TUKTUKVPN
Обновлено: Июль 2026

Глоссарий VPN: ключевые термины, которые стоит знать

Краткий ответ

Глоссарий VPN собирает определения ключевых терминов, которые чаще всего встречаются при использовании VPN: VLESS, Reality, WireGuard, AmneziaWG, Hysteria2, DPI, GFW, DNS leak, kill switch, no-logs, obfuscation и jurisdiction — по-русски, коротко и точно.

Коротко
  • 12 ключевых терминов в 3 группах: протоколы, цензура и её обход, приватность и безопасность
  • Покрывает протоколы TukTukVPN: VLESS, Reality, WireGuard, AmneziaWG, Hysteria2
  • Объясняет DPI и GFW, которыми блокируют VPN, и обфускацию, которой их обходят
  • Термины приватности: DNS leak, kill switch, no-logs, jurisdiction

Протоколы и транспорт

VLESS
Транспортный протокол из семейства Xray/V2Ray: лёгкий, без собственного слоя шифрования и без состояния — поэтому не оставляет удобной сигнатуры для распознавания. Обычно работает в паре с Reality или TLS, маскируя трафик под обычный HTTPS-сёрфинг. Один из протоколов TukTukVPN (VLESS+Reality).
Reality
Техника маскировки подключений в Xray: VPN-трафик выглядит как настоящее TLS-соединение с реальным известным сайтом — без собственного сертификата. Она обходит распознавание через DPI и блокировки по SNI, поэтому подключения выживают в жёстко фильтруемых сетях.
WireGuard
Современный VPN-протокол с компактной кодовой базой и актуальной криптографией: высокая скорость и низкий расход батареи — самый популярный стандарт сегодня. Его ограничение: формат пакетов довольно характерный, поэтому DPI может распознать и заблокировать его в строго фильтруемых сетях.
AmneziaWG
Модифицированный форк WireGuard с добавленной обфускацией: пакеты не несут обычных сигнатур WireGuard, поэтому проходят в странах, где чистый WireGuard блокируют, сохраняя при этом его скорость. TukTukVPN использует WireGuard/AmneziaWG как один из своих протоколов.
Hysteria2
Протокол на базе QUIC/UDP, рассчитанный на сети с потерями пакетов и высокой задержкой за счёт агрессивного управления перегрузкой, — поэтому часто даёт лучшую пропускную способность на плохих соединениях и длинных международных маршрутах, а его трафик может маскироваться под HTTP/3.
Shadowsocks
Открытый шифрующий прокси, созданный в Китае для обхода Великого файрвола, — годами главный инструмент обхода блокировок. Современные системы DPI всё чаще распознают его трафик по сигнатурам, поэтому «чистый» Shadowsocks сегодня детектируется и блокируется куда чаще, чем раньше. Именно из-за этой гонки вооружений TukTukVPN использует VLESS+Reality, который прячется внутри правдоподобного TLS. Это честный урок: обфускация должна развиваться быстрее, чем цензоры.
OpenVPN
Давно устоявшийся открытый VPN-протокол — безопасный, основательно проверенный временем и поддерживаемый почти на любом устройстве и роутере. Плата за возраст: тяжёлая кодовая база, заметно меньшая пропускная способность, чем у WireGuard, и рисунок трафика, который DPI распознаёт довольно легко. TukTukVPN вместо него использует WireGuard/AmneziaWG, VLESS+Reality и Hysteria2. Знать его стоит потому, что многие старые VPN-сервисы всё ещё предлагают его по умолчанию.

Основы веба и шифрования

TLSTransport Layer Security, безопасность транспортного уровня
Протокол шифрования, стоящий за HTTPS и «замком» в браузере: он защищает большую часть трафика между вами и сайтами, которые вы посещаете. Поскольку TLS повсюду, он идеальный камуфляж: Reality имитирует настоящее TLS-рукопожатие с реальным сайтом, и для DPI VPN-трафик выглядит как обычный сёрфинг. Для пользователя VPN TLS важен вдвойне — он шифрует обычный веб-трафик и служит маскировкой, которую носит современная обфускация.
SNIServer Name Indication, указание имени сервера
Поле в TLS-рукопожатии, сообщающее серверу, какой сайт вам нужен, — оно передаётся открытым текстом, поэтому любой на сетевом пути видит адресата, даже когда всё остальное зашифровано. Цензоры пользуются именно этим: сбрасывают любое рукопожатие, в SNI которого назван запрещённый сайт. Reality нейтрализует блокировку по SNI, предъявляя SNI реального незаблокированного сайта. В фильтруемых сетях SNI часто и есть точная причина, по которой соединение обрывается.
QUIC
Современный транспортный протокол поверх UDP вместо TCP: разработан в Google, стандартизирован IETF и лежит в основе HTTP/3. Он быстрее устанавливает соединения, мягче переживает потери пакетов и избавлен от свойственной TCP блокировки очереди (head-of-line blocking). Hysteria2, один из протоколов TukTukVPN, построен на QUIC — поэтому он быстро подключается, держится в «шумных» отельных и мобильных сетях и растворяется в повседневном веб-трафике. Для пользователя VPN QUIC — причина, по которой скорость переживает плохие соединения.
HTTP/3
Новейшая версия HTTP, работающая поверх QUIC (UDP) вместо TCP; её уже отдают крупные платформы вроде Google и Cloudflare. Поскольку так много легитимного сёрфинга теперь идёт как HTTP/3, обфусцированные протоколы вроде Hysteria2 могут маскировать свой трафик под обычный HTTP/3 и проходить фильтры незамеченными. Практический вывод для пользователей VPN: чем шире веб принимает HTTP/3, тем лучше сливается с фоном VPN-трафик на базе QUIC.

