ຖ້າເຈົ້າເຄີຍເຊື່ອມຕໍ່ກັບ Wi-Fi ສາທາລະນະທີ່ຮ້ານກາເຟ, ກັງວົນກ່ຽວກັບ ISP ຂອງເຈົ້າທີ່ກຳລັງຕິດຕາມການທ່ອງເວັບຂອງເຈົ້າ, ຫຼື ຕ້ອງການເຂົ້າເຖິງເນື້ອຫາທີ່ຖືກຈຳກັດໃນພາກພື້ນຂອງເຈົ້າ, ເຈົ້າອາດຈະໄດ້ຍິນບາງຄົນເວົ້າວ່າ "ໃຊ້ VPN ສິ." ຄູ່ມືນີ້ອະທິບາຍທຸກຢ່າງໃນພາສາທີ່ງ່າຍດາຍ.
VPN ແມ່ນຫຍັງ?
VPN ໝາຍເຖິງ ເຄືອຂ່າຍສ່ວນຕົວສະເໝືອນ. ມັນເປັນບໍລິການທີ່ສ້າງການເຊື່ອມຕໍ່ທີ່ປອດໄພ, ເຂົ້າລະຫັດລະຫວ່າງອຸປະກອນຂອງເຈົ້າ ແລະ ອິນເຕີເນັດ.
ປົກກະຕິ, ເມື່ອເຈົ້າເຂົ້າເບິ່ງເວັບໄຊ, ການຮ້ອງຂໍຂອງເຈົ້າເດີນທາງຈາກອຸປະກອນຂອງເຈົ້າ → ຜ່ານຜູ້ໃຫ້ບໍລິການອິນເຕີເນັດ (ISP) → ໄປຫາເຊີບເວີຂອງເວັບໄຊ. ທຸກຄົນຕາມເສັ້ນທາງນັ້ນສາມາດເຫັນວ່າເຈົ້າກຳລັງໄປໃສ ແລະ ໃນບາງກໍລະນີ, ສິ່ງທີ່ເຈົ້າກຳລັງເຮັດ.
VPN ເພີ່ມຄົນກາງ — ເຊີບເວີ VPN — ແລະ ຫໍ່ການຈະລາຈອນທັງໝົດຂອງເຈົ້າໃນອຸໂມງທີ່ເຂົ້າລະຫັດ. ISP ຂອງເຈົ້າສາມາດເຫັນວ່າເຈົ້າເຊື່ອມຕໍ່ກັບ VPN, ແຕ່ມັນບໍ່ສາມາດເຫັນສິ່ງທີ່ເຈົ້າກຳລັງເຮັດເລີຍຈຸດນັ້ນ. ເວັບໄຊທີ່ເຈົ້າເຂົ້າເບິ່ງເຫັນທີ່ຢູ່ IP ຂອງເຊີບເວີ VPN ແທນທີ່ຂອງເຈົ້າ.
ເປັນຫຍັງເຈົ້າຄວນໃຊ້ VPN?
- ຄວາມເປັນສ່ວນຕົວຈາກ ISP ຂອງເຈົ້າ. ISP ຂອງເຈົ້າສາມາດເຫັນທຸກເວັບໄຊທີ່ເຈົ້າເຂົ້າເບິ່ງ ແລະ ອາດຂາຍຂໍ້ມູນນັ້ນໃຫ້ກັບຜູ້ໂຄສະນາ ຫຼື ມອບໃຫ້ກັບເຈົ້າໜ້າທີ່. VPN ປິດບັງກິດຈະກຳການທ່ອງເວັບຂອງເຈົ້າຈາກພວກເຂົາ.
- ຄວາມປອດໄພໃນ Wi-Fi ສາທາລະນະ. ເຄືອຂ່າຍສາທາລະນະຢູ່ຮ້ານກາເຟ, ສະໜາມບິນ, ແລະ ໂຮງແຮມ ເປັນເປົ້າໝາຍທີ່ງ່າຍສຳລັບຜູ້ໂຈມຕີ. VPN ເຂົ້າລະຫັດການເຊື່ອມຕໍ່ຂອງເຈົ້າ, ເຮັດໃຫ້ມັນບໍ່ສາມາດອ່ານໄດ້ສຳລັບໃຜກໍຕາມທີ່ສອດແນມໃນເຄືອຂ່າຍດຽວກັນ.
