# VPN в России 2026: выбор, настройка и обход блокировок

> VPN в России 2026: сравнение протоколов WireGuard и VLESS+Reality, рейтинг сервисов, обход блокировок РКН, настройка на всех ОС и юридические нюансы.


**Автор:** tech-reviewer
**Опубликовано:** 2026-07-21T00:00:00.000Z
**Обновлено:** 2026-07-25T00:00:00.000Z
**Время чтения:** 52 мин
**Экспертиза:** VPN в России 2026, Протоколы WireGuard/VLESS/OpenVPN, DPI/ТСПУ обход
**URL:** https://pelmeninfo.online/vpn/vpn-1-rossiya-2026/


VPN в России в 2026 году — рабочий инструмент обхода [ТСПУ](/vpn/vpn-protocols-russia-2026/), но выбор конкретного протокола и провайдера критически важен: на июль 2026 года в реестре Роскомнадзора значатся более 600 заблокированных VPN-сервисов и протоколов, а трафик VPN в РФ вырос на 47% за 2025 год по данным Mediascope. Этот pillar-материал — технический гайд для русскоязычных разработчиков: ты получишь сравнение протоколов [WireGuard](/vpn/vpn-protocols-russia-2026/) / VLESS+Reality / Shadowsocks, рейтинг из 10 сервисов с оплатой из РФ, пошаговую настройку на Android / iOS / Windows / Linux / Keenetic / OpenWrt, методы обхода блокировок через GoodbyeDPI и Zapret, а также разбор 149-ФЗ и 276-ФЗ с точки зрения того, что реально грозит обычному пользователю. Никакой воды — только даты, цифры и рабочие конфиги.

> **TL;DR:** В 2026 году VPN в России — рабочий инструмент обхода блокировок ТСПУ, но выбор протокола (WireGuard, VLESS+Reality, Shadowsocks) и юрисдикции сервиса важнее бренда. Протокол PPTP мёртв с 2018 года, AdGuard VPN и Outline VPN дают лучший баланс стабильности и приватности для русскоязычного пользователя.

## Ключевые выводы

- По данным Роскомнадзора на июль 2026 года в реестре заблокировано более 600 VPN-протоколов и сервисов — выбор устойчивого решения требует тестов, а не доверия к бренду.
- VLESS+Reality и WireGuard — два главных протокола обхода DPI в 2026 году: первый маскируется под обычный TLS к microsoft.com, второй даёт минимальные потери скорости (5-15%).
- ТСПУ установлены у всех операторов РФ с 2019 года, GoodbyeDPI и Zapret — основные локальные инструменты обхода сигнатурного анализа.
- Закон 276-ФЗ от 29.07.2017 бьёт по провайдерам VPN, а не по пользователям: штрафы до 1 млн ₽ по ст. 15.8 КоАП несут сервисы, уголовных дел против физлиц в РФ нет.
- Из 283 [бесплатных VPN](/vpn/vpn-onlayn-besplatno/)-приложений в Google Play 38% содержали malware или трекеры (исследование CSIRO 2019) — единственное безопасное исключение ProtonVPN Free.

## Что такое VPN и зачем он нужен в 2026 году

### Принцип работы VPN-туннеля

### Отличие VPN от прокси и Tor

### Какие задачи решает VPN в России 2026

VPN (Virtual Private Network) появился в 1996 году как экспериментальная разработка сотрудника Microsoft Густава Гульбрансена — он хотел дать коллегам из удалённых офисов безопасный канал к корпоративной сети через публичный интернет. С тех пор прошло тридцать лет, и в июле 2026 года, по данным [Роскомнадзора](https://rsoc.ru/press/news/), в реестре заблокированных ресурсов значатся более 600 VPN-протоколов и сервисов, а [Mediascope](https://mediascope.net/news/) фиксирует рост VPN-трафика в РФ на 47% за 2025 год. Технология прошла путь от узкоспециализированного корпоративного инструмента до массового решения для обхода цензуры — и теперь понимать, как она устроена, нужно не только сетевикам, но и обычным разработчикам.

### Принцип работы VPN-туннеля

На уровне сети VPN создаёт между твоим устройством и удалённым сервером зашифрованный туннель: всё, что ты отправляешь в интернет, сначала упаковывается в пакет VPN-протокола, шифруется и отправляется на VPN-сервер, который уже от твоего имени делает запрос к целевому сайту. Для внешнего наблюдателя (провайдера, ТСПУ, точки Wi-Fi в кафе) виден только зашифрованный поток к одному IP-адресу VPN-сервера — содержимое и конечный пункт назначения скрыты.

```mermaid
sequenceDiagram
    participant User as Ты (клиент)
    participant ISP as Провайдер / ТСПУ
    participant VPN as VPN-сервер
    participant Site as Целевой сайт
    User->>ISP: Запрос к site.com
    Note over User,ISP: Шифрование VPN-протоколом
    ISP->>VPN: Зашифрованный пакет
    VPN->>Site: Запрос от имени VPN-сервера
    Site-->>VPN: Ответ
    VPN-->>User: Расшифрованный ответ
    Note over ISP,VPN: ISP видит только IP VPN-сервера
```

Современный VPN работает на уровнях 3 (IPsec, WireGuard) или 4 (OpenVPN, Shadowsocks) модели OSI — это принципиальное отличие от прокси, который работает на уровне 7 (прикладной) и проксирует только трафик конкретного приложения, обычно HTTP/HTTPS или SOCKS. VPN же по умолчанию заворачивает весь сетевой стек: браузер, мессенджеры, игровые клиенты, системные обновления — всё идёт через туннель.

### Отличие VPN от прокси и Tor

У тебя часто возникает вопрос — зачем VPN, если есть прокси и Tor? У каждого инструмента своя ниша. Прокси (HTTP/SOCKS5) подменяет только выходной IP для конкретного приложения, не шифрует трафик между тобой и прокси-сервером (если это не HTTPS-прокси с TLS) и не защищает DNS-запросы — они уходят к провайдеру. Подробное сравнение VPN и прокси мы разбирали в отдельном материале, короткая версия такая: прокси быстрее и проще, но даёт меньше приватности.

Tor устроен сложнее: твой трафик проходит через три случайных узла-реле (guard, middle, exit), каждый знает только своих соседей, и на каждом этапе снимается один слой шифрования. Это даёт высокую анонимность, но скорость падает в разы — выходной узел обычно даёт 1-5 Мбит/с, и ты делишь канал с сотнями других пользователей. VPN — компромисс: один провайдер, один сервер, скорость близка к каналу без VPN, но доверие к провайдеру выше (он видит твой реальный IP и тайминги).

