VPN протоколи: какви са те, как работят

Дори на обикновени езикови дискусии на VPN протоколиможе да изглежда объркващо за обикновения потребител. В края на краищата има много съкращения, статистика и основни мрежови концепции, които да се разберат. За щастие за вас, написахме това кратко (но изчерпателно) предаване на всичко, което трябва да знаете, за да изберете вашия VPN протокол като опитен професионалист.

VPN е виртуална частна мрежа. По същество VPN мрежите пренасочват вашия уеб трафик чрез външни, частни сървъри и позволяват повишена поверителност. С добавено криптиране и гео-подправяне, би трябвало да бъде практически невъзможно вашият интернет доставчик, правителството или злонамерени трети страни да ви проследят и да получат достъп до вашата лична информация. Това е вярно само, разбира се, докато практикувате добро сърфиране. VPN например няма да ви предпази от фишинг връзки или вирусни инфекции. За да се предпазите от тези видове атаки, не забравяйте да използвате добри антивирусни и анти-злонамерен софтуер в допълнение към VPN услугата по ваш избор.

В тази статия ще разгледаме задълбочено обяснете VPN и VPN протоколи за ваше удобство. Докато приключите с четенето, трябва да разберете много по-задълбочено как функционират VPN, което би трябвало да ви помогне да намерите подходящия за вашите нужди.

Вземете номинална VPN №1
30-дневна гаранция за връщане на парите

Как да получите безплатен VPN за 30 дни

Ако се нуждаете от VPN за кратко, когато пътувате например, можете да получите нашия най-високо класиран VPN безплатно. ExpressVPN включва 30-дневна гаранция за връщане на парите. Ще трябва да платите за абонамента, това е факт, но това позволява пълен достъп за 30 дни и след това анулирате за пълно възстановяване, Политиката им за отказ без задаване на въпроси отговаря на името му.

Сервиз срещу корпоративни VPN

Най-известният тип и какво ще направимосновно се обсъжда, е известен като VPN на услугата. Сервизните VPN са VPN, достъпни за обикновените потребители, обикновено се предлагат с месечна абонаментна такса. Те предлагат големи ползи за поверителност на потребителите и в много случаи им позволяват да заобиколят цензурата.

По-малко известен тип е корпоративният VPN. Корпоративните VPN мрежи, както подсказва името им, се използват от предприятията, за да позволят на служителите си да осигурят достъп до своите бизнес мрежи от отдалечени места, като дома. Те предлагат и ползи за поверителност, но обикновено не предлагат гео-подправяне и дори могат да имат собствена цензура, в зависимост от политиките на бизнеса, в който са домакини. Основната им цел е просто да осигурят сигурност на своите бизнес данни и удобство на служителите си.

НАЙ-ДОБРИЯТ ОБЩО VPN .: ExpressVPN е най-добрият ни VPN избор. Вземете 3 месеца безплатно и спестете 49% на годишния план. Включена 30-дневна гаранция за връщане на парите.

Независимо от типа VPN, който използвате обаче, основната технология е същата. VPN протокол е една от тези основни технологии.

Какво е VPN протокол и каква разлика има?

VPN протоколи (или по-точно VPN тунелиране)протоколи) определят как вашите данни се маршрутизират и управляват от вашия VPN по избор. Различните протоколи предлагат различни предимства: някои дават приоритет на сигурността преди всичко, някои дават приоритет на скоростта, а няколко са страхотни и при двата. Много доставчици на VPN ще ви позволят да изберете вашия протокол по избор, но други могат да използват само един от протоколите по-долу.

И в двата случая е важно да знаете къде отиват вашите данни и как се управляват. Продължете да четете, за да научите за последното.

СВЪРЗАНО ЧЕТЕНЕ: Как да получите IP адрес в САЩ, когато пътувате

VPN протоколи

L2TP с IPSec

L2TP, или протокол на тунел на ниво 2, е VPNпротокол, разработен от Microsoft и Cisco Systems. IPSec е кратък за Internet Protocol Security, което е допълнителна рамка на технологията за сигурност, която обикновено се прилага заедно с L2TP.

