Народный

Сравнения

VPN vs Tor vs Shadowsocks в 2026: что выбрать для России

Команда vpn-rating.xyz · · ⏱ 9 мин
§ в этой статье — 21 разделов

VPN, Tor и Shadowsocks решают разные задачи, даже если со стороны кажется, что все три «прячут трафик». VPN — про обход блокировок и шифрование канала. Tor — про анонимность через цепочку из трёх узлов. Shadowsocks — про обфусцированный прокси, который маскирует трафик под мусор. В 2026 году в России все три инструмента живы, но каждый имеет свою нишу.

В этом разборе — где какой стек оптимален, какие версии работают через ТСПУ, и почему смешение «всё через Tor» или «VPN-цепочки на 5 хопов» обычно вредит больше, чем помогает.

Коротко: что выбрать для России в 2026

  • Повседневное использование (YouTube, Instagram, обход РКН): VPN с протоколом VLESS Reality или AmneziaWG. Скорость 80–200 Мбит/с, низкая задержка, всё работает с телефона и компьютера.
  • Максимальная анонимность (журналисты, активисты, чувствительные расследования): Tor с мостами obfs4 или Snowflake. Скорость 1–5 Мбит/с, но никакая сторонняя компания не знает, кто вы.
  • Самостоятельный лёгкий VPN (свой VPS, минимум сложности): Shadowsocks-2022 на чужом VPS. Не маскируется под TLS, но даёт устойчивость к простому DPI и работает на любом устройстве.

Дальше — подробный технический разбор каждого инструмента, его слабых мест и реальных сценариев применения.

VPN: туннель между вами и одним сервером

VPN — это туннель между вашим устройством и одним сервером провайдера. Весь трафик от вас идёт зашифрованным до этого сервера, а оттуда уже в открытый интернет. Провайдер видит, что вы подключены и какой объём трафика прошёл; внешние сайты видят IP-адрес сервера, а не ваш.

В 2026 году в России актуальны три VPN-стека:

  1. VLESS Reality. Маскирует TLS-handshake под обращение к microsoft.com, cloudflare.com или другому публичному хосту. ТСПУ видит TLS к легитимному сайту, обрывать опасно. Подробнее — в статье VLESS Reality 2026: что это.
  2. AmneziaWG. Кастомизация WireGuard с padding’ом и junk-пакетами в первых сообщениях handshake. ТСПУ не видит характерные WireGuard-сигнатуры. См. как AmneziaWG обходит ТСПУ.
  3. Shadowsocks-2022 + плагин. Лёгкий обфусцированный прокси, ставится отдельно или внутри VPN-клиента.

Чистый WireGuard и OpenVPN в России блокируются на лету по сигнатурам — об этом подробно в хронике 2024–2026.

Что видит VPN-провайдер

Это важный момент, который многие игнорируют. VPN-провайдер физически видит:

  • ваш реальный IP-адрес при подключении;
  • DNS-запросы (если не настроен независимый DNS);
  • объёмы трафика и тайминги;
  • IP-адреса назначения (но не содержимое HTTPS).

Если провайдер хранит логи — он знает почти всё. Поэтому для повседневного обхода блокировок выбирают VPN без логов с независимым аудитом: Mullvad, ProtonVPN, IVPN из международных, либо Durev VPN, Hidemy.name среди работающих в России.

Сильные стороны VPN

  • Скорость. Один хоп — задержка минимальна. 100+ Мбит/с реально на любом приличном сервере.
  • Простота. Установил клиент, нажал кнопку — работает.
  • Универсальность. Один VPN покрывает всё: браузер, мессенджеры, торренты, игры.
  • Geo-spoofing. Можно выбрать страну для доступа к Netflix или Steam-региону.

Слабые стороны VPN

  • Доверие провайдеру. Если провайдер захочет — он логирует. Аудит — единственный способ это проверить.
  • Один хоп. Тот, кто контролирует ваш VPN-сервер, видит всё, что вы делаете в сети.
  • DPI может детектить. Если VPN не маскируется (чистый WireGuard, OpenVPN) — ТСПУ его рано или поздно блокирует.

Tor: цепочка из трёх узлов и луковая маршрутизация

Tor (The Onion Router) — анонимная сеть из ~7000 добровольческих узлов по всему миру, где трафик пользователя проходит через цепочку из трёх случайных узлов с поэтапным шифрованием. Каждый узел в цепочке знает только своего соседа: вход (entry/guard) знает ваш IP, но не знает, куда вы идёте; выход (exit) знает, куда вы идёте, но не знает, кто вы.

