Если коротко: прокси (посредник, меняет адрес, но не шифрует) работает на одно приложение и меняет ваш IP-адрес, но обычно ничего не шифрует.
VPN это зашифрованный туннель для всего устройства целиком. Для приватности в чужой сети и защиты от провайдера нужен VPN. Прокси хорош там, где нужно быстро подменить адрес в одной программе и не трогать остальной трафик.
Дальше о том, что именно скрывается за этими словами, потому что в 2026 году граница между ними заметно размылась, и «прокси» из подписки на VLESS-сервер защищает лучше, чем некоторые «VPN».
шифрует весь трафик ✗ ✓ одно приложение ✓ ✗ скрывает от сети ✗ ✓ проще и быстрее ✓ ✗
Как работает прокси
Прокси-сервер стоит между приложением и сайтом. Браузер отправляет запрос не напрямую, а прокси-серверу, тот отправляет его сайту от своего имени и возвращает ответ. Сайт видит адрес прокси. Классических типов два:
- HTTP-прокси понимает только веб-трафик. Задаётся в настройках браузера или системы.
- SOCKS5 передаёт любые соединения, но сам по себе ничего не шифрует: что ушло в прокси открытым, то и идёт по сети открытым.
Ключевое слово здесь «приложение». Прокси настраивается в конкретной программе: браузере, торрент-клиенте, мессенджере. Всё остальное на устройстве идёт мимо него. И если приложение обращается к сайту по HTTP, а не по HTTPS, провайдер видит содержимое, потому что между вами и прокси-сервером шифрования нет.
браузер ──→ прокси ──→ сайт почта ─────────────→ напрямую обновления ─────────────→ напрямую VPN: всё устройство браузер ┐ почта ├──→ туннель ──→ сайты обновления ┘
Как работает VPN
VPN создаёт на устройстве виртуальный сетевой интерфейс и заворачивает в него весь трафик: браузер, почту, обновления, фоновые синхронизации. Всё это упаковывается в зашифрованный туннель до VPN-сервера, и только там распаковывается и идёт к сайтам. Подробно механика описана в статье что такое VPN и как он работает.
Провайдер и любой, кто сидит в той же сети, видят один поток зашифрованных данных к одному адресу. Ни адреса сайтов, ни DNS-запросов, ни содержимого. Сайты видят адрес VPN-сервера. Это работает для всех приложений сразу, без настройки каждого.
обычный прокси имена сайтов видны прокси в HTTPS виден только прокси туннель виден только сервер └─ разница не в названии, а в том, шифруется ли канал
Где граница стирается
Современные протоколы, которые формально называются прокси-протоколами (VLESS, Trojan, Shadowsocks), шифруют соединение между устройством и сервером и работают в так называемом TUN-режиме: клиент создаёт тот же виртуальный интерфейс, что и VPN, и пропускает через себя весь трафик устройства. В этом режиме «прокси» ничем не отличается от VPN по эффекту: всё зашифровано, всё идёт через сервер, DNS внутри туннеля.
Поэтому спор «VPN или прокси» на практике превращается в вопрос о трёх вещах:
- Есть ли шифрование между вами и сервером. У HTTP и SOCKS его нет. У VLESS, WireGuard и OpenVPN есть.
- Работает ли защита для всего устройства или для одного приложения. Это зависит от клиента: любой протокол можно пустить в TUN-режиме или ограничить одной программой.
- Кто держит сервер и что он хранит. Это одинаково важно для обоих вариантов.
Чем VLESS отличается от классических VPN-протоколов, мы разбирали отдельно: VLESS: что это за протокол.
Что видит провайдер в каждом случае
| Сценарий | Адреса сайтов | Содержимое | DNS-запросы |
|---|---|---|---|
| Без всего | видит | HTTPS скрывает, HTTP нет | видит |
| HTTP/SOCKS-прокси | видит адрес прокси, сайты нет | HTTPS скрывает, HTTP нет | часто видит (DNS идёт мимо) |
| VPN или прокси-протокол в TUN-режиме | видит только адрес сервера | не видит | не видит |
Нюанс про DNS в средней строке важный: даже с SOCKS-прокси браузер часто продолжает спрашивать «где находится сайт» у DNS-сервера провайдера. Адрес вы подменили, а список сайтов провайдеру всё равно отдали. У VPN этой проблемы нет, если DNS идёт внутри туннеля. Как это проверить, описано в статье про утечки DNS и WebRTC.
сайт видит ──→ адрес прокси провайдер ──→ весь список сайтов DNS идёт мимо прокси Адрес подменили, список сайтов отдали.
современные клиенты поднимают прокси и заворачивают в него весь трафик системы └─ формально прокси └─ по поведению туннель
Когда прокси действительно лучше
- Нужно подменить адрес только в одном приложении, а остальное оставить как есть: например, в браузере для работы, но не в банковском приложении.
- Скорость важнее защиты. Без шифрования прокси чуть быстрее на слабых устройствах, хотя современное шифрование почти не нагружает процессор.
- Разные адреса для разных задач. Прокси легко назначить каждой программе свой.
- Серверные задачи: парсеры, боты, автоматизация. Там прокси давно стандарт.
Когда нужен VPN
- Чужая сеть: кафе, отель, аэропорт. Прокси не защитит фоновый трафик приложений, а VPN защитит всё. Почему это важно, разобрано в статье публичный Wi-Fi: когда он реально опасен.
- Приватность от провайдера: нужно, чтобы список посещаемых сайтов не был виден в принципе.
- Много устройств и приложений: один клиент, одна кнопка, всё внутри.
- Kill Switch: при обрыве VPN трафик блокируется, а не уходит открытым. У прокси такого механизма обычно нет.
Чужая сеть, приватность → VPN Подмена в одной программе → прокси Скорость на старом роутере → WireGuard Сомневаетесь → VPN
Если уже что-то выдали и непонятно, туннель это или прокси, спросите по строке подключения.
Помоги понять, что мне выдали: прокси или туннель.
Строка или настройки выглядят так: (опишите
словами: какой префикс у ссылки, какие поля
просят заполнить; сам ключ не вставляйте).
Куда это вставляется: (в браузер / в системные
настройки / в отдельное приложение).
Скажи, это прокси или полноценный туннель,
будет ли шифроваться трафик и весь ли трафик
устройства пойдёт этим путём.
Если по описанию определить нельзя, скажи,
что именно ещё нужно посмотреть.
Прокси или VPN: что выбрать
- Защита в чужой сети, приватность, «поставил и забыл» → VPN или прокси-протокол в TUN-режиме.
- Подмена адреса в одной программе → прокси, лучше SOCKS5 поверх HTTPS-сайтов.
- Скорость на старом роутере → WireGuard быстрее OpenVPN, а VLESS не тяжелее WireGuard.
- Сомневаетесь → VPN. Он покрывает все сценарии прокси, а обратное неверно.
И в любом случае проверьте результат: после подключения откройте What Is My IP и убедитесь, что показан адрес сервера, а не ваш.
В 404 VPN оба подхода объединены: приложение работает по VLESS в режиме полного туннеля, с DNS внутри, а версия для Android ещё и с Kill Switch на случай обрыва. При желании отдельные приложения можно вынести из туннеля через раздельное туннелирование. Для Стамбула и Марселя в личном кабинете есть ещё конфиги WireGuard, они тоже ведут в туннель весь трафик вместе с DNS. Подробнее о защите на странице безопасности, а начать можно с главной.