Народный

Сеть

Double VPN / Multi-hop — двойной VPN

Цепочка из двух или более VPN-серверов: трафик идёт через несколько узлов, обычно в разных странах. Усиление приватности ценой скорости.

Определение

Double VPN (Multi-hop) — конфигурация, при которой трафик пользователя последовательно проходит через два (или больше) VPN-сервера, обычно в разных странах. Аналогия с Tor, но цепочка короче (2–3 хопа вместо 3+), узлы — корпоративные (не волонтёрские), скорость выше.

Используется когда:

  • Юрисдикционное разделение важно. Entry-node в стране A, exit-node в стране B — никакой одной службе разведки не доступны обе стороны цепочки одновременно.
  • Двойное шифрование на сетевом уровне — каждый хоп шифрует свой слой.
  • Маскировка реального exit-IP через дополнительный пе redrop, если первый хоп скомпрометирован.

Как работает технически

  1. Клиент подключается к первому VPN-серверу (entry).
  2. Внутри установленного туннеля клиент подключается ко второму VPN-серверу (exit).
  3. Внешне для провайдера — обычное VPN-соединение к entry.
  4. Для второго VPN — клиент с IP’а entry-VPN-сервера.
  5. Для конечного сайта — IP exit-VPN-сервера.

Шифрование двухслойное: внешнее (VPN1) + внутреннее (VPN2). При компрометации одного слоя — содержимое всё равно зашифровано вторым.

Где встречается

  • NordVPN — Double VPN серверы. Предконфигурированные пары: US→Switzerland, Sweden→Netherlands и т. д. Цена — скорость падает в 2–3 раза.
  • ProtonVPN — Secure Core. Все серверы Secure Core находятся в физически защищённых дата-центрах в Швейцарии, Исландии, Швеции. Клиент идёт сначала туда, потом в exit.
  • Surfshark — MultiHop. Заранее сконфигурированные пары стран.
  • Самодельная цепочка — последовательно подключить два VPN-клиента (внешний WireGuard, внутри — OpenVPN от другого провайдера). Сложно с точки зрения конфигурации (routing, MTU, kill-switch), но даёт максимальный контроль над цепочкой.

Когда полезно

  • Высокая приватность важнее скорости. Журналистика, активизм, утечки информации.
  • Юрисдикции entry и exit — разные альянсы. Если entry в Five Eyes (например, UK), а exit в privacy-friendly (например, Швейцария), — данные при компрометации UK всё равно зашифрованы швейцарским сегментом.
  • Обход региональных блокировок поверх, когда нужен exit конкретно в стране X, а из вашей страны прямой VPN в X не работает.

Когда не нужно

  • Обычное обход блокировок (Instagram/Telegram в РФ) — добавляет latency и сложность без явной пользы. Простой VPN с устойчивым к DPI протоколом решает задачу.
  • Стриминг видео — Netflix/Hulu/HBO часто видят VPN по IP-репутации; Double VPN не помогает.
  • Стабильность соединения — две точки отказа вместо одной. Чаще дисконнекты.

Double VPN vs Tor

Double VPNTor (3 hops)
Количество узлов23
ДовериеК двум коммерческим компаниямК сети из 7000 рандом-узлов
СкоростьНизкая (1/3 от прямого VPN)Очень низкая
АнонимностьСредняяВысокая
СтоимостьПодпискаБесплатно
ВидеостримингВозможенНевозможен

Что НЕ даёт Double VPN

  • Не делает анонимным. Сам аккаунт VPN-сервиса часто привязан к email и платежу. Двойной хоп защищает сетевой уровень, не идентичность аккаунта.
  • Не защищает от компрометации одной компании. Если NordVPN скомпрометирован — обе ноды доступны атакующему (одна и та же компания).
  • Не помогает против ТСПУ, если на первый хоп не получается подключиться.

В РФ-2026

Из российского сегмента ни один из крупных VPN-сервисов формально не предоставляет «Multi-hop» как фичу. Это объяснимо: латентность сетевых маршрутов из РФ к зарубежным узлам уже значительная, добавление второго хопа делает интернет практически непригодным для интерактивных задач.

Self-hosted Double VPN (WireGuard через WireGuard) — рабочее, но требует двух VPS в разных странах и понимания routing’а.

Источники

Связанные термины

  • Tor — более радикальная альтернатива.
  • Jurisdiction — основной смысл двойного хопа.
  • No-logs policy — критично для каждой ноды цепи.