Πρωτόκολλα VPN

Η χρήση του α Σύνδεση VPN γίνεται όλο και πιο συνηθισμένο. Αυτό είναι κατανοητό, δεδομένης της αύξησης της (μαζικής) παρακολούθησης, των χάκερ και της διαδικτυακής παρακολούθησης και καταδίωξης από διαφημιστικές εταιρείες. Επίσης, η χρήση των υπηρεσιών VPN δεν είναι πλέον μόνο για τεχνικούς υπολογιστών. Ωστόσο, για να αξιοποιήσετε στο έπακρο τη σύνδεσή σας VPN, η επιλογή του σωστού πρωτοκόλλου VPN είναι πολύ σημαντική βρίσκοντας τα καλύτερα VPN.

Τι είναι ένα πρωτόκολλο VPN;

Ένα VPN κρυπτογραφεί την κυκλοφορία σας στο Διαδίκτυο προτού σταλεί στον διακομιστή VPN. Για αυτήν την κρυπτογράφηση, υπάρχει συχνά μια επιλογή διαφορετικών πρωτοκόλλων, τα λεγόμενα πρωτόκολλα κρυπτογράφησης (γνωστά και ως πρωτόκολλα VPN). Κάθε πρωτόκολλο VPN έχει τα πλεονεκτήματα και τα μειονεκτήματά του. Τα πιο κοινά πρωτόκολλα VPN είναι:

