Objašnjeni VPN tuneli: što su oni i kako mogu zaštititi vaše internetske podatke

S rastućom cenzurom i propisima koji prijete globalnoj internetskoj slobodi i sigurnosti, vidjeli smo da je sve veći broj usluga dostupan za zaštitu vašeg internetskog pregledavanja weba.

Virtualne privatne mreže (ili VPN) postaju sve popularnije posljednjih godina zbog svoje sposobnosti da zaobiđu vladinu cenzuru i geografski blokirane web stranice i usluge, i to bez odavanja onoga tko to zaobilazi.

Pročitajte više: 000webhost

Da bi VPN to učinio, stvara ono što je poznato kao tunel između vas i interneta, šifrira vašu internetsku vezu i sprječava da ISP-ovi, hakeri, pa čak i vlada, guraju vaše aktivnosti pregledavanja.

Čitaj više:

  • Pa … kako VPN uopće funkcionira?
  • Saznajte o najpopularnijem svjetskom pružatelju usluga - NordVPN
  • Streamer? Otkrijte najbolji Netflix VPN na svijetu

Što je VPN tunel?

Kada se na Internet povežete putem VPN-a, on stvara vezu između vas i interneta koji okružuje vaše internetske podatke poput tunela, šifrirajući podatkovne pakete koje vaš uređaj šalje.

Iako je tehnički izrađen od strane VPN-a, sam se tunel ne može smatrati privatnim, osim ako nije popraćen šifriranjem dovoljno jakim da spriječi vlade ili davatelje internetskih usluga da presretnu i očitaju vašu internetsku aktivnost.

Razina šifriranja koju tunel ima ovisi o vrsti protokola tuneliranja koji se koristi za enkapsulaciju i šifriranje podataka koji idu na i s vašeg uređaja i s interneta.

Vrste protokola VPN tuneliranja

Postoje mnoge vrste VPN protokola koji nude različite razine sigurnosti i druge značajke. Najčešće korišteni protokoli za tuneliranje u VPN industriji su PPTP, L2TP / IPSec, SSTP i OpenVPN - a najbolje svjetske VPN usluge trebale bi ponuditi većinu ili sve njih. Pogledajmo ih izbliza.

1. PPTP

Point to Point Tunneling Protocol (PPTP) jedan je od najstarijih protokola koji se i danas koriste VPN-ovima. Razvio ga je Microsoft i objavio sa sustavom Windows 95, PPTP šifrira vaše podatke u paketima i šalje ih kroz tunel koji stvara putem vaše mrežne veze.

PPTP je jedan od najjednostavnijih protokola za konfiguriranje, koji zahtijeva samo korisničko ime, lozinku i adresu poslužitelja za povezivanje s poslužiteljem. To je jedan od najbržih VPN protokola zbog svoje niske razine enkripcije.

Iako se može pohvaliti velikom brzinom veze, niska razina šifriranja čini PPTP jednim od najsigurnijih protokola koje možete koristiti za zaštitu podataka. S poznatim ranjivostima iz 1998. godine i nedostatkom jake enkripcije, morat ćete izbjeći upotrebu ovog protokola ako vam je potrebna čvrsta mrežna sigurnost i anonimnost - vladine agencije i vlasti poput NSA uspjele su ugroziti šifriranje protokola .

2. L2TP / IPSec

Protokol tuneliranja sloja 2 (L2TP) koristi se zajedno sa zaštitom internetskog protokola (IPSec) za stvaranje sigurnijeg protokola tuneliranja od PPTP-a. L2TP enkapsulira podatke, ali nije adekvatno šifriran sve dok IPSec ponovno ne omota podatke vlastitom enkripcijom kako bi stvorio dva sloja šifriranja, osiguravajući povjerljivost podatkovnih paketa koji prolaze kroz tunel.

L2TP / IPSec pruža AES-256-bitnu enkripciju, jedan od najnaprednijih standarda enkripcije koji se može primijeniti. Međutim, ova dvostruka inkapsulacija čini je malo sporijom od PPTP-a. Također se može boriti s zaobilaženjem restriktivnih vatrozida jer koristi fiksne priključke, čineći VPN veze s L2TP lakšim za blokiranje. L2TP / IPSec je unatoč tome vrlo popularan protokol s obzirom na visoku razinu sigurnosti koju pruža.

3. SSTP

Protokol za tuneliranje sigurne utičnice, nazvan zbog svoje sposobnosti prijenosa internetskih podataka putem sloja sigurnih utičnica ili SSL-a, izvorno je podržan u sustavu Windows, što korisnicima Windows olakšava postavljanje ovog određenog protokola. SSL čini internetske podatke koji prolaze putem SSTP-a vrlo sigurnim, a budući da priključak koji koristi nije fiksiran, manja je vjerojatnost da će se boriti s vatrozidima nego L2TP.

SSL se također koristi zajedno s Transport Layer Security (TLS) u vašim web preglednicima za dodavanje sloja web mjestu koje posjećujete kako bi se stvorila sigurna veza s vašim uređajem. To možete primijeniti kad god web mjesto koje posjetite započinje s "https" umjesto s "http".

Kao protokol tuneliranja zasnovan na sustavu Windows, SSTP nije dostupan ni u jednom drugom operativnom sustavu i nije neovisno revidiran zbog potencijalnih backdoor-a ugrađenih u protokol.

4. OpenVPN

Spremajući najbolje za kraj, imamo OpenVPN, relativno novi protokol tuneliranja otvorenog koda koji koristi AES 256-bitnu enkripciju za zaštitu paketa podataka. Budući da je protokol otvorenog koda, sigurnosna zajednica temeljito i redovito provjerava kôd koji neprestano traži potencijalne sigurnosne nedostatke.

Protokol se može konfigurirati na sustavima Windows, Mac, Android i iOS, iako je za postavljanje protokola potreban softver treće strane, a protokol je teško konfigurirati. Nakon konfiguracije, međutim, OpenVPN nudi širok raspon kriptografskih algoritama koji će omogućiti korisnicima da zaštite svoje internetske podatke i čak zaobiđu vatrozid brzom vezom.

Koji protokol za tuneliranje trebam koristiti?

Iako je najbrži, trebate se kloniti PPTP-a ako želite zaštititi internetske podatke. L2TP / IPSec pruža 256-bitnu enkripciju, ali je sporiji i bori se s vatrozidima s obzirom na svoje fiksne priključke. SSTP, iako je vrlo siguran, dostupan je samo u sustavu Windows i isključen je iz sigurnosnih provjera za ugrađene pozadine.

OpenVPN, sa svojim otvorenim izvornim kodom, snažnom enkripcijom i sposobnošću zaobilaženja zaštitnih zidova, najbolji je protokol tuneliranja za zaštitu internetskih podataka. Iako zahtijeva softver treće strane koji nije dostupan u svim operativnim sustavima, za najsigurniju VPN vezu s internetom morat ćete koristiti protokol OpenVPN.

Dobra VPN usluga trebala bi vam ponuditi izbor barem ove četiri vrste protokola za tuneliranje kada idete na mrežu. Sastavili smo popis najboljih VPN-ova u industriji kako biste započeli sa zaštitom internetskih podataka.

  • Odabrali smo i najbolje besplatne VPN davatelje usluga

Zanimljivi članci...