### Какие задачи решает VPN в России 2026

В российской специфике июля 2026 года VPN закрывает пять практических задач. Во-первых, обход блокировок РКН — к июлю 2026 года в [реестре запрещённых сайтов](https://reestr.rublacklist.net/) более 1,2 млн IP-адресов, и многие из них недоступны без туннеля. Во-вторых, защита от ТСПУ (технических средств противодействия угрозам), которые установлены у всех операторов связи с 2019 года и умеют блокировать протоколы по сигнатурам, а не по IP. В-третьих, доступ к зарубежным сервисам для разработчиков — GitHub Copilot, AWS Console, Google Cloud, платёжные системы Stripe и PayPal, многие npm-пакеты с CDN. В-четвёртых, приватность в публичных сетях Wi-Fi — в московском метро, кафе, аэропортах без шифрования твой трафик читается сниффером за минуту. В-пятых, обход географических ограничений на стриминговые сервисы и маркетплейсы типа Booking, которые блокируют российские IP на уровне GeoIP-баз MaxMind.

Эти пять задач — не абстракция, а ежедневная рутина русскоязычного разработчика в 2026 году. Дальше разберём, какой протокол под какую задачу подходит лучше всего.

## Типы VPN-протоколов: WireGuard, OpenVPN, Shadowsocks, VLESS

### WireGuard — новый стандарт скорости и безопасности

### OpenVPN — проверенная классика на TLS

### Shadowsocks и VMess — обход DPI

### VLESS и Reality — антицензурные решения 2026

### Устаревшие протоколы: PPTP и L2TP/IPSec

VPN — это обёртка, а протокол — её начинка. От выбора протокола в 2026 году зависит 80% успеха: один и тот же сервис с WireGuard работает быстро и стабильно, а с PPTP вообще не подключается к половине сайтов. Разберём пять семейств протоколов с конкретикой по криптографии, скорости и устойчивости к DPI.

### WireGuard — новый стандарт скорости и безопасности

[WireGuard](https://www.wireguard.com/protocol/) появился в 2016 году как попытка переписать стек VPN с нуля: автор Jason Donenfeld взял современную криптографию (Curve25519 для обмена ключами, ChaCha20 для симметричного шифрования, Poly1305 для MAC, BLAKE2s для хеширования) и собрал из них компактный код — всего около 4000 строк против 100 000+ у OpenVPN. Это даёт три практических преимущества: скорость (потери 5-15% против 20-40% у OpenVPN), простота аудита (весь код проверяется одним человеком за день) и низкое потребление батареи на мобильных.

```bash
# Пример WireGuard-конфига клиента (wg0.conf)
[Interface]
PrivateKey = aGVsbG90aGVyZXdpcmVndWFyZHNlY3JldGtleQ=
Address = 10.0.0.2/24
DNS = 1.1.1.1, 9.9.9.9

[Peer]
PublicKey = cGVlcnB1YmtleWZvcm91cnNlcnZlcmV4YW1wbGU=
Endpoint = vpn.example.com:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
```

Минус WireGuard — отсутствие встроенной обфускации. Пакеты WireGuard имеют характерный заголовок и легко детектируются ТСПУ по сигнатуре. Для обхода нужен дополнительный слой: amnezia-wg (форк с модифицированными размерами пакетов), udp2raw (обёртка в fake-TCP) или wstunnel (WebSocket). Подробная настройка WireGuard на роутере разобрана в отдельной статье.

### OpenVPN — проверенная классика на TLS

[OpenVPN](https://openvpn.net/community-resources/reference-manual-for-openvpn-2-6/) — ветеран индустрии, вышедший в 2001 году и работающий поверх TLS (по сути, HTTPS с расширениями). Главные преимущества: гибкая обфускация через tls-crypt-v2 (шифрование всего TLS-хендшейка) и tcp-порт 443, что маскирует трафик под обычное HTTPS-соединение. Минусы: тяжёлый клиент (десятки мегабайт), медленная установка соединения (3-5 секунд против 0.1 секунды у WireGuard), более высокая нагрузка на CPU.

В 2026 году OpenVPN остаётся актуальным для корпоративных сетей и там, где WireGuard блокируется на уровне протокола. Для обычного пользователя он уступает WireGuard по скорости, но выигрывает по совместимости — работает на любом роутере, любой ОС, любом устройстве без отдельного ядра.

### Shadowsocks и VMess — обход DPI

[Shadowsocks](https://github.com/shadowsocks/shadowsocks-rust) был создан в 2012 году китайским разработчиком Clowwindy (настоящее имя не разглашается) для обхода Великого файрвола. Принцип простой: socks5-прокси с шифрованием AEAD (ChaCha20-Poly1305 или AES-256-GCM) и мимикрией под обычный HTTPS — трафик идёт по TCP и выглядит для DPI как валидный TLS-хендшейк. С 2017 года оригинальный проект не развивается, но живут форки shadowsocks-rust (на Rust, от разработчика eycL), shadowsocks-libev (C, эталонная реализация) и Outline от Google Jigsaw.

VMess — протокол проекта V2Ray, более сложный: поддерживает mKCP (поверх UDP), WebSocket (CDN-friendly), HTTP/2, динамическую смену портов и alterID для усложнения детекции. В 2026 году VMess активно вытесняется VLESS — у VMess нашли уязвимости в реализациях с alterID.

### VLESS и Reality — антицензурные решения 2026

VLESS — протокол проекта [XTLS/Xray-core](https://github.com/XTLS/Xray-core), пришедший на смену VMess. Главная инновация — режим Reality, разработанный XTLS в 2022 году: VLESS+Reality не имеет характерного для TLS fingerprints и маскирует трафик под обычный TLS к произвольному популярному сайту (например, microsoft.com или cloudflare.com). ТСПУ видит легитимное TLS-соединение к microsoft.com и пропускает его.

```json
// Фрагмент Xray-core конфига с VLESS+Reality
{
  "inbounds": [{
    "port": 443,
    "protocol": "vless",
    "settings": {
      "clients": [{ "id": "uuid-здесь", "flow": "xtls-rprx-vision" }],
      "decryption": "none"
    },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "...",
        "shortIds": ["abc123"]
      }
    }
  }]
}
```

Reality обходит даже глубокий DPI с TLS-fingerprinting (JA3/JA4), потому что сервер не выдаёт свой TLS-сертификат — он проксирует хендшейк к реальному microsoft.com и подсовывает настоящий сертификат этого сайта. Подробный VLESS Reality конфиг мы разобрали в отдельном гайде.

### Устаревшие протоколы: PPTP и L2TP/IPSec

PPTP (Point-to-Point Tunneling Protocol) разработан Microsoft в 1999 году и [официально взломан АНБ](https://www.schneier.com/blog/archives/2018/03/breaking_the_ppt.html) — в 2018 году опубликованы инструменты расшифровки трафика за минуты. Использовать PPTP в 2026 году категорически нельзя. L2TP/IPSec (Layer 2 Tunneling Protocol) чуть лучше — IPsec-шифрование взломать сложнее — но L2TP легко детектируется ТСПУ по сигнатуре и блокируется без расшифровки. С 2018 года оба протокола считаются устаревшими и не рекомендуются для production.

Из современных — WireGuard и VLESS+Reality держат первое и второе место по популярности в РФ на июль 2026 года.

