Народный

FAQ · 152 вопросов

Часто задаваемые
вопросы

ТСПУ, обход DPI, протоколы, операторы РФ, сервисы, безопасность, юрисдикции, бизнес-модель проекта. Всё что чаще всего спрашивают про работающие в России VPN — в одном месте.

Последнее обновление:

§ 01 — OBSHCHEE

Общее

[ + ] [ − ]

Что такое vpn-rating.xyz?

Открытый рейтинг VPN-сервисов с точки зрения пользователя из России: какие реально работают на МТС, МегаФоне, Билайне, Tele2 и в домашних сетях — а какие зарезаны DPI ТСПУ. Score, verdict и цвет ячеек пересчитываются по итогам автоматических замеров каждые несколько часов.
# ссылка на вопрос
[ + ] [ − ]

Какой VPN реально работает в России в 2026 году?

По данным последних замеров стабильно работают Durev VPN, Mullvad, VPN Red Shield, PlusOne VPN, VPN Liberty. Все они используют VLESS Reality или Shadowsocks-2022 и проходят DPI на всех 4 крупных мобильных операторах + 5 домашних провайдерах. Полный актуальный рейтинг — на главной.
# ссылка на вопрос
[ + ] [ − ]

Как выбрать VPN: главные критерии в 2026 году?

Четыре критерия по убыванию важности. (1) Работает в РФ — score выше 80 в нашем рейтинге, не WireGuard/OpenVPN. (2) Есть нативный клиент под все ваши устройства — iOS, Android, Windows, роутер. (3) Юрисдикция вне 14-eyes. (4) Прозрачная цена и money-back. Подробный чек-лист — статья «Как выбрать VPN».
# ссылка на вопрос
[ + ] [ − ]

Зачем нужен VPN, если интернет и так работает?

Не «если работает», а «что именно работает». В 2026 в РФ заблокированы YouTube, Instagram, голосовые/видео-звонки в Telegram и WhatsApp, многие зарубежные банки и платёжные системы. VPN восстанавливает доступ ко всему этому. Плюс защищает в публичных Wi-Fi и не даёт провайдеру/работодателю видеть, какие сайты вы открываете.
# ссылка на вопрос
[ + ] [ − ]

Можно ли купить место в рейтинге?

Нет. Score рассчитывается автоматически из объективных метрик: доли успешных проверок по 9 операторам и 4 сервисам — суммарно до 36 ячеек на провайдера. Партнёрские (affiliate) ссылки на часть сервисов есть, но они не влияют на score, verdict или порядок сортировки. Подробности — в разделе «Раскрытие».
# ссылка на вопрос
[ + ] [ − ]

Как часто обновляются данные?

Замеры запускаются каждые 4 часа автоматически. Метка «обновлено» в шапке каждой страницы показывает время последнего успешного цикла. На странице каждого VPN видна точная дата и время последнего замера в формате MSK.
# ссылка на вопрос
[ + ] [ − ]

Что означает score 0–100 и дробь X / Y проверок?

Score — это доля успешных проверок, переведённая в шкалу от 0 до 100. Дробь рядом с прогресс-баром (например, 32 / 36 проверок) показывает то же самое в исходном виде: сколько из всех тестов сервис прошёл. Чем больше зелёных точек в матрице на странице сервиса, тем выше score.
# ссылка на вопрос
[ + ] [ − ]

Что значат цветные точки в матрице?

Зелёная — проверили, работает. Красная — проверили, заблокировано. Жёлтая — частично (нестабильно, рандом-проходит). Пустой кружок — данные не собирались для этой комбинации. Каждая ячейка стоит за реальным замером — никаких «по слухам» или скриншотов рекламных страниц.
# ссылка на вопрос
[ + ] [ − ]

Кто стоит за проектом?

Команда независимых разработчиков из VPN-индустрии. Цель — дать пользователю объективную, не рекламную картину рынка. Контакт для связи: hello@vpn-rating.xyz. Подробнее — на странице «О проекте».
# ссылка на вопрос
[ + ] [ − ]

Чем VPN отличается от прокси?

VPN шифрует весь трафик устройства и подменяет IP-адрес — все приложения ходят через туннель. Прокси работает только на уровне приложения (обычно браузера) и часто без шифрования. Для повседневного использования в РФ нужен полноценный VPN: соцсети, мессенджеры, игры, банки — всё разом.
# ссылка на вопрос
[ + ] [ − ]

Какой VPN рекомендуют независимые эксперты?

Эксперты сходятся в одном: для РФ нужен сервис на VLESS Reality или Shadowsocks-2022. Конкретные рекомендации в 2026 — топ нашего рейтинга: Durev VPN, Mullvad, VPN Red Shield. Все обзоры независимых медиа упоминают именно эти протоколы как условие работы в РФ.
# ссылка на вопрос
[ + ] [ − ]

Можно ли использовать один VPN на нескольких устройствах?

Да, все нормальные провайдеры позволяют — обычно от 5 до 10 одновременных подключений на одну подписку, у некоторых безлимит. Точное число — на странице каждого VPN в нашем рейтинге, столбец «Устр-в». Семейный план обычно не нужен — хватает базовой подписки.
# ссылка на вопрос
[ + ] [ − ]

Можно ли использовать Tor вместе с VPN?

Да, и это рабочая комбинация для повышенной анонимности. Чаще всего так: запускаете VPN-клиент, затем поверх — Tor Browser. Провайдер VPN видит, что вы пользуетесь Tor, но не видит конечные сайты; ваш интернет-провайдер и ТСПУ не видят даже факта Tor — только VPN-туннель. Минус — двойная потеря скорости (VPN ~30%, Tor — до 5–10 Мбит/с в лучшем случае). Для повседневных задач (стриминг, мессенджеры) не подходит, для специфических — журналистика, исследовательская работа, обход цензуры на блокирующих VPN сетях — это рабочая схема. Дополнительные термины — Tor.
# ссылка на вопрос
[ + ] [ − ]

Tor over VPN или VPN over Tor — что выбрать?

Tor over VPN (VPN → Tor) — стандартная схема: сначала VPN, потом Tor Browser. Скрывает факт использования Tor от провайдера и ТСПУ, защищает от компрометации entry-ноды Tor. Это то, что нужно 99% пользователей в РФ. VPN over Tor (Tor → VPN) — обратное: VPN-клиент пускает трафик через Tor-сеть. Скрывает реальный IP от VPN-провайдера, но требует специфического VPN, поддерживающего такую конфигурацию (редкость). Используется только если вы не доверяете самому VPN-провайдеру. В обычных задачах — Tor over VPN.
# ссылка на вопрос
[ + ] [ − ]

Зачем VPN свои DNS-серверы и можно ли использовать чужие?

Свои DNS-серверы — это часть защиты от утечек. Когда вы подключены к VPN, все DNS-запросы (резолв доменов вроде youtube.com в IP) должны идти ВНУТРИ туннеля к DNS-серверу VPN-провайдера. Если запросы уходят к системному DNS (обычно резолверу вашего ISP — Ростелекома, МТС) — это DNS leak: ТСПУ видит, какие домены вы спрашиваете, даже под VPN. Все сервисы из топа рейтинга разворачивают свои DNS-резолверы и форсируют их использование в клиенте. Можно ли использовать чужой DNS (Cloudflare 1.1.1.1, Google 8.8.8.8) поверх VPN — технически да, но не нужно: VPN-DNS уже шифрует запрос, кастомный резолвер только добавит латентности и иногда ломает блок-листы рекламы у провайдера. Под VPN — используйте VPN-DNS.
# ссылка на вопрос
[ + ] [ − ]

Что такое MTU и при чём тут VPN?

MTU (Maximum Transmission Unit) — максимальный размер одного IP-пакета в байтах. На Ethernet стандарт 1500, на мобильных сетях 1400–1492. VPN добавляет свой заголовок (40–80 байт у разных протоколов), и если итоговый пакет превышает MTU сети — он фрагментируется или дропается провайдером. Симптомы неправильного MTU: страницы загружаются частично (картинки виснут), загрузки файлов рвутся на больших объёмах, видео в YouTube идёт первые 5 секунд и стоп. Лечится: в клиенте VPN снизить MTU до 1380–1420. У VLESS Reality, AmneziaWG, Shadowsocks-2022 — обычно настройка авто-detected. На WireGuard на нестабильных каналах часто требуется ручная подстройка. Если страницы грузятся «странно» при VPN — первая гипотеза MTU.
# ссылка на вопрос

§ 02 — BLOKIROVKI

Блокировки и ТСПУ

[ + ] [ − ]

Что такое ТСПУ и почему оно блокирует VPN?

ТСПУ — Технические Средства Противодействия Угрозам, оборудование DPI (Deep Packet Inspection), установленное у российских операторов с 2019 года по 90-ФЗ. Анализирует пакетный трафик, распознаёт VPN-протоколы по сигнатурам и обрывает их на handshake. Подробнее — в статье «Что такое ТСПУ».
# ссылка на вопрос
[ + ] [ − ]

Что такое Deep Packet Inspection (DPI)?

DPI — общее название технологии глубокой инспекции пакетов: оборудование смотрит не только заголовок (как обычный роутер), а весь полезный груз TCP/UDP-пакета — порты, размеры, паттерны байтов, TLS-fingerprints. По этим признакам распознаёт протокол (VPN, BitTorrent, Tor) и применяет политику оператора: пропустить, замедлить, обрезать.
# ссылка на вопрос
[ + ] [ − ]

Чем ТСПУ отличается от обычного DPI?

ТСПУ — это конкретная инсталляция DPI у российских операторов (производитель — преимущественно RDP.RU и НИИ «Радио»), управляемая централизованно из Роскомнадзора. Технология та же, отличие — единая база сигнатур, синхронные обновления у всех операторов и принудительная установка по 90-ФЗ. Из-за этого «работает на МТС, не работает на Билайне» становится скорее редкостью, чем правилом.
# ссылка на вопрос
[ + ] [ − ]

Почему ExpressVPN, NordVPN и Proton VPN не работают?

Они используют стандартные WireGuard и OpenVPN без обфускации. ТСПУ распознаёт их по сетевому отпечатку: JA3 для OpenVPN (TLS-fingerprint клиента), фиксированный пакетный формат для WireGuard (тип сообщения 1 в первом UDP-пакете). На зарубежных SIM-картах эти сервисы работают, на российских handshake обрывается — см. детальную страницу ExpressVPN.
# ссылка на вопрос
[ + ] [ − ]

Что такое JA3 и почему он важен?

JA3 — хэш TLS-клиента: список cipher suites, расширений, эллиптических кривых в порядке, специфичном для конкретного приложения. ТСПУ хранит базу JA3 для всех известных VPN-клиентов: OpenVPN, IKEv2, SoftEther, Cisco AnyConnect. Совпал JA3 — пакет режется. Современные протоколы (VLESS Reality, Shadowsocks-2022) маскируются под легитимные TLS-сессии — JA3 у них совпадает с браузерным.
# ссылка на вопрос
[ + ] [ − ]

Что такое handshake VPN и почему он важен?

Handshake — первые несколько пакетов после установления TCP/UDP-соединения, в которых клиент и сервер договариваются о параметрах шифрования. Именно тут ТСПУ ловит VPN: сигнатуры handshake устойчивы и опубликованы в открытых документациях протоколов. Если handshake не пройдёт — туннель не поднимется. Поэтому современные протоколы маскируют именно эти первые байты.
# ссылка на вопрос
[ + ] [ − ]

Какие протоколы умеет блокировать ТСПУ?

Полностью блокирует: OpenVPN (по JA3), WireGuard (по типу сообщения 1), IKEv2/IPSec, SSTP, L2TP/IPSec, классический Tor, классический Shadowsocks, Cisco AnyConnect, SoftEther. Условно работают: VLESS Reality, Shadowsocks-2022, Trojan-GFW, Hysteria 2. Гонка идёт постоянно.
# ссылка на вопрос
[ + ] [ − ]

Что такое VLESS Reality?

