реклама

Вероятно сте чували това: „трябва да използвате VPN, за да защитите поверителността си.“ Сега си мислите: „Добре, но как действително работи VPN?“

Това е разбираемо. Въпреки че всички предлагат да се използва такава, не много от тях отделят време, за да обяснят някои от основните VPN технологии. В тази статия ще обясним какво представляват VPN протоколите, техните разлики и какво трябва да внимавате.

Какво е VPN?

Преди да разгледаме конкретни VPN протоколи, нека бързо припомнете си какво е VPN Какво е VPN връзка и как работи?Мислите да използвате VPN, но не знаете какво означава или как работи VPN? Ето всичко, което трябва да знаете, Прочетете още .

Най-основният VPN ви позволява да получите достъп до обществения интернет чрез частна връзка. Когато щракнете върху връзка в интернет, вашата заявка преминава към правилния сървър, обикновено връща правилното съдържание. Данните ви по същество протичат безпрепятствено от А до Б, а уебсайт или услуга могат да виждат вашия IP адрес, наред с други идентифициращи данни.

instagram viewer

Когато използвате VPN, всички ваши заявки първо се препращат през частен сървър, собственост на VPN доставчика. Вашата заявка се насочва от А до В до Б. Все още можете да получите достъп до всички налични преди това данни (и в някои случаи повече). Но уебсайтът или услугата има само данните на доставчика на VPN: техния IP адрес и т.н.

Има много използва за VPN 11 причини защо имате нужда от VPN и какво представляваВиртуалните частни мрежи могат да защитят вашата поверителност. Обясняваме какво точно правят и защо трябва да използвате VPN. Прочетете още , включително защита на вашите данни и идентичност, избягване на репресивна цензура и криптиране на вашите комуникации. виждам нашето запознаване с използването на VPN Как да използвате VPN за защита на онлайн идентичносттаМислите да използвате VPN, но не сте сигурни откъде да започнете? Ето какво трябва да знаете за използването на VPN, за да се защитите онлайн. Прочетете още за да започнете сами. Можете дори настройте VPN на вашия рутер Как да настроите VPN на вашия рутерVPN мрежите са чудесни за онлайн поверителност, но пускането на VPN на всяко устройство е болка. Спестете време и вместо това инсталирайте VPN на вашия рутер. Прочетете още .

Какво представляват VPN протоколите?

VPN протокол определя точно как вашите данни маршрути между вашия компютър и VPN сървър. Протоколите имат различни спецификации, като предлагат ползи за потребителите при редица обстоятелства. Например, някои дават приоритет на скоростта, докато други се фокусират върху поверителността и сигурността.

Нека разгледаме най-често срещаните VPN протоколи.

1. OpenVPN

OpenVPN е VPN протокол с отворен код. Това означава, че потребителите могат да разгледат изходния му код за уязвимости или да го използват в други проекти. OpenVPN се превърна в един от най-важните VPN протоколи. Освен че е с отворен код, OpenVPN е и един от най-сигурните протоколи. OpenVPN позволява на потребителите да защитават своите данни, използвайки по същество нечупливо криптиране на AES-256 бита (между другото), с 2048-битово RSA удостоверяване и 160-битов SHA1 хеш алгоритъм.

OpenVPN

Освен че осигурява силно криптиране, OpenVPN е достъпен и за почти всяка платформа: Windows, macOS, Linux, Android, iOS, рутери и други. Дори Windows Phone и Blackberry могат да го използват, което означава, че можете настройте VPN на всичките си устройства Как да настроите VPN навсякъде: 8 решенияНе използвайте само VPN на едно устройство. Пазете всяко парче хардуер! Ето как да настроите VPN на всяко устройство, което притежавате. Прочетете още с него. Това е и протоколът за избор между популярни и лесни за използване VPN услуги като CyberGhost.

Протоколът OpenVPN се сблъсква с критики в миналото поради ниските скорости. Въпреки това, последните внедрения доведоха до някои стимули и фокусът върху сигурността и поверителността си струва да се обмисли.

2. L2TP / IPSec

Протокол за тунел на слой 2 е много популярен VPN протокол. L2TP е приемник на амортизирания PPTP (за повече подробности вижте раздела PPTP по-долу), разработен от Microsoft и L2F, разработен от Cisco. L2TP обаче всъщност не предоставя никакво криптиране или поверителност.

Съответно услугите, които използват L2TP, често са в комплект с протокол за защита IPsec. След като бъде реализиран, L2TP / IPSec се превръща в една от най-сигурните налични VPN връзки. Той използва AES-256 битово криптиране и няма известни уязвимости (въпреки че IPSec е бил компрометиран от NSA).

Въпреки това, докато L2TP / IPSec няма известни уязвимости, той има някои малки недостатъци. Например протоколът по подразбиране използва UDP на порт 500. Това прави трафика по-лесен за откриване и блокиране.

3. SSTP

Защитен протокол за тунелиране на сокета е друг популярен VPN протокол. SSTP има едно забележително предимство: той е напълно интегриран с всяка операционна система на Microsoft от Windows Vista Service Pack 1. Това означава, че можете да използвате SSTP с Winlogon, или за повишена сигурност, смарт чип. Освен това много VPN доставчици разполагат със специфични интегрирани инструкции за Windows SSTP. Можете да ги намерите на уебсайта на вашия VPN доставчик.

