VPN hoạt động như thế nào?
VPN sử dụng mã hóa để tạo đường hầm VPN an toàn
The VPN technology uses data encryption algorithms to create secure tunnels from your device (point A) to the destination server (point B). For example, you have AdGuard VPN enabled on your device and want to access YouTube:
You establish an encrypted connection between your device and a VPN server of your VPN provider, such as AdGuard VPN
Your Internet traffic is encrypted and routed through the established VPN tunnel to the VPN server
The VPN server partially decrypts your information at the transport and VPN layers. Your data, such as user credentials, cookies, payment details or viewed videos, remains encrypted at the protocol layer with TLS encryption and is unknown to the VPN provider
The VPN server connects to a YouTube server and forwards the request from your browser or YouTube app
The YouTube server responds with data to the VPN server
The VPN server receives TLS-encrypted traffic, adds the VPN encryption layer, and sends it to your device
Your device receives the encrypted traffic, decrypts it, and forwards it to the browser or YouTube app that initiated the request
In a nutshell, the VPN technology allows you to hide your online identity by routing your traffic through a remote VPN server with a different IP address, location, and other associated data. It also adds an extra layer of protection by encrypting your traffic.
Advertisers, hackers, and other third parties may try to monitor your traffic between your device and the VPN server. VPN ensures that your traffic is encrypted and observers can’t extract any useful information from the encrypted data stream. Keep in mind that even with a hidden IP address, your online activity can still be tracked through cookies and device fingerprinting.
Giao thức VPN và các loại của chúng
Giao thức VPN là một bộ quy tắc cho các giao thức xác thực và truyền tải cũng như phương thức mã hóa được phép. Nó xác định cách thiết lập kết nối giữa bạn và máy chủ VPN. Các giao thức VPN khác nhau về tốc độ, bảo mật, mạng và nền tảng được hỗ trợ.
Hãy xem xét các giao thức VPN phổ biến nhất và mô tả điểm mạnh và điểm yếu của chúng.
IPsec
Bảo mật Giao thức Internet (IPsec) là giao thức mạng an toàn giúp xác thực, mã hóa và thiết lập xác thực lẫn nhau giữa hai tác nhân: máy chủ với máy chủ, cổng bảo mật (mạng với mạng) hoặc máy chủ và cổng. Giao thức cung cấp bảo mật cho lưu lượng truy cập Internet thông qua các tính năng sau:
Bảo mật: Chỉ người gửi và người nhận mới có thể truy cập dữ liệu không được mã hóa
Tính toàn vẹn: Các gói dữ liệu có giá trị băm tương ứng thay đổi khi dữ liệu đã được sửa đổi. Các bên tính toán giá trị băm cho từng gói dữ liệu để xác nhận dữ liệu đó là xác thực
Chống trả lời: IPsec sử dụng dữ liệu tuần tự để tránh gửi các gói trùng lặp. Ngay cả khi tin tặc bắt được gói tin, chúng cũng không thể gửi lại
Xác thực: Cả người gửi và người nhận đều được xác thực nên có thể chắc chắn rằng dữ liệu sẽ đến tay người nhận
OpenVPN (TCP và UDP)
Một trong những giao thức miễn phí phổ biến nhất là OpenVPN. Theo mặc định, nó sử dụng truyền tải UDP: tất cả các gói mạng được gói gọn trong các gói dữ liệu UDP và sau đó được gửi đến máy chủ VPN. Tuy nhiên, lưu lượng UDP thường bị hạn chế trên các mạng công cộng. Để giải quyết vấn đề này, bạn có thể sử dụng tính năng đóng gói TCP với một số cấu hình bổ sung ở phía máy chủ. Nhiều người dùng khen ngợi tính linh hoạt trong cài đặt và khả năng tương thích của nó với các nền tảng khác nhau. Tuy nhiên, sử dụng giao thức này đòi hỏi một số kiến thức kỹ thuật.
PPTP
Giao thức đường hầm điểm-điểm (PPTP) là một trong những công cụ đầu tiên như vậy, được phát hành cho Windows 95. Hiện tại, nó đã lỗi thời và không được sử dụng rộng rãi vì có một số lỗ hổng giao thức và rất dễ bị hack.