  1. OpenVPN με UDP
  2. OpenVPN με TCP
  3. PPTP
  4. IKEv2
  5. L2TP/IPSec
  6. Wireguard (ένα πειραματικό πρωτόκολλο που βρίσκεται ακόμη υπό ανάπτυξη)
 OpenVPNPPTPL2TP/IPSecΙΚΕΒ2
ΣυνολικάΔημοφιλές πρωτόκολλο VPN ανοιχτού κώδικα με δυνατότητες πολλαπλών πλατφορμώνΒασικό πρωτόκολλο VPN. Αυτό είναι το πρώτο πρωτόκολλο VPN που υποστηρίζεται από τα Windows.Πρωτόκολλο σήραγγας που χρησιμοποιεί IPSec για ασφάλεια και κρυπτογράφηση. Το L2TP λειτουργεί μέσω UDP.Ένα άλλο πρωτόκολλο σήραγγας που χρησιμοποιεί IPSec για κρυπτογράφηση. Ωστόσο, αυτό το πρωτόκολλο υποστηρίζεται λιγότερο συχνά.Ένα νέο, πειραματικό πρωτόκολλο ανοιχτού κώδικα. Το πρωτόκολλο επαινείται για την ταχύτητα, την αποτελεσματικότητά του και τη μικρή (και επομένως πιο διαχειρίσιμη) ποσότητα κώδικα.
Κρυπτογράφηση-
δύναμη
Το OpenVPN χρησιμοποιεί ισχυρή κρυπτογράφηση μέσω του OpenSSL. Αλγόριθμοι που χρησιμοποιούνται: 3DES, AES, RC5, Blowfish. Κρυπτογράφηση 128 bit με κλειδιά 1024 bit, κρυπτογράφηση 256 bit για έλεγχο σύνδεσης.Το PPTP χρησιμοποιεί το πρωτόκολλο MPPE για κρυπτογράφηση. Ο αλγόριθμος που χρησιμοποιείται είναι ο αλγόριθμος RSA RC4 με κλειδιά 128 bit.Το L2TP χρησιμοποιεί IPSec για κρυπτογράφηση με κλειδί 256 bit, αλγόριθμο 3DES/AES.Το IKEv2 χρησιμοποιεί IPSec για κρυπτογράφηση. Το IKEv2 μπορεί να χρησιμοποιήσει τους ακόλουθους αλγόριθμους κρυπτογράφησης: 3DES, AES, Blowfish, Camellia.Το Wireguard χρησιμοποιεί τον αλγόριθμο ChaCha20 για κρυπτογράφηση. Ένας έλεγχος Wireguard τον Ιούνιο του 2019 δεν διαπίστωσε σοβαρά ζητήματα ασφαλείας. Ωστόσο, σύμφωνα με τους ερευνητές υπάρχουν περιθώρια βελτίωσης. Είναι σημαντικό να συνειδητοποιήσουμε ότι το Wireguard βρίσκεται ακόμα στη φάση ανάπτυξης και επομένως ένα πειραματικό πρωτόκολλο.
ΧρήσηΜέσω χωριστά εγκατεστημένου λογισμικού και χρησιμοποιεί αρχεία διαμόρφωσης *.ovpn σε συνδυασμό με όνομα χρήστη και κωδικό πρόσβασης.Μπορεί να ρυθμιστεί απευθείας στο λειτουργικό σύστημα. Μπορεί επίσης να χρησιμοποιηθεί ξεχωριστό λογισμικό.Ρυθμίστε απευθείας στο λειτουργικό σύστημα. Μπορεί επίσης να χρησιμοποιηθεί μέσω του παρεχόμενου λογισμικού.Ρυθμίστε απευθείας στο λειτουργικό σύστημα. Μπορεί επίσης να χρησιμοποιηθεί μέσω του παρεχόμενου λογισμικού.Δεδομένου ότι το Wireguard βρίσκεται ακόμη σε ανάπτυξη, δεν υποστηρίζεται ακόμη από τη συντριπτική πλειοψηφία των παρόχων VPN. Ωστόσο, το πρωτόκολλο είναι συμβατό με τα περισσότερα λειτουργικά συστήματα.
ΤαχύτηταΕξαρτάται από πολλούς παράγοντες, συμπεριλαμβανομένης της ταχύτητας του υπολογιστή και του διακομιστή σας. Το OpenVPN μέσω UDP είναι γενικά ταχύτερο από το OpenVPN μέσω TCP.Εξαρτάται από πολλούς παράγοντες, συμπεριλαμβανομένης της ταχύτητας του υπολογιστή και του διακομιστή σας. Ωστόσο, γενικά το PPTP είναι γνωστό ως γρήγορο πρωτόκολλο, κυρίως λόγω της σχετικά απλής και λιγότερο ισχυρής κρυπτογράφησης, σε σύγκριση, για παράδειγμα, με το OpenVPN.Εξαρτάται από πολλούς παράγοντες, συμπεριλαμβανομένης της ταχύτητας του υπολογιστή και του διακομιστή σας. Λόγω της απαραίτητης προσθήκης IPSec για καλή κρυπτογράφηση, το L2TP/IPSec είναι πιο αργό από το OpenVPN.Το IKEv2 (όπως το L2TP) χρησιμοποιεί μια θύρα UDP (θύρα UDP 500) και επομένως είναι ένα γρήγορο πρωτόκολλο. Σύμφωνα με ορισμένες πηγές, το IKEv2 είναι ακόμη πιο γρήγορο από το OpenVPN.Σύμφωνα με τους προγραμματιστές του Wireguard, ο αποτελεσματικός και συμπαγής κώδικας, σε συνδυασμό με το γεγονός ότι το Wireguard φωλιάζει στον πυρήνα του λειτουργικού συστήματος Linux, θα πρέπει να σημαίνει ότι το πρωτόκολλο οδηγεί σε γρήγορες ταχύτητες.