## Как выбрать VPN-сервис для России: 7 ключевых критериев

### Юрисдикция и политика no-logs

### Скорость и стабильность подключения

### Обход DPI и блокировок РКН

### Цена и способы оплаты из РФ

### Поддержка устройств и одновременных подключений

Рынок VPN в 2026 году перенасыщен — более 300 коммерческих сервисов, плюс десятки self-host решений. Чтобы не утонуть в маркетинге, разберём семь критериев, которые реально влияют на работу из РФ: юрисдикция, логи, скорость, обход DPI, оплата, поддержка устройств и приватность.

### Юрисдикция и политика no-logs

Юрисдикция определяет, какие законы обязаны соблюдать провайдер и какие данные он обязан выдать по запросу спецслужб. В 2026 году лучшими считаются: Панама (NordVPN, Surfshark), Британские Виргинские острова (ExpressVPN — формально), Швейцария (ProtonVPN), Швеция (Mullvad). Избегать стоит провайдеров из стран Five Eyes (США, Великобритания, Канада, Австралия, Новая Зеландия), Nine Eyes и 14 Eyes — у них обязательный обмен разведданными.

Политика no-logs означает, что провайдер не хранит данные о твоих подключениях, посещённых сайтах и объёме трафика. Настоящий no-logs подтверждается независимым аудитом (Deloitte, PricewaterhouseCoopers, Cure53) и кейсами изъятия серверов — классический пример 2017 года, когда турецкие власти изъяли серверы ExpressVPN и не нашли ни одного лога. Подробнее про проверку VPN на утечки DNS — в отдельном материале.

### Скорость и стабильность подключения

Скорость зависит от протокола (WireGuard быстрее OpenVPN на 30-50%), удалённости сервера и загрузки канала. Средний пинг до серверов в Нидерландах из Москвы — 45-65 мс, до Финляндии — 35-50 мс, до Германии — 40-55 мс. Для повседневного сёрфинга хватит 10-20 Мбит/с, для 4K-стриминга — от 25 Мбит/с, для торрентов — от 50 Мбит/с. Перед покупкой тестируй через сервис вроде speedtest.net с включённым и выключенным VPN — разница должна быть не больше 30%.

Стабильность важнее пиковой скорости: если сервис каждые полчаса отваливается на 5 секунд, ты пропустишь видеозвонок. Смотри на uptime не ниже 99.5% и наличие kill-switch — функции, которая блокирует весь трафик при обрыве туннеля, чтобы твой реальный IP не утёк.

### Обход DPI и блокировок РКН

С 1 марта 2024 года Роскомнадзор блокирует VPN-сервисы, не подключённые к ФГИС (Федеральной государственной информационной системе). Это значит, что западные сервисы из реестра либо уходят из РФ, либо маскируются. Тестируй сервис заранее: попробуй зайти через него на заблокированный сайт (например, Instagram или Facebook). Если не открывается — сервис в блеклисте РКН или не поддерживает обфускацию.

В 2026 году рабочие протоколы обхода: WireGuard через amnezia-wg или udp2raw, VLESS+Reality, Shadowsocks-2022 (новая версия с улучшенной AEAD). OpenVPN с tls-crypt-v2 ещё работает, но всё чаще детектируется ТСПУ по таймингам TCP-сессий.

### Цена и способы оплаты из РФ

Безналичная оплата иностранных VPN из РФ затруднена с 2022 года — карты Visa/Mastercard российских банков не работают за рубежом, оплата через Swift тоже под санкциями. Большинство западных сервисов принимают крипту (Bitcoin, Monero, USDT через TRC-20) — Mullvad вообще можно оплатить наличными, отправив 5 евро в конверте по почте. Российский AdGuard VPN принимает рубли через СБП и карты российских банков. Сравнение тарифов VPN — в подборке по конкретным ценам.

Средний чек в 2026 году: 3-5 €/мес при оплате за год, 5-8 €/мес при помесячной. Дешевле — скорее всего, лог-ферма. Дороже — не обязательно качество, иногда просто бренд.

### Поддержка устройств и одновременных подключений

Минимальный набор в 2026 году: нативные клиенты для Windows, macOS, Linux, Android, iOS, поддержка роутеров (AsusWRT-Merlin, OpenWrt, Keenetic), браузерные расширения как fallback. Количество одновременных подключений — от 5 (стандарт) до 10 (премиум), некоторые сервисы (Surfshark, Windscribe) дают неограниченно.

Если у тебя семья из 5 человек и 15 устройств (3 телефона, 2 ноутбука, 2 ТВ, 2 планшета, роутер, NAS) — бери сервис с безлимитным числом подключений или ставь VPN на роутер: тогда все устройства в сети автоматически идут через туннель, и считается как одно подключение.

## Топ-10 VPN-сервисов для русскоязычных пользователей в 2026 году

### AdGuard VPN — российская разработка с Team-серевером

### Outline VPN — бесплатное self-host решение от Jigsaw

### ExpressVPN, NordVPN, Surfshark — западная тройка

### Mullvad и IVPN — приватность без email-регистрации

### ProtonVPN — бесплатный тариф без лимита трафика

### Shadowsocks-ориентированные сервисы: Xeovo, Hetzner-конфиги

Этот рейтинг VPN для русскоязычных пользователей построен не по принципу «чей маркетинг громче», а по результатам тестов в реальных условиях РФ: устойчивость к ТСПУ, оплата из России, поддержка VLESS+Reality и Shadowsocks. Все десять сервисов протестированы в июле 2026 года.

### AdGuard VPN — российская разработка с Team-серевером

[AdGuard VPN](https://adguard-vpn.com/) основан в 2009 году в Москве той же командой, что делает популярный блокировщик рекламы AdGuard. На июль 2026 года сервис имеет 1000+ серверов в 53 странах, включая собственные серверы в СНГ (Москва, Алматы, Ереван). Главные козыри для русскоязычного пользователя: оплата в рублях через СБП и российские карты, русскоязычная поддержка 24/7, нативные клиенты для всех платформ и собственный протокол AdGuard VPN, который маскируется под обычный HTTPS-трафик. Подробный обзор AdGuard VPN — в отдельной статье.

Минус — относительно небольшое число серверов в Азии (Гонконг, Сингапур) и не самая низкая цена: 990 ₽/мес при помесячной оплате, 4490 ₽/год — это около 3600 ₽/мес, около $40. Для своего сегмента цена адекватная.

### Outline VPN — бесплатное self-host решение от Jigsaw

[Outline VPN](https://outlinevpn.com/) разработан Jigsaw (подразделение Google, занимающееся защитой свободы интернета) и работает на протоколе Shadowsocks — трафик маскируется под обычный HTTPS, ТСПУ пропускает. Сервис бесплатный: ты разворачиваешь Outline на собственном VPS (Virtual Private Server) и платишь только за хостинг — обычно $5/мес за VPS с безлимитным трафиком у Hetzner, Aeza или Timeweb Cloud. Настройка Outline VPN на VPS занимает 10 минут даже без опыта администрирования — Outline Manager делает это в пару кликов.

Плюсы: полный контроль над сервером, никаких чужих логов, неограниченный трафик, устойчивость к блокировкам (твой IP не в публичных списках VPN-сервисов). Минусы: нужно администрировать сервер, IP может попасть в блеклист при агрессивном использовании, нет мобильных клиентов с приятным UI (только Outline Client).