Протокол маскировки: VPN-трафик идёт через TLS-туннель, имитирующий подключение к легитимному сайту (например, microsoft.com). ТСПУ видит обычный HTTPS на 443 порту, JA3 совпадает с настоящим браузером — нет повода рвать. Подробности в статье «VLESS Reality».
# ссылка на вопрос
[ + ] [ − ]

А Shadowsocks-2022?

Свежая версия Shadowsocks с новой схемой шифрования (AEAD-2022): убран AES-128-GCM в пользу chacha20-blake3-aes256, добавлена защита от replay-атак, изменена структура заголовка. Старые Shadowsocks (до 2022) уже отлично детектятся ТСПУ, новый — пока нет. Сравнение — в статье «Shadowsocks vs VLESS».
# ссылка на вопрос
[ + ] [ − ]

Долго ли VLESS и Shadowsocks-2022 будут работать?

Гонка вооружений непрерывна. Конкретные протоколы будут детектиться, появятся новые. Полезный признак стабильного сервиса — частота обновлений клиентов и разнообразие fallback-протоколов. На странице каждого VPN в нашем рейтинге показано, какие протоколы он поддерживает.
# ссылка на вопрос
[ + ] [ − ]

Что такое split-tunneling?

Режим, при котором часть трафика идёт через VPN, часть — напрямую. Полезно в РФ: Госуслуги и СБП требуют российский IP, а Instagram и YouTube — VPN. Хороший VPN-клиент позволяет настроить split по приложениям, доменам или IP-подсетям. На сервисах из топа рейтинга это поведение по умолчанию.
# ссылка на вопрос
[ + ] [ − ]

Как обойти полную блокировку интернета (как в Дагестане 2024)?

При тотальном региональном шатдауне или когда оператор режет всё кроме whitelist (госуслуги, банки) — обычные VPN не помогают, blocked сами VPN-серверы. Решение: satellite-internet (Starlink) или mesh-сети (Briar, Bridgefy). VPN на этом уровне не лечит — нужен альтернативный канал связи.
# ссылка на вопрос
[ + ] [ − ]

Какие законы регулируют VPN в России?

Главные: 149-ФЗ (Роскомнадзор и реестр блокировок), 276-ФЗ от 2017 года («о VPN-сервисах», запретил неподписавшимся VPN индексировать ЕИС блокировок), 90-ФЗ от 2019 года («о суверенном Рунете», установка ТСПУ у операторов). Использование VPN физлицом не запрещено напрямую ни одним из этих законов.
# ссылка на вопрос
[ + ] [ − ]

Можно ли обойти блокировку через Tor?

Tor с обычным мостом блокируется ТСПУ так же, как OpenVPN. Работают obfs4-мосты с актуальной базой через Telegram-бот @GetBridgesBot или внутренний механизм Snowflake. Для повседневного использования (стриминг, мессенджеры) скорости Tor не хватает — для этого нужен полноценный VPN.
# ссылка на вопрос
[ + ] [ − ]

Почему OpenVPN перестал работать в России в 2026?

OpenVPN не «перестал работать в 2026» — он не работает у российских операторов с 2022–2023 года, к 2026 база сигнатур у ТСПУ финализирована. Причина — стабильный JA3-хэш TLS-клиента OpenVPN (фиксированные cipher suites, расширения, кривые) и характерная HMAC-структура контрольного канала. ТСПУ опознаёт OpenVPN handshake на первом пакете и рвёт сессию RST-ом. Не помогают ни TCP, ни UDP, ни нестандартные порты — детектор смотрит не на порт, а на содержимое. Решение — VPN на VLESS Reality, Shadowsocks-2022, AmneziaWG или Hysteria 2. Подробнее — страница протокола OpenVPN и сравнение OpenVPN vs WireGuard.
# ссылка на вопрос
[ + ] [ − ]

Какие протоколы ещё работают в РФ в 2026?

На май 2026 условно работают: VLESS Reality (флагман — маскировка под TLS к реальному стороннему домену), Shadowsocks-2022 (AEAD-2022 с chacha20-blake3-aes256), AmneziaWG (WireGuard с обфускацией заголовка), Hysteria 2 (поверх QUIC/HTTP-3), Trojan-GFW (маскировка под HTTPS). Не работают: OpenVPN, классический WireGuard, IKEv2, L2TP, PPTP, SSTP, классический Shadowsocks (до 2022), MTProxy. Подробное сравнение — каталог протоколов. Гонка вооружений идёт постоянно, любой из работающих сейчас может попасть в детектор через 6–12 месяцев.
# ссылка на вопрос
[ + ] [ − ]

Что такое XTLS Vision и нужна ли она?

XTLS Vision — расширение протокола VLESS, разработанное командой XTLS специально для производительности под маскировку. Решает узкое место Reality: обычный VLESS-over-TLS дешифрует и снова шифрует данные внутри TLS-сессии (двойное шифрование — TLS снаружи + VPN-payload внутри), что бьёт по CPU и скорости на мобильных. Vision использует приём «splice»: внутренние данные после handshake идут как «raw» внутри TLS-сессии без повторного шифрования, давая прирост 20–40% скорости на ARM-смартфонах. ТСПУ это не палит — пакеты по структуре всё ещё TLS. Нужна ли: если у вашего VPN-провайдера есть опция «VLESS Reality + Vision» — включайте, прирост существенный. Если только базовый Reality — тоже норм, разница не катастрофическая. На клиентах Hiddify, NekoBox, sing-box Vision включается через флаг flow: xtls-rprx-vision в конфиге.
# ссылка на вопрос
[ + ] [ − ]

Что такое UDP-over-TCP и когда нужен?

UDP-over-TCP — обёртка UDP-трафика в TCP-туннель, когда сеть режет или сильно ограничивает UDP. Технология: VPN-клиент устанавливает TCP-сессию к серверу (обычно по порту 443, неотличимо от HTTPS) и внутри неё передаёт UDP-пакеты VPN-протокола. Нужен в трёх типичных сценариях: (1) мобильные операторы СНГ дропают или ratelimit-ят UDP на портах ≠ 53/443 — WireGuard на 51820/UDP не работает, а тот же WireGuard внутри TCP-обёртки идёт; (2) корпоративный firewall разрешает только HTTPS — UDP-over-TCP проходит как обычное соединение; (3) в РФ некоторые провайдеры начали ratelimit-ить QUIC-трафик, и Hysteria 2 (QUIC-based) идёт с дропами — TCP-обёртка лечит. Инструменты: wstunnel, udp2raw, встроенный режим у sing-box. Минус — потеря 5–15% скорости и head-of-line blocking (любая потеря TCP-пакета держит всё последующее). Используйте только когда основной UDP-режим не идёт.
# ссылка на вопрос

§ 03 — OPERATORY

Операторы

[ + ] [ − ]

Какой VPN выбрать для МТС?

Любой сервис из верхней (зелёной) части рейтинга, у которого зелёная точка в колонке МТС. Стабильно работают на МТС: Durev VPN, Mullvad, VPN Red Shield. МТС использует наиболее агрессивный ТСПУ — если работает на МТС, скорее всего работает везде. Подробнее — статья «VPN для МТС».
# ссылка на вопрос
[ + ] [ − ]

Какой VPN для МегаФона?

МегаФон использует то же DPI-оборудование, что и остальные крупные операторы, но политика блокировок чуть мягче. Работают практически все верхние сервисы рейтинга. Детальная подборка — «VPN для МегаФона».
# ссылка на вопрос
[ + ] [ − ]

А что с Билайном?

У Билайна ТСПУ исторически наиболее агрессивное среди топ-4 — даже сервисы из верхней части рейтинга могут терять стабильность в часы пиковой нагрузки. Проверьте колонку БЛН в матрице на странице конкретного VPN. Подборка — «VPN для Билайна».
# ссылка на вопрос
[ + ] [ − ]

И Tele2?

Tele2 показывает похожую на Билайн картину — DPI плотный, нестабильность выше среднего. Многие сервисы по матрице у нас имеют именно на Tele2 жёлтые (частично) точки. Точная картина — на странице каждого VPN. Подборка — «VPN для Tele2».
# ссылка на вопрос
[ + ] [ − ]

А домашний провайдер (Ростелеком, Дом.ру, МТС/МГТС)?

На домашних провайдерах блокировки в среднем мягче, чем на мобильных — DPI ставится позже и часть провайдеров до сих пор обновляется неохотно. Любой сервис из топ-10 рейтинга обычно работает на всех 5 крупных домашних ISP (МТС/МГТС, Ростелеком, Билайн домашний, Дом.ру, МегаФон домашний). Точная картина — на странице конкретного VPN, в разделе «Домашний интернет».
# ссылка на вопрос
[ + ] [ − ]

Почему один VPN работает на МТС, но не работает на Tele2?

Каждый оператор настраивает свой ТСПУ независимо: разные базы JA3, разные пороги heuristics, разная регулярность обновлений. Один и тот же сервер VPN может выдавать handshake который МТС пропустит, а Tele2 зарежет. Рейтинг показывает реальную картину по каждому оператору — выбирайте по своей SIM.
# ссылка на вопрос
[ + ] [ − ]

Yota — что с VPN?

Yota — суббренд МегаФона на той же сети. ТСПУ тот же, поведение блокировок практически идентично МегаФону. Если по матрице на странице VPN у вас зелёный МегаФон — ожидайте, что на Yota тоже будет работать.
# ссылка на вопрос
[ + ] [ − ]

Tinkoff Mobile, ВТБ Мобайл, СберМобайл — что с VPN?

Виртуальные операторы (MVNO) арендуют сеть у материнских: Tinkoff Mobile сидит на Tele2, СберМобайл и ВТБ Мобайл — на разных в разных регионах, обычно МТС. ТСПУ материнского оператора применяется как есть — поведение блокировок повторяет «родителя». Смотрите матрицу на странице VPN по материнскому оператору.
# ссылка на вопрос
[ + ] [ − ]

VPN на корпоративной SIM — будет работать?

Корпоративные тарифы обычно идут через те же сети операторов, поэтому ТСПУ применяется штатно. Дополнительный риск — корпоративный фильтр работодателя поверх (часто блокирует VPN полностью «потому что небезопасно»). Если работаете с конфиденциальными данными — спросите у IT, разрешён ли личный VPN на корпоративном устройстве.
# ссылка на вопрос
[ + ] [ − ]

VPN с российской SIM-карты в роуминге — работает?

Да. ТСПУ работает только пока трафик идёт через российскую сеть — в роуминге ваш handshake уходит к зарубежному оператору и блокировки не применяются. Парадокс: с российской SIM в Турции сервисы вроде ExpressVPN работают, дома — нет.
# ссылка на вопрос
[ + ] [ − ]

Какой VPN работает на МТС, МегаФоне и Билайне одновременно?

Универсальное правило 2026: смотрите в матрице страницы каждого VPN — нужны зелёные точки во всех трёх колонках МТС, МГФ и БЛН. На главной сортируйте по score: чем выше — тем больше совпадений по операторам. Стабильно работают на всех трёх крупных мобильных операторах: Durev VPN, Mullvad, VPN Red Shield, PlusOne VPN. Все они — на VLESS Reality или Shadowsocks-2022. Дополнительные нюансы: МТС и Билайн обновляют ТСПУ агрессивнее МегаФона, поэтому колонки МТС/БЛН — главный индикатор готовности к худшему сценарию.
# ссылка на вопрос

§ 04 — SERVISY

Сервисы и сайты

[ + ] [ − ]

Какой VPN для YouTube из России?

YouTube — самый требовательный сервис по скорости. Нужен VPN с зелёной отметкой YT в матрице на странице сервиса И достаточной пропускной способностью (от 50 Мбит/с) для 1080p без буферизации. Подборка — «VPN для YouTube».
# ссылка на вопрос
[ + ] [ − ]

Что с Instagram?

Instagram заблокирован в РФ с 2022 года (Meta признана экстремистской). Работающий VPN-туннель полностью обходит блокировку — Instagram открывается как до. На странице каждого VPN в матрице видна колонка IG. Подробнее — «VPN для Instagram».
# ссылка на вопрос
[ + ] [ − ]

Telegram-звонки через VPN?

Голосовые и видео-звонки в Telegram частично заблокированы в РФ с 2024 года — текстовые сообщения работают, звонки нет. VPN полностью решает проблему: сигнальный канал и медиа-RTP идут через туннель. В матрице — колонка TG. Подборка — «VPN для Telegram-звонков и WhatsApp».
# ссылка на вопрос
[ + ] [ − ]

WhatsApp?

Аналогично Telegram-звонкам — текст работает, голос/видео заблокированы. Через работающий VPN всё восстанавливается. Колонка WA в матрице.
# ссылка на вопрос
[ + ] [ − ]

Steam через VPN?

Steam-клиент в РФ работает, но региональные цены и часть DLC недоступны. VPN с европейской exit-нодой даёт европейские цены и полный каталог. Важно: меняйте регион аккаунта в Steam через KZ или TR — у RU-аккаунта зарубежные цены могут вызвать защитный лок. Подборка — «VPN для Steam».
# ссылка на вопрос
[ + ] [ − ]

А сайты Госуслуг и СБП?

Госуслуги и СБП работают только с российских IP — банковские/идентификационные системы геофильтруют. Хороший VPN при подключении обеспечивает работу по принципу «всё что российское — напрямую, всё остальное — через туннель» (split-tunneling). На сервисах из топа рейтинга это поведение по умолчанию. Подробнее — «VPN для Госуслуг и СБП».
# ссылка на вопрос
[ + ] [ − ]

Discord через VPN?

Discord замедлен в РФ с 2024 года — текст и голос работают через раз, картинки и файлы не грузятся. Любой работающий VPN полностью восстанавливает работу. Голосовые каналы Discord особо чувствительны к пингу: выбирайте VPN-сервер с пингом до 80 мс из вашей точки.
# ссылка на вопрос
[ + ] [ − ]

Twitch?

Twitch не заблокирован в РФ напрямую, но Amazon (владелец Twitch) ограничивает функциональность для российских IP: нет подписок, ограниченные эмодзи, отдельные стримеры могут не открываться. VPN с любой европейской exit-нодой даёт полный Twitch.
# ссылка на вопрос
[ + ] [ − ]

Spotify в России?

Spotify ушёл из РФ в 2022 году — оплата через российские карты не проходит, новые регистрации с RU-IP невозможны. Через VPN с зарубежной нодой и зарубежной картой регистрация работает. Существующие аккаунты с автоматическим продлением работают и сейчас.
# ссылка на вопрос
[ + ] [ − ]

ChatGPT, Claude, Gemini — нужен ли VPN?

OpenAI блокирует регистрацию с RU-IP и при подключении на платный план просит US/EU карту. Claude доступен только через сторонние клиенты в России (через API или openrouter). Gemini работает с RU-IP, но многие функции заблокированы. Для всех трёх — европейский VPN-сервер решает.
# ссылка на вопрос
[ + ] [ − ]

Reddit?

Reddit заблокирован в РФ с конца 2024 года. Через любой работающий VPN открывается полностью. Мобильные приложения требуют отдельного запуска через VPN — некоторые VPN-клиенты позволяют split по приложениям.
# ссылка на вопрос
[ + ] [ − ]

TikTok?

TikTok работает в РФ со всеми ограничениями: нельзя постить и комментить из РФ-аккаунта (только просматривать). Через VPN с европейской нодой можно постить как из ЕС. Но если включить русский UI и регион в настройках — ограничения вернутся даже под VPN.
# ссылка на вопрос
[ + ] [ − ]

Twitter / X?

X (бывший Twitter) заблокирован в РФ с 2022. Любой работающий VPN полностью восстанавливает доступ. Premium-подписку покупать с RU-карты не получится — нужна европейская карта или подарочный код.
# ссылка на вопрос
[ + ] [ − ]

Apple Music, Apple TV+, Netflix?

Apple Music работает в РФ платежом через российский подарочный сертификат. Apple TV+ и Netflix ушли из РФ в 2022 — нужен зарубежный аккаунт. VPN скрывает реальный IP, но для платных стриминговых сервисов нужен ещё иностранный платёжный метод.
# ссылка на вопрос
[ + ] [ − ]

Как смотреть YouTube без замедления в России?

Любой работающий VPN из топа рейтинга снимает замедление полностью — YouTube идёт 1080p/4K без буферизации. Замедление YouTube в РФ с 2024 года — это троттлинг трафика на уровне ТСПУ к Google-CDN: пакеты не блокируются, а искусственно режутся по скорости до 128–256 Кбит/с. ТСПУ опознаёт YouTube по SNI (googlevideo.com) и connection-IP диапазонам Google. Под VPN-туннелем SNI и IP уходят к серверу провайдера — ТСПУ видит обычный HTTPS-трафик к незнакомому хосту, троттлить нечего. Альтернативы без VPN (DoH, Goodbye-DPI, Zapret) работают точечно и нестабильно — у мобильных операторов их детектят почти сразу. Рабочая связка: Durev VPN, Mullvad на VLESS Reality или Shadowsocks-2022 + европейская exit-нода (Финляндия/Германия — ближе к Москве, меньше пинг). Подробнее — «VPN для YouTube».
# ссылка на вопрос
[ + ] [ − ]

Как пользоваться Discord в России 2026?

Через VPN — без ограничений; без VPN — голос ломается, картинки не грузятся. Discord замедлен в РФ с октября 2024: текст работает, голосовые каналы выпадают каждые 30–60 секунд, аватарки и эмодзи висят, файлы не загружаются. Причина — троттлинг трафика к Discord-CDN (Cloudflare). Любой VPN из верхней части рейтинга с европейской нодой полностью лечит. Важный момент для голоса: Discord-войсы используют UDP с низким битрейтом — критичен пинг ≤80 мс и jitter ≤10 мс. Выбирайте VPN-сервер в Финляндии, Нидерландах или Германии (ближайшие к РФ европейские дата-центры). Серверов в РФ у Discord нет, поэтому даже без блокировок пинг был бы 30–60 мс. На Hiddify и NekoBox можно в split-tunneling завести только Discord-приложение через VPN, остальное напрямую.
# ссылка на вопрос
[ + ] [ − ]

Можно ли использовать ChatGPT из России и как?

Да, через VPN с европейской или американской нодой — без проблем. OpenAI блокирует регистрацию и логин с российских IP с 2023 года: при попытке создать аккаунт с RU-IP — «not available in your country», при логине существующим аккаунтом с RU-IP — выкидывает на главную. VPN решает обе проблемы: подключаетесь через ноду в любой стране, где ChatGPT доступен (большинство Европы, США, Япония, Австралия), регистрируетесь или логинитесь как обычно. Для платной подписки ChatGPT Plus ($20/мес) нужна зарубежная карта — Казахстан, Грузия, Турция, Армения; российские Visa/Mastercard не принимаются с 2022. Альтернативы: API ChatGPT через openrouter.ai или Perplexity (оплачиваются криптой), сторонние telegram-боты обёртки (но там посредник видит ваши промпты). Для бесплатного ChatGPT-3.5/4o хватит VPN + EU-номера для SMS-верификации (виртуальный номер через sms-activate ~30 руб). Те же требования у Claude (Anthropic блокирует RU-IP, нет регистрации) и Gemini Advanced (часть функций недоступна с RU-IP).
# ссылка на вопрос
[ + ] [ − ]

Можно ли подключиться к Pornhub из России через VPN?

Да, любой работающий VPN полностью открывает доступ. Pornhub заблокирован в РФ с 2016 года решением Роскомнадзора по «защите детей» (ст. 5 149-ФЗ). На уровне ТСПУ домен в чёрном списке, при попытке открыть — «доступ ограничен». VPN с зарубежной нодой (любая страна, где сайт доступен — почти весь мир кроме РФ, Турции, Индии, Китая, Тайланда) обходит блокировку полностью. Технически — это та же ситуация что Instagram/X/Reddit: сайт жив, домен резолвится, но ТСПУ режет SNI с именем хоста, под VPN-туннелем имя хоста и IP уходят к серверу провайдера. По законам РФ использование VPN физлицом не запрещено (см. «Законно ли использовать VPN»), отдельной ответственности за просмотр заблокированных сайтов через VPN тоже нет. Если будете смотреть с устройства, не подключённого к домашнему Wi-Fi (например, на работе или в кафе) — включите kill switch чтобы при разрыве VPN не утёк реальный IP.
# ссылка на вопрос
[ + ] [ − ]

Какие VPN не работают с банками (anti-fraud blacklist)?

Технически блокируют не "VPN целиком", а конкретные IP-диапазоны крупных VPN-провайдеров. Банки (Сбер, Тинькофф, ВТБ, Альфа) ведут blacklist IP-адресов, помеченных как «датацентр» или «известный VPN»: при логине с такого IP анти-фрод система просит дополнительную верификацию (push, звонок, лицо), а иногда временно блокирует сессию. Чаще в blacklist попадают: Mullvad (большой пул IP, активно используется), ProtonVPN бесплатные ноды, NordVPN, Surfshark — но они и так в РФ не работают, поэтому неактуально. Меньше проблем у Durev VPN и других сервисов с residential-IP (IP арендован у обычных ISP, выглядит как домашний пользователь, не датацентр). Главное решение — split-tunneling: исключите банковские приложения и Госуслуги из VPN-туннеля, они пойдут с вашего обычного российского IP, никакого anti-fraud-флага. В клиентах из топа рейтинга РФ-домены (sberbank.ru, tinkoff.ru, gosuslugi.ru) в whitelist по умолчанию. Подробнее — split-tunneling.
# ссылка на вопрос
[ + ] [ − ]

Можно ли использовать VPN на работе если запрещено?

Технически — обычно да, юридически и карьерно — рискованно. Если речь о корпоративной политике (написано в трудовом договоре или политике ИБ компании «использование сторонних VPN запрещено»), нарушение даёт работодателю формальное основание для дисциплинарного взыскания вплоть до увольнения по статье. На корпоративном устройстве (ноутбук, выданный работодателем): на нём почти всегда установлен агент EDR (CrowdStrike, SentinelOne, Касперский Endpoint Security), который видит запуск VPN-клиента и сетевую активность даже с домашнего Wi-Fi — отчёт уходит в SOC компании. На корпоративной сети (офисный Wi-Fi или корп-VPN компании): системный администратор видит подключения к известным IP VPN-провайдеров на firewall, плюс DPI-системы класса Palo Alto/Fortinet опознают даже маскированные протоколы (VLESS Reality, Shadowsocks). На личном устройстве + личном Wi-Fi — работодатель не видит ничего, это ваша приватная сеть. Юридически: КоАП-/УК-ответственности за использование VPN в РФ нет, но трудовое право работодателя устанавливать запреты для рабочего времени и устройств — есть. Прагматично: разделите рабочее и личное — для работы корпоративный ноут с корп-VPN, для личного интернет-серфинга личный ноут или телефон.
# ссылка на вопрос

§ 05 — PROTOKOLY

Протоколы

[ + ] [ − ]

WireGuard, OpenVPN, VLESS, Shadowsocks — в чём разница?

Кратко: WireGuard — быстрый и простой, но легко детектится ТСПУ. OpenVPN — старый и стабильный, но JA3 хэш предсказуем. VLESS Reality — маскируется под TLS-трафик, обходит ТСПУ. Shadowsocks-2022 — обновлённый протокол с новой криптографией, тоже обходит. Подробное сравнение — «WireGuard vs OpenVPN vs VLESS».
# ссылка на вопрос
[ + ] [ − ]

Чем VLESS Reality отличается от обычного VLESS?

Обычный VLESS — VPN-протокол поверх TLS 1.3. Reality — режим внутри VLESS, который не имитирует TLS, а реально проксирует TLS-сессию к чужому домену (microsoft.com, cloudflare.com). Это даёт неотличимое от реальности поведение, ТСПУ не может зарезать без блокировки самих этих доменов.
# ссылка на вопрос
[ + ] [ − ]

IKEv2/IPSec — работает в РФ?

Нет, не работает. IKEv2 имеет фиксированную сигнатуру в ISAKMP-фазе (IKE_SA_INIT), ТСПУ её детектит мгновенно. Все VPN-сервисы, рекламирующие IKEv2 как «native iOS» — в РФ практически бесполезны. Используйте VLESS Reality или Shadowsocks-2022.
# ссылка на вопрос
[ + ] [ − ]

PPTP — почему опасен?

PPTP — самый старый и самый уязвимый VPN-протокол. Использует MS-CHAPv2 (взламывается за минуты на современном железе) и шифрование RC4 с фиксированными ключами. Легко детектится ТСПУ. В РФ не работает, в любой стране — небезопасен. Используйте только если другого варианта нет физически.
# ссылка на вопрос
[ + ] [ − ]

L2TP — устарел ли?

L2TP сам по себе не шифрует — обычно идёт с IPSec (L2TP/IPSec). Старый протокол: фиксированная сигнатура, медленнее WireGuard в 5–10 раз, ТСПУ блокирует. В 2026 — устаревший, используется только для совместимости со старыми VPN-серверами организаций. Для России бесполезен.
# ссылка на вопрос
[ + ] [ − ]

Trojan-GFW и Hysteria 2 — что это?

Trojan-GFW — протокол маскировки под HTTPS, разрабатывается с 2019 для обхода Great Firewall в Китае. Hysteria 2 — VPN поверх QUIC (HTTP/3) с агрессивной CC-схемой для нестабильных каналов. Оба условно работают в РФ, но клиентов мало — основной use case всё равно VLESS Reality.
# ссылка на вопрос
[ + ] [ − ]

Что такое Naive Proxy?

NaiveProxy — открытый прокси-проект Google-инженеров, использующий patched-Chromium для генерации настоящего HTTPS-трафика. Маскировка близка к VLESS Reality, но без популярных коммерческих клиентов. Используется в self-hosted решениях.
# ссылка на вопрос
[ + ] [ − ]

V2Ray vs Xray — в чём разница?

V2Ray — изначальный open-source движок для VLESS/VMess. Xray — форк V2Ray, поддерживает все его протоколы плюс Reality. В 2026 Xray актуальнее: активная разработка, больше функций, лучше под российские реалии. Обе платформы — серверная часть; на клиенте обычно V2RayN, NekoBox, AmneziaVPN.
# ссылка на вопрос
[ + ] [ − ]

Зачем нужен AmneziaWG / AmneziaXRay?

Кастомные сборки протоколов от Amnezia: WireGuard с дополнительной обфускацией заголовка (AmneziaWG) и XRay (форк V2Ray) с поддержкой VLESS Reality, Shadowsocks-2022, Trojan и др. Open-source, можно поднять свой сервер — см. страницу AmneziaVPN.
# ссылка на вопрос
[ + ] [ − ]

Что такое obfs4?

Обфускационный уровень для Tor — маскирует Tor-трафик под случайные байты. Помогает в РФ, но мостов мало и они быстро попадают в чёрные списки. В качестве полноценного VPN не используется — только для Tor Browser.
# ссылка на вопрос
[ + ] [ − ]

Можно ли поднять свой VPN-сервер?

Да. AmneziaVPN, Outline, x-ui — open-source панели, разворачиваются на любом VPS за 5–10 минут. Подходит если нужен личный сервер для 2–3 человек. Минус: VPS в дружественной юрисдикции, ручное обновление при изменениях ТСПУ, никакой поддержки 24/7.
# ссылка на вопрос
[ + ] [ − ]

Какой протокол выбрать для смартфона?

На смартфоне приоритет — энергопотребление. VLESS Reality экономит батарею (TLS-overhead минимальный), Shadowsocks-2022 чуть тяжелее, но работает на UDP — легче проходит мобильные NAT. Любой из них предпочтительнее WireGuard или OpenVPN, которые в РФ всё равно не работают.
# ссылка на вопрос
[ + ] [ − ]

Что такое uTLS и зачем он нужен в VPN?

uTLS — open-source Go-библиотека (от refraction-networking), которая позволяет клиенту сгенерировать TLS-handshake с произвольным JA3-fingerprint — Chrome, Firefox, Safari, iOS-системного клиента. Без uTLS любая Go/Rust/C-реализация TLS даёт уникальный «технический» отпечаток, по которому ТСПУ распознаёт VPN-клиент даже под маскировкой. С uTLS клиент VLESS Reality или Trojan притворяется обычным Chrome 120, и handshake неотличим от просмотра microsoft.com. Это критический компонент: без uTLS любая маскировка под TLS бессмысленна. В современных клиентах (Xray, sing-box, NekoBox, AmneziaVPN) uTLS включён по умолчанию.
# ссылка на вопрос
[ + ] [ − ]

Что такое QUIC и почему важен для современных VPN?

QUIC — транспортный протокол поверх UDP, разработанный Google, основа HTTP/3. Объединяет TLS 1.3 и шифрованный надёжный транспорт в одном пакете. Для VPN важен тем, что трафик неотличим от обычного HTTP/3 (миллиарды пакетов YouTube, Google Maps, CDN). Hysteria 2 и TUIC — VPN-протоколы поверх QUIC, специально для нестабильных каналов: агрессивная congestion control (BBR), 0-RTT-возобновление, мультиплексирование без head-of-line blocking. В РФ ТСПУ пока не научилось массово резать QUIC — слишком много легитимного трафика. Минус — некоторые операторы (особенно МТС) downgrade-ят QUIC до HTTP/2.
# ссылка на вопрос
[ + ] [ − ]

Что такое ECH и когда заработает в России?

ECH (Encrypted Client Hello) — расширение TLS 1.3, шифрующее SNI (имя домена, к которому идёт подключение). Сейчас SNI идёт в открытом виде, и ТСПУ блокирует по нему конкретные сайты (YouTube, Instagram). ECH ломает эту схему: ТСПУ видит только IP и не знает, какой домен запрашивается. В России ECH в 2026 не работает — ТСПУ режет пакеты с ECH-расширением как «подозрительные». Cloudflare и Firefox включили ECH глобально, но если клиент в РФ — расширение игнорируется или сессия рвётся. Когда заработает — неизвестно: формально вопрос политический, технически готово. Подробнее — ECH.
# ссылка на вопрос
[ + ] [ − ]

Что такое MASQUE и стоит ли его ждать?

MASQUE (Multiplexed Application Substrate over QUIC Encryption) — драфт IETF: VPN-туннель поверх HTTP/3, идущий по 443 порту QUIC. Технически — это «proxy внутри HTTPS-сессии», неотличимый от обычной веб-загрузки. Главный потенциал — Apple iCloud Private Relay уже использует MASQUE, поэтому ТСПУ не может его блокировать массово без поломки Apple-устройств у миллионов пользователей. На 2026 коммерческих VPN на чистом MASQUE мало (есть экспериментальные сборки у Cloudflare WARP). Стоит ли ждать — да, в горизонте 1–2 лет MASQUE станет одним из основных протоколов под РФ-сценарий. Сейчас используйте VLESS Reality или Hysteria 2.
# ссылка на вопрос
[ + ] [ − ]

WireGuard или OpenVPN — что выбрать в 2026?

Для России — ни то, ни другое. Оба детектятся ТСПУ. Если речь о зарубежном использовании (роуминг, путешествия, корпоративный VPN): WireGuard выигрывает практически по всем параметрам — в 3–5 раз быстрее, на порядок меньше overhead, лучше держит мобильные сети с переключением между Wi-Fi и LTE (Roaming). OpenVPN остаётся актуальным только для совместимости со старыми корпоративными gateway, требующими TLS-based VPN. На странице OpenVPN vs WireGuard — детальное сравнение по 8 параметрам. Для РФ — берите VLESS Reality или AmneziaWG.
# ссылка на вопрос
[ + ] [ − ]

Reality или AmneziaWG — что лучше под РФ?

Зависит от приоритета. VLESS Reality — лучший по «незаметности»: трафик неотличим от настоящего HTTPS к microsoft.com (или другому реальному домену), ТСПУ нечего ловить. Минус — TCP-overhead и чуть медленнее. AmneziaWG — это WireGuard с обфускацией заголовка (junk-пакеты до handshake, рандомизированные размеры), сохраняет всю скорость и батарейную эффективность WireGuard. Минус — обфускация эвристическая, при обновлении ТСПУ может попасть в детектор быстрее, чем Reality. Прагматично: Reality для долгосрочной стабильности, AmneziaWG для скорости и мобильных устройств. Многие пользователи держат оба в одном клиенте. Подробное сравнение — страница compare.
# ссылка на вопрос
[ + ] [ − ]

Что такое xray-core и sing-box, в чём разница?

xray-core — форк V2Ray, основной движок для VLESS/Reality/Trojan; разрабатывается командой XTLS. Серверная и клиентская реализации, активная экосистема (Xray-UI, 3X-UI, Marzban для управления). sing-box — новый Go-проект от SagerNet (авторы NekoBox), объединивший в одном бинарнике поддержку Shadowsocks, VLESS, Trojan, Hysteria 2, TUIC, AmneziaWG, ShadowTLS. Современнее по архитектуре, проще конфиг (JSON-схема единая для всех протоколов), быстрее на ARM-смартфонах. В 2026 sing-box постепенно вытесняет xray-core в новых клиентах (Hiddify, NekoBox, AmneziaVPN частично). Оба open-source, оба под МIT/GPL. Для пользователя обычно невидимо — это backend клиента.
# ссылка на вопрос
[ + ] [ − ]

Что такое NAT traversal и почему WireGuard живёт только на UDP?

NAT traversal — техники прохождения трансляции адресов: ваш домашний роутер и провайдер выдают приватные IP (10.x, 100.64.x — CGNAT), и без специальных трюков входящий пакет не знает, в какое именно из 100 устройств за роутером его доставить. UDP здесь проще: NAT держит «дырку» (UDP hole punching) после первого исходящего пакета, и сервер ходит обратно по тому же пути. WireGuard работает исключительно поверх UDP по архитектурному решению авторов: stateless-протокол, нет handshake-retransmit как в TCP, переключение Wi-Fi↔LTE происходит без переподключения (одна и та же session key). TCP-обёртка для WireGuard ломает дизайн: добавляет head-of-line blocking, удваивает retransmit-логику (TCP + WG), убивает мобильный roaming. Поэтому коммерческих WG-over-TCP нет — есть только AmneziaWG с обфускацией поверх UDP и проекты вроде wstunnel/udp2raw для исключительных случаев.
# ссылка на вопрос
[ + ] [ − ]

Почему WireGuard через 443/TCP не работает, а через 51820/UDP — работает?

Распространённый миф: «открою WireGuard на 443 порту и обойду блокировку». Не сработает по двум причинам. (1) WireGuard — UDP-only, см. соседний вопрос; на TCP его без обёртки не запустить. (2) ТСПУ детектит WireGuard не по порту, а по сигнатуре первого пакета: handshake_initiation имеет фиксированный формат — тип сообщения 1, длина 148 байт, специфичная структура полей (sender_index, ephemeral key, encrypted static, encrypted timestamp). Этот fingerprint опубликован в RFC-черновике и подхватывается DPI на любом порту. Перенос на 443 даёт лишь временный эффект на провайдерах, которые ещё не обновили базу. Реальные решения: AmneziaWG с обфускацией заголовка (junk-пакеты + рандомизация размеров) либо переход на VLESS Reality, который изначально маскируется под TLS к стороннему домену.
# ссылка на вопрос
[ + ] [ − ]

Что такое DAITA в Mullvad и зачем нужна защита от ML-анализа трафика?

DAITA (Defense Against AI-guided Traffic Analysis) — функция Mullvad, добавленная в 2024 году. Решает задачу следующего поколения цензуры: даже когда содержимое зашифровано, ML-модели угадывают, какой сайт или приложение вы открываете, по «отпечатку трафика» — размеры пакетов, тайминги, направление, паузы между серия́ми. Для домашней страницы YouTube это устойчивый паттерн в 200–400 пакетов; обученный классификатор различает YouTube/Twitch/Netflix/Telegram с точностью 90%+ через VPN-туннель. DAITA маскирует паттерн: разбивает пакеты на фрагменты одинакового размера, добавляет dummy-трафик, рандомизирует тайминги. Стоимость — overhead ~10–25% по трафику. На 2026 ТСПУ публично не использует ML-классификацию, но Иран и Китай — уже да. Прагматично: включать DAITA имеет смысл если ваша модель угроз — целенаправленное наблюдение (журналистика, активизм), не «открыть YouTube».
# ссылка на вопрос
[ + ] [ − ]

Что такое post-quantum VPN и нужен ли он уже в 2026?

Post-quantum VPN (PQ-VPN) — VPN с криптографией, устойчивой к атакам на квантовых компьютерах. Главная угроза не «прямо сейчас», а схема «harvest now, decrypt later»: спецслужбы складывают зашифрованный трафик в архив, а через 10–20 лет, когда появится практический квантовый компьютер, расшифровывают его и читают всю историю. Современный AES-256-GCM устоит против квантового алгоритма Гровера (сложность снижается с 2^256 до 2^128, всё ещё неприступно), а вот асимметричная криптография handshake (Curve25519, RSA, ECDH) ломается алгоритмом Шора за полиномиальное время. Уже внедряют: Mullvad (Kyber-768 поверх Classic McEliece), ExpressVPN (Lightway-PQ), WireGuard (черновики ML-KEM-768 hybrid). Для повседневных задач (стриминг, мессенджеры) в 2026 — не обязательно. Для долго-конфиденциального трафика (бизнес-секреты, государственные документы, журналистика) — стоит включать там, где доступно. Подробнее — post-quantum VPN.
# ссылка на вопрос
[ + ] [ − ]

Чем VLESS Reality отличается от Shadowsocks-2022 — что выбрать?

VLESS Reality — лучше по «незаметности» под ТСПУ, Shadowsocks-2022 — быстрее и легче на CPU. Технически. VLESS Reality маскируется под HTTPS-сессию к реально существующему стороннему домену (microsoft.com, cloudflare.com): ТСПУ видит легитимный TLS handshake с правильным сертификатом этого домена — резать нечего без блокировки самого домена. Минусы: TCP-only (нет UDP), overhead из-за двойной TLS-обработки, иногда тяжело на мобильных ARM. Shadowsocks-2022 (AEAD-2022 с chacha20-blake3-aes256) — не маскируется под конкретный сервис, шифрует поток так что байты выглядят как случайный шум, но добавляет защиту от replay-атак и удлинённые ключи. Работает на UDP — лучше для голоса (Discord, Telegram-звонки) и игр. Минусы: «случайный шум» сам по себе сигнал — ТСПУ умеет статистически опознавать высокоэнтропийные потоки, риск блокировки выше чем у Reality в долгосрочной перспективе. Прагматика для РФ-пользователя: если приоритет стабильность — VLESS Reality. Если приоритет скорость/голос/игры — Shadowsocks-2022. Многие сервисы (Durev VPN, VPN Red Shield) держат оба в одном клиенте — можно переключаться. Детальное сравнение — страница compare.
# ссылка на вопрос

§ 06 — ALTERNATIVY

Альтернативы и overlay-сети

[ + ] [ − ]

Чем Tailscale отличается от обычного VPN?

Tailscale — это mesh-VPN на базе WireGuard, не «обход блокировок». Обычный VPN — клиент-сервер: вы подключаетесь к серверу провайдера, весь трафик идёт через него, IP меняется на сервер. Tailscale — peer-to-peer overlay: ваши устройства соединяются друг с другом напрямую через NAT-traversal, образуя зашифрованную локальную сеть поверх интернета. Use case — не обход цензуры, а удалённый доступ: подключиться к домашнему NAS из кафе, открыть RDP корпоративного ПК из роуминга, share одного сервиса между членами команды без публичной публикации в интернет. Для России Tailscale бесполезен против ТСПУ: контрол-плейн (координационный сервер Tailscale) использует HTTPS, но WireGuard-дата-плейн между пирами тот же что у классического WireGuard — детектится ТСПУ. Альтернативы того же класса: Nebula (Slack), ZeroTier, Headscale (open-source self-hosted Tailscale).
# ссылка на вопрос
[ + ] [ − ]

Outline (Shadowsocks) — это VPN или прокси?

Формально — прокси, по эффекту — обычно как VPN. Outline — open-source клиент от Jigsaw (подразделение Google), использует под капотом Shadowsocks (изначально китайский протокол для обхода Great Firewall). Технически: трафик приложений заворачивается в SOCKS5-like прокси-протокол, шифруется AEAD (ChaCha20-Poly1305 или AES-256-GCM) и идёт на сервер. Отличия от классического VPN: (1) нет виртуального сетевого адаптера (tun/tap) — туннелируется только TCP-трафик и UDP-DNS, не ICMP/raw-сокеты; (2) кодовая база легче — Outline-клиент весит ~10 МБ; (3) easier self-host — Outline Manager поднимает свой сервер на DigitalOcean/Hetzner за 2 минуты. В РФ классический Shadowsocks (до 2022) не работает — режется ТСПУ; Shadowsocks-2022 работает (Outline её поддерживает в свежих сборках). Для пользователя разницы с VPN практически нет — Instagram открывается, IP меняется.
# ссылка на вопрос
[ + ] [ − ]

Что такое Snowflake и как помогает обходить блокировки Tor?

Snowflake — pluggable transport для Tor, маскирующий Tor-соединение под видеозвонок WebRTC. Работает так: волонтёры по всему миру держат в фоне браузерное расширение Snowflake (есть для Chrome, Firefox, Edge), которое выступает временной «прокси-нодой». Когда вы запускаете Tor Browser в РФ или Иране, он не идёт напрямую к мостам Tor (они часто заблокированы), а сначала устанавливает WebRTC-сессию (тот же протокол, что Google Meet и WhatsApp Web) к случайному волонтёру, и через него уже к Tor-сети. Для ТСПУ это выглядит как обычный видеозвонок — миллионы легитимных WebRTC-сессий в день, выкосить всё нереально. Минусы: скорость низкая (Tor + промежуточный пир), нестабильность (волонтёр в любой момент закрывает вкладку). Включается в Tor Browser → Settings → Connection → Bridges → Snowflake. Полезный fallback когда даже obfs4-мосты не работают.
# ссылка на вопрос

§ 07 — PLATFORMY

Платформы

[ + ] [ − ]

iOS — какой VPN?

На iOS App Store с 2024 года вычистил большинство VPN с российских аккаунтов — устанавливать через зарубежный Apple ID или TestFlight-ссылку от провайдера. Все сервисы из топа рейтинга поддерживают iOS. Подробнее — «VPN для iPhone».
# ссылка на вопрос
[ + ] [ − ]

Android?

На Android проще: APK можно поставить напрямую с сайта провайдера, Google Play в РФ работает. Подборка — «VPN для Android».
# ссылка на вопрос
[ + ] [ − ]

Windows, macOS, Linux?

Все провайдеры из топа рейтинга поддерживают Windows и macOS — нативные клиенты с поддержкой нескольких протоколов. Linux обычно через WireGuard-конфиг или CLI-клиент. Сложности на десктопе минимальные.
# ссылка на вопрос
[ + ] [ − ]

Можно ли поставить VPN на роутер?

Да: OpenWrt, AsusWrt-Merlin, Keenetic с расширенной прошивкой, MikroTik. WireGuard работает практически на любой современной прошивке, VLESS — через X-UI или AmneziaWG-плагин. Один раз настроил — все устройства в сети ходят через VPN. Гайд — «Как подключить VPN на роутере».
# ссылка на вопрос
[ + ] [ − ]

Smart TV (Samsung, LG, Apple TV)?

Прямой VPN-клиент на Smart TV — редкость (Apple TV и LG webOS не дают). Решение: VPN на роутере (см. соседний вопрос) или SmartDNS от провайдера (подменяет DNS-резолвер, не шифрует — годится для разблокировки Netflix/YouTube, не годится против ТСПУ).
# ссылка на вопрос
[ + ] [ − ]

PlayStation, Xbox, Steam Deck?

PlayStation и Xbox — без нативного VPN-клиента, ставьте VPN на роутер или используйте PC как точку доступа с VPN. Steam Deck — ставится любой Linux VPN-клиент, работает прямо на устройстве. Через VPN можно покупать дешевле в Steam-регионах.
# ссылка на вопрос
[ + ] [ − ]

Браузерные расширения VPN — стоит?

Расширения шифруют только трафик одного браузера, остальное (Telegram, Steam, игры) идёт мимо. Для повседневного использования в РФ — недостаточно. Хороши как дополнение к нативному клиенту: можно держать одно окно браузера через VPN, остальное напрямую без переключений.
# ссылка на вопрос
[ + ] [ − ]

Tor Browser vs VPN — что выбрать?

Tor — полная анонимность через 3 хопа, медленный (1–5 Мбит/с). VPN — один хоп, быстрый (50–500 Мбит/с), провайдер видит ваш реальный IP. Для повседневного интернета (стриминг, мессенджеры) нужен VPN. Для специфических задач анонимности — Tor поверх VPN (VPN→Tor — двойная защита).
# ссылка на вопрос
[ + ] [ − ]

VPN на корпоративном устройстве — можно?

Технически — почти всегда да, юридически — спросите у работодателя. Корпоративные политики безопасности часто запрещают сторонние VPN, потому что они скрывают трафик от системы DLP компании. На устройстве с MDM (Mobile Device Management) ставить VPN самостоятельно нельзя — IT увидит и заблокирует.
# ссылка на вопрос
[ + ] [ − ]

VPN или MTProxy в Telegram — что это?

MTProxy — встроенный в Telegram прокси-протокол. Помогает обходить блокировки САМОГО Telegram, но не работает для других приложений. После 2024 в РФ MTProxy-серверы массово режутся ТСПУ. Для надёжного доступа к Telegram-звонкам — нужен полноценный VPN, не MTProxy.
# ссылка на вопрос
[ + ] [ − ]

VPN работает на одном устройстве, но не работает на другом — почему?

Типовая ситуация: на iPhone Instagram открывается, на MacBook через тот же VPN — нет. Причин несколько. (1) Разные сети. iPhone сидит на мобильном LTE одного оператора, MacBook — на домашнем Wi-Fi другого ISP. У них разные ТСПУ и разные политики блокировок — score в нашем рейтинге как раз про это. (2) Конфликт DNS. На одном устройстве используется системный DNS (через провайдера, виден ТСПУ), на другом — DNS внутри VPN-туннеля. Решение: включите в клиенте «Use VPN DNS» / «Block all non-VPN traffic». (3) IPv6-leak. Mac получает IPv6 от роутера, VPN-туннель — только IPv4, и часть трафика уходит мимо. На iPhone IPv6 часто отключён оператором, на Mac включён. Решение: отключить IPv6 в настройках Wi-Fi-адаптера или взять VPN-клиент с IPv6-kill switch (есть у Mullvad). (4) Антивирус / firewall. Касперский, ESET, Windows Defender умеют убивать VPN-туннель «по эвристике». Добавьте VPN-клиент в исключения. (5) Старая версия клиента. Сигнатуры под маскировку обновляются — устаревший клиент сразу палится. Проверьте обновление в App Store / Google Play.
# ссылка на вопрос
[ + ] [ − ]

Как настроить VPN на Smart TV (Samsung, LG, Apple TV, Android TV)?

Самый надёжный способ — поставить VPN на роутер; нативные клиенты на Smart TV редкость и обычно не работают в РФ. Разбираем по системам. Android TV / Google TV (Xiaomi, Sony, TCL, Hisense, Nvidia Shield) — единственный лагерь с нормальной поддержкой: ставите APK Hiddify, V2RayNG или NekoBox напрямую (Files → install from sideload), импортируете VLESS Reality / Shadowsocks-2022 ссылку от провайдера, работает как на смартфоне. Apple TV — нативные VPN-клиенты с tvOS 17 разрешены, но Reality/Shadowsocks-клиентов в App Store нет (Apple не пропускает); используйте сервисы с tvOS-приложением (Mullvad, ExpressVPN — но они в РФ не работают). Samsung Tizen, LG webOS — sandbox без возможности ставить сторонние приложения; VPN-клиента нет в принципе. Универсальное решение для всех ТВ: ставите VPN на роутер (Keenetic Giga/Ultra с AmneziaWG-add-on, OpenWrt с x-ui панелью, MikroTik с WireGuard) — весь домашний трафик автоматически идёт через туннель, ТВ-приставка ничего не подозревает. Минус — теряет split-tunneling (Госуслуги/Сбер тоже пойдут через VPN, если не настроить bypass). Альтернатива — SmartDNS-сервисы (StreamingProxy, Smart DNS Proxy): подменяют DNS-резолвер у ТВ, разблокируют Netflix/Disney+ без шифрования. Не работает против ТСПУ — годится только для гео-разблокировки. Подробный гайд — «Как подключить VPN на роутере».
# ссылка на вопрос

§ 08 — BEZOPASNOST

Безопасность и легальность

[ + ] [ − ]

Хранят ли VPN логи?

Декларации провайдеров — «no-logs», но на практике эту политику никто кроме самого провайдера проверить не может. Косвенные сигналы: юрисдикция (вне 14-eyes — лучше), наличие независимого аудита (Cure53, Deloitte и т.п.), история ответов на запросы правоохранителей. На странице каждого VPN в нашем рейтинге показана юрисдикция и год основания.
# ссылка на вопрос
[ + ] [ − ]

Юрисдикция: какая лучше?

Стандартный совет: вне юрисдикций 5/9/14-eyes (США, Британия, ЕС в основном попадают). Хорошие варианты: Швейцария, Панама, Британские Виргинские острова, Сейшелы. На карте рейтинга юрисдикция (страна выпуска компании) показана для каждого сервиса.
# ссылка на вопрос
[ + ] [ − ]

Что такое 5/9/14-eyes?

5-eyes — соглашение разведок США, Британии, Канады, Австралии, Новой Зеландии (1946 год, обмен SIGINT). 9-eyes добавляет Францию, Нидерланды, Норвегию, Данию. 14-eyes — плюс Германия, Бельгия, Испания, Италия, Швеция. Внутри этих стран VPN-провайдер обязан выдать данные по запросу местного суда.
# ссылка на вопрос
[ + ] [ − ]

Использование VPN в РФ — это легально?

Использование VPN физическим лицом в РФ не запрещено. Запрещена реклама VPN как способа обхода блокировок (149-ФЗ, ст. 15.1) и нарушение порядка функционирования инфоресурсов (276-ФЗ для самих VPN-сервисов). Конкретного пользователя за использование никто не штрафует.
# ссылка на вопрос
[ + ] [ − ]

Будут ли штрафовать пользователей за VPN?

На 2026 — нет. В РФ нет статьи КоАП или УК за использование VPN физлицом. Штрафы предусмотрены только для сервисов (276-ФЗ) и за рекламу способов обхода блокировок (149-ФЗ ст. 15.1). Депутаты периодически предлагают ввести ответственность для пользователей, но за 8 лет с момента 276-ФЗ ни одна инициатива не дошла до подписанного закона.
# ссылка на вопрос
[ + ] [ − ]

Бесплатные VPN — стоит ли пользоваться?

Нет. У бесплатных VPN ровно три бизнес-модели: продажа пользовательских данных рекламодателям, инжект рекламы в трафик, или использование пользовательских устройств как exit-нод (вы становитесь точкой выхода для чужого трафика). Подробности — «Бесплатный VPN — почему опасен».
# ссылка на вопрос
[ + ] [ − ]

Утекают ли данные из VPN?

Базовые риски: DNS-leak (запросы DNS идут в обход туннеля), WebRTC-leak (браузер обнажает реальный IP), IPv6-leak (туннель не покрывает IPv6). Все провайдеры из топа рейтинга по умолчанию решают эти проблемы; для проверки — ipleak.net и dnsleaktest.com при включённом VPN.
# ссылка на вопрос
[ + ] [ − ]

Что такое kill switch и нужен ли он?

Kill switch — функция VPN-клиента, которая отключает интернет, если туннель внезапно разорвался. Полезно: без kill switch браузер на 2 секунды утекает в реальную сеть, провайдер видит запросы. В 2026 функция есть у всех нормальных клиентов; всегда включайте.
# ссылка на вопрос
[ + ] [ − ]

AES-256-GCM, ChaCha20 — что лучше?

AES-256-GCM — старший стандарт, аппаратное ускорение на всех современных CPU (AES-NI). ChaCha20-Poly1305 — быстрее на устройствах без AES-NI (старые мобильные ARM). На современных смартфонах оба практически одинаковы по скорости. Безопасность — эквивалентна.
# ссылка на вопрос
[ + ] [ − ]

Шифрование в публичных Wi-Fi — нужен ли VPN?

В 2026 — менее остро, чем 5 лет назад. Большинство сайтов используют HTTPS (TLS 1.3), это покрывает 95% риска. Но VPN ещё закрывает: DNS-запросы (видны провайдеру кафе), какие домены вы посещаете (через SNI), и совсем плохие случаи когда сайт без HTTPS. Включать в публичных сетях — стоит.
# ссылка на вопрос
[ + ] [ − ]

Если суд РФ запросит данные у VPN — что будет?

У VPN-сервисов вне юрисдикции РФ — ничего, российский суд не имеет легальной силы за рубежом. У сервисов с присутствием в РФ (юрлицо, серверы) — могут выдать. Это ещё одна причина не использовать «российский VPN»: сама постановка задачи противоречит цели.
# ссылка на вопрос
[ + ] [ − ]

Что такое аудит no-logs и как его читать?

No-logs аудит — независимая проверка VPN-сервиса на отсутствие логов. Обычно делают Cure53 (Германия), PwC, Deloitte. Полезные пункты: дата (свежее 2 лет — норма), полный или частичный охват (часто аудит только серверной инфраструктуры, не приложения), выявленные нарушения. Сам факт аудита — сигнал доверия, но не гарантия.
# ссылка на вопрос
[ + ] [ − ]

Чем отличается DNS leak от IP leak?

IP leak — ваш реальный IPv4 или IPv6 виден сайту в обход VPN-туннеля. Случается при разрыве туннеля без kill switch или при незакрытом IPv6 (туннель есть, IPv6 идёт мимо). DNS leak — туннель работает и IP скрыт, но DNS-запросы (резолв доменов) идут к DNS-серверу вашего интернет-провайдера в открытом виде. Провайдер и ТСПУ видят, какие домены вы запрашиваете, даже не видя содержимого. DNS leak коварнее: пользователь думает, что под VPN, а провайдер всё равно знает «он зашёл на youtube.com». Проверка — DNS leak, IP leak, dnsleaktest.com и ipleak.net при включённом VPN. Все сервисы из топа рейтинга закрывают оба leak-сценария по умолчанию.
# ссылка на вопрос
[ + ] [ − ]

No-logs policy — можно ли ей верить?

На 100% — нет, верифицировать невозможно. No-logs — это декларация: «мы не пишем какие сайты вы открываете и когда подключались». Технически проверить можно только через независимый аудит серверной конфигурации (Cure53, Deloitte, PwC), и даже он показывает ситуацию на момент проверки. Косвенные сигналы доверия: (1) случаи, когда правоохранители делали запрос, а провайдер выдал «нечего отдать» — публично известные кейсы Mullvad, ExpressVPN, Private Internet Access; (2) RAM-only серверы (диск не пишется при перезагрузке); (3) юрисдикция вне 14-eyes. Самая надёжная стратегия: считать, что какие-то метаданные сервис всё-таки имеет, и не использовать VPN как замену Tor для критичных задач.
# ссылка на вопрос
[ + ] [ − ]

Почему юрисдикция VPN важна на практике?

Юрисдикция = страна, где зарегистрировано юрлицо VPN-сервиса. По законам этой страны провайдер обязан реагировать на запросы местного суда — выдавать данные, ставить «закладки» для слежки, хранить логи. Поэтому юрисдикция США/Британии/большая часть ЕС = риск принудительного раскрытия. Швейцария, Панама, БВО, Сейшелы = практически невозможно заставить выдать данные. Для россиян юрисдикция важна вдвойне: VPN-сервис под российской юрисдикцией обязан выполнять требования 276-ФЗ — индексировать реестр блокировок Роскомнадзора и фактически перестать работать как обход. Поэтому «российский VPN» — оксюморон, выбирайте зарубежные. На странице каждого VPN в рейтинге юрисдикция указана прямо в карточке.
# ссылка на вопрос
[ + ] [ − ]

Нужно ли включать DNS-over-HTTPS одновременно с VPN?

Нет, это избыточно и иногда вредит. DoH (DNS-over-HTTPS) шифрует DNS-запросы через HTTPS к стороннему резолверу (Cloudflare 1.1.1.1, Google 8.8.8.8). Когда вы под VPN, ваши DNS-запросы и так идут внутри VPN-туннеля — провайдер и ТСПУ не видят, какие домены вы запрашиваете. Это закрывает ровно ту же поверхность, что и DoH. Включение DoH поверх VPN даёт три проблемы: (1) двойное шифрование DNS — лишний CPU и +5–10 мс к каждому запросу; (2) DNS уходит к Cloudflare/Google, минуя VPN-резолвер — провайдер VPN перестаёт видеть DNS-запросы, что иногда ломает кастомные блок-листы рекламы у VPN-провайдера; (3) на части ОС DoH-настройка имеет приоритет над VPN-DNS, и запросы могут пойти в обход туннеля — фактически создавая DNS leak. Правильно: либо VPN, либо DoH — не оба разом. Под VPN отключите DoH в браузере (Firefox → Settings → Network → DoH = Off, Chrome → Privacy and security → Security → Use secure DNS = Off). DoH полезен без VPN — например в публичных Wi-Fi или для повседневной защиты от провайдерского DNS-snooping.
# ссылка на вопрос
[ + ] [ − ]

Можно ли пользоваться онлайн-банком или Госуслугами через VPN?

Можно, но с риском временной блокировки аккаунта. Российские банки (Сбер, Тинькофф, ВТБ, Альфа) и Госуслуги работают по принципу гео-привязки: если устройство, обычно ходящее с московского IP, вдруг логинится с немецкого, антифрод-система помечает сессию как подозрительную и может: попросить двухфакторную идентификацию (норма), заблокировать вход до звонка в банк (раз в год), временно заморозить карту (редко, но бывает). На Госуслугах с зарубежного IP теряется доступ к части сервисов (СБП-привязки, ЭП). Решение — split-tunneling: банковские приложения и `gosuslugi.ru` ходят НАПРЯМУЮ (без VPN), остальное — через туннель. В клиентах из топа рейтинга split-tunneling работает по умолчанию: РФ-домены (gosuslugi.ru, sberbank.ru, mos.ru, *.bank.ru) попадают в whitelist. Проверьте в настройках клиента раздел «Bypass list» или «Apps that don't use VPN». Подробнее — split-tunneling и статья «VPN для Госуслуг и СБП».
# ссылка на вопрос
[ + ] [ − ]

Может ли работодатель отследить, что я пользуюсь VPN?

На корпоративной сети — да, на личной — практически нет. Разбираем по сценариям. (1) Корпоративный Wi-Fi или VPN компании. Системный администратор видит весь сетевой трафик: к какому IP идут пакеты, на какой порт, объём. Подключение к известному VPN-провайдеру (диапазоны IP Mullvad, Proton, ExpressVPN публичны) детектится моментально. DPI-системы класса Palo Alto, Fortinet, Cisco Umbrella умеют по сигнатурам распознавать даже маскированные протоколы (VLESS Reality, Shadowsocks). На устройстве с MDM (Mobile Device Management) — IT видит установленные приложения и может удалённо вычистить VPN-клиент. (2) Корпоративный ноутбук, ваш домашний Wi-Fi. Зависит от установленного агента: EDR (CrowdStrike, SentinelOne) пишет в облако компании сетевую активность процессов независимо от сети, в которой устройство находится. Если ноут «корпоративный с агентом» — работодатель видит. (3) Личное устройство, личный Wi-Fi. Работодатель не видит ничего — это ваша частная сеть. Практический совет: не используйте VPN на корпоративных устройствах для личных целей. Для работы из дома — личный ноутбук + личный интернет; рабочее уходит в туннель компании, личное — отдельной машиной.
# ссылка на вопрос
[ + ] [ − ]

Может ли провайдер узнать, что я использую VPN?

Факт использования VPN — да, конкретные сайты внутри туннеля — нет. Когда вы подключены к VPN, провайдер (Ростелеком, МТС, Билайн) и ТСПУ видят: ваш IP, IP сервера VPN, объём пакетов, время и длительность сессии. По характеру трафика (стабильный поток на 443 порт к одному IP, высокая энтропия пакетов) — провайдер может с высокой уверенностью сказать «это VPN». Что НЕ видит: какие сайты вы открываете, что пишете, что качаете — всё это внутри зашифрованного туннеля. Современные маскирующие протоколы (VLESS Reality, Trojan-GFW) ещё больше усложняют детекцию: handshake идёт к реально существующему домену (microsoft.com, cloudflare.com), и провайдер видит «обычный HTTPS», без признаков VPN. Юридически в РФ факт использования VPN физлицом не запрещён, провайдер не передаёт эту информацию автоматически — только по официальному запросу следственных органов. Если нужно полностью скрыть факт VPN — выбирайте сервис на VLESS Reality или AmneziaWG из топа рейтинга.
# ссылка на вопрос
[ + ] [ − ]

Может ли VPN-провайдер видеть мои пароли и банковские данные?

Нет, если сайт работает по HTTPS — а сегодня это 99% сайтов. Когда вы заходите в Сбер-онлайн или вводите пароль на Gmail, ваш браузер устанавливает зашифрованную TLS-сессию напрямую с сервером банка/Google. Шифрование идёт от вашего устройства до сервера сайта, и никто посередине — ни ваш ISP, ни VPN-провайдер, ни ТСПУ — не может прочитать содержимое: видны только метаданные (домен и объём трафика). VPN добавляет ещё один внешний слой шифрования, но не меняет принцип: внутри туннеля по-прежнему лежит TLS, который VPN-сервер расшифровать не может. Единственный сценарий, когда VPN-провайдер увидит пароль: (1) сайт по HTTP (без шифрования) — таких в 2026 почти нет, браузер сам предупреждает; (2) поддельный VPN-клиент с MITM-сертификатом (только если вы вручную доверились его CA) — нормальные провайдеры так не делают, это сигнал «бесплатного VPN-троянца». Дополнительная защита: используйте менеджер паролей (1Password, Bitwarden) с автозаполнением — пароль никогда не идёт через клавиатуру и буфер обмена. Бесплатные VPN — НЕ ИСПОЛЬЗОВАТЬ для банков: см. «Бесплатный VPN — почему опасен».
# ссылка на вопрос
[ + ] [ − ]

Безопасно ли использовать публичные Wi-Fi с VPN?

Да, VPN — главный способ защиты в публичных сетях. Без VPN в кафе/аэропорту/отеле вы уязвимы к трём типам атак. (1) Evil twin — злоумышленник поднимает Wi-Fi-точку с тем же именем, что и легитимная (например, «Starbucks_Free»), вы подключаетесь к ней, весь ваш трафик идёт через его ноутбук. (2) ARP-spoofing в локальной сети — атакующий внутри той же сети перехватывает пакеты к роутеру. (3) DNS-hijacking — подмена ответов DNS на фишинговые IP (вместо настоящего sberbank.ru отдаётся клон). С VPN все три атаки нейтрализуются: трафик зашифрован конец-в-конец до VPN-сервера, локальная сеть видит только высокоэнтропийный поток, DNS-запросы идут внутри туннеля. Важные нюансы: включайте VPN ДО любых действий (открыли ноут в кафе → сначала VPN, потом проверка почты), используйте kill switch (если туннель внезапно отвалится, интернет не пустит трафик до восстановления), включите ваш брандмауэр (Windows Defender Firewall, macOS Firewall) — закроет уязвимости к атакам на сам ноутбук от соседей по сети. Подробнее — «Как безопасно пользоваться публичным Wi-Fi».
# ссылка на вопрос
[ + ] [ − ]

Имеет ли право работодатель запрещать VPN?

По нашему пониманию — да, в рамках своих устройств и сетей; за пределами — нет. Российское трудовое право даёт работодателю широкие полномочия по регулированию использования корпоративной техники и сетей: ст. 22 ТК РФ позволяет устанавливать локальными нормативными актами правила пользования имуществом работодателя. Конкретно: запрет VPN на корпоративном ноутбуке, телефоне, в офисном Wi-Fi или корпоративном VPN — обычно прописывается в политике информационной безопасности, которую вы подписываете при найме. Нарушение — основание для дисциплинарного взыскания (замечание, выговор), при систематическом нарушении — увольнение по ст. 81 ТК РФ. Чего работодатель НЕ может: (1) запрещать VPN на вашем личном устройстве и в вашей домашней сети; (2) требовать установки следящего ПО на личные устройства; (3) наказывать за использование VPN в нерабочее время на личных ресурсах. Если запрет VPN критичен для вашей работы из РФ (например, нужен доступ к зарубежным сервисам типа GitHub Copilot, Slack, AWS Console), договаривайтесь с IT-отделом о корпоративном VPN — это нормальная практика. Важно: мы не юридическая консультация, для деталей конкретного трудового договора и политики ИБ обратитесь к юристу.
# ссылка на вопрос

§ 09 — DENGI

Деньги и подписки

[ + ] [ − ]

Сколько стоит хороший VPN в 2026?

$3–10/месяц при оплате на год, $10–15/месяц помесячно. Топ нашего рейтинга: Durev VPN $5/мес, Mullvad $5/мес, PlusOne VPN $4/мес, VPN Liberty $6/мес. За эти деньги — 5–10 устройств одновременно, безлимитный трафик, полная поддержка протоколов под РФ.
# ссылка на вопрос
[ + ] [ − ]

Можно ли вернуть деньги если VPN не подойдёт?

Да, у нормальных VPN есть money-back guarantee — обычно 7, 14 или 30 дней. Это стандарт индустрии: выбираете на месяц, не работает на вашем операторе — возвращаете без вопросов. Уточняйте на сайте конкретного сервиса; на странице каждого VPN в рейтинге есть ссылка на website.
# ссылка на вопрос
[ + ] [ − ]

Принимают ли VPN-сервисы криптовалюту?

Большинство — да: USDT (TRC-20), BTC, ETH. Это удобный обходной путь для россиян: купить USDT через P2P (Bybit, OKX), оплатить VPN. Преимущество — не нужна зарубежная карта. Минус — нет защиты потребителя через банк, сложнее с money-back.
# ссылка на вопрос
[ + ] [ − ]

Что лучше: годовая или месячная подписка?

Сначала возьмите месяц и убедитесь что работает на ВАШЕМ операторе. ТСПУ настраивается локально, и средний рейтинг не гарантирует, что у вас всё хорошо. После 2–4 недель использования — переходите на год: цена обычно в 2–3 раза ниже месячной.
# ссылка на вопрос
[ + ] [ − ]

Как платить за зарубежный VPN из России?

Три варианта по убыванию удобства: (1) Криптовалюта (USDT через P2P) — работает у 90% сервисов. (2) Зарубежная карта — Казахстан, Грузия, Турция, Армения. (3) Подарочные коды — некоторые сервисы продаются на marketplaces (Plati.market, Funpay, Steam Gift) с оплатой РФ-картой.
# ссылка на вопрос
[ + ] [ − ]

Какой VPN с family-планом?

Большинство VPN не имеют отдельного family-плана — обычная подписка уже включает 5–10 одновременных подключений. Семья из 4 человек с 2 устройствами на каждого = 8 подключений = укладывается в обычный план. Раздельные family-плану в духе Spotify/YouTube — у VPN редкость.
# ссылка на вопрос
[ + ] [ − ]

Можно ли поделиться подпиской с друзьями?

Технически — да: даёте логин/пароль, друг подключается. Лимит — количество одновременных подключений (обычно 5–10). Учтите два момента: (1) если у вас разные операторы и условия блокировок, конфигурация может работать у одного и не работать у другого; (2) при компрометации ВАШЕГО аккаунта пострадаете в первую очередь вы.
# ссылка на вопрос
[ + ] [ − ]

Есть ли скидки и промокоды на VPN?

Постоянно. Black Friday и Cyber Monday — скидки до 80% на годовые планы. На сайтах VPN бывают «отвыкшие» (resurgent) скидки за оставленные в корзине покупки. Реферальные программы у части сервисов (включая Durev) — 10–30% off навсегда.
# ссылка на вопрос
[ + ] [ − ]

Можно ли оплатить VPN из России в 2026 без visa и mastercard?

Да, и это норма для большинства россиян. Visa и Mastercard российские карты не принимают для зарубежных платежей с 2022 года, поэтому VPN-индустрия адаптировалась. Рабочие способы: (1) Криптовалюта — USDT через TRC-20 (комиссия $1), реже BTC/ETH. Покупают на P2P-биржах (Bybit, OKX, HTX) за рубли с карты Сбера/Тинькофф или СБП. (2) Зарубежная карта — выпуск в Казахстане, Грузии, Армении, Турции, ОАЭ. (3) Российские VPN-сервисы, принимающие СБП и российские карты напрямую — Durev VPN и часть подобных. (4) Подарочные коды на marketplaces (Plati.market, Funpay) — с оплатой Сбербанк-картой. По удобству для большинства: P2P→USDT либо российский провайдер с СБП.
# ссылка на вопрос
[ + ] [ − ]

СБП, крипта, подарочные коды — что надёжнее для оплаты VPN?

СБП через российский VPN-провайдер — самое удобное и безопасное: оплата с карты Сбера за 30 секунд, поддержка по-русски, чек по 54-ФЗ. Минус — ограниченный выбор сервисов. USDT через P2P — универсально (90% мировых VPN принимают), но требует регистрации на бирже и понимания P2P-механики; пользователю с нулевым опытом крипты — 1–2 часа на первый раз. Никакого money-back через банк нет. Подарочные коды — быстро и анонимно, но риск нарваться на просроченный/использованный код у недобросовестного продавца. Совет: новичкам — СБП у российского сервиса, для зарубежных Mullvad/Proton/ExpressVPN — USDT через P2P. Подарочные коды — только проверенные продавцы с 1000+ отзывов.
# ссылка на вопрос
[ + ] [ − ]

Что делать если карта не принимается при оплате VPN?

Российские карты Visa/Mastercard не работают для зарубежных платежей с 2022 года — это норма, не сбой. При попытке оплатить ExpressVPN, Mullvad, NordVPN или любой другой зарубежный сервис картой Сбера/Тинькофф/ВТБ платёж отклоняется на этапе авторизации (3DS) — банк-эмитент не пропускает SWIFT-транзакции по карточкам с российским BIN. На стороне VPN это выглядит как «card declined». Что делать. (1) USDT через P2P. Регистрация на Bybit или OKX (5 минут, нужны паспортные данные + селфи), покупка USDT за рубли через P2P-сделку с верифицированным мерчантом (комиссия 0%), вывод на адрес VPN-сервиса (TRC-20 — комиссия $1). Работает у 90% мировых VPN. (2) Зарубежная карта. Выпуск в Казахстане (Kaspi, Halyk — нужно посещение страны), Грузии (TBC, Bank of Georgia), Армении, Турции. Карта оформляется на ваш паспорт, привязывается к VPN-сервису как обычно. (3) Российский VPN с СБП. Durev VPN и часть подобных принимают СБП и российские карты напрямую — нет проблемы. (4) Подарочные коды на marketplaces (Plati.market) с оплатой Сбербанк-картой. По удобству для большинства — P2P→USDT.
# ссылка на вопрос
[ + ] [ − ]

Какие VPN принимают рубли в 2026?

В основном российские VPN-сервисы с юрлицом в РФ или в дружественной юрисдикции, принимающие СБП и российские карты. Из топа нашего рейтинга рубли принимают: Durev VPN (СБП, карта Мир, Visa/MC российских банков), VPN Red Shield (СБП), часть meньших сервисов с российской платёжкой. Зарубежные сервисы (Mullvad, ExpressVPN, Proton, NordVPN) рубли НЕ принимают — только USD/EUR через зарубежные карты или криптовалюту. Важный нюанс: то, что сервис «принимает рубли», не означает «российская юрисдикция» в полном смысле. Часть сервисов работают через российское ИП-юрлицо для приёма платежей, но серверы и инфраструктуру держат за рубежом — юридически они подпадают под 276-ФЗ только в части приёма платежей, а не в части хранения логов. Уточняйте на странице конкретного VPN в рейтинге раздел «Юрисдикция» и «Серверы». Прагматика: если приоритет — простота оплаты и поддержка по-русски, берите российский сервис с СБП; если приоритет — максимальная независимость от РФ-юрисдикции, идите через USDT-P2P к Mullvad или ProtonVPN.
# ссылка на вопрос
[ + ] [ − ]

Что такое money-back guarantee и работает ли он в РФ?

Money-back guarantee — обещание провайдера вернуть деньги за подписку в течение N дней, обычно 7/14/30. В РФ работает с двумя оговорками. Стандарт индустрии — 30-day money-back, кладёт почти каждый зарубежный VPN: ExpressVPN, NordVPN, Surfshark, ProtonVPN, Mullvad (у Mullvad — 30 дней при оплате картой, при крипте обычно нет). У российских сервисов — обычно 7–14 дней. Процедура: пишете на support@ «не подошёл, верните деньги», без вопросов делают рефанд в течение 5–10 рабочих дней. Оговорки для РФ: (1) рефанд возвращается тем же способом, что и платёж — на зарубежную карту, через крипту обратно USDT, через PayPal. Если карта у вас уже не работает (например, банк ушёл из SWIFT), деньги «зависают» на стороне VPN и возвращать их приходится через support вручную (бывает долго). (2) При оплате криптой money-back часто либо отсутствует, либо возвращается в USDT по текущему курсу — за 14 дней курс может измениться на 5–10%. (3) Подарочные коды и купоны со скидкой обычно НЕ возвращаются. Практический совет: первая подписка — на 1 месяц, проверяете работу на ВАШЕМ операторе, при проблеме делаете рефанд; вторая подписка — уже на год со скидкой 50–80%.
# ссылка на вопрос
[ + ] [ − ]

Можно ли купить VPN со скидкой и где смотреть промокоды?

Да, скидки 50–80% на годовые планы — стандарт индустрии, постоянно. Главные сезоны скидок: Black Friday и Cyber Monday (последняя неделя ноября — скидки до 80%), Spring Sale (март), Summer Sale (июль), День независимости провайдера (у Mullvad — 1 марта, у ExpressVPN — конкретные даты варьируются). Где искать. (1) Главная страница провайдера — обычно крупный баннер с актуальной скидкой; цена на странице оформления уже учитывает её. (2) Партнёрские обзоры — наш рейтинг ведёт партнёрские ссылки на сервисы, при покупке через них иногда применяется скидка автоматически (см. «Раскрытие» — это партнёрские отношения, цена для вас не растёт). (3) Реферальные коды друзей — у Durev, ExpressVPN, NordVPN есть программы «приведи друга»: 10–30% off для нового пользователя + бонус-месяц рефереру. (4) Resurgent-email — если вы зашли на сайт VPN, не оформили подписку и вышли, через 2–3 дня обычно приходит email с дополнительной скидкой. (5) Coupon-агрегаторы (RetailMeNot, Coupons.com) — иногда находится свежий промокод, но проверяйте срок действия. Совет: не покупайте VPN сразу на месяц — посидите на сайте 1–2 дня, дождитесь скидки 50%+, и берите год.
# ссылка на вопрос

§ 10 — SKOROST

Скорость и качество

[ + ] [ − ]

Какая скорость нужна для YouTube в 1080p / 4K?

1080p — от 5 Мбит/с (YouTube AV1) или 8 Мбит/с (H.264). 4K — 25 Мбит/с (AV1) или 35–40 Мбит/с (H.264). Без VPN современные мобильные тарифы дают 50–100 Мбит/с — с потерей 30–40% на VPN остаётся 30–60 Мбит/с, которых хватает на 1080p без буферизации, но 4K уже в обрез.
# ссылка на вопрос
[ + ] [ − ]

Влияет ли VPN на пинг в играх?

Да, всегда добавляет пинг. Минимум +20 мс (CDN-сервер у вас в стране через VPN-сервер в Европе → возвращается в РФ), реалистично +30–80 мс. Для шутеров (CS, Valorant) это разница между t1-серверами; для MMO/MOBA практически незаметно. Steam-ноды и игровые сервера часто специально не блокируются — VPN не нужен.
# ссылка на вопрос
[ + ] [ − ]

Почему скорость падает при включении VPN?

Три фактора. (1) Шифрование — CPU тратит ресурсы на AES/ChaCha20, ~5–15% потери. (2) Длинный путь — пакет идёт через VPN-сервер за границей, добавляется 20–80 мс. (3) Загрузка VPN-сервера — если 1000 человек на одной ноде, скорость делится. Хорошие VPN автоматически перенаправляют на менее загруженные.
# ссылка на вопрос
[ + ] [ − ]

Какой VPN самый быстрый для России?

Скорость зависит больше от ВАШЕЙ географии и оператора, чем от провайдера. Под РФ-аудиторию обычно лучше работают европейские exit-ноды (Германия, Нидерланды, Финляндия) — короткий путь до Москвы/СПб. Тестируйте сами через speedtest.net при включённом VPN — все нормальные сервисы дают minimum 50 Мбит/с с европейской ноды.
# ссылка на вопрос
[ + ] [ − ]

Что такое ping и jitter?

Ping — время одной поездки пакета до сервера и обратно (мс). Jitter — разброс этого времени между пакетами. Для голоса (Telegram-звонки, Discord) важнее низкий jitter (≤5 мс) чем низкий ping. Хороший VPN держит jitter ниже 10 мс на стабильной ноде.
# ссылка на вопрос
[ + ] [ − ]

Как тестировать скорость VPN самостоятельно?

Базовый набор: speedtest.net или fast.com (down/up Мбит/с), www.dnsleaktest.com (нет ли утечек DNS), ipleak.net (общая проверка IPv4/IPv6/WebRTC). Замер делайте без и с VPN, на разных нодах — скорость на ноде в Сингапуре и в Германии будет разной даже у одного сервиса.
# ссылка на вопрос
[ + ] [ − ]

Как комплексно проверить, что VPN реально работает?

Чек-лист из 6 проверок, последовательно. (1) IP сменился. Откройте 2ip.ru или whatismyip.com — IP и страна должны совпадать с выбранной нодой VPN, не с вашим домашним IP. (2) DNS не утекает. dnsleaktest.com → Standard test → в результатах должны быть DNS-серверы провайдера VPN (или Cloudflare/Google, если так настроено в клиенте), не Ростелекома/МТС/вашего ISP. Если в списке есть РФ-резолверы — у вас DNS leak. (3) WebRTC не утекает. browserleaks.com/webrtc или ipleak.net в разделе WebRTC — реальный локальный IP не должен светиться (особенно в Chrome/Edge). Если светится — установите расширение «WebRTC Network Limiter» или включите kill switch в клиенте. (4) IPv6 не утекает. ipleak.net → секция IPv6 — должно быть «No IPv6 address detected» или адрес из диапазона VPN. (5) Заблокированный контент открывается. Попробуйте Instagram, YouTube без замедления, Twitter/X — должны грузиться полноценно. (6) Kill switch работает. При активном VPN отключите туннель в клиенте (или сымитируйте разрыв — выключите Wi-Fi на 5 секунд и снова включите): интернет должен пропадать на эти 5 секунд, не пускать запросы в обход. Если все шесть зелёные — VPN настроен правильно. Если хоть один красный — исправляйте конкретно его, не «весь VPN сразу».
# ссылка на вопрос

§ 11 — PROEKT

Проект и раскрытие

[ + ] [ − ]

Как проект зарабатывает?

Партнёрские (affiliate) ссылки на часть сервисов: при покупке через нашу ссылку провайдер делится с нами комиссией. Это не влияет на цену для пользователя и не влияет на score/verdict/порядок в рейтинге. Полный список партнёрств — на странице «Раскрытие».
# ссылка на вопрос
[ + ] [ − ]

Что такое /go/<slug> в ссылках?

Cloak-редирект: чтобы affiliate-параметры не висели в URL и не было лишних редиректов. Кликая «Перейти на сайт» из таблицы рейтинга, вы попадаете на /go/<slug> — мы записываем клик в Yandex.Metrika и перенаправляем на финальный URL провайдера (с нашим affiliate-параметром, если он есть).
# ссылка на вопрос
[ + ] [ − ]

Можно ли посмотреть исходники?

Сейчас сайт closed-source — это редакционный проект, основной код хранится приватно. Методика замеров уже открыта (см. «Методика»); инструментарий замеров и публичный snapshot БД планируем выложить в открытый репозиторий в течение 2026 года. При необходимости проведения внешнего аудита — hello@vpn-rating.xyz.
# ссылка на вопрос
[ + ] [ − ]

Как добавить VPN в рейтинг?

Напишите на hello@vpn-rating.xyz с описанием сервиса: какие протоколы, юрисдикция, цена, наличие нативных клиентов под все платформы. Принимаем только сервисы с задокументированной поддержкой РФ-аудитории — без этого score будет 0 и место в рейтинге бессмысленным.
# ссылка на вопрос
[ + ] [ − ]

Контакты для прессы и сотрудничества?

Все запросы — на hello@vpn-rating.xyz. Предметы переписки: пресс-комментарии о состоянии VPN-индустрии в РФ, интервью с командой, partnership/affiliate, технические вопросы по методике замеров. Отвечаем в рабочие дни в течение 1–2 суток.
# ссылка на вопрос

Не нашли ответ?

Напишите на hello@vpn-rating.xyz — добавим вопрос в FAQ или ответим лично. Или вернитесь к общему рейтингу.