Сравнения
VPN vs Tor vs Shadowsocks в 2026: что выбрать для России
§ в этой статье — 21 разделов
- Коротко: что выбрать для России в 2026
- VPN: туннель между вами и одним сервером
- Что видит VPN-провайдер
- Сильные стороны VPN
- Слабые стороны VPN
- Tor: цепочка из трёх узлов и луковая маршрутизация
- Как работает в России в 2026
- Сильные стороны Tor
- Слабые стороны Tor
- Когда Tor реально нужен
- Shadowsocks: обфусцированный прокси без идеологии
- SS-2022 — современная версия
- Сильные стороны Shadowsocks
- Слабые стороны Shadowsocks
- Когда Shadowsocks — лучший выбор
- Сравнительная таблица
- Сценарии использования
- Можно ли комбинировать инструменты
- Что точно не работает в 2026
- Итог: матрица выбора
- Связанные материалы
VPN, Tor и Shadowsocks решают разные задачи, даже если со стороны кажется, что все три «прячут трафик». VPN — про обход блокировок и шифрование канала. Tor — про анонимность через цепочку из трёх узлов. Shadowsocks — про обфусцированный прокси, который маскирует трафик под мусор. В 2026 году в России все три инструмента живы, но каждый имеет свою нишу.
В этом разборе — где какой стек оптимален, какие версии работают через ТСПУ, и почему смешение «всё через Tor» или «VPN-цепочки на 5 хопов» обычно вредит больше, чем помогает.
Коротко: что выбрать для России в 2026
- Повседневное использование (YouTube, Instagram, обход РКН): VPN с протоколом VLESS Reality или AmneziaWG. Скорость 80–200 Мбит/с, низкая задержка, всё работает с телефона и компьютера.
- Максимальная анонимность (журналисты, активисты, чувствительные расследования): Tor с мостами obfs4 или Snowflake. Скорость 1–5 Мбит/с, но никакая сторонняя компания не знает, кто вы.
- Самостоятельный лёгкий VPN (свой VPS, минимум сложности): Shadowsocks-2022 на чужом VPS. Не маскируется под TLS, но даёт устойчивость к простому DPI и работает на любом устройстве.
Дальше — подробный технический разбор каждого инструмента, его слабых мест и реальных сценариев применения.
VPN: туннель между вами и одним сервером
VPN — это туннель между вашим устройством и одним сервером провайдера. Весь трафик от вас идёт зашифрованным до этого сервера, а оттуда уже в открытый интернет. Провайдер видит, что вы подключены и какой объём трафика прошёл; внешние сайты видят IP-адрес сервера, а не ваш.
В 2026 году в России актуальны три VPN-стека:
- VLESS Reality. Маскирует TLS-handshake под обращение к
microsoft.com,cloudflare.comили другому публичному хосту. ТСПУ видит TLS к легитимному сайту, обрывать опасно. Подробнее — в статье VLESS Reality 2026: что это. - AmneziaWG. Кастомизация WireGuard с padding’ом и junk-пакетами в первых сообщениях handshake. ТСПУ не видит характерные WireGuard-сигнатуры. См. как AmneziaWG обходит ТСПУ.
- Shadowsocks-2022 + плагин. Лёгкий обфусцированный прокси, ставится отдельно или внутри VPN-клиента.
Чистый WireGuard и OpenVPN в России блокируются на лету по сигнатурам — об этом подробно в хронике 2024–2026.
Что видит VPN-провайдер
Это важный момент, который многие игнорируют. VPN-провайдер физически видит:
- ваш реальный IP-адрес при подключении;
- DNS-запросы (если не настроен независимый DNS);
- объёмы трафика и тайминги;
- IP-адреса назначения (но не содержимое HTTPS).
Если провайдер хранит логи — он знает почти всё. Поэтому для повседневного обхода блокировок выбирают VPN без логов с независимым аудитом: Mullvad, ProtonVPN, IVPN из международных, либо Durev VPN, Hidemy.name среди работающих в России.