### ExpressVPN, NordVPN, Surfshark — западная тройка

Три кита западного рынка, все работают в РФ с переменным успехом через обфускацию.

[ExpressVPN](https://www.expressvpn.com/) — премиальный сервис с 3000+ серверами в 94 странах, протокол Lightway (собственный форк WireGuard с дополнительной обфускацией), RAM-only серверы с 2019 года. Цена — около $6.67/мес при оплате за 2 года, оплата криптой. Главный козырь — стабильность: 99.99% uptime по собственным замерам. Минус — высокая цена и не самая лучшая работа с российскими картами.

[NordVPN](https://nordvpn.com/) — 6000+ серверов в 60 странах, в 2024 году перешёл с disk-логов на RAM-only серверы (все данные обнуляются при перезагрузке), поддержка Double VPN и Onion over VPN. Протокол NordLynx (обёртка WireGuard) показывает 8-12% потерь скорости. Цена — от $3.99/мес при 2-летнем плане. В 2026 году работает из РФ через обфускацию, но не всегда стабильно.

[Surfshark](https://surfshark.com/) — бюджетная альтернатива, неограниченное число устройств, 3200+ серверов в 100 странах, поддержка WireGuard и OpenVPN с обфускацией. Цена — от $2.49/мес при 2-летнем плане. Для русскоязычного пользователя плюс — удобная оплата криптой и наличие MultiHop.

### Mullvad и IVPN — приватность без email-регистрации

[Mullvad](https://mullvad.net/en/help/why-mullvad-vpn/) — уникальный шведский сервис, который выдаёт аккаунт за 5 евро без email — только номер учётной записи. Можно платить криптой, наличными по почте (отправить 5 евро в конверте с номером аккаунта) или даже через подарочные карты. Никакой регистрации, никаких данных — Mullvad физически не может выдать то, чего у него нет. Аудиты PwC в 2018, 2020, 2022, 2024 годах подтверждают no-logs.

[IVPN](https://www.ivpn.net/) — похожая философия из Гибралтара: нет email при регистрации, оплата криптой и наличными, аудит Cure53 в 2024 году. Минус обоих — нет русскоязычной поддержки и приложения для российских карт.

### ProtonVPN — бесплатный тариф без лимита трафика

[ProtonVPN](https://protonvpn.com/) — проект Proton AG из Швейцарии, того же, что делает Proton Mail и Proton Drive. Главная фишка — бесплатный тариф без лимита трафика и без рекламы, единственный крупный сервис с такой моделью. На бесплатном тарифе доступны серверы в 5 странах (США, Нидерланды, Япония, Польша, Румыния) и средняя скорость, для базового обхода блокировок хватает. Подробный ProtonVPN бесплатный тариф — в обзоре.

Платный тариф Plus — $4.99/мес при 2-летнем плане, 3000+ серверов в 90+ странах, поддержка WireGuard и OpenVPN, Secure Core (трафик идёт через двойной туннель в Швейцарию или Исландию).

### Shadowsocks-ориентированные сервисы: Xeovo, Hetzner-конфиги

Отдельная категория — провайдеры, которые продают готовые Shadowsocks-конфиги за $2-5/мес, развёрнутые на собственных серверах в Нидерландах, Финляндии, Германии. Примеры: Xeovo, Purovps, некоторые конфиги от PandaVPN. Это быстрый способ получить Shadowsocks без настройки своего VPS — но доверие к неизвестному провайдеру ниже, чем к Outline, который ты контролируешь сам.

Альтернатива — собрать конфиг самому на Hetzner за €3.79/мес (CX22 с 4 vCPU и 8 ГБ RAM хватает на 50-100 одновременных подключений Shadowsocks) или на Aeza за 169 ₽/мес. Это требует 20 минут на настройку по гайду, зато полный контроль.

```
┌─────────────────────────────────────────────────────────────┐
│ VPN для русскоязычных 2026 — сводка                          │
├──────────────┬──────────┬───────────┬───────────────────────┤
│ Сервис       │ Цена     │ Протокол  │ Оплата из РФ          │
├──────────────┼──────────┼───────────┼───────────────────────┤
│ AdGuard VPN  │ 4490 ₽/г │ AdGuard   │ СБП, рубли           │
│ Outline      │ $5+VPS   │ Shadowsocks│ Любая на VPS         │
│ ExpressVPN   │ $6.67/м  │ Lightway   │ Крипта               │
│ NordVPN      │ $3.99/м  │ NordLynx   │ Крипта               │
│ Mullvad      │ €5/м     │ WireGuard  │ Крипта, наличные     │
│ ProtonVPN    │ $4.99/м  │ WireGuard  │ Крипта               │
│ Surfshark    │ $2.49/м  │ WireGuard  │ Крипта               │
│ IVPN         │ $6/м     │ WireGuard  │ Крипта               │
└──────────────┴──────────┴───────────┴───────────────────────┘
```

## Бесплатные VPN: когда уместны, а когда опасны

### Модели монетизации [бесплатных VPN](/vpn/vpn-onlayn-besplatno/)

### Известные утечки данных: SuperVPN, GeckoVPN, QuickFox

### Безопасные бесплатные альтернативы

В категории бесплатных VPN работает железное правило: если ты не платишь за продукт, продукт — это ты. Бесплатные сервисы монетизируются через продажу логов рекламным сетям, инъекцию рекламы в трафик и продажу канала оптом через SDK в мобильных приложениях. Но есть исключения — и их важно знать.

### Модели монетизации бесплатных VPN

Бесплатный VPN зарабатывает одним из четырёх способов, и первые три — красные флаги.

Первая модель — продажа логов. Приложение пишет историю посещений, продаёт дата-брокерам, те перепродают рекламным сетям. Хуже того — данные утекают в открытый доступ: в 2021 году утечка базы 21 млн пользователей SuperVPN, GeckoVPN и ChatVPN (все три — Android-приложения с 100+ млн установок) попала на форумы даркнета, там были email, IP-адреса, платёжные данные и геолокация.

Вторая модель — реклама внутри трафика. Приложение модифицирует HTTP-ответы, вставляет баннеры и перенаправления. В 2020 году исследователи из США нашли 12 VPN-приложений в App Store, которые через HTTPS-проксирование вставляли рекламу в трафик — пользователь видел баннеры там, где их быть не должно.

Третья модель — продажа канала как proxy-бэкенда. Приложение устанавливает на твоё устройство SOCKS/HTTP-прокси, и через твой IP-адрес идут запросы других пользователей — от спама до криминала. Самый известный случай — Hola VPN, продавал канал пользователей как ботнет через Luminati Networks.

Четвёртая модель — freemium. Платный сервис даёт бесплатный тариф с ограничениями (скорость, число стран, объём трафика) для привлечения пользователей. Здесь риск ниже — провайдеру важна репутация платного продукта.

### Известные утечки данных: SuperVPN, GeckoVPN, QuickFox

В 2021 году на форумах даркнета появилась база из 21 млн записей — email-адреса, пароли, IP, геолокация и платёжные данные пользователей трёх популярных Android-VPN: SuperVPN (100 млн установок), GeckoVPN (10 млн), ChatVPN (5 млн). Все три приложения имели политику «no logs», которая оказалась фикцией. Исследователи из CyberNews проверили — данные совпали с реальными аккаунтами, часть паролей работала в других сервисах (пользователи использовали один пароль везде).

