Chiar și discuții în limbaj simplu ale protocoalelor VPNpoate părea confuză pentru utilizatorul obișnuit. La urma urmei, există o mulțime de acronime, statistici și concepte de rețea de bază pentru a analiza. Din fericire pentru dvs., am scris această scurtă (dar cuprinzătoare) descriere a tot ceea ce trebuie să știți pentru a alege protocolul VPN ca un profesionist experimentat.
VPN este o rețea privată virtuală. În esență, VPN-urile redirecționează traficul web prin servere externe, private și permit confidențialitate sporită. Odată cu adăugarea criptare și geo-spoofing, ar trebui să fie practic imposibil ca ISP-ul dvs., guvernul sau terții rău să vă urmărească și să aibă acces la informațiile dvs. personale. Acest lucru este adevărat, desigur, atât timp cât practicați o navigare bună. O VPN nu vă va proteja de legături de phishing sau de infecții cu virus, de exemplu. Pentru a vă proteja de aceste tipuri de atacuri, asigurați-vă că utilizați instrumente antivirus și anti-malware bune, pe lângă serviciul VPN ales.
În acest articol, vom merge în detaliu explicați VPN-urile și protocoalele VPN pentru confortul dumneavoastră. În momentul în care ați terminat de citit, ar trebui să înțelegeți mai profund modul în care funcționează VPN-urile, ceea ce ar trebui să vă ajute să găsiți cel potrivit pentru nevoile dvs.
Cum pentru a obține un VPN gratuit timp de 30 de zile
Dacă aveți nevoie de un VPN pentru scurt timp atunci când călătoriți, de exemplu, puteți obține VPN nostru de top clasat gratuit. ExpressVPN include o garanție de 30 de zile pentru returnarea banilor. Va trebui să plătească pentru abonament, care este un fapt, dar permite acces complet timp de 30 de zile și apoi anulați pentru o rambursare completă. Politica lor de anulare fără întrebări se ridică la nivelul numelui său.
Service vs VPN-uri corporate
Cel mai cunoscut tip și ce vom faceîn primul rând să discutăm, este cunoscut sub numele de VPN de serviciu. VPN-urile de servicii sunt VPN-uri disponibile pentru consumatorii obișnuiți, de obicei oferite cu o taxă de abonament lunară. Acestea oferă beneficii mari de confidențialitate consumatorilor și, în multe cazuri, le permit să eludeze cenzura.
Un tip mai puțin cunoscut este VPN-ul Corporate. VPN-urile corporative, după cum le spune și numele, sunt folosite de companii pentru a le permite angajaților să-și asigure accesul la rețelele de afaceri din locații îndepărtate, precum acasă. De asemenea, acestea oferă beneficii de confidențialitate, dar, de obicei, nu oferă geo-spoofing și pot avea chiar o cenzură proprie, în funcție de politicile activității în care au fost găzduite. Principalul lor scop este pur și simplu să ofere angajaților lor securitate pentru datele lor de afaceri și comoditate.
Indiferent de tipul de VPN pe care îl utilizați, totuși, tehnologia de bază este aceeași. Un protocol VPN este una dintre aceste tehnologii de bază.
Care este un protocol VPN și ce diferență are?
Protocoale VPN (sau, mai exact, tunel VPN)protocoale) determină modul în care datele dvs. sunt dirijate și gestionate de VPN-ul ales. Diferitele protocoale oferă diverse avantaje: unele prioritizează securitatea mai presus de toate, altele prioritează viteza, iar câteva sunt minunate la ambele. Mulți furnizori VPN vă vor permite să alegeți protocolul ales, dar alții pot utiliza unul dintre protocoalele de mai jos.
În ambele cazuri, este important să știți unde merg datele și cum sunt gestionate. Continuați să citiți pentru a afla despre acestea din urmă.
CITIREA RELATĂ: Cum să obțineți o adresă IP a SUA în timpul călătoriei
Protocoale VPN
L2TP cu IPSec
L2TP, sau Protocolul de tunel Layer 2, este un VPNprotocol dezvoltat de Microsoft și Cisco Systems. IPSec este scurt pentru Internet Protocol Security, care este un cadru suplimentar al tehnologiei de securitate care este de obicei implementat alături de L2TP.
L2TP este succesorul altor două tuneluriprotocoale: L2F Cisco și PPTP Microsoft. L2F este protocolul de redirecționare a nivelului 2 și a făcut parte din prima generație de protocoale VPN. Cu toate acestea, nu a furnizat nici o caracteristică de criptare de la sine și a trebuit să fie asociat cu PPP (Protocol la punct la punct) pentru a stabili acea criptare. Vom analiza PPTP în propria secțiune mai târziu în acest articol, dar alertă spoiler: standardul este învechit și din motive întemeiate!
