VPN — сложная технология. Но это не обязательно. Большинство пользователей не заботятся о том, что входит в технологию, обеспечивающую работу; они просто хотят пережить этот опыт. Но если вам интересно, что означают эти термины на техническом жаргоне, то этот блог для вас.
Для начала слишком много терминов, поэтому идея не в том, чтобы перегрузить вас подробной информацией. Я постараюсь сделать все как можно проще, а также дам вам несколько технических брифингов.
VPN
Виртуальная частная сеть — это сеть, созданная между пользователем и удаленным сервером. VPN-сервер действует как прокси для интернет-запросов пользователя; это позволяет вам маскировать ваши виртуальные данные, такие как IP-адрес и ваше географическое положение. Сокрытие этих двух деталей позволяет обойти ограничения и цензуру, которые могут быть наложены интернет-провайдером (ISP).
VPN также может быть создана для нескольких пользователей, чтобы общаться друг с другом через центральный удаленный сервер.
IP-адрес
IP-адрес — это ваш цифровой идентификатор в Интернете. С таким количеством компьютеров, подключенных к Интернету, каждый из них должен иметь уникальный идентификатор, чтобы обеспечить надежную связь. Каждое устройство, подключенное к Интернету или локальной сети, будет использовать IP-адрес для связи.
IPv4
Интернет-протокол версии 4 — это стандарт, определяющий диапазон IP-адресов для сетей. IPv4 — это 32-битный протокол, что означает, что он может обрабатывать примерно (2^32) 4 миллиарда уникальных IP-адресов. Это основной протокол, используемый сегодня для общедоступных веб-адресов.
IPv6
IPv6 является преемником IPv6. Он был введен для обработки растущего числа устройств в Интернете. Как 128-битный протокол, он увеличивает емкость IP-адресов с 4 миллиардов до примерно 340 ундециллионов адресов.
Интернет
Интернет — это совокупность компьютеров в глобальном масштабе. Если интранет — это сеть, основанная на гораздо меньшем масштабе, то в Интернете размещаются миллиарды компьютеров. Несколько маршрутизаторов и шлюзов через интернет-провайдеров соединяют компьютеры для связи. Серверы в Интернете действуют как компьютеры, выполняющие определенную задачу, например, размещающие веб-сайты, к которым могут получить доступ пользователи.
Веб-адрес
Веб-адрес — это просто адрес места назначения, также называемый URL-адресом (универсальным указателем ресурсов) или доменным именем, когда речь идет об идентичности веб-сайта. Под веб-адресом находится IP-адрес. Мы ссылаемся на веб-адреса в именах, а не на IP-адресах, потому что имена легче запомнить. Имя действует как маска для IP-адреса.
DNS
Служба доменных имен (DNS) — это телефонная книга Интернета. Все доменные имена, такие как этот веб-сайт, имеют привязанный к нему IP-адрес. DNS-сервер ищет правильный адрес и доставляет вам веб-страницу, когда вы ее запрашиваете.
NAT
Преобразование сетевых адресов обрабатывает преобразование локального IP-адреса в общедоступный IP-адрес для подключения к Интернету. Это помощник, который ведет учет каждого запроса и устройства в локальной сети, которое его запросило, и надежно доставляет его обратно на устройство. Без NAT у нас закончились бы адреса IPv4 гораздо быстрее.
Протокол VPN
Протоколы VPN являются стандартами для связи. Они предоставляют установленные правила для аутентификации устройств друг друга и надежного обмена данными. Сегодня в VPN используется несколько протоколов. Один протокол может быть быстрее другого, и один может обеспечивать более высокий уровень безопасности по сравнению с другим. Вы можете подробно узнать о протоколах VPN в нашем блоге здесь.
Шифрование
Шифрование — это святой Грааль VPN. Он включает в себя шифр, использующий сложные алгоритмы для преобразования данных в нечитаемый формат. Для расшифровки зашифрованных данных используется специальный ключ. Это делает обмен данными через Интернет безопасным.
AES
AES расшифровывается как Advanced Encryption Standard. Это один из многих шифров, доступных для шифрования данных. Это симметричный шифр, что означает, что ключ, полученный с помощью сложной математики во время шифрования, также используется для расшифровки данных.
Ключ шифрования
Сила шифрования заключается в длине ключа; 128-бит и 256-бит. Самому быстрому суперкомпьютеру в мире потребуется примерно 1 миллиард миллиардов лет, чтобы запустить каждую комбинацию и взломать ее 128-битным шифрованием AES. Теперь вы можете себе представить, сколько потребуется 256-битного шифрования AES.
