Como funciona uma VPN?
A VPN usa criptografia para criar túneis VPN seguros
A tecnologia VPN usa algoritmos de criptografia de dados para criar túneis seguros do seu dispositivo (ponto A) para o servidor de destino (ponto B). Por exemplo, você tem o AdGuard VPN ativado no seu dispositivo e deseja acessar o YouTube:
Você estabelece uma conexão criptografada entre seu dispositivo e um servidor VPN de seu provedor de VPN, como o AdGuard VPN
Seu tráfego de Internet é criptografado e roteado por meio do túnel VPN estabelecido para o servidor VPN
O servidor VPN descriptografa parcialmente suas informações nas camadas de transporte e VPN. Seus dados, como credenciais de usuário, cookies, detalhes de pagamento ou vídeos visualizados, permanecem criptografados na camada de protocolo com criptografia TLS e são desconhecidos pelo provedor de VPN
O servidor VPN se conecta a um servidor do YouTube e encaminha a solicitação do seu navegador ou aplicativo do YouTube
O servidor do YouTube responde com dados ao servidor VPN
O servidor VPN recebe tráfego criptografado por TLS, adiciona a camada de criptografia da VPN e o envia para o seu dispositivo
O seu dispositivo recebe o tráfego criptografado, descriptografa-o e o encaminha para o navegador ou aplicativo do YouTube que iniciou a solicitação
Em resumo, a tecnologia das VPNs permite ocultar sua identidade on-line ao rotear o tráfego por meio de um servidor VPN remoto com um endereço IP, localização e outros dados associados diferentes. Ela também acrescenta uma camada extra de proteção ao criptografar seu tráfego.
Anunciantes, hackers e outros terceiros podem tentar monitorar o tráfego entre seu dispositivo e o servidor VPN. A VPN garante que seu tráfego seja criptografado e que os observadores não possam extrair nenhuma informação útil do fluxo de dados criptografados. Lembre-se de que, mesmo com um endereço IP oculto, sua atividade online ainda pode ser rastreada por meio de cookies e impressões digitais do dispositivo.
Protocolos VPN e seus tipos
Um protocolo VPN é um conjunto de regras para protocolos de autenticação e transporte permitidos e métodos de criptografia. Ele determina como a conexão é estabelecida entre você e o servidor VPN. Os protocolos VPN variam em velocidade, segurança, redes e plataformas suportadas.
Vamos examinar os protocolos VPN mais populares e descrever seus pontos fortes e fracos.
IPsec
O IPsec (Internet Protocol Security) é um protocolo de rede seguro que autentica, criptografa e estabelece autenticação mútua entre dois agentes: host para host, gateways de segurança (rede para rede) ou um host e um gateway. O protocolo fornece segurança para o tráfego da Internet por meio dos seguintes recursos:
Confidencialidade: Somente o remetente e o destinatário podem acessar os dados não criptografados
Integridade: Os pacotes de dados têm valores de hash correspondentes que mudam quando os dados são modificados. As partes calculam o valor de hash de cada pacote de dados para confirmar que são autênticos
Anti-resposta: O IPsec usa dados de sequência para evitar o envio de pacotes duplicados. Mesmo que os hackers capturem o pacote, eles não poderão enviá-lo novamente
Autenticação: Tanto o remetente quanto o destinatário são autenticados, portanto, podem ter certeza de que os dados estão sendo enviados para a parte pretendida
OpenVPN (TCP e UDP)
Um dos protocolos gratuitos mais populares é o OpenVPN. Por padrão, ele usa transporte UDP: todos os pacotes de rede são encapsulados em datagramas UDP e depois enviados para um servidor VPN. No entanto, o tráfego UDP é frequentemente restrito em redes públicas. Como solução alternativa, o encapsulamento TCP pode ser usado, com algumas configurações adicionais no lado do servidor. Muitos usuários elogiam a flexibilidade de suas configurações e sua compatibilidade com diferentes plataformas. No entanto, a utilização deste protocolo requer certo conhecimento técnico.
PPTP
O PPTP (Point-to-Point Tunneling Protocol) é uma das primeiras ferramentas desse tipo, lançada para o Windows 95. Atualmente, ele está obsoleto e não é muito usado porque tem algumas vulnerabilidades e é fácil de ser hackeado.