Цензура и её обход

DPIDeep Packet Inspection, глубокий анализ пакетов
Глубокая проверка содержимого пакетов провайдером или государством для распознавания и блокировки VPN-трафика, даже когда сами данные зашифрованы. Крупные системы цензуры, такие как Великий китайский файрвол, используют DPI как основной инструмент — обфускация (Reality/AmneziaWG) существует именно для его обхода.
GFWGreat Firewall, Великий китайский файрвол
Китайская система интернет-цензуры, сочетающая DPI, подмену DNS, сброс соединений и активное зондирование подозрительных серверов, чтобы блокировать и сайты, и VPN. Считается одной из самых изощрённых систем фильтрации интернета в мире.
Obfuscationобфускация, маскировка трафика
Приёмы, из-за которых VPN-трафик «не похож на VPN»: маскировка под обычный HTTPS или QUIC либо удаление сигнатур протокола — чтобы проходить DPI и блокировки в жёстко фильтруемых сетях. Основа сохранения связи в странах, где интернет цензурируется.
Active probingактивное зондирование
Приём цензуры — наиболее известный по Великому китайскому файрволу, — при котором цензор не просто наблюдает за трафиком, а сам подключается к подозреваемому VPN- или прокси-серверу под видом клиента, чтобы убедиться, что это на самом деле, прежде чем блокировать. Так разоблачали старые протоколы вроде Shadowsocks. Reality спроектирован с расчётом на зондирование: пришедший на сервер зонд получает подлинный ответ от реального имитируемого сайта. Это важно, потому что протокол, переживший пассивный DPI, всё ещё может пасть перед активным зондом.

Приватность и безопасность

DNS leakутечка DNS
Ситуация, когда DNS-запросы (перевод имени сайта в IP-адрес) уходят на серверы провайдера вместо того, чтобы идти через VPN-туннель, — провайдер видит, какие сайты вы посещаете, даже при включённом VPN. Хорошо спроектированный VPN обязан предотвращать утечки DNS.
Kill switchаварийный выключатель
Функция, мгновенно отключающая доступ в интернет при обрыве VPN, чтобы реальный трафик и ваш настоящий IP не утекли за пределы туннеля в момент разрыва. Обязательная защита для тех, кому нужна непрерывная приватность.
No-logsбез журналов
Отраслевое обозначение для политики хранения данных провайдера — что он хранит, как долго и что суд может обязать его выдать. TukTukVPN хранит то, что нужно для работы сервиса: вашу учётную запись, объём трафика, израсходованный по тарифу, и ваши устройства. Там, где хранение данных требует законодательство Таиланда, мы храним их и говорим об этом прямо.
Jurisdictionюрисдикция
Страна, где зарегистрирована VPN-компания и чьим законам она подчиняется, — от этого зависит, насколько государство может обязать её выдавать или хранить данные пользователей. TukTukVPN работает по законодательству Таиланда, которое обязывает провайдеров хранить определённые данные о трафике; учитывайте это вместе с самой политикой хранения.

Доступ и скорость

Geo-blockingгеоблокировка
Ограничение контента по местоположению, определённому по IP зрителя: поэтому видео воспроизводится в одной стране, а в другой показывает «недоступно в вашем регионе» — обычно из-за региональных лицензионных соглашений. VPN направляет трафик через сервер в другой стране, и сервисы видят IP этой страны; допустимо ли это — зависит от условий использования каждого сервиса. Для большинства людей это и есть повседневная причина сменить страну выхода.
ISP throttlingтроттлинг, замедление трафика провайдером
Когда интернет-провайдер намеренно замедляет отдельные виды трафика — видеостриминг, игры, торренты, — а не всё соединение целиком. Троттлинг требует сначала распознать тип трафика; VPN-шифрование скрывает, что это за трафик, и провайдеру не за что зацепиться, чтобы замедлить именно его. Если замеры скорости в порядке, а одно приложение еле ползёт, троттлинг — главный подозреваемый, и VPN часто его побеждает.
VoIPVoice over IP, интернет-телефония
Голосовые и видеозвонки через интернет вместо телефонной сети — так работают WhatsApp, FaceTime и Zoom. В некоторых странах это ограничено: ОАЭ, в частности, блокируют многие приложения для звонков, защищая лицензированные телеком-услуги. Обфусцированный VPN-протокол может провести звонки через такие сети, но ни один провайдер не может этого гарантировать, а местные правила продолжают действовать. Важнее всего это путешественникам и экспатам, которые рассчитывают на бесплатные звонки домой.

Частые вопросы

Зачем знать эти термины?

Понимание слов вроде DPI, obfuscation, no-logs и kill switch помогает оценивать VPN и выбирать подходящий под задачу — особенно если приходится подключаться в жёстко фильтруемых сетях или приватность для вас в приоритете.

Чем Reality отличается от AmneziaWG?

Цель у обоих одна — замаскировать трафик и пройти DPI, но основа разная: Reality — техника Xray, из-за которой VLESS выглядит как настоящее TLS-подключение к реальному сайту, а AmneziaWG — модифицированный WireGuard со стёртыми сигнатурами WireGuard. TukTukVPN использует оба и переключает их автоматически.

Какие данные хранит TukTukVPN?

Мы храним то, что нужно для работы сервиса: ваш аккаунт, объём израсходованных данных по тарифу и ваши устройства. Там, где хранение данных требует законодательство Таиланда, мы храним их и говорим об этом прямо.

Готовы попробовать сами?

Оформите план и подключайтесь сразу — все протоколы, возврат средств в течение 30 дней.