфусцированная версия WireGuard. Она сохраняет скорость WireGuard, но меняет выдающие себя сигнатуры пакетов и подмешивает мусорный трафик, так что глубокая инспекция пакетов больше не может опознать её как VPN. Это сильная золотая середина: производительность почти на уровне WireGuard с реальной устойчивостью к блокировкам.

Приватность и логи

Политика без логов (No-logs)

Политика без логов (или нулевых логов) - это обещание провайдера не записывать то, что вы делаете во время подключения: посещаемые сайты, ваш реальный IP, временные метки. Это самое важное заявление о приватности, которое делает VPN, потому что провайдеру, не хранящему никаких записей, нечего выдавать по запросу.

Обещание стоит ровно столько, сколько стоят его доказательства. Ищите политику, подкреплённую независимым аудитом, серверами только в RAM и дружественной к приватности юрисдикцией. Самостоятельный хостинг полностью переворачивает вопрос: вы единственный, кто мог бы вести логи.

Юрисдикция (5/9/14 Eyes)

VPN подчиняется законам страны, в которой он базируется, а они могут заставить его собирать или передавать данные. "5/9/14 Eyes" - это альянсы стран, обменивающихся разведданными слежки; провайдеры со штаб-квартирой за их пределами (например, в Швейцарии или Панаме) часто считаются более безопасным выбором для приватности.

Юрисдикция важнее всего в паре с настоящей политикой без логов - нечего требовать, если ничего не хранится.

Серверы только в RAM (бездисковые)

Серверы только в RAM хранят всё в энергозависимой памяти, а не на жёстких дисках. Каждая перезагрузка полностью стирает их, поэтому нет долговременных данных, которые можно изъять или которые могут утечь. Это сильное архитектурное подкрепление заявления о работе без логов, которое теперь предлагают несколько крупных провайдеров.

Независимый аудит

Независимый аудит - это когда сторонняя компания по безопасности проверяет приложения, инфраструктуру или заявление VPN о работе без логов и публикует свои выводы. Это ближайшее, что есть, к доказательству того, что провайдер делает то, что говорит. Предпочитайте VPN, которые проходили аудит недавно и неоднократно, а не всего один раз.

Утечки и цензура

Утечка DNS

Утечка DNS происходит, когда ваше устройство отправляет свои DNS-запросы мимо VPN-туннеля - обычно вашему провайдеру - хотя остальной трафик защищён. В результате ваш провайдер по-прежнему видит каждый посещённый вами сайт по имени, незаметно сводя на нет большую часть смысла VPN.

Утечка IPv6

Многие VPN защищают только более старый трафик IPv4. Если у вашего соединения также есть более новый IPv6, а VPN его игнорирует, ваш реальный IPv6-адрес может утечь прямо мимо туннеля. Хорошие VPN либо тоже направляют IPv6 через туннель, либо отключают его на время подключения.

Утечка WebRTC

WebRTC - это браузерная функция для видеозвонков, которая может раскрыть ваш реальный IP-адрес сайтам, даже при включённом VPN. Это утечка на уровне браузера, а не вина VPN, но она всё равно подрывает вашу приватность. Заблокировать её можно настройкой браузера или расширением, а подтвердить - тестом на утечки.

DPI (глубокая инспекция пакетов)

DPI - это техника, которую сети и государственные файрволы используют, чтобы заглянуть внутрь трафика и определить, что это такое - в том числе является ли это VPN - а не просто куда он идёт. Это технология, стоящая за большинством современных блокировок VPN. Противодействие ей - обфускация: превращение VPN-трафика во что-то обыденное.

Доступ и дополнительно

Обход геоблокировок (стриминг)

Обход геоблокировок означает использование VPN для выхода на контент, ограниченный определёнными странами, например на стриминговую библиотеку, доступную где-то ещё. Стриминговые сервисы активно блокируют известные VPN-адреса, поэтому это превращается в игру в кошки-мышки - вот почему провайдеры рекламируют, насколько надёжно они разблокируют конкретные платформы.

P2P / торренты

Поддержка P2P означает, что провайдер разрешает пиринговый обмен файлами на своих серверах, часто на отдельных "оптимизированных для P2P" локациях. Для этого важнее всего kill switch и настоящая политика без логов, поскольку иначе ваш IP виден каждому пиру в рое.

Одновременные подключения

Это то, сколько устройств вы можете использовать по одной подписке одновременно - ваш телефон, ноутбук, телевизор, устройства партнёра. Числа варьируются от нескольких до неограниченного количества. Когда вы поднимаете VPN сами, практический предел - это просто ёмкость вашего сервера, а устройства вы добавляете, раздавая новые ключи.

Хотите пойти дальше, чем просто выбрать провайдера? Каждый протокол и термин о приватности выше - это то, что вы можете запустить сами. Начните с наших пошаговых руководств, чтобы построить собственный VPN на дешёвом сервере - вы становитесь провайдером, и политика без логов остаётся полностью в ваших руках.
Теги: vpn glossary vpn terms vpn features kill switch obfuscation no-logs dpi terminology