Стоит ли self-host VPN в 2026: считаем рубли и часы
«Зачем платить кому-то — подниму свой за €5/месяц». Звучит резонно: в 2024 действительно поднимали. Что изменилось к 2026, сколько это реально стоит, и кому всё-таки стоит — разбираемся с конкретными цифрами.
Что изменилось с 2024
В 2024 году поднять «себе VPN» означало: купить VPS в Германии за €4-5, поставить WireGuard за час, забыть на полгода. Это работало. К 2026 — не работает.
Что произошло за два года:
- ТСПУ научилась детектить WireGuard и OpenVPN почти с любым флагом. К концу 2025 они стабильно фильтруются на мобильных операторах, а в первой половине 2026 — и на домашних провайдерах в крупных городах.
- Появились маскировочные протоколы: VLESS Reality, XTLS-Vision, AmneziaWG. Они работают, но требуют отдельной настройки и подключения «маскировочного домена» — это уже не «поставил за час».
- Хостинг-провайдеры начали блокировать «российские IP» на уровне платежных сервисов. Заплатить за VPS картой РФ становится сложнее, нужна крипта или зарубежная карта.
- Появились скрипты-комбайны: Amnezia, Marzban, X-UI. Они упрощают первоначальную настройку, но не упрощают мониторинг и поддержку.
Реальная стоимость self-host за 12 месяцев
Считаем для типичного сценария: один человек, один VPS в Европе, протокол VLESS Reality (всё остальное в 2026 уже неактуально).
Для сравнения, готовый сервис на VLESS Reality (вроде нашего) обходится в 1500-2500 ₽/год за тариф «на 1 устройство» и не требует ни минуты на настройку. По чистым деньгам разница в 4000 ₽, по времени — десятки часов. Если час твоего времени стоит больше 100 ₽, self-host теряет смысл по экономике.
Что обычно скрывают в инструкциях по self-host
Когда читаешь гайд «Как поднять свой VPN на VPS за час», там обычно описывают только солнечный сценарий: купил, поставил, работает. О том, что произойдёт через месяц, гайды молчат. А произойдёт следующее.
1. Хостинг забанит «подозрительный трафик»
VPS-провайдеры (Hetzner, Contabo, Vultr) не любят, когда с их IP идёт VPN-трафик массово. Если у тебя 1 пользователь — обычно не замечают. Если 3-5 человек на одном сервере (родственники) — могут предупредить или заблокировать после жалоб от destination-сервисов (Netflix может пожаловаться хостеру, что с IP идут попытки обхода geoblock).
2. IP попадёт в чёрный список
IP-адреса VPS из крупных хостингов часто уже находятся в blacklist'ах различных сервисов (Google reCAPTCHA, Cloudflare anti-bot, банки, стриминги). Ты можешь зайти на свой банк через VPS и получить «вход с подозрительного IP, заблокирован». Это решается покупкой IP с «жилой» репутацией (residential proxy), но это уже отдельные деньги.
3. Reality-маскировка требует свежий домен
VLESS Reality маскируется под HTTPS-трафик к выбранному «маскировочному домену». Если ты выбрал популярный (microsoft.com, apple.com) — ТСПУ может это вычислить и среагировать. Если выбрал случайный — на стороне нашего ISP может оказаться, что этот домен заблокирован, и тогда твой VPN тоже перестаёт работать.
4. Обновления Xray-core ломают конфиг
Раз в 2-3 месяца выходит новая версия Xray (это движок, на котором работает Reality). Иногда обновления требуют изменения формата конфига. Если ты не следишь — твой сервер продолжит работать на старой версии, но рано или поздно перестанет получать критические патчи безопасности. Если следишь и обновляешь — иногда ломается, и приходится разбираться.
5. Один сервер = одна точка отказа
У готового сервиса 5-10 серверов. Если один лёг — переключаешься на другой за 5 секунд. У тебя один. Если он лёг, или хостер делает плановые работы, или забили IP — у тебя нет VPN до тех пор, пока ты не починишь или не поднимешь новый.