L2TP
Giao thức đường hầm lớp hai (L2TP), một phần mở rộng của PPTP, được sử dụng để hỗ trợ VPN hoặc là một phần của việc cung cấp dịch vụ ISP. Giao thức chỉ mã hóa các thông điệp điều khiển của nó chứ không mã hóa nội dung. Nó thiết lập một đường hầm ở lớp liên kết dữ liệu (Lớp 2 của mô hình truyền thông mạng OSI) có thể được truyền qua giao thức mã hóa lớp mạng, chẳng hạn như IPsec.
WireGuard
Cơ sở mã nhẹ của giao thức Jason A. Donenfeld cung cấp tốc độ kết nối tốt. Nó rất dễ sử dụng và mang lại tính bảo mật cao nhờ thiết kế rõ ràng và mật mã đường cong elip hiện đại. Tuy nhiên, vì nó không hỗ trợ TCP nên nó có thể không hoạt động trên các mạng chặn lưu lượng UDP. Ngoài ra, không giống như IPsec, bạn phải tải xuống một ứng dụng đặc biệt để sử dụng giao thức vì nó không được hệ điều hành tiêu dùng hỗ trợ nguyên bản.
SSTP
Giao thức Đường hầm ổ cắm an toàn được Microsoft phát triển cho các thiết bị chạy Windows. Nếu bạn đang sử dụng Microsoft Azure, bạn cần Windows 8.1 trở lên, hỗ trợ TLS 1.2 và có SSTP. Là một giao thức dựa trên TLS độc quyền, SSTP có thể xâm nhập tường lửa, hầu hết trong số đó đều để cổng TCP 443 đi ra mở. SSTP cung cấp cơ chế truyền lưu lượng PPP qua kênh SSL/TLS với sự bảo vệ ở lớp vận chuyển.
Giao thức độc quyền
Mục tiêu chính của các giao thức và phần mềm liên quan được mô tả ở trên là cung cấp mạng riêng trong các tổ chức. Chúng không được thiết kế để vượt qua tường lửa hoặc chặn cổng hoặc để che giấu sự thật rằng khách hàng của họ đang sử dụng VPN. Việc sử dụng chúng trong phần mềm thương mại có thể bị hạn chế do hạn chế cấp phép.
Đó là lý do tại sao các nhà cung cấp dịch vụ VPN công cộng lớn phát triển giao thức VPN của riêng họ. Danh mục này bao gồm LightWay của ExpressVPN, Hydra của Hotspot Shield và giao thức AdGuard VPN độc quyền của chúng tôi.
Đặc biệt, giao thức AdGuard VPN được thiết kế để nhanh, tiết kiệm năng lượng và không thể phân biệt được với lưu lượng HTTPS thông thường.
Tại sao bạn cần VPN?
The downside of living in the digital age is that your online activities are monitored. Just as your home address is used to deliver mail, your IP address is used to determine where Internet traffic is sent, or to track the origin of a particular search query or website visit. And this is how hackers or other third parties can find you. Also, some websites may block certain locations from accessing their data.
How can a VPN help? A virtual private network allows you to avoid revealing your true IP address by proxying all your data through a secure connection to a dedicated server.
Here are a few reasons to use VPN:
To stay safe on public Wi-Fi. Using public Wi-Fi networks, especially those that are not password protected, puts you in a vulnerable position. Your traffic becomes an easy target for data miners. VPN solves this problem by encrypting all traffic and DNS requests
To hide your online activity from third parties. Websites you visit and what you do there can be tracked and sold to advertising companies. With a VPN, your browsing history is hidden from prying eyes
To avoid geographical pricing. Some online retailers set up prices based on the user’s location. For example, the same shirt might cost $20 in India and $30 in the US. By visiting the site from an IP address in a different country, you will save money
To watch your favorite TV shows when you are in another country. Because your IP address shows where the traffic is coming from, website admins can easily block access for certain countries. With a VPN, you can pretend that your device is in your home region and access your usual content