Что скрыто, а что нет
Интернет-провайдер не может увидеть содержимое трафика внутри VPN-туннеля — оно зашифровано. Но сам факт установленного соединения с определённым сервером виден: провайдер видит, что устройство обменивается зашифрованными данными с конкретным IP-адресом, даже не зная, что внутри.
Как провайдер может определить, что это именно VPN
Определить, что соединение — именно VPN, а не обычный HTTPS-сайт, можно по косвенным признакам: характерному шаблону обмена данными при установке соединения, известным диапазонам IP-адресов VPN-провайдеров, специфическим портам некоторых протоколов.
Протоколы с обфускацией трафика, такие как Hysteria2, специально разрабатывались, чтобы минимизировать эти признаки — подробнее в статье обфускация трафика VPN.
Практический вывод
Само по себе использование VPN — обычная техническая практика, не являющаяся чем-то экстраординарным для провайдера. Вопрос обфускации и маскировки трафика становится важным там, где применяется активная фильтрация конкретно VPN-соединений, а не в целом контроль трафика.
Проверьте сервис на своей сети
Пробный период 24 часа — без карты, один раз на аккаунт.