- ຫຼີກລ່ຽງຂໍ້ຈຳກັດທາງພູມສາດ. ເນື້ອຫາບາງຢ່າງມີໃຫ້ບໍລິການໃນບາງປະເທດເທົ່ານັ້ນ. ໂດຍການເຊື່ອມຕໍ່ກັບເຊີບເວີ VPN ໃນສະຖານທີ່ອື່ນ, ເຈົ້າສາມາດເຂົ້າເຖິງເວັບໄຊ ແລະ ບໍລິການສະຕຣີມທີ່ຖືກລັອກຕາມພາກພື້ນ.
- ຫຼີກລ່ຽງການເຊັນເຊີ. ໃນບາງປະເທດ, ລັດຖະບານປິດກັ້ນການເຂົ້າເຖິງເວັບໄຊ ແລະ ສື່ສັງຄົມ. VPN ສາມາດຊ່ວຍຫຼີກລ່ຽງຂໍ້ຈຳກັດເຫຼົ່ານັ້ນ ແລະ ເຂົ້າເຖິງອິນເຕີເນັດທີ່ເປີດເຜີຍ.
- ປ້ອງກັນການຕິດຕາມ ແລະ ໂຄສະນາທີ່ມີເປົ້າໝາຍ. ໂດຍການປິດບັງທີ່ຢູ່ IP ທີ່ແທ້ຈິງຂອງເຈົ້າ, VPN ເຮັດໃຫ້ມັນຍາກສຳລັບຜູ້ໂຄສະນາ ແລະ ນາຍໜ້າຂໍ້ມູນທີ່ຈະສ້າງໂປຣໄຟລ໌ໂດຍອີງໃສ່ພຶດຕິກຳການທ່ອງເວັບຂອງເຈົ້າ.
VPN ເຮັດວຽກແນວໃດ?
ນີ້ແມ່ນຂັ້ນຕອນທີ່ງ່າຍດາຍຂອງສິ່ງທີ່ເກີດຂຶ້ນເມື່ອເຈົ້າເປີດ VPN:
- ເຈົ້າເຊື່ອມຕໍ່ກັບເຊີບເວີ VPN. ເຈົ້າເປີດແອັບ VPN ຂອງເຈົ້າ ແລະ ເລືອກສະຖານທີ່ເຊີບເວີ (ເຊັ່ນ: ເນເທີແລນ, ຍີ່ປຸ່ນ, ສະຫະລັດ).
- ອຸໂມງທີ່ເຂົ້າລະຫັດຖືກສ້າງຂຶ້ນ. ແອັບ VPN ຂອງເຈົ້າ ແລະ ເຊີບເວີ VPN ປະຕິບັດການ "ຈັບມື" ເພື່ອສ້າງການເຊື່ອມຕໍ່ທີ່ປອດໄພ, ເຂົ້າລະຫັດໂດຍໃຊ້ໂປຣໂຕຄອນ VPN.
- ການຈະລາຈອນຂອງເຈົ້າໄຫຼຜ່ານອຸໂມງ. ການຮ້ອງຂໍທຸກອັນ — ໜ້າເວັບ, ສະຕຣີມວິດີໂອ, ການດາວໂຫລດໄຟລ໌ — ຖືກເຂົ້າລະຫັດກ່ອນທີ່ມັນຈະອອກຈາກອຸປະກອນຂອງເຈົ້າ ແລະ ຖອດລະຫັດທີ່ເຊີບເວີ VPN.
- ເຊີບເວີ VPN ສົ່ງຕໍ່ການຮ້ອງຂໍຂອງເຈົ້າ. ເວັບໄຊເຫັນທີ່ຢູ່ IP ຂອງເຊີບເວີ VPN, ບໍ່ແມ່ນຂອງເຈົ້າ. ການຕອບກັບຖືກສົ່ງກັບໄປຫາເຊີບເວີ VPN, ຖືກເຂົ້າລະຫັດອີກຄັ້ງ, ແລະ ສົ່ງຕໍ່ໃຫ້ກັບເຈົ້າ.
