Что видно провайдеру, даже если сайт работает по HTTPS
Замочек в адресной строке означает, что содержимое страницы зашифровано: логины, пароли, текст переписки, номера карт не читаются по дороге. Но сам факт соединения и его «обёртка» остаются открытыми. Провайдер, мобильный оператор или владелец Wi‑Fi в кафе видят:
- Домены, к которым вы обращаетесь. DNS-запросы в большинстве сетей идут в открытом виде, а в TLS-рукопожатии имя сайта передаётся в поле SNI — тоже без шифрования.
- IP-адреса серверов, объём переданных данных и время сессий. По этому «профилю» легко понять, что вы смотрите видео, играете или сидите в мессенджере, даже не зная содержимого.
- Ваш реальный IP-адрес видит каждый сайт и сервис, к которому вы подключаетесь. По нему определяют город, провайдера и связывают действия между сайтами.
- Незашифрованный трафик приложений, которые до сих пор используют HTTP: часть умной техники, старые программы обновлений, некоторые встроенные браузеры.
Почему это важно, если «мне нечего скрывать»
История доменов и время активности — это готовый портрет привычек. Такие данные продаются рекламным сетям, утекают при взломах провайдеров и просто хранятся дольше, чем вам бы хотелось. В публичном Wi‑Fi к этому добавляется человек с ноутбуком за соседним столиком: перехватить открытый трафик в общей сети — задача для новичка, а не для хакера.
Что меняется с VPN
VPN создаёт зашифрованный туннель между вашим устройством и сервером VPN. Весь трафик — DNS, HTTPS, приложения, обновления — идёт внутри этого туннеля.
- Провайдер видит одно соединение с сервером VPN и объём данных. Ни доменов, ни IP-адресов сайтов, ни DNS-запросов.
- Сайты видят IP-адрес сервера VPN, а не ваш домашний или мобильный. Привязать ваши действия к вам по IP становится невозможно.
- В публичном Wi‑Fi сосед по кафе видит только зашифрованный поток. Даже приложения с устаревшим HTTP оказываются защищены.
Важно понимать границы. VPN не делает вас анонимным внутри аккаунтов: если вы вошли в почту, почта знает, что это вы. VPN не защищает от фишинга и вирусов. Его задача — закрыть канал связи, и с ней он справляется полностью.
Почему протокол имеет значение
Классические VPN-протоколы легко распознать по характерному «почерку» пакетов, а некоторые из них плохо работают в мобильных сетях с частой сменой адреса. VLESS, на котором работает WH VPN, передаёт трафик внутри обычного TLS-соединения: для сети это выглядит как работа с сайтом, поэтому соединение стабильно в любых сетях и не режет скорость. Шифрование при этом — тот же стандарт, что защищает онлайн-банки.
Как проверить, что VPN работает
- Откройте любой сайт проверки IP до подключения и запомните адрес и город.
- Подключитесь к VPN и обновите страницу: адрес должен смениться на сервер VPN (например, Болгария или Чехия).
- Проверьте DNS-утечки на специализированном сайте: в списке должны быть только серверы VPN, а не вашего провайдера.
В WH VPN DNS-запросы уходят через туннель автоматически, отдельно настраивать ничего не нужно.
Коротко
HTTPS защищает содержимое, но не факт и адрес соединения. Провайдер и владелец Wi‑Fi видят домены, IP и объёмы, сайты видят ваш адрес. VPN прячет всё это за одним зашифрованным соединением. Включать его стоит как минимум в чужих сетях и на устройствах, где вы работаете с деньгами и личной перепиской.