VPN для самых маленьких

Азбука VPN

Все термины от «А» до «Я», которые вам встретятся. Без заумного жаргона — только то, что реально нужно знать.
А Б В Г Д Е З И К Л М Н О П Р С Т У Ф Х Ц Ч Ш Э Ю Я

А

Анонимность — состояние, когда ваши действия в интернете нельзя связать с вашей реальной личностью. VPN помогает повысить анонимность, скрывая ваш IP-адрес.
API — интерфейс для программного взаимодействия. В контексте VPN — способ, которым ваш клиент общается с сервером для получения конфигураций. Пример: вы вводите подписку (ссылку) в клиенте, и он через API загружает список серверов.
Аутентификация — проверка подлинности. Процесс, при котором сервер убеждается, что подключаетесь именно вы, а не злоумышленник. Обычно через логин/пароль, ключи или сертификаты.

Б

Блокировка (гео-блокировка) — ограничение доступа к контенту в зависимости от вашего местоположения. Например, некоторые фильмы доступны только в США. VPN помогает её обойти.
Брешь (утечка) — ситуация, когда VPN не защищает весь ваш трафик, и часть данных уходит через обычное интернет-соединение (например, DNS-запросы). Об этом важно знать (см. «DNS-утечка»).

В

VPN (Virtual Private Network) — виртуальная частная сеть. Технология, которая создаёт зашифрованный «туннель» между вашим устройством и интернетом, скрывая ваш IP-адрес и защищая данные. Пример: вы подключаетесь к VPN-серверу в другой стране, и все сайты «думают», что вы находитесь там.
Входной узел (Entry Node) — первый сервер в цепочке (например, в сетях типа Tor), через который проходит ваш трафик. В обычном VPN это просто сам VPN-сервер.

Г

GeoIP — технология определения вашего географического местоположения по IP-адресу. Именно её обманывает VPN, подставляя IP-адрес сервера вместо вашего.

Д

DNS (Domain Name System) — система, которая превращает понятные нам адреса (например, google.com) в цифровые IP-адреса. VPN должен защищать и DNS-запросы, чтобы никто не знал, какие сайты вы посещаете.
DNS-утечка — ситуация, когда ваш компьютер отправляет DNS-запросы через обычного провайдера, а не через VPN. Это позволяет провайдеру видеть, какие сайты вы открываете, даже если сам трафик зашифрован. Пример: вы подключены к VPN, но в настройках стоит DNS провайдера — тогда ваши запросы видны вашему интернет-провайдеру.
DPI (Deep Packet Inspection) — глубокий анализ пакетов. Технология, которую используют провайдеры и государства для анализа вашего трафика. DPI может определить, что вы используете VPN, даже если трафик зашифрован (по характерным признакам).

З

Защита от утечек (Leak Protection) — функция VPN, которая блокирует интернет-трафик, если соединение с VPN-сервером разрывается, чтобы ваши данные случайно не ушли через незащищённое соединение.
Закрытый ключ (Private Key) — секретная часть криптографической пары. Используется для расшифровки данных и аутентификации. Никогда не передаётся никому и хранится только на вашем устройстве.

И

IP-адрес — уникальный цифровой идентификатор вашего устройства в интернете. Похож на почтовый адрес. VPN скрывает ваш реальный IP и подставляет IP-адрес сервера. Пример: ваш реальный IP — 85.123.45.67 (Россия), а через VPN становится 45.33.22.11 (Нидерланды).

К

Kill Switch — «аварийный выключатель». Если VPN-соединение внезапно обрывается, Kill Switch мгновенно отключает весь интернет на вашем устройстве, чтобы ваши данные не «утекли» через незащищённое соединение.
Клиент (VPN-клиент) — программа на вашем устройстве, которая подключается к VPN-серверу. Например, Nekobox, v2rayNG, Hiddify, OpenVPN GUI.
Конфигурация (Config) — файл или набор настроек (адрес сервера, протокол, ключи), которые нужны клиенту, чтобы подключиться к VPN. Часто выглядит как ссылка-подписка или файл .json / .ovpn.

Л

Латентность (Пинг) — время, за которое пакет данных доходит от вашего устройства до сервера и обратно. Измеряется в миллисекундах (мс). Чем ниже пинг, тем быстрее отклик — важно для игр и видеозвонков.
Логи (Журналы) — записи о ваших действиях, которые может вести VPN-провайдер. Безлоговый (no-logs) VPN означает, что провайдер не хранит информацию о том, какие сайты вы посещали.

М

Маскировка (Obfuscation) — технология, которая делает VPN-трафик похожим на обычный интернет-трафик (например, HTTPS), чтобы его было сложнее обнаружить и заблокировать. Используется в протоколах типа Trojan и VLESS+Reality.
MTU (Maximum Transmission Unit) — максимальный размер пакета данных, который может пройти через сеть. Если MTU настроен неправильно, могут быть проблемы с загрузкой сайтов. В хороших VPN-клиентах этот параметр настраивается автоматически.

