Назад к блогу

Прокси в Windows 11 для защиты приватности: блокируем телеметрию Microsoft пошагово

Windows 11 постоянно отправляет данные на серверы Microsoft. Рассказываем, как настроить прокси и защитить свою приватность без технических знаний.

📅3 мая 2026 г.

Windows 11 каждый день отправляет на серверы Microsoft сотни запросов: данные о вашем железе, установленных программах, поведении в системе и даже фрагменты вводимого текста. Большинство пользователей об этом не знают — и ничего не делают. В этой статье разберём, как настроить прокси в Windows 11 так, чтобы взять трафик телеметрии под контроль, и объясним, почему одних системных настроек для этого недостаточно.

Что именно собирает Windows 11 и куда это уходит

Прежде чем настраивать прокси, важно понять, с чем именно мы имеем дело. Windows 11 использует несколько независимых механизмов сбора данных, и каждый из них работает по-своему.

Основные компоненты телеметрии

DiagTrack (Connected User Experiences and Telemetry) — это главная служба телеметрии. Она работает в фоне постоянно и отправляет данные на серверы vortex.data.microsoft.com и settings-win.data.microsoft.com. Именно через неё уходят сведения о сбоях, установленных приложениях и использовании функций системы.

Windows Error Reporting — служба отчётов об ошибках. Каждый раз, когда приложение зависает или падает, система формирует отчёт и отправляет его в Microsoft. Отчёт включает стек вызовов, версию ПО и идентификатор устройства.

Cortana и поиск — даже если вы не используете голосового помощника, поисковые запросы из меню «Пуск» по умолчанию отправляются в Bing. Это касается и локальных запросов, если в настройках не отключён «облачный поиск».

SmartScreen — фильтр проверяет каждый запускаемый файл и посещаемый сайт через облачную базу Microsoft. Технически это функция безопасности, но по факту Microsoft получает полный список того, что вы открываете.

Реклама и рекламный идентификатор — Windows 11 присваивает каждому пользователю уникальный рекламный ID, который передаётся приложениям из Microsoft Store для таргетированной рекламы.

Важно знать:

Microsoft официально делит телеметрию на уровни: Required (обязательная) и Optional (дополнительная). Даже на уровне Required система всё равно отправляет данные об устройстве, ОС и базовых сбоях. Полностью отключить сбор данных через стандартные настройки невозможно — для этого нужны дополнительные инструменты.

Все эти запросы идут напрямую с вашего реального IP-адреса. Microsoft видит, с какого адреса приходят данные, может сопоставить их с вашей учётной записью и географическим положением. Именно здесь в игру вступает прокси.

Почему прокси — это не паранойя, а рабочий инструмент

Многие считают, что беспокоиться о телеметрии Windows — это удел параноиков. На самом деле это вопрос контроля над собственными данными, и он актуален для широкого круга людей.

Для маркетологов и арбитражников это критически важно: если вы работаете с несколькими рекламными аккаунтами в Facebook Ads, Google Ads или TikTok Ads, ваша операционная система постоянно «светит» реальный IP. Если этот IP попадает в базы данных Microsoft, а потом пересекается с данными рекламных платформ — вы получаете дополнительный вектор деанонимизации.

Для SMM-специалистов, которые ведут 10–30 аккаунтов клиентов в Instagram или TikTok с одного компьютера, утечка реального IP через системные службы Windows — это дополнительный риск связывания аккаунтов между собой.

Для обычных пользователей прокси позволяет скрыть реальный IP от корпоративных серверов, снизить объём собираемых данных и получить базовый контроль над тем, что покидает компьютер.

Прокси решает конкретную задачу: весь системный трафик, включая запросы от служб телеметрии, идёт не с вашего реального IP, а через промежуточный сервер. Microsoft получает данные, но видит IP прокси-сервера, а не ваш домашний или рабочий адрес.

Важно понимать: прокси не шифрует трафик сам по себе (в отличие от VPN), но маскирует источник запросов. Для задачи скрытия реального IP от телеметрии этого достаточно.