ຄິດກ່ຽວກັບມັນແບບນີ້: ຈິນຕະນາການກ່ຽວກັບການສົ່ງຈົດໝາຍ. ໂດຍບໍ່ມີ VPN, ໃຜກໍຕາມທີ່ຈັດການກັບຈົດໝາຍສາມາດອ່ານມັນ ແລະ ເຫັນທີ່ຢູ່ສົ່ງຄືນຂອງເຈົ້າ. ດ້ວຍ VPN, ຈົດໝາຍຢູ່ໃນກ່ອງທີ່ລັອກໄວ້, ແລະ ທີ່ຢູ່ສົ່ງຄືນແມ່ນກ່ອງ P.O. — ບໍ່ແມ່ນບ້ານຂອງເຈົ້າ.
VPN ໃດທີ່ເຈົ້າຄວນຫຼີກລ່ຽງ?
ບໍ່ແມ່ນ VPN ທັງໝົດທີ່ຖືກສ້າງຂຶ້ນເທົ່າທຽມກັນ. ບາງອັນສາມາດເຮັດໃຫ້ຄວາມເປັນສ່ວນຕົວຂອງເຈົ້າ ເສຍຫາຍ ແທນທີ່ຈະປົກປ້ອງມັນ. ນີ້ແມ່ນສິ່ງທີ່ຕ້ອງລະວັງ:
- 🚩 VPN "ຟຣີ" ທີ່ຂາຍຂໍ້ມູນຂອງເຈົ້າ. ການແລ່ນເຊີບເວີ VPN ມີຄ່າໃຊ້ຈ່າຍ. ຖ້າ VPN ຟຣີ, ບໍລິສັດຈຳເປັນຕ້ອງສ້າງລາຍໄດ້ບ່ອນໃດບ່ອນໜຶ່ງ — ແລະ ມັນມັກໝາຍຄວາມວ່າການບັນທຶກ ແລະ ຂາຍຂໍ້ມູນການທ່ອງເວັບຂອງເຈົ້າ. VPN ຟຣີບາງອັນຖືກຈັບໃນການສັກໂຄສະນາ, ການຕິດຕາມຜູ້ໃຊ້, ແລະ ແມ້ກະທັ້ງການລວມມັນແວ. ຖ້າຜະລິດຕະພັນຟຣີ, ເຈົ້າ ແມ່ນຜະລິດຕະພັນ.
- 🚩 VPN ທີ່ມີນະໂຍບາຍ "ບໍ່ມີບັນທຶກ" ປອມ. VPN ຈຳນວນຫຼາຍອ້າງເຖິງ "ນະໂຍບາຍບໍ່ມີບັນທຶກທີ່ເຂັ້ມງວດ" ໃນການຕະຫຼາດຂອງພວກເຂົາແຕ່ຝັງການເກັບຂໍ້ມູນໄວ້ໃນເງື່ອນໄຂການບໍລິການຂອງພວກເຂົາ. ຊອກຫາ VPN ທີ່ໄດ້ຮັບການ ກວດສອບໂດຍບຸກຄົນທີສາມທີ່ເປັນອິດສະຫຼະ ກ່ຽວກັບການອ້າງສິດທິບໍ່ມີບັນທຶກຂອງພວກເຂົາ (ເຊັ່ນ: ໂດຍບໍລິສັດເຊັ່ນ Deloitte, PricewaterhouseCoopers, ຫຼື Cure53).
- 🚩 VPN ທີ່ມີຖານທີ່ໃນປະເທດທີ່ມີການເຝົ້າລະວັງໜັກ. ຜູ້ໃຫ້ບໍລິການ VPN ທີ່ມີຖານທີ່ໃນປະເທດ "Five Eyes" ຫຼື "Fourteen Eyes" ອາດຈະຖືກບັງຄັບທາງກົດໝາຍໃຫ້ມອບຂໍ້ມູນຜູ້ໃຊ້. ໃນຂະນະທີ່ເຂດອຳນາດສານບໍ່ແມ່ນທຸກຢ່າງ (ຜູ້ໃຫ້ບໍລິການບໍ່ມີບັນທຶກທີ່ແທ້ຈິງບໍ່ມີຫຍັງທີ່ຈະມອບ), ມັນເປັນປັດໄຈທີ່ຄວນຄິດເຖິງ — ໂດຍສະເພາະຖ້າຄວາມເປັນສ່ວນຕົວເປັນຄວາມສຳຄັນອັນດັບໜຶ່ງຂອງເຈົ້າ.
