Вопрос «какой у меня IP?» закрывает только один слой. Сайт, антифрод и рекламный контур смотрят шире: TLS, заголовки, JavaScript API, WebRTC, экран, язык, часовой пояс, шрифты, поведение.
Что остаётся после смены адреса
- стабильный fingerprint браузера;
- cookies и логины, которые вы сами принесёте на сайт;
- WebRTC-кандидаты с локальным или «домашним» адресом;
- расхождение timezone / языка / геонастройки выхода;
- характерные признаки клиента доступа, если он вмешивается в стек.
Поэтому «IP другой = я другой человек» — удобная сказка. Для бытового обхода фильтрации часто достаточно адреса. Для модели «меня не должны склеить между сессиями» — нет.
WebRTC отдельно
Браузер может собрать host и srflx кандидаты независимо от туннеля. Если ICE видит интерфейс вне прокси, страница получает адрес, который вы как раз пытались спрятать.
Это не довод «VPN бесполезен». Это довод проверять браузер как отдельный субъект, а не как продолжение клиента доступа.
Модель угрозСначала сформулируйте, кто наблюдает: оператор доступа, сайт, выходной узел, сосед по Wi‑Fi. Для каждого наблюдателя набор значимых признаков разный.
Практический минимум
- Не мерить приватность одним виджетом «ваш IP».
- Смотреть WebRTC и DNS в том же браузере, которым пользуетесь.
- Не смешивать залогиненные аккаунты и «чистый» профиль.
- Помнить, что транспорт доступа не переписывает Canvas и шрифты.