Веб-сайты определяют VPN- и прокси-соединения прежде всего по принадлежности IP-адреса к известному коммерческому VPN-провайдеру, дата-центру или хостинговой компании, а не к жилому ISP. Проверить, не помечено ли ваше соединение как VPN, можно прямо сейчас на whatsmy.fyi.
Метод 1: Обнаружение по ASN
Каждый IP-блок в интернете зарегистрирован на организацию через номер автономной системы (ASN). Эти регистрации публичны. Коммерческие VPN-провайдеры (NordVPN, ExpressVPN, Mullvad, ProtonVPN и др.) владеют IP-блоками, зарегистрированными на их компании. Если ваш IP принадлежит одному из таких ASN — вы немедленно определяетесь как VPN-пользователь.
whatsmy.fyi использует актуальный список известных VPN-ASN для такой проверки. Если ваш ASN совпадает с известным VPN-провайдером, карточка «VPN / Прокси» показывает «VPN обнаружен».
Метод 2: Определение IP дата-центра vs. жилого IP
Большинство жилых ISP (Comcast, BT, Vodafone и др.) имеют IP-блоки, чётко помеченные в публичных базах данных как «жилые». VPN-серверы, как правило, работают в дата-центрах — AWS, Google Cloud, Azure, OVH, Hetzner, Vultr — чьи диапазоны IP тоже общеизвестны.
Базы данных IP-репутации (MaxMind, IPinfo, IPHub и др.) классифицируют IP-адреса как жилые, дата-центровые или хостинговые. IP дата-центра — убедительный признак VPN или прокси, даже если конкретный провайдер не идентифицирован.
Метод 3: Базы данных IP-репутации
Специализированные сервисы IP-аналитики ведут постоянно обновляемые базы данных IP-адресов, связанных с:
- Коммерческими VPN-провайдерами
- Выходными узлами Tor
- Известными прокси-сервисами
- Анонимайзерами
- IP-адресами с историей спама, мошенничества или злоупотреблений
Такие базы данных ведут MaxMind GeoIP2, IPQS (IP Quality Score) и Spur. Сайты интегрируют их для блокировки или ограничения VPN-трафика.
Метод 4: Обнаружение утечек DNS
При использовании VPN DNS-запросы должны проходить через DNS-серверы VPN-провайдера. Если устройство вместо этого использует DNS-серверы домашнего ISP, возникает «утечка DNS». Продвинутые системы обнаружения сравнивают геолокацию IP-адреса с местоположением DNS-серверов, разрешающих запросы. Несоответствие — убедительный признак использования VPN.
Метод 5: Несоответствие часового пояса и языка
Браузер отправляет настройки часового пояса и языка, которые обычно отражают физическое местоположение. Если IP-адрес геолоцируется в Германии, а браузер настроен на en-US с часовым поясом America/New_York, продвинутые системы обнаружения мошенничества могут зафиксировать это несоответствие.
Что происходит при обнаружении VPN
Разные сервисы по-разному реагируют на обнаруженные VPN-соединения:
- Стриминговые сервисы (Netflix, Disney+): Блокируют соединение и показывают сообщение с просьбой отключить VPN.
- Финансовые сервисы: Могут инициировать дополнительные шаги проверки или временно заблокировать аккаунт в целях предотвращения мошенничества.
- Защита от ботов Cloudflare: Может отобразить CAPTCHA-вызов.
- Большинство обычных сайтов: Не предпринимают никаких действий — обнаружение VPN не является приоритетом для большинства ресурсов.
Можно ли избежать обнаружения VPN
Провайдеры резидентных VPN выделяют IP-адреса из пулов жилых ISP, что значительно затрудняет их обнаружение. Однако такие сервисы дороже и сложнее в эксплуатации. Некоторые премиальные VPN-провайдеры специально ротируют жилые IP для обхода обнаружения.
Ни один метод не является стопроцентным. Чем больше техник комбинирует система обнаружения (ASN + IP-репутация + DNS + отпечаток браузера), тем сложнее полностью избежать обнаружения.
Часто задаваемые вопросы
Законно ли использование VPN?
В большинстве стран использование VPN абсолютно законно. Однако небольшое число стран (Китай, Россия, Иран, Северная Корея) ограничивают или запрещают использование VPN. Использование VPN для совершения незаконных действий незаконно вне зависимости от VPN.
Почему мой VPN отображается как прямое соединение на whatsmy.fyi?
whatsmy.fyi проверяет список известных VPN-ASN. Если ваш VPN-провайдер управляет собственными диапазонами IP, которые ещё не добавлены в наш список, он будет отображаться как прямое соединение. Это не означает, что VPN не работает — просто whatsmy.fyi ещё не идентифицировал ASN этого провайдера как VPN.
Скрывает ли VPN IP-адрес WebRTC?
Только если VPN-клиент специально блокирует WebRTC. Подробнее об утечках WebRTC.