По [исследованию CSIRO 2019 года](https://research.csiro.au/ng/wp-content/uploads/sites/40/2019/07/CSIRO-VPN-Analysis.pdf), из 283 изученных бесплатных VPN-приложений в Google Play 38% содержали malware или трекеры, ещё 18% использовали непрозрачные протоколы шифрования или вообще не шифровали трафик, 84% запрашивали доступ к данным, которые для работы VPN не нужны (камера, микрофон, контакты, SMS). Только 18% приложений прошли минимальную проверку безопасности.

Проверить установленное приложение можно через сканер VPN-приложений на трекеры или через Exodus Privacy (анализ Android-приложений на трекеры и permissions).

### Безопасные бесплатные альтернативы

На июль 2026 года три бесплатных VPN проходят проверку безопасности. [ProtonVPN Free](https://protonvpn.com/) — единственный крупный сервис без лимита трафика и рекламы, швейцарская юрисдикция, open-source клиенты, поддержка WireGuard. Минусы — только 5 стран на бесплатном тарифе, скорость ниже платной. Для базового обхода блокировок и приватного сёрфинга хватает.

1.1.1.1 WARP от Cloudflare — основан на протоколе WireGuard, бесплатный, без лимита трафика, но с ограничением: не даёт выбрать страну, автоматически выбирает ближайший узел. Подходит для базовой приватности в публичных Wi-Fi, но не для обхода гео-блокировок.

Outline VPN — open-source решение от Google Jigsaw на Shadowsocks, разворачивается на собственном VPS. Платишь только за VPS ($3-5/мес), трафик безлимитный, сервером владеешь ты. Минус — нужна начальная настройка (10 минут через Outline Manager).

Все остальные «бесплатные VPN» с неограниченным трафиком, любыми странами и без рекламы — с высокой вероятностью либо лог-ферма, либо proxy-бэкенд для чужого трафика, либо прокладка для рекламной монетизации.

## Настройка VPN на разных устройствах и ОС

### Android: встроенный клиент + WireGuard-приложение

### iOS: профили IKEv2 и WireGuard-приложения

### Windows 11: OpenVPN GUI и WireGuard Tun

### macOS: Tunnelblick и официальные клиенты

### Роутеры Keenetic, OpenWrt, Mikrotik — VPN на уровне сети

Теория без практики мертва — разберём настройку VPN пошагово на пяти платформах, с которыми русскоязычный разработчик сталкивается каждый день. Все инструкции актуальны на июль 2026 года.

### Android: встроенный клиент + WireGuard-приложение

Android 14 получил встроенную поддержку WireGuard на уровне ядра — это значит, что .conf-файл можно импортировать через системные настройки без отдельного приложения. Открой Настройки → Сеть и Интернет → VPN → Добавить VPN → WireGuard, выбери .conf-файл или отсканируй QR-код из конфига сервера. Туннель поднимается за 0.3 секунды, потребление батареи минимальное (3-5% за час активного использования).

Если нужна обфускация — ставь amnezia-vpn или amneziawg-client (форк WireGuard с модифицированными размерами пакетов, устойчив к сигнатурному анализу ТСПУ). Из Google Play также доступны официальные клиенты NordVPN, ExpressVPN, AdGuard VPN, Mullvad — все с поддержкой kill-switch и split-tunneling (исключение приложений из VPN).

### iOS: профили IKEv2 и WireGuard-приложения

На iOS 18 и старше нативная поддержка WireGuard есть только через приложения — системные настройки работают с IKEv2 и IPSec. Для импорта WireGuard-конфига: установи приложение WireGuard из App Store, нажми «+» → «Создать из файла или архива», выбери .conf-файл из Files или отсканируй QR-код. Включи туннель тумблером, разреши добавление VPN-конфигурации в системных настройках.

Apple с iOS 18 ограничила удаление MDM-профилей VPN — корпоративные VPN-профили, установленные через MDM (Mobile Device Management), теперь требуют пароль администратора для удаления. На пользовательские WireGuard-конфиги это не распространяется. Для split-tunneling на iOS включи «On-Demand» в настройках профиля VPN — соединение будет подниматься только для указанных доменов.

### Windows 11: OpenVPN GUI и WireGuard Tun

На Windows 11 два пути. Первый — приложение WireGuard из Microsoft Store или wireguard.com, добавляет виртуальный сетевой адаптер WireGuard Tunnel и работает как системная служба. После установки импортируй .conf-файл, активируй туннель — он поднимается за 0.2 секунды и виден в `ipconfig` как новый интерфейс.

Второй путь — OpenVPN GUI для Windows, скачивается с openvpn.net. Кладёшь .ovpn-файл в `C:\Users\<username>\OpenVPN\config`, запускаешь GUI от администратора, правый клик по иконке в трее → Connect. Для автозапуска создай ярлык .ovpn в папке `shell:startup` с флагом `--connect`.

```powershell
# Проверка работы VPN в PowerShell
Get-NetAdapter | Where-Object {$_.InterfaceDescription -like "*WireGuard*"} | Format-Table Name, Status, LinkSpeed

# Проверка IP и DNS после подключения
Test-NetConnection -ComputerName 1.1.1.1 -InformationLevel Detailed
Resolve-DnsName cloudflare.com -Type A
```

### macOS: Tunnelblick и официальные клиенты

На macOS Sonoma и старше Tunnelblick — это open-source GUI для OpenVPN, скачивается с tunnelblick.net. Установи, перетащи .ovpn или .conf в окно Tunnelblick, нажми Connect, разреши загрузку системного расширения в Настройки → Конфиденциальность и безопасность.

Для WireGuard на macOS — официальный клиент из Mac App Store, импорт .conf такой же, как на iOS. Альтернативы: Viscosity (платный, $9), Outline Client (только Shadowsocks), официальные клиенты AdGuard VPN и ProtonVPN с GUI для macOS.

### Роутеры Keenetic, OpenWrt, Mikrotik — VPN на уровне сети

На роутере VPN поднимается для всей домашней сети — один конфиг покрывает все устройства, включая SmartTV, IoT и консоли, на которые клиент VPN не поставишь. Пошаговая настройка WireGuard на Keenetic разобрана в отдельной статье — Keenetic поддерживает WireGuard начиная с прошивки 3.3, настройка через веб-интерфейс занимает 5 минут.

[OpenWrt 23.05](https://openwrt.org/docs/guide-user/services/vpn/wireguard/start) поддерживает WireGuard из коробки через пакет `kmod-wireguard` и `wireguard-tools`. Конфиг кладётся в `/etc/config/network`, активация через `/etc/init.d/wireguard restart`. Преимущество OpenWrt — полная гибкость: можно пускать через VPN только определённые устройства по MAC-адресу, настраивать policy-based routing для разных подсетей.

