Главная → Блог → Что видит провайдер, а что — VPN-сервис
Что видит провайдер, а что — VPN-сервис
Без VPN провайдер видит, к каким сайтам вы обращаетесь: их имена он узнаёт из запросов к службе имён и из начала защищённого соединения. Содержимое страниц закрыто шифрованием. С включённым VPN он видит один адрес — сервера — и объём переданного. Зато имена сайтов становятся видны VPN-сервису. Вопрос не в том, прятаться или нет, а в том, кому вы доверяете эти сведения.
Что происходит, когда вы открываете сайт
Между нажатием на ссылку и появлением страницы устройство успевает сделать три вещи, и каждая из них оставляет след разного размера.
- Спрашивает адресИмя сайта нужно превратить в числовой адрес. Устройство обращается к службе имён — по умолчанию к той, что предложил провайдер. В запросе имя сайта передаётся открыто, если отдельно не включено шифрование этих запросов.
- Устанавливает защищённое соединениеВ первом пакете устройство сообщает, к какому имени подключается: сервер по одному адресу может обслуживать сотни сайтов, и ему нужно понять, какой сертификат предъявить. Эта часть исторически передаётся до включения шифрования.
- Обменивается даннымиДальше всё зашифровано. Ни текст страницы, ни пароли, ни содержимое переписки в открытом виде по сети не идут.
Из этой механики следует всё остальное. Содержимое защищено давно и надёжно, а вот факт обращения к конкретному сайту виден тому, через кого проходит соединение.
Что видит провайдер без VPN
- Имена сайтовиз запросов к службе имён и из начала соединения
- Числовые адресак каким серверам вы обращались
- Время и продолжительностькогда началось соединение и сколько длилось
- Объём переданногосколько данных ушло и пришло
Набор небольшой, а картина выходит подробная: какими сервисами пользуетесь, когда, как часто и насколько активно. Содержимого в ней нет, но список посещённых сайтов говорит о человеке много.
Добавим сюда обязанность операторов связи хранить сведения о фактах передачи данных — она установлена законом и от вашего выбора не зависит. Речь именно о фактах соединений, а не о содержимом.
Что меняется с включённым VPN
Соединение уходит в зашифрованный туннель. Для провайдера видимая картина меняется так:
- Один адрес вместо многихвместо сотен сайтов — один сервер, к которому вы подключены
- Имена сайтов не видныни запросы к службе имён, ни начало соединения наружу не выходят
- Объём и время остаютсясколько данных прошло и когда — это видно всегда
Отдельная деталь — как выглядит само подключение. Оба наших протокола, VLESS + Reality и Hysteria2, устроены так, чтобы соединение не выделялось: первый выглядит как открытие обычного защищённого сайта, второй — как современный протокол, на котором работает заметная часть интернета. Это нужно не ради маскировки как таковой, а потому что распознанное соединение первым попадает под ограничения.
Кто что видит: сравнение
| Сведения | Провайдер без VPN | Провайдер с VPN | VPN-сервис |
|---|---|---|---|
| Имена сайтов | видит | нет | технически может |
| Содержимое страниц и переписки | нет | нет | нет |
| Ваш домашний адрес в сети | видит | видит | видит |
| Время соединения | видит | видит | видит |
| Объём трафика | видит | видит | видит |
| Пароли и данные карт | нет | нет | нет |
Главное здесь — третья колонка против четвёртой. VPN не делает вас невидимым, он переносит доверие: с провайдера, которого вы не выбирали, на сервис, который выбрали сами. Поэтому вопрос «а что видит сам сервис» важнее любых обещаний про анонимность.
Чего не видит никто
Содержимое защищённых соединений закрывается на вашем устройстве и открывается у получателя. Переписка, пароли, введённое в форму на сайте — всё это недоступно ни провайдеру, ни VPN-сервису. Свойство шифрования, а не любезность посредника.
Признак, по которому видно подмену. Если программа просит установить «сертификат безопасности» — она хочет читать ваши защищённые соединения. Настоящему VPN сертификат не нужен: он переносит уже зашифрованные данные, не вскрывая их. Тот же признак работает и с бесплатными приложениями «ускорь интернет», и с корпоративными программами контроля. Подробнее разбирали в статье про прокси для Телеграм.
Что хранит наш сервис
Обещание «ничего не храним» есть у каждого второго сервиса, а проверке не поддаётся. Поэтому ниже не обещание, а список: что нужно для работы подписки и чего мы не делаем. Полная версия — в политике конфиденциальности.