Сильные стороны VPN
- Скорость. Один хоп — задержка минимальна. 100+ Мбит/с реально на любом приличном сервере.
- Простота. Установил клиент, нажал кнопку — работает.
- Универсальность. Один VPN покрывает всё: браузер, мессенджеры, торренты, игры.
- Geo-spoofing. Можно выбрать страну для доступа к Netflix или Steam-региону.
Слабые стороны VPN
- Доверие провайдеру. Если провайдер захочет — он логирует. Аудит — единственный способ это проверить.
- Один хоп. Тот, кто контролирует ваш VPN-сервер, видит всё, что вы делаете в сети.
- DPI может детектить. Если VPN не маскируется (чистый WireGuard, OpenVPN) — ТСПУ его рано или поздно блокирует.
Tor: цепочка из трёх узлов и луковая маршрутизация
Tor (The Onion Router) — анонимная сеть из ~7000 добровольческих узлов по всему миру, где трафик пользователя проходит через цепочку из трёх случайных узлов с поэтапным шифрованием. Каждый узел в цепочке знает только своего соседа: вход (entry/guard) знает ваш IP, но не знает, куда вы идёте; выход (exit) знает, куда вы идёте, но не знает, кто вы.
Это принципиально другая модель, чем VPN. У VPN есть один владелец, который потенциально может всё. У Tor нет владельца — есть тысячи независимых операторов, и для деанонимизации нужно скомпрометировать минимум три узла одновременно.
Как работает в России в 2026
Tor в России официально заблокирован с декабря 2021. Прямое подключение к публичным узлам не работает. Но Tor разрабатывает мосты (bridges) — узлы, которые не публикуются в открытом каталоге:
- obfs4 bridges — обфускация трафика, чтобы он не выглядел как Tor. ТСПУ их периодически детектит и блокирует.
- Snowflake — WebRTC-туннель через волонтёров с обычными браузерами. Очень устойчиво к блокировкам, но скорость низкая.
- meek — domain fronting через CDN (Azure, Amazon). В 2026 году большинство fronting’ов закрыты, осталось мало рабочих.
Получить мосты: написать get bridges в Telegram-боте @GetBridgesBot, или запросить через email bridges@torproject.org с пустого Gmail/Riseup, или зайти на bridges.torproject.org через любой работающий VPN.
Сильные стороны Tor
- Анонимность. Ни один узел не знает одновременно вашего IP и место назначения.
- Бесплатно и open-source. Разрабатывается некоммерческой организацией The Tor Project.
- Доступ к .onion-сервисам. SecureDrop, ProPublica, BBC, Facebook, Twitter, Reddit имеют onion-зеркала.
- Устойчивость. Цепочка из трёх узлов в разных юрисдикциях — реальная защита от наблюдения.
Слабые стороны Tor
- Скорость. 1–5 Мбит/с типично. YouTube в HD — мучительно. Стриминг — нет.
- Латентность. 500–2000 мс. Игры, мессенджеры с голосом — невозможно.
- Капчи и блокировки. Cloudflare, многие банки, Госуслуги блокируют exit-узлы.
- Подозрительность. Сам факт использования Tor может привлечь внимание.
- Атаки на exit-узлы. Малварные операторы exit-узлов могут перехватывать незашифрованный HTTP-трафик. Поэтому только HTTPS.
Когда Tor реально нужен
Tor — это инструмент анонимности, не обхода блокировок. Если задача — открыть Instagram, Tor — оверкилл и плохой выбор. Если задача — слить документы журналисту через SecureDrop, написать оппозиционный пост анонимно, расследовать что-то деликатное — Tor правильный выбор.
Журналисты в России в 2024–2026 годах используют связку Tor + Tails OS для контактов с источниками. Tails — это live-Linux, который не оставляет следов на компьютере; весь трафик через Tor по умолчанию.
