Сеть и доступ
Чем отличается VPN от прокси и VPS: простыми словами
VPN шифрует трафик всего устройства и выпускает его через чужой сервер. Прокси подменяет адрес одному приложению и ничего не шифрует. VPS — просто арендованный компьютер в другой стране: сам по себе он никуда не пускает, на нём поднимают первое или второе. Три буквенных сокращения, три разных уровня.
Их путают постоянно, и путаница дорогая: человек арендует сервер и удивляется, что «не заработало», или ставит расширение-прокси в браузер и думает, что закрыл весь компьютер. Ниже — что каждая штука делает на самом деле, кто что видит в каждой схеме и под какую задачу что берут.
Коротко: три разные вещи
Главное недоразумение в том, что эти три сокращения вообще не соседи по смыслу. VPN и прокси — способы передать трафик. VPS — железка. Сравнивать VPN с VPS примерно как сравнивать «доставку» с «грузовиком».
| Что это | Уровень | Что делает |
|---|---|---|
| VPN | Всё устройство | Поднимает шифрованный туннель, весь трафик системы уходит в него |
| Прокси | Одно приложение | Принимает запросы программы и делает их от своего имени |
| VPS | Железо | Виртуальный компьютер в дата-центре, на нём запускают что угодно |
Отсюда сразу три следствия. VPN закрывает и те программы, про которые вы забыли. Прокси не закрывает ничего, кроме того, что вы настроили руками. А VPS без установленного на нём сервиса — это просто счёт за аренду.
VPN: туннель для всего устройства
Virtual Private Network. Устройство поднимает соединение с сервером и заворачивает в него весь исходящий трафик: браузер, мессенджеры, обновления системы, фоновые запросы приложений. Для операционной системы это выглядит как новый сетевой интерфейс, куда уходит маршрут по умолчанию.
Ключевых свойств два, и оба важны. Первое: канал шифруется, поэтому посредники по дороге — домашний роутер, провайдер, владелец публичного Wi-Fi — видят факт соединения с сервером и объём данных, но не содержимое. Второе: наружу трафик выходит с адреса сервера, а не с вашего, поэтому сайт видит его страну и владельца.
Протоколы, а не сервисы
Под словом VPN прячется несколько разных протоколов. WireGuard — современный и самый компактный: работает поверх UDP, ключи статические, соединение поднимается за один обмен пакетами, кода в нём на порядок меньше, чем у предшественников. OpenVPN — старый рабочий конь, гибкий и умеющий притворяться обычным защищённым соединением, но заметно тяжелее. IPsec/IKEv2 встроен в телефоны и хорошо переживает переход с Wi-Fi на мобильную сеть.
Разница между протоколами — это скорость, расход батареи и то, как соединение выглядит со стороны. Разница между сервисами — кто владеет сервером и что он записывает. Второе важнее первого, и как раз про него в рекламе не пишут.
Прокси: посредник для одного приложения
Прокси-сервер стоит между программой и сайтом: программа отправляет запрос не сайту, а прокси, тот выполняет его от своего имени и возвращает ответ. Никакого туннеля для всей системы при этом не создаётся — работает ровно то приложение, которому вы прописали адрес и порт.
Различают два основных вида. HTTP-прокси понимает веб-запросы и умеет с ними работать осмысленно. SOCKS5 — описанный в RFC 1928 протокол более низкого уровня: он просто перекладывает соединения TCP и UDP, не разбираясь в их содержимом, поэтому через него ходит не только веб. Важная деталь: собственного шифрования в спецификации нет. Если внутри обычный HTTPS — он и защищает; если нет — трафик идёт открытым.
Датацентровые и резидентные
Разделение по происхождению адреса, и оно объясняет, почему один прокси «палится», а другой нет. Датацентровые адреса принадлежат хостингам и целыми диапазонами лежат в открытых базах — сайт узнаёт такой адрес мгновенно. Резидентные выданы обычным домашним провайдером конкретной квартире, поэтому неотличимы от живого пользователя. Именно поэтому они и стоят в разы дороже.
Обратная сторона резидентных адресов, о которой стоит знать: чтобы они существовали, чей-то домашний канал должен пропускать через себя чужой трафик. Обычно это участники сомнительных «бесплатных» программ, которые не читали, на что соглашались.