Системный прокси в Windows 11: настройка через параметры

Windows 11 имеет встроенный механизм настройки прокси. Это самый простой способ — и первое, с чего стоит начать. Однако у него есть серьёзное ограничение, о котором мы поговорим ниже.

Пошаговая настройка системного прокси

Шаг 1. Откройте «Параметры» — нажмите Win + I.

Шаг 2. Перейдите в раздел Сеть и Интернет → Прокси-сервер.

Шаг 3. Вы увидите два варианта настройки:

  • Автоматическое определение параметров — система ищет PAC-файл в сети. Для домашних пользователей обычно не нужно.
  • Использовать сценарий настройки — указываете URL PAC-файла. Используется в корпоративных сетях.
  • Использовать прокси-сервер — ручная настройка. Именно этот вариант нам нужен.

Шаг 4. Включите переключатель «Использовать прокси-сервер».

Шаг 5. Введите данные прокси:

  • Адрес — IP-адрес или домен прокси-сервера (например: 185.123.45.67)
  • Порт — обычно 3128, 8080 или 1080 (зависит от типа прокси)

Шаг 6. В поле «Не использовать прокси-сервер для следующих адресов» можно добавить исключения — например, локальные адреса (localhost;127.0.0.1).

Шаг 7. Нажмите «Сохранить».

⚠️ Ключевое ограничение системного прокси:

Системный прокси Windows работает только для приложений, которые его «уважают» — это браузеры, большинство программ с поддержкой WinInet. Однако службы телеметрии (DiagTrack, WER) и многие системные компоненты используют собственный стек сетевых соединений и игнорируют системный прокси. То есть настройки через «Параметры» не направят телеметрию через прокси автоматически.

Настройка прокси через реестр и групповые политики

Для более глубокого контроля над системными службами можно использовать реестр Windows и редактор групповых политик. Эти методы позволяют задать прокси на уровне системы, а не только для пользовательских приложений.

Настройка через реестр

Системный прокси хранится в реестре по адресу: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings

Ключевые параметры, которые нужно настроить:

  • ProxyEnable (DWORD) — значение 1 включает прокси, 0 — отключает
  • ProxyServer (String) — адрес и порт в формате 185.123.45.67:8080
  • ProxyOverride (String) — исключения, например <local>

Для применения настроек на уровне системы (не только текущего пользователя) те же параметры нужно продублировать в ветке: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings

Настройка через групповые политики (Windows 11 Pro и выше)

Шаг 1. Нажмите Win + R, введите gpedit.msc и нажмите Enter.

Шаг 2. Перейдите по пути: Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Сборщик данных диагностики и предварительных версий.

Шаг 3. Здесь вы найдёте политику «Настроить подключённый пользовательский интерфейс и телеметрию». Включите её и установите значение «Диагностические данные отключены» (если доступно в вашей редакции Windows).

Шаг 4. Дополнительно в разделе Конфигурация пользователя → Параметры Windows → Параметры Internet Explorer → Подключения → Параметры прокси-сервера можно задать прокси для всех пользователей системы.

Совет:

Даже после настройки через реестр и групповые политики службы DiagTrack и WER могут продолжать работать в обход прокси, используя прямые соединения. Для полного перехвата трафика телеметрии нужны сторонние инструменты — о них в следующем разделе.

Сторонние инструменты: как направить трафик телеметрии через прокси

Поскольку системные службы Windows часто игнорируют стандартный прокси, для полного контроля нужны инструменты, которые работают на уровне сетевого стека — перехватывают все соединения, включая системные.

Proxifier — перехват всего трафика

Proxifier — один из самых популярных инструментов для принудительного перенаправления трафика через прокси. Он работает как сетевой драйвер и перехватывает соединения от любых процессов, включая системные службы.

Как настроить Proxifier для блокировки телеметрии:

  1. Установите Proxifier и откройте его.
  2. Перейдите в Profile → Proxy Servers → Add.
  3. Введите адрес и порт вашего прокси, выберите протокол (SOCKS5 или HTTPS).
  4. Если прокси требует авторизацию — введите логин и пароль.
  5. Перейдите в Profile → Proxification Rules.
  6. Создайте правило: Application = Any, Target Host = *microsoft.com; *.windows.com; vortex.data.microsoft.com, Action = Proxy (ваш прокси).
  7. Нажмите OK и примените настройки.

