Можно ли через VPN посещать только конкретные сайты?
Для этого потребуется отредактировать правила маршрутизации. Сейчас это реализовано в нашей программе для Windows.
В настройках выберите вкладку «OpenVPN». В ней вы можете указать, к каким IP-адресам или доменам направлять подключения без либо с VPN.
Была ли статья полезна?
Спасибо за отзыв!
Уточните, почему:
- содержание статьи не соответствует заголовку
- текст трудно понять
- мне не нравится, как это работает
- нет ответа на мой вопрос
- рекомендации не помогли
- другая причина
Расскажите, что вам не понравилось в статье:
Расскажите, что вам не понравилось в статье:
Полезные ссылки
- Приложение для Windows
- Приложение для macOS
- Приложение для Android
- Приложение для iOS
- Приложение для Linux
- Настройка на роутере
Использование
- Количество устройств
- Выбор разных IP-адресов
- Выделенный личный IP-адрес
- Не отправляется почта
- Торренты разрешены?
- Защита при разрыве связи
- VPN для отдельных сайтов
- VPN для отдельных приложений
- Как открыть порты?
- VPN при ограничениях интернета
- Соединение с VPN через прокси
- Что такое DNS?
- Какой DNS вы используете?
- Что такое утечка DNS?
- Как изменить DNS?
- Отображается другая страна DNS
- Что такое WebRTC и чем опасно?
- Как отключить WebRTC?
- Про подключение Double VPN
Что такое двойное VPN и как настроить VPN-цепочку?
Если вы знаете, что такое VPN, то наверняка хотя бы раз слышали о двойных VPN или так называемых VPN-цепочках. Если вам хочется узнать о них подробнее, то эта статья как раз для вас. Сегодня мы обсудим, что такое двойные VPN-соединения, как они работают, стоит ли ими пользоваться, а также узнаем, как настроить VPN-цепочку.
Что такое двойной VPN?
Хотя по названию может показаться, что вы просто одновременно используете 2 VPN, на самом деле это не так. Конечно, если только вы не настроили двойное VPN-соединение между 2 разными поставщиками VPN-услуг. По факту, двойным VPN-соединением называют одновременное использование двух разных VPN-серверов.
Как работают двойной VPN?
Говоря простыми словами, у вашего трафика и чувствительных данных в интернете благодаря VPN-серверу будет не один уровень защиты, а целых два
Многие думают, что двойное VPN-соединение означает, что вместо шифрования AES-256, например, будет использоваться шифрование AES-512. И хотя это не совсем так, до истины здесь недалеко.
Вместо того, чтобы увеличивать вдвое сложность алгоритма шифрования, к нему добавляется ещё один дополнительный уровень. Обычно ваш интернет-трафик попадает в сеть только пройдя через VPN-сервер.
При двойном VPN-соединении ваш трафик проходит через один VPN-сервер, а затем перенаправляется через второй VPN-сервер, и только после этого ваши запросы на попадают в открытый интернет.
Чтобы вы лучше понимали, как работает двойное VPN-соединение, взгляните на этот простой процесс подключения:
Получается, прежде чем ваш трафик достигнет интернета, он шифруется, затем расшифровывается, а затем ещё раз проходит процесс шифрования и расшифровки. И тот же процесс повторяется в обратном направлении, на пути к вашему устройству.
Кроме того, при двойном VPN-соединении ваш реальный IP-адрес маскируется дважды вместо одного раза, так как он заменяется адресами двух разных серверов.
Можно ли использовать несколько VPN одновременно?
На самом деле, вы не ограничены одновременным подключением только к двум VPN-серверам. Вы можете создавать несколько VPN-соединений по цепочке. Однако в таком случае это называется уже не двойным VPN-соединением, а скорее VPN-цепочкой, каскадированием или мультиузловым VPN (поскольку трафик проходит через несколько серверов).

То есть, вместо того чтобы проходить через 2 VPN-сервера, весь ваш интернет-трафик можно пропускать через 3-4 сервера. Каждый сервер предлагает дополнительный уровень шифрования и накладывает ещё один IP-адрес, дополнительно маскируя вашу личность в интернете.
Преимущества двойных VPN-соединений
Прежде всего, это дают дополнительную степень безопасности и конфиденциальности в интернете.
