Словарь VPN-терминов
15 терминов, которые встречаются в карточках сервисов: протоколы, клиенты, подписки и параметры приватности — коротко и без жаргона.
Подписка
Подписка — ссылка, по которой VPN-клиент загружает список серверов и сам его обновляет; одиночный ключ даёт доступ только к одному серверу.
Юрисдикция
Юрисдикция VPN-сервиса — страна, где зарегистрирована компания-оператор. Она не совпадает с расположением серверов сервиса.
Kill switch
Kill switch останавливает сетевой трафик устройства, если VPN-соединение оборвалось, чтобы данные не ушли в сеть без шифрования.
No-logs
No-logs — обещание VPN-сервиса не хранить журналы активности: посещённые адреса, время сессий и IP. Подтвердить его может независимый аудит.
OpenVPN
OpenVPN — открытый VPN-протокол на базе TLS, работает через UDP или TCP; все настройки подключения хранятся в файле с расширением .ovpn.
Reality
Reality — слой защиты соединения в Xray на базе TLS 1.3: серверу не нужны свой домен и сертификат, клиент проверяет его по публичному ключу.
Shadowsocks
Shadowsocks — открытый прокси-протокол с собственным шифрованием AEAD; ключ ss:// содержит метод шифрования, пароль и адрес сервера.
Split tunneling
Split tunneling направляет через VPN только часть трафика: выбранные приложения или сайты идут напрямую, остальное — через туннель.
Trojan
Trojan передаёт данные внутри TLS-соединения, как обычный HTTPS-сайт; пользователя проверяют по паролю, а серверу нужны домен и сертификат.
VLESS
VLESS — лёгкий прокси-протокол проекта Xray без собственного шифрования: защиту даёт слой TLS или Reality, а пользователя опознают по UUID.
VPN
VPN создаёт зашифрованный туннель между устройством и сервером: данные в публичном Wi‑Fi и чужих сетях защищены от перехвата.
VPN-клиент
VPN-клиент — приложение, которое подключает устройство к VPN-серверу. Бывает собственным у сервиса или сторонним: Happ, v2RayTun, Hiddify.
VPN-протокол
VPN-протокол задаёт, как клиент и сервер шифруют и передают данные. Распространённые варианты — VLESS, Shadowsocks, Trojan, WireGuard, OpenVPN.
WireGuard
WireGuard — быстрый VPN-протокол с компактным открытым кодом, встроенный в ядро Linux с версии 5.6; работает только поверх UDP.
Xray
Xray-core — открытое сетевое ядро, отделившееся от V2Ray в 2020 году. Поддерживает VLESS, VMess, Trojan, Shadowsocks и технологию Reality.