Обычный VPN пропускает трафик через один сервер. Double VPN (также «мультихоп» или «каскадирование») добавляет второй сервер на пути — трафик шифруется дважды и проходит последовательно через две разные точки, часто в разных странах.
Как это устроено
Устройство подключается к первому серверу VPN, а тот, в свою очередь, направляет уже зашифрованный трафик на второй сервер, который расшифровывает первый слой и отправляет запрос дальше в интернет. Конечный сайт видит адрес второго сервера, а первый сервер не знает, к какому сайту вы в итоге обращаетесь — эту информацию видит только второй узел.
Какую защиту это добавляет
Главный смысл — разделить точки, где теоретически можно видеть «откуда» и «куда» идёт трафик. Даже если один из двух серверов будет скомпрометирован или начнёт вести логи, у него не будет полной картины — входа и выхода одновременно. Это снижает риск деанонимизации по сравнению с одним сервером, где вся цепочка видна в одной точке.
Цена — скорость
Два последовательных сервера означают два раунда шифрования/расшифровки и как минимум вдвое больший физический путь трафика — падение скорости заметно сильнее, чем при обычном одиночном VPN-подключении. Также double VPN поддерживают далеко не все провайдеры, и обычно только на части серверов.
Для повседневной защиты в кафе или смены геолокации для стриминга double VPN избыточен — хватает обычного одиночного подключения. Функция имеет смысл, если приватность действительно критична и вы готовы пожертвовать скоростью ради дополнительного разделения точек доверия.