Статья

VPN, proxy и DNS: в чём разница

Все три термина крутятся вокруг «поменять, как выглядит ваше подключение к интернету снаружи» — из-за этого их часто путают или считают взаимозаменяемыми. На самом деле это три разные по глубине технологии с очень разной защитой.

DNS — только «телефонная книга» интернета

Когда вы открываете сайт по имени (например, example.com), устройство сначала спрашивает DNS-сервер: «какой IP-адрес у этого домена?» — и только потом обращается по полученному адресу. Смена DNS-сервера (например, на публичный вместо того, что выдаёт провайдер) меняет только то, кто отвечает на этот вопрос. Содержимое трафика при этом никак не шифруется и не скрывается — DNS не имеет отношения к тому, что происходит с данными после того, как адрес получен. Подробный разбор темы, включая защищённый DNS (DoH/DoT), — в статье утечки DNS и IP.

Proxy — посредник для конкретного приложения

Proxy-сервер принимает запрос от вашего приложения (чаще всего браузера) и переотправляет его дальше от своего имени — сайт видит адрес proxy, а не ваш. Ключевое ограничение: большинство proxy работают на уровне отдельного приложения, которое явно настроено на его использование, а не на уровне всей системы, и обычно не добавляют собственного шифрования сверх того, что даёт сам сайт по HTTPS. Прокси меняет маршрут запроса, а не защищает его содержимое.

VPN — шифрование и системный охват

VPN создаёт зашифрованный туннель на уровне операционной системы: трафик всех приложений устройства, а не одного браузера, идёт через этот туннель, и его содержимое защищено шифрованием на всём пути до VPN-сервера. Подробно о том, как именно устроено шифрование в современных VPN-протоколах вроде WireGuard/AmneziaWG, — в статье что такое шифрование трафика и разборе протокола.

Сравнение по трём параметрам

ПараметрСмена DNSProxyVPN
Шифрует содержимое трафикаНетКак правило нетДа
Скрывает видимый IPНетДа, но только в настроенном приложенииДа, для всех приложений
ОхватТолько резолвинг имёнОбычно одно приложениеВсё устройство (система)
Обход DPI-блокировокНетЧастичноДа, если протокол умеет обфускацию
Кому нужно доверятьDNS-серверуProxy-серверуВсему VPN-сервису (весь трафик)

Из трёх технологий VPN — самая широкая по защите и охвату, но и самая требовательная к доверию оператору сервиса: весь ваш трафик проходит через его серверы, поэтому важно понимать, что именно провайдер VPN логирует и хранит — критерии разбираются в статье как выбрать сервис приватного подключения.

Когда что выбрать: три сценария

Технологии не конкурируют напрямую — каждая закрывает свою задачу. Ориентир простой:

  • Сменить DNS имеет смысл, если нужно ускорить или обезопасить резолвинг имён и обойти простейшую фильтрацию по DNS — но не ждите от этого ни шифрования, ни смены IP. Это дополнение, а не защита.
  • Proxy уместен, когда нужно поменять видимый адрес для одного приложения (например, открыть один сайт в браузере) и не важно шифрование всего трафика. Быстро и точечно, но система в целом остаётся незащищённой.
  • VPN — выбор, когда важны и шифрование содержимого, и охват всего устройства: работа из публичного Wi-Fi, защита всех приложений сразу, обход DPI-блокировок (если протокол это умеет — например, AmneziaWG). Цена — доверие к оператору, поэтому выбирайте сервис с понятной политикой логов.

На практике это не «или-или»: VPN можно сочетать со сменой DNS, а proxy — использовать поверх VPN для отдельной задачи. Но если нужно одно решение, закрывающее приватность и защиту трафика целиком, — это VPN.

Хотите зашифровать весь трафик устройства?
3 дня бесплатно, без карты
Попробовать бесплатно

Частые вопросы

Если поменять DNS на публичный, это защищает так же, как VPN?
Нет. Смена DNS меняет только то, какой сервер отвечает на запрос «какой IP-адрес у этого домена» — содержимое трафика при этом не шифруется и остаётся видимым на пути следования. Это не альтернатива VPN, а отдельная, гораздо более узкая настройка.
Proxy-сервер шифрует трафик так же, как VPN?
Обычно нет. Большинство proxy-серверов передают трафик без дополнительного шифрования сверх того, что уже даёт сам сайт (HTTPS) — proxy просто меняет маршрут запроса, а не защищает его содержимое. Есть исключения с шифрованием, но это редкость, а не стандарт технологии.
Proxy работает для всех приложений на устройстве или только для браузера?
Обычно только для того приложения, в котором proxy настроен явно — часто это браузер. VPN, в отличие от этого, обычно перенаправляет трафик всего устройства на уровне системы, а не отдельного приложения.
Что выбрать, если нужна и приватность, и скорость?
Если важно и шифрование содержимого, и системный охват (все приложения, не только браузер), VPN — более полное решение технически. DNS и proxy решают более узкие, отдельные задачи и не заменяют шифрование трафика.