После этого все запросы к серверам Microsoft, включая телеметрию, будут идти через указанный прокси. В логах Proxifier вы сможете видеть в реальном времени, какие процессы и куда подключаются.

Charles Proxy / Fiddler — мониторинг и перехват

Charles Proxy и Fiddler — это инструменты для анализа трафика. Они позволяют не только перенаправлять трафик через прокси, но и видеть содержимое запросов. Это полезно, если вы хотите убедиться, что телеметрия действительно идёт через прокси, и посмотреть, какие именно данные отправляет Windows.

Fiddler Classic — бесплатный вариант для базового мониторинга. Charles Proxy — более функциональный, платный. Оба работают как локальный прокси (обычно на порту 8888) и перехватывают HTTP/HTTPS трафик.

O&O ShutUp10++ и аналоги — отключение телеметрии

Отдельный класс инструментов — программы для отключения телеметрии Windows. O&O ShutUp10++, WPD (Windows Privacy Dashboard), Privacy Cleaner Pro — они не направляют трафик через прокси, но отключают сами службы сбора данных.

Оптимальная стратегия: комбинировать оба подхода. Сначала отключить максимум телеметрии через ShutUp10++, а оставшийся системный трафик направить через прокси с помощью Proxifier. Так вы минимизируете и объём данных, и их привязку к вашему реальному IP.

Какой тип прокси выбрать для защиты приватности

Не все прокси одинаково подходят для задачи скрытия системного трафика. Разберём основные типы и их применимость.

Тип прокси Подходит для телеметрии Анонимность Скорость Цена
Резидентные прокси ✅ Отлично Высокая Средняя Выше среднего
Мобильные прокси ✅ Хорошо Очень высокая Средняя Высокая
Прокси дата-центров ⚠️ Приемлемо Средняя Высокая Низкая
Бесплатные прокси ❌ Не рекомендуем Низкая Нестабильная Бесплатно

Резидентные прокси: оптимальный выбор

Для задачи скрытия системного трафика Windows резидентные прокси — наиболее подходящий вариант. Они используют IP-адреса реальных домашних пользователей, что делает трафик максимально похожим на обычный пользовательский. Microsoft не сможет определить, что запросы идут через прокси.

Ещё один плюс: резидентные прокси поддерживают ротацию IP — каждый новый сеанс может использовать новый адрес. Для телеметрии это означает, что даже если Microsoft анализирует паттерны запросов, они не будут привязаны к одному адресу.

Почему бесплатные прокси — плохая идея для приватности

Это может показаться парадоксальным, но использование бесплатных прокси для защиты приватности — это контрпродуктивно. Операторы бесплатных прокси сами могут логировать ваш трафик, продавать данные или внедрять рекламу. Вы уходите от телеметрии Microsoft и попадаете к оператору прокси, который, возможно, собирает ещё больше данных.

Для задачи защиты приватности используйте только платные прокси от проверенных провайдеров с чёткой политикой отсутствия логов.

Протокол: SOCKS5 vs HTTP/HTTPS

Для системного трафика Windows рекомендуется использовать SOCKS5. В отличие от HTTP-прокси, SOCKS5 работает на более низком уровне и поддерживает любые типы соединений, включая UDP. Это важно, потому что некоторые системные службы используют не только HTTP, но и другие протоколы.

HTTPS-прокси подойдёт для браузерного трафика, но для полного перехвата системных запросов SOCKS5 предпочтительнее.

Чек-лист: проверяем, что телеметрия действительно идёт через прокси

После настройки важно убедиться, что всё работает как задумано. Вот пошаговый чек-лист проверки.

Шаг 1. Проверьте, что системный прокси активен

Откройте командную строку (cmd) и выполните команду:

netsh winhttp show proxy

Если системный прокси настроен, вы увидите его адрес и порт. Если написано «Direct access (no proxy server)» — системный прокси не настроен или не применился.

