Протоколы VPN: как устроены, чем отличаются и какой выбрать

Глеб Сомов Глеб Сомов 10 мин чтения Разборы
Протоколы VPN
Содержание
  1. Что делает протокол VPN
  2. Классические протоколы
  3. Протоколы, которые прячутся
  4. Сравнение протоколов
  5. Насколько они безопасны
  6. Какой протокол выбрать
  7. Коротко о протоколах

Протокол решает, как устройство и сервер VPN узнают друг друга, шифруют данные и как всё это выглядит со стороны. Разберём протоколы VPN от классики, PPTP и WireGuard, до придуманных под обход блокировок, на которых работает Дядя Ваня.

Что делает протокол VPN

Протокол VPN задаёт правила для четырёх шагов, которые повторяются при каждом подключении.

  1. Устройство и сервер проверяют друг друга по сертификату, ключу или логину с паролем.
  2. Договариваются о ключах шифрования на эту сессию.
  3. Пакеты шифруются, упаковываются в туннель и уходят поверх TCP или UDP.
  4. Сервер распаковывает их и отправляет адресату, ответ идёт тем же путём обратно.

Долго протоколы сравнивали по двум вещам, скорости и стойкости шифра. В сетях с фильтрацией добавилась третья, заметность. Протокол может надёжно шифровать и при этом узнаваться по первым пакетам, после чего его просто блокируют. Поэтому дальше две группы, классические протоколы и те, что маскируются.

Строго говоря, VLESS, Shadowsocks и Hysteria2 из второй группы относятся к протоколам прокси. VPN из них делает приложение, которое заворачивает в туннель весь трафик устройства. Чем одно отличается от другого, мы объясняли отдельно, в статье о VPN и прокси.

Классические протоколы

Их придумывали для удалённых сотрудников и связи офисов, а не для обхода фильтров. Все они открыто описаны, и оборудование провайдера узнаёт их без труда.

PPTP

Протокол конца 1990-х, его разрабатывал консорциум во главе с Microsoft. Шифрование MPPE на RC4 с ключом до 128 бит, вход по MS-CHAPv2. В 2012 году Мокси Марлинспайк и Дэвид Халтон показали на DEF CON, что перехваченный вход MS-CHAPv2 сводится к подбору одного ключа DES, а это меньше суток работы. В октябре 2024 года Microsoft объявила PPTP устаревшим в Windows Server.

При этом Дядя Ваня PPTP выдаёт, для роутеров. Его умеют почти все роутеры, в том числе старые, где другого VPN просто нет. Если ваш роутер понимает OpenVPN, берите его, он лежит рядом, в разделе «Роутер» личного кабинета.

SSTP

SSTP придумала Microsoft. Он упаковывает соединение в TLS на порту 443, как у обычных сайтов, поэтому проходит строгие корпоративные файрволы. Полноценно живёт в Windows, на других системах его поддержка слабее.

IPsec и L2TP/IPsec

IPsec защищает пакеты на уровне IP и состоит из нескольких протоколов. Сам по себе встречается редко, чаще в паре с L2TP или IKEv2. L2TP ничего не шифрует, эту работу за него делает IPsec. Связке нужны UDP-порты 500 и 4500, и если их закрыли, соединения не будет. Типовые настройки слабы там, где вместо сертификатов стоит общий ключ (PSK). L2TP Microsoft объявила устаревшим вместе с PPTP.

IKEv2/IPsec

Его сильная сторона в механизме MOBIKE (RFC 4555). Телефон уходит с Wi-Fi на мобильную сеть, а сессия VPN остаётся. С аккуратно выпущенными сертификатами это крепкий вариант для телефонов, и его встроенный клиент есть в iOS, macOS и Windows. В России IKEv2 начали блокировать ещё в 2023 году.

OpenVPN

Открытый протокол на TLS, работает почти на любой системе и гибко настраивается. Ходит поверх UDP или TCP. UDP быстрее. TCP проходит там, где UDP закрыт, но на линии с потерями тормозит, потому что повторы ждёт и внешнее соединение, и то, что внутри туннеля.

7 августа 2023 года OpenVPN и WireGuard разом перестали работать у крупных мобильных операторов. Через сутки блокировку ослабили, но с тех пор OpenVPN режут всё чаще. Дядя Ваня даёт OpenVPN только для роутеров и в личном кабинете прямо предупреждает, что у части российских провайдеров он не пройдёт.

