Протокол VPN определяет, как шифруется трафик, насколько быстро работает соединение и может ли его обнаружить система блокировки. В этой статье мы подробно разберём все популярные протоколы: от классических OpenVPN и WireGuard до современных VLESS Reality и Shadowsocks-2022.
Классические протоколы (заблокированы в России)
OpenVPN
OpenVPN — самый распространённый VPN-протокол с 20-летней историей. Открытый исходный код, проверенная криптография, поддержка на всех платформах.
- Шифрование: AES-256-GCM
- Скорость: средняя (замедление 10-30%)
- Статус в России: полностью заблокирован с 2023 года
- Причина блокировки: характерная сигнатура в первых байтах соединения
WireGuard
WireGuard — современный протокол, созданный для простоты и скорости. Всего 4000 строк кода против 400,000 у OpenVPN.
- Шифрование: ChaCha20, Poly1305, Curve25519
- Скорость: высокая (минимальные накладные расходы)
- Статус в России: заблокирован
- Причина блокировки: фиксированный порт UDP, узнаваемый handshake
IKEv2/IPSec
Корпоративный протокол от Microsoft и Cisco. Быстрое переподключение при смене сети (Wi-Fi - мобильные данные).
- Шифрование: AES-256
- Статус в России: заблокирован
- Причина блокировки: стандартные порты, известные сигнатуры
Современные протоколы (работают в России)
VLESS + Reality
VLESS — облегчённый протокол из проекта Xray-core. Reality — технология маскировки, имитирующая TLS-соединение с реальным сайтом.
- Шифрование: TLS 1.3
- Скорость: высокая (минимальные накладные расходы)
- Статус в России: работает стабильно
- Почему работает: трафик неотличим от обычного HTTPS к популярным сайтам
Как это работает: Reality использует реальный TLS-сертификат целевого сайта (например, google.com). DPI видит нормальное HTTPS-соединение к Google и пропускает его. На самом деле данные идут на VPN-сервер.
Shadowsocks-2022
Обновлённая версия протокола Shadowsocks с улучшенной защитой от replay-атак и детектирования.
- Шифрование: AEAD (AES-256-GCM или ChaCha20-Poly1305)
- Скорость: высокая
- Статус в России: работает с переменным успехом
- Риски: без дополнительной маскировки может быть заблокирован
Trojan-GFW
Протокол, имитирующий обычный HTTPS-трафик. Менее надёжен, чем VLESS+Reality, но проще в настройке.
- Статус в России: частично работает
- Риски: старые версии детектируются DPI
Сравнительная таблица
| Протокол | Скорость | Безопасность | Работа в РФ |
|---|---|---|---|
| VLESS + Reality | Высокая | Высокая | Работает |
| Shadowsocks-2022 | Высокая | Высокая | С перебоями |
| WireGuard | Очень высокая | Высокая | Заблокирован |
| OpenVPN | Средняя | Высокая | Заблокирован |
| IKEv2 | Высокая | Высокая | Заблокирован |
Какой протокол выбрать
Для использования в России: VLESS + Reality — единственный надёжный выбор. VPN RUS Client использует именно этот протокол.
Для использования за границей: WireGuard — самый быстрый и эффективный, если нет блокировок.
Для корпоративного использования: IKEv2 или OpenVPN — если VPN-сервер находится внутри страны и не нужно обходить блокировки.