Симметричное шифрование
Симметричное шифрование определяет процесс шифрования с использованием общего ключа. Обе стороны используют один и тот же ключ для шифрования и дешифрования.
Асимметричное шифрование
В отличие от симметричного шифрования, он использует общий ключ (открытый ключ) и закрытый ключ. Пользователь А шифрует данные с помощью открытого ключа и своего личного ключа и отправляет их пользователю Б. Другой пользователь расшифровывает данные с помощью открытого ключа и своего личного ключа.
Kill Switch
Это функция, которая прерывает подключение к Интернету, если соединение с VPN-сервером потеряно. Kill Switch предотвращает утечку вашего реального IP-адреса.
Туннелирование
Туннелирование — это концепция установления безопасной связи между двумя конечными точками. Виртуальный «туннель» перемещает данные внутри себя, не позволяя третьим лицам просматривать данные.
Подмена
Спуфинг — это термин, используемый для описания того, когда вы скрываете свою цифровую личность, например, с помощью VPN. Ваш IP-адрес показывает ваше географическое положение. Таким образом, используя VPN, вы подменяете свой реальный IP-адрес другим IP-адресом.
Гео-ограничение
Это относится к форме ограничения, при которой контент в Интернете будет недоступен за пределами его предполагаемого региона. Например, многие фильмы и телепередачи на Netflix доступны только для зрителей в США.
Цензура
Цензура отличается от географического ограничения. Это происходит на уровне интернет-провайдера, возможно, по запросу правительства. Он блокирует пользователям доступ к контенту, который был запрещен интернет-провайдером или правительством, например, как Китай блокирует доступ к Facebook.
DMCA
Закон об авторском праве в цифровую эпоху (DMCA) — это закон, который защищает онлайн-контент от нарушения авторских прав. DMCA Protection & Takedown Services — это орган, который активно работает над удалением незаконно созданного контента.
Хранение Данных
Хранение данных — это практика записи действий пользователей в Интернете. Например, какие веб-сайты они посещают, в какое время они посещают и откуда они посещают. Интернет-провайдеры следуют этой практике по приказу правительства.
Журналы
В контексте интернет-услуг журналы — это записи о ваших действиях в Интернете, например о посещенных вами веб-сайтах. Он предоставляет скомпилированную историю вашего времени и местоположения поставщику услуг.
подсудность
Юрисдикция - это юридическая власть, предоставленная органу власти законом. Он ограничивает полномочия действовать в пространстве своих границ. Например, законы штата имеют юрисдикцию над соответствующим штатом.
Работа за пределами юрисдикции законов, которые обязывают поставщиков услуг регистрировать пользовательские данные, позволяет службам VPN предлагать политику «отсутствия журналов».
Глубокая инспекция пакетов
Это форма метода проверки пакетов, которая позволяет поставщикам услуг или сетевым администраторам видеть содержимое пакетов данных. Он может защищать пользователей, обнаруживая вредоносное ПО, но также может использоваться правительством для цензуры.
Пять глаз
Five Eyes — это альянс пяти стран мира: США, Великобритании, Канады, Австралии и Новой Зеландии. Альянс работает над обменом сигнальной разведкой. Узнайте больше о Five Eyes в нашем Блог.
Человек-в-середине
Человек посередине действует как злоумышленник, который подслушивает соединение между пользователем и сервером. Он может украсть данные, которые вы передаете, например личную информацию. Такую атаку легко провести в общедоступных сетях Wi-Fi из-за слабой защиты.
вредоносных программ
Вредоносное ПО — это общий термин для всех вредоносных кодов, которые приносят только вред. Вирусы, программы-вымогатели, руткиты, черви, программы-шпионы — все это типы вредоносных программ. У нас есть Блог для вас, которые помогут вам понять различные вредоносные программы, существующие сегодня.
HTTPS
Безопасный протокол передачи гипертекста — это протокол и безопасная версия HTTP для веб-коммуникаций. Он обеспечивает шифрование для защиты сеансов между пользователем и веб-сайтом. HTTPS сегодня используется практически всеми остальными веб-сайтами.
SSL
Secure Sockets Layer — это протокол шифрования, используемый для установления безопасной связи между пользователем и веб-сервером. Он аутентифицирует обе стороны посредством рукопожатия перед отправкой данных.
HTTPS использует шифрование SSL.