- 🚩 VPN ທີ່ໃຊ້ໂປຣໂຕຄອນທີ່ລ້າສະໄໝ ຫຼື ອ່ອນແອ. ຖ້າ VPN ສະເໜີພຽງແຕ່ PPTP ຫຼື ບໍ່ໃຫ້ເຈົ້າເລືອກໂປຣໂຕຄອນຂອງເຈົ້າ, ນັ້ນແມ່ນທຸງແດງ. PPTP ມີຄວາມສ່ຽງທີ່ຮູ້ຈັກ ແລະ ບໍ່ຄວນຖືກໃຊ້ສຳລັບສິ່ງໃດທີ່ມີຄວາມອ່ອນໄຫວ. VPN ສະໄໝໃໝ່ຄວນສະເໜີຢ່າງໜ້ອຍ WireGuard, OpenVPN, ຫຼື IKEv2.
ໂປຣໂຕຄອນ VPN: ການປຽບທຽບ
ໂປຣໂຕຄອນ VPN ແມ່ນຊຸດຂອງກົດເກນທີ່ກຳນົດວ່າຂໍ້ມູນຂອງເຈົ້າຖືກເຂົ້າລະຫັດ ແລະ ສົ່ງລະຫວ່າງອຸປະກອນຂອງເຈົ້າ ແລະ ເຊີບເວີ VPN ແນວໃດ. ນີ້ແມ່ນອັນທີ່ພົບເຫັນທີ່ສຸດ:
WireGuard
ໂປຣໂຕຄອນທີ່ໃໝ່ ແລະ ທັນສະໄໝທີ່ສຸດ. WireGuard ໃຊ້ ChaCha20-Poly1305 ສຳລັບການເຂົ້າລະຫັດ ແລະ Curve25519 ສຳລັບການແລກປ່ຽນກະແຈ — ທັງສອງສະໄໝໃໝ່, ໄວ, ແລະ ໄດ້ຮັບການກວດສອບເປັນຢ່າງດີໂດຍຜູ້ຊ່ຽວຊານ cryptography. codebase ນ້ອຍ (~4,000 ແຖວ ທຽບກັບ OpenVPN ທີ່ 100,000+), ເຊິ່ງເຮັດໃຫ້ມັນງ່າຍຕໍ່ການກວດສອບ ແລະ ມີຄວາມເປັນໄປໄດ້ໜ້ອຍທີ່ຈະມີຂໍ້ບົກພ່ອງ.
✓ ຄວາມໄວທີ່ໄວທີ່ສຸດ ✓ crypto ສະໄໝໃໝ່ ✓ ໃຊ້ແບັດເຕີຣີຕ່ຳ △ ໃໝ່ກວ່າ, ໄດ້ຮັບການທົດສອບໃນສະໜາມລົບໜ້ອຍກວ່າ
OpenVPN
ມາດຕະຖານທອງຄຳເປັນເວລາຫຼາຍກວ່າທົດສະວັດ. ໂອເພນຊອບ, ສາມາດກຳນົດຄ່າໄດ້ສູງ, ແລະ ແລ່ນຢູ່ໃນທັງ TCP ແລະ UDP. ມັນສາມາດກຳນົດຄ່າໃຫ້ແລ່ນຢູ່ໃນພອດ 443 (HTTPS), ເຮັດໃຫ້ມັນຍາກຫຼາຍທີ່ຈະປິດກັ້ນ.