Если говорить более детально, то двойное VPN-соединение даст вам следующее:
- Второй VPN-сервер, к которому вы подключаетесь, не будет видеть вашего реального IP-адреса, так как он будет заменён на IP первого VPN-сервера.
- Ваш сетевой трафик и данные шифруются дважды (или ещё больше в зависимости от того, к скольким VPN-серверам вы подключились).
- Также, соединения между серверами могут быть реализованы поочередно по TCP и UDP, что даст ещё больший уровень безопасности в интернете.
- Двойное VPN-соединение снижает риск возникновения атаки корреляции трафика (корреляции между входящим и исходящим трафиком на VPN-сервере). Хотя здесь нужно отметить, что на вас как на пользователя VPN такая атака в принципе вряд ли возможна. Однако мы всё же решили указать на это, как на преимущество двойного VPN-соединения.
Кроме того, если вы решите настроить мультиузловое VPN-соединение, то сможете скрыть свой цифровой отпечаток за несколькими геолокациями (поскольку будете использовать более двух VPN-серверов).
Недостатки двойных VPN-соединений
“О чём мне беспокоиться, если я использую двойное VPN-соединение или VPN-цепочку?”
Беспокойств не так уж много, на самом деле. Основной и единственной проблемой при использовании двойного VPN-соединения или мультиузловой VPN-цепи является снижение скорости подключения. Речь идёт о том, что ваш трафик должен пройти через несколько VPN-серверов и процедур шифрования и расшифровки. Это в любом случае отразится на скорости вашего интернета.
Можно несколько снизить влияние на скорость, если подобрать VPN-сервера, географически расположенные не так далеко. Но вот с чередой шифрования и расшифровки ничего не поделаешь.
К тому же, есть и другие факторы, которые повлияют на скорость вашего интернета. Если вам интересно подробнее узнать об этом, можете воспользоваться нашим руководством на эту тему. Суть в том, что при использовании двойного или мультиузлового VPN-соединения вы должны быть готовы к замедлению интернета.
Для наглядности представьте, что у вас тариф на 100 Мбит/с. 4-узловое VPN-соединение может снизить скорость загрузки до 25 Мбит/с (при условии, что у вас стабильное подключение к интернету, современный роутер и устройство).
Кроме того, следует учитывать, что двойное VPN-соединение или VPN-цепочка как правило обходятся дороже. Независимо от того, пользуетесь ли вы надёжным VPN-Сервисом, который предлагает услугу двойного VPN, или же подключаетесь к разными VPN-серверам от разных поставщиков услуг. Конечная стоимость всё равно будет выше.
Как сделать цепочку из VPN?
Существует несколько способов настроить двойное VPN-соединение или VPN-цепочку Согласно нашим исследованиям, это лучшие варианты:
1. VPN-сети с двойным соединением
Подобная услуга часто присутствует в ассортименте поставщиков VPN-услуг. В целом, когда вы подключаетесь к определённому VPN-серверу, ваше соединение сразу же привязывается к другому серверу. Только после этого ваши запросы начинают передаваться в интернет.
К примеру, существуют такие VPN-Сервисы, которые предлагают двойное подключение через серверы в Канаде и США. При подключении к канадскому VPN-серверу ваш трафик перенаправляется в открытый интернет через VPN-сервер в США.
Однако имейте в виду, что зачастую такие услуги привязаны к конкретным серверам, а значит вы не сможете выбирать, к серверам в каких странах вам подключиться.
2. Самонастраиваемые мультиузловые VPN-подключения
Эти соединения в основном бывают каскадными, однако VPN-Сервер позволяет настраивать их внутри VPN-клиента. Как правило, у вас будет возможность выбирать, какие серверы использовать для каскадного VPN-подключения.
Общее количество узлов зависит от возможностей конкретного VPN-поставщика, но стандартом считается до четырёх серверов в одной цепочке.
Также, имейте в виду, что VPN-Сервисы с подобными функциями обычно предлагают более выгодные тарифные планы.
3. Настройка маршрутизатора + подключение через VPN-клиент
Относительно простой способ настроить двойное VPN-соединение — запустить VPN-услугу на маршрутизаторе, а затем на одно из ваших устройств (например, на смартфон) установить VPN-клиент.