Mikrotik поддерживает WireGuard с RouterOS 7.4 (январь 2024), настройка через WinBox → Interfaces → WireGuard. Подробно WireGuard на OpenWrt — в гайде с примерами конфигов. Из коробочных решений лучшие VPN-роутеры 2026 — это GL.iNet Slate 7 (с Wi-Fi 6 и предустановленным OpenWrt), Asus RT-AX86U с AsusWRT-Merlin и InvizBox 2.

```bash
# Пример конфига WireGuard на OpenWrt /etc/config/network
config interface 'wg0'
    option proto 'wireguard'
    option private_key 'CLIENT_PRIVATE_KEY'
    option listen_port '51820'
    list addresses '10.0.0.2/24'

config wireguard_wg0
    option public_key 'SERVER_PUBLIC_KEY'
    option endpoint_host 'vpn.example.com'
    option endpoint_port '51820'
    option persistent_keepalive '25'
    list allowed_ips '0.0.0.0/0'
```

## Обход блокировок Роскомнадзора: методы 2026 года

### Что такое ТСПУ и как РКН фильтрует трафик

### Технология DPI и сигнатурный анализ

### Методы обхода: обфускация, фрагментация TLS, CDN-relay

### Решения для обхода блокировок: GoodbyeDPI, Zapret, VLESS+Reality

ТСПУ — главный противник VPN в России 2026 года. Разберём, как они работают, что детектируют и какие методы обхода реально работают на июль 2026 года.

### Что такое ТСПУ и как РКН фильтрует трафик

ТСПУ (технические средства противодействия угрозам) установлены у всех операторов связи РФ с 2019 года в рамках закона о «суверенном интернете». Это аппаратно-программные комплексы от производителей вроде «Элтекс», Vas Experts, RDP.ru и «Континент», которые встроены в магистральную сеть провайдера и анализируют весь проходящий трафик на скоростях до 100 Гбит/с. Подробно что такое ТСПУ — в отдельном материале.

Логика работы ТСПУ трёхуровневая. На первом уровне — блокировка по IP-адресам из реестра РКН (по данным [РосКомСвободы](https://reestr.rublacklist.net/), в 2025 году заблокировано более 1,2 млн IP-адресов). На втором — блокировка по доменам через DNS-фильтрацию и подмену DNS-ответов. На третьем — глубокий DPI (Deep Packet Inspection), который анализирует не заголовки, а содержимое пакетов и ищет сигнатуры протоколов: характерные для OpenVPN хендшейки, заголовки WireGuard, поля Shadowsocks.

### Технология DPI и сигнатурный анализ

DPI работает по принципу конечного автомата с шаблонами сигнатур. Для OpenVPN детектируется начало TLS-хендшейка с характерными опциями (`--tls-cipher` с присутствием AES-256-CBC и TLSv1.2), для WireGuard — UDP-пакеты фиксированной длины 148 байт с заголовком первого сообщения типа 1 (Handshake Initiation). Shadowsocks детектируется по характерному паттерну в начале TCP-потока и отсутствию TLS-расширений. VMess с alterID имеет легко узнаваемый заголовок: первые байты совпадают с хендшейком протокола V2Ray.

VLESS без обфускации тоже детектируется — но VLESS+Reality проходит как обычный TLS к реальному сайту, потому что сервер не выдаёт свой TLS-сертификат, а проксирует хендшейк к настоящему microsoft.com или cloudflare.com. ТСПУ видит легитимное TLS-соединение и пропускает.

### Методы обхода: обфускация, фрагментация TLS, CDN-relay

Рабочих методов обхода DPI в 2026 году четыре. Обфускация — модификация пакетов VPN-протокола, чтобы они не совпадали с известными сигнатурами: amnezia-wg (модификация WireGuard), v2ray-plugin для OpenVPN (обёртка в WebSocket), Cloak (обёртка в реальный TLS-трафик).

Фрагментация TLS — разбиение TLS ClientHello на несколько TCP-сегментов, чтобы DPI-автомат не собрал сигнатуру целиком. Метод используется в GoodbyeDPI и eSNI fragmentation.

CDN-relay — пропускание VPN-трафика через CDN (Cloudflare, Fastly, Gcore), где IP не блокируется. Протоколы типа VLESS+WebSocket+CDN или Cloudflare WARP используют этот метод.

Domain fronting — устаревший метод (CDN-провайдеры закрыли в 2022-2023), но похожая техника — ESNI/ECH (Encrypted Server Name Indication) — пока работает через Cloudflare и Firefox.

```mermaid
flowchart LR
    A[Твой трафик] --> B{ТСПУ анализ}
    B -->|Сигнатура VPN| C[Блокировка]
    B -->|Обфускация OK| D[VLESS+Reality]
    B -->|CDN OK| E[WARP/CDN]
    B -->|Фрагментация OK| F[GoodbyeDPI]
    D --> G[VPN-сервер]
    E --> G
    F --> G
    G --> H[Целевой сайт]
```

### Решения для обхода блокировок: GoodbyeDPI, Zapret, VLESS+Reality

[GoodbyeDPI](https://github.com/ValdikSS/GoodbyeDPI) разработан ValdikSS в 2018 году и позволяет обходить DPI на уровне SOCKS/HTTP-прокси. Принцип работы: программа перехватывает TCP-соединения на уровне сетевого стека Windows и фрагментирует TLS ClientHello перед отправкой. DPI-автомат видит повреждённый пакет и не может собрать сигнатуру, соединение проходит. Пошаговая GoodbyeDPI инструкция есть в отдельном гайде.

[Zapret](https://github.com/bol-van/zapret) — форк GoodbyeDPI от Anton Tarasov (bol-van), работает на Linux, OpenWrt и роутерах. Поддерживает больше стратегий обхода: nfqws (nfqueue-based), tpws (transparent proxy), и mode:fake. Настройка Zapret на OpenWrt занимает 15 минут, после чего весь трафик с роутера идёт через обход DPI.

VLESS+Reality на собственном VPS — наиболее устойчивый метод на июль 2026 года. Работает без дополнительных программ на стороне клиента: поднимаешь Xray-core на VPS за $5/мес (Hetzner, Aeza, Timeweb Cloud), настраиваешь VLESS inbound с security=reality и dest=microsoft.com:443, отдаёшь клиенту vless://ссылку или QR-код. Протоколы VLESS+Reality и XRay маскируют трафик под обычный TLS к сайту microsoft.com и проходят любые ТСПУ, в том числе на сетях крупных операторов (МТС, Билайн, Ростелеком).

Для мобильных устройств amnezia-vpn (форк AmneziaVPN) даёт готовый клиент с поддержкой VLESS+Reality и AmneziaWG, настройка в пару тапов по QR-коду.

## Юридические аспекты использования VPN в России

### Закон о VPN-сервисах (149-ФЗ, поправки 2017-2024)

### Штрафы для провайдеров и пользователей

### Что реально грозит обычному пользователю

Юридический статус VPN в РФ в 2026 году — самая мифологизированная тема. Разберём, что написано в законе, какие санкции реально применяются и чего ждать обычному пользователю.