Когда self-host всё-таки имеет смысл
Не хочу никого отговаривать — есть сценарии, где свой VPN — правильный выбор:
- Тебе нравится возиться с инфраструктурой. Если для тебя поднять свой сервер — это форма отдыха или повышения квалификации, то 20 часов в год — это не «затраты», а хобби.
- Нужен полный контроль над тем, какие домены идут через VPN. Например, ты разработчик и хочешь маршрутизировать через VPN только конкретные API-домены, не весь трафик. На своём сервере это настраивается, на готовом — нет (обычно).
- Параноидальные требования к приватности. На своём VPS ты можешь точно убедиться, что нет логов. Это можно, но требует понимания, что такое iptables, как настроен sshd, что лежит в journalctl. Если ты не сисадмин — это не уменьшение поверхности атаки, а увеличение.
- Хочешь дать VPN большой семье или другу. 5-10 человек на одном VPS — может быть экономнее, чем 10 подписок. Но возникает риск №1 (хостер пожалуется).
Гибридный вариант — он реально лучший
Если тебе нравится идея self-host, но не хочется заниматься поддержкой постоянно — рассмотри гибрид:
- Основной VPN — готовый сервис с маскировкой Reality (для повседневной приватности и стриминга).
- Свой VPS — для специфичных задач (доступ к домашнему серверу, маршрутизация конкретных доменов, тестовые проекты).
В этой схеме готовый сервис закрывает 90% сценариев, а свой сервер — оставшиеся 10%, ради которых не хочется доверять стороннему провайдеру. По деньгам выходит примерно как одна self-host подписка. По времени — почти ноль.
А что насчёт «облачных» self-host решений?
Появились сервисы типа Amnezia (приложение, которое разворачивает свой VPN на твоей VPS-ке в 1 клик). Это снижает порог входа: первичная настройка теперь 30 минут вместо 4 часов. Но не решает проблемы поддержки, единой точки отказа и blacklisted IP. То есть из 20-56 часов в год ты сэкономишь 4-8 часов первоначальной настройки. Остальное всё равно нужно делать.
Это полезно для тех, кто хочет «попробовать» self-host без боли с конфигами. Но как production-решение на год — те же ограничения.
Что я бы порекомендовал в 2026
Если ты программист или системный администратор, у которого профессиональный интерес — попробуй Amnezia или скрипт типа Marzban. Получишь рабочий VPN за час и приятный сайд-эффект понимания, как это всё устроено внутри.
Если ты обычный пользователь, который хочет «работало без раздумий» — берёшь готовый сервис с VLESS Reality и пробным периодом. Критерии выбора разобрал в отдельной статье.
Если ты пользователь, который раньше юзал свой self-host на WireGuard, и он перестал работать — не надо «попробовать ещё одну конфигурацию». Это ловушка: ты потратишь ещё 10 часов и придёшь к тому же выводу. Возьми готовый сервис, и время освободится на то, что тебе действительно нравится.
Готовый сервис, чтобы попробовать перед сравнением
3 дня бесплатно, без карты, через @vpncipebot. Если за это время решишь, что хочется свой self-host — у тебя ничего не списывается. Если решишь, что готового достаточно — продлеваешь от 100-150 ₽/мес.
Попробовать @vpncipebot →Финальная мысль
Я сам прошёл через все три варианта: бесплатные сервисы, self-host, готовый платный. И каждый из них в своё время был правильным выбором. В 2022 самым выгодным был self-host. В 2024 — готовый недорогой. В 2026 — готовый с маскировкой Reality.
Не нужно делать самый «технически правильный» выбор. Нужно делать тот, который освобождает тебе максимум времени и нервов под небольшие деньги. Для большинства людей в 2026 — это уже не self-host. Хотя ещё пару лет назад было.