Таким образом, при каждом подключении к интернету дома через это устройство вы сможете пользоваться двойным VPN-соединением. Ваш трафик сначала будет проходить через VPN-сервер на вашем маршрутизаторе, а затем через второй VPN-сервер, к которому вы подключаетесь через клиент.
4. Расширение браузера + подключение через VPN-клиент
Если ваш поставщик VPN-услуг вместе с клиентом предлагает защищённый прокси-сервер для браузера, то их можно объединить в одно соединение. Суть в том, чтобы сначала подключиться к VPN-серверу через клиент, а затем к другому серверу через расширение браузера.
Только имейте в виду, что при таком сценарии, вы получите не совсем двойное VPN-соединение. Большинство VPN-расширений — это просто прокси-серверы (которые отличаются от VPN). То есть, вы получите связку прокси + VPN-подключение. Тем не менее, мы решили добавить этот метод в статью, так как это всё же хороший способ скрыть географическое местоположение одновременно за двумя разными серверами.
Если вы решите воспользоваться этой опцией, то мы настоятельно рекомендуем вам использовать только официальные расширения от проверенных платных VPN-Сервисов. Хотя в интернете много бесплатных прокси-серверов, использовать их не очень безопасно. Такие расширения ранее частенько были замешаны в продаже пропускной способности пользователя или IP-утечках.
5. Хост-устройство + Виртуальная машина
Этот метод довольно простой, однако у вас могут возникнуть сложности, если вы не знакомы с тем, как работает виртуальная машина.
Как правило, можно использовать бесплатный инструмент VirtualBox для установки виртуальной операционной системы внутри вашей действующей ОС (то есть, виртуально установить Windows XP внутрь Windows 7).
После завершения установки необходимо настроить VPN-клиент на виртуальной машине. Затем сначала запустите VPN на основном устройстве (основной ОС), после чего запустите второй VPN-клиент на виртуальной машине.
Единственный недостаток этого метода заключается в том, что вам понадобится относительно мощный компьютер, который может обрабатывать процессы шифрования и расшифровки VPN и при этом обслуживать виртуальную машину.
Естественно, вы можете настроить ещё одну виртуальную машину внутри виртуальной машины. Так вы получите тройное VPN-соединение (и так по порядку). Но при этом вам будет необходим всё более мощный компьютер.
6. VPN-цепочка с разными поставщиками услуг
В этом случае мы будем настраивать VPN-цепочку из нескольких VPN-Сервисов с отдельными серверами каждого из них. Количество Сервисов зависит от того, хотите ли вы просто двойное VPN-соединение или же вам нужна мультиузловая VPN-сеть из 3-4 и более серверов.
Что касается создания VPN-цепочек, то для этих целей можно, в принципе, воспользоваться любым из вышеприведённых методов.
Например, с одним VPN-Сервисом вы можете применить настройку соединения на маршрутизаторе. При этом на ноутбук установить VPN-клиент от другого поставщика услуг. А затем запустить клиент от третьего Сервиса уже на виртуальной машине на вашем ноутбуке.
Конечно, такая цепочка обойдётся вам несколько дороже, так как вы будете пользоваться подписками от разных поставщиков и без скидок.
Ищете надёжный VPN-Сервис?
Тогда у нас для вас есть отличное предложение. CactusVPN предлагает высококачественные VPN-услуги, среди которых шифрование на военном уровне, круглосуточная поддержку, функция Kill Switch, более 30 высокоскоростных серверов с неограниченной пропускной способностью, а также до шести VPN-протоколов на выбор. Более того, мы не записываем ваши данные, и наш Сервис работает на нескольких платформах.

И если вы захотите попробовать другие способы разблокировки веб-сайтов, мы также предлагаем услугу Smart DNS, которая открывает доступ к более 300 сайтов. Кроме всего прочего, все наши VPN-серверы дополняются прокси-серверами.
Специальное предложение! Получите CactusVPN за 3.5$ в месяц!
И как только вы станете клиентом CactusVPN, у вас будет 30-дневная гарантия возврата денег.
В завершение
Двойное VPN-соединение — это одновременное использование двух разных VPN-серверов. Ваш трафик шифруется дважды, а географическое местоположение маскируется двумя IP-адресами. Одновременно можно поддерживать подключения к нескольким VPN-серверам (например, до 3-4 и более). При таком сценарии это называют VPN-цепочкой, каскадным VPN-соединением или же мультиузловым VPN-подключением.