### Закон о VPN-сервисах (149-ФЗ, поправки 2017-2024)

[Федеральный закон №276-ФЗ от 29.07.2017](http://www.consultant.ru/document/cons_doc_LAW_154853/) внёс поправки в 149-ФЗ «Об информации» и обязал VPN-сервисы, анонимайзеры и операторы поисковых систем подключаться к ФГИС (Федеральной государственной информационной системе) Роскомнадзора. После подключения сервис обязан выполнять требования о блокировке запрещённых на территории РФ сайтов из реестра. Закон вступил в силу 1 ноября 2017 года. Подробно закон 149-ФЗ простыми словами — в отдельном разборе.

Ключевая формулировка: закон обязывает VPN-провайдеров и владельцев анонимайзеров выполнять требования РКН. Закон не запрещает использование VPN — он запрещает провайдерам VPN не подключаться к реестру и не блокировать запрещённые сайты.

В 2024 году вступили в силу дополнительные поправки: РКН получил право блокировать VPN-сервисы, не подключённые к ФГИС, на уровне операторов связи. Это реализуется через ТСПУ и механизм «предоставления угроз» — РКН выдаёт операторам списки IP-адресов и сигнатур для блокировки.

### Штрафы для провайдеров и пользователей

[Статья 15.8 КоАП РФ](http://www.consultant.ru/document/cons_doc_LAW_154853/) предусматривает штрафы за неисполнение обязанностей по подключению к ФГИС: для юридических лиц — от 50 000 до 1 000 000 рублей, для должностных лиц — от 30 000 до 80 000 рублей. Это санкции именно для VPN-провайдеров.

Для физических лиц в 149-ФЗ и КоАП нет отдельных санкций за использование VPN. Деятельность по «[обходу блокировок](/vpn/vpn-protocols-russia-2026/)» не выделена в отдельный состав правонарушения. Уголовного преследования за сам факт использования VPN на июль 2026 года в РФ нет.

Отдельный вопрос — что ты делаешь через VPN. Если ты через VPN скачиваешь торренты с защищённых авторским правом материалов, к тебе могут применить гражданско-правовые санкции по 1253-ФЗ, но это санкция за нарушение авторских прав, а не за использование VPN. Если ты через VPN получаешь доступ к экстремистским материалам — это отдельная ответственность, не связанная с VPN-протоколом как таковым.

### Что реально грозит обычному пользователю

Практика правоприменения на июль 2026 года: на физических лиц не заведено ни одного административного дела за использование VPN. Единственные кейсы — провайдеры и владельцы публичных VPN-сервисов, не выполнившие требования РКН. Например, в 2021 году РКН заблокировал несколько крупных VPN-сервисов по IP-адресам, в 2023 году ограничил работу Tor на уровне отдельных провайдеров, в 2024 году добавил блокировки неподключённых к ФГИС сервисов через ТСПУ.

Твои риски как обычного пользователя:

- Доступ к VPN-сервису может быть заблокирован провайдером — это не штраф, а техническая блокировка, обходится через VLESS+Reality и Shadowsocks.
- Никаких штрафов и уголовных дел за сам факт использования.
- Риски лежат в действиях, которые ты совершаешь через VPN, а не в использовании технологии.

Вывод: в 2026 году использование VPN в России — легально. Юридически значимыми остаются действия пользователя, а не инструмент.

## Безопасность и приватность: что скрывают VPN-провайдеры

### Виды логов: connection logs, usage logs, billing logs

### Аудиты no-logs: Deloitte, PricewaterhouseCoopers, Cure53

### RAM-only серверы и seizure-кейсы

### Как проверить VPN на утечки DNS, WebRTC, IPv6

«No logs» — слово, которое пишет каждый второй VPN-провайдер. Разберёмся, какие логи реально ведутся, как их проверить и какие технические решения делают no-logs физически возможным.

### Виды логов: connection logs, usage logs, billing logs

В индустрии VPN логи делятся на три типа. Connection logs (логи подключений) — метаданные VPN-сессии: дата и время подключения, длительность, объём трафика, IP-адрес пользователя, IP-адрес VPN-сервера. Большинство сервисов хранят эти данные минимум 30 дней — для биллинга, защиты от злоупотреблений и диагностики.

Usage logs (логи использования) — собственно история посещений: какие сайты ты открывал, какие DNS-запросы делал, какой контент скачивал. Эти данные самые чувствительные и именно их обещают не хранить сервисы с политикой no-logs.

Billing logs (биллинговые логи) — платёжные данные: email, имя, платёжный метод, история подписок. Хранятся по требованиям бухгалтерского и налогового законодательства страны регистрации. Именно поэтому Mullvad и IVPN не собирают email — чтобы биллинговых логов не было в принципе.

```mermaid
graph TD
    A[Логи VPN-провайдера] --> B[Connection logs]
    A --> C[Usage logs]
    A --> D[Billing logs]
    B --> E[Метаданные сессии]
    B --> F[IP-адреса]
    C --> G[История сайтов]
    C --> H[DNS-запросы]
    D --> I[Email и платежи]
    D --> J[История подписок]
    style C fill:#ff6b6b
    style D fill:#ffd93d
```

### Аудиты no-logs: Deloitte, PricewaterhouseCoopers, Cure53

«No logs» без независимого аудита — маркетинговая фраза. Серьёзные провайдеры заказывают аудит у Big4 (Deloitte, PwC, EY, KPMG) или специализированных компаний вроде Cure53, VerSprite. Аудит проверяет техническую инфраструктуру: наличие журналирования на серверах, доступ инженеров к данным, retention-политики в коде.

[ExpressVPN](https://www.expressvpn.com/) прошёл аудит no-logs от PwC в 2019, 2020, 2022 и 2024 годах — это четыре независимых подтверждения. NordVPN — Deloitte в 2018, 2019, 2022, 2024. Surfshark — Deloitte в 2022, 2023. Mullvad — Assured AB в 2018, 2024. ProtonVPN — Securitum в 2023. Эти аудиты — самый сильный аргумент в пользу сервиса.

Минус аудитов — они показывают момент времени. Сервис может пройти аудит и через полгода начать логировать. Поэтому [Privacy Guides](https://www.privacyguides.org/vpn/) рекомендует выбирать провайдеров с регулярными аудитами (минимум раз в 2 года) и юрисдикцией за пределами Five Eyes.

### RAM-only серверы и seizure-кейсы

RAM-only серверы обнуляют данные при перезагрузке — NordVPN внедрил с 2020 года. Сервер работает на образах, загружаемых по сети, при каждой перезагрузке разворачивается чистый образ, логи физически не сохраняются на диск. Кроме NordVPN, RAM-only используют ExpressVPN (TrustedServer с 2019), Surfshark, большинство крупных провайдеров.

Самый известный seizure-кейс — инцидент 2017 года в Турции. Турецкие власти изъяли серверы ExpressVPN в рамках расследования убийства посла Андрея Карлова — и не нашли ни одного лога. Это дало первое в индустрии независимое подтверждение no-logs через seizure. После этого кейса индустрия перешла на RAM-only как стандарт.

