Автор: Александр Д.
08.09.2026 · 7 МИН ЧТЕНИЯ

Если коротко: прокси (посредник, меняет адрес, но не шифрует) работает на одно приложение и меняет ваш IP-адрес, но обычно ничего не шифрует.

VPN это зашифрованный туннель для всего устройства целиком. Для приватности в чужой сети и защиты от провайдера нужен VPN. Прокси хорош там, где нужно быстро подменить адрес в одной программе и не трогать остальной трафик.

Дальше о том, что именно скрывается за этими словами, потому что в 2026 году граница между ними заметно размылась, и «прокси» из подписки на VLESS-сервер защищает лучше, чем некоторые «VPN».

ПРОКСИ VPNРИС. 01
шифрует весь трафик     ✗      ✓
одно приложение         ✓      ✗
скрывает от сети        ✗      ✓
проще и быстрее         ✓      ✗
Прокси проигрывает только в классическом виде: HTTP и SOCKS. Современный VLESS формально прокси, но в режиме туннеля даёт всё то же, что VPN.

Как работает прокси

Прокси-сервер стоит между приложением и сайтом. Браузер отправляет запрос не напрямую, а прокси-серверу, тот отправляет его сайту от своего имени и возвращает ответ. Сайт видит адрес прокси. Классических типов два:

  • HTTP-прокси понимает только веб-трафик. Задаётся в настройках браузера или системы.
  • SOCKS5 передаёт любые соединения, но сам по себе ничего не шифрует: что ушло в прокси открытым, то и идёт по сети открытым.

Ключевое слово здесь «приложение». Прокси настраивается в конкретной программе: браузере, торрент-клиенте, мессенджере. Всё остальное на устройстве идёт мимо него. И если приложение обращается к сайту по HTTP, а не по HTTPS, провайдер видит содержимое, потому что между вами и прокси-сервером шифрования нет.

ПРОКСИ: одно приложениеРИС. 02
браузер    ──→ прокси ──→ сайт
почта      ─────────────→ напрямую
обновления ─────────────→ напрямую

VPN: всё устройство
браузер    ┐
почта      ├──→ туннель ──→ сайты
обновления ┘
Главная разница не в шифровании, а в охвате: прокси настраивается в программе, VPN на устройстве.

Как работает VPN

VPN создаёт на устройстве виртуальный сетевой интерфейс и заворачивает в него весь трафик: браузер, почту, обновления, фоновые синхронизации. Всё это упаковывается в зашифрованный туннель до VPN-сервера, и только там распаковывается и идёт к сайтам. Подробно механика описана в статье что такое VPN и как он работает.

Провайдер и любой, кто сидит в той же сети, видят один поток зашифрованных данных к одному адресу. Ни адреса сайтов, ни DNS-запросов, ни содержимого. Сайты видят адрес VPN-сервера. Это работает для всех приложений сразу, без настройки каждого.

ЧТО ВИДИТ ПРОВАЙДЕРРИС. 03
обычный прокси   имена сайтов видны
прокси в HTTPS   виден только прокси
туннель          виден только сервер
   └─ разница не в названии, а в том,
      шифруется ли канал

Где граница стирается

Современные протоколы, которые формально называются прокси-протоколами (VLESS, Trojan, Shadowsocks), шифруют соединение между устройством и сервером и работают в так называемом TUN-режиме: клиент создаёт тот же виртуальный интерфейс, что и VPN, и пропускает через себя весь трафик устройства. В этом режиме «прокси» ничем не отличается от VPN по эффекту: всё зашифровано, всё идёт через сервер, DNS внутри туннеля.

Поэтому спор «VPN или прокси» на практике превращается в вопрос о трёх вещах:

  1. Есть ли шифрование между вами и сервером. У HTTP и SOCKS его нет. У VLESS, WireGuard и OpenVPN есть.
  2. Работает ли защита для всего устройства или для одного приложения. Это зависит от клиента: любой протокол можно пустить в TUN-режиме или ограничить одной программой.
  3. Кто держит сервер и что он хранит. Это одинаково важно для обоих вариантов.

Чем VLESS отличается от классических VPN-протоколов, мы разбирали отдельно: VLESS: что это за протокол.

