码桶

发现社区成员的开源项目

main
glossary.ru.md23.8 KB
---
title: "Глоссарий: термины, которые ставят новичков в тупик"
summary: Аэропорт, узел, коэффициент, релей, точка выхода, выделенная линия, резидентский IP... после этой страницы вы примерно поймёте, о чём говорят в чатах сообщества
order: 1
updated: 2026-07-31
tags: [термины, введение, для новичков]
---

## Базовые термины

**Аэропорт (Airport)**
Жаргонное название «поставщика прокси-услуг» в сообществе — продаётся право
пользования набором серверных узлов, обычно с оплатой помесячно или по
объёму трафика. Не имеет отношения к авиакомпаниям, просто устоявшееся
название.

**Узел (Node)**
Сервер, который перенаправляет ваш трафик, обычно помеченный регионом
(например, «Гонконг-01», «США-02»). Один аэропорт обычно предоставляет сразу
несколько, а то и десятки-сотни узлов.

**Ссылка на подписку**
URL-адрес, содержащий информацию о том, «какие узлы доступны этому
аккаунту». Клиенты (Clash, Shadowrocket и др.) после импорта этой ссылки
автоматически подтягивают список узлов, не нужно добавлять их вручную. В
ссылке обычно зашит идентификационный токен, который фактически равнозначен
паролю — не стоит пересылать его кому попало.

**Коэффициент (Rate Multiplier)**
Это не скорость, а **множитель расхода трафика**. При тарифе 100 ГБ и
использовании узла с коэффициентом ×3 просмотр фильма весом 10 ГБ спишет
фактически 30 ГБ. Узлы с высоким коэффициентом обычно дороже в
обслуживании (например, выделенные линии), а провайдер использует
коэффициент, чтобы выровнять реальную стоимость разных типов линий.

## О линиях связи

**Прямое соединение (Direct)**
Ваше устройство напрямую подключается к зарубежному серверу аэропорта, весь
трафик идёт через публичную сеть за рубеж. Самая простая структура и обычно
самая дешёвая, но качество в часы пик полностью зависит от текущего
состояния сети провайдера.

**Релей (Relay)**
Трафик сначала идёт на сервер аэропорта внутри страны, оттуда он
зашифрованно перенаправляется на зарубежный сервер выхода, а уже с него — к
целевому сайту. Релей-сервер позволяет оптимизировать маршрут, обычно лучше
обходит проверки по сравнению с прямым соединением и является сейчас самым
распространённым основным подходом.

**Точка выхода (Landing)**
Зарубежный сервер в цепочке релея, который непосредственно «выходит» в
внешнюю сеть. За одной входной точкой релея может стоять несколько точек
выхода в разных регионах.

**Выделенная линия (IPLC / IEPL)**
IPLC (International Private Leased Circuit, международная частная выделенная
линия) и IEPL (International Ethernet Private Line, международная
выделенная Ethernet-линия) — оба термина обозначают «выделенный канал»,
предоставляемый оператором связи: трафик не идёт через публичный
международный выход интернета, теоретически не подвержен цензуре и
ограничению скорости на выходе. Технические детали отличаются, но для
обычного пользователя разница в ощущениях невелика, обычно оба типа просто
называют «выделенной линией». Ключевая особенность выделенной линии —
высокая цена: реальная стоимость полосы пропускания на такой линии высока,
и если тариф заметно дешевле рыночных аналогов с выделенной линией, скорее
всего, название не соответствует действительности.

**CN2 / CN2 GIA / BGP**
Другая группа терминов, связанных с оптимизацией маршрутов у китайских
операторов связи, обычно встречается при описании того, «по какому маршруту
идёт участок от материкового Китая до точки выхода». Не нужно заучивать
наизусть, достаточно понимать это примерно как «разные уровни линейных
продуктов, предоставляемых оператором» — реальная разница в повседневном
использовании (просмотр видео, сёрфинг) обычно намного меньше, чем
намекает реклама.

## Об IP-адресах

**Резидентский IP (Residential IP)**
IP-адрес, выданный обычному домашнему широкополосному пользователю; в
некоторых инструментах проверки отображается как «Residential». Некоторые
платформы (например, часть стриминговых сервисов, сайты со строгим
контролем рисков) сильнее ограничивают IP дата-центров, резидентские IP
относительно реже блокируются, поэтому аэропорты часто рекламируют их как
преимущество.

**IP дата-центра (DCH)**
IP-адрес дата-центра/серверной фермы — реальная природа подавляющего
большинства узлов аэропортов.

