🌙 LATE NIGHT MODE ACTIVATED — THE CLOWN IS WATCHING 🌙

Что видит твой
провайдер.

Без ВПН — почти всё

Провайдер физически контролирует все твои пакеты — они идут через его сетевое оборудование. Что он видит:

Что видноДетали
DNS-запросыКаждый домен (google.com, banking.example.com)
SNI в TLS-handshakeДомен даже после HTTPS
IP-адреса назначенияК каким серверам ты подключаешься
Размер и тайминги пакетовМетаданные трафика
Тип протоколаHTTPS, BitTorrent, ВПН, и т.д.
Время онлайнКогда подключаешься и сколько
Содержимое HTTPЕсли сайт не HTTPS — всё открыто
Содержимое HTTPSНет — только метаданные

Из этого можно профилировать активность. Знать что ты ходишь на banking.example.com по утрам и netflix.com вечером — уже много.

С ВПН — почти ничего

Провайдер видит только что ты подключён к ВПН-серверу:

  • Один destination IP (ВПН-сервер).
  • Тип трафика — ВПН-протокол (WireGuard или OpenVPN).
  • Время онлайн.
  • Общий объём трафика.

Не видит: конкретные сайты, DNS-запросы, содержимое, метаданные приложений.

В разных странах

Что провайдеры обязаны хранить и кому отдавать сильно зависит от юрисдикции. Общие паттерны:

  • EU: Data Retention Directive обязывает хранить метаданные 6-24 месяца. GDPR ограничивает использование но не отменяет хранение.
  • США: после 2017 (FCC rules rolled back) — провайдеры могут продавать агрегированные данные рекламным сетям. Хранение и выдача по NSLs (National Security Letters) без суда.
  • UK: Investigatory Powers Act ("Snoopers' Charter") — обязательное хранение метаданных 12 месяцев, доступ для wide range госорганов.
  • Канада, Австралия: схожие data retention требования.

Что делать

  1. ВПН для повседневного юзания. Закрывает 95% surveillance провайдером.
  2. Шифрованный DNS (DoH через 1.1.1.1) — даже без ВПН прячет DNS-запросы.
  3. HTTPS Everywhere — содержимое HTTP-сайтов всё открыто провайдеру.
  4. Encrypted Client Hello (ECH) — новая фича скрывающая SNI в TLS. Поддержка медленно расширяется.

Смотри также

🎪 FAQ

Провайдеры реально хранят историю?
В большинстве стран — да, по закону (data retention). В США — провайдеры также продают агрегаты рекламным сетям (легально с 2017 после отмены FCC privacy rules).
Если HTTPS — провайдер всё равно видит сайт?
Видит домен (через DNS-запрос и SNI в TLS-handshake). Не видит конкретные URL и содержимое. Знание домена обычно достаточно для профилирования.
ВПН реально решает?
Да. С ВПН провайдер видит только что ты подключён к ВПН-серверу. Конкретные сайты, домены, DNS-запросы — всё в шифрованном туннеле.

🎪 Скрой от провайдера

🤖 Скачать бесплатно