Чужая сеть в кафе, гостинице или аэропорту видит про вас больше, чем принято думать, и меньше, чем пугают в интернете. Мы взяли дамп трафика и посмотрели, что именно уходит на провод.
Коротко. Тот, кто держит сеть, видит ИМЕНА сайтов, куда вы заходите, — даже когда сайт открывается по HTTPS. Имя уходит дважды: в запросе к службе имён и ещё раз в первом пакете защищённого рукопожатия. Содержимое — письма, пароли, переписку — чужая сеть не видит: это закрывает HTTPS. Мы замерили своим дампом 20 сентября: без туннеля наружу ушли все четыре запрошенных имени, включая имя банка, который нам даже не ответил; из туннеля за 29,7 секунды не ушло ни одного имени — виден один поток к одному адресу.
Мы делаем Маяк. Эта статья стоит на нашем собственном замере: дамп, время, команды и числа названы — проверяйте. 7 дней бесплатно после подтверждения почты, карта не нужна. Пробный доступ бесплатный и без карты; без почты — 3 дня.
🍎 На iPhone Маяк работает по ссылке подписки из личного кабинета. Настоящего Happ (издатель Flyfrog LLC) в российском App Store нет — по этому слову там лежат похожие приложения других издателей. Вместо него работает incy (издатель LLC ITDEV): проверено 22 сентября 2026 года.
Повод: 130 тысяч точек — и что в этой цифре на самом деле
16 сентября 2026 года iXBT вышел с заголовком, что «Ростелеком» запустил 130 тысяч точек публичного Wi-Fi и занял треть рынка. Мы, как и в двух прошлых статьях, пошли к первоисточнику — и цифра по дороге изменилась.
- Первоисточник — не заметка, а пресс-релиз компании. Сообщение «„Ростелеком“ — лидер рынка публичного Wi-Fi по итогам 2025 года» разошлось по изданиям 14 сентября 2026 года; данные о рынке в нём — компании «ТМТ Консалтинг». Заметка от 16 сентября — пересказ этого релиза.
- Не «запустил», а «находилось в обслуживании». Дословно в релизе: на конец 2025 года в обслуживании группы находилось почти 130 тысяч точек публичного Wi-Fi — и это без учёта проекта устранения цифрового неравенства. За год число точек выросло на 16 %. То есть 130 тысяч — это не то, что построили за год, а то, что обслуживали на конец позапрошлого года.
- «Треть рынка» — про деньги, а не про точки. Рынок публичного Wi-Fi в 2025 году — 5,2 млрд ₽ (+8,4 % к 2024-му), доля группы — 34 % выручки. Сколько точек у остальных, в релизе не сказано.
- Что такое «точка», мы не знаем. Ни релиз, ни перепечатки не объясняют, считали устройства, заведения или договоры. Поэтому фразы «130 тысяч кафе» в этой статье нет: у одного заведения точек доступа может быть и пять.
Что из релиза важно для нас: публичных сетей много, их становится больше, и рост спроса компания с аналитиками объясняют в том числе ограничениями мобильного интернета в регионах — бизнесу понадобился запасной канал для касс и оплаты. Это их слова, не наш вывод. А вопрос, который дальше решаем мы: что видно тому, кто эту сеть держит.
Почему HTTPS не прячет имя сайта
Замок в адресной строке закрывает содержимое: страницу, пароль, переписку, реквизиты. Это правда, и мы не станем это преуменьшать ради красоты рассказа. Но до того, как замок защёлкнется, ваше устройство дважды произносит имя сайта вслух:
- Запрос к службе имён. Чтобы открыть сайт, телефон сначала спрашивает, какой у него адрес. Обычный такой запрос идёт открытым текстом, и имя в нём видно всем на пути — в первую очередь тому, кто держит сеть.
- Первый пакет рукопожатия. Дальше начинается защищённое соединение, и в самом первом, ещё не зашифрованном пакете браузер сообщает серверу, к какому именно сайту он пришёл: на одном адресе живут сотни сайтов, и без этого сервер не поймёт, какой сертификат показывать. Поле так и называется — имя сервера, SNI.
