VPN nasıl çalışır?
VPN, güvenli VPN tünelleri oluşturmak için şifreleme kullanır
VPN teknolojisi, cihazınızdan (A noktası) hedef sunucuya (B noktası) güvenli tüneller oluşturmak için veri şifreleme algoritmaları kullanır. Örneğin, cihazınızda AdGuard VPN etkin ve YouTube'a erişmek istiyorsunuz:
Cihazınız ile VPN sağlayıcınızın AdGuard VPN gibi bir VPN sunucusu arasında şifrelenmiş bir bağlantı kurarsınız
İnternet trafiğiniz şifrelenir ve kurulan VPN tüneli üzerinden VPN sunucusuna yönlendirilir
VPN sunucusu, bilgilerinizin şifresini aktarım ve VPN katmanlarında kısmen çözer. Kullanıcı kimlik bilgileri, çerezler, ödeme ayrıntıları veya izlenen videolar gibi verileriniz protokol katmanında TLS şifrelemesiyle şifrelenmiş olarak kalır ve VPN sağlayıcısı tarafından bilinmez
VPN sunucusu bir YouTube sunucusuna bağlanır ve tarayıcınızdan veya YouTube uygulamasından gelen isteği iletir
YouTube sunucusu VPN sunucusuna verilerle yanıt verir
VPN sunucusu TLS şifrelenmiş trafiği alır, VPN şifreleme katmanını ekler ve cihazınıza gönderir
Cihazınız şifrelenmiş trafiği alır, şifresini çözer ve isteği başlatan tarayıcıya veya YouTube uygulamasına iletir
Özetle VPN teknolojisi, trafiğinizi farklı bir IP adresi, konum ve diğer ilişkili verilerle uzak bir VPN sunucusu üzerinden yönlendirerek çevrimiçi kimliğinizi gizlemenizi sağlar. Ayrıca trafiğinizi şifreleyerek ekstra bir koruma katmanı ekler.
Reklamcılar, bilgisayar korsanları ve diğer üçüncü taraflar, cihazınız ile VPN sunucusu arasındaki trafiğinizi izlemeye çalışabilir. VPN, trafiğinizin şifrelenmesini ve gözlemcilerin şifrelenmiş veri akışından herhangi bir yararlı bilgi çıkaramamasını sağlar. Gizli bir IP adresine sahip olsanız bile, çevrimiçi etkinliğinizin çerezler ve cihaz parmak izi yoluyla izlenebileceğini unutmayın.
VPN protokolleri ve türleri
VPN protokolü, izin verilen kimlik doğrulama ile taşıma protokolleri ve şifreleme yöntemleri için bir dizi kuraldır. Sizinle VPN sunucusu arasında bağlantının nasıl kurulacağını belirler. VPN protokolleri hız, güvenlik, desteklenen ağlar ve platformlar açısından farklılık gösterir.
En popüler VPN protokollerini inceleyelim, güçlü ve zayıf yönlerini açıklayalım.
IPsec
İnternet Protokolü Güvenliği (IPsec), iki aracı arasında kimlik doğrulama, şifreleme ve karşılıklı kimlik doğrulama sağlayan güvenli bir ağ protokolüdür: ana makineden ana makineye, güvenlik ağ geçitleri (ağdan ağa) veya bir ana makine ve bir ağ geçidi. Protokol, aşağıdaki özellikler aracılığıyla internet trafiği için güvenlik sağlar:
Gizlilik: Şifrelenmemiş verilere yalnızca gönderici ve alıcı erişebilir
Bütünlük: Veri paketleri, veri değiştirildiğinde değişen ilgili hash değerlerine sahiptir. Taraflar, verilerin gerçek olduğunu doğrulamak için her veri paketi için karma değerini hesaplar
Yanıt önleme: IPsec, yinelenen paketlerin gönderilmesini önlemek için sıra verilerini kullanır. Bilgisayar korsanları paketi ele geçirse bile, tekrar gönderemezler
Kimlik Doğrulama: Hem gönderici hem de alıcının kimliği doğrulanır, böylece verilerin amaçlanan tarafa gittiğinden emin olabilirler
OpenVPN (TCP ve UDP)
En popüler ücretsiz protokollerden biri OpenVPN'dir. Varsayılan olarak UDP aktarımını kullanır: tüm ağ paketleri UDP veri birimlerinde kapsüllenir ve ardından bir VPN sunucusuna gönderilir. Ancak UDP trafiği genellikle genel ağlarda kısıtlanır. Geçici bir çözüm olarak, sunucu tarafında bazı ek yapılandırmalarla birlikte TCP kapsülleme kullanılabilir. Birçok kullanıcı, ayarlarının esnekliğini ve farklı platformlarla uyumluluğunu övüyor. Ancak bu protokolü kullanmak bazı teknik bilgi gerektirir.
PPTP
Noktadan Noktaya Tünel Protokolü (PPTP), Windows 95 için piyasaya sürülen bu tür ilk araçlardan biridir. Artık ekimiştir ve yaygın olarak kullanılmamaktadır çünkü bazı protokol açıkları vardır ve hacklenmesi kolaydır.