VPS: это вообще не про доступ
Virtual Private Server — кусок физического сервера, выделенный вам в аренду: своя операционная система, свой адрес, права администратора. То же самое, что домашний компьютер, только он стоит в чужом дата-центре и работает круглосуточно.
Сам по себе VPS ничего не открывает и никуда не пускает. Он становится частью схемы доступа только тогда, когда вы поставите на него сервис — тот самый VPN или прокси. Тогда получается «свой личный узел» вместо общего.
| Готовый сервис | Свой сервер | |
|---|---|---|
| Адрес | общий, тысячи людей, чаще всего уже известен базам | ваш один, в базах анонимных адресов его нет |
| Кто видит трафик | владелец сервиса | владелец хостинга и вы |
| Кто чинит | сервис, вы платите за результат | вы, включая обновления и сбои |
| Связь с вами | теряется в общем потоке | весь трафик адреса ваш, связать проще |
| Оплата | подписка | аренда сервера, обычно помесячно |
Последняя строка таблицы — то, о чём почти не думают, когда выбирают «свой сервер ради приватности». Общий адрес прячет вас в толпе. Личный адрес не прячет ни в чём: с него в сеть выходит ровно один человек.
Кто что видит в каждой схеме
Практически весь спор «что приватнее» сводится к одному вопросу: какому именно посреднику вы передаёте доверие. Оно никуда не исчезает, оно переезжает.
| Схема | Видит провайдер | Видит сайт | Видит третий |
|---|---|---|---|
| Ничего не включено | адреса сайтов, объём, время | ваш реальный адрес | — |
| VPN | факт соединения с одним сервером | адрес сервера | владелец сервера — весь ваш трафик |
| Прокси | факт соединения, а если внутри нет HTTPS — и содержимое | адрес прокси | владелец прокси — всё, что не защищено само |
| Свой сервер | факт соединения | адрес вашего сервера | хостинг — то, что лежит на диске |
Вывод из таблицы простой и неприятный: полностью «ничей» схемы не существует. Есть выбор, кому именно вы предпочитаете быть видимым — своему провайдеру, чужому сервису или хостингу, у которого ваш сервер стоит на полке.
Что под какую задачу
Без рекомендаций конкретных сервисов, но с честным разбором, какая технология под какую задачу вообще создавалась.
| Задача | Что подходит |
|---|---|
| Закрыть весь компьютер разом, включая фоновые программы | VPN: он единственный работает на уровне системы |
| Подменить адрес одной программе, не трогая остальные | прокси: он ровно для этого и сделан |
| Держать что-то работающим круглосуточно — бота, скрипт, сайт | VPS: тут он в своей роли, а не как средство доступа |
| Получить адрес, которого нет в публичных списках | свой сервис на своём сервере, но см. раздел про камни |
| Защититься в чужой открытой сети Wi-Fi | VPN, потому что тут ценно именно шифрование канала |
Обратите внимание на строку про Wi-Fi: это единственный случай в списке, где ценность создаёт шифрование, а не подмена адреса. Во всех остальных строчках речь про то, с какого адреса вы видны.
Подводные камни своего сервера
«Возьму VPS и сделаю сам» звучит как решение всех проблем. На практике вылезают три вещи, о которых в инструкциях обычно молчат.
Зарубежная площадка может выключиться не по вашей вине
Свежий пример, а не гипотеза. 23 июля 2026 года хостинг Beget попал в санкционный список Евросоюза, латвийский партнёр уведомил компанию о приостановке обслуживания, и в собственном объявлении провайдера клиентам латвийской локации рекомендовано сохранить важные данные. Списания там отключили 25 июля. Конкретной даты полного выключения в объявлении нет — то есть сервер в зарубежной локации может стать недоступен без предупреждения за месяц.
Практический вывод: если на сервере что-то нужное, резервная копия должна лежать не на нём же.
Платить надо зарубежному юрлицу
Российская карта у иностранного хостинга обычно не проходит — та же история, что с подписками на любые зарубежные сервисы. Варианта три: карта банка страны, где вы можете её оформить, криптовалюта там, где её принимают, или посредник, который оплачивает счёт за рубли и берёт комиссию. Из проверенных — «Оплати по миру»: вариант для случая, когда зарубежной карты нет, а счёт надо закрыть сегодня.