**Почему к рекламе «резидентского IP» стоит относиться с осторожностью**
Настоящий зарубежный домашний широкополосный доступ строго ограничен в
плане назначения и использования, «оптовая» передача таких адресов
аэропортам практически невозможна. Значительная часть широко рекламируемых
«американских резидентских» или «японских резидентских» адресов при
проверке оказывается не настоящими домашними IP. Определить тип можно с
помощью таких инструментов, как ip2location (ip2location.com), поле «Usage
Type», но результат любого отдельно взятого инструмента проверки не
является абсолютным авторитетом — перекрёстная проверка и личный опыт
использования значат больше, чем зацикливание на одной цифре.

## О клиентах и настройках

**Что такое прокси-клиент на самом деле**
«Прокси-софт» (Clash, V2rayN, Shadowrocket, sing-box и т. п.) — это
программа, которая специализируется на «общении с сервером по правилам
протокола». Представьте её как выделенного переводчика и диспетчера: она
знает, как «разговаривать» с сервером на языке Shadowsocks/VMess/VLESS/
Trojan и устанавливать зашифрованный туннель, а заодно перехватывает
сетевые запросы от всех остальных приложений на вашем телефоне или
компьютере — те, что должны идти через прокси, отправляет в туннель, а всё
остальное пропускает напрямую. Вам самим не нужно разбираться в деталях
протоколов — всё это клиент делает за кулисами.

**Почему просто вставить ссылку на подписку — и всё работает**
Для информации об узле (адрес сервера, порт, метод шифрования, ключ и т. д.)
существует общепринятый в индустрии стандартный формат записи — например,
`vmess://длинная-закодированная-строка`, `ss://длинная-закодированная-строка`,
`trojan://длинная-закодированная-строка`. По сути, это все параметры,
упакованные в одну строку текста. Когда вы открываете «ссылку на подписку»
от провайдера (или от собственного узла), то обычно получаете в ответ пачку
таких ссылок (закодированных в Base64, поэтому выглядящих как набор
случайных символов). Клиентские приложения распознают этот стандартный
формат и, прочитав ссылку на подписку, автоматически разбирают параметры,
правильно их раскладывают и формируют полностью готовую к работе
конфигурацию — именно поэтому всё, что нужно сделать, это «скопировать
ссылку → вставить в приложение → нажать подключиться», не вводя вручную ни
адрес сервера, ни порт.

Именно потому, что этот формат стандартизирован и совместим между разными
производителями, одновременно существует так много разных клиентов — Clash,
V2rayN, Shadowrocket: одну и ту же ссылку `vmess://` в принципе может
распознать и импортировать большинство из них, различаются только интерфейс
и дополнительные функции (правила маршрутизации, количество поддерживаемых
протоколов). Это же объясняет, почему клиент иногда «не распознаёт»
подписку — обычно потому, что вам дали не универсальный формат ссылки на
отдельный узел, а расширенный формат, специфичный для конкретного клиента
(например, YAML-конфигурацию Clash). Дело не в том, что сама подписка
сломана.

**И ещё более «дуракоустойчивый» случай: открыл приложение, нажал один раз —
и подключено**
Такие приложения особенно часто встречаются на Android (в основном APK,
которые распространяются через форумы или облачные хранилища, не
обязательно из официального магазина приложений). Их отличительная черта —
вам вообще не нужно вставлять никакую ссылку на подписку и вы даже не
видите никаких серверных параметров: просто открываете приложение, там есть
кнопка «подключиться в один тап», и нажатие на неё сразу даёт доступ в сеть.
В подборках административных дел о наказаниях за использование средств
обхода блокировок такие «готовые из коробки» приложения (Lantern, Kuailian,
Kuaimiao и подобные) неоднократно фигурируют как одна из распространённых
категорий — а значит, это далеко не нишевое явление.

Механизм здесь не имеет ничего общего со вставкой ссылки на подписку. За
такими приложениями обычно стоит группа серверов, которыми разработчик
управляет самостоятельно на постоянной основе; адрес сервера и учётные
данные уже «зашиты» в приложение на момент установки (иногда упакованы
прямо в установочный файл, иногда приложение при запуске незаметно
обращается к собственному «диспетчерскому серверу» разработчика, чтобы
запросить доступный узел, — весь процесс происходит в фоне, невидимо для
вас), — благодаря чему полностью пропускается шаг «пользователь сам находит
узел и импортирует подписку».

Такие приложения чаще встречаются именно на Android в первую очередь
потому, что Android позволяет устанавливать APK напрямую, в обход
официального магазина приложений («сайдлоадинг»), с гораздо более низким
порогом входа, чем на iOS. Проверка приложений в App Store у Apple гораздо
строже к подобным инструментам, поэтому большинство аналогичных приложений
туда просто не попадает — из-за чего у пользователей iOS чаще встречается
схема «скачать клиент + самостоятельно найти подписку».

