Пре него што разговарамо о најбољем ВПН-у за замагљивање у 2023., хајде да прво разговарамо о неколико ствари…
ВПН ствара везу између две крајње тачке. Он служи као начин да се обезбеди комуникација инкапсулацијом података у виртуелни тунел који спречава било коју трећу страну да проверава одредишну адресу или врсту података кроз које теку.
Комерцијални ВПН-ови пружају ову функционалност на начин који се лако користи. Корисник једноставно мора да преузме апликацију која се повезује са услугом и почне да претражује веб. ВПН-ови су најбољи начин за деблокирање веб локација. Али чињеница да заобилази ограничења долази на жалост Интернет провајдера (ИСП) или владе која их је поставила.
ИСП-ови су надоградили своје алате за откривање ВПН саобраћаја како би га блокирали; овде долази до замагљивања. Замагљивање се односи на технику прикривања ВПН саобраћаја као нормалног веб саобраћаја тако да може да заобиђе строге провере заштитног зида на страни ИСП-а. Разговараћу о томе за тренутак, а такође и како се то тачно постиже када је ВПН прилично софистициран алат који укључује тунелирање и јаку енкрипцију
Зашто је потребна обфускација
Одмах горуће питање може бити зашто су такве технике потребне само за прегледавање веба. У савршеном свету, интернет је ресурс доступан свима у целини. То значи неограничен приступ са било ког места у свету и без икаквих посебних трошкова за одређене врсте садржаја, као што је стриминг Нетфлик-а.
Слобода говора остаје привидна за неке земље света. Одређене земље, попут Северне Кореје и Кине, потпуно контролишу наратив који напушта земљу. Они то чине тако што контролишу сам интернет; ограничавањем приступа онлајн свету. То не значи да интернет није доступан у овим земљама, али је строго контролисан и многим популарним веб локацијама је блокиран приступ унутар земље.
Да бисмо вам дали идеју, ево неких од веб локација блокираних у Кини:
- фацебоок
- ИоуТубе
- инстаграм
- Нетфлик
- ДаилиМотион
- Википедија
- гоогле
- ТикТок
- Трзај
- вимео
- Дискорд
- Блоомберг
- Нев Иорк Тимес
- Ројтерс
Ово је само неколико веб локација које су недоступне. Ово су неке од најбољих друштвених и забавних платформи, а листа се ту не завршава.
Кинески заштитни зид се назива Велики кинески заштитни зид. Тхе фиревалл је део слагалице који чини инфраструктуру дигиталног надзора у земљи. Интернет провајдери (ИСП) и телекомуникационе власти имају обавезу да евидентирају активности сваког корисника. Ево неких земаља које су забраниле или дозвољавају ограничену употребу ВПН-а:
- Кина
- Уједињени Арапски Емирати
- Иран
- Ирак
- Северна Кореја
- Турска
- Оман
- Русија
- Egipat
Дееп Пацкет Инспецтион је технологија која омогућава провајдерима интернет услуга да сазнају какав саобраћај корисник шаље. Хајде да разговарамо о ДПИ-у да бисмо боље разумели замагљивање.
Шта је дубока инспекција пакета
Интернет комуникација укључује низ размена између пошиљаоца и одредишта. Подаци се разбијају у пакете и шаљу у низу са заглављем на сваком пакету како би се идентификовале ствари као што су изворна и одредишна ИП адреса. Замислите пакет као пошту која има информације о одредишту испоруке, али садржај писма је сакривен у коверти. Као поштар, ИСП једноставно проверава заглавље и прослеђује пакет до његовог одредишта.
Коришћење дубоке инспекције пакета је слично гледању унутар коверте. Нормалне технике инспекције пакета дозвољавају ИСП-у само да прочита заглавље, али ДПИ му омогућава да прегледа сам корисни терет.
ДПИ се придржава правила која је поставио ИСП. Дакле, ако је ИСП блокирао одређене веб локације, онда то може учинити гледањем садржаја и блокирањем приступа.
Техника функционише само за пакете који нису шифровани. Користећи ХТТПС, већина веб-сајтова данас користи шифровање да би сесије корисника учиниле приватним тако што ће прво потврдити аутентичност и обезбедити везу руковањем које се дешава са дигиталним сертификатом. Лако је видети које су веб локације безбедне. Обратите пажњу на икону катанца поред траке за УРЛ адресу; то значи да веб локација и ваш уређај безбедно комуницирају.
ИСП-ови и даље могу да користе ДПИ лажирањем као ауторитет за сертификацију, али то је гломазан процес који захтева ресурсе. Шифровање је прилично спречило њушкање од ИСП-а.
Како функционише обфускација
Интернет комуникација је до одређеног степена предвидљива. Комуникација захтева одредишну ИП адресу и број порта који дефинише апликација. Обичан ХТТП веб саобраћај користи порт 80, СМТП саобраћај користи порт 25, на пример.
Замагљени ВПН камуфлира саобраћај као ХТТПС саобраћај користећи порт 443 јер је то порт који користи протокол. Ако би ИСП блокирао тај порт, то би за вас прекршило приступ вебу.
