Что видит VPN-сервис, когда вы через него подключаетесь
VPN-сервер видит, откуда вы подключились (ваш настоящий IP), к каким адресам идёт ваш трафик дальше, сколько данных вы передали и когда. А вот содержимое того, что происходит внутри HTTPS-сайта — какие пароли вы вводите, что пишете в чате, какие страницы листаете — остаётся зашифрованным. VPN этого не видит, как не видел бы и обычный провайдер по дороге.
То есть VPN не делает вас невидимым для того, кто держит сервер. Меняется не факт наблюдения, а то, кто именно наблюдает: раньше это был провайдер на вашей стороне, теперь — оператор сервера, через который идёт туннель. Поэтому вопрос, кому вы доверяете держать этот сервер, не менее важен, чем вопрос, какой протокол выбрать.
Что технически проходит через сервер
Когда вы подключаетесь к VPN, сервер физически становится посредником между вами и интернетом. Через него проходит:
- ваш реальный IP-адрес — сервер должен знать, куда отправлять ответ;
- адреса сайтов и сервисов, к которым вы обращаетесь дальше;
- объём переданных данных и время сессии;
- то, какой из серверов вы выбрали и когда переключались между ними.
Это метаданные — не содержимое переписки, а факт «кто, куда и когда». Их видно любому узлу, через который физически идёт соединение, будь то провайдер, VPN-сервер или что-то ещё.
Что остаётся скрытым
Само содержимое HTTPS-соединения — то, что вы вводите на сайте, какие файлы скачиваете, что пишете — зашифровано между вашим устройством и конечным сайтом. VPN-сервер видит адрес назначения, но не может прочитать, что именно вы там делаете, точно так же как и обычный провайдер не может это прочитать, пока сайт использует HTTPS. Шифрование трафика на этом участке не зависит от того, есть VPN или нет — это заслуга самого сайта.
При чём тут Reality
Reality решает другую задачу — маскирует ваше соединение с VPN-сервером под обычный визит на HTTPS-сайт для всех, кто наблюдает за трафиком по дороге. У OpenVPN и WireGuard есть характерный отпечаток, по которому сеть может отличить VPN-трафик от обычного. У Reality такого отпечатка нет.
Но это касается именно пути «устройство — сервер». Сам сервер как конечная точка туннеля всё равно видит то же самое, что видел бы обычный сайт: кто к нему подключился и когда. Reality защищает от наблюдателей по дороге, а не от того, что происходит на самом сервере.
Сплит-туннель уменьшает объём того, что вообще проходит через VPN
В DexterVPN 168 российских сервисов — банки, Госуслуги, маркетплейсы — работают напрямую, с вашим настоящим IP, в обход VPN-сервера. Это сделано, чтобы такие сервисы не отваливались при включённом VPN, но у этого есть и побочный эффект: трафик к ним вообще не идёт через сервер VPN-провайдера. Там просто нечего увидеть, потому что соединение физически идёт другим путём.
Доверие — это не техническая гарантия
Проверить изнутри, что происходит на чужом сервере, обычный пользователь не может — это не решается протоколом или настройками клиента. Можно выбрать протокол без отпечатка для сети по дороге, можно уменьшить объём трафика через сплит-туннель, но сам факт, что сервер видит метаданные подключения, никуда не девается ни у одного VPN.
Поэтому выбор VPN-сервиса — это в первую очередь выбор, кому вы готовы доверить эти метаданные. Ни один провайдер честно не может обещать стопроцентную анонимность или абсолютную безопасность — это вопрос доверия и здравой оценки, а не гарантии.
Протокол Reality, свои серверы в Европе и никаких логов. Российские сервисы — банки, Госуслуги, маркетплейсы — идут напрямую. 3 дня и 50 ГБ бесплатно, без карты — подключение занимает пару минут.
Открыть бота в Telegram