Шаг 2. Проверьте IP через браузер

Откройте браузер и зайдите на сайт проверки IP (например, 2ip.ru или whoer.net). Если прокси работает корректно, отображаемый IP должен отличаться от вашего реального. Это базовая проверка — она подтверждает, что браузерный трафик идёт через прокси.

Шаг 3. Проверьте системный трафик через Proxifier или Fiddler

Если вы используете Proxifier — откройте вкладку «Log» или «Connections». Вы увидите список всех активных соединений. Найдите процессы svchost.exe и DiagTrack — они должны подключаться через ваш прокси, а не напрямую.

Шаг 4. Проверьте DNS-утечки

Даже если трафик идёт через прокси, DNS-запросы могут уходить напрямую — это называется DNS-утечка. Зайдите на сайт dnsleaktest.com и запустите расширенный тест. Если в результатах вы видите DNS-серверы вашего интернет-провайдера, а не провайдера прокси — есть утечка.

Для устранения DNS-утечек в Windows 11 можно настроить DNS-over-HTTPS: Параметры → Сеть и Интернет → Wi-Fi (или Ethernet) → Свойства оборудования → Назначение DNS-сервера → Изменить → выбрать Cloudflare (1.1.1.1) или Google (8.8.8.8) с включённым DNS-over-HTTPS.

Шаг 5. Проверьте логи служб телеметрии

Откройте «Просмотр событий» (Event Viewer): нажмите Win + R, введите eventvwr.msc. Перейдите в Журналы приложений и служб → Microsoft → Windows → DiagTrack. Здесь вы увидите, когда и какие данные отправлялись. Если отправки нет — службы отключены. Если есть — убедитесь, что они идут через прокси.

Итоговый чек-лист защиты приватности в Windows 11:

  • ☐ Системный прокси настроен в «Параметры → Сеть и Интернет → Прокси»
  • ☐ Прокси применён через реестр для системных служб
  • ☐ Proxifier настроен для перехвата трафика всех процессов
  • ☐ Телеметрия частично отключена через O&O ShutUp10++ или WPD
  • ☐ Служба DiagTrack переведена в ручной запуск или остановлена
  • ☐ DNS-утечки отсутствуют (проверено на dnsleaktest.com)
  • ☐ В Proxifier/Fiddler подтверждено, что системные процессы используют прокси
  • ☐ Используется платный прокси с политикой no-logs

Дополнительно: отключение рекламного идентификатора

Не забудьте отключить рекламный идентификатор Windows: Параметры → Конфиденциальность и безопасность → Общие → переведите в «Выкл.» переключатель «Разрешить приложениям показывать персонализированную рекламу с использованием рекламного идентификатора».

Также рекомендуется отключить диагностику ввода (Параметры → Конфиденциальность → Диагностика и отзывы) и историю действий (Параметры → Конфиденциальность → Журнал действий). Эти настройки не перекрываются прокси — они работают на уровне разрешений, а не сетевого трафика.

Заключение

Windows 11 — это операционная система, которая по умолчанию настроена на максимальный сбор данных. Отключить телеметрию полностью через стандартные настройки нельзя, но можно существенно ограничить её возможности. Комбинация трёх подходов даёт наилучший результат: отключение служб телеметрии через специализированные утилиты, настройка системного прокси для приложений и использование Proxifier для перехвата трафика системных служб.

Главное, что нужно помнить: стандартный системный прокси в Windows не перехватывает трафик таких служб, как DiagTrack и WER. Для полного контроля нужен инструмент уровня Proxifier, который работает как сетевой драйвер и перехватывает соединения от любых процессов.

Если вы хотите настроить надёжную защиту приватности в Windows 11 и направить весь системный трафик через прокси, рекомендуем использовать резидентные прокси — они обеспечивают высокий уровень анонимности, поскольку используют IP-адреса реальных домашних пользователей, и не вызывают подозрений у систем мониторинга Microsoft.