Некоторые VPN-Сервисы предлагают встроенную функциональность двойного VPN-соединения или возможность создать VPN-цепочку. Однако, как правило, такие услуги обходятся дороже стандартных подписок. Подобное подключение можно настроить и другими способами. Например, можно использовать серверы нескольких поставщиков VPN-услуг, создать виртуальную машину или же настроить VPN на маршрутизаторе и VPN-клиенте на устройстве.
Имеет ли смысл использовать двойное VPN-соединение или VPN-цепочку? Это предполагает более высокий уровень защиты и конфиденциальности в интернете. Однако может негативно сказаться на скорости вашего интернета. В целом, подобные VPN-соединения подходят людям, которым необходимо больше безопасности в интернете — к примеру, журналистам или информаторам.
Раздельное туннелирование: что это такое и для чего нужно
Раздельное VPN-туннелирование (Bypasser) в приложении Surfshark VPN — полезная функция VPN. Она позволяет пользователю выбирать, для каких данных необходимо использовать VPN-соединение (с шифрованием и маршрутизацией через VPN-сервер), а какие будут передаваться обычными способами.
Допустим, пользуясь VPN на компьютере с Windows 10 вы заметили, что YouTube с VPN работает медленно. Вы выбираете функцию раздельного туннелирования в своем VPN-приложении и добавляете YouTube в список адресов, для которых будет применяться раздельное туннелирование. Теперь вы сможете просматривать контент на YouTube без VPN, хотя VPN будет продолжать работать на вашем устройстве и защищать другие сервисы.
Как работает раздельное VPN-туннелирование?
- При использовании обычного интернет-подключения вы просто подключаетесь к веб-сайту или сервису.
- В случае использования VPN весь ваш трафик сначала зашифровывается VPN-клиентом, отправляется на VPN-сервер и только потом передается на веб-сайт или сервис.
- При использовании раздельного VPN-туннелирования создается два подключения: VPN для большинства ваших данных и обычное подключение напрямую к указанному вами веб-сайту или сервису.
Какие виды раздельного VPN-туннелирования бывают?
Есть три разных способа раздельного VPN-туннелирования:
Обратное раздельное туннелирование
Во многих источниках обратное раздельное туннелирование описывается как маршрутизация большей части вашего трафика через VPN (с передачей лишь небольшой части ваших данных через обычные интернет-средства). Именно так мы и описывали функцию раздельного туннелирования выше, потому что именно так функция Surfshark Bypasser используется чаще всего. Исходя из этого определения, обычное (в противоположность обратному) раздельное туннелирование подразумевает передачу большей части вашего трафика через обычное соединение, и только некоторые данные — через VPN.
Раздельное туннелирование на основе URL
Этот способ раздельного туннелирования применяется для конкретных сайтов. Если вы, например, выбрали только YouTube.com для применения раздельного туннелирования, то просмотр всех остальных сайтов будет защищен VPN, а данные о действиях на сайте YouTube.com будут передаваться через обычный общедоступный Интернет.
Раздельное туннелирование на основе приложений
Этот способ раздельного туннелирования позволяет использовать VPN-подключение для определенных приложений. Допустим, вы не хотите пользоваться Steam на ПК через VPN-соединение — тогда добавьте это приложение в список разделенного туннелирования и подключайтесь к Steam обычным способом.
Для чего нужно раздельное туннелирование?

Защита конфиденциальных данных
Возможно, вам нужно иногда отключать VPN-защиту для определенных целей, но некоторая информация должна быть под защитой всегда. Вот тут и пригодится раздельное туннелирование. Вы можете защищать шифрованием одни данные, оставляя другие незашифрованными.

Использование разных IP-адресов
VPN изменяет ваш IP-адрес на IP-адрес VPN-сервера. Если вы отключите VPN-защиту для некоторых приложений, они будут использовать ваш реальный IP-адрес. Так вы сможете использовать два IP-адреса одновременно — получать доступ к местному контенту в одних приложениях, и скрывать себя в других.

Доступ к беспроводным домашним устройствам
Некоторые беспроводные домашние устройства (например, принтеры) используют ваш реальный IP-адрес для подключения к другим вашим устройствам (например, к телефону). Если VPN изменит IP-адрес вашего телефона, эта система нарушится. Добавьте в Bypasser приложение, соединяющее ваш телефон с принтером, чтобы сохранить беспроводную связь между устройствами!