Что храним:
- Идентификатор в мессенджереодно число: подписка привязана к аккаунту, через который вы обратились к боту. Номер телефона, имя и прочие данные профиля не нужны
- Факт, дата и сумма платежачтобы знать срок действия подписки. Данные карты обрабатывает платёжная система на своей стороне — к нам они не попадают
- Кто кого пригласилбез этой связки невозможно начислять реферальные бонусы
- Число устройств и объём трафикав подписку входит 2 устройства, расширить можно до 6 — без счётчика лимит не соблюсти
Чего не храним: историю посещённых сайтов и содержимое трафика. Продажа и передача данных третьим лицам, реклама, работа с рекламными сетями — ничего этого нет.
Причина простая и не героическая: мы зарабатываем на подписке — 349 ₽ в месяц, — а не на сведениях о подписчиках. Пятый год работы держится на продлениях, и сервис, торгующий данными своих же пользователей, продлений не получает.
Честно про последний пункт списка выше. Объём трафика и число подключённых устройств мы действительно видим — иначе нельзя ни соблюдать условия подписки, ни отличить обычного человека от того, кто раздал ключ сотне посторонних. Сервис, который заявляет, что не видит вообще ничего, либо лукавит, либо не умеет считать свои же лимиты.
Отдельно про сайт, на котором вы читаете этот текст. На его страницах нет счётчиков посещаемости, рекламных скриптов, cookie-баннеров и даже внешних шрифтов — всё загружается с нашего сервера. Единственное, что сохраняется в браузере, — выбранная тема оформления, и она никуда не отправляется. Стандартный журнал обращений ведёт хостинг, как любой веб-сервер, — с вашей подпиской он никак не связан, потому что сайт о ней ничего не знает.
Мы не просим паспорт, адрес или электронную почту: для выдачи ключа это не нужно. Чем меньше сведений собрано, тем меньше их можно потерять или у кого-то запросить — это единственная гарантия, которая работает без доверия к обещаниям.
Отдельный вопрос — что будет при запросе данных. Отдать можно только собранное, а списка открытых сайтов нет: он не ведётся. В этом и разница между «обещаем не смотреть» и «смотреть не на что».
Как проверить самому
- Посмотрите свой адрес до и послеОткройте любой сервис определения адреса при выключенном VPN, запомните результат, включите соединение и обновите страницу. Адрес и страна должны смениться.
- Проверьте запросы к службе имёнТам же обычно показано, через чью службу имён идут запросы. С включённым туннелем это не должен быть ваш домашний провайдер.
- Сверьте с российскими сайтамиБанк и Госуслуги при правильной настройке открываются напрямую, минуя туннель. Как это устроено — в статье про банки и VPN.
Коротко
- Содержимое закрыто всегдашифрованием, а не посредником
- Без VPN провайдер видит имена сайтоввремя, объём и частоту — тоже
- С VPN он видит один адресимена сайтов наружу не выходят
- VPN переносит довериес провайдера на сервис, который вы выбрали сами
- Спрашивайте, что сервис храниту нас список открыт: 3 дня бесплатно, чтобы проверить всё самостоятельно
Частые вопросы
Он видит зашифрованное соединение с одним адресом. Современные протоколы вроде VLESS + Reality выглядят как обращение к обычному защищённому сайту, поэтому отличить их от рядового трафика сложно — но сам факт постоянного обмена данными с одним сервером скрыть нельзя.
Нет. Содержимое защищённых соединений шифруется на вашем устройстве и расшифровывается у получателя — это работает и без VPN. Провайдер видит, к какому сервису вы обратились, но не то, что вы там написали.
По сути да, и в этом смысл выбора. Провайдера вы обычно не выбирали, а сервис выбираете сами и можете сменить. Поэтому важно, чтобы он прямо называл, что хранит.
Нет. Мы храним идентификатор в мессенджере, факт и дату оплаты, реферальные связи, число подключённых устройств и объём трафика по подписке. Адреса посещаемых сайтов и содержимое трафика в этот список не входят.
Чтобы соблюдать условия подписки и замечать злоупотребления — например, когда один ключ раздали сотне посторонних. Объём и число устройств не говорят о том, что вы открывали.
От сайтов — да, они видят адрес сервера. От провайдера и от сервиса — нет: подключение идёт с вашего домашнего адреса, иначе оно невозможно.
В нашей подписке это уже настроено: запросы уходят внутри туннеля. Проверить можно на любом сервисе определения адреса — там обычно показано, через чью службу имён идёт запрос.
Проверить на своей сети. 3 дня бесплатно, карта не нужна: если у вас не заработает — вы ничего не потеряли.
Попробовать бесплатно