OpenVPN TCP против UDP
Обновлено 21 сентября 2026 г. · Как мы исследуем
OpenVPN может нести ваш туннель поверх UDP или TCP. Выбор касается не безопасности — шифрование одинаковое, — а того, как транспорт ведёт себя при потере пакетов.
Главное различие
UDP отправляет пакеты и не заботится о том, дошли ли они. TCP гарантирует доставку и порядок, пересылая всё потерянное. Внутри VPN-туннеля эта гарантия становится обузой, потому что приложение внутри туннеля обычно тоже работает по TCP.
Обвал TCP поверх TCP
Когда что использовать
Подбирайте транспорт под сеть, в которой вы находитесь, а не под общее предпочтение.
| Ситуация | Применение | Почему |
|---|---|---|
| Домашний интернет, обычное использование | UDP | Ниже задержка и нет двойной повторной передачи |
| Стриминг или игры | UDP | Задержка и джиттер важнее безупречной доставки |
| Wi-Fi в отеле, аэропорту или кампусе, блокирующий UDP | TCP на 443 | Выглядит как обычный HTTPS и редко фильтруется |
| Мобильное соединение с большими потерями | Проверьте оба | TCP может стабилизировать сломанный канал, а может сделать его намного хуже |
| За строгим корпоративным прокси | TCP на 443 | Часто единственный транспорт, который вообще добирается до интернета |
Порты на практике
OpenVPN UDP обычно работает на порту 1194. OpenVPN TCP чаще предлагают на 443, порту HTTPS, потому что его обязана пропускать почти любая сеть. Запуск VPN на 443 сам по себе не маскировка — глубокая инспекция пакетов всё ещё может распознать рукопожатие OpenVPN — но он побеждает простую блокировку по портам. Для сетей, которые смотрят глубже, см. маскировку.
Как проверить, что лучше именно для вас
- Подключитесь по UDP к ближайшему серверу и отметьте, загружаются ли страницы быстро.
- Проведите такую же проверку на TCP к тому же серверу, чтобы менялся только транспорт.
- Повторите в момент, когда сеть загружена; проблемы TCP проявляются под нагрузкой.
- Записывайте то, что наблюдаете, а не доверяйте одному измерению — см. как протестировать VPN.
По данным ZoogVPN