ΣταθερότηταΠολύ καλή σταθερότητα με όλους τους τύπους δικτύων (WLAN (ασύρματο), LAN (ενσύρματο), κινητά κ.λπ.).Το PPTP είναι σχετικά πιο ασταθές. Αυτό οφείλεται κυρίως σε ζητήματα συμβατότητας.Παρόμοιο με το OpenVPN, αλλά μερικές φορές εξαρτάται από το δίκτυο.Το IKEV2 είναι ένα πιο περίπλοκο πρωτόκολλο από το OpenVPN. Ως αποτέλεσμα, το IKEV2 απαιτεί μερικές φορές μια πιο προηγμένη διαμόρφωση για να λειτουργήσει σωστά.Δεδομένου ότι το Wireguard είναι ακόμα υπό ανάπτυξη, είναι δύσκολο να πούμε πολλά για τη σταθερότητα.
Ασφάλεια & ΑπόρρητοΤο OpenVPN έχει λίγες ευπάθειες ασφαλείας. Θέλετε μέγιστο απόρρητο και ασφάλεια VPN; Τότε σε πολλές περιπτώσεις αυτό είναι το καλύτερο πρωτόκολλο.Υπάρχουν αρκετές γνωστές ευπάθειες ασφαλείας στα Windows.Το L2TP σε συνδυασμό με το IPsec είναι γνωστό ότι είναι πολύ ασφαλές. Ωστόσο, σύμφωνα με τον Snowden, το L2TP/IPSec κάποτε παραβιάστηκε από την NSA (Υπηρεσία Εθνικής Ασφάλειας των ΗΠΑ)Συχνά, το IKEv2 θεωρείται εξίσου ασφαλές με το L2TP/IPSec επειδή χρησιμοποιούν το ίδιο μοντέλο κρυπτογράφησης. Ωστόσο, σύμφωνα με παρουσιάσεις που διέρρευσαν από την NSA, το IKEv2 έχει επίσης χακαριστεί.Το πλεονέκτημα του Wireguard είναι ότι ο κώδικας του πρωτοκόλλου είναι σχετικά μικρός (λιγότερες από 4000 γραμμές σε σύγκριση με εκατοντάδες χιλιάδες γραμμές με OpenVPN και L2TP/IPSec για παράδειγμα). Αυτό κάνει την «επιφάνεια επίθεσης» μικρότερη για τους χάκερ, για παράδειγμα. Αυτό καθιστά επίσης ευκολότερο τον εντοπισμό οπών ασφαλείας.
ΟφέληΠολύ καλή ταχύτητα και καλύτερη ασφάλεια. Διατηρεί τα περισσότερα τείχη προστασίας και τους περιορισμούς δικτύου/ISP.Εύκολη ρύθμιση Καλές ταχύτητες Υποστηρίζεται από τον μεγαλύτερο αριθμό συσκευώνΕύκολη ρύθμιση των περιορισμών δικτύου Pass και ISPΕύκολη ρύθμιση Καλές ταχύτητεςΜικρή, διαχειρίσιμη ποσότητα κώδικα (ευκολότερη στην αξιολόγηση) Ένα εύχρηστο, γρήγορο πρωτόκολλο σύμφωνα με τους προγραμματιστές και πολλούς επικριτές.
ΜειονεκτήματαΓια τη χρήση, απαιτείται συχνά εγκατάσταση χωριστού παρεχόμενου λογισμικού.Μεταβλητή σταθερότητα Λιγότερο ασφαλής χρήση είναι εύκολο να αποκλειστεί από ιστότοπους, κυβερνήσεις και παρόχους υπηρεσιών InternetΑργή και πιο εύκολο να μπλοκάρειΣχετικά συχνά αποκλείεται από τείχη προστασίας Λιγότερο υποστηριζόμενη από τα OpenVPN, L2TP/IPSec και PPTP.Ακόμα υπό ανάπτυξη (δεν υπάρχουν εγγυήσεις σχετικά με την ασφάλεια του πρωτοκόλλου) Στην τρέχουσα κατάστασή του, το Wireguard δεν είναι συμβατό με μια πολιτική μη καταγραφής (περισσότερα για αυτό αργότερα)
συμπέρασμαΤο OpenVPN είναι το προτιμώμενο πρωτόκολλο VPN στις περισσότερες περιπτώσεις. Το OpenVPN είναι γρήγορο, σταθερό και ασφαλές.Το PPTP είναι εύκολο στη ρύθμιση, αλλά λιγότερο σταθερό και λιγότερο ασφαλές. Εν ολίγοις, μια επιλογή που θα προτιμούσατε να επιλέξετε μόνο εάν τα άλλα πρωτόκολλα δεν λειτουργούν.Το L2TP/IPSec είναι συχνά πιο αργό, αλλά μερικές φορές μπορεί να παρακάμψει μπλοκ που τα άλλα δύο πρωτόκολλα δεν μπορούν. Το βλέπουμε ως εναλλακτική εάν το OpenVPN δεν επαρκεί.Το IKEv2 φαίνεται να προσφέρει το ίδιο επίπεδο ασφάλειας με το L2TP/IPSec, αλλά μεγαλύτερες ταχύτητες, σύμφωνα με πολλούς. Ωστόσο, το τελευταίο εξαρτάται από πολλές μεταβλητές. Προκειμένου να εξασφαλιστεί καλή σταθερότητα, μερικές φορές είναι απαραίτητη μια πολύπλοκη διαμόρφωση. Γι' αυτό, ειδικά για αρχάριους, συνιστούμε αυτό το πρωτόκολλο μόνο εάν το OpenVPN δεν λειτουργεί, για παράδειγμα.Το Wireguard είναι αναμφίβολα πολλά υποσχόμενο. Ωστόσο, το πρωτόκολλο είναι ακόμη υπό ανάπτυξη. Επομένως, όπως οι προγραμματιστές και οι πάροχοι VPN, συνιστούμε τη χρήση του μόνο για πειραματικούς σκοπούς ή όταν το απόρρητο και η ανωνυμία δεν είναι κρίσιμα (π.χ. για ξεμπλοκάρισμα).

