Главная цена — расстояние
Трафик делает крюк через VPN-сервер, и каждая лишняя тысяча километров добавляет время в оба конца. Сервер в вашем регионе обычно стоит несколько миллисекунд; сервер на другом континенте — ощутимую долю секунды.
Гиды
Да, VPN добавляет накладные расходы, но их размер почти целиком зависит от расстояния и качества сервера. Через близкий, незагруженный сервер на современном протоколе вроде WireGuard потери часто едва заметны. Через далёкий или перегруженный — задержка растёт, а скорость падает на глазах. А иногда с VPN даже быстрее.
Трафик делает крюк через VPN-сервер, и каждая лишняя тысяча километров добавляет время в оба конца. Сервер в вашем регионе обычно стоит несколько миллисекунд; сервер на другом континенте — ощутимую долю секунды.
Современные шифры быстры, а WireGuard настолько лёгок, что телефоны и роутеры прокачивают сотни мегабит без напряжения. На нынешнем железе само шифрование редко бывает причиной того, что туннель кажется медленным.
Если провайдер плохо маршрутизирует какое-то направление или придушивает отдельные виды трафика, туннель может пойти по лучшему пути, чем ваш стандартный. Тогда крюк через VPN обгоняет прямую дорогу, и тесты скорости честно улучшаются.
Единой цифры нет, но есть честные диапазоны. С хорошо обслуживаемым сервером в своей стране или регионе на современном протоколе большинство теряет скромную долю пропускной способности и несколько миллисекунд задержки — достаточно, чтобы измерить, редко достаточно, чтобы почувствовать в сёрфинге или стриминге.
Подключитесь к серверу на другом континенте — и картина меняется. Один только путь туда-обратно может добавить порядка сотни миллисекунд и больше, страницы начинают грузиться заметно позже, а скорость падает, потому что дальние соединения чувствительнее к потере пакетов. Это физика и маршрутизация, а не дефект VPN.
Худшие результаты даёт перегруженная инфраструктура: дешёвый сервер с тонким аплинком, поделённым на слишком много пользователей, будет медленным на любом расстоянии.
Без VPN трафик идёт путём вашего провайдера до адресата. С VPN он сначала едет на VPN-сервер, потом дальше. Если сервер не стоит на этом естественном пути, вы добавили километры, маршрутизаторы и шаг «расшифровать и переслать» — и каждый вносит свою задержку.
Задержка значит больше, чем принято думать. Веб-страницы собираются из десятков мелких запросов, и каждый ждёт своих обменов пакетами, прежде чем данные вообще потекут. Лишние 100 мс пути туда-обратно могут сделать быстрое соединение вязким, даже когда тест скорости всё ещё показывает высокие цифры: пропускная способность и отзывчивость — разные вещи.
Само шифрование на современном железе стоит немного — шифры WireGuard и протоколов на базе Xray спроектированы быстрыми даже на телефонах. Важнее устройство протокола: поджарое рукопожатие и маленький конечный автомат WireGuard обычно дают больше скорости и быстрее устанавливают соединение, чем старые тяжёлые протоколы.
Есть и фиксированный налог на каждый пакет. Туннелирование заворачивает каждый пакет в дополнительные заголовки, так что чуть меньшая часть каждого пакета везёт ваши данные. Само по себе это стоит несколько процентов скорости — реально, но мелочь.
Коварный пункт — MTU. Если размер пакета туннеля не подогнан под маршрут, пакеты фрагментируются или молча теряются, и симптом получается странный: одни сайты виснут, другие работают, или скорость проваливается сильно ниже возможностей сервера. Если туннель ведёт себя странно, а не просто медленно, MTU — первый подозреваемый, и смена протокола в приложении часто обходит проблему.
VPN-сервер — это общий компьютер с общей сетевой трубой. Если провайдер набивает на одну машину слишком много пользователей или покупает тонкий аплинк, ваша скорость проседает в часы пик, каким бы близким ни был сервер. Это главное качественное различие между провайдерами, и оно прямо следует из экономики: полоса — самый дорогой ингредиент.
Вы можете обнаружить это сами. Потестируйте одну и ту же ближайшую локацию в разное время суток; сильная вечерняя просадка указывает на перегрузку, а не на расстояние.
Это одна из причин, почему Aurora держит собственные ноды, а не перепродаёт чужие мощности: контролировать аплинк — единственный способ контролировать скорость в часы пик.
Большинство жалоб на медленный VPN лечится за несколько минут, потому что обычные причины — расстояние, выбор протокола, загруженная нода, слабый Wi-Fi — всё это можно поменять со своей стороны.
Если ничего не помогло, а соединение без туннеля в тот же час такое же медленное, узкое место — ваша собственная линия доступа, и никакая настройка VPN этого не исправит.
Звучит парадоксально, но случается по прозаичным причинам. Обычно трафик следует маршрутным решениям провайдера, а принимаются они не только по качеству, но и по цене. Если у провайдера плохой пиринг в сторону нужного адресата, ваши пакеты едут по плохой дороге. VPN-сервер в дата-центре с хорошей связностью может добраться до того же адресата по куда лучшей дороге — и туннель выигрывает несмотря на лишний прыжок.
Вторая причина — шейпинг трафика. Некоторые сети замедляют отдельные категории трафика, например видео или большие загрузки. Внутри зашифрованного туннеля трафик не поддаётся классификации, шейпинг не срабатывает — и тот самый механизм, который отъедал вашу скорость, перестаёт применяться.
Классическая страшилка — кто-то в кафе вылавливает ваш пароль из воздуха — по большей части устарела: HTTPS и так шифрует содержимое почти всех ваших соединений. В публичном Wi-Fi остаётся более тонкое: видимые метаданные вроде имён доменов, поддельные точки доступа, портальные страницы входа и чужие устройства в одной сети с вами.
Чтобы скрыть IP-адрес, пустите трафик через другой сервер — тогда сайты увидят его адрес вместо вашего. VPN делает это для всего устройства, прокси — для одного приложения, Tor — с максимальной маскировкой ценой скорости. Скрытый IP меняет то, что видят сайты, а не то, кто вы есть.
«Без логов» почти никогда не значит, что сервис не записывает вообще ничего. Обычно это значит «без журналов активности»: никаких записей о том, какие сайты вы посещаете и какие данные передаёте. Метаданные подключений, диагностика и платёжные записи — отдельные категории, и каждый провайдер определяет их по-своему. Какие из них хранятся, расскажет политика конфиденциальности, а не слоган.