Исключение «тяжелых» приложений
VPN-подключение может снижать скорость вашего Интернета. Обычно такое замедление не очень заметно, но иногда оно мешает выполнять какие-то задачи. Используйте Bypasser и выбирайте, какими приложениями нужно пользоваться без шифрования, и для них скорость останется исходной.
Раздельное туннелирование для Windows, Android и маршрутизаторов
Функция раздельного туннелирования Surfshark Bypasser есть в приложениях для Windows 7, 8, 10 и 11 и Android. Следовательно, пользоваться функцией Bypasser вы можете на любом устройстве, на котором можно запустить приложение для Windows или Android.
VPN: ещё раз просто о сложном
Вы сталкивались с ошибкой “Это видео не доступно для просмотра в Вашей стране”? Пробовали заходить на LinkedIn? Подобные ограничения можно обойти с помощью включения VPN на своем девайсе. В последнее время огромное количество людей было вынуждено перейти на дистанционный формат работы и многие работодатели обязали своих сотрудников пользоваться VPN для защищенного доступа к корпоративным сервисам. Сегодня мы постараемся разобраться в том, что такое VPN и как это работает.
Disclaimer: я искала на Хабре базовую статью о VPN, но нашла из базы только часть цикла «Сети для самых маленьких«. Это очень крутая работа, но она сразу не выпадает. Поэтому я решила обобщить все собранные мной определения, знания и структуры, а в начале дать ссылку на «Сети». Надеюсь, это поможет другим пользователям Хабра.
Ну и немного освежила тему — в нашем 2020 VPN многим пригодился.
Что такое VPN?
VPN – Virtual Private Network – виртуальная частная сеть.
Это совокупность технологий, позволяющих обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети (например, Интернет).
Расшифровка названия: сеть – объединение нескольких устройств каким-либо видом связи, позволяющее обмениваться информацией. Виртуальная – неосязаемая, не физическая, то есть не важно, по каким именно каналам связи она проложена. Физическая и логическая топологии могут как совпадать, так и отличаться. Частная – в эту сеть не может войти посторонний пользователь, там находятся только те, кому разрешили доступ. В частной сети надо маркировать участников и их трафик, чтобы отличить его от остальной, чужой информации. Также в такой сети обеспечивается защита данных криптографическими средствами, попросту говоря, шифруется.
Приведем еще одно определение: VPN – это сервис, позволяющий защитить приватные данные при пользовании Интернетом.
Зачем нужен VPN?
- Для удаленной работы. Например, вы работаете из дома. По VPN вы можете получить доступ к сервисам и документации своей организации, при этом соединение будет более безопасным, данные будет сложно перехватить и расшифровать.
- Чтобы объединить разные части одной компании. Офисы могут быть удалены друг от друга на любое расстояние.
- Внутри компаний – для объединения и изоляции отделов.
- При подключении к Wi-fi в кафе, метро и т.д., чтобы хакеры не могли украсть ваши данные. При пользовании публичной сетью безопасно, разве что просматривать сайты в браузере. А вот если использовать соц.сети, злоумышленник может не только перехватить вашу конфиденциальную информацию, но и использовать ее в своих целях, авторизовавшись в этой самой соц.сети от Вашего имени. Еще хуже, если ему удастся взломать почту. Тогда атаке подвергнутся все приложения, привязанные к этому почтовому ящику. Но самой неприятной может оказаться утечка данных вашей банковской карты, если вы решили перевести кому-то деньги, подключившись к бесплатному Wi-fi.
- Для получения доступа к сайтам, которые заблокированы на определенной территории. Приведем пример: Teen Spirit снимает передачу “Орёл и Решка” и продает ее двум телеканалам: российской “Пятнице” и украинскому “Интеру”. Обычно телеканалы на следующий день после выхода премьеры по телевидению, выкладывают выпуск на свой ютуб-канал, чтобы те, кто не успел посмотреть передачу по телевизору, имели возможность сделать это в интернете и, конечно же, для того, чтобы заработать дополнительно на встроенной в ютуб рекламе. На Украине выпуски выходят на день раньше, чем в России. Соответственно, “Интер” выкладывает видео на ютуб, когда по “Пятнице” передачу еще не показали. Поэтому в России в этот день запрещен доступ к этому видео.
- Для обеспечения анонимности. Нельзя вычислить, какие сайты вы посещали, каким браузером пользуетесь, где находитесь и т.д. Надобность скрыть свою геолокацию может может возникнуть в путешествиях. Например, в Турции запрещен YouTube и WhatsApp. Значит, просто так зайти в привычные соц.сети не получится, а с VPN это сделать вполне возможно.
- Чтобы в браузере оставалась история поиска, на основе которой создается таргетированная реклама
- Чтобы сэкономить, например, при покупке авиабилетов. Авиакомпании устанавливают разные цены на одни и те же билеты для покупателей из разных регионов. А VPN позволяет изменить информацию о геолокации.
Как можно пользоваться VPN?
Итак, мы поняли, что VPN – полезный сервис, но как именно можно его включить? Если Вы работаете за компьютером и хотите посетить заблокированный сайт, используя браузер, то можно или установить специальную программу на ПК (так называемый VPN-клиент), или добавить расширение для браузера, или использовать встроенный в Opera VPN. Все эти способы просты в исполнении, но имеют некоторые недостатки. Так, VPN-клиент выдает случайный IP-адрес, то есть нет возможности выбрать страну. Еще один неудобство заключается в необходимости постоянного запуска программы, однако, существуют программы, которые запускаются одновременно с ОС. Теперь рассмотрим следующий способ – добавление расширения для браузера через Webstore. Нужно будет зарегистрироваться, после чего одним кликом можно выбрать страну, к VPN-серверу которой Вы хотите подключиться.
Использование VPN на смартфонах и айфонах реализуется через мобильные приложения. Самые популярные из них – это OpenVPN для Android и Cloak для iOS.
О плюсах VPN и о том, как его можно установить уже Вы прочитали. Самое время поговорить о минусах.
Чем приходится платить за безопасность в Интернете?
- Низкая скорость интернета. На дополнительное шифрование требуется время. Также часто трафик проходит большее расстояние, что связано с удаленностью расположения VPN-сервера.
- Периодический разрыв VPN-подключения, внезапный выход трафика в публичную сеть. Часто можно не заметить разрыв подключения и утечку данных, также VPN-соединение может не восстанавливаться автоматически, что не удобно. Во современных ОС на базе Windows предусмотрена функция VPN Reconnect. Если ее нет, то придется использовать особые программы или специальные настройки маршрутизации, которые контролируют VPN-соединение и в случае его разрыва сначала блокируют передаваемую информацию, закрывают приложения, потом обновляют VPN-подключение.
- К сожалению, IPv6 почти никогда не поддерживается VPN. Следовательно, когда в публичной сети используется IPv6, и в интернет-ресурсе он также поддерживается, трафик пойдет по умолчанию по открытой IPv6 сети. Чтобы такого не произошло можно просто отключить IPv6 в ОС.
- DNS-протечки: на практике часто DNS-запросы обрабатываются DNS-серверами публичной сети (а не виртуальной, защищенной). В случае их некорректного ответа можно получить поддельный адрес запрашиваемого домена. Так, ничего не подозревающие пользователи могут быть перенаправлены, например, на сайты мошеннических онлайн-банков. Также по DNS-серверам можно определить примерную геолокацию и интернет-провайдера пользователя.
- Присутствуют также разнообразные юридические аспекты. Во-первых, это отличия в законодательстве разных государств. VPN-клиент и VPN-сервер часто находятся в разных странах. Также трафик может проходить через третью страну транзитом. Таким образом существует возможность сохранить себе копию передаваемых данных для дальнейшей расшифровки и изучения.
Существует не только вопрос что шифровать, но и как. Далеко не все криптографические средства разрешены. Из-за этого производители сетевого оборудования (в том числе для организаций VPN) при экспорте в другие страны вынуждены отключать в своей продукции ряд алгоритмов шифрования, а также уменьшать максимально возможную длину ключа.
Проблема кроется еще и в том, что сами мировые стандарты шифрования могут быть уязвимыми. Так, в 2013 году NIST (The National Institute of Standards and Technology – организация, утверждающая стандарты шифрования в США) обвинили в том, что он разрешил включить в новый стандарт уязвимую версию генератора псевдослучайных чисел. Это позволило сильно упростить расшифровку информации, защищенной с применением этого генератора. Более того, составителей стандартов нередко обвиняют в сознательном усложнении описаний стандартов.
А законно ли вообще использовать VPN в России? В России действует закон Яровой, направленный против терроризма и экстремизма. С другой стороны его можно рассматривать как шаг в сторону регулирования и контролирования интернета, потому что этот закон обязует операторов связи хранить всю информацию о деятельности в интернете . Но если провайдер не сохраняет логи, то штрафовать будут его, а не конечных пользователей. Поэтому сейчас существует довольно много VPN-провайдеров, в том числе и бесплатных.
Как работает VPN?
Соединение VPN – это, так называемый, “туннель” между компьютером пользователя и компьютером-сервером. Каждый узел шифрует данные до их попадания в “туннель”.
Вы подключаетесь к VPN, система идентифицирует вашу сеть и начинает аутентификацию (сравнивает введенный пароль с паролем в своей базе данных).
Далее сервер Вас авторизует, то есть предоставляет право на выполнение определенных действий: чтение почты, интернет-серфинг и т.д. После установления соединения весь трафик передается между вашим ПК и сервером в зашифрованном виде. Ваш ПК имеет IP-адрес, предоставленный интернет-провайдером. Этот IP блокирует доступ к некоторым сайтам. VPN сервер меняет ваш IP на свой. Уже с VPN-сервера все данные передаются к внешним ресурсам, которые вы запрашиваете. Теперь можно просматривать любые ресурсы и не быть отслеженным.
Однако, следует помнить, что не вся информация шифруется. У разных VPN-провайдеров могут отличаться такие характеристики как степень шифрования, сокрытие факта подключения к серверу, хранение логов (журнал, в который сохраняется информация о посещаемых сайтах, реальный IP адреси т.п.) и сотрудничество при выдаче информации третьим лицам.
Если VPN-провайдер вообще не записывает логи, то передавать третьим лицам просто нечего. А сокрытие факта подключения к серверу – уже более редкая услуга. При некорректном подключении или резком разрыве соединения может произойти утечка части данных. Решить проблему поможет технология Multihop VPN, которая предполагает соединение с сайтом сразу через несколько серверов.
Рассмотрим популярные VPN:
PPTP – Point-to-Point Tunneling Protocol
+ поддерживается всеми ОС
+ не требует много вычислительных мощностей
— плохая защищенность. Методы шифрования устарели, плохая архитектура, есть ошибки в реализации протокола от Microsoft. Нет шифрования по умолчанию, на взлом требуется менее суток.
Используется, когда защита данных не очень важна или когда нет других вариантов.
L2TP – Layer 2 Tunneling Protocol
+ более эффективен для построения виртуальных сетей
— более требователен к вычислительным ресурсам
— не предполагает шифрования по умолчанию
Работает совместно с другими протоколами, чаще всего IPSec.
Используется интернет-провайдерами и корпоративными пользователями.
IPSec – Internet Protocol Security – группа протоколов и стандартов для безопасных соединений.
— сложен в настройке (следовательно, снижение защиты, если настроить неправильно)
— требует много вычислительных ресурсов
+ этот недостаток компенсируется путем аппаратного ускорения алгоритма шифрования АЕС
Часто используется совместно с другими технологиями.
SSL – Secure Sockets Layer & TLS – Transport Layer Security – группа методов, включающая в себя протоколы SSL и TLS и другие методы защиты.
+ беспрепятственно пропускаются большинством публичных сетей
— довольно низкая производительность
— сложность в настройке, необходимость установки дополнительного ПО
используется на веб-сайтах, URL которых начинается с https (там еще виден зеленый замочек)
некоторые реализации: OpenVPN, Microsoft SSTP.
+ OpenVPN имеет открытый код, реализован практически для всех платформ, считается очень надежным.
Заключение
VPN – комплекс технологий, позволяющих создать логическую сеть поверх физической. Используется для обеспечения защиты трафика от перехвата злоумышленниками и безопасной деятельности в интернете. VPN открывает доступ к заблокированным ресурсам, так что многие готовы мириться с более низкой скоростью интернета и возможными логами программ. Хотя VPN использует довольно надежные алгоритмы шифрования, включение VPN-клиента на вашем ПК не гарантирует 100% сохранности конфиденциальной информации, поэтому следует внимательно отнестись к выбору VPN-провайдера.
Ссылки:
