VPN для публичного Wi-Fi

Обновлено 21 сентября 2026 г. · Как мы исследуем

Публичный Wi-Fi — самый очевидный случай для VPN. И он же чаще всего объясняется плохо: современная угроза — не то, что кто-то прочитает ваш банковский пароль, потому что HTTPS этому уже препятствует.

Реалистичная модель угроз

Ценность в основном в сокрытии метаданных и в нейтрализации враждебной локальной сети.

РискВсё ещё проблема в 2026 году?Что делает VPN
Чтение вашего трафика HTTPSНет — TLS этому препятствуетНичего дополнительного, хотя добавляется второй слой
Видеть, какие сайты вы посещаетеДа, через DNS и SNI в TLSСкрывает оба внутри туннеля
Подставная точка доступа, выдающая себя за сеть заведенияДаТрафик в любом случае остаётся зашифрованным до выбранного вами сервера
Перехват страницей авторизацииДаПодключите VPN после страницы авторизации и держите его включённым
Атаки на незашифрованные локальные службыДаТуннелирование выводит их из досягаемости локальной сети

Рабочая процедура

  1. Отключите автоматическое подключение к открытым сетям; именно так и попадают на подставную точку доступа.
  2. Сначала подключитесь к сети и пройдите страницу авторизации — такие страницы обычно не работают через туннель.
  3. Сразу после этого подключите VPN, прежде чем делать что-либо ещё.
  4. Убедитесь, что kill switch включён, чтобы обрыв не раскрыл вас незаметно — см. kill switch.
  5. Отключите общий доступ к файлам и принтерам в недоверенных сетях.
  6. Предпочитайте WireGuard; переходите на OpenVPN TCP на 443, если сеть фильтрует UDP.

Здесь split tunneling — обуза

Любое приложение, которое вы исключили из туннеля дома, полностью открыто в публичном Wi-Fi. Либо пересмотрите список исключений перед поездкой, либо полностью отключите split tunneling — см. split tunneling.

Сравниваемые провайдеры

Коммерческие условия в том виде, в каком они опубликованы на VPN Sherlock.

#VPNЛучше всего дляКлючевые возможностиПротоколыУстройстваЦенаПодробнее
1Логотип ZoogVPNЛучший в целомШесть опубликованных протоколов — самый широкий набор среди пяти сравниваемых здесь6 (вкл. Shadow, ZoogTLS)Без ограничений$2.49/мес.Смотреть предложениеЧитать обзор
2Proton VPNСамая прозрачная маскировкаЕдинственный провайдер здесь, который публикует устройство своего протокола маскировки3 (вкл. Stealth)10$4.99/мес.Смотреть предложениеЧитать обзор
3PureVPNНаибольший охват устройствНативные приложения для Apple TV и Fire Stick, что снимает обычную причину настраивать роутер3 (WireGuard, OpenVPN, IKEv2)10$3.24/мес.Смотреть предложениеЧитать обзор
4Логотип Astrill VPNБольше всего вариантов маскировкиДва проприетарных транспорта, один из них доступен на уровне роутера. Без IKEv24 (вкл. OpenWeb, StealthVPN)5$5.00/мес.Смотреть предложениеЧитать обзор
5WindscribeСамый гибкийРучная генерация конфигураций для всех трёх протоколов плюс бесплатный тариф, который можно оценить заранее3 (OpenVPN, IKEv2, WireGuard)Без ограничений$3.00/мес.Смотреть предложениеЧитать обзор
Логотип ZoogVPNСкидка 82%

Вариант OpenVPN TCP у ZoogVPN даёт запасной путь, когда сеть заведения фильтрует UDP, что часто встречается в гостиничном и аэропортовом Wi-Fi.

$2.49/мес.+ 3 месяца бесплатно

тарифы на 2 года

Неограниченное число устройствгарантия 30 дней

Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас. См. наше партнёрское раскрытие. Цены показаны так, как опубликованы на VPN Sherlock; уточняйте актуальные условия при оформлении заказа.

Частые вопросы

Нужен ли мне VPN, если сайты используют HTTPS?
HTTPS защищает содержимое страницы. Он не скрывает, какие сайты вы посещаете, — это по-прежнему раскрывают локальной сети DNS и SNI в TLS. VPN скрывает эти метаданные.
Подключать VPN до или после страницы авторизации?
После. Страницы авторизации обычно не проходят через туннель. Сначала войдите, затем подключите VPN, прежде чем делать что-либо ещё.