Получается ровная картина: что вы делаете на сайте — не видно, а куда вы пришли — видно. Список имён за вечер — это уже портрет: банк, клиника, сайт объявлений, почта.
Что мы замерили сами
Чтобы не пересказывать чужие страшилки, мы сняли дамп собственного трафика. Вот что именно было сделано — повторить может любой, у кого есть свой сервер:
- Когда: 20 сентября 2026 года, 03:27 и 03:29 по нашему времени (UTC+5).
- Где: наша рабочая машина, дамп — на её собственном внешнем интерфейсе. Мы не подключались к чужой точке доступа и не слушали ничей трафик, кроме своего. Через точку доступа в кафе проходят ровно такие же пакеты — в этом и смысл сравнения.
- Чем:
tcpdumpс полным размером пакета; разбор — своей программой, которая достаёт имена из запросов службы имён и поле имени сервера из первого пакета рукопожатия. - Что запрашивали: четыре имени, двумя одинаковыми командами каждое —
www.avito.ru,mail.ru,mayaknetworks.comиonline.sberbank.ru. - Два прохода: сначала напрямую, потом — те же четыре имени из живого туннеля Маяка (направление «Нидерланды», настоящая линия, а не стенд).
Проход первый, без туннеля. Окно — 6,1 секунды, в дамп попал 1101 пакет. В нём:
- 4 имени из 4 в запросах службы имён — открытым текстом, по одному запросу на имя;
- 4 имени из 4 в первом пакете рукопожатия — те же четыре, тоже открытым текстом.
Самое неприятное в этом замере. Сайт банка нам вообще не ответил — соединение с нашего адреса он не принял. А имя его в дампе есть дважды. То есть имя уходит в сеть ДО того, как сайт хоть что-то сказал в ответ, — и уходит даже тогда, когда ответа не будет вовсе. Достаточно один раз промахнуться мимо ссылки.
Проход второй, из туннеля. Те же четыре имени, те же команды. Сеть для дампа мы на этот раз слушали ШИРЕ, чем в первом проходе: не только то, что идёт к нашим четырём сайтам, а вообще всё, что машина отправляла и получала. Окно — 29,7 секунды, 5446 пакетов. В них:
- имён в запросах службы имён — 0;
- рукопожатий с именем сервера — 0;
- всё, что видно, — один поток к одному адресу: 686 датаграмм и 104 426 байт от нас, 1375 датаграмм и 1 891 791 байт к нам.
Что видно, когда включён туннель
Если перевести числа выше на человеческий язык, владелец сети видит примерно такую запись: «устройство разговаривает с одним адресом, протокол UDP, отдало 104 килобайта, приняло 1,9 мегабайта». Всё. Ни одного имени, ни одного намёка на то, что внутри были почта, объявления и банк.
Так и устроен туннель: имя сайта, запрос к службе имён и рукопожатие с сайтом происходят уже ВНУТРИ зашифрованного канала. На провод в чужой сети выходят только внешние конверты — адрес нашего узла и зашифрованное содержимое. Подробнее о том, как соединение устроено у нас и какими путями оно идёт, — в отдельной статье.
Чего туннель не прячет
Этот раздел невыгоден нам, поэтому он здесь и стоит. Из того же дампа видно, что остаётся на виду:
- Сам факт, что вы пользуетесь приватной сетью. Один постоянный собеседник вместо десятков — это заметно. Мы этого и не обещаем скрывать.
- Адрес нашего узла. Он в каждом пакете, иначе пакет не дойдёт.
- Объём и время. В нашем замере — 1,9 мегабайта за полминуты. По объёму можно догадаться, что человек смотрит видео, а не читает почту, и видно, когда он это делает.
- Анонимности не получается. Туннель прячет имена от чужой сети. Это не то же самое, что полная невидимость, и мы такого не обещаем ни здесь, ни на главной.
Что делать в чужой сети
- Исходите из того, что имена видны. Не содержимое — имена. Если вам не всё равно, кто узнает про вашу клинику или ваш банк, это и есть та самая причина включить туннель.