L2TP е приемник на два други тунелапротоколи: L2F на Cisco и PPTP на Microsoft. L2F е протокол за пренасочване на слой 2 и беше част от първото поколение VPN протоколи. Той обаче не предостави никакви функции за криптиране сам по себе си и трябваше да бъде сдвоен с PPP (протокол от точка до точка), за да се установи това криптиране. По-нататък в тази статия ще разгледаме PPTP в собствения му раздел, но предупреждение за спойлер: стандартът е остарял и с добра причина!

IPSec е протокол, използван за удостоверяване икриптиране на пакетите, които се прехвърлят. В този контекст се използва за криптиране на трафика на L2TP. Подобно на своя предшественик, L2TP не криптира собствения си трафик и се нуждае от помощ от друг протокол за сигурност, за да го направи.

L2TP, веднъж реализиран с IPSec, е един отпремиерни VPN протоколи и любим сред много. Една от причините за това е, че няма известни уязвимости - никой все още не е успял да взриви L2TP. Той използва AES-256 битови кодиращи ключове, 3DES алгоритъм за криптиране и двойно криптиране. Освен това Windows и Mac OS имат вградена поддръжка за L2TP, което го прави по-удобен за потребителя (Linux, iOS и Android обаче изискват допълнителна конфигурация).

Всичко това се комбинира, за да направи L2TP един от най-много(ако не и най-популярният) популярен избор за VPN-ориентирани потребители. Въпреки това, тази подобрена сигурност идва с разходи за бързина, а задачите, ориентирани към изпълнение, може да се обслужват по-добре чрез различен протокол.

SSTP

SSTP, или протокол за сигурно тунелиране на сокета, едруг популярен VPN протокол. Разработен от Microsoft (като част от L2TP), той има забележително предимство: Всяка версия на Windows от Vista нататък включва SSTP, вграден в операционната система, което улеснява от всякога потребителите да създават VPN.

Този обрат обаче идва с друг недостатък: ограничена поддръжка. SSTP работи на Windows, FreeBSD и Linux, но Mac OS, Android и iOS са неподдържани от този VPN протокол. Освен това, въпреки че протоколът е доста сигурен и като цяло предлага добри резултати, той все още е разработен от Microsoft, което означава, че има вероятност, колкото и тънка да е, да има на заден план място, което може да застраши безопасността на вашите данни.

За да бъдем справедливи, няма потвърдени течове, свързани със SSTP. Той обаче е собственост на Microsoft, така че не го използвайте, ако не им се доверите на вашите данни.

OpenVPN

OpenVPN е една от най-популярните VPN платформи и то с добра причина.

На първо място, той поддържа почти всекиплатформа, на която бихте могли да го искате. Този списък включва Windows 2000 и нататък, Mac OS, Android, iOS, Linux, FreeBSD, Solaris, QNX, Maemo и дори Windows Phone. Да, Windows Phone!

Второ, макар OpenVPN да не е интегриран активно в много ОС, това е популярен избор сред приложения на трети страни. Ако нямате нищо против да използвате приложение с вашата VPN, OpenVPN е чудесен избор.

Трето, той е с отворен код, оттук и „Open” внеговото име. Софтуерът с отворен код по същество означава, че всеки може да редактира, подобрява и проверява изходния код на даден софтуер. Благодарение на това OpenVPN има най-добрата в бранша сигурност и е почти невъзможно да се постави заден вход, благодарение на естеството на разработка с отворен код.

Нейният фокус върху сигурността и начина, по който е протоколътвнедряването неизбежно води до понижена производителност спрямо други VPN протоколи, обаче. Ако сигурността е Вашата основна грижа, OpenVPN е чудесен избор, но ако имате нужда и от скорост, може би си струва да обмислите други опции.

СВЪРЗАНО ЧЕТЕНЕ: Това са най-добрите VPN за тази година, според Reddit

IKEv2

IKEv2, или Internet Key Exchange версия 2, е по-нов VPN протокол. Това е протокол с отворен код, който поддържа Windows, Mac, Android, iOS и Blackberry устройства. Той обаче не е наличен в Linux.

IKEv2 предлага голяма скорост и сигурност. Съществуват обаче версии на IKEv2 със затворен код, които не са почти толкова безопасни за употреба. Не забравяйте да използвате само версия с IKEv2 с отворен код, за да премахнете рисковете от заден план и пропуски в сигурността.

