Посредник, а не защита
Прокси — это посредник, который передаёт запросы за вас. Обычно браузер соединяется с сайтом напрямую: ваш адрес известен сайту, адрес сайта известен провайдеру. Посредник встаёт между этими двумя точками. Вы отправляете запрос ему, он передаёт его дальше от своего имени, получает ответ и возвращает вам. Сайт в итоге видит адрес прокси, а не ваш.
Это единственное, что делает прокси по определению. Всё остальное — шифрование, защита от перехвата, сокрытие самого факта соединения — в определение не входит и зависит от того, какой именно прокси вы используете и какой протокол внутри.
Что прокси видит
Посредник по устройству знает, куда вы идёте: без адреса назначения он не смог бы передать запрос. Дальше всё зависит от того, шифруется ли содержимое.
Если вы открываете сайт по HTTPS, прокси видит имя хоста и порт, но не видит, какие именно страницы вы открывали и что отправляли в формах — содержимое зашифровано между вашим устройством и сайтом. Если протокол внутри без шифрования, прокси видит всё передаваемое целиком: адреса страниц, заголовки, данные форм.
Отсюда практическое следствие, которое стоит понимать до того, как вводить чужой адрес в настройки: владелец прокси всегда знает список хостов, куда вы обращались, и всегда знает ваш настоящий адрес. Вы меняете «кто меня видит снаружи» на «кто меня видит изнутри», и второй стороной становится незнакомый человек.
Три разные вещи под одним словом
В обиходе прокси называют минимум три непохожих вещи.
Первое — HTTP-прокси: работает на уровне веб-запросов, настраивается в браузере или в системе, для защищённых соединений открывает сквозной туннель методом CONNECT.
Второе — SOCKS5: универсальный посредник на уровне соединения, ему всё равно, что вы передаёте, он одинаково проводит и почту, и мессенджер, и игру. Стандарт описан в RFC 1928.
Третье — прокси внутри конкретного приложения: например, отдельный пункт «Прокси» в клиенте или настройка прокси в Telegram. Это не системная настройка, она действует только на это приложение.
Чего прокси не делает
Он не шифрует трафик сам по себе — ни SOCKS5, ни HTTP-прокси шифрования не предусматривают. Шифрование, если оно есть, приходит от протокола выше: HTTPS остаётся HTTPS и через прокси, а незащищённое соединение останется незащищённым.
Он не действует на всю систему, если настроен в одном приложении. Браузер пойдёт через прокси, а фоновое приложение рядом — напрямую, и это частая причина недоумения: адрес на одном сайте изменился, а на другом нет.
Он не скрывает сам факт соединения от того, кто смотрит на канал: видно, что вы соединяетесь с адресом посредника. Именно на этой разнице и строится ответ на вопрос, чем прокси отличается от VPN, — у нас VPN PRO работает на VLESS с Reality, и задача там ставится другая.