مع كون الأمن والخصوصية موضوعًا ساخنًا ، فإن موضوع VPNs وخدمات VPN هو موضوع ساخن الآن. في رأيي ، يجب على الجميع استخدام خدمة VPN. المستخدمين المنزليين ، مستخدمي المحمول ، الشركات ، المؤسسة ، الجميع. إنه لا يحميك فقط من المتسللين ولكن أيضًا من التجسس لمزود خدمة الإنترنت والحكومة وأي شخص يريد أن يعرف ما تفعله على الإنترنت. لكن ما مدى أمان شبكات VPN؟
انظر أيضًا مقالتنا كيفية إعداد VPN في
تحتوي شبكات VPN على العديد من التبعيات التي تحدد مدى أمان VPN:
- الشركة التي تقدم الخدمة.
- السجلات التي تحتفظ بها الشركة.
- توفر خيارات الدفع المجهولة.
- عناوين IP المشتركة.
- التشفير ونوع الاتصال.
الشركة التي تقدم الخدمة
تقنية VPN نفسها آمنة. الشركة التي توفر التكنولوجيا هي المكان الذي تحتاج إلى البحث فيه. هل مواكبة التطورات؟ أداء اختبار الاختراق والاختراق الخاصة بهم؟ هل يقومون بتحديث برامجهم بمجرد اكتشاف نقاط الضعف؟
تكون تطبيقات VPN عرضة للضعف في الكود أو البرنامج تمامًا مثل أي تطبيق آخر. يذهب الكثير من العمل إلى إبقائها مشدودة وآمنة قدر الإمكان ولكن توجد نقاط ضعف في بعض الأحيان. تتمثل علامة موفر VPN الجيد في مدى سرعة قيامهم بتحديث خدماتهم لإصلاح هذه الثغرة الأمنية.
السجلات التي تحتفظ بها الشركة
ليس هناك فائدة من استخدام حساب VPN إذا كانت الشركة التي تقدم الخدمة تسجل كل ما تفعله. في هذه الحالة ، يمكنك أيضًا السماح لمزود خدمة الإنترنت بتعقبك وتوفير المال. ستوفر العديد من شبكات VPN الجيدة خدمة "لا سجلات" حيث لا تحتفظ خوادم VPN وأجهزة التوجيه الخاصة بها بالسجلات المتعلقة بمن يتصل أو حركة المرور التي تمر عبرها.
هذه هي سجلات مزودو خدمات الإنترنت والحكومات وتطبيق القانون لتتبع ما تفعله على الإنترنت. بدون سجلات ، لا أحد يعرف من أين ومتى.
هناك نوعان من السجلات ، وسجلات الاستخدام وسجلات الاتصال. سجلات الاستخدام هي سجل لما تقوم به ، وأين تذهب وما تنزله. هذه هي ما تستخدم ضدك. تقوم سجلات الاتصال بتجميع البيانات الوصفية حول وقت الاتصال ، والوقت الذي كنت متصلاً به ، وإذا حدثت أي أخطاء. أنها لا تحتوي على معلومات تجريم.
لن يحتفظ معظم مزودي VPN بسجلات الاستخدام ولكن قد يستخدمون سجلات الاتصال للجودة واستكشاف الأخطاء وإصلاحها. في بعض الأحيان ، سيحتاج موفرو خدمة VPN إلى القيام بمراقبة في الوقت الفعلي لحركة المرور لاستكشاف الأخطاء وإصلاحها ولكن بخلاف ذلك ، يجب عليهم أن يعلنوا أنهم لا يحتفظون بسجلات.
تتطلب بعض البلدان تسجيلًا إلزاميًا ، لذلك يتعين عليك التحقق من المكان الذي يوجد به مزود VPN الخاص بك. بعض الدول الأوروبية آمنة ، مثل السويد وهولندا ولوكسمبورغ ورومانيا. بعض دول الكاريبي آمنة نسبيا لأنها لا تفويض قطع الأشجار. تحقق قبل الشراء.
خيارات الدفع مجهولة
يقدم العديد من مزودي VPN القدرة على الدفع مقابل خدمتهم دون الكشف عن هويتهم. سيكون هذا عادةً مع Bitcoin ولكن قد يتم تقديم خدمات أخرى. هذه عادة ما تكون فقط لخصوصية التفكير على محمل الجد. يمنع مزود VPN الخاص بك من معرفة اسمك وعنوانك وأي شيء عنك باستثناء عنوان IP الخاص بك. لا يزال من الممكن التعرف عليك بواسطة عنوان IP هذا على الرغم من أن عدد الأميال قد يختلف
بالنسبة لمعظمنا ، لا يمكننا أن ندفع مقابل خدمتنا دون الكشف عن هويتك مما يجعل VPN أكثر أمانًا. إنها حقيقة أن يتم تقديم مثل هذه الخدمة على الإطلاق. وهذا يعني أن الشركة تقدر الخصوصية وتأخذها على محمل الجد. هذا هو ما هو أكثر أهمية.
عناوين IP المشتركة
سيقوم معظم مزودي خدمة VPN بشراء نطاقات عناوين IP بالكامل واستخدامها في مستودع لمستخدميهم. يمكنهم أيضًا تكوين عناوين IP الخاصة بهم بحيث يتم مشاركتها بين عدة مستخدمين في وقت واحد. هذا يعني أن لا أحد يعرف فعليًا من يفعل ما أثناء الاتصال بالإنترنت حيث سيتم تشويش المسار.
هذا ، إلى جانب عدم وجود مراقبة أو تسجيل في الوقت الفعلي يعني أنه سيكون من الصعب للغاية تحديد مستخدم معين يزور موقعًا معينًا أو ينزل ملفًا محددًا.
التشفير ونوع الاتصال
هناك عدة أنواع من تشفير VPN ، PPTP ، OpenVPN ، SSTP ، L2TP و IKEv2 هي فقط بضعة أنواع. بعض هذه نقاط الضعف. في وقت كتابة هذا التقرير ، كانت أفضل طريقة تشفير في السوق هي OpenVPN ، ثم IKEv2 ، ثم SSTP. لا تستخدم VPN يستخدم تشفير PPTP لأن هذا معروف بأنه ضعيف.
التشفير هو موضوع عميق ومفصل ورائع للغاية ولكنه خارج نطاق هذه المقالة في الغالب. ومع ذلك ، قد يكون من المفيد أيضًا معرفة أن الحد الأدنى من الإعدادات لاتصال OpenVPN يجب أن يكون مصافحة RSA-2048 bit أو SHA-1 أو SHA256 Hash Authentication و Blowfish-128 أو AES-256 بت. سيكون لدى العديد من موفري VPN ذوي الجودة مثل هذه الإعدادات الافتراضية.
فكيف آمنة VPN؟ آمن جدا إذا كنت تحصل على حق واحد. موفر VPN الذي لا يحتفظ بسجلات ، والذي يشارك عناوين IP ، يقدم خيارات دفع مجهولة ، والقدرة على الاتصال باستخدام OpenVPN تستحق بالتأكيد التحقيق.