L2TP
O L2TP (Layer Two Tunneling Protocol), uma extensão do PPTP, é usado para dar suporte a VPNs ou como parte do fornecimento de serviços de ISP. O protocolo criptografa apenas suas mensagens de controle, não o conteúdo. Ele estabelece um túnel na camada de link de dados (camada 2 do modelo de comunicação de rede OSI) que pode ser transmitido por um protocolo de criptografia de camada de rede, como o IPsec.
WireGuard
A base de código do protocolo de Jason A. Donenfeld proporciona uma boa velocidade de conexão. É fácil de usar e oferece alta segurança graças ao seu design limpo e à moderna criptografia de curva elíptica. Entretanto, como não é compatível com TCP, pode não funcionar em redes que bloqueiam o tráfego UDP. Além disso, ao contrário do IPsec, é necessário baixar um aplicativo especial para usar o protocolo, pois ele não é suportado nativamente pelos sistemas operacionais mais populares.
SSTP
O protocolo Secure Socket Tunneling foi desenvolvido pela Microsoft para dispositivos baseados em Windows. Se estiver usando o Microsoft Azure, você precisará do Windows 8.1 ou posterior, que oferece suporte a TLS 1.2 e tem SSTP. Como um protocolo proprietário baseado em TLS, o SSTP pode penetrar firewalls, a maioria dos quais deixa a porta TCP 443 de saída aberta. SSTP fornece um mecanismo para transmitir tráfego PPP através de um canal SSL/TLS com proteção na camada de transporte.
Protocolos proprietários
O objetivo principal dos protocolos e softwares relacionados descritos acima é fornecer redes privadas dentro das organizações. Eles não foram projetados para contornar firewalls ou bloqueio de portas, nem para ocultar o fato de que seus clientes estão usando uma VPN. A sua utilização num software comercial pode ser limitada devido a restrições de licenciamento.
É por isso que grandes provedores públicos de serviços VPN desenvolvem seus próprios protocolos VPN. Esta categoria inclui LightWay da ExpressVPN, Hydra da Hotspot Shield e nosso próprio protocolo AdGuard VPN proprietário.
Em particular, o protocolo AdGuard VPN foi projetado para ser rápido, eficiente em termos energéticos e indistinguível do tráfego HTTPS normal.
Por que você precisa de uma VPN?
A desvantagem de viver na era digital é que suas atividades online são monitoradas. Assim como o seu endereço residencial é usado para entregar correspondência, o seu endereço IP é usado para determinar para onde o tráfego da Internet é enviado ou para rastrear a origem de uma consulta de pesquisa específica ou visita a um site. E é assim que hackers ou terceiros podem encontrar você. Além disso, alguns sites podem bloquear o acesso de determinados locais aos seus dados.
Como uma VPN pode ajudar? Uma rede privada virtual permite evitar a revelação do seu verdadeiro endereço IP, fazendo proxy de todos os seus dados através de uma conexão segura a um servidor dedicado.
Aqui estão alguns motivos para usar VPN:
Para se manter seguro em redes Wi-Fi públicas. Usar redes Wi-Fi públicas, especialmente aquelas que não são protegidas por senha, coloca você em uma posição vulnerável. Seu tráfego se torna um alvo fácil para mineradores de dados. A VPN resolve esse problema criptografando todo o tráfego e as solicitações de DNS
Para ocultar sua atividade online de terceiros. Os sites que você visita e o que você faz neles podem ser rastreados e vendidos para empresas de publicidade. Com uma VPN, seu histórico de navegação fica oculto de olhares indiscretos
Para evitar preços geográficos. Alguns varejistas online definem preços com base na localização do usuário. Por exemplo, a mesma camisa pode custar US$ 20 na Índia e US$ 30 nos EUA. Ao visitar o site a partir de um endereço IP em um país diferente, você economizará dinheiro
Para assistir seus programas de TV favoritos quando estiver em outro país. Como o seu endereço IP mostra de onde vem o tráfego, os administradores do site podem facilmente bloquear o acesso para determinados países. Com uma VPN, você pode fingir que seu dispositivo está na sua região de origem e acessar seu conteúdo habitual