L2TP
PPTP'nin bir uzantısı olan İkinci Katman Tünel Protokolü (L2TP), VPN'leri desteklemek için veya İSS hizmet sunumunun bir parçası olarak kullanılır. Protokol, içeriği değil yalnızca kontrol mesajlarını şifreler. IPsec gibi bir ağ katmanı şifreleme protokolü üzerinden iletilebilen veri bağlantı katmanında (OSI ağ iletişim modelinin 2. Katmanı) bir tünel oluşturur.
WireGuard
Jason A. Donenfeld'in protokolünün hafif kod tabanı iyi bir bağlantı hızı sağlar. Temiz tasarımı ve modern eliptik eğri kriptografisi sayesinde kullanımı kolaydır ve yüksek güvenlik sunar. Ancak TCP'yi desteklemediği için UDP trafiğini engelleyen ağlarda çalışmayabilir. Ayrıca, IPsec'in aksine, tüketici işletim sistemleri tarafından yerel olarak desteklenmediği için protokolü kullanmak için özel bir uygulama indirmeniz gerekir.
SSTP
Secure Socket Tunneling protokolü Microsoft tarafından Windows tabanlı cihazlar için geliştirilmiştir. Microsoft Azure kullanıyorsanız, TLS 1.2'yi destekleyen ve SSTP'ye sahip olan Windows 8.1 veya sonraki sürümlerine ihtiyacınız vardır. Tescilli TLS tabanlı bir protokol olan SSTP, çoğu giden TCP bağlantı noktası 443'ü açık bırakan güvenlik duvarlarını aşabilir. SSTP, PPP trafiğini taşıma katmanında korumalı bir SSL/TLS kanalı üzerinden iletmek için bir mekanizma sağlar.
Tescilli protokoller
Yukarıda açıklanan protokollerin ve ilgili yazılımların birincil amacı kuruluşlar içinde özel ağlar sağlamaktır. Güvenlik duvarlarını veya bağlantı noktası engellemelerini aşmak veya istemcilerin VPN kullandığını gizlemek için tasarlanmamışlardır. Ticari bir yazılım içinde kullanımları lisans kısıtlamaları nedeniyle sınırlı olabilir.
Bu yüzden büyük genel VPN hizmet sağlayıcıları kendi VPN protokollerini geliştirirler. Bu kategori ExpressVPN'in LightWay'ini, Hotspot Shield'in Hydra'sını ve kendi özel AdGuard VPN protokolümüzü içerir.
Özellikle AdGuard VPN protokolü hızlı, enerji tasarruflu ve normal HTTPS trafiğinden ayırt edilemeyecek şekilde tasarlanmıştır.
Neden VPN'e ihtiyacınız var?
Dijital çağda yaşamanın dezavantajı, çevrimiçi faaliyetlerinizin izlenmesidir. Tıpkı ev adresinizin posta dağıtımı için kullanılması gibi, IP adresiniz de internet trafiğinin nereye gönderildiğini belirlemek veya belirli bir arama sorgusunun ya da site ziyaretinin kaynağını izlemek için kullanılır. Bilgisayar korsanları veya diğer üçüncü taraflar sizi bu şekilde bulabilir. Ayrıca, bazı siteler belirli konumların verilerine erişimini engelleyebilir.
VPN nasıl yardımcı olabilir? Sanal özel ağ, tüm verilerinizi özel bir sunucuya güvenli bir bağlantı üzerinden proxy'leyerek gerçek IP adresinizi ifşa etmekten kaçınmanızı sağlar.
İşte VPN kullanmak için birkaç sebep:
Halka açık Wi-Fi ağlarında güvende kalmak için. Herkese açık Wi-Fi ağlarını, özellikle de parola korumalı olmayanları kullanmak sizi savunmasız bir konuma sokar. Trafiğiniz veri madencileri için kolay bir hedef hâline gelir. VPN, tüm trafiği ve DNS isteklerini şifreleyerek bu sorunu çözer
Çevrimiçi etkinliğinizi üçüncü taraflardan gizlemek için. Ziyaret ettiğiniz siteler ve orada yaptıklarınız izlenebilir ve reklam şirketlerine satılabilir. VPN ile tarama geçmişiniz meraklı gözlerden gizlenir
Coğrafi fiyatlandırmadan kaçınmak için. Bazı çevrimiçi perakendeciler kullanıcının konumuna göre fiyat belirler. Örneğin, aynı gömlek Hindistan'da 20 dolar, ABD'de ise 30 dolar olabilir. Siteyi farklı bir ülkedeki IP adresinden ziyaret ederek paradan tasarruf edersiniz
Başka bir ülkedeyken en sevdiğiniz TV programlarını izlemek için. IP adresiniz trafiğin nereden geldiğini gösterdiğinden, site yöneticileri belirli ülkeler için erişimi kolayca engelleyebilir. Bir VPN ile, cihazınız kendi bölgenizdeymiş gibi davranabilir ve her zamanki içeriğinize erişebilirsiniz