Н

Нагрузка на сервер (Server Load) — количество пользователей, одновременно подключенных к одному VPN-серверу. Чем выше нагрузка, тем ниже скорость. Хорошие провайдеры показывают нагрузку в процентах.
No-Logs — политика отсутствия журналов. Это значит, что VPN-провайдер не хранит информацию о ваших действиях (какие сайты вы посещали, когда подключались, сколько трафика использовали).

О

Обход блокировки — основная задача многих VPN. Это использование технических приёмов (маскировка, изменение протоколов), чтобы обойти государственные или корпоративные фильтры и получить доступ к заблокированным сайтам.
Открытый ключ (Public Key) — часть криптографической пары, которая доступна всем. Её используют для шифрования данных, которые потом может расшифровать только владелец закрытого ключа.

П

Прокси-сервер — посредник между вами и интернетом. В отличие от VPN, прокси обычно не шифрует весь трафик и не создаёт виртуальную сеть. Shadowsocks — это прокси с шифрованием.
Протокол — набор правил и алгоритмов, по которым ваш клиент общается с VPN-сервером. Разные протоколы обеспечивают разную скорость, безопасность и устойчивость к блокировкам. Примеры: VLESS, VMess, Trojan, OpenVPN, WireGuard, IKEv2.

Р

Reality — современная технология маскировки для протокола VLESS. Она делает ваш трафик неотличимым от обычного HTTPS, при этом не требует покупки SSL-сертификата. Очень устойчива к DPI.
Роутинг (Маршрутизация) — процесс направления вашего интернет-трафика. Сплит-туннелирование (Split Tunneling) позволяет отправлять только часть трафика через VPN (например, только браузер), а остальное — напрямую.

С

Сертификат (SSL/TLS) — цифровой документ, который подтверждает подлинность сайта или сервера. Используется для шифрования соединения. В некоторых протоколах (Trojan) обязателен.
Сплит-туннелирование (Split Tunneling) — функция, которая позволяет направлять через VPN только часть трафика (например, браузер или отдельные приложения), а остальное — через обычное соединение. Удобно для экономии скорости.
Субъект (Jurisdiction) — юрисдикция, в которой зарегистрирован VPN-провайдер. От этого зависят законы, по которым провайдер обязан или не обязан передавать данные о пользователях властям.

Т

Трафик — все данные, которые передаются между вашим устройством и интернетом. VPN шифрует ваш трафик, чтобы его не могли прочитать посторонние.
Туннель (VPN-туннель) — зашифрованное соединение между вашим устройством и VPN-сервером. Вся ваша информация передаётся внутри этого туннеля, и никто снаружи не может её прочитать.
TLS (Transport Layer Security) — протокол шифрования, который используется для защиты данных в интернете. Например, когда вы заходите на сайт с https:// — это и есть TLS. Многие современные VPN-протоколы используют TLS для маскировки.

У

Утечка (Leak) — см. «Брешь». Ситуация, когда VPN не защищает часть вашего трафика (например, DNS или WebRTC), и ваши данные становятся видны провайдеру или сайтам.
Уровень шифрования (Encryption Cipher) — алгоритм, который используется для шифрования данных. Чем выше уровень (например, AES-256 вместо AES-128), тем сложнее взломать шифрование, но тем больше нагрузка на процессор.

Ф

Файрвол (Брандмауэр) — система защиты, которая фильтрует входящий и исходящий трафик. В некоторых странах государственные файрволы активно блокируют VPN-протоколы.

Х

Хендшейк (Handshake) — «рукопожатие». Процесс установки соединения между клиентом и сервером, во время которого они договариваются о параметрах шифрования и обмениваются ключами.

Ц

Цепочка прокси (Proxy Chain) — последовательное подключение через несколько прокси-серверов или VPN для повышения анонимности. Используется редко, так как сильно снижает скорость.

Ч

Чёрный список (Blacklist) — список IP-адресов или доменов, которые заблокированы провайдером или государством. VPN помогает обойти чёрные списки, подставляя IP-адрес сервера, которого в списке нет.

Ш

Шифрование (Encryption) — процесс превращения читаемых данных в нечитаемый «шум» с помощью ключа. Даже если кто-то перехватит ваш трафик, он не сможет его прочитать без ключа расшифровки.

Э

Эксплойт — программа или метод, использующий уязвимости в системе. Хороший VPN защищает вас не только от прослушивания, но и от некоторых типов атак.

Ю

Юрисдикция — см. «Субъект». Страна, законам которой подчиняется VPN-провайдер. Важно выбирать провайдера в юрисдикции с сильными законами о защите приватности (например, Панама, Швейцария, Британские Виргинские острова).

Я

Явный прокси (Transparent Proxy) — прокси-сервер, который перенаправляет ваш трафик без вашего ведома. Часто используется провайдерами или в корпоративных сетях. VPN помогает обойти такой прокси.