- Включайте защищённое соединение ДО того, как откроете важное. Имя уходит в первом же пакете: открыли страницу, потом включили — поздно, имя уже на проводе.
- Никогда не соглашайтесь на предупреждение о сертификате. Оно означает, что между вами и сайтом встал кто-то ещё, и вот тогда становится видно уже не имя, а содержимое.
- Проверьте, что туннель действительно поднялся, прежде чем считать себя защищённым — как это проверить за минуту.
- Не верьте обещаниям полной невидимости — ни нашим, ни чужим. Смотрите, что именно обещано и чем это подтверждено.
Что мы проверили
- Цифру из новости. 20 сентября 2026 года открыли заметку iXBT от 16 сентября и три перепечатки пресс-релиза «Ростелекома» от 14–15 сентября (в одной из них прямо назван источник данных о рынке — «ТМТ Консалтинг»). Формулировки «почти 130 тыс.», «на конец 2025 года», «без учёта проекта устранения цифрового неравенства», «+16 %», «5,2 млрд ₽», «34 %» — оттуда.
- Свой трафик. Два дампа, 20 сентября, 03:27 и 03:29 (UTC+5). Все числа в разделе «Что мы замерили сами» взяты из них и больше ниоткуда.
- Туннель был настоящий. Второй проход шёл через живую линию нашей сети, с рукопожатием и проверенным выходным адресом, а не через стенд и не «по идее».
Чего мы не знаем
Мы стараемся, чтобы из нашего текста нельзя было вывести больше, чем в нём есть.
- Как ведёт себя конкретная сеть в конкретном кафе. Мы мерили на своей машине. Что владелец точки записывает и как долго хранит — зависит от него, и этого мы не измеряли.
- Правила входа в публичные сети. Кто и как должен представляться при подключении — вопрос юридический; по первоисточникам мы его не сверяли, поэтому о нём молчим.
- Сколько на самом деле публичных сетей. Мы знаем одну цифру одной компании из её же релиза — и не знаем, что именно она считала.
- Что будет с именами дальше. Есть способы закрывать и запрос к службе имён, и поле имени сервера; поддержаны они не везде, и своих замеров по ним у нас пока нет.
- Чужих измерений мы не пересказываем. В статье только то, что поймали сами, и то, что сказано в названных публикациях.
Короткие ответы
Опасен ли публичный Wi-Fi? «Опасен» — слишком крупное слово. Проверяемо другое: владелец сети видит имена сайтов, куда вы ходите, и не видит, что вы там делаете. Насколько это для вас опасно, зависит от того, что это за имена.
Видит ли владелец точки мои пароли? Нет, пока на сайте работает HTTPS (замок в адресной строке). Содержимое закрыто. Открыто — имя сайта.
Что такое SNI простыми словами? Это поле в первом пакете защищённого соединения, где браузер говорит: «я пришёл вот к этому сайту». Оно ещё не зашифровано — иначе сервер не понял бы, какой сертификат показывать.
Поможет ли режим инкогнито? Нет. Он про то, что останется в вашем браузере, а не про то, что уходит на провод. В сети видно ровно то же самое.
А если я просто не буду заходить в банк с чужого Wi-Fi? Имя сайта уходит и тогда, когда сайт вам не ответил — в нашем замере это ровно так и вышло. Достаточно открытой вкладки или приложения, которое проверяет обновления само.
Что видно, если туннель включён? По нашему дампу — один адрес, протокол и объём: 104 КБ отдано, 1,9 МБ принято за полминуты. Имён — ноль.
Значит, меня совсем не видно? Видно. Видно, что вы пользуетесь приватной сетью, виден адрес узла, виден объём. Анонимности мы не обещаем — мы обещаем измеренное.
Wi-Fi в метро и аэропорту — то же самое? Устройство сети то же, но конкретно эти сети мы не замеряли и утверждать про них ничего не станем.
А домашний роутер? Он видит ровно столько же — имена. Разница в том, чей это роутер: дома он ваш, в кафе — нет.