IPSec este un protocol utilizat pentru autentificarea șicriptați pachetele care sunt transferate. În acest context, este folosit pentru a cripta traficul L2TP. Ca și predecesorul său, L2TP nu criptează propriul trafic și are nevoie de ajutor de la un alt protocol de securitate pentru a face acest lucru.
L2TP, odată implementat cu IPSec, este unul dintrepremiere protocoale VPN și un favorit printre mulți. Unul dintre motive este acela că nu există vulnerabilități cunoscute - nimeni nu a reușit să crape L2TP încă. Utilizează chei de criptare AES-256 biți, un algoritm de criptare 3DES și o criptare dublă. În plus, Windows și Mac OS ambele au suport nativ pentru L2TP, ceea ce îl face mai ușor de utilizat (totuși, Linux, iOS și Android necesită o configurație suplimentară).
Toate acestea se combină pentru a face L2TP unul dintre cele mai avantajoase(dacă nu chiar cea mai) alegere populară pentru utilizatorii VPN cu minte de securitate. Cu toate acestea, această securitate sporită are un cost de viteză, iar sarcinile orientate spre performanță ar putea fi mai bine deservite printr-un protocol diferit.
SSTP
SSTP, sau Protocolul de securizare a tunelului Secure, esteun alt protocol VPN popular. Dezvoltat de Microsoft (ca parte a L2TP), are un beneficiu notabil: Fiecare versiune de Windows de la Vista dispune de SSTP încorporat în sistemul de operare, făcând mai ușor ca niciodată utilizatorilor să configureze un VPN.
Cu toate acestea, acest dezavantaj vine cu un alt dezavantaj: suport limitat. SSTP funcționează pe Windows, FreeBSD și Linux, dar Mac OS, Android și iOS nu sunt acceptate de acest protocol VPN. În plus, deși protocolul este destul de sigur și, în general, oferă performanțe bune, este totuși dezvoltat de Microsoft, ceea ce înseamnă că există posibilitatea, oricât de slabă, să existe locuri în aer liber care ar putea pune în pericol siguranța datelor dumneavoastră.
Pentru a fi corecte, nu există scurgeri confirmate legate de SSTP. Totuși, este proprietate a Microsoft, deci nu o folosiți dacă nu le aveți încredere în datele dvs.
OpenVPN
OpenVPN este una dintre cele mai populare platforme VPN și din motive întemeiate.
În primul rând, suportă aproape fiecareplatforma la care ai putea dori. Această listă include Windows 2000 și mai departe, Mac OS, Android, iOS, Linux, FreeBSD, Solaris, QNX, Maemo și chiar Windows Phone. Da, Windows Phone!
În al doilea rând, deși OpenVPN nu este integrat activ în mai multe sisteme de operare, este o alegere populară printre aplicațiile terțe. Dacă nu vă deranjează să folosiți o aplicație cu VPN-ul dvs., OpenVPN este o alegere excelentă.
În al treilea rând, este open source, de unde și „Open” înnumele său. Software-ul open source înseamnă, în esență, că oricine poate edita, îmbunătăți și verifica codul sursă al unui software dat. Datorită acestui lucru, OpenVPN are cea mai bună securitate în industrie și este aproape imposibil să plantezi un backdoor, datorită naturii dezvoltării open source.
Accentul său pe securitate și modul în care este protocolulimplementat inevitabil are ca rezultat o performanță redusă față de alte protocoale VPN, cu toate acestea. Dacă securitatea este cea mai importantă problemă, OpenVPN este o alegere excelentă, dar dacă ai nevoie și de viteză, poate merită să iei în considerare și alte opțiuni.
CITIREA RELATĂ: Acestea sunt cele mai bune VPN-uri din acest an, potrivit Reddit
IKEv2
IKEv2, sau Internet Key Exchange versiunea 2, este un protocol VPN mai nou. Este un protocol open-source care acceptă dispozitivele Windows, Mac, Android, iOS și Blackberry. Cu toate acestea, nu este disponibil pe Linux.
IKEv2 oferă viteză și siguranță deosebite. Cu toate acestea, există versiuni IKEv2 cu sursă închisă care nu sunt aproape la fel de sigure de utilizat. Asigurați-vă că utilizați doar o versiune open source a IKEv2 pentru a înlătura riscurile de spate și defecte de securitate.
CITIREA RELATĂ: Iată cel mai bun VPN care funcționează de fapt în China
PPTP
Ultimul (și cu siguranță cel mai puțin) este PPTP, unul dintre predecesorii L2TP și SSTP.
