Егер сіз кофеханада қоғамдық Wi-Fi-ға қосылғаныңыз болса, ISP-іңіздің шолуыңызды қарап жатқанын алаңдадыңыз, немесе аймағыңызда шектелген мазмұнға қол жеткізгіңіз келсе, сіз бәлкім біреудің "жай ғана VPN қолданыңыз" деген сөзін естідіңіз. Бұл нұсқаулық бәрін қарапайым тілмен түсіндіреді.
VPN дегеніміз не?
VPN — бұл Виртуалды Жеке Желі. Бұл сіздің құрылғыңыз бен интернет арасында қауіпсіз, шифрланған байланыс жасайтын қызмет.
Әдетте, сіз сайтқа кіргенде, сіздің сұранысыңыз сіздің құрылғыңыздан → Интернет Қызметтерін Жеткізуші (ISP) арқылы → сайттың серверіне барады. Сол жолдағы әркім сіздің қайда баратыныңызды және кейбір жағдайларда не істеп жатқаныңызды көре алады.
VPN делдалды — VPN серверді — қосады және барлық трафигіңізді шифрланған туннельмен орайды. Сіздің ISP-іңіз сіздің VPN-ге қосылғаныңызды көре алады, бірақ сол нүктеден тыс не істеп жатқаныңызды көре алмайды. Сіз кіретін сайт сіздің IP мекенжайыңыздың орнына VPN сервердің IP мекенжайын көреді.
Неге VPN қолдану керек?
- ISP-іңізден құпиялылық. Сіздің ISP-іңіз сіз кіретін әрбір сайтты көре алады және сол деректерді жарнама берушілерге сатуы немесе билікке тапсыруы мүмкін. VPN сіздің шолу әрекетіңізді олардан жасырады.
- Қоғамдық Wi-Fi-да қауіпсіздік. Кафелердегі, әуежайлардағы және қонақүйлердегі қоғамдық желілер шабуылдаушылар үшін оңай нысана. VPN сіздің байланысыңызды шифрлайды, оны бір желідегі кез келген тыңдаушы үшін оқылмайтын етеді.
- Гео-шектеулерді айналып өту. Кейбір мазмұн тек белгілі бір елдерде ғана қол жетімді. Басқа орындағы VPN серверге қосыла отырып, сіз аймақпен бекітілген сайттар мен ағын қызметтеріне қол жеткізе аласыз.
- Цензурадан құтылу. Кейбір елдерде үкіметтер сайттар мен әлеуметтік медиаға қолжетімділікті бұғаттайды. VPN сол шектеулерді айналып өтуге және ашық интернетке қол жеткізуге көмектесе алады.
- Қадағалау мен мақсатты жарнаманың алдын алу. Нақты IP мекенжайыңызды жасыра отырып, VPN жарнама берушілер мен деректер брокерлеріне сіздің шолу әрекетіңізге негізделген профиль құруды қиындатады.
VPN қалай жұмыс істейді?
VPN-ді қосқанда не болатынының жеңілдетілген қадамдық сипаттамасы:
- Сіз VPN серверге қосыласыз. Сіз VPN қолданбасын ашасыз және сервер орналасуын таңдайсыз (мысалы, Нидерланды, Жапония, АҚШ).
- Шифрланған туннель жасалады. Сіздің VPN қолданбаңыз бен VPN сервері VPN протоколын қолдана отырып, қауіпсіз, шифрланған байланыс орнату үшін "қол алысуды" орындайды.
- Сіздің трафигіңіз туннель арқылы ағады. Әрбір сұраныс — веб-парақ, бейне ағыны, файл жүктеу — құрылғыңыздан кетпес бұрын шифрланады және VPN серверде дешифрленеді.
- VPN сервер сіздің сұранысыңызды бағыттайды. Сайт сіздің IP мекенжайыңыздың орнына VPN сервердің IP мекенжайын көреді. Жауап VPN серверге қайтарылады, қайтадан шифрланады және сізге бағытталады.
Былай ойлаңыз: Хат жіберуді елестетіңіз. VPN-сіз хатты ұстайтын кез келген адам оны оқып, сіздің кері мекенжайыңызды көре алады. VPN-мен хат құлыпталған қорапта, ал кері мекенжай — П.О. қорабы — сіздің үйіңіз емес.
Қандай VPN-дерден аулақ болу керек?
Барлық VPN-дер тең жасалмаған. Кейбіреулері сіздің құпиялылығыңызды қорғаудың орнына оған зиян келтіруі мүмкін. Мынаған назар аударыңыз:
- 🚩 "Тегін" VPN-дер, олар сіздің деректеріңізді сатады. VPN серверлерді басқару ақша талап етеді. Егер VPN тегін болса, компанияға бір жерден ақша табу керек — бұл көбінесе сіздің шолу деректеріңізді тіркеу және сату арқылы жүзеге асырылады. Кейбір тегін VPN-дер жарнама енгізген, пайдаланушыларды қадағалаған және тіпті зиянды бағдарламаларды бумалаған кезде ұсталды. Өнім тегін болса, сіз өнім боласыз.
- 🚩 Жалған "журнал жоқ" саясаттары бар VPN-дер. Көптеген VPN-дер маркетингінде "қатаң журнал жоқ саясатын" мәлімдейді, бірақ деректерді жинауды қызмет шарттарына көмеді. Олардың журнал жоқ талаптары тәуелсіз үшінші тарап аудиттерінен өткен VPN-дерді іздеңіз (мысалы, Deloitte, PricewaterhouseCoopers немесе Cure53 сияқты компаниялар арқылы).
- 🚩 Қадағалау ауыр елдерде орналасқан VPN-дер. "Бес көз" немесе "Он төрт көз" елдерінде орналасқан VPN провайдерлері заңды түрде пайдаланушы деректерін тапсыруға мәжбүр болуы мүмкін. Юрисдикция бәрі емес болса да (нағыз журнал жоқ провайдердің тапсыратын ештеңесі жоқ), бұл қарастыруға тұрарлық фактор — әсіресе құпиялылық сіздің басты басымдылығыңыз болса.
- 🚩 Ескірген немесе әлсіз протоколдарды қолданатын VPN-дер. VPN тек PPTP ұсынса немесе протоколыңызды таңдауға мүмкіндік бермесе, бұл қызыл жалау. PPTP-нің белгілі осалдықтары бар және ол қандай да бір сезімтал нәрсе үшін қолданылмауы керек. Заманауи VPN-дер ең болмағанда WireGuard, OpenVPN немесе IKEv2 ұсынуы керек.
VPN протоколдары: салыстыру
VPN протоколы — бұл сіздің құрылғыңыз бен VPN сервері арасындағы деректеріңіздің қалай шифрланатынын және берілетінін анықтайтын ережелер жинағы. Міне ең көп тарағандары:
WireGuard
Ең жаңа және ең заманауи протокол. WireGuard шифрлау үшін ChaCha20-Poly1305 және кілт алмасу үшін Curve25519 қолданады — екеуі де заманауи, жылдам және криптографтар тарапынан жақсы шолылған. Код базасы шағын (~4,000 жол OpenVPN-нің 100,000+-мен салыстырғанда), бұл оны аудитке оңайырақ етеді және қателер табу ықтималдығы азырақ.
✓ Ең жылдам жылдамдықтар ✓ Заманауи крипто ✓ Төмен батарея қолданысы △ Жаңарақ, азырақ шайқастық сыналған
OpenVPN
Ондаған жылдар бойы алтын стандарт. Ашық бастапқы, өте конфигурацияланатын және TCP мен UDP-те де жұмыс істейді. Оны 443 портта (HTTPS) жұмыс істейтіндей конфигурациялауға болады, бұл оны блоктауды өте қиындатады.
✓ Шайқастық сыналған ✓ Блоктау қиын ✓ Өте конфигурацияланатын △ WireGuard-тан баяуырақ
IKEv2/IPSec
Microsoft пен Cisco әзірлеген. Желі өзгерістерінен кейін қайта қосылуда тамаша (мысалы, Wi-Fi-дан мобильді деректерге ауысу), оны телефондар мен планшеттер үшін идеалды етеді.
✓ Мобильге тамаша ✓ Жылдам қайта қосылу △ Ашық бастапқы емес (әдетте)
PPTP — Аулақ болыңыз
Нүкте-нүктелі туннельдеу протоколы алғашқы VPN протоколдарының бірі болды. Ол жылдам, себебі ол ешнәрсені әрең шифрлайды. Оның шифрлауы бұзылған және ол толығымен қауіпсіз емес болып саналады. Ешқандай беделді VPN мұны сіздің жалғыз нұсқаңыз ретінде ұсынбауы керек.
| Протокол | Жылдамдық | Қауіпсіздік | Ең жақсы үшін |
|---|---|---|---|
| WireGuard | Өте жылдам | Тамаша | Күнделікті қолдану, ағын, мобильді |
| OpenVPN | Жылдам | Тамаша | Максималды қауіпсіздік, брандмауэрлерді айналып өту |
| IKEv2/IPSec | Жылдам | Күшті | Мобильді құрылғылар (желі ауыстыруды жақсы өңдейді) |
| PPTP | Өте жылдам | Бұзылған | Қолданбаңыз |
TL;DR
- ✅ VPN сіздің трафигіңізді шифрлайды және IP мекенжайыңызды жасырады.
- ✅ Қоғамдық Wi-Fi-да, ISP-іңізден құпиялылық үшін немесе гео-блоктарды айналып өту үшін біреуін қолданыңыз.
- ✅ WireGuard немесе OpenVPN протоколдары бар VPN-ді таңдаңыз.
- ✅ Тәуелсіз тексерілген журнал жоқ саясаты бар провайдерді таңдаңыз.
- ⛔ Тегін VPN-дерден, күмәнді тіркеуі бар провайдерлерден және PPTP қолданатын кез келген нәрседен аулақ болыңыз.
VPN-іңіздің жұмыс істеп жатқанын тексергіңіз келе ме? Байланысыңыздың шынымен жеке екенін тексеру үшін біздің IP іздеу, DNS ағу тесті және WebRTC ағу тестін қолданыңыз.