Что видит провайдер, когда вы включаете VPN
Провайдер видит, что ваше устройство установило зашифрованное соединение с определённым IP-адресом, сколько данных через него прошло и как долго длится сессия. Это неизбежно: чтобы доставить пакеты, сеть должна знать, куда их отправлять, — адрес назначения нельзя зашифровать так же, как содержимое.
А вот что внутри этого соединения — какие сайты вы открываете, что пишете, что смотрите — провайдер не видит. Шифрование VPN превращает содержимое трафика в набор байтов, из которого нельзя восстановить ни адрес страницы, ни текст, ни видео.
Что остаётся видно всегда
Даже с самым надёжным VPN провайдер получает базовый набор метаданных: IP-адрес сервера, к которому вы подключились, порт, объём переданных и принятых данных, время начала и конца сессии. Это техническая необходимость передачи пакетов, а не недоработка конкретного сервиса — так работает любая сеть.
По этим данным можно понять, что вы вообще пользуетесь VPN-сервером, и примерно оценить интенсивность трафика — например, отличить короткую переписку от долгой загрузки файла. Но это далеко от «видно, что вы делали».
Что скрывает шифрование
Всё, что происходит после установления соединения, упаковано в зашифрованный поток. Провайдер не может прочитать заголовки HTTP-запросов, извлечь домены посещаемых сайтов или заглянуть в содержимое сообщений. Расшифровать этот поток без ключа, который есть только у вас и у VPN-сервера, нельзя.
Это касается и DNS-запросов: если клиент настроен правильно, они тоже уходят через тоннель, а не отправляются напрямую в открытом виде.
Почему у Reality нет характерного вида
Отдельный вопрос — не что именно передаётся, а как выглядит само соединение снаружи. У части протоколов есть заметная структура пакетов и заголовков, по которой оборудование на пути распознаёт: это VPN-подключение, даже не вскрывая содержимое.
Reality построен так, что соединение по форме не отличается от обычного HTTPS к обычному сайту. Провайдер видит стандартное защищённое соединение — без опознавательных признаков, что это именно VPN-туннель, а не заход на какой-нибудь сайт с HTTPS.
Как выглядит трафик со сплит-туннелем
В DexterVPN 168 российских сервисов — банки, Госуслуги, маркетплейсы — работают в обход тоннеля, напрямую и с вашим реальным IP. Для провайдера это выглядит как обычное соединение с этими сервисами, ничем не отличающееся от подключения без VPN.
Остальной трафик при этом уходит через VPN-сервер. То есть картина смешанная: часть сессий провайдер видит как прямые подключения к конкретным сервисам, часть — как одно защищённое соединение с сервером в Амстердаме, Лондоне, Франкфурте, Хельсинки или Бухаресте.
Чего VPN не меняет
VPN не делает вас невидимым в сети — факт подключения к серверу остаётся заметен по метаданным, и это нормально, так работает любая маршрутизация. Он также не добавляет скорости: если канал у вас слабый, тоннель поверх него быстрее не станет.
Что он реально даёт — это невозможность прочитать содержимое трафика по пути и, с Reality, отсутствие явного признака «это VPN» в самой форме соединения.
- IP сервера, объём трафика и время сессии видны всегда — это часть работы любой сети.
- Содержимое трафика — сайты, сообщения, файлы — скрыто шифрованием.
- Reality снаружи выглядит как обычный HTTPS, без характерного вида VPN-протокола.
- 168 российских сервисов в DexterVPN идут напрямую, и провайдер видит их как обычные подключения.
Протокол Reality, свои серверы в Европе и никаких логов. Российские сервисы — банки, Госуслуги, маркетплейсы — идут напрямую. 3 дня и 50 ГБ бесплатно, без карты — подключение занимает пару минут.
Открыть бота в Telegram