VPNPrice

Что видит провайдер, когда вы через VPN, а что - нет: честный разбор без маркетинга

Провайдер не видит сайты и содержимое, но видит, что вы подключены к VPN, сколько и когда качаете, а при утечке DNS - и домены. Разбираем по слоям: без VPN, с обычным VPN, с обфускацией (VLESS Reality, AmneziaWG). Что при этом узнаёт сам VPN-сервис и что значит «без логов» на практике.

Редакция VPNPrice· · 4 мин чтения· обновлено 29.09.2026

Вокруг этого вопроса много маркетинга: одни обещают «полную анонимность», другие пугают, что «провайдер видит всё». Правда посередине и довольно конкретна. Разбираем, что именно проходит через оборудование оператора в трёх ситуациях - без VPN, с обычным VPN и с протоколами с маскировкой, - и что при этом узнаёт сам VPN-сервис.

Без VPN: что видит оператор

  • Домены всех сайтов, которые вы открываете - из DNS-запросов и из поля SNI в TLS-рукопожатии, даже если сайт по HTTPS.
  • IP-адреса, к которым вы подключаетесь, объём трафика и время.
  • Содержимое - только на сайтах без HTTPS (их почти не осталось). Пароли, сообщения и страницы на HTTPS-сайтах оператор не читает.
  • Тип трафика - оборудование DPI различает видео, звонки, мессенджеры по характерным признакам и может их замедлять.

То есть без VPN провайдер знает куда вы ходите, но не что там делаете. Именно на этом «куда» строятся блокировки и замедления.

С обычным VPN

Весь трафик, включая DNS, упакован в один шифрованный поток до сервера VPN. Оператор видит:

  • Факт подключения к VPN: один IP-адрес (сервер), к которому идёт большой объём трафика, и протокол - OpenVPN и WireGuard распознаются DPI по сигнатурам однозначно. Поэтому их и блокируют.
  • Объём и время: сколько гигабайт и в какие часы. По объёму и характеру пакетов можно предположить «смотрит видео» или «звонит», но не что именно.

Не видит: сайты, домены, содержимое, логины. Условие - нет утечек; как проверить, что DNS и IPv6 не идут мимо туннеля, - в статье проверка VPN на утечки.

С протоколами с маскировкой

VLESS Reality, AmneziaWG, Hysteria 2, Shadowsocks с обфускацией созданы, чтобы даже факт VPN не был очевиден. VLESS Reality выглядит для DPI как обычное HTTPS-соединение с легитимным сайтом (сервер «прикрывается» настоящим TLS-сертификатом чужого домена); AmneziaWG добавляет к WireGuard мусорные пакеты, ломающие сигнатуру; Hysteria маскируется под QUIC-трафик, которым пользуются браузеры.

Оператор при этом видит: соединение с неким IP-адресом за границей, объём и время. Уверенно сказать «это VPN» по одному соединению он не может, но может предполагать - по объёму трафика к одному адресу, по репутации IP (если это известный хостинг) и по поведению. Именно поэтому блокировки идут по IP-адресам хостингов, а не по протоколу: Reality не распознать, а адрес заблокировать можно. Разбор протоколов - какие работают в России.

Таблица: кто что видит

ИнформацияБез VPNОбычный VPNС маскировкой
Домены сайтовДаНетНет
Содержимое HTTPS-страницНетНетНет
Факт использования VPN-ДаПредположительно
IP сервера VPN-ДаДа
Объём и время трафикаДаДаДа
Тип трафика (видео/звонки)ДаПримерноПримерно

Что видит сам VPN-сервис

Всё, что раньше видел провайдер, теперь проходит через сервер VPN: домены, IP-адреса, объём, время. Содержимое HTTPS-страниц - по-прежнему нет. Поэтому выбор сервиса - это выбор, кому доверять вместо оператора. Что смотреть:

  • Политика логов. «Без логов» обычно означает, что сервис не хранит историю подключений и посещённых адресов; технические логи (нагрузка, ошибки) есть у всех. Проверить это извне нельзя, косвенные признаки - публичный аудит, история инцидентов, юрисдикция. Сервисы с заявленной политикой - по фильтру.
  • Оплата. Оплата картой связывает аккаунт с вами; для многих это не проблема, для приватности критично. Варианты оплаты - в статье как оплатить VPN.
  • Регистрация. Сервисы через Telegram-бота знают ваш Telegram-аккаунт; сервисы с почтой - почту. Минимум данных - у тех, кто выдаёт ключ без регистрации.

Альтернатива доверию - свой сервер на VPS: логи ваши, но хостинг видит то же, что видел бы сервис.

Что VPN не скрывает вообще

  • Ваш аккаунт. Залогинились в Google, VK или маркетплейсе - сервис знает, кто вы, независимо от IP.
  • Отпечаток браузера - шрифты, разрешение, расширения. Сайты узнают вас без cookies и IP.
  • Данные приложений на телефоне - геолокация, идентификаторы рекламы отправляются приложениями поверх любого туннеля.
  • Оператор связи по-прежнему знает ваше местоположение по базовым станциям - к интернет-трафику это не относится.

Частые вопросы

Может ли провайдер узнать, что я пользуюсь VPN?

С OpenVPN, WireGuard, IKEv2 - да, однозначно. С VLESS Reality, AmneziaWG, Hysteria - с той или иной вероятностью по косвенным признакам, но не достоверно.

Наказывают ли за использование VPN?

Нет, ответственности для пользователей не установлено; штрафы - за рекламу VPN и за умышленный поиск экстремистских материалов. Разбор - штрафы за VPN.

Видит ли работодатель мой трафик через VPN на рабочем Wi-Fi?

То же, что провайдер: факт соединения с сервером и объём. Но если на рабочем компьютере установлен корпоративный сертификат или агент, он может видеть больше - VPN тут не защитит.

VPN делает меня анонимным?

Нет. Он скрывает трафик от оператора и IP от сайтов. Анонимность - это отдельная дисциплина: аккаунты, отпечаток браузера, оплата, поведение. VPN - один инструмент из многих.

Читайте также