OpenVPN

OpenVPN (που σημαίνει εικονικό ιδιωτικό δίκτυο ανοιχτού κώδικα) είναι το πιο γνωστό πρωτόκολλο VPN. Το OpenVPN οφείλει τη δημοτικότητά του στην ισχυρή κρυπτογράφηση και τον κώδικα ανοιχτού κώδικα. Το OpenVPN υποστηρίζεται πλέον από όλα τα γνωστά λειτουργικά συστήματα, συμπεριλαμβανομένων των Windows, MacOS και Linux. Τα λειτουργικά συστήματα για κινητά όπως το Android και το iOS υποστηρίζουν επίσης το OpenVPN.

Ένας από τους κύριους στόχους ενός πρωτοκόλλου VPN είναι να παρέχει σταθερή κρυπτογράφηση. Το OpenVPN σκοράρει πολύ καλά σε αυτόν τον τομέα. Το OpenVPN χρησιμοποιεί κρυπτογράφηση 265-bit μέσω OpenSSL. Επιπλέον, υπάρχει πολύ ξεχωριστό λογισμικό VPN που υποστηρίζει OpenVPN.

  1. Το OpenVPN υποστηρίζει τη χρήση δύο τύπων θυρών, TCP και UDP.
  2. Το OpenVPN-TCP είναι το πιο ευρέως χρησιμοποιούμενο και πιο αξιόπιστο πρωτόκολλο. Κάθε απεσταλμένο πακέτο δεδομένων πρέπει πρώτα να επιβεβαιωθεί από τον υπολογιστή παραλήπτη προτού σταλεί ένα νέο πακέτο. Αυτό κάνει τη σύνδεση πολύ αξιόπιστη, αλλά πιο αργή.
  3. Το OpenVPN-UDP είναι πολύ πιο γρήγορο. Τα πακέτα δεδομένων αποστέλλονται χωρίς να απαιτείται ανάδραση παραλαβής. Αυτό οδηγεί σε ταχύτερη σύνδεση VPN, κάπως σε βάρος της αξιοπιστίας.

Πλεονεκτήματα και μειονεκτήματα του OpenVPN

  • + Το OpenVPN είναι πολύ ασφαλές
  • + Υποστήριξη από τα περισσότερα λογισμικά
  • + Μπορεί να χρησιμοποιηθεί σε όλα σχεδόν τα λειτουργικά συστήματα
  • + Συχνά δοκιμάζεται για ασφάλεια
  • – Συχνά χρειάζεται πρόσθετο λογισμικό

Πρωτόκολλο PPTP VPN

Το Πρωτόκολλο Σήραγγας Σημείου σε Σημείο (PPTP) είναι ένα από τα παλαιότερα πρωτόκολλα VPN. Το PPTP ήταν το πρώτο πρωτόκολλο που υποστηρίχθηκε από τα Windows. Η NSA έσπασε το πρωτόκολλο καθιστώντας το μη ασφαλές. Το PPTP είναι πολύ γρήγορο λόγω της αδύναμης κρυπτογράφησης. Η διαφορά μπορεί να είναι αισθητή, ειδικά σε αργούς υπολογιστές. Το PPTP είναι το πιο υποστηριζόμενο πρωτόκολλο λόγω της ηλικίας του. Τα τείχη προστασίας που προσπαθούν να αποκλείσουν την κυκλοφορία VPN έχουν μικρό πρόβλημα στην αναγνώριση του PPTP.

