Что видят сайт, провайдер, DNS и VPN при открытии страницы: полный разбор
Когда вы вводите адрес сайта и нажимаете Enter, ваш запрос проходит через несколько звеньев: браузер, DNS-резолвер, интернет-провайдер, VPN-сервис (если он включен) и, наконец, сервер сайта. Каждое звено видит свой срез данных. Многие думают, что VPN скрывает всё, а HTTPS защищает от слежки, но на д

Когда вы вводите адрес сайта и нажимаете Enter, ваш запрос проходит через несколько звеньев: браузер, DNS-резолвер, интернет-провайдер, VPN-сервис (если он включен) и, наконец, сервер сайта. Каждое звено видит свой срез данных. Многие думают, что VPN скрывает всё, а HTTPS защищает от слежки, но на деле картина сложнее. Разберем путь одного запроса и выясним, кто что узнает.
Путь запроса: что видит каждая сторона
Начнем с браузера. Он знает о вас почти всё: историю посещений, cookies, сохраненные пароли, установленные расширения и технические характеристики устройства. Когда вы открываете страницу, браузер отправляет HTTP-запрос, который включает заголовки User-Agent, Accept-Language, Referer и другие. Эти данные сайт использует для персонализации контента и сбора аналитики.
Далее запрос попадает к DNS-резолверу. Обычно это сервер вашего интернет-провайдера или публичный DNS вроде Google Public DNS или Cloudflare. DNS переводит доменное имя в IP-адрес. Резолвер видит, какой домен вы запрашиваете, но не видит содержимое страницы. Однако если DNS-сервер принадлежит провайдеру, он может логировать все ваши запросы и строить картину посещаемых сайтов.
Интернет-провайдер — это следующий узел. Он видит все пакеты, которые проходят через его инфраструктуру. Без VPN провайдер видит IP-адрес сайта, объем передаваемых данных и время соединения. С HTTPS он не видит содержимое страницы, но может определить домен по DNS-запросам и IP-адресу. Некоторые провайдеры используют DPI (deep packet inspection), чтобы анализировать трафик даже при шифровании.
VPN-сервис добавляет еще один слой. Когда VPN включен, ваш трафик шифруется и отправляется на сервер VPN-провайдера. Провайдер видит ваш реальный IP, но сайт видит IP-адрес VPN-сервера. VPN-сервис также видит DNS-запросы, если они не настроены на использование собственных DNS-серверов. Таким образом, VPN скрывает ваш IP от сайта, но не делает вас полностью анонимным.
Предыстория и контекст
Вопросы интернет-приватности стали особенно актуальны после массового внедрения HTTPS. Раньше провайдеры могли видеть содержимое страниц, но теперь шифрование скрывает его. Однако это породило иллюзию полной безопасности. На самом деле HTTPS защищает только передаваемые данные, но не метаданные: кто, когда и с кем общается.
В 2024 году участились случаи, когда провайдеры использовали DNS-перехват для показа рекламы или блокировки сайтов. Это стало возможным из-за того, что DNS-запросы передаются в открытом виде. Решение — DNS-over-HTTPS (DoH) или DNS-over-TLS (DoT), которые шифруют DNS-запросы. Однако не все провайдеры поддерживают эти протоколы, а некоторые страны запрещают их использование.
VPN-сервисы также вызывают вопросы. Многие бесплатные VPN зарабатывают на продаже данных пользователей. Даже платные сервисы могут вести логи, если их политика конфиденциальности это позволяет. Поэтому выбор VPN — это компромисс между удобством, скоростью и уровнем доверия.
Что видит сайт при открытии страницы?
Сайт видит IP-адрес, с которого пришел запрос, User-Agent, язык браузера, cookies и другие заголовки. По этим данным он может определить ваше примерное местоположение, тип устройства и операционную систему. Cookies позволяют сайту узнавать вас при повторных визитах. Даже если вы очистите cookies, сайт может использовать браузерный отпечаток (fingerprinting) — комбинацию характеристик устройства, которая уникальна для каждого пользователя.
Когда вы используете VPN, сайт видит IP-адрес VPN-сервера, но cookies и отпечаток остаются прежними. Это значит, что сайт может связать ваш визит с предыдущими сессиями, если вы не очистили cookies или не используете режим инкогнито. Более того, VPN может изменить конфигурацию страницы: например, рекламная сеть может показать другие объявления из-за нового IP.
Технические подробности: как работает VPN и DNS
VPN создает зашифрованный туннель между вашим устройством и сервером VPN. Весь трафик проходит через этот туннель, поэтому провайдер видит только факт соединения с VPN-сервером, но не содержимое. Однако VPN-сервис сам видит все данные, если они не защищены дополнительным шифрованием (например, при посещении сайтов без HTTPS).
DNS-запросы при включенном VPN могут идти через DNS-серверы VPN-провайдера. Это скрывает ваши DNS-запросы от провайдера, но открывает их VPN-сервису. Если VPN не использует шифрование DNS, запросы могут быть перехвачены. Поэтому важно выбирать VPN с поддержкой DoH или DoT.
Современные браузеры, такие как Chrome и Firefox, поддерживают DoH по умолчанию. Это означает, что DNS-запросы шифруются и отправляются на DNS-серверы, которые поддерживают DoH. Провайдер видит только IP-адрес DNS-сервера, но не домен. Однако если сайт использует CDN (Content Delivery Network), IP-адрес может указывать на множество сайтов, что усложняет отслеживание.
Кого затронет и как
Эта тема касается всех пользователей интернета, но особенно тех, кто заботится о конфиденциальности: журналистов, активистов, бизнесменов и обычных людей, которые хотят защитить свои данные. Для россиян и жителей СНГ вопрос особенно актуален из-за законодательства о «суверенном интернете» и возможных блокировок.
Разработчикам важно понимать, какие данные они собирают и как это влияет на доверие пользователей. Использование сторонних аналитических сервисов, таких как Google Analytics, может раскрывать данные пользователей третьим лицам. В Европе это регулируется GDPR, в России — законом о персональных данных.
Для бизнеса важно знать, что VPN не гарантирует анонимность клиентов, и это может повлиять на стратегию защиты данных. Например, если вы продаете товары онлайн, VPN может скрыть реальное местоположение покупателя, что затруднит таргетинг и может привести к мошенничеству.
Что будет дальше
Скорее всего, развитие технологий приватности продолжится. Мы увидим более широкое внедрение DoH и DoT, а также протоколов шифрования SNI (ECH), которые скрывают домен при TLS-соединении. Браузеры будут усиливать защиту от fingerprinting, а VPN-сервисы — предлагать более прозрачные политики логирования.
Однако полностью скрыть свою активность в интернете практически невозможно. Всегда останутся следы: cookies, отпечатки, метаданные. Поэтому важно подходить к приватности комплексно: использовать VPN, шифрованные DNS, блокировщики трекеров и регулярно очищать cookies.
Итог
Один запрос к сайту раскрывает больше, чем кажется: браузер знает о вас почти всё, провайдер видит, куда вы ходите, DNS-резолвер — какие домены вы запрашиваете, а VPN — ваш реальный IP и потенциально все данные. HTTPS защищает содержимое, но не метаданные. Чтобы повысить свою приватность, нужно понимать эти механизмы и использовать комбинацию инструментов. Следите за новыми технологиями и выбирайте сервисы, которые уважают вашу конфиденциальность.