Comment un VPN fonctionne-t-il ?
VPN utilise le cryptage pour créer des tunnels VPN sécurisés
La technologie VPN utilise des algorithmes de chiffrement des données pour créer des tunnels sécurisés depuis votre appareil (point A) vers le serveur de destination (point B). Par exemple, vous avez activé AdGuard VPN sur votre appareil et vous souhaitez accéder à YouTube :
Vous établissez une connexion chiffrée entre votre appareil et un serveur VPN de votre fournisseur VPN, tel qu'AdGuard VPN.
Votre trafic Internet est chiffré et acheminé via le tunnel VPN établi vers le serveur VPN.
Le serveur VPN déchiffre partiellement vos informations au niveau des couches de transport et VPN. Vos données, telles que les identifiants utilisateur, les cookies, les détails de paiement ou les vidéos visionnées, restent chiffrées au niveau de la couche de protocole avec le chiffrement TLS et sont inconnues du fournisseur VPN.
Le serveur VPN se connecte à un serveur YouTube et transmet la requête depuis votre navigateur ou votre application YouTube.
Le serveur YouTube répond avec des données au serveur VPN.
Le serveur VPN reçoit le trafic chiffré TLS, ajoute la couche de chiffrement VPN et l'envoie à votre appareil.
Votre appareil reçoit le trafic chiffré, le déchiffre et le transmet au navigateur ou à l'application YouTube qui a lancé la requête.
En un mot, la technologie VPN vous permet de masquer votre identité en ligne en acheminant votre trafic via un serveur VPN distant avec une adresse IP, un emplacement et d'autres données associées différents. Elle ajoute également une couche de protection supplémentaire en chiffrant votre trafic.
Les annonceurs, les pirates informatiques et d'autres tiers peuvent essayer de surveiller votre trafic entre votre appareil et le serveur VPN. Le VPN garantit que votre trafic est crypté et que les observateurs ne peuvent extraire aucune information utile du flux de données crypté. Gardez à l'esprit que même avec une adresse IP masquée, votre activité en ligne peut toujours être suivie via les cookies et l'empreinte digitale de l'appareil.
Protocoles VPN et leurs types
Un protocole VPN est un ensemble de règles pour les protocoles d'authentification et de transport autorisés et les méthodes de cryptage. Il détermine la manière dont la connexion est établie entre vous et le serveur VPN. Les protocoles VPN varient en termes de vitesse, de sécurité, de réseaux pris en charge et de plates-formes.
Examinons les protocoles VPN les plus populaires et décrivons leurs forces et leurs faiblesses.
IPsec
Internet Protocol Security (IPsec) est un protocole réseau sécurisé qui authentifie, crypte et établit une authentification mutuelle entre deux agents : hôte à hôte, passerelles de sécurité (réseau à réseau) ou un hôte et une passerelle. Le protocole assure la sécurité du trafic Internet grâce aux fonctionnalités suivantes :
Confidentialité : Seuls l'expéditeur et le destinataire peuvent accéder aux données non cryptées.
Intégrité : les paquets de données ont des valeurs de hachage correspondantes qui changent lorsque les données sont modifiées. Les parties calculent la valeur de hachage de chaque paquet de données pour confirmer que les données sont authentiques.
Anti-réponse : IPsec utilise des données de séquence pour éviter d'envoyer des paquets en double. Même si les pirates capturent le paquet, ils ne l'envoieront nulle part.
Authentification : l'expéditeur et le destinataire sont tous deux authentifiés, ils peuvent donc être sûrs que les données vont à la partie prévue
OpenVPN (TCP et UDP)
L'un des protocoles gratuits les plus populaires est OpenVPN. Par défaut, il utilise le transport UDP : tous les paquets réseau sont encapsulés dans des datagrammes UDP puis envoyés à un serveur VPN. Cependant, le trafic UDP est souvent restreint sur les réseaux publics. Pour contourner ce problème, l'encapsulation TCP peut être utilisée, avec une configuration supplémentaire côté serveur. De nombreux utilisateurs vantent la flexibilité de ses paramètres et sa compatibilité avec différentes plateformes. Cependant, l'utilisation de ce protocole nécessite certaines connaissances techniques.
PPTP
Le protocole PPTP (Point-to-Point Tunneling Protocol) est l'un des premiers outils de ce type, créé pour Windows 95. Il est désormais obsolète et n'est pas largement utilisé, car il présente certaines vulnérabilités de protocole et est facile à pirater.
