Охват: система против приложения
VPN перехватывает всё, что отправляет устройство: браузеры, мессенджеры, фоновые приложения. Прокси обслуживает только программу, настроенную его использовать; остальное уходит напрямую.
Гиды
VPN шифрует весь трафик устройства и пускает его через удалённый сервер на уровне операционной системы. Прокси передаёт трафик одного приложения — обычно браузера, — и большинство прокси не добавляют собственного шифрования. Видимый IP-адрес меняют оба; само соединение защищает только VPN.
VPN перехватывает всё, что отправляет устройство: браузеры, мессенджеры, фоновые приложения. Прокси обслуживает только программу, настроенную его использовать; остальное уходит напрямую.
VPN заворачивает трафик в собственное шифрование между вами и сервером. HTTP- и SOCKS5-прокси передают байты как есть — любой на пути видит то, что не зашифровало само приложение.
VPN — для приватности и чужих сетей. Прокси остаются инструментом выбора для парсинга, мультиаккаунтов и маршрутизации по приложениям — там, где дешёвые одноразовые IP важнее шифрования.
VPN работает на сетевом уровне. Его клиент создаёт виртуальный сетевой интерфейс, и операционная система направляет весь трафик — каждое приложение, каждый порт, включая DNS-запросы — через зашифрованный туннель. Вы включаете его один раз, и ничто на устройстве его не обходит.
Прокси работает на уровне приложения. Вы настраиваете конкретную программу — браузер, менеджер загрузок, бота — отправлять запросы через прокси-сервер, и затрагивается трафик только этой программы. Почтовый клиент, обновления системы и все остальные приложения продолжают ходить через ваше реальное подключение. Такой охват «по приложениям» — ограничение для приватности и достоинство для инструментов: одна машина может говорить с интернетом сразу с нескольких адресов.
Здесь различие самое резкое. VPN шифрует всё между устройством и сервером собственным протокольным слоем — WireGuard или транспортом класса Xray, — так что провайдер и любая сеть по пути видят только шифртекст, идущий на один адрес.
Обычный HTTP- или SOCKS5-прокси сам по себе не шифрует ничего. Если сайт работает по HTTPS, это TLS-шифрование по-прежнему действует из конца в конец, но прокси-соединение раскрывает локальной сети, куда вы ходите, а всё незашифрованное едет в открытом виде. Прокси прячет ваш IP от сайта; вашу активность от сети, в которой вы сидите, он не прячет. VPN закрывает и то и другое разом.
HTTP-прокси понимает именно веб-трафик. Он может обращаться с ним умно — кэшировать ответы, фильтровать адреса, добавлять заголовки, — ровно поэтому их любят в офисах и ровно поэтому они же могут видеть и менять всё, что проходит по простому HTTP.
SOCKS5 ниже уровнем и безразличен к протоколу: он пересылает произвольные TCP- (и UDP-) соединения, не заглядывая внутрь. Поэтому он стандартный выбор для всего, что не браузер: мессенджеров, торрент-клиентов, самописного софта. SOCKS5 поддерживает авторизацию по логину и паролю, но, как и HTTP-прокси, не добавляет шифрования: это ретранслятор, а не туннель.
Прокси решают задачи, с которыми VPN справляется плохо. Когда задаче нужно много IP-адресов — мониторинг цен, проверка рекламы, работа с несколькими аккаунтами на одной площадке, — можно дёшево ротировать тысячи прокси-IP, тогда как VPN даёт один выходной адрес, общий с другими пользователями.
Они же — правильный инструмент для выборочной маршрутизации: пустить одно приложение через другую страну, пока всё остальное остаётся локальным, или выдать каждому профилю браузера свой адрес. Резидентные и мобильные прокси-IP выглядят для сайтов как обычные домашние пользователи, поэтому продолжают работать там, где диапазоны дата-центров заблокированы. Ничему из этого шифрование не нужно — трафик и так HTTPS, — так что простота прокси здесь не настоящая потеря.
Для одного человека, защищающего одно подключение, VPN обычно дешевле: несколько долларов в месяц покрывают безлимитный трафик на нескольких устройствах. Прокси тарифицируются за IP или за гигабайт: один общий прокси стоит копейки, но резидентный трафик считается по объёму и быстро дорожает. Для «флотов» сравнение переворачивается: покупать сотни VPN-аккаунтов бессмысленно, а сотни прокси-IP — обычное дело.
По безопасности асимметрия заложена в конструкции. VPN-провайдер видит метаданные вашего трафика, поэтому важна его политика логирования, — но туннель хотя бы защищает вас от сети. Оператор прокси сидит в той же доверенной позиции, но без туннеля вокруг вас, а бесплатные публичные прокси — худшее из обоих миров: неизвестные операторы, которые могут читать, писать в лог и подменять любой не-HTTPS-трафик.
Прокси хватает, когда единственное, что вам нужно, — другой IP-адрес для конкретного приложения, а трафик внутри и так HTTPS: посмотреть выдачу из другого города, проверить гео-таргетированную страницу, запустить парсер. Платить за шифрование VPN в этих задачах не за что.
Прокси перестаёт хватать в тот момент, когда сама сеть не заслуживает доверия или когда цель — приватность: публичный Wi-Fi, провайдер, который логирует сёрфинг, или любая ситуация, где вы хотите закрыть все приложения сразу, не настраивая каждое. Это территория VPN — один туннель, всё внутри него. Подход Aurora отражает именно это разделение: сервис построен как общесистемный туннель без журналов активности, а не как инструмент ротации IP.
VPN пускает весь ваш трафик через один зашифрованный сервер, который вы выбрали и которому доверяете, — достаточно быстро для повседневной жизни. Tor прогоняет трафик через три волонтёрских узла со слоёным шифрованием, так что ни один узел не знает одновременно, кто вы и куда идёте. За это свойство Tor забирает почти всю скорость.
VPN-сервис платит настоящие деньги за серверы, трафик и людей. Когда приложение бесплатное и видимого дохода у него нет, эти деньги обычно приходят от вас в другой форме: вашими данными о сёрфинге, встроенной рекламой или вашим устройством, перепроданным как выходная точка для чужого трафика.
В большинстве стран — да: пользоваться VPN законно и совершенно обыденно. Бизнес живёт на VPN-соединениях каждый день. Меньшинство стран ограничивает или лицензирует VPN-сервисы, и эти правила меняются, поэтому проверяйте актуальное местное регулирование там, где живёте или путешествуете. И легальный инструмент никогда не легализует незаконные действия, совершённые через него.