Сервер надо администрировать
Обновления безопасности, перезапуск после сбоя, наблюдение за диском. Заброшенный сервер с открытым наружу портом — это не «личный узел», а чужой инструмент через пару месяцев. Если возиться с этим некогда, готовый сервис честнее.
Что говорит закон и почему тут нет названий
Две нормы, которые стоит знать, прежде чем читать любые подборки в интернете.
- Штраф за умышленный поиск. Наказуемым сделан умышленный поиск заведомо экстремистских материалов, в том числе с использованием средств доступа к ним. Формулировка про умысел здесь ключевая: сама по себе технология в перечне запрещённого не значится.
- Штраф за рекламу. Отдельно наказуема реклама средств обхода ограничений доступа, причём для граждан суммы начинаются с десятков тысяч рублей. Формально это и есть причина, по которой в тексте нет ни одного названия сервиса. Сообщение о принятии закона — у «Интерфакса».
Поэтому эта статья устроена как разбор устройства, а не как витрина. Если вам попалась подборка «топ-10 лучших» с кнопками «скачать» — вы уже понимаете, чем она рискует и почему её выводам стоит верить осторожно.
Что читать дальше
Соседний и куда более частый сюжет: сервис сам требует выключить VPN, и без этого не работает. Почему приложение вообще понимает, что он включён, и что делать, если он выключен, а окно всё равно появляется — в статье «Отключите VPN, чтобы всё работало».
Обратная ситуация — когда отказывает зарубежный сервис, увидев российский адрес. Как выглядит настоящий отказ по стране, разобрано на примере переводчика DeepL: там сервер отвечает кодом 451 и прямо называет страну в заголовках. А как выглядит похожий, но совсем другой случай — обычная страница защиты от автоматических запросов — показано в разборе бесплатных API нейросетей.
Частые вопросы
Чем отличается VPN от прокси простыми словами?
VPN поднимает шифрованный туннель для всего устройства: в него уходит трафик всех программ сразу, и провайдер видит только сам факт соединения. Прокси — это посредник, которому конкретное приложение передаёт запросы; он подменяет ваш адрес, но своего шифрования не добавляет. Грубо: VPN про всё устройство и приватность канала, прокси про одну программу и подмену адреса.
Чем VPS отличается от VPN?
Это вещи из разных категорий, их путают только из-за похожих букв. VPN — способ передавать трафик. VPS — виртуальный сервер, то есть арендованный компьютер в чужом дата-центре, который сам по себе ничего с вашим трафиком не делает. На VPS можно поднять свой VPN или прокси, и тогда сервер станет их частью, но пустой VPS не даёт доступа никуда.
Что безопаснее: VPN или прокси?
При прочих равных VPN, потому что он шифрует канал целиком и закрывает трафик всех программ, включая те, которые вы настроить забыли. Но обе схемы упираются в одно и то же: владелец узла видит ваш трафик в той мере, в какой он не защищён сам по себе. Бесплатный узел с неизвестным владельцем небезопасен независимо от того, называется он VPN или прокси.
Зачем поднимать VPN на своём VPS, если есть готовые сервисы?
Основная причина — адрес. У готового сервиса выходной адрес общий на тысячи людей и почти наверняка уже помечен в базах анонимных адресов, поэтому сайты его узнают. У своего сервера адрес чистый. Обратная сторона: весь трафик с этого адреса ваш, и связать его с вами проще, а сервер надо оплачивать, обновлять и чинить самому.
Прокси и VPN замедляют интернет?
Да, обе схемы добавляют задержку: пакет идёт до промежуточного узла и только потом к сайту. Величина зависит в основном от расстояния до узла, а не от технологии. Шифрование в VPN само по себе даёт заметный вклад только на слабых устройствах и старых протоколах; на современных задержка почти вся набегает на географии.
Можно ли одним VPS обслуживать несколько устройств?
Да, это обычная схема: на сервере поднимается один сервис, а на телефон, ноутбук и планшет выдаются отдельные конфигурации. Ограничение не в количестве устройств, а в ресурсах сервера и в том, что все они выходят в сеть с одного адреса, а значит выглядят снаружи как один пользователь.