Cum funcționează un VPN?
VPN utilizează criptarea pentru a crea tuneluri VPN sigure
Tehnologia VPN utilizează algoritmi de criptare a datelor pentru a crea tuneluri securizate de la dispozitivul dvs. (punctul A) la serverul de destinație (punctul B). De exemplu, aveți activat AdGuard VPN pe dispozitivul dvs. și doriți să accesați YouTube:
Stabiliți o conexiune criptată între dispozitivul dvs. și un server VPN al furnizorului dvs. VPN, cum ar fi AdGuard VPN
Traficul dvs. de Internet este criptat și dirijat prin tunelul VPN stabilit către serverul VPN
Serverul VPN decriptează parțial informațiile dvs. la nivelul de transport și la nivelul VPN. Datele dvs., precum acreditările de utilizator, cookie-urile, detaliile de plată sau videoclipurile vizionate, rămân criptate la nivel de protocol cu criptare TLS și sunt necunoscute pentru furnizorul VPN
Serverul VPN se conectează la un server YouTube și transmite cererea provenită din browserul sau aplicația YouTube
Serverul YouTube răspunde cu date către serverul VPN
Serverul VPN primește traficul criptat TLS, adaugă stratul de criptare VPN și îl trimite către dispozitivul dvs.
Dispozitivul dvs. primește traficul criptat, îl decriptează și îl transmite către browserul sau aplicația YouTube care a inițiat cererea
Pe scurt, tehnologia VPN vă permite să vă ascundeți identitatea online prin redirecționarea traficului dvs. printr-un server VPN de la distanță cu o altă adresă IP, locație și alte date asociate. De asemenea, adaugă un strat suplimentar de protecție prin criptarea traficului dvs.
Reclamatorii, hackerii și alte terțe părți pot încerca să monitorizeze traficul dvs. dintre dispozitiv și serverul VPN. VPN asigură că traficul dvs. este criptat și observatorii nu pot extrage nicio informație utilă din fluxul de date criptat. Țineți cont de faptul că, chiar și cu o adresă IP ascunsă, activitatea dvs. online poate fi urmărită prin cookie-uri și amprente ale dispozitivului.
Protocoale VPN și tipurile acestora
Un protocol VPN este un set de reguli pentru protocoalele de autentificare și de transport permise și pentru metodele de criptare. Acesta determină modul în care se stabilește conexiunea între dumneavoastră și serverul VPN. Protocoalele VPN variază în ceea ce privește viteza, securitatea, rețelele acceptate și platformele.
Să examinăm cele mai populare protocoale VPN și să descriem punctele forte și punctele slabe ale acestora.
IPsec
Securitatea protocolului Internet (IPsec) este un protocol de rețea securizat care autentifică, criptează și stabilește autentificarea reciprocă între doi agenți: de la gazdă la gazdă, gateway-uri de securitate (de la rețea la rețea) sau între o gazdă și un gateway. Protocolul oferă securitate pentru traficul pe internet prin următoarele caracteristici:
Confidențialitate: Numai expeditorul și destinatarul pot avea acces la datele necriptate
Integritate: Pachetele de date au valori hash corespunzătoare care se schimbă atunci când datele sunt modificate. Părțile calculează valoarea hash pentru fiecare pachet de date pentru a confirma că datele sunt autentice
Anti-replică: IPsec utilizează secvențe de date pentru a evita trimiterea de pachete duplicate. Chiar dacă hackerii captează pachetul, nu îl pot trimite din nou
Autentificare: Atât expeditorul, cât și destinatarul sunt autentificați, astfel încât pot fi siguri că datele ajung la persoana vizată
OpenVPN (TCP și UDP)
Unul dintre cele mai populare protocoale gratuite este OpenVPN. În mod implicit, utilizează transportul UDP: toate pachetele de rețea sunt încapsulate în datagrame UDP și apoi trimise la un server VPN. Cu toate acestea, traficul UDP este adesea restricționat în rețelele publice. Ca o soluție, poate fi utilizată încapsularea TCP, cu unele configurații suplimentare pe partea serverului. Mulți utilizatori laudă flexibilitatea setărilor sale și compatibilitatea cu diferite platforme. Cu toate acestea, utilizarea acestui protocol necesită anumite cunoștințe tehnice.
PPTP
Point-to-Point Tunneling Protocol (PPTP) este unul dintre primele instrumente de acest tip, lansat pentru Windows 95. În prezent, este învechit și nu este utilizat pe scară largă, deoarece are unele vulnerabilități de protocol și este ușor de piratat.