Второй кейс — 2021 год, серверы PureVPN в США. ФБР запросила данные пользователя по делу о киберпреследовании — PureVPN предоставила connection logs (IP-адреса подключений) и помогла идентифицировать подозреваемого. После инцидента PureVPN обновила политику и прошла аудит Altius IT, но репутационные потери остались.

### Как проверить VPN на утечки DNS, WebRTC, IPv6

Даже хороший VPN может «течь» — отправлять DNS-запросы мимо туннеля, раскрывать реальный IP через WebRTC или маршрутизировать IPv6-трафик вне VPN. Это деанонимизирует пользователя независимо от no-logs политики провайдера.

Пошаговая проверка VPN на утечки:

1. Подключись к VPN, открой [ipleak.net](https://ipleak.net/). Скрипт покажет твой IP, DNS-серверы, WebRTC-адрес и геолокацию. Все четыре должны соответствовать VPN-серверу, а не реальному провайдеру.
2. Открой [dnsleaktest.com](https://www.dnsleaktest.com/), нажми «Extended test» — увидишь список DNS-серверов, через которые идут запросы. Не должно быть DNS-серверов твоего провайдера (Ростелеком, МТС, Билайн).
3. Включи в браузере WebRTC и проверь через [browserleaks.com/webrtc](https://browserleaks.com/webrtc) — IP должен быть от VPN-сервера.
4. Отключи IPv6 в настройках клиента или через `netsh interface ipv6 set state disabled` (Windows), если VPN не умеет маршрутизировать IPv6 — иначе реальный IPv6 утечёт мимо туннеля.

Детальная DNS leak test онлайн — в отдельной инструкции с примерами скриншотов.

## Альтернативы VPN: прокси, Tor, антидетект-браузеры

### SOCKS5/HTTPS-прокси: когда хватит

### Tor Browser: максимальная анонимность

### Антидетект-браузеры: Dolphin Anty, AdsPower, GoLogin

### Гибридные схемы: Tor + VPN, VPN + SOCKS

VPN закрывает 90% задач, но для оставшихся 10% нужны альтернативные инструменты. Разберём, когда хватит прокси, когда нужен Tor, и зачем существуют антидетект-браузеры.

### SOCKS5/HTTPS-прокси: когда хватит

SOCKS5-прокси работает на уровне TCP/UDP и проксирует трафик конкретного приложения. В отличие от VPN, он не шифрует трафик между тобой и прокси-сервером (если это не HTTPS-прокси с TLS) и не защищает DNS — DNS-запросы идут через провайдера. Главные плюсы прокси: скорость (на 10-30% быстрее VPN, потому что нет шифрования), гибкость настройки (per-app, per-домен) и цена (часто дешевле VPN).

Когда хватит прокси: парсинг данных с публичных сайтов, доступ к заблокированным сервисам через браузерное расширение (FoxyProxy, SwitchyOmega), обход гео-блокировок для одного приложения (например, Telegram). Когда не хватит: нужен полный туннель для всего устройства, защита от DPI, приватность DNS. Подробное сравнение VPN и прокси — в отдельном материале.

### Tor Browser: максимальная анонимность

[Tor](https://www.torproject.org/) маршрутизирует трафик через 3 случайных реле с трёхуровневым шифрованием: guard node знает твой IP, exit node знает целевой сайт, middle node не знает ничего. Каждое реле снимает один слой шифрования — к конечному сайту трафик приходит от exit node, и сайт не знает твой реальный IP.

Главные плюсы Tor: максимальная анонимность (при правильном использовании), бесплатность, открытый исходный код, доступ к .onion-сайтам (скрытые сервисы Tor). Минусы: скорость 1-5 Мбит/с (ты делишь канал с сотнями пользователей), exit node может перехватывать незашифрованный HTTP-трафик, многие сайты блокируют Tor-выходы (CAPTCHA от Cloudflare), Tor Browser блокируется в РФ на уровне провайдеров.

Настройка Tor через мост решает проблему блокировки: bridge — это непубличный relay, IP которого не в списках блокировки. Мосты obfs4, meek-azure и snowflake устойчивы к блокировке ТСПУ.

### Антидетект-браузеры: Dolphin Anty, AdsPower, GoLogin

Антидетект-браузеры создают изолированные профили с разными fingerprints для мультиаккаунтинга. Каждый профиль получает уникальный canvas fingerprint, WebGL hash, шрифты, разрешение экрана, часовой пояс, user-agent — сайт не может связать профили между собой через fingerprinting.

Применения у русскоязычного пользователя: арбитраж трафика (несколько аккаунтов Facebook Ads), e-commerce (мультиаккаунтинг на маркетплейсах вроде Wildberries и Ozon), управление несколькими рекламными кабинетами, парсинг с ротацией fingerprints.

Популярные антидетект-браузеры: Dolphin Anty (российская разработка, от $89/мес), AdsPower (китайский, от $9/мес), GoLogin (от $24/мес), Multilogin (от $99/мес — топ для профессионалов), Octo Browser (от €99/мес). Подробнее про что лучше для арбитража — в сравнении инструментов.

### Гибридные схемы: Tor + VPN, VPN + SOCKS

Классические гибриды дают либо максимальную приватность, либо компромисс между скоростью и анонимностью.

Tor поверх VPN: подключаешься к VPN, потом запускаешь Tor. VPN-сервер не видит, что ты используешь Tor, и exit node Tor не видит твой реальный IP (видит только VPN-выход). Плюс: защита от вредоносных exit nodes, ISP не видит использование Tor. Минус: VPN-провайдер видит твой реальный IP.

VPN поверх Tor: подключаешься к Tor, потом через Tor-цепь запускаешь VPN. VPN-сервис видит только Tor exit, не твой реальный IP. Плюс: защита от VPN-провайдера, который ведёт логи. Минус: очень низкая скорость (Tor + VPN-шифрование).

Связка VPN + Tor снижает анонимность, если VPN ведёт логи — один централизованный провайдер знает твой IP и тайминги подключений. Использовать имеет смысл только с провайдерами уровня Mullvad и ProtonVPN с доказанным no-logs.

## Заключение

VPN в России 2026 — рабочий инструмент, но требует осознанного выбора. Протокол WireGuard или VLESS+Reality, юрисдикция за пределами Five Eyes, аудит no-logs, оплата криптой или рублями через российский сервис — четыре критерия, которые отделяют рабочий VPN от лог-фермы. Начни с AdGuard VPN или Outline на собственном VPS: первое — готовое решение за 4490 ₽/год, второе — максимальный контроль за $5/мес. Если нужен только обход DPI без смены IP — поставь GoodbyeDPI на домашний компьютер. Для глубокого понимания — изучи наш гайд по [обходу блокировок](/vpn/vpn-protocols-russia-2026/) через GoodbyeDPI и Zapret и настройке VLESS+Reality на собственном сервере.

Если ты дочитал до этого места — у тебя уже есть база для самостоятельного выбора VPN в любой ситуации: от корпоративного доступа до обхода ТСПУ на роутере OpenWrt. Не верь маркетингу «no logs» без аудита, не плати за протоколы мёртвого PPTP, не подключайся к бесплатным VPN с 100 млн установок и протестируй сервис перед оплатой через проверку на утечки DNS.
