Kako deluje VPN?
VPN uporablja šifriranje za ustvarjanje varnih tunelov VPN
The VPN technology uses data encryption algorithms to create secure tunnels from your device (point A) to the destination server (point B). For example, you have AdGuard VPN enabled on your device and want to access YouTube:
You establish an encrypted connection between your device and a VPN server of your VPN provider, such as AdGuard VPN
Your Internet traffic is encrypted and routed through the established VPN tunnel to the VPN server
The VPN server partially decrypts your information at the transport and VPN layers. Your data, such as user credentials, cookies, payment details or viewed videos, remains encrypted at the protocol layer with TLS encryption and is unknown to the VPN provider
The VPN server connects to a YouTube server and forwards the request from your browser or YouTube app
The YouTube server responds with data to the VPN server
The VPN server receives TLS-encrypted traffic, adds the VPN encryption layer, and sends it to your device
Your device receives the encrypted traffic, decrypts it, and forwards it to the browser or YouTube app that initiated the request
In a nutshell, the VPN technology allows you to hide your online identity by routing your traffic through a remote VPN server with a different IP address, location, and other associated data. It also adds an extra layer of protection by encrypting your traffic.
Advertisers, hackers, and other third parties may try to monitor your traffic between your device and the VPN server. VPN ensures that your traffic is encrypted and observers can’t extract any useful information from the encrypted data stream. Keep in mind that even with a hidden IP address, your online activity can still be tracked through cookies and device fingerprinting.
Protokoli VPN in njihove vrste
Protokol VPN je nabor pravil za dovoljeno preverjanje pristnosti in transportne protokole ter metode šifriranja. Določa, kako se vzpostavi povezava med vami in strežnikom VPN. Protokoli VPN se razlikujejo glede na hitrost, varnost, podprta omrežja in platforme.
Oglejmo si najbolj priljubljene protokole VPN ter opišimo njihove prednosti in slabosti.
IPsec
Varnost internetnega protokola (IPsec) je varen omrežni protokol, ki preverja pristnost, šifrira in vzpostavlja medsebojno preverjanje pristnosti med dvema agentoma: gostitelj-gostitelj, varnostni prehodi (omrežje-omrežje) ali gostitelj in prehod. Protokol zagotavlja varnost internetnega prometa z naslednjimi funkcijami:
Zaupnost: Samo pošiljatelj in prejemnik lahko dostopata do nešifriranih podatkov.
Celovitost: Paketi podatkov imajo ustrezne zgoščene vrednosti, ki se spremenijo, ko se podatki spremenijo. Stranki izračunata zgoščeno vrednost vsakega podatkovnega paketa, da potrdijo pristnost podatkov.
Proti odgovoru: IPsec uporablja podatke o zaporedju, da prepreči pošiljanje podvojenih paketov. Tudi če hekerji zajamejo paket, ga ne morejo znova poslati.
Preverjanje pristnosti: Preverjena sta tako pošiljatelj kot prejemnik, tako da sta lahko prepričana, da gredo podatki do želene osebe.
OpenVPN (TCP in UDP)
Eden najbolj priljubljenih brezplačnih protokolov je OpenVPN. Privzeto uporablja prenos UDP: vsi omrežni paketi so enkapsulirani v datagrame UDP in nato poslani strežniku VPN. Vendar je promet UDP v javnih omrežjih pogosto omejen. Kot rešitev lahko uporabite enkapsulacijo TCP z nekaj dodatnih nastavitev na strani strežnika. Mnogi uporabniki hvalijo prilagodljivost njegovih nastavitev in združljivost z različnimi platformami. Vendar uporaba tega protokola zahteva nekaj tehničnega znanja.
PPTP
Protokol tuneliranja od točke do točke (PPTP) je eno prvih tovrstnih orodij, izdanih za Windows 95. Zdaj je zastarelo in se ne uporablja veliko, ker ima nekaj ranljivosti protokola in je vanje enostavno vdreti.
L2TP
Protokol Tuneliranje druge plasti (L2TP), razširitev PPTP, se uporablja za podporo VPN ali kot del zagotavljanja storitev ISP. Protokol šifrira le svoja nadzorna sporočila, ne pa vsebine. Vzpostavi tunel na plasti podatkovne povezave (2. plast omrežnega komunikacijskega modela OSI), ki se lahko prenaša prek šifrirnega protokola omrežne plasti, kot je IPsec.
WireGuard
Lahka kodna zbirka protokola Jasona A. Donenfelda zagotavlja dobro hitrost povezave. Je enostaven za uporabo in nudi visoko varnost zahvaljujoč čisti zasnovi in sodobni kriptografiji z eliptično krivuljo. Ker pa ne podpira TCP, morda ne bo deloval v omrežjih, ki blokirajo promet UDP. Poleg tega morate za razliko od IPsec prenesti posebno aplikacijo za uporabo protokola, ker ga potrošniški operacijski sistemi ne podpirajo izvorno.
SSTP
Protokol Varno tuneliranje vtičnic je razvil Microsoft za naprave s sistemom Windows. Če uporabljate Microsoft Azure, potrebujete Windows 8.1 ali novejši, ki podpira TLS 1.2 in ima SSTP. Kot lastniški protokol, ki temelji na TLS, lahko SSTP prodre skozi požarne zidove, od katerih večina pusti odprta izhodna vrata TCP 443. SSTP zagotavlja mehanizem za prenos prometa PPP prek kanala SSL/TLS z zaščito na transportni ravni.
Lastniški protokoli
Osnovni cilj zgoraj opisanih protokolov in povezane programov je zagotoviti zasebna omrežja znotraj organizacij. Niso zasnovani za obhod požarnih zidov ali onemogočanje vrat ali za skrivanje dejstva, da njihovi odjemalci uporabljajo VPN. Njihova uporaba v komercialnih programih je lahko omejena zaradi licenčnih omejitev.
Zato veliki ponudniki javnih storitev VPN razvijajo lastne protokole VPN. Ta kategorija vključuje LightWay z ExpressVPN, Hydra s Ščitom omrežne točke in naš lastniški protokol AdGuard VPN.
Zlasti protokol AdGuard VPN je zasnovan tako, da je hiter, energijsko učinkovit in se ne razlikuje od običajnega prometa HTTPS.
Zakaj potrebujete VPN?
The downside of living in the digital age is that your online activities are monitored. Just as your home address is used to deliver mail, your IP address is used to determine where Internet traffic is sent, or to track the origin of a particular search query or website visit. And this is how hackers or other third parties can find you. Also, some websites may block certain locations from accessing their data.
How can a VPN help? A virtual private network allows you to avoid revealing your true IP address by proxying all your data through a secure connection to a dedicated server.
Here are a few reasons to use VPN:
To stay safe on public Wi-Fi. Using public Wi-Fi networks, especially those that are not password protected, puts you in a vulnerable position. Your traffic becomes an easy target for data miners. VPN solves this problem by encrypting all traffic and DNS requests
To hide your online activity from third parties. Websites you visit and what you do there can be tracked and sold to advertising companies. With a VPN, your browsing history is hidden from prying eyes
To avoid geographical pricing. Some online retailers set up prices based on the user’s location. For example, the same shirt might cost $20 in India and $30 in the US. By visiting the site from an IP address in a different country, you will save money
To watch your favorite TV shows when you are in another country. Because your IP address shows where the traffic is coming from, website admins can easily block access for certain countries. With a VPN, you can pretend that your device is in your home region and access your usual content