Shadowsocks: обфусцированный прокси без идеологии
Shadowsocks — лёгкий шифрованный SOCKS-прокси, разработанный в 2012 году в Китае как ответ на Great Firewall. В отличие от VPN, Shadowsocks работает per-app: вы настраиваете браузер или системный прокси, а остальной трафик идёт напрямую. Это и плюс (только нужное через прокси), и минус (надо настраивать).
SS-2022 — современная версия
Старые версии Shadowsocks (RC4, AES-CFB) считаются скомпрометированными. С 2022 года актуальна спецификация SS-2022 (Shadowsocks-2022):
- AEAD-шифры с BLAKE3-derivation:
2022-blake3-aes-128-gcm,2022-blake3-aes-256-gcm,2022-blake3-chacha20-poly1305; - защита от replay-атак на уровне протокола;
- сервер не отвечает на active probing — никаких странных откликов на мусорные пакеты;
- хорошая защита от passive DPI.
Подробное сравнение с VLESS — в статье Shadowsocks vs VLESS.
Сильные стороны Shadowsocks
- Лёгкость. Один порт, минимальный overhead. На дешёвом VPS легко даёт 500+ Мбит/с.
- Зрелость экосистемы. Outline, NekoBox, Hiddify, V2RayN — десятки клиентов на любую платформу.
- Per-app routing. Только нужное через прокси, остальное по обычному маршруту.
- Стабильность. Стек живёт с 2012 года, отлажен.
- Простота поднятия. На своём VPS — 10 минут с docker-образом.
Слабые стороны Shadowsocks
- Не маскируется под TLS. ТСПУ видит «странный TCP-трафик», и теоретически может детектить по статистике. На практике пока работает, но запас прочности меньше, чем у VLESS Reality.
- Один сервер. Как и VPN, не даёт анонимности от провайдера прокси.
- Per-app. Браузер настроен — он через прокси. Утилита по-старому — она напрямую. Это и фича, и риск утечки.
Когда Shadowsocks — лучший выбор
- Если поднимаете свой прокси на VPS и хотите минимум сложности.
- Если уже используется в семейной инфраструктуре (Outline на роутере, например).
- Если нужен лёгкий клиент для устройств с малым ресурсом (старые роутеры, NAS).
Сравнительная таблица
| Параметр | VPN (Reality/AmneziaWG) | Tor (с мостами) | Shadowsocks-2022 |
|---|---|---|---|
| Скорость | 80–300 Мбит/с | 1–5 Мбит/с | 100–500 Мбит/с |
| Задержка | 20–80 мс | 500–2000 мс | 30–100 мс |
| Анонимность от провайдера | нет (один сервер) | да (3 случайных узла) | нет |
| Обход ТСПУ | да (Reality маскирует) | да (с мостами, нестабильно) | в основном да |
| Сложность настройки | низкая | средняя (нужны мосты) | средняя |
| Цена | $3–7/мес | бесплатно | $3–5/мес VPS |
| Стриминг (Netflix, YouTube) | да | нет | да |
| Игры | да | нет | да |
| Доступ к .onion | нет | да | нет |
| Доверие | провайдеру | сети из 7000 узлов | провайдеру прокси |
Сценарии использования
Сценарий 1: студент в Москве хочет смотреть YouTube и Instagram.
Решение: коммерческий VPN с протоколом Reality или AmneziaWG. Tor избыточен, Shadowsocks сложнее настроить. Подойдут Durev VPN, ProtonVPN, Mullvad, AdGuard VPN. См. полный гид по VPN в России 2026.
Сценарий 2: предприниматель проводит сделки через Telegram-боты для бизнеса.
Решение: устойчивый VPN с приоритетом аптайма. Reality + AmneziaWG как fallback. Несколько провайдеров одновременно (Durev VPN + Mullvad), переключаешься в случае проблем.
Сценарий 3: журналист контактирует с анонимным источником.