На что стоит обратить внимание в таких приложениях — вот несколько
подтверждённых цифр:

- Исследование 2026 года, представленное на симпозиуме NDSS (Network and
  Distributed System Security Symposium), с помощью автоматизированного
  инструмента проверило 281 бесплатное Android-приложение категории
  VPN/ускорителей, суммарно охватывающих более 2,4 млрд установок.
  Результаты: у 5 приложений обнаружена уязвимость «перехвата туннеля»
  (конфигурационные файлы узлов загружались без шифрования, поэтому
  злоумышленник в той же Wi-Fi-сети мог перехватить и подменить файл,
  незаметно переключив ваше соединение на подконтрольный ему сервер, при
  этом интерфейс приложения продолжал показывать нормальный статус
  «подключено»); 24 приложения допускали утечку DNS-запросов (это значит,
  что даже при зашифрованном трафике оператор связи всё равно видит, какие
  сайты вы посещали) — это касается примерно 360 млн установок; и 246 из
  281 приложения (более 87%) отправляли данные рекламным или трекинговым
  сервисам, а некоторые даже передавали точные GPS-координаты устройства.
  Исследователи особо отметили, что значок «Verified» в магазине приложений
  не является доказательством прохождения полноценной проверки
  безопасности.
- У сервиса, который полностью бесплатен и не имеет ни лимитов трафика, ни
  ограничений скорости, источник дохода зачастую непрозрачен — среди
  распространённых способов монетизации: встроенная реклама, сбор данных
  об устройстве для таргетированной рекламы, а иногда — установка
  стороннего софта в комплекте.
- В предупреждении Министерства государственной безопасности КНР от ноября
  2025 года (см. [Обзор внутреннего регулирования интернета в Китае](../04-compliance-and-risk/overview))
  также отмечалось, что часть средств
  обхода блокировок контролируется зарубежными силами — или даже напрямую
  разрабатывается и эксплуатируется зарубежными спецслужбами — со скрыто
  встроенным вредоносным ПО. Были случаи, когда сотрудники организаций,
  работающих с секретной информацией, по ошибке устанавливали такое ПО, что
  приводило к удалённому контролю над их устройствами и краже материалов.
  Это не запугивание — это реальный тип случаев из официального
  уведомления.
- По сравнению с моделью, где «вы сами знаете, кто управляет сервером» —
  например, собственный узел или провайдер с понятной репутацией и
  прозрачным происхождением, — надёжность такого «чёрного ящика» полностью
  зависит от разработчика. Чем менее прозрачна информация, тем осторожнее
  стоит оценивать источник; большое число загрузок или солидный интерфейс
  сами по себе не должны восприниматься как признак безопасности.

**Режим правил (Rule)**
Автоматическое разделение трафика по правилам в конфигурационном файле:
внутренние сайты — напрямую, зарубежные — через прокси, без ручного
переключения; рекомендуемый режим по умолчанию для повседневного
использования.

**Глобальный режим (Global)**
Весь трафик идёт через прокси, включая доступ к внутренним сайтам. Обычно
не рекомендуется включать надолго, причины см. в разделе
[«Типичные ловушки»](./red-flags).

**Режим TUN / системный прокси**
Два способа заставить прокси «перехватывать» трафик устройства. Системный
прокси перехватывает только приложения, которые следуют системным
настройкам прокси (большинство браузеров, часть приложений); режим TUN
создаёт виртуальный сетевой адаптер и охватывает более широкий круг
программ, включая игры и инструменты командной строки, которые не
используют системные настройки прокси.

**Утечка DNS (DNS Leak)**
Даже если ваш фактический трафик идёт через зашифрованный прокси, если
разрешение доменных имён (DNS-запрос) не проходит через тот же канал,
провайдер всё равно может узнать, какие сайты вы посещаете — содержимое
зашифровано, но «направление» раскрыто. Хорошие конфигурационные файлы
подписки обычно уже решают эту проблему, дополнительных действий от
пользователя не требуется.

## Какое отношение это имеет к NodeNanny

Большинство этих терминов относятся к понятиям бизнес-модели «аэропорта»;
сам NodeNanny **не является аэропортом** и не занимается продажей узлов.
Протокол, который использует ваш собственный узел (см.
[«Обзор протоколов»](../03-network-knowledge/protocols-overview)), и типы
линий, о которых говорится здесь, — это одна и та же техническая база;
понимание этих понятий поможет вам оценить, «по какой линии работает мой
собственный узел и чего от него ожидать», а также лучше понимать
приблизительный уровень резервных узлов, когда вам понадобится аварийный
пул NodeNanny (собираемый из открытых источников и указанных вами
подписок).