Дакле, зашто једноставно не користите ВПН у сировом облику ако енкрипција спречава ДПИ? Па, зато што ВПН има неке познате обрасце, укључујући ИП адресу ВПН сервера која може бити позната и бројеве портова које ВПН обично користи. Дакле, ови портови или ИП адресе могу бити блокирани у земљама које се мрште на коришћење ВПН услуга.
ВПН протоколи као што је ОпенВПН може да ради на порту 443, омогућавајући му да прође у скривеном режиму кроз заштитни зид. Замагљивање је посебно и захтева да га ВПН услуга нуди. Слично је са Двоструки ВПН у погледу функција које нуде ВПН провајдери. Тамо где Доубле ВПН преноси ваше податке кроз више ВПН сервера, а замагљена веза ће омогућити ВПН саобраћај као веб саобраћај.
ДПИ није зла техника. У потпуности зависи од тога за шта се користи. Коришћење ДПИ-а да би се осигурало да пакети података не садрже малвер је легитиман начин да се осигура да безбедност мреже није угрожена. Али као и многе друге технологије, може се користити у лоше сврхе.
ВПН услуге са замагљеним серверима
Можете се запитати да ако ОпенВПН може да ради на другом порту, зашто онда постоји питање које ВПН услуге могу да раде прикривено?
Пошто ДПИ може открити тип пакета и блокирати га чак и ако долази са порта који обично не користе ВПН-ови, ВПН услуга мора да имплементира прилагођени сервер заснован на ОпенВПН протоколу како би сакрила своје познате потписе. Дакле, не можете се једноставно повезати на ВПН услугу користећи ОпенВПН протокол и очекивати да ће ствари функционисати или неће бити ухваћене.
Запамтите, коришћење ВПН-а је забрањено у неким земљама као што су Кина и Уједињени Арапски Емирати (УАЕ). Дакле, од највеће је важности да сакријете своје активности И да користите ВПН. Можда ћете добити казну ако приступите блокираним веб локацијама преко ВПН-а.
Обфспроки је један од начина за маскирање ОпенВПН саобраћаја. ОпенВПН Сцрамбле је још један метод који се ослања на КСОР шифру за шифровање ОпенВПН саобраћаја како би се сакрио познати ОпенВПН образац шифровања. Међутим, имплементација се може разликовати између сваке ВПН услуге, само треба да обратите пажњу на доступност функције. Испод су неке од ВПН услуга за које је потврђено да садрже замагљивање.
NordVPN
Као један од водећих ВПН сервиса који имају једну од највећих глобалних мрежа ВПН сервера, NordVPN има посебан избор прикривених сервера. Није одмах видљив у корисничком интерфејсу, тако да ћете морати да омогућите у Подешавања. Једном када укључите прекидач Напредан подешавања, замагљени сервери ће се појавити на листи ВПН сервера.
У мобилној верзији од NordVPN, Иди на Специјализовани сервери да изаберете замагљене сервере.
Пошто је замагљени сервери друга листа, нећете моћи да уживате у дугој листи сервера од којих сте очекивали NordVPN. Међутим, неће сви скочити на њих, тако да сервери вероватно неће искусити врсту саобраћаја као нормални ВПН сервери.
IPVanish
IPVanish користи ОпенВПН Сцрамбле да сакрије саобраћај. Као NordVPN, такође није одмах видљив у корисничком интерфејсу. Иди на Подешавања са леве бочне траке, промените Ацтиве Протоцол на ОпенВПН под веза затим проверите Шифрујте ОпенВПН саобраћај.
Опција је доступна само за верзије апликације за Виндовс, Андроид и ФиреТВ. иОС апликација не подржава шифровање јер не користи ОпенВПН протокол; ИКЕв2 и ИПсец су једини протоколи доступни у иОС верзији.
SurfShark
SurfShark је имплементирао једноставан начин да сакрије ваш саобраћај. Отворите апликацију, кликните на Подешавања, изаберите Напредан, а затим обезбедите Без граница опција је укључена. Сада се можете слободно повезати на било који сервер у земљама у којима је ВПН ограничен.
FastestVPN
FastestVPN не садржи никакве замагљене сервере. Међутим, корисничка подршка ми је рекла да ВПН ради у УАЕ и Кини, али не преко његове апликације. Прво ћете морати да преузмете ОпенВПН клијент, а затим га користите FastestVPNКонфигурациони фајл ОпенВПН сервера за претраживање веба у земљама са ограничењем.
Чини се да не представља замагљивање, тако да препоручујемо да користите опрезно FastestVPN у земљи са ограничењем док услуга званично не уведе ову функцију у своју апликацију.
Прво преузмите ОпенВПН клијент са ovde. Затим идите на FastestVPNстраницу сервера и преузмите ОпенВПН конфигурациону датотеку сервера по вашем избору. Сервер мора бити из региона изван региона који желите да деблокирате. У супротном, не можете заобићи ограничења.
Постоји згодно Туториал са визуелним помагалима по FastestVPN. Постоје и туторијали за друге платформе, погледајте их ovde.
Ово су неке од ВПН услуга које сам успео да потврдим да имају замагљене сервере. Неке друге ВