Перевірте написання, чи введіть найближчий до вас
BRAIN-БЛОГ
У сучасному інтернеті можна знайти тонни корисної інформації, розважального контенту, шкідливих програм і тисячі аферистів, які бажають отримати доступ до ваших персональних даних. Тож захист вашої анонімності та безпеки в мережі важливий аспект дайвінгу в цифрові безодні. Забезпечити інкогніто і безпеку банківських рахунків допомагає низка сервісів і технологій, про один з яких, а саме про VPN, ми й поговоримо в цій статті.
Ми з'ясуємо, як вона працює, у чому її переваги, недоліки, а також поміркуємо над тим, що варто врахувати, обираючи сервіс, що надає "напрокат" VPN-сервера.
Зміст:
Абревіатура VPN розшифровується як Virtual Private Network - віртуальна приватна мережа. У цій розшифровці частково закладено принцип роботи технології. Мережа "віртуальна", тому що створена на основі вже існуючих мереж, а "приватна" тому, що доступ до неї отримує обмежена кількість користувачів. Дані всередині мережі шифруються, і ключ до цього шифру отримують тільки її учасники.
Спочатку ця технологія розроблялася для потреб великих компаній, щоб об'єднувати розрізнені локальні мережі в єдиний, безпечний для зламування ззовні, мережевий простір. Умовно кажучи, співробітники Microsoft у Детройті, могли б працювати в одній мережі з аутсорсерами компанії з індійського Делі, так, ніби вони перебувають в одній і тій самій "локалції".
Принцип роботи VPN заснований на двох "китах":
Звучить досить складно, але, на практиці, це має такий вигляд: між вами й умовним "інтернетом" знаходиться сервер-посередник, щоб приховати вашу IP-адресу (у цій частині технологія працює аналогічно проксі-серверу, про який ми розповімо наприкінці статті). Цей сервер-посередник бере ваш запит, підміняє вашу мережеву адресу і передає запит на цільовий інтернет-ресурс, а потім приймає від нього отримані дані. Пакет даних, якими обмінюється сервер-прокладка з інтернетом від вашого імені, надсилається не у вихідному вигляді, а зашифрованим. Ключ до цього шифру, при цьому, доступний тільки власнику VPN. Тобто шифрування створює своєрідний "тунель" або виділений канал для ваших даних, захищаючи їх від витоку.
Отже, суть технології доволі проста, проте сама вона доволі складна в реалізації, бо потребує певних ресурсів для організації тунелювання даних за таким алгоритмом:
У цьому алгоритмі можливі певні зміни. Наприклад, етап шифрування можна пропускати. Якщо ви хочете пограти в онлайн гру на закордонному сервері, то ваші віртуальні дані гравця точно не та інформація, на котру полюватимуть хакери. Вимкнувши шифрування, ми знизимо затримку відповіді сервера і швидкість відгуку гри.
У більшості випадків використовується один сервер-прокладка, але іноді їх може бути кілька. Вони можуть працювати послідовно, або по черзі. А можуть і в якійсь малозрозумілій на перший погляд послідовності, щоб додатково заплутати потенційного зловмисника і ускладнити йому розплутування клубка з мережевих адрес.
Дехто вважає, що VPN потрібен тільки для обходу яких-небудь обмежень. Насправді ж сфера застосування цієї технології набагато ширша:
* Яскравий приклад: 11-ту частину популярного файтингу Mortal Kombat не можна було купити в Україні на офіційних майданчиках. Причина максимально тупа – в одного з персонажів був костюм, з червоною зіркою, і національний регулятор "забанив" гру нібито за пропаганду комунізму. Немає проблем: встановлюємо VPN, заходимо через нього, наприклад, з польської IP-адреси і купуємо гру. При цьому ми не займалися піратством, а навпаки, занесли грошей розробникам за чесно виконану працю.
VPN-клієнти різняться між собою за принципом роботи, тим, як вони реалізовані технічно, і за доступністю. Давайте розберемо ті з них, які зустрічаються найчастіше:
VPN з віддаленим доступом. Такі VPN надають користувачеві безпечний віддалений доступ до мережі. Часто таким сервісом користуються для безпечного доступу до корпоративної мережі з дому або інших місць. Для того щоб використовувати функції такого VPN, необхідно встановити застосунок (клієнт) на свій гаджет або комп'ютер, він і буде створювати зашифровані VPN-тунелі в потрібній вам мережі. Для бізнесу це означає збереження даних у робочій мережі, для приватної особи - безпечний серфінг в інтернеті. Провайдер, за такого способу підключення, фіксує, що ви підключаєтесь до VPN-сервера, а не до забороненого у вашій країні сайту. Отже, вам надають дозвіл на з'єднання.
VPN типу "мережа-мережа" – для великого бізнесу. Складніший варіант VPN з віддаленим доступом. Він об'єднує кілька внутрішніх мереж в єдину мережу. Таке об'єднання відбувається на рівні маршрутизаторів із використанням технології Mesh VPN, що дає змогу об'єднувати роутери у мережі без єдиного центру керування. Кожен із маршрутизаторів у такій мережі може працювати і як сервер, і як клієнт. Як бачимо, ця модель є складнішим випадком, оскільки у VPN віддаленого доступу клієнт – це додаток на гаджеті або комп'ютері.
Персональні VPN – для приватного використання. Забезпечують безпечний доступ до приватної (вашої) мережі з будь-якої точки світу де є інтернет. Наприклад, вам терміново потрібно роздрукувати на домашньому принтері важливий документ - зробити це можна через приватне VPN-з'єднання. Від VPN з віддаленим доступом ця модель відрізняється тим, що ви підключаєтеся не до приватної (корпоративної) мережі, а, безпосередньо, до інтернету.
Бізнес-VPN. Мають комбінацію властивостей, характерних для VPN з віддаленим доступом і VPN типу "мережа-мережа". Принцип роботи таких VPN полягає в наданні доступу для певних груп користувачів до певних корпоративних даних. Наприклад, у бухгалтерів є доступ до фінансових звітів, але немає доступу до психологічних профілів співробітників і так далі.
За технічною реалізацією можна виділити 2 основні групи:
Різні види ВПН можуть відрізнятися між собою за протоколом роботи. Найпоширенішими з них є OpenVPN, IPSec, L2TP/IPSec, PPTP і WireGuard. Не будемо зупинятись на технічних подробицях, але найдосконалішим, на момент написання статті, є протокол OpenVPN. Саме на нього варто орієнтуватися під час вибору сервісу, яким ви будете користуватися надалі.
Є ВПН, що надають тільки певний набір IP-адрес (статичні), і ті, в яких пул IP змінюється з певною періодичністю (динамічні). Також можливий змішаний тип сервісу, коли частина пулу IP змінюється, а частина залишається незмінною або можна, за окрему плату (або за певний період часу), змінювати частину IP.
Ввівши в пошуку запит "ВПН безкоштовно", ви отримаєте сотні пропозицій і виникає резонне питання: "а навіщо взагалі платити". Ми, частково, відповіли на нього раніше в статті. VPN досить ресурсозатратна в реалізації технологія, тож за її "безкоштовність" доведеться так чи інакше чимось пожертвувати, а саме:
Давайте на рівні тез позначимо плюси і мінуси, про які ми вже говорили раніше в статті та узагальнимо їх.
Переваги:
Недоліки:
** Вирішується використанням VPN на рівні роутера.
Вибір ВПН залежить від такої кількості факторів, що окреслити все в межах однієї статті просто неможливо. Тому ми сформулюємо кілька стереотипних сценаріїв, один із яких, найімовірніше, буде близьким до того, що потрібно вам.
Також наводимо перелік загальних порад щодо вибору, які допоможуть відфільтрувати більшість поганих варіантів. Почати варто з того, щоб прочитати відгуки про роботу сервісу на майданчиках авторизованих магазинів на кшталт Google Play або AppStore (втім, навіть тут трапляються конфузи). Якщо ви читаєте відгуки на сайті будь-якого VPN сервісу, то врахуйте, що вони можуть бути проплаченими. Далі, радимо при виборі рухатися в такій послідовності:
Технічна реалізація VPN може варіюватися залежно від використовуваних протоколів і конфігурацій. Деякі VPN-сервіси також можуть пропонувати додаткові функції, як-от захист від шкідливого ПЗ, блокування реклами або функції двофакторної аутентифікації.
Важливо зазначити, що безпека VPN залежить від протоколів шифрування, ключів безпеки та політики зберігання даних, що застосовуються VPN-провайдером. Під час вибору VPN-сервісу рекомендується звертати увагу на його репутацію та рейтинг у забезпеченні конфіденційності та безпеки.
Обмеження трафіку. Зустрічається рідше, але все ще є. Наприклад, у вас є 1 ГБ на день, після чого VPN стане недоступним.
Ці дві технології де в чому схожі. Але головна відмінність криється в шифруванні даних. VPN захищає весь мережевий трафік, тоді як проксі просто анонімізує запит клієнта і приховує його реальне місце розташування. VPN теж приховує вашу IP-адресу під час серфінгу, але, водночас, перенаправляє дані через зашифрований тунель. Статтю про те, "як вибрати Proxy" ви можете знайти у нашому блозі.
Ласкаво просимо
Ласкаво просимо
Дякуємо
за реєстрацію!
Вам нараховано
грн BrainUp
на бонусний рахунок
Угода
Помилка