Kako funkcioniše VPN?
VPN koristi šifrovanje za kreiranje bezbednih VPN tunela
The VPN technology uses data encryption algorithms to create secure tunnels from your device (point A) to the destination server (point B). For example, you have AdGuard VPN enabled on your device and want to access YouTube:
You establish an encrypted connection between your device and a VPN server of your VPN provider, such as AdGuard VPN
Your Internet traffic is encrypted and routed through the established VPN tunnel to the VPN server
The VPN server partially decrypts your information at the transport and VPN layers. Your data, such as user credentials, cookies, payment details or viewed videos, remains encrypted at the protocol layer with TLS encryption and is unknown to the VPN provider
The VPN server connects to a YouTube server and forwards the request from your browser or YouTube app
The YouTube server responds with data to the VPN server
The VPN server receives TLS-encrypted traffic, adds the VPN encryption layer, and sends it to your device
Your device receives the encrypted traffic, decrypts it, and forwards it to the browser or YouTube app that initiated the request
In a nutshell, the VPN technology allows you to hide your online identity by routing your traffic through a remote VPN server with a different IP address, location, and other associated data. It also adds an extra layer of protection by encrypting your traffic.
Advertisers, hackers, and other third parties may try to monitor your traffic between your device and the VPN server. VPN ensures that your traffic is encrypted and observers can’t extract any useful information from the encrypted data stream. Keep in mind that even with a hidden IP address, your online activity can still be tracked through cookies and device fingerprinting.
VPN protokoli i njihovi tipovi
VPN protokol je skup pravila za dozvoljenu potvrdu identiteta i protokole transporta i metode šifrovanja. On određuje kako je uspostavljena veza između vas i VPN servera. VPN protokoli se razlikuju u brzini, bezbednosti, podržanim mrežama i platformama.
Ispitajmo najpopularnije VPN protokole i opišimo njihove snage i slabosti.
IPsec
Internet Protocol Security (IPsec) je bezbedan mrežni protokol koji obezbeđuje identitet, šifruje i uspostavlja međusobnu potvrdu identiteta između dva agenta: host-to-host, bezbednosnih mrežnih prolaza (umreža-mreža) ili domaćina i mrežnog prolaza. Protokol obezbeđuje sigurnost internet saobraćaja putem sledećih funkcija:
Poverljivost: Samo pošiljalac i prijemnik mogu da pristupe nešifrovanim podacima
Integritet: Paketi podataka imaju odgovarajuće hash vrednosti koje se menjaju prilikom izmene podataka. Strane izračunavaju hash vrednost za svaki paket podataka da bi potvrdile da su podaci autentični
Anti-reply: IPsec koristi podatke sekvence da bi izbegao slanje dupliranih paketa. Čak i ako hakeri uhvate paket, ne mogu ga poslati ponovo
Potvrda identiteta: Potvrđena je verodostojnost i pošiljaoca i prijemnika, tako da mogu biti sigurni da podaci idu na namenjenu zabavu
OpenVPN (TCP i UDP)
Jedan od najpopularnijih besplatnih protokola je OpenVPN. Po podrazumevanoj vrednosti, koristi UDP prenos: svi mrežni paketi su obloženi UDP dijagramima podataka, a zatim se šalju VPN serveru. Međutim, saobraćaj UDP-a često je ograničen na javnim mrežama. Kao zaobilazno rešenje, može se koristiti TCP enkapsulacija, uz neku dodatnu konfiguraciju na strani servera. Mnogi korisnici hvale fleksibilnost njegovih postavki i kompatibilnost sa različitim platformama. Međutim, korišćenje ovog protokola zahteva neka tehnička znanja.
PPTP
Point-to-Point Tunneling Protocol (PPTP) je jedna od prvih takvih alatki, izdatih za Windows 95. Sada je zastareo i ne koristi se široko jer ima neke ranjivosti protokola i lako ga je hakovati.
L2TP
Layer Two Tunneling Protocol (L2TP), proširenje PPTP-a, koristi se za podršku VPN-ima ili kao deo isporuke ISP usluga. Protokol šifruje samo svoje kontrolne poruke, a ne i sadržaj. On uspostavlja tunel u sloju veze sa podacima (Sloj 2 modela komunikacije OSI mreže) koji se može preneti preko protokola šifrovanja mrežnog sloja, kao što je IPsec.
WireGuard
Lagana baza kodova protokola Džejsona A. Donenfelda obezbeđuje dobru brzinu povezivanja. Jednostavan je za korišćenje i nudi visoku bezbednost zahvaljujući svom čistom dizajnu i modernoj kriptografiji eliptične krive. Međutim, pošto ne podržava TCP, možda neće raditi na mrežama koje blokiraju saobraćaj UDP-a. Takođe, za razliku od IPsec-a, morate da preuzmete posebnu aplikaciju da biste koristili protokol jer ona nije izvorno podržana od strane operativnih sistema potrošača.
SSTP
Microsoft je razvio Secure Socket Tunneling protokol za uređaje zasnovane na operativnom sistemu Windows. Ako koristite Microsoft Azure, potreban vam je Windows 8.1 ili noviji, koji podržava TLS 1.2 i ima SSTP. Kao vlasnički protokol zasnovan na TLS-u, SSTP može da probije zaštitne zidove, od kojih većina ostavlja otvoren odlazni TCP port 443. SSTP obezbeđuje mehanizam za prenos JPP saobraćaja preko SSL/TLS kanala sa zaštitom u transportnom sloju.
Vlasnički protokoli
Primarni cilj protokola i srodnog softvera opisanog iznad je obezbeđivanje privatnih mreža unutar organizacija. Oni nisu dizajnirani da zaobiđu zaštitne zidove ili blokiranje portova ili da sakriju činjenicu da njihovi klijenti koriste VPN. Njihova upotreba u komercijalnom softveru može biti ograničena zbog ograničenja licenciranja.
Zato veliki javni provajderi VPN usluga razvijaju sopstvene VPN protokole. Ova kategorija uključuje LightWay by ExpressVPN, Hydra by Hotspot Shield i naš vlasnički AdGuard VPN protokol.
Posebno, AdGuard VPN protokol je dizajniran da bude brz, energetski efikasan i nerazumljiv od običnog HTTPS saobraćaja.
Šta će ti VPN?
The downside of living in the digital age is that your online activities are monitored. Just as your home address is used to deliver mail, your IP address is used to determine where Internet traffic is sent, or to track the origin of a particular search query or website visit. And this is how hackers or other third parties can find you. Also, some websites may block certain locations from accessing their data.
How can a VPN help? A virtual private network allows you to avoid revealing your true IP address by proxying all your data through a secure connection to a dedicated server.
Here are a few reasons to use VPN:
To stay safe on public Wi-Fi. Using public Wi-Fi networks, especially those that are not password protected, puts you in a vulnerable position. Your traffic becomes an easy target for data miners. VPN solves this problem by encrypting all traffic and DNS requests
To hide your online activity from third parties. Websites you visit and what you do there can be tracked and sold to advertising companies. With a VPN, your browsing history is hidden from prying eyes
To avoid geographical pricing. Some online retailers set up prices based on the user’s location. For example, the same shirt might cost $20 in India and $30 in the US. By visiting the site from an IP address in a different country, you will save money
To watch your favorite TV shows when you are in another country. Because your IP address shows where the traffic is coming from, website admins can easily block access for certain countries. With a VPN, you can pretend that your device is in your home region and access your usual content