VPN, proxy и DNS: в чём разница
Все три термина крутятся вокруг «поменять, как выглядит ваше подключение к интернету снаружи» — из-за этого их часто путают или считают взаимозаменяемыми. На самом деле это три разные по глубине технологии с очень разной защитой.
DNS — только «телефонная книга» интернета
Когда вы открываете сайт по имени (например, example.com), устройство сначала спрашивает DNS-сервер: «какой IP-адрес у этого домена?» — и только потом обращается по полученному адресу. Смена DNS-сервера (например, на публичный вместо того, что выдаёт провайдер) меняет только то, кто отвечает на этот вопрос. Содержимое трафика при этом никак не шифруется и не скрывается — DNS не имеет отношения к тому, что происходит с данными после того, как адрес получен. Подробный разбор темы, включая защищённый DNS (DoH/DoT), — в статье утечки DNS и IP.
Proxy — посредник для конкретного приложения
Proxy-сервер принимает запрос от вашего приложения (чаще всего браузера) и переотправляет его дальше от своего имени — сайт видит адрес proxy, а не ваш. Ключевое ограничение: большинство proxy работают на уровне отдельного приложения, которое явно настроено на его использование, а не на уровне всей системы, и обычно не добавляют собственного шифрования сверх того, что даёт сам сайт по HTTPS. Прокси меняет маршрут запроса, а не защищает его содержимое.
VPN — шифрование и системный охват
VPN создаёт зашифрованный туннель на уровне операционной системы: трафик всех приложений устройства, а не одного браузера, идёт через этот туннель, и его содержимое защищено шифрованием на всём пути до VPN-сервера. Подробно о том, как именно устроено шифрование в современных VPN-протоколах вроде WireGuard/AmneziaWG, — в статье что такое шифрование трафика и разборе протокола.
Сравнение по трём параметрам
| Параметр | Смена DNS | Proxy | VPN |
|---|---|---|---|
| Шифрует содержимое трафика | Нет | Как правило нет | Да |
| Скрывает видимый IP | Нет | Да, но только в настроенном приложении | Да, для всех приложений |
| Охват | Только резолвинг имён | Обычно одно приложение | Всё устройство (система) |
| Обход DPI-блокировок | Нет | Частично | Да, если протокол умеет обфускацию |
| Кому нужно доверять | DNS-серверу | Proxy-серверу | Всему VPN-сервису (весь трафик) |
Из трёх технологий VPN — самая широкая по защите и охвату, но и самая требовательная к доверию оператору сервиса: весь ваш трафик проходит через его серверы, поэтому важно понимать, что именно провайдер VPN логирует и хранит — критерии разбираются в статье как выбрать сервис приватного подключения.
Когда что выбрать: три сценария
Технологии не конкурируют напрямую — каждая закрывает свою задачу. Ориентир простой:
- Сменить DNS имеет смысл, если нужно ускорить или обезопасить резолвинг имён и обойти простейшую фильтрацию по DNS — но не ждите от этого ни шифрования, ни смены IP. Это дополнение, а не защита.
- Proxy уместен, когда нужно поменять видимый адрес для одного приложения (например, открыть один сайт в браузере) и не важно шифрование всего трафика. Быстро и точечно, но система в целом остаётся незащищённой.
- VPN — выбор, когда важны и шифрование содержимого, и охват всего устройства: работа из публичного Wi-Fi, защита всех приложений сразу, обход DPI-блокировок (если протокол это умеет — например, AmneziaWG). Цена — доверие к оператору, поэтому выбирайте сервис с понятной политикой логов.
На практике это не «или-или»: VPN можно сочетать со сменой DNS, а proxy — использовать поверх VPN для отдельной задачи. Но если нужно одно решение, закрывающее приватность и защиту трафика целиком, — это VPN.