сигурност vpn смартфон
Кредит за изображения: Денис Приходов чрез Shutterstock

SSTP използва 2048-битови SSL / TLS сертификати за удостоверяване и 256-битови SSL ключове за криптиране. Като цяло SSTP е доста сигурен.

SSTP по същество е разработен от Microsoft патентован протокол. Това означава, че никой не може напълно да одитира основния код. Въпреки това повечето все още смятат SSTP за сигурен.

И накрая, SSTP има вградена поддръжка за Windows, Linux и BSD системи. Android, macOS и iOS имат поддръжка чрез клиенти на трети страни.

4. IKEv2

интернет обмен на ключове версия 2 е друг VPN протокол, разработен от Microsoft и Cisco. IKEv2 сам по себе си е просто протокол за тунелиране, осигуряващ сигурна сесия за обмен на ключове. Следователно (както и предшественика му) IKEv2 често се сдвоява с IPSec за криптиране и удостоверяване.

Въпреки че IKEv2 не е толкова популярен, колкото другите VPN протоколи, той има много мобилни VPN решения. Това е така, защото е умело да се свързва отново по време на временна загуба на интернет връзка, както и по време на мрежов комутатор (например от Wi-Fi към мобилни данни).

IKEv2 е патентован протокол с вградена поддръжка за устройства с Windows, iOS и Blackberry. Реализациите с отворен код са достъпни за Linux, а поддръжката за Android е достъпна чрез приложения на трети страни.

За съжаление, докато IKEv2 е чудесен за мобилни връзки, има сериозни доказателства, че NSA активно използва недостатъци на IKE, за да подкопае трафика на IPSec. Следователно използването на отворен код е жизненоважно за сигурността.

5. PPTP

Протокол за тунелиране от точка до точка е един от най-старите VPN протоколи. На някои места все още се използва, но по-голямата част от услугите отдавна са надградени до по-бързи и по-сигурни протоколи.

Openvpn е много по-трудно да се блокира, pptp е по-лесно.. Опитайте същото на компютъра вижте дали работи ..

- Harsh Doshi (@ Harsh_Doshi96) 15 август 2017 г.

PPTP е въведен още през 1995 година. Всъщност тя беше интегрирана с Windows 95, проектирана да работи с комутируеми връзки. По онова време беше изключително полезно.

Но VPN технологията прогресира и PPTP вече не е сигурен. Правителствата и престъпниците прекъснаха криптирането на PPTP отдавна, правейки всички данни, изпратени с помощта на протокола, несигурни.

Обаче не е съвсем мъртъв... все още. Виждате ли, че някои хора намират, че PPTP дава най-добрата скорост на връзката, именно поради липсата на защитни функции (в сравнение с модерните протоколи). Като такъв, той все още вижда употреба за потребителите просто искат да гледат Netflix от друго място Кои VPN мрежи все още работят с Netflix?Netflix се разпада на VPN, но има няколко, които все още работят. Ето най-добрите VPN за използване с Netflix. Прочетете още .

Нека обобщим VPN протоколите

Разгледахме петте основни VPN протокола. Нека обобщим бързо техните плюсове и минуси.

  • OpenVPN: С отворен код, предлага най-силно криптиране, подходящо за всички дейности, ако е малко бавно на моменти
  • L2TP / IPSec: Широко използван протокол, добри скорости, но лесно блокиран поради надеждността на един порт
  • SSTP: Добра сигурност, трудно блокиране и откриване
  • IKEv2: Бърз, мобилен, с няколко отворени приложения (потенциално подкопаван от NSA)
  • PPTP: Бързо, широко поддържано, но пълно с дупки за сигурност, използвайте само за стрийминг и основен уеб сърфиране

Но сега това не свършва. Излезе нов протокол и въпреки че той не е официално пуснат -WireGuard е бъдещето на VPN технологията.

За пълна сигурност и спокойствие изберете доставчик на VPN, който ви предлага избор на протокол. Освен това MakeUseOf съветва използването на платено VPN решение, като ExpressVPN, а не безплатна услуга. Когато плащате за VPN, купувате услуга. Когато използвате безплатен VPN, нямате представа какво могат да правят с вашите данни.

Не знаете откъде да започнете? Вижте нашите списък на най-добрите VPN услуги. И ето какво трябва да търсите в доставчик на VPN. Ако настоявате да използвате безплатно решение за начало, опитайте Opera VPN.

Трябва да ви предупредим, че докато те са най-вече безопасно решение, VPN мрежите могат да бъдат хакнати Да, VPN мрежите могат да бъдат хакнати: какво означава вашата поверителностНовината, че VPN услугите могат да бъдат хакнати, потресе индустрията. Но дали всичко е толкова лошо? Какво трябва да направите, ако вашият VPN е хакнат? Прочетете още . Научете какво означава това за вашата поверителност.

Гавин е старши писател за MUO. Той е също редактор и SEO мениджър за крипто-фокусирания сайт на сестрата на MakeUseOf, Blocks Decoded. Има BA (Hons) Contemporary Writing with Digital Art Practices, грабени от хълмовете на Девън, както и над десетилетие професионален опит в писането. Той се наслаждава на обилни количества чай.