Это принципиально другая модель, чем VPN. У VPN есть один владелец, который потенциально может всё. У Tor нет владельца — есть тысячи независимых операторов, и для деанонимизации нужно скомпрометировать минимум три узла одновременно.

Как работает в России в 2026

Tor в России официально заблокирован с декабря 2021. Прямое подключение к публичным узлам не работает. Но Tor разрабатывает мосты (bridges) — узлы, которые не публикуются в открытом каталоге:

  • obfs4 bridges — обфускация трафика, чтобы он не выглядел как Tor. ТСПУ их периодически детектит и блокирует.
  • Snowflake — WebRTC-туннель через волонтёров с обычными браузерами. Очень устойчиво к блокировкам, но скорость низкая.
  • meek — domain fronting через CDN (Azure, Amazon). В 2026 году большинство fronting’ов закрыты, осталось мало рабочих.

Получить мосты: написать get bridges в Telegram-боте @GetBridgesBot, или запросить через email bridges@torproject.org с пустого Gmail/Riseup, или зайти на bridges.torproject.org через любой работающий VPN.

Сильные стороны Tor

  • Анонимность. Ни один узел не знает одновременно вашего IP и место назначения.
  • Бесплатно и open-source. Разрабатывается некоммерческой организацией The Tor Project.
  • Доступ к .onion-сервисам. SecureDrop, ProPublica, BBC, Facebook, Twitter, Reddit имеют onion-зеркала.
  • Устойчивость. Цепочка из трёх узлов в разных юрисдикциях — реальная защита от наблюдения.

Слабые стороны Tor

  • Скорость. 1–5 Мбит/с типично. YouTube в HD — мучительно. Стриминг — нет.
  • Латентность. 500–2000 мс. Игры, мессенджеры с голосом — невозможно.
  • Капчи и блокировки. Cloudflare, многие банки, Госуслуги блокируют exit-узлы.
  • Подозрительность. Сам факт использования Tor может привлечь внимание.
  • Атаки на exit-узлы. Малварные операторы exit-узлов могут перехватывать незашифрованный HTTP-трафик. Поэтому только HTTPS.

Когда Tor реально нужен

Tor — это инструмент анонимности, не обхода блокировок. Если задача — открыть Instagram, Tor — оверкилл и плохой выбор. Если задача — слить документы журналисту через SecureDrop, написать оппозиционный пост анонимно, расследовать что-то деликатное — Tor правильный выбор.

Журналисты в России в 2024–2026 годах используют связку Tor + Tails OS для контактов с источниками. Tails — это live-Linux, который не оставляет следов на компьютере; весь трафик через Tor по умолчанию.

Shadowsocks: обфусцированный прокси без идеологии

Shadowsocks — лёгкий шифрованный SOCKS-прокси, разработанный в 2012 году в Китае как ответ на Great Firewall. В отличие от VPN, Shadowsocks работает per-app: вы настраиваете браузер или системный прокси, а остальной трафик идёт напрямую. Это и плюс (только нужное через прокси), и минус (надо настраивать).

SS-2022 — современная версия

Старые версии Shadowsocks (RC4, AES-CFB) считаются скомпрометированными. С 2022 года актуальна спецификация SS-2022 (Shadowsocks-2022):

  • AEAD-шифры с BLAKE3-derivation: 2022-blake3-aes-128-gcm, 2022-blake3-aes-256-gcm, 2022-blake3-chacha20-poly1305;
  • защита от replay-атак на уровне протокола;
  • сервер не отвечает на active probing — никаких странных откликов на мусорные пакеты;
  • хорошая защита от passive DPI.

Подробное сравнение с VLESS — в статье Shadowsocks vs VLESS.

Сильные стороны Shadowsocks

  • Лёгкость. Один порт, минимальный overhead. На дешёвом VPS легко даёт 500+ Мбит/с.
  • Зрелость экосистемы. Outline, NekoBox, Hiddify, V2RayN — десятки клиентов на любую платформу.
  • Per-app routing. Только нужное через прокси, остальное по обычному маршруту.
  • Стабильность. Стек живёт с 2012 года, отлажен.
  • Простота поднятия. На своём VPS — 10 минут с docker-образом.

Слабые стороны Shadowsocks

  • Не маскируется под TLS. ТСПУ видит «странный TCP-трафик», и теоретически может детектить по статистике. На практике пока работает, но запас прочности меньше, чем у VLESS Reality.
  • Один сервер. Как и VPN, не даёт анонимности от провайдера прокси.
  • Per-app. Браузер настроен — он через прокси. Утилита по-старому — она напрямую. Это и фича, и риск утечки.

Когда Shadowsocks — лучший выбор

  • Если поднимаете свой прокси на VPS и хотите минимум сложности.
  • Если уже используется в семейной инфраструктуре (Outline на роутере, например).
  • Если нужен лёгкий клиент для устройств с малым ресурсом (старые роутеры, NAS).