L2TP
Layer Two Tunneling Protocol (L2TP), o extensie a PPTP, este utilizată pentru a sprijini VPN-urile sau ca parte a furnizării de servicii ISP. Protocolul criptează doar mesajele sale de control, nu și conținutul. Acesta stabilește un tunel la nivelul de legătură de date (Layer 2 al modelului de comunicare în rețea OSI) care poate fi transmis printr-un protocol de criptare a nivelului de rețea, cum ar fi IPsec.
WireGuard
Baza de cod ușoară a protocolului lui Jason A. Donenfeld asigură o viteză bună de conectare. Este ușor de utilizat și oferă o securitate ridicată datorită designului său curat și a criptografiei moderne cu curbă eliptică. Cu toate acestea, deoarece nu acceptă TCP, este posibil să nu funcționeze în rețelele care blochează traficul UDP. De asemenea, spre deosebire de IPsec, trebuie să descărcați o aplicație specială pentru a utiliza protocolul, deoarece nu este suportat în mod nativ de sistemele de operare de consum.
SSTP
Protocolul Secure Socket Tunneling a fost dezvoltat de Microsoft pentru dispozitivele bazate pe Windows. Dacă utilizați Microsoft Azure, aveți nevoie de Windows 8.1 sau o versiune ulterioară, care acceptă TLS 1.2 și are SSTP. Fiind un protocol proprietar bazat pe TLS, SSTP poate penetra firewall-urile, dintre care majoritatea lasă deschis portul TCP 443 de ieșire. SSTP oferă un mecanism de transmitere a traficului PPP pe un canal SSL/TLS cu protecție la nivelul de transport.
Protocoale proprietare
Scopul principal al protocoalelor și al software-ului aferent descris mai sus este de a furniza rețele private în cadrul organizațiilor. Acestea nu sunt concepute pentru a ocoli firewall-urile sau blocarea porturilor sau pentru a ascunde faptul că clienții lor folosesc o rețea VPN. Utilizarea lor în cadrul unui software comercial poate fi limitată din cauza restricțiilor de licențiere.
Acesta este motivul pentru care marii furnizori de servicii VPN publice își dezvoltă propriile protocoale VPN. Această categorie include LightWay de la ExpressVPN, Hydra de la Hotspot Shield și propriul nostru protocol VPN AdGuard.
În special, protocolul AdGuard VPN este conceput pentru a fi rapid, eficient din punct de vedere energetic și imposibil de distins de traficul HTTPS obișnuit.
De ce ai nevoie de un VPN?
Principalul dezavantaj al vieții în era digitală este că activitățile dvs. online sunt monitorizate. Exact cum adresa casei este folosită pentru a trimite corespondența, Adresa IP este folosită pentru a determina unde este trimis traficul Internet sau pentru a urmări originea unei anumite interogări de căutare sau vizite pe un site web. În acest mod, hackerii sau alte părți terțe vă pot găsi. De asemenea, unele site-uri web pot bloca accesul anumitor locații la datele lor.
Cum vă poate ajuta un VPN? O rețea privată virtuală vă permite să evitați să vă expuneți Adresa IP reală prin redirecționarea tuturor datelor printr-o conexiune securizată la un server dedicat.
Iată câteva motive pentru care să utilizați VPN:
Pentru a fi în siguranță pe Wi-Fi public. Utilizarea rețelelor Wi-Fi publice, mai ales a celor neprotejate cu parolă, vă pune într-o poziție vulnerabilă. Traficul dvs. devine o țintă ușoară pentru cei care extrag date. VPN rezolvă această problemă prin criptarea întregului trafic și a Cererilor DNS
Pentru a vă ascunde activitatea online față de părțile terțe. Site-urile web pe care le vizitați și ceea ce faceți acolo pot fi urmărite și vândute către companii de publicitate. Cu un VPN, istoricul dvs. de navigare este ascuns de ochii curioșilor
Pentru a evita prețurile geografice. Unii comercianți online setează prețurile în funcție de locația utilizatorului. De exemplu, aceeași cămașă poate costa 20 USD în India și 30 USD în SUA. Accesând site-ul de pe o Adresă IP din altă țară, puteți economisi bani
Pentru a urmări emisiunile TV preferate când sunteți în altă țară. Deoarece Adresa IP arată de unde vine traficul, administratorii site-urilor web pot bloca ușor accesul pentru anumite țări. Cu un VPN puteți pretinde că dispozitivul dvs. este în regiunea de origine și accesați conținutul obișnuit