CA
CA означает Центр сертификации. Он проверяет и предоставляет веб-сайтам цифровой сертификат, чтобы пользователи знали, что это законный веб-сайт. Рукопожатие SSL проверяет подлинность, просматривая цифровой сертификат, чтобы убедиться, что веб-сайт настоящий, а не домен, созданный для того, чтобы обмануть вас.
Сплит туннелирование
Эта функция позволяет вам решить, какие приложения будут работать через VPN-сервер, а какие — без него. Раздельное туннелирование полезно, когда вы хотите получить доступ к своим частным сетям, используя некоторые приложения через Интернет и VPN.
Задержка
Задержка — это время, необходимое для перемещения данных к месту назначения. Расстояние до пункта назначения играет важную роль в определении задержки. Меньшая задержка обеспечивает лучшую производительность, поэтому всегда рекомендуется подключаться к ближайшему VPN-серверу.
WebRTC
Веб-коммуникации в реальном времени позволяют веб-браузерам обрабатывать видео и аудио без каких-либо подключаемых модулей. Firefox, например, является браузером, совместимым с WebRTC, который не требует плагина, такого как Flash player, для воспроизведения видео и аудио.
P2P
Одноранговая сеть — это тип сети без центрального сервера. Это децентрализованная сеть, которая рассматривает каждый узел (пользователя) в сети как равный. Пользователи могут обмениваться файлами, не полагаясь на сервер для обработки этого запроса.
Утечка DNS
Утечка DNS происходит, когда VPN не удается скрыть ваши DNS-запросы. Предоставляя ваши DNS-запросы, интернет-провайдер и DNS-сервер, который их обрабатывает, могут видеть, какие веб-сайты вы посещаете.
Запустите тест на утечку DNS хотя бы один раз при подключении к VPN-сервису.
Утечка WebRTC
WebRTC позволяет устройствам связываться с веб-сайтами для воспроизведения видео и аудио. Он работает, раскрывая ваш IP-адрес веб-сайту. Недостаток в самой технологии WebRTC может раскрыть ваш реальный IP-адрес веб-сайту, когда вы подключены к VPN. Некоторые виртуальные частные сети имеют защиту от утечек WebRTC через расширение для браузера.
доверенное лицо
Прокси-сервер действует как посредник между клиентом и сервером. Он маскирует IP-адрес клиента и доставляет интернет-запросы в пункт назначения. Это похоже на VPN, но без шифрования и некоторых других функций, которые делают VPN гораздо более безопасным вариантом.
Deep Web
Deep Web — это часть Интернета, которая не индексируется поисковыми системами. Google сканирует ссылки в Интернете для индексации. Но некоторый контент в Интернете не имеет ссылок, которые могут найти поисковые системы.
Dark Web
Dark Web является синонимом плохих элементов Интернета. Это относится к той части глубокой сети, где происходят незаконные действия. Поскольку глубокая сеть позволяет пользователям быть анонимными, темная сеть годами способствовала преступной деятельности. Deep Web безопасен в использовании, но посещение сайтов Dark Web имеет серьезные моральные последствия.
Темная паутина — это просто концепция, помогающая пользователям отличать опасные веб-сайты Глубокой паутины.
Tor
Onion Router — это специальный веб-сайт, который позволяет вам получить доступ к даркнету. В частности, он позволяет открывать луковые веб-сайты, к которым нельзя получить доступ через обычные веб-браузеры.
Сайт лука
Луковый веб-сайт является частью анонимной и децентрализованной сети, доступ к которой возможен только в том случае, если вы знаете адрес. Для просмотра веб-страницы требуется специальный браузер, такой как Tor. Веб-сайты с суффиксом .onion не индексируются и не доступны в базах данных DNS.
Лук через VPN
Лук через VPN обеспечивает уровень безопасности, пропуская зашифрованный интернет-трафик через VPN-сервер, а затем через узлы Tor. Преимущество в том, что первый узел в сети Tor не может видеть ваш IP-адрес.
Выделенный IP
A выделенный IP-адрес также известен как статический IP. Этот общедоступный IP-адрес всегда назначается вам при подключении к VPN-серверу, в отличие от динамического IP-адреса, который назначается случайным образом.
Заключение
Это почти все, что нужно для того, чтобы вы начали пользоваться терминами, связанными с VPN. Я обновлю список, чтобы добавить больше, если появятся новые термины или некоторые, которые я, возможно, забыл. Ознакомьтесь с другими блогами, на которые есть ссылки в этом блоге, если вы хотите подробно ознакомиться с условиями.
Оставьте комментарий