Nu există nici un mod frumos de a pune acest lucru: PPTP este cel mai prost protocol VPN din această listă. Cu toate acestea, este încă prezent, deoarece unii utilizează în continuare și trebuie să știți de ce probabil nu ar trebui (împreună cu un singur scenariu de utilizare în care s-ar putea să doriți încă)!
PPTP a fost lansat în 1995 și integrat cuWindows 95, precum și fiecare sistem de operare Microsoft lansat de atunci înainte. Așa cum își amintesc cei care își amintesc domnia Internet Explorer, faptul că opțiunea „implicită” de pe un sistem de operare Windows vă poate aduce un drum lung, indiferent cât de bune sunt alte soluții, iar PPTP este un exemplu primordial. Faptul că alte sisteme de operare (inclusiv Android, Mac OS și Linux) acceptă PPTP l-a ajutat să vadă o utilizare și mai răspândită.
Ca o soluție VPN timpurie, PPTP a fost inițialproiectat pentru a lucra cu rețele de apelare telefonică. La fel ca și soluțiile Microsoft timpurii, a fost orientat în primul rând către clienții întreprinderii pentru scenariul de utilizare VPN corporativ menționat anterior. Poate că are în vedere preocupările de viteză ale apelării telefonice, PPTP a fost proiectat astfel încât să aibă un efect minim asupra performanței, adăugând în continuare niste nivelul de securitate la trafic.
În ceea ce privește securitatea, PPTP este un dezastru. Este posibil să nu fi revenit când a fost eliberat, dar în zilele noastre, guvernele și infractorii cibernetici au învățat de mult timp să crape traficul PPTP și să dezanonizeze pe oricine se întâmplă să îl folosească. Caracterul învechit al acestui protocol VPN înseamnă că, dacă securitatea este chiar o ușoară preocupare, nu ar trebui să o utilizați deloc.
in orice caz, PPTP poate fi unul dintre cei mai buniacolo. Din acest motiv, PPTP este adesea folosit de persoanele care utilizează pur și simplu un VPN pentru a accesa, să zicem, Netflix american dintr-o altă țară. Cu toate acestea, pentru probleme serioase de confidențialitate și ocolirea cenzurii la nivel guvernamental, recomandăm cu tărie utilizarea unui alt protocol.
Concluzie
Sperăm că ați găsit informațiile din acest articol utile și că vă ajută să decideți ce furnizori și protocoale VPN sunt potrivite pentru nevoile dvs. Iată o recapitulare rapidă:
- L2TP cu IPSec - Securitate uimitoare cu o performanță ușoarăpenalizare. Compatibilitatea nativă pentru Windows și Mac, dar Linux / iOS / Android necesită o configurație suplimentară. Dezvoltat de Microsoft și Cisco. S-a spus că este neîntreruptă până acum.
- SSTP - Securitate și performanță deosebite, dar limitatesuport pentru dispozitive non-Windows. Cu toate acestea, întrucât este exclusiv dezvoltat și deținut de Microsoft, ar fi bine să le ai încredere în datele tale dacă le vei folosi.
- OpenVPN - Securitate uimitoare cu o penalizare de performanță. Compatibilitate excelentă, dar necesită utilizarea aplicațiilor terților. Dezvoltarea open-source o face excelent din punct de vedere al securității și nu are pauze cunoscute.
- IKEv2 - Securitate și performanță deosebite, dar fără suport pentru Linux. În plus, puteți avea cu adevărat încredere doar în versiunile open-source; altele pot fi mai puțin de încredere.
- PPTP - Securitate slabă cu performanțe deosebite. De asemenea, o compatibilitate bună. Dezvoltat de Microsoft ca un vechi software VPN, dar de atunci a devenit învechit din punct de vedere al securității datorită unui număr de erori cunoscute. Este bun pentru streaming de conținut geo-blocat, dar nu mult.
Cam asta rezumă. Aveți întrebări sau comentarii? Vă rugăm lăsați-le pentru noi mai jos!
Cum pentru a obține un VPN gratuit timp de 30 de zile
Dacă aveți nevoie de un VPN pentru scurt timp atunci când călătoriți, de exemplu, puteți obține VPN nostru de top clasat gratuit. ExpressVPN include o garanție de 30 de zile pentru returnarea banilor. Va trebui să plătească pentru abonament, care este un fapt, dar permite acces complet timp de 30 de zile și apoi anulați pentru o rambursare completă. Politica lor de anulare fără întrebări se ridică la nivelul numelui său.
Comentarii