Решение: Tor через мосты obfs4 + Tails OS на отдельной флешке. VPN до Tor (для скрытия факта Tor у локального провайдера) — опционально, обсуждается в сообществе как «удобно, но не повышает анонимность фундаментально».
Сценарий 4: айтишник хочет свой минимальный туннель на чужом VPS.
Решение: Shadowsocks-2022 в Docker на любом DigitalOcean / Hetzner-инстансе. 15 минут на установку, 500+ Мбит/с, бесплатно для существующего VPS.
Сценарий 5: семья из 4 человек хочет один VPN на всех.
Решение: коммерческий VPN с поддержкой 5+ устройств (Surfshark — unlimited, NordVPN — 10, Mullvad — 5). Либо собственный AmneziaWG на роутере. См. как подключить VPN на роутере.
Можно ли комбинировать инструменты
Технически — да. Tor over VPN (VPN→Tor) скрывает факт использования Tor у провайдера. VPN over Tor (Tor→VPN) — наоборот, скрывает ваш IP от VPN-провайдера. Snowflake-мосты можно поднимать через VPN, чтобы избежать детекции на стороне локального провайдера.
Но: каждый дополнительный слой добавляет задержку, точки отказа и не всегда даёт реальный прирост безопасности. Эксперты Tor Project в FAQ прямо говорят: для большинства задач Tor сам по себе адекватен; VPN→Tor может быть полезен только в очень узких сценариях, и пользователь должен чётко понимать модель угроз.
«Цепочка из 5 VPN + Tor + Shadowsocks» — это карго-культ, который не даёт реальной защиты, но создаёт ложное ощущение безопасности. Лучше — один хорошо настроенный инструмент под задачу.
Что точно не работает в 2026
- Чистый WireGuard, OpenVPN, IKEv2. Блокируются ТСПУ по сигнатурам в первых пакетах handshake.
- Старые версии Shadowsocks (RC4, AES-CFB). Уязвимы к replay-атакам, постепенно детектируются.
- Прямое подключение к Tor без мостов. Заблокировано в декабре 2021.
- Бесплатные VPN из App Store с рекламой. Логи, утечки, иногда — продажа трафика. См. почему бесплатные VPN опасны.
- HTTPS-прокси без шифрования на стороне клиента. Видны как
CONNECT host:443в трафике — банально палится.
Итог: матрица выбора
Если приоритет — скорость и комфорт, выбирайте VPN с протоколом Reality или AmneziaWG. 95% задач закрываются.
Если приоритет — анонимность, и вы готовы терпеть медлительность ради неё, выбирайте Tor с мостами. Никакая компания не знает, кто вы.
Если приоритет — самостоятельность и контроль, поднимайте Shadowsocks-2022 на своём VPS. Сами себе провайдер, никаких подписок.
Большинству читателей в России в 2026 году подходит первый вариант. Выбор конкретного VPN — это уже про доверие провайдеру, аудит логов и устойчивость к блокировкам. См. рейтинг VPN с актуальной матрицей по операторам.
Связанные материалы
читать дальше
Похожие статьи
-
Сравнения
Shadowsocks vs VLESS Reality в 2026 — что выбрать для обхода ТСПУ
Сравнение Shadowsocks-2022 и VLESS+Reality по криптографии, устойчивости к active probing, производительности и зрелости экосистемы. Что лучше работает в РФ в 2026.
-
Сравнения
3x-ui vs Marzban: панели управления VPN-серверами в 2026
Сравнение 3x-ui и Marzban — двух популярных web-панелей для администрирования xray. Какую выбрать для одного сервера или для multi-server деплоя с биллингом.
-
Сравнения
МТС vs МегаФон vs Билайн vs Tele2: какой оператор лучше для VPN в 2026
Сравнение МТС, МегаФон, Билайн, Tele2 по работе VPN в 2026: где DPI агрессивнее, где пропускает больше протоколов. Реальные замеры.