WireGuard

Около 4 000 строк кода, шифр ChaCha20-Poly1305, с 2020 года встроен в ядро Linux. Быстрый и простой в настройке. Беда в том, что рукопожатие WireGuard всегда выглядит одинаково, и фильтр находит его сразу. В России массовые блокировки WireGuard идут с осени 2023 года. В приложениях Дяди Вани WireGuard нет.

SoftEther

Это не отдельный протокол, а VPN-сервер из Цукубского университета в Японии, который говорит сразу на SSL-VPN, L2TP/IPsec, OpenVPN и SSTP. Удобен, когда в сети много разных устройств. От фильтра он прячется не лучше протоколов, которые в него встроены, так что советы ставить SoftEther против DPI устарели.

Протоколы, которые прячутся

Российский ТСПУ и похожие системы глубокого анализа трафика (DPI) не читают содержимое, оно зашифровано. Они смотрят на форму соединения, то есть на размер и порядок первых пакетов, вид TLS-рукопожатия и на то, что ответит сервер, если к нему постучаться самому. Протоколы этой группы стараются выглядеть как обычный HTTPS или как случайный шум.

Первой попыткой такого рода была обёртка stunnel вокруг OpenVPN. Она прячет OpenVPN внутрь TLS, но у сервера остаются собственный сертификат и собственный отпечаток, а если фильтр сам постучится на такой сервер, тот быстро выдаст, что сайтом не является. Эту дыру и закрывает REALITY.

VLESS + REALITY

VLESS появился в 2020 году в V2Ray как лёгкий протокол прокси, теперь его развивают в Xray. Своего шифрования у него нет, шифрует TLS. REALITY заменяет обычный TLS-сервер. Своего домена и сертификата у сервера нет, он показывает рукопожатие настоящего чужого сайта, а клиента без ключа просто отправляет на этот сайт. Со стороны соединение похоже на поход на известный сайт по HTTPS, и проверка сервера видит тот же сайт. Режим Vision в придачу прячет характерные размеры пакетов, по которым видно TLS внутри TLS. На нём и на трёх протоколах ниже держится Дядя Ваня.

Shadowsocks

Появился в 2012 году в Китае. Шифрует трафик целиком, без открытых заголовков (шифры вроде chacha20-ietf-poly1305 или, в версии 2022 года, 2022-blake3-aes-128-gcm), и со стороны он похож на шум. Шум его и выдаёт. В 2023 году на конференции USENIX Security вышла работа о том, как китайский файрвол ловит такой «полностью зашифрованный» трафик по статистике, а в России Shadowsocks на мобильном интернете начали блокировать в октябре 2024 года. Дядя Ваня подключается через него там, где он проходит.

XHTTP

Способ доставки из того же Xray. Режет поток на обычные HTTP-запросы и ответы, по HTTP/1.1, HTTP/2 или HTTP/3, поэтому может идти через CDN, и заблокировать его, не задев обычные сайты, сложнее.

Hysteria2

Построен на QUIC, то есть на UDP, и притворяется HTTP/3. На линиях с потерями держит скорость лучше TCP-протоколов, потому что не сбрасывает её после каждого потерянного пакета. Слабость в самом UDP, его в фильтруемых сетях проще замедлить целиком.

Сравнение протоколов

ПротоколУ Дяди ВаниДля фильтраТранспортШифрование
PPTPДля роутеровУзнаётся сразуTCP 1723 и GREMPPE (RC4)
L2TP/IPsecНетУзнаётся сразуUDP 500 и 4500IPsec (AES)
IKEv2/IPsecНетУзнаётся сразуUDP 500 и 4500IPsec (AES и др.)
SSTPНетВыдаёт свой сертификатTCP 443TLS
OpenVPNДля роутеровУзнаётся по рукопожатиюUDP или TCPTLS
WireGuardНетУзнаётся по рукопожатиюUDPChaCha20-Poly1305
ShadowsocksВ приложенииПохож на шумTCP или UDPAEAD
VLESS + REALITYВ приложенииПохож на HTTPS к известному сайтуTCPTLS 1.3
XHTTPВ приложенииПохож на обычные запросы к сайтуHTTP/1.1, 2 или 3TLS
Hysteria2В приложенииПохож на HTTP/3UDP (QUIC)TLS 1.3

Насколько они безопасны

Стойкость шифра и незаметность не одно и то же. WireGuard и OpenVPN с нормальными настройками хорошо защищают данные, но в фильтруемой сети узнаются с первых пакетов. PPTP слаб и в том, и в другом.