Πλεονεκτήματα και μειονεκτήματα του πρωτοκόλλου PPTP

  • + Το PPTP είναι πολύ γρήγορο
  • Το + είναι απλό στη χρήση
  • + λειτουργεί σε όλα σχεδόν τα λειτουργικά συστήματα
  • – προσφέρει πολύ αδύναμη κρυπτογράφηση
  • – Η κίνηση PPTP μπορεί εύκολα να αναγνωριστεί και να αποκλειστεί
  • – οι χάκερ συχνά εκμεταλλεύονται τις αδυναμίες του PPTP

L2TP/IPSec

Το πρωτόκολλο σήραγγας επιπέδου 2 (L2TP) είναι ένα πρωτόκολλο σήραγγας για τη ρύθμιση μιας σύνδεσης VPN. Το L2TP δεν κρυπτογραφεί η ίδια την κίνηση στο Διαδίκτυο. Επομένως, το L2TP συνδυάζεται σχεδόν πάντα με το IPSec για την κρυπτογράφηση δεδομένων. Το IPSec σημαίνει ασφάλεια πρωτοκόλλου Internet και διασφαλίζει την κρυπτογράφηση από άκρο σε άκρο των δεδομένων στη σήραγγα L2TP. Ο συνδυασμός L2TP/IPSec ως πρωτόκολλο VPN είναι πολύ πιο ασφαλής από το PPTP.

  • Ένα μειονέκτημα του L2TP/IPSec είναι ότι τα τείχη προστασίας μερικές φορές μπλοκάρουν αυτή τη σύνδεση. Το L2TP χρησιμοποιεί τη θύρα UDP 500 και ορισμένοι πάροχοι και εταιρείες μπλοκάρουν αυτήν τη θύρα. Όσον αφορά την ταχύτητα, το L2TP είναι πολύ γρήγορο, αλλά αυτό οφείλεται στην έλλειψη κρυπτογράφησης. Η προσθήκη IPSec αυξάνει το φορτίο στον υπολογιστή και μπορεί να μειώσει την ταχύτητα σύνδεσης. Το OpenVPN είναι ταχύτερο από το L2TP/IPSec.

Πλεονεκτήματα και μειονεκτήματα του L2TP/IPSec

  • + Καλύτερη κρυπτογράφηση από το PPTP
  • + υποστηρίζεται άμεσα σε πολλά λειτουργικά συστήματα
  • – πιο αργό από το OpenVPN
  • – Ο Σνόουντεν λέει ότι το L2TP/IPSec έχει χακαριστεί από την NSA
  • – Το L2TP μπορεί να αποκλειστεί από τείχη προστασίας

Πρωτόκολλο IKEv2 VPN

Το IKEv2 σημαίνει Internet Key Echange Version 2. Όπως υποδηλώνει το όνομα, το IKEv2 είναι ο διάδοχος της IKE. Όταν χρησιμοποιείτε το IKEv2, η κίνηση στο Διαδίκτυο κρυπτογραφείται πρώτα χρησιμοποιώντας IPSec. Μετά από αυτό, κατασκευάζεται μια σήραγγα VPN στην οποία αποστέλλονται τα κρυπτογραφημένα δεδομένα.

  • Το πρωτόκολλο IKEv2, όπως και το L2TP, χρησιμοποιεί τη θύρα UDP 500, πράγμα που σημαίνει ότι μερικές φορές αποκλείεται από τείχη προστασίας. Λόγω της χρήσης του IPSec, το IKEv2 θεωρείται συχνά εξίσου ασφαλές με το L2TP/IPSec. Όταν χρησιμοποιείτε έναν αδύναμο κωδικό πρόσβασης, το IKEv2 είναι ιδιαίτερα ευαίσθητο στους χάκερ. Το IKEv2 είναι ένα πολύ γρήγορο πρωτόκολλο VPN.