✓ ໄດ້ຮັບການທົດສອບໃນສະໜາມລົບ ✓ ຍາກທີ່ຈະປິດກັ້ນ ✓ ສາມາດກຳນົດຄ່າໄດ້ສູງ △ ຊ້າກວ່າ WireGuard
IKEv2/IPSec
ພັດທະນາໂດຍ Microsoft ແລະ Cisco. ຍອດຍ້ຽມໃນການເຊື່ອມຕໍ່ຄືນຫຼັງຈາກການປ່ຽນແປງເຄືອຂ່າຍ (ເຊັ່ນ: ການປ່ຽນຈາກ Wi-Fi ໄປຫາຂໍ້ມູນມືຖື), ເຮັດໃຫ້ມັນເໝາະສຳລັບໂທລະສັບ ແລະ ແທັບເລັດ.
✓ ດີສຳລັບມືຖື ✓ ການເຊື່ອມຕໍ່ຄືນທີ່ໄວ △ ບໍ່ແມ່ນໂອເພນຊອບ (ໂດຍປົກກະຕິ)
PPTP — ຫຼີກລ່ຽງ
ໂປຣໂຕຄອນ Point-to-Point Tunneling ແມ່ນໜຶ່ງໃນໂປຣໂຕຄອນ VPN ທຳອິດ. ມັນໄວເພາະວ່າມັນແທບຈະບໍ່ໄດ້ເຂົ້າລະຫັດຫຍັງເລີຍ. ການເຂົ້າລະຫັດຂອງມັນຖືກທຳລາຍ, ແລະ ມັນຖືກຖືວ່າ ບໍ່ປອດໄພທັງໝົດ. VPN ທີ່ມີຊື່ສຽງບໍ່ຄວນສະເໜີສິ່ງນີ້ເປັນທາງເລືອກດຽວຂອງເຈົ້າ.
| ໂປຣໂຕຄອນ | ຄວາມໄວ | ຄວາມປອດໄພ | ດີທີ່ສຸດສຳລັບ |
|---|---|---|---|
| WireGuard | ໄວຫຼາຍ | ດີເລີດ | ການນຳໃຊ້ປະຈຳວັນ, ການສະຕຣີມ, ມືຖື |
| OpenVPN | ໄວ | ດີເລີດ | ຄວາມປອດໄພສູງສຸດ, ການຫຼີກລ່ຽງໄຟວໍ |
| IKEv2/IPSec | ໄວ | ແຂງແກ່ນ | ອຸປະກອນມືຖື (ຈັດການການປ່ຽນເຄືອຂ່າຍໄດ້ດີ) |
| PPTP | ໄວຫຼາຍ | ຖືກທຳລາຍ | ຢ່າໃຊ້ |
TL;DR
- ✅ VPN ເຂົ້າລະຫັດການຈະລາຈອນຂອງເຈົ້າ ແລະ ປິດບັງທີ່ຢູ່ IP ຂອງເຈົ້າ.
- ✅ ໃຊ້ໜຶ່ງໃນ Wi-Fi ສາທາລະນະ, ສຳລັບຄວາມເປັນສ່ວນຕົວຈາກ ISP ຂອງເຈົ້າ, ຫຼື ເພື່ອຫຼີກລ່ຽງການລັອກພູມສາດ.
- ✅ ເລືອກ VPN ທີ່ມີໂປຣໂຕຄອນ WireGuard ຫຼື OpenVPN.
- ✅ ເລືອກຜູ້ໃຫ້ບໍລິການທີ່ມີ ນະໂຍບາຍບໍ່ມີບັນທຶກທີ່ໄດ້ຮັບການກວດສອບໂດຍບຸກຄົນທີສາມ.
- ⛔ ຫຼີກລ່ຽງ VPN ຟຣີ, ຜູ້ໃຫ້ບໍລິການທີ່ມີການບັນທຶກທີ່ໜ້າສົງໄສ, ແລະ ສິ່ງໃດກໍຕາມທີ່ໃຊ້ PPTP.
ຕ້ອງການກວດສອບວ່າ VPN ຂອງເຈົ້າເຮັດວຽກບໍ? ໃຊ້ IP Lookup, DNS Leak Test, ແລະ WebRTC Leak Test ຂອງພວກເຮົາເພື່ອກວດສອບວ່າການເຊື່ອມຕໍ່ຂອງເຈົ້າເປັນສ່ວນຕົວແທ້ໆ.