Что видит провайдер в каждом случае

СценарийАдреса сайтовСодержимоеDNS-запросы
Без всеговидитHTTPS скрывает, HTTP нетвидит
HTTP/SOCKS-проксивидит адрес прокси, сайты нетHTTPS скрывает, HTTP нетчасто видит (DNS идёт мимо)
VPN или прокси-протокол в TUN-режимевидит только адрес серверане видитне видит

Нюанс про DNS в средней строке важный: даже с SOCKS-прокси браузер часто продолжает спрашивать «где находится сайт» у DNS-сервера провайдера. Адрес вы подменили, а список сайтов провайдеру всё равно отдали. У VPN этой проблемы нет, если DNS идёт внутри туннеля. Как это проверить, описано в статье про утечки DNS и WebRTC.

SOCKS5-ПРОКСИРИС. 04
сайт видит ──→ адрес прокси
провайдер  ──→ весь список сайтов
               DNS идёт мимо прокси

Адрес подменили, список сайтов отдали.
Тихая утечка SOCKS-прокси: браузер спрашивает адрес сайта у DNS провайдера напрямую, мимо посредника.
ГДЕ ГРАНИЦА СТИРАЕТСЯРИС. 05
современные клиенты поднимают
прокси и заворачивают в него
весь трафик системы
  └─ формально прокси
  └─ по поведению туннель

Когда прокси действительно лучше

  • Нужно подменить адрес только в одном приложении, а остальное оставить как есть: например, в браузере для работы, но не в банковском приложении.
  • Скорость важнее защиты. Без шифрования прокси чуть быстрее на слабых устройствах, хотя современное шифрование почти не нагружает процессор.
  • Разные адреса для разных задач. Прокси легко назначить каждой программе свой.
  • Серверные задачи: парсеры, боты, автоматизация. Там прокси давно стандарт.

Когда нужен VPN

  • Чужая сеть: кафе, отель, аэропорт. Прокси не защитит фоновый трафик приложений, а VPN защитит всё. Почему это важно, разобрано в статье публичный Wi-Fi: когда он реально опасен.
  • Приватность от провайдера: нужно, чтобы список посещаемых сайтов не был виден в принципе.
  • Много устройств и приложений: один клиент, одна кнопка, всё внутри.
  • Kill Switch: при обрыве VPN трафик блокируется, а не уходит открытым. У прокси такого механизма обычно нет.
СХЕМАРИС. 06
Чужая сеть, приватность    → VPN
Подмена в одной программе  → прокси
Скорость на старом роутере → WireGuard
Сомневаетесь               → VPN
Шпаргалка по выбору. VPN покрывает все сценарии прокси, обратное неверно. Отсюда и ответ при сомнении.

Если уже что-то выдали и непонятно, туннель это или прокси, спросите по строке подключения.

Промт для нейросети
Помоги понять, что мне выдали: прокси или туннель.

Строка или настройки выглядят так: (опишите
словами: какой префикс у ссылки, какие поля
просят заполнить; сам ключ не вставляйте).
Куда это вставляется: (в браузер / в системные
настройки / в отдельное приложение).

Скажи, это прокси или полноценный туннель,
будет ли шифроваться трафик и весь ли трафик
устройства пойдёт этим путём.
Если по описанию определить нельзя, скажи,
что именно ещё нужно посмотреть.

Прокси или VPN: что выбрать

  • Защита в чужой сети, приватность, «поставил и забыл» → VPN или прокси-протокол в TUN-режиме.
  • Подмена адреса в одной программе → прокси, лучше SOCKS5 поверх HTTPS-сайтов.
  • Скорость на старом роутере → WireGuard быстрее OpenVPN, а VLESS не тяжелее WireGuard.
  • Сомневаетесь → VPN. Он покрывает все сценарии прокси, а обратное неверно.

И в любом случае проверьте результат: после подключения откройте What Is My IP и убедитесь, что показан адрес сервера, а не ваш.

В 404 VPN оба подхода объединены: приложение работает по VLESS в режиме полного туннеля, с DNS внутри, а версия для Android ещё и с Kill Switch на случай обрыва. При желании отдельные приложения можно вынести из туннеля через раздельное туннелирование. Для Стамбула и Марселя в личном кабинете есть ещё конфиги WireGuard, они тоже ведут в туннель весь трафик вместе с DNS. Подробнее о защите на странице безопасности, а начать можно с главной.