Сравнительная таблица

ПараметрVPN (Reality/AmneziaWG)Tor (с мостами)Shadowsocks-2022
Скорость80–300 Мбит/с1–5 Мбит/с100–500 Мбит/с
Задержка20–80 мс500–2000 мс30–100 мс
Анонимность от провайдеранет (один сервер)да (3 случайных узла)нет
Обход ТСПУда (Reality маскирует)да (с мостами, нестабильно)в основном да
Сложность настройкинизкаясредняя (нужны мосты)средняя
Цена$3–7/месбесплатно$3–5/мес VPS
Стриминг (Netflix, YouTube)данетда
Игрыданетда
Доступ к .onionнетданет
Довериепровайдерусети из 7000 узловпровайдеру прокси

Сценарии использования

Сценарий 1: студент в Москве хочет смотреть YouTube и Instagram.
Решение: коммерческий VPN с протоколом Reality или AmneziaWG. Tor избыточен, Shadowsocks сложнее настроить. Подойдут Durev VPN, ProtonVPN, Mullvad, AdGuard VPN. См. полный гид по VPN в России 2026.

Сценарий 2: предприниматель проводит сделки через Telegram-боты для бизнеса.
Решение: устойчивый VPN с приоритетом аптайма. Reality + AmneziaWG как fallback. Несколько провайдеров одновременно (Durev VPN + Mullvad), переключаешься в случае проблем.

Сценарий 3: журналист контактирует с анонимным источником.
Решение: Tor через мосты obfs4 + Tails OS на отдельной флешке. VPN до Tor (для скрытия факта Tor у локального провайдера) — опционально, обсуждается в сообществе как «удобно, но не повышает анонимность фундаментально».

Сценарий 4: айтишник хочет свой минимальный туннель на чужом VPS.
Решение: Shadowsocks-2022 в Docker на любом DigitalOcean / Hetzner-инстансе. 15 минут на установку, 500+ Мбит/с, бесплатно для существующего VPS.

Сценарий 5: семья из 4 человек хочет один VPN на всех.
Решение: коммерческий VPN с поддержкой 5+ устройств (Surfshark — unlimited, NordVPN — 10, Mullvad — 5). Либо собственный AmneziaWG на роутере. См. как подключить VPN на роутере.

Можно ли комбинировать инструменты

Технически — да. Tor over VPN (VPN→Tor) скрывает факт использования Tor у провайдера. VPN over Tor (Tor→VPN) — наоборот, скрывает ваш IP от VPN-провайдера. Snowflake-мосты можно поднимать через VPN, чтобы избежать детекции на стороне локального провайдера.

Но: каждый дополнительный слой добавляет задержку, точки отказа и не всегда даёт реальный прирост безопасности. Эксперты Tor Project в FAQ прямо говорят: для большинства задач Tor сам по себе адекватен; VPN→Tor может быть полезен только в очень узких сценариях, и пользователь должен чётко понимать модель угроз.

«Цепочка из 5 VPN + Tor + Shadowsocks» — это карго-культ, который не даёт реальной защиты, но создаёт ложное ощущение безопасности. Лучше — один хорошо настроенный инструмент под задачу.

Что точно не работает в 2026

  • Чистый WireGuard, OpenVPN, IKEv2. Блокируются ТСПУ по сигнатурам в первых пакетах handshake.
  • Старые версии Shadowsocks (RC4, AES-CFB). Уязвимы к replay-атакам, постепенно детектируются.
  • Прямое подключение к Tor без мостов. Заблокировано в декабре 2021.
  • Бесплатные VPN из App Store с рекламой. Логи, утечки, иногда — продажа трафика. См. почему бесплатные VPN опасны.
  • HTTPS-прокси без шифрования на стороне клиента. Видны как CONNECT host:443 в трафике — банально палится.

Итог: матрица выбора

Если приоритет — скорость и комфорт, выбирайте VPN с протоколом Reality или AmneziaWG. 95% задач закрываются.

Если приоритет — анонимность, и вы готовы терпеть медлительность ради неё, выбирайте Tor с мостами. Никакая компания не знает, кто вы.

Если приоритет — самостоятельность и контроль, поднимайте Shadowsocks-2022 на своём VPS. Сами себе провайдер, никаких подписок.

Большинству читателей в России в 2026 году подходит первый вариант. Выбор конкретного VPN — это уже про доверие провайдеру, аудит логов и устойчивость к блокировкам. См. рейтинг VPN с актуальной матрицей по операторам.

Связанные материалы

читать дальше

Похожие статьи