Чем VPN отличается от прокси: разбираем технологии на практике
Содержание
Прокси и VPN оба прячут ваш адрес от сайта, поэтому их часто путают. Чем VPN отличается от прокси, видно по тому, что именно они пропускают через себя и шифруют ли это по дороге. Разбираем на обычных задачах, где хватит прокси, а где нужен VPN.
Что такое прокси-сервер
Прокси-сервер работает посредником. Программа отправляет запрос не сайту, а прокси, тот пересылает его от своего имени и возвращает ответ. Сайт видит адрес прокси, а не ваш.
Прокси настраивают для конкретной программы, обычно браузера или мессенджера. Остальные приложения на устройстве про него не знают и идут напрямую. Шифрования между вами и обычным прокси нет, поэтому провайдер видит и само подключение к прокси, и всё, что программа отправляет открытым текстом.
Какие бывают прокси
- HTTP-прокси работает с сайтами. Страницы по HTTPS через него остаются зашифрованными, но это заслуга сайта, а не прокси.
- SOCKS5 пересылает любой трафик, не только веб, поэтому подходит для мессенджеров и игр. Шифрования в нём тоже нет.
- Прокси с шифрованием, например Shadowsocks, закрывает канал до сервера. Его придумали для обхода блокировок, и к нему мы ещё вернёмся.
- Резидентные прокси выходят в интернет с адресов обычных домашних провайдеров. Их берут, чтобы собирать данные с сайтов, которые не пускают серверы из дата-центров.
- Открытые прокси из списков в интернете доступны всем, но кто их держит и что делает с трафиком, неизвестно.
Как устроен VPN
VPN строит зашифрованный туннель от устройства до сервера и пускает в него весь трафик, а не одну программу. Браузер, мессенджеры, игры, фоновые обновления и DNS-запросы идут через сервер вместе. По шагам это устройство описано в статье о том, что такое VPN.
Исключения бывают, если вы их задали сами. В приложении Дяди Вани для этого есть «Туннель», то есть раздельное туннелирование. В режиме «Для России» российские сервисы идут напрямую, а всё остальное через VPN. «Ручной ввод» пускает мимо VPN адреса и домены, которые вы впишете сами, а на Android ещё и выбранные приложения.
В чём главная разница
Обычный прокси меняет адрес, но не прячет содержимое. VPN шифрует всё на участке от устройства до сервера, и на этом участке, то есть в Wi-Fi кафе и у провайдера, видно только сам факт подключения и объём трафика.
Второе отличие в охвате. Прокси работает там, где его прописали, и легко забыть, что соседняя программа идёт мимо. VPN включается для всего устройства сразу.
А если сайт и так на HTTPS
HTTPS шифрует страницу между браузером и сайтом, с прокси и без. Но имя сайта остаётся на виду. Его видно в DNS-запросе и в самом начале соединения, поэтому провайдер знает, куда вы ходите, даже не видя, что вы там читаете. HTTPS закрывает содержимое страницы, а VPN ещё и имя сайта, поэтому нужны оба.
Сравнение VPN и прокси
| Параметр | Обычный прокси | VPN |
|---|---|---|
| Шифрование | Нет, если это HTTP или SOCKS | Весь трафик от устройства до сервера |
| Что охватывает | Одну настроенную программу | Всё устройство, кроме исключений, которые вы задали сами |
| Что видит провайдер | Подключение к прокси, имена сайтов и всё, что программа шлёт открыто | Подключение к серверу и объём трафика |
| Скорость | Зависит от сервера, у открытых прокси часто низкая | Зависит от сервера и расстояния до него |
| Блокировки в России | Обычный прокси легко распознать и закрыть | Устойчивость зависит от протокола |
| Для чего берут | Проверить сайт из другой страны, собрать данные, пустить через другой адрес один браузер | Открытый Wi-Fi, заблокированные сервисы, всё устройство разом |
Где граница размывается
Современные способы обхода блокировок на деле смешивают обе технологии. Shadowsocks, VLESS и Hysteria2 появились как протоколы для прокси, с шифрованием и маскировкой под обычный трафик. Приложение Дяди Вани берёт их и пускает через них весь трафик устройства, как настоящий VPN.
У Дяди Вани в ходу VLESS + REALITY, XHTTP, Hysteria2 и Shadowsocks. Соединение по VLESS + REALITY для провайдера выглядит как обычный HTTPS к известному сайту, поэтому его труднее отличить и заблокировать. Какой протокол взять, приложение решает само, глядя на вашу сеть, и переключать их вручную не нужно. Подробнее о них в статье о протоколах VPN.
Проверить, как это работает в вашей сети, можно на пробном доступе, он стоит $0,50 за 3 дня.
Когда хватит прокси, а когда нужен VPN
Хватит прокси
- Посмотреть, как сайт или реклама выглядят из другой страны.
- Собирать общедоступные данные с сайтов, например цены.
- Пустить через другой адрес один браузер или одну программу, не трогая остальные.
- Пользоваться Telegram, если прокси у вас уже есть. В его настройках можно указать SOCKS5 или MTProto, прокси-протокол самого Telegram.
Нужен VPN
- Открытый Wi-Fi в кафе, отеле или аэропорту.
- Заблокированные и замедленные сервисы вроде YouTube. Обычный прокси провайдер распознает и закроет быстрее.
- Всё, от браузера до игр и обновлений, должно идти через другой адрес.
- Не хочется, чтобы провайдер знал, какие сайты вы открываете.
Отдельно об открытых прокси из списков в интернете. Через такой сервер идут ваши запросы, а кто его держит, неизвестно. Всё, что программа отправляет без шифрования, владелец видит и может подменить, например вставить в страницу рекламу.
Входить в почту или банк через незнакомый прокси не стоит. Для этого есть VPN, которому вы доверяете, или обычное подключение без посредников.
Вопросы о VPN и прокси
Что выбрать, VPN или прокси?
Смотрите на задачу. Для одной программы и данных, которые не жалко показать, хватит прокси. Если важно, чтобы провайдер и чужой Wi-Fi не видели, куда вы ходите, или нужно обойти блокировку на всём устройстве, берите VPN.
Скрывает ли прокси содержимое трафика?
Обычный HTTP- или SOCKS-прокси нет. Он меняет адрес, но не шифрует канал. Содержимое страниц по HTTPS защищает сам сайт, а всё остальное по дороге видно.
Заменяет ли HTTPS VPN?
Нет. HTTPS шифрует страницу, но имя сайта провайдер всё равно видит в DNS-запросе и в начале соединения. VPN прячет и его.
Можно ли обнаружить и заблокировать VPN?
Да, провайдеры умеют узнавать VPN по признакам трафика, так в России режут, например, OpenVPN. Дядя Ваня маскирует трафик четырьмя протоколами, VLESS + REALITY, XHTTP, Hysteria2 и Shadowsocks, приложение само берёт тот, что у вас проходит, а при блокировке переходит на мультихоп. Пообещать, что VPN не заблокируют никогда, честно не может никто.
Можно ли пользоваться прокси и VPN одновременно?
Можно, например включить прокси в браузере поверх VPN. Тогда браузер выйдет в интернет с адреса прокси, а остальные программы с адреса VPN. Задержка при этом растёт, а нужна такая связка редко, так что держать её постоянно незачем.