СВЪРЗАНО ЧЕТЕНЕ: Ето най-доброто VPN, което всъщност работи в Китай

PPTP

Последно (и определено най-малко) е PPTP, един от предшествениците на L2TP и SSTP.

Няма хубав начин да се постави това: PPTP е най-лошият VPN протокол в този списък. Въпреки това, той все още присъства, защото някои хора все още го използват и трябва да знаете защо вероятно не би трябвало (заедно с един сценарий за използване, където все още може да искате)!

PPTP е издаден през 1995 г. и е интегриран сWindows 95, както и всяка Microsoft ОС, пусната оттам нататък. Тъй като тези, които помнят царуването на Internet Explorer, може да си спомнят, че опцията „по подразбиране“ в Windows OS може да ви изведе дълъг път, без значение колко по-добри са другите решения, а PPTP е отличен пример за това. Фактът, че други ОС (включително Android, Mac OS и Linux) поддържат PPTP, му помогна да види още по-широко използване.

Като ранно VPN решение първоначално е бил PPTPсъздаден за работа с комутируеми мрежи. Също като ранните решения на Microsoft, той беше ориентиран основно към корпоративни клиенти за гореспоменатия сценарий за използване на корпоративните VPN. Може би имайки предвид опасенията относно скоростта на набиране, PPTP е проектиран по такъв начин, че да има минимален ефект върху производителността, като все още добавя някои ниво на сигурност за трафика.

По отношение на сигурността, PPTP е катастрофа. Възможно е да не се е върнал при пускането му, но в днешно време правителствата и киберпрестъпниците отдавна са се научили как да пробият трафик на PPTP и да деанонимизират всеки, който се случи да го използва. Остарелият характер на този VPN протокол означава, че ако сигурността е дори леко притеснение, изобщо не трябва да го използвате.

въпреки това, по отношение на производителността, PPTP може да бъде един от най-добритетам. Поради тази причина PPTP често се използва от хора, които просто използват VPN за достъп, да речем, американски Netflix от друга държава. За сериозни проблеми с поверителността и заобикалянето на цензурата на правителствено ниво обаче горещо препоръчваме да използвате друг протокол.

НАЙ-ДОБРИЯТ ОБЩО VPN .: ExpressVPN е най-добрият ни VPN избор. Вземете 3 месеца безплатно и спестете 49% на годишния план. Включена 30-дневна гаранция за връщане на парите.

заключение

Надяваме се, че сте намерили информацията в тази статия за полезна и че тя ви помага да решите какви VPN доставчици и протоколи са подходящи за вашите нужди. Ето едно бързо резюме:

  • L2TP с IPSec - Невероятна сигурност с леко представяненаказание. Съвместимостта на родния Windows и Mac, но Linux / iOS / Android изискват допълнителна конфигурация. Разработен от Microsoft и Cisco. Каза, че засега е неразбит.
  • SSTP - Голяма сигурност и производителност, но ограниченаподдръжка за устройства извън Windows. Тъй като е единствено разработена и собственост на Microsoft, по-добре да им се доверите на данните си, ако ще ги използвате.
  • OpenVPN - Удивителна сигурност с наказание за изпълнение. Страхотна съвместимост, но изисква използването на приложения на трети страни. Разработката с отворен код го прави страхотен от гледна точка на сигурността и няма известни прекъсвания.
  • IKEv2 - Голяма сигурност и производителност, но без поддръжка за Linux. Освен това наистина можете да се доверите само на версии с отворен код; други може да са по-малко надеждни.
  • PPTP - Лоша сигурност с отлични показатели. Добра съвместимост. Разработен от Microsoft като стар VPN софтуер, но оттогава е остарял от гледна точка на сигурността благодарение на редица известни неизправности. Добър е за поточно съдържание със заключено географско съдържание, но не и за много други.

Това за сумата. Имате въпроси или коментари? Моля, оставете ги за нас по-долу!

Как да получите безплатен VPN за 30 дни

Ако се нуждаете от VPN за кратко, когато пътувате например, можете да получите нашия най-високо класиран VPN безплатно. ExpressVPN включва 30-дневна гаранция за връщане на парите. Ще трябва да платите за абонамента, това е факт, но това позволява пълен достъп за 30 дни и след това анулирате за пълно възстановяване, Политиката им за отказ без задаване на въпроси отговаря на името му.

Коментари