Ваш IP — не ваше имя
Публичный IP-адрес выдаёт примерное местоположение и интернет-провайдера — но не имя, не улицу и не историю просмотров. Сопоставить адрес с абонентом может только сам провайдер.
Гиды
Чтобы скрыть IP-адрес, пустите трафик через другой сервер — тогда сайты увидят его адрес вместо вашего. VPN делает это для всего устройства, прокси — для одного приложения, Tor — с максимальной маскировкой ценой скорости. Скрытый IP меняет то, что видят сайты, а не то, кто вы есть.
Публичный IP-адрес выдаёт примерное местоположение и интернет-провайдера — но не имя, не улицу и не историю просмотров. Сопоставить адрес с абонентом может только сам провайдер.
VPN, прокси, Tor и мобильное подключение за CGNAT — каждый ставит перед вами другой адрес. Различаются они охватом, скоростью и тем, насколько приходится доверять оператору посередине.
Куки, входы в аккаунты и отпечаток браузера идентифицируют вас при любом адресе. Смена IP убирает один сигнал из многих. Считайте это слоем приватности, а не выключателем видимости.
Меньше, чем боятся многие, и больше, чем ничего. Публичный IP-адрес надёжно указывает на страну, на город — с ошибкой в десятки километров, и на оператора, которому принадлежит блок адресов. Базы геолокации собираются из данных маршрутизации и самодекларируемой информации, так что показанный город часто оказывается местом оборудования провайдера, а не вашим домом.
Чего IP не раскрывает: вашего имени, домашнего адреса и того, что вы делали на других сайтах. Эта связка существует только в записях вашего провайдера, и добраться до неё обычно можно лишь юридическим запросом к нему. Владелец сайта видит адрес, примерный регион и название оператора.
Практическая проблема — агрегация. Ваш адрес остаётся довольно стабильным днями и неделями, поэтому третьи стороны могут склеить визиты на разных сайтах в один профиль. Именно эту склейку, а не сам адрес, и ломает скрытие IP.
VPN шифрует весь трафик устройства и отправляет его на VPN-сервер, который передаёт его дальше. Каждый сайт после этого видит адрес сервера вместо вашего, а ваш провайдер — только зашифрованный поток к одной точке. Покрывается всё устройство: браузеры, приложения, фоновые службы.
Издержки реальны, но скромны. Скорость падает, потому что трафик делает лишний прыжок и шифруется; с современным протоколом вроде WireGuard накладные расходы обычно малы, а задержка растёт примерно пропорционально расстоянию до сервера. Ещё вы перекладываете доверие: VPN-оператор теперь сидит там, где раньше сидел ваш провайдер, — поэтому его политика логирования важнее его маркетинга.
Одно честное ограничение: адреса VPN-серверов публично известны как диапазоны дата-центров. Некоторые стриминговые сервисы и магазины блокируют или ограничивают их, так что VPN иногда заставляет сайт относиться к вам с большим подозрением, а не с меньшим.
Прокси подменяет адрес для одного приложения, как правило браузера, и обычно ничего не шифрует. Настраивается он быстро, но остальное устройство сохраняет реальный адрес, а оператор HTTP-прокси может читать проходящий через него незашифрованный трафик. Бесплатные публичные прокси добавляют сверху неизвестных операторов и регулярные вставки в трафик.
Tor ведёт трафик через три узла, которые держат волонтёры и каждый из которых знает только соседей, — так что ни одна точка не видит одновременно вас и ваш адресат. Это самая сильная маскировка адреса, доступная обычному пользователю. Цена — скорость: несколько прыжков через континенты растягивают загрузку страниц до секунд, а многие сайты блокируют выходные адреса Tor или встречают их проверками.
Правило на пальцах: прокси — для одной быстрой задачи в одном приложении, VPN — для повседневной защиты всего устройства, Tor — когда маскировка важнее удобства.
Отчасти — и случайно. Мобильные операторы используют CGNAT, операторский NAT, который прячет сотни и тысячи абонентов за одним общим публичным адресом. Сайт, записавший адрес, с которого вы пришли, не отличит вас от всех, кто им делится, а сам адрес меняется при переходах между сотами и переподключениях.
Это слабее, чем звучит. Оператор по-прежнему точно знает, какой абонент породил какое соединение: CGNAT ровно для этого хранит журналы трансляций. Ничего дополнительно не шифруется, а адрес всё так же указывает на вашего оператора и страну. CGNAT — это укрытие в толпе от бытового логирования на стороне сайтов, а не приватность от вашего оператора.
Потому что сайты перестали опираться на IP-адреса как на идентичность много лет назад. Стоит войти в аккаунт — и сервис знает, кто вы, с любого адреса, а куки переживают смену адреса полностью. Включите VPN, будучи залогинены, — и с точки зрения этих сервисов изменилась только ваша видимая локация.
Отпечаток браузера идёт дальше: разрешение экрана, шрифты, часовой пояс, графический стек и десятки других свойств складываются в подпись, которая часто достаточно уникальна, чтобы узнать вернувшегося посетителя вообще без кук. Отпечаток следует за вами через все IP-адреса, которые у вас когда-либо будут.
Так что скрытие IP решает конкретные задачи: отвязывает сёрфинг от вашего домашнего блока адресов, обманывает геолокацию и лишает провайдера знания об адресатах. Для анонимности понадобились бы вдобавок чистый профиль браузера, никаких логинов и дисциплина. Большинству достаточно понимать, какую задачу решает каждый инструмент.
Проверяйте, а не предполагайте. После включения VPN или прокси адрес, который видит мир, должен принадлежать серверу, а не вашему провайдеру. Наша бесплатная проверка на /what-is-my-ip/ за секунды показывает текущий публичный адрес, его геолокацию и сеть-владельца.
Утечки — вторая половина проверки. WebRTC, браузерный механизм голосовых и видеозвонков, может раскрывать адреса по каналам, обходящим прокси и криво настроенные VPN, — прогоните тест на /webrtc-leak-test/ при включённой защите. DNS — вторая классическая утечка: если запросы по-прежнему уходят на резолверы провайдера, он видит каждый домен, который вы открываете, несмотря на туннель.
«Без логов» почти никогда не значит, что сервис не записывает вообще ничего. Обычно это значит «без журналов активности»: никаких записей о том, какие сайты вы посещаете и какие данные передаёте. Метаданные подключений, диагностика и платёжные записи — отдельные категории, и каждый провайдер определяет их по-своему. Какие из них хранятся, расскажет политика конфиденциальности, а не слоган.
Протокол VPN определяет, как устройство и сервер строят зашифрованный туннель. WireGuard — самый быстрый и простой, OpenVPN — самый зрелый и гибкий, IKEv2/IPsec лучше всех переживает смену сети на мобильных, а Xray/VLESS поверх TLS делает трафик туннеля похожим на обычный HTTPS. Каждый чем-то платит за свою сильную сторону.
Kill switch блокирует весь интернет-трафик в тот момент, когда VPN-туннель рвётся, — чтобы приложения не переползли тихо на обычное подключение. Без него даже двухсекундный обрыв показывает миру ваш настоящий IP-адрес. Но даже при поднятом туннеле мимо него могут утекать DNS-запросы, WebRTC в браузере и IPv6-трафик. У каждой утечки есть простой тест и простое лечение.