VPN или прокси: что действительно стоит ставить
В понедельник утром я поймал себя на странной привычке: перед созвоном открываю не почту, а настройки сети. Потому что дома все летает, а в кафе на соседней улице половина сайтов «думает», банковское приложение нервничает, а мессенджер то грузит картинки, то нет. И в этот момент неизбежно всплывает вопрос: хватит прокси или уже ставить нормальный VPN?
Путаются эти вещи часто. На словах и то и другое «меняет страну» и помогает добраться до заблокированного. На практике различия очень приземленные: что именно уходит в туннель, кто видит ваш трафик, что будет с батареей телефона и почему одно приложение оживает, а другое продолжает упрямо не работать.
Прокси: быстрый костыль, пока вы живете в одной вкладке
Прокси проще всего представить как «посредника» для конкретного приложения. Чаще всего это браузер. Вы говорите: ходи на сайты через этот адрес, а остальное оставь как есть. Поэтому прокси выглядит таким легким решением: включил расширение, обновил страницу, и оно вроде заработало.
Прокси не шифрует.
Да, бывают исключения (например, некоторые схемы поверх TLS), но базовая идея прокси не про защиту канала. Если вы сидите в публичной сети и вам важна именно конфиденциальность, «просто прокси» обычно не закрывает задачу. Он может скрыть ваш реальный IP от сайта, но не превращает сеть кафе в безопасную.
Частая ловушка: прокси настроен в браузере, а дальше начинается реальность. Обновления Windows, синхронизация iCloud, Steam, Telegram, любое приложение с собственным сетевым стеком живут отдельно. Вы вроде «включили обход», а половина трафика по-прежнему идет напрямую.
Если раскладывать прокси по типам, в быту чаще встречаются такие варианты:
- HTTP(S)-прокси: удобно для браузера, но не для всего подряд.
- SOCKS5: универсальнее, многие клиенты умеют, иногда можно прокинуть почти что угодно.
- Shadowsocks (включая Shadowsocks-2022): формально это тоже прокси, но по ощущениям ближе к «тонкому» туннелю, потому что обычно используется именно для обхода фильтрации.
Последний пункт важен. Когда люди говорят «у меня прокси», нередко это Shadowsocks в Shadowrocket на iOS или в NekoBox/V2RayNG на Android. Работает бодро, особенно на слабой сети. Но «весь телефон под защитой» это не всегда, зависит от режима: прокси в конкретном приложении или системный VPN-профиль.
VPN: когда нужно закрыть весь трафик, а не один сервис
VPN отличается не тем, что он «круче». Он просто решает другую задачу: делает сетевой туннель на уровне системы. То есть не браузер решает «куда идти», а операционная система. Поэтому VPN обычно подключают один раз, и дальше работают и браузер, и приложения, и обновления, и телевизор (если VPN на роутере).
Это удобно и… иногда раздражает. Потому что вместе с удобством вы получаете необходимость выбирать протокол, следить за тем, как сеть себя ведет, и разбираться с мелочами вроде DNS.
Из протоколов в 2025 году я чаще всего вижу в поле два лагеря:
- WireGuard: быстрый, предсказуемый по задержке, редко вызывает сюрпризы, но иногда его режут по UDP.
- VLESS+REALITY: если нужно пройти через жесткие фильтры, этот вариант часто живет там, где «обычный» VPN падает.
Есть еще OpenVPN, IKEv2, разные вариации «маскировки», но в повседневной эксплуатации чаще всего выбор крутится вокруг этих двух подходов. WireGuard хорош, когда сеть адекватная. VLESS+REALITY хорош, когда сеть делает вид, что она адекватная.
Пинг важен.
Не только для игр. Пинг чувствуется в голосе, в удаленном рабочем столе, в загрузке ленты. Прокси может дать меньше задержки, потому что он проще и иногда ближе. VPN добавляет слой маршрутизации, и если сервер выбран далеко, вы это услышите в звонке.
Скорость, батарея и мобильная связь: вот где всплывает правда
На бумаге все хотят «быстро и безопасно». На телефоне вы хотите еще и «чтобы не жрало батарею и не отваливалось в метро».
WireGuard в этом смысле обычно приятный: небольшой оверхед, стабильная работа на iOS и Android, неплохая переносимость между Wi‑Fi и LTE. Но есть нюанс мобильных сетей: пакетная потеря и прыжки задержки. Когда сеть начинает терять UDP-пакеты, WireGuard может ощущаться как «то работает, то нет». На том же участке пути прокси на TCP иногда переживает нестабильность спокойнее, потому что TCP упрямый и будет повторять передачи.
С другой стороны, TCP в туннеле может разогнать задержку сильнее. Особенно если вы используете «туннель в туннеле», когда сверху TLS и еще какая-нибудь обвязка. Зато проходит там, где UDP душат по умолчанию.