L2TP
Le protocole L2TP (Layer Two Tunneling Protocol), une extension de PPTP, est utilisé pour prendre en charge les VPN ou dans le cadre de services d'un FAI. Le protocole chiffre uniquement ses messages de contrôle, pas le contenu. Il établit un tunnel au niveau de la couche liaison de données (couche 2 du modèle de communication réseau OSI) qui peut être transmis via un protocole de cryptage de couche réseau, tel qu'IPsec.
WireGuard
La base de code légère du protocole de Jason A. Donenfeld offre une bonne vitesse de connexion. Il est facile à utiliser et offre une grande sécurité grâce à son design épuré et à la cryptographie moderne à courbe elliptique. Toutefois, comme il ne prend pas en charge le protocole TCP, il risque de ne pas fonctionner sur les réseaux qui bloquent le trafic UDP. De plus, contrairement à IPsec, vous devez télécharger une application spéciale pour utiliser le protocole, car il n'est pas pris en charge de manière native par les systèmes d'exploitation grand public.
SSTP
Le protocole Secure Socket Tunneling a été développé par Microsoft pour les appareils Windows. Si vous utilisez Microsoft Azure, vous avez besoin de Windows 8.1 ou version ultérieure, qui prend en charge TLS 1.2 et dispose de SSTP. En tant que protocole propriétaire basé sur TLS, SSTP peut pénétrer les pare-feu, dont la plupart laissent le port TCP sortant 443 ouvert. SSTP fournit un mécanisme de transmission du trafic PPP sur un canal SSL/TLS avec protection au niveau de la couche transport.
Protocoles propriétaires
L'objectif principal des protocoles et des logiciels y associés décrits ci-dessus est de fournir des réseaux privés aux sociétés. Ils ne sont pas conçus pour contourner les pare-feu ou le blocage de ports, ni pour cacher le fait que leurs clients utilisent un VPN. Leur utilisation dans un logiciel commercial peut être limitée en raison de restrictions de licence.
C'est pourquoi les grands fournisseurs de services VPN publics développent leurs propres protocoles VPN. Cette catégorie comprend LightWay d'ExpressVPN, Hydra de Hotspot Shield et notre propre protocole AdGuard VPN.
En particulier, le protocole AdGuard VPN est conçu pour être rapide, économe en énergie et impossible à distinguer du trafic HTTPS classique.
Pourquoi nécessitez-vous un VPN ?
L'inconvénient de vivre à l'ère numérique est que vos activités en ligne sont surveillées. Tout comme votre adresse domicile est utilisée pour livrer le courrier, votre adresse IP est utilisée pour déterminer où le trafic Internet est envoyé, ou pour suivre l'origine d'une requête de recherche particulière ou de la visite d'un site web. C'est ainsi que les hackers ou d'autres tiers peuvent vous trouver. De plus, certains sites web peuvent bloquer certaines localisations pour accéder à leurs données.
Comment un VPN peut-il aider? Un réseau privé virtuel vous permet d'éviter de révéler votre véritable adresse IP en faisant transiter toutes vos données via une connexion sécurisée vers un serveur dédié.
Voici quelques raisons d'utiliser un VPN:
Pour rester en sécurité sur les réseaux Wi-Fi publics. L'utilisation de réseaux Wi-Fi publics, en particulier ceux qui ne sont pas protégés par mot de passe, vous place dans une position vulnérable. Votre trafic devient une cible facile pour les mineurs de données. Le VPN résout ce problème en chiffrant tout le trafic et les requêtes DNS
Pour cacher votre activité en ligne aux tiers. Les sites Web que vous visitez et ce que vous y faites peuvent être suivis et vendus à des sociétés de publicité. Avec un VPN, votre historique de navigation est caché aux regards curieux
Pour éviter la tarification géographique. Certains détaillants en ligne fixent les prix en fonction de la localisation de l'utilisateur. Par exemple, la même chemise pourrait coûter 20 $ en Inde et 30 $ aux États-Unis. En visitant le site à partir d'une adresse IP dans un pays différent, vous ferez des économies
Pour visionner vos émissions de télévision préférées lorsque vous êtes dans un autre pays. Comme votre adresse IP indique d'où provient le trafic, les administrateurs de site Web peuvent facilement bloquer l'accès pour certains pays. Avec un VPN, vous pouvez faire semblant que votre appareil est dans votre région d'origine et accéder à votre contenu habituel