Πλεονεκτήματα και μειονεκτήματα του IKEv2

  • + Το IKEv2 είναι πολύ γρήγορο
  • + αρκετά ισχυρή κρυπτογράφηση
  • + μπορεί να ανακτήσει τις χαμένες συνδέσεις
  • + Το IKEv2 είναι απλό στη χρήση
  • – μπορεί να αποκλειστεί αρκετά εύκολα από τείχη προστασίας
  • – πιθανώς σπασμένα από την NSA
  • – ανασφαλής όταν χρησιμοποιείτε αδύναμο κωδικό πρόσβασης
  • – λιγότερο υποστηριζόμενο πρωτόκολλο σε σύγκριση με το OpenVPN και το L2TP/IPSec

Wireguard

Το Wireguard είναι ένα νέο δοκιμαστικό πειραματικό πρωτόκολλο VPN γραμμένο από τον Jason A. Donenfeld. Το πρωτόκολλο είναι ακόμη υπό ανάπτυξη. Ωστόσο, διάφοροι πάροχοι VPN προσφέρουν αυτό το πρωτόκολλο. Το πρωτόκολλο διακρίνεται από πολύ μικρότερο αριθμό κώδικα σε σύγκριση με τους ανταγωνιστές του.

  • Αυτό καθιστά το πρωτόκολλο και την ασφάλειά του πιο εύκολο να αξιολογηθεί (έλεγχος) και, σε συνδυασμό με τον ίδιο τον κώδικα, θα πρέπει να δημιουργήσει ένα απλούστερο, ταχύτερο, πιο αποτελεσματικό και πιο εύκολο στη χρήση πρωτόκολλο VPN.

Ωστόσο, επειδή αυτό το πρωτόκολλο είναι ακόμα υπό ανάπτυξη, οι προγραμματιστές και οι περισσότεροι πάροχοι VPN συνιστούν τη χρήση του μόνο για πειραματικούς σκοπούς ή όταν το απόρρητο δεν είναι απολύτως απαραίτητο (προς το παρόν). Επιπλέον, είναι σημαντικό να σημειωθεί ότι η τρέχουσα έκδοση του Wireguard λειτουργεί μόνο με στατικές διευθύνσεις IP. Σύμφωνα με πολλές αρχές πληροφορικής, αυτό σημαίνει ότι η χρήση του Wireguard δεν είναι συμβατή με μια πολιτική μη καταγραφής VPN. 

Πλεονεκτήματα και μειονεκτήματα του Wireguard

  • + Το Wireguard είναι πολύ γρήγορο στη θεωρία και σύμφωνα με τα σημεία αναφοράς στον δικό του ιστότοπο
  • + Η μικρή ποσότητα κώδικα σημαίνει ότι το πρωτόκολλο είναι πιο εύκολο να ελεγχθεί
  • – Οι περισσότεροι πάροχοι VPN δεν υποστηρίζουν (ακόμα) αυτό το πρωτόκολλο.
  • – Το Wireguard χρησιμοποιεί στατικές διευθύνσεις IP και επομένως δεν είναι συμβατό με μια πολιτική μη καταγραφής.

Περίληψη

Είναι σημαντικό να επιλέξετε το σωστό πρωτόκολλο VPN. Κάθε πρωτόκολλο VPN έχει τα δικά του πλεονεκτήματα και μειονεκτήματα. Στις περισσότερες περιπτώσεις, το OpenVPN είναι η καλύτερη επιλογή. Το PPTP δεν είναι σχεδόν ποτέ καλή ιδέα για χρήση λόγω της αδύναμης κρυπτογράφησης του. Εάν το OpenVPN δεν υποστηρίζεται ή δεν λειτουργεί σωστά, μπορεί να ληφθεί υπόψη το L2TP/IPSec ή το IKEv2.

Σχολιάστε

Εμείς στο Globalwatchonline.com τα χρησιμοποιούμε για χρόνια για να διασφαλίσουμε ότι παραμένουμε ανώνυμοι στον Ιστό. Αποφασίσαμε να δημιουργήσουμε ένα κεντρικό μέρος όπου μπορείτε να βρείτε εύχρηστους οδηγούς VPN και αξιόπιστες, αξιόπιστες κριτικές των παρόχων VPN

Καλύτερες κριτικές

© 2021 Globalwatchonline.com. Ολα τα δικαιώματα διατηρούνται.

elGreek