Батарея тоже не магия. Любой постоянный туннель держит состояние, шлет keepalive, и если сеть часто переключается (лифты, метро, два диапазона Wi‑Fi), клиенту приходится переподнимать соединение. На Android это особенно заметно, если включить всегда активный VPN и параллельно держать мессенджеры, которые любят пуши. В какие-то дни я честно выключаю постоянный режим и включаю по необходимости. И да, это неудобно.
Когда прокси внезапно «не работает», хотя вроде должен
Самая неприятная категория проблем: вы включили прокси, сайт открылся, а нужное приложение упирается.
Причин несколько, и они обычно не из учебника.
Во-первых, DNS. Браузер может использовать DNS через прокси или через DoH, а приложение идет к системному DNS напрямую. В итоге домен «не существует», хотя страница в браузере загружается.
Во-вторых, привязки по географии и антифрод. Банки и некоторые сервисы доставки подозрительно относятся к резкой смене региона, особенно если IP «похож на дата-центр». Тут ни VPN, ни прокси не гарантируют счастья. Иногда помогает просто другой сервер, иногда помогает только «не трогать эту штуку через туннель».
В-третьих, устройства, которые вообще не знают, что такое прокси. Смарт‑ТВ, приставки, консоли, иногда даже принтеры в офисе. Им можно прописать DNS, можно пытаться городить прозрачный прокси, но в быту проще: VPN на роутере (OpenWrt) или системный VPN на устройстве, если он это умеет.
Я бы начал не с философии, а с вопроса «где именно у вас болит»
Если у вас одна задача: открыть пару сайтов в браузере, и больше ничего. Прокси может быть вполне нормальным решением. Дешево, быстро, без вмешательства в систему.
Если вы хотите, чтобы работали все приложения, чтобы трафик в публичной сети был закрыт, чтобы можно было поставить на ноутбук и телефон одинаковую схему, тогда VPN обычно проще в эксплуатации, как ни странно. Один раз настроили и забыли (до первой капризной сети).
Я бы проверил перед выбором всего две вещи, без длинных чек-листов:
- есть ли понятные клиенты под ваши устройства (Windows, macOS, iOS, Android, а если надо, то и OpenWrt),
- какие протоколы доступны (WireGuard и что-то устойчивое к фильтрации вроде VLESS+REALITY), и как это описано человеческим языком.
Если вам ближе подход «настроить самому», вы и так окажетесь в V2RayNG или Hiddify на Android, в Shadowrocket на iOS, будете тасовать профили и спорить с самим собой, какой порт поставить. Я через это проходил. В какой-то момент хочется просто, чтобы работало.
У DuduVPN мне нравится, что на странице с возможностями сервиса не прячут базовые вещи за туманными словами: видно, на что делать ставку и какие сценарии закрываются. А если хочется быстро прикинуть, во что это выльется, проще заглянуть в тарифы и цены, чем выковыривать условия по скриншотам из чатов.
Про «анонимность» и прочие большие слова, которые ломаются о быт
VPN не делает вас невидимым. Прокси тоже. Если вы вошли в аккаунт Google, то Google знает, что это вы, независимо от IP. Если на компьютере стоит расширение, которое собирает все подряд, VPN ничего не исправит.
Зато VPN честно решает более скучную, но полезную часть: скрывает трафик от провайдера и от тех, кто сидит с вами в одной сети. Это уже немало.
А вот что реально влияет на ощущение безопасности, так это дисциплина в мелочах. Не хранить «вечно залогиненным» банковский кабинет на общем ноутбуке. Не ставить странные сертификаты «для ускорения интернета». Не давать приложению лишние разрешения.
Если уперлись в редкую ошибку, не угадывайте. Откройте раздел вопросов и ответов и посмотрите, как у сервиса принято решать проблемы с конкретными платформами. Иногда одна строчка про DNS или режим подключения экономит вечер.
Куда это все прикрутить, если не хочется возиться
Если нужен рабочий вариант без ковыряния профилей, я бы попробовал DuduVPN и, если удобнее получать доступ и продлевать из мессенджера, подключил их Telegram bot.
А дальше все равно придется сделать одну вещь руками: держите два профиля под разные сети, например WireGuard для нормального Wi‑Fi и VLESS+REALITY на 443 для случаев, когда мобильная сеть начинает терять UDP и делает вид, что «ничего не блокирует».
Похожие статьи
VPN и пинг в играх: когда задержка реально падает
VPN обычно добавляет задержку, но иногда снижает пинг и джиттер за счёт маршрута. Разбираю, когда это работает, как выбрать сервер и протокол.
Как реально попробовать снизить пинг через VPN и не навредить
Практический гайд: когда VPN снижает пинг в играх, как быстро проверить маршрут, какие протоколы и настройки выбрать на ПК и телефоне без мифов.
VPN или прокси: что ставить, когда времени нет
На реальных примерах объясняю разницу между VPN и прокси, где каждый вариант подводит, и что выбрать для iOS, Android, Windows и роутера.
Пинг в играх и VPN: что реально работает
Когда VPN действительно снижает пинг в CS2, Dota 2 и Valorant, как выбрать сервер и протокол, что тестировать и где задержка станет хуже.