  • Слабым остаётся PPTP, вход MS-CHAPv2 вскрывают перебором.
  • С оговорками L2TP/IPsec, если вместо сертификатов стоит общий ключ.
  • Надёжны OpenVPN и WireGuard, а при аккуратно выпущенных сертификатах также SSTP и IKEv2/IPsec.
  • Из маскирующихся так же крепки VLESS + REALITY, Hysteria2 и Shadowsocks на современных шифрах.

Любой из них защищает только дорогу до сервера VPN. Дальше трафик идёт в интернет как обычно, и сайты с HTTPS по-прежнему шифруют его сами.

Какой протокол выбрать

Выбор зависит от задачи и от того, что происходит с сетью по дороге.

  • Для доступа к рабочей сети из дома или поездки подойдут IKEv2/IPsec или OpenVPN, если сеть по пути не режет VPN.
  • Для связи двух офисов берут WireGuard или IPsec, смотря что умеет оборудование.
  • Старому роутеру, который знает только PPTP, остаётся PPTP, с пониманием его слабости. Если умеет OpenVPN, лучше он. Оба есть в разделе «Роутер» личного кабинета Дяди Вани.
  • Телефону и компьютеру в сети с DPI, как в России в 2026 году, нужны протоколы, которые выглядят как HTTPS, и в первую очередь VLESS + REALITY.

В приложениях Дяди Вани выбирать протокол не нужно, и такой кнопки там нет. Приложение само берёт один из четырёх маскирующихся протоколов, о которых шла речь выше, смотря что доступно именно у вас, а из России подключается через промежуточные входы. Маршрутов в настройках сразу несколько, оно проверяет их и держится рабочего, а если сервер пропал, переподключается. Скачать его для своего устройства можно на странице приложений, а если подключение капризничает, есть ещё одна кнопка.

«Если у вас нестабильное подключение, мы попробуем починить ваш текущий сервер — перетестим, регенерируем IP, и в крайнем случае включим мультихоп.»

Подсказка к кнопке «Найти рабочий сервер» в настройках приложения

Если не помогло, загляните в справку или напишите в поддержку.

Коротко о протоколах

Что такое VPN-протокол?

Правила, по которым устройство и сервер VPN проверяют друг друга, договариваются о ключах и упаковывают трафик в туннель. От протокола зависят скорость, стойкость шифрования и то, насколько соединение заметно для фильтров.

Какой протокол VPN быстрее?

Из классических обычно WireGuard, у него мало кода и быстрый шифр. На линиях с потерями хорошо держится Hysteria2. На деле скорость чаще упирается в сервер, маршрут и в то, режет ли протокол провайдер. Заблокированный WireGuard медленнее любого работающего протокола.

Что лучше для VPN, TCP или UDP?

UDP быстрее и спокойнее переносит потери, поэтому WireGuard, Hysteria2 и OpenVPN по UDP хороши для звонков и игр. TCP проходит там, где UDP режут, и на нём проще притвориться обычным HTTPS, но на плохой линии задержка у него растёт сильнее.

Какой протокол VPN безопаснее всего?

С современными настройками OpenVPN, WireGuard, IKEv2 с сертификатами и VLESS + REALITY защищают данные одинаково надёжно, разница в деталях реализации. Слабым остаётся PPTP. И помните, что шифр защищает только дорогу до сервера VPN.

Какой протокол работает в условиях блокировок?

Тот, что выглядит как обычный трафик. В России в 2026 году это прежде всего VLESS + REALITY. OpenVPN, WireGuard, IKEv2 и PPTP узнаются по первым пакетам, а советы обернуть OpenVPN в stunnel или поставить SoftEther устарели.

Какой протокол лучше для телефона?

Там, где VPN не фильтруют, IKEv2/IPsec. Он не теряет сессию при переходе с Wi-Fi на мобильную сеть. В России его блокируют, поэтому на телефоне удобнее приложение, которое само выбирает рабочий маршрут и переподключается, если связь пропала.

Можно ли выбрать протокол в приложении Дяди Вани?

Нет, и это нарочно. Приложение само выбирает между VLESS + REALITY, XHTTP, Hysteria2 и Shadowsocks, смотря что доступно у вас. Для роутеров в личном кабинете есть PPTP и OpenVPN.

Глеб Сомов

Глеб Сомов

Автор технических разборов

Разбирает, как трафик идёт по сети, чем отличаются протоколы и почему одни способы обхода блокировок работают, а другие нет.

Чтобы не только читать

Приложения Дяди Вани есть для Windows, Mac, Linux, iPhone, Android и Android TV. В любом тарифе все 187 стран и сколько угодно устройств.