Kako funkcionira VPN?
VPN koristi enkripciju za stvaranje sigurnih VPN tunela
VPN tehnologija koristi algoritme za enkripciju podataka kako bi stvorila sigurne tunele od vašeg uređaja (točka A) do odredišnog servera (točka B). Na primjer, imate omogućenu AdGuard VPN na svom uređaju i želite pristupiti YouTubeu:
Usposavljate šifriranu vezu između vašeg uređaja i VPN servera vašeg davatelja VPN usluga, kao što je AdGuard VPN
Vaš internetski promet je šifriran i usmjeren kroz uspostavljeni VPN tunel do VPN servera
VPN server djelomično dešifrira vaše informacije na transportnom i VPN sloju. Vaši podaci, poput korisničkih vjerodajnica, kolačića, podataka o plaćanju ili pregledanih videa, ostaju šifrirani na razini protokola s TLS enkripcijom i nisu poznati davatelju VPN usluge
VPN server se povezuje na YouTube server i prosljeđuje zahtjev iz vašeg preglednika ili YouTube aplikacije
YouTube server odgovara podacima prema VPN serveru
VPN server prima TLS-enkriptirani promet, dodaje VPN enkripcijski sloj i šalje ga na vaš uređaj
Vaš uređaj prima šifrirani promet, dešifrira ga i prosljeđuje pregledniku ili YouTube aplikaciji koja je započela zahtjev
Ukratko, VPN tehnologija omogućuje vam da sakrijete svoj online identitet preusmjeravanjem vašeg prometa preko udaljenog VPN servera s drugačijom IP adresom, lokacijom i drugim pridruženim podacima. Također dodaje dodatni sloj zaštite enkripcijom vašeg prometa.
Oglašivači, hakeri i druge treće strane mogu pokušati nadzirati vaš promet između vašeg uređaja i VPN servera. VPN osigurava da je vaš promet šifriran i da promatrači ne mogu izvući nijednu korisnu informaciju iz šifriranog toka podataka. Imajte na umu da čak i uz skrivenu IP adresu, vašu online aktivnost i dalje mogu pratiti kolačići i otisci uređaja.
VPN protokoli i njihove vrste
VPN protokol je skup pravila za dopuštene protokole provjere autentičnosti i prijenosa i metode šifriranja. Određuje kako se uspostavlja veza između vas i VPN poslužitelja. VPN protokoli razlikuju se po brzini, sigurnosti, podržanim mrežama i platformama.
Pogledajmo najpopularnije VPN protokole i opišimo njihove prednosti i slabosti.
IPsec
Internet Protocol Security (IPsec) siguran je mrežni protokol koji provjerava autentičnost, šifrira i uspostavlja međusobnu provjeru autentičnosti između dva agenta: glavnog računala, sigurnosnih pristupnika ili glavnog računala i pristupnika. Protokol pruža sigurnost internetskog prometa putem sljedećih značajki:
Povjerljivost: Samo pošiljatelj i primatelj mogu pristupiti nešifriranim podacima
Integritet: Paketi podataka imaju odgovarajuće vrijednosti raspršivanja koje se mijenjaju prilikom izmjene podataka. Stranke izračunavaju vrijednost raspršivanja za svaki paket podataka kako bi potvrdile autentičnost podataka
Anti-reply: IPsec koristi podatke o slijedu kako bi izbjegao slanje dupliciranih paketa. Čak i ako hakeri uhvate paket, ne mogu ga ponovno poslati
Provjera autentičnosti: Ovjerenost pošiljatelja i primatelja je provjerena, tako da mogu biti sigurni da podaci idu predviđenoj strani
OpenVPN (TCP i UDP)
Jedan od najpopularnijih besplatnih protokola je OpenVPN. Prema zadanim postavkama koristi UDP prijenos: svi mrežni paketi inkapsulirani su u UDP datagrame, a zatim poslani na VPN poslužitelj. Međutim, UDP promet često je ograničen na javne mreže. Kao zaobilazno rješenje može se koristiti TCP enkapsulacija, s nekom dodatnom konfiguracijom na strani poslužitelja. Mnogi korisnici hvale fleksibilnost njegovih postavki i kompatibilnost s različitim platformama. Međutim, korištenje ovog protokola zahtijeva neko tehničko znanje.
PPTP
Point-to-Point Tunneling Protocol (PPTP) jedan je od prvih takvih alata, objavljen za Windows 95. Sada je zastario i nije široko korišten jer ima neke ranjivosti protokola i lako ga je hakirati.
L2TP
Layer Two Tunneling Protocol (L2TP), proširenje PPTP-a, koristi se za podršku VPN-ovima ili kao dio isporuke ISP usluga. Protokol šifrira samo kontrolne poruke, a ne i sadržaj. Uspostavlja tunel na sloju podatkovne veze (Sloj 2 modela mrežne komunikacije OSI-a) koji se može prenositi putem protokola šifriranja mrežnog sloja, kao što je IPsec.
WireGuard
Lagana kôdna baza Jason A. Donenfeld protokola osigurava dobru brzinu povezivanja. Vrlo je jednostavan za korištenje i može se pohvaliti visokom sigurnošću zahvaljujući čistom dizajnu i korištenju moderne kriptografije na temelju eliptične krivulje. Međutim, zbog nedostatka podrške za TCP protokol, protokol možda neće raditi u mrežama koje blokiraju UDP promet. Također, za razliku od IPsec-a, potrebno je preuzeti posebnu aplikaciju za korištenje protokola, jer ga operativni sustavi ne podržavaju.
SSTP
Protokol Secure Socket Tunneling razvio je Microsoft za Windows uređaje. Ako koristite Microsoft Azure, potreban vam je Windows 8.1 ili noviji, koji podržava TLS 1.2 i ima SSTP. Kao vlasnički protokol koji se temelji na TLS-u, SSTP može prodrijeti kroz vatrozid, od kojih većina ostavlja otvorenim izlazni TCP port 443. SSTP pruža mehanizam za prijenos PPP prometa preko SSL/TLS kanala sa zaštitom na transportnom sloju.
Vlasnički protokoli
Primarni cilj gore opisanih protokola i srodnog softvera je pružanje privatnih mreža unutar organizacija. Nisu dizajnirani za zaobilaženje vatrozida ili blokiranje luka ili za skrivanje činjenice da njihovi klijenti koriste VPN. Njihova uporaba unutar komercijalnog softvera može biti ograničena zbog ograničenja licenciranja.
Zato veliki javni pružatelji VPN usluga razvijaju vlastite VPN protokole. Ova kategorija uključuje LightWay by ExpressVPN, Hydra by Hotspot Shield i vlastiti vlasnički AdGuard VPN protokol.
Konkretno, AdGuard VPN protokol dizajniran je da bude brz, energetski učinkovit i ne razlikuje se od redovitog HTTPS prometa.
Zašto vam treba VPN?
Nedostatak života u digitalnom dobu je što su vaše online aktivnosti nadzirane. Baš kao što se vaša kućna adresa koristi za dostavu pošte, tako se vaša IP adresa koristi za određivanje kamo se internetski promet šalje ili za praćenje izvora određenog upita za pretraživanje ili posjeta web stranici. Tako vas hakeri ili druge treće strane mogu pronaći. Također, neke web stranice mogu blokirati pristup određenih lokacija njihovim podacima.
Kako VPN može pomoći? Virtualna privatna mreža omogućuje vam da izbjegnete otkrivanje svoje prave IP adrese tako što sav vaš promet šalje putem sigurne veze na namjenski poslužitelj.
Evo nekoliko razloga zašto koristiti VPN:
Za sigurnost na javnim Wi-Fi mrežama. Korištenje javnih Wi-Fi mreža, posebno onih koje nisu zaštićene lozinkom, stavlja vas u ranjiv položaj. Vaš promet postaje laka meta za sakupljače podataka. VPN rješava taj problem enkripcijom cjelokupnog prometa i DNS zahtjeva
Za skrivanja svoje online aktivnosti od trećih strana. Web stranice koje posjećujete i što tamo radite mogu se pratiti i prodavati oglašivačkim kompanijama. Uz VPN, vaša povijest pregledavanja skrivena je od znatiželjnih pogleda
Za izbjegavanje geografskog određivanja cijena. Neke online trgovine određuju cijene na temelju vaše lokacije. Primjerice, ista košulja može stajati 20 USD u Indiji i 30 USD u SAD-u. Posjetom stranici s IP adrese iz druge zemlje, možete uštedjeti novac
Za gledanje omiljenih TV programa dok ste u drugoj državi. Budući da vaša IP adresa pokazuje odakle promet dolazi, administratori web stranica lako mogu blokirati pristup iz određenih država. Uz VPN, možete prikazati kao da je vaš uređaj u matičnoj regiji i pristupiti svom uobičajenom sadržaju