Сеть
Double VPN / Multi-hop — двойной VPN
Цепочка из двух или более VPN-серверов: трафик идёт через несколько узлов, обычно в разных странах. Усиление приватности ценой скорости.
Определение
Double VPN (Multi-hop) — конфигурация, при которой трафик пользователя последовательно проходит через два (или больше) VPN-сервера, обычно в разных странах. Аналогия с Tor, но цепочка короче (2–3 хопа вместо 3+), узлы — корпоративные (не волонтёрские), скорость выше.
Используется когда:
- Юрисдикционное разделение важно. Entry-node в стране A, exit-node в стране B — никакой одной службе разведки не доступны обе стороны цепочки одновременно.
- Двойное шифрование на сетевом уровне — каждый хоп шифрует свой слой.
- Маскировка реального exit-IP через дополнительный пе redrop, если первый хоп скомпрометирован.
Как работает технически
- Клиент подключается к первому VPN-серверу (entry).
- Внутри установленного туннеля клиент подключается ко второму VPN-серверу (exit).
- Внешне для провайдера — обычное VPN-соединение к entry.
- Для второго VPN — клиент с IP’а entry-VPN-сервера.
- Для конечного сайта — IP exit-VPN-сервера.
Шифрование двухслойное: внешнее (VPN1) + внутреннее (VPN2). При компрометации одного слоя — содержимое всё равно зашифровано вторым.
Где встречается
- NordVPN — Double VPN серверы. Предконфигурированные пары: US→Switzerland, Sweden→Netherlands и т. д. Цена — скорость падает в 2–3 раза.
- ProtonVPN — Secure Core. Все серверы Secure Core находятся в физически защищённых дата-центрах в Швейцарии, Исландии, Швеции. Клиент идёт сначала туда, потом в exit.
- Surfshark — MultiHop. Заранее сконфигурированные пары стран.
- Самодельная цепочка — последовательно подключить два VPN-клиента (внешний WireGuard, внутри — OpenVPN от другого провайдера). Сложно с точки зрения конфигурации (routing, MTU, kill-switch), но даёт максимальный контроль над цепочкой.
Когда полезно
- Высокая приватность важнее скорости. Журналистика, активизм, утечки информации.
- Юрисдикции entry и exit — разные альянсы. Если entry в Five Eyes (например, UK), а exit в privacy-friendly (например, Швейцария), — данные при компрометации UK всё равно зашифрованы швейцарским сегментом.
- Обход региональных блокировок поверх, когда нужен exit конкретно в стране X, а из вашей страны прямой VPN в X не работает.
Когда не нужно
- Обычное обход блокировок (Instagram/Telegram в РФ) — добавляет latency и сложность без явной пользы. Простой VPN с устойчивым к DPI протоколом решает задачу.
- Стриминг видео — Netflix/Hulu/HBO часто видят VPN по IP-репутации; Double VPN не помогает.
- Стабильность соединения — две точки отказа вместо одной. Чаще дисконнекты.
Double VPN vs Tor
| Double VPN | Tor (3 hops) | |
|---|---|---|
| Количество узлов | 2 | 3 |
| Доверие | К двум коммерческим компаниям | К сети из 7000 рандом-узлов |
| Скорость | Низкая (1/3 от прямого VPN) | Очень низкая |
| Анонимность | Средняя | Высокая |
| Стоимость | Подписка | Бесплатно |
| Видеостриминг | Возможен | Невозможен |
Что НЕ даёт Double VPN
- Не делает анонимным. Сам аккаунт VPN-сервиса часто привязан к email и платежу. Двойной хоп защищает сетевой уровень, не идентичность аккаунта.
- Не защищает от компрометации одной компании. Если NordVPN скомпрометирован — обе ноды доступны атакующему (одна и та же компания).
- Не помогает против ТСПУ, если на первый хоп не получается подключиться.
В РФ-2026
Из российского сегмента ни один из крупных VPN-сервисов формально не предоставляет «Multi-hop» как фичу. Это объяснимо: латентность сетевых маршрутов из РФ к зарубежным узлам уже значительная, добавление второго хопа делает интернет практически непригодным для интерактивных задач.
Self-hosted Double VPN (WireGuard через WireGuard) — рабочее, но требует двух VPS в разных странах и понимания routing’а.
Источники
- NordVPN — «Double VPN explained».
- ProtonVPN — «Secure Core architecture».
Связанные термины
- Tor — более радикальная альтернатива.
- Jurisdiction — основной смысл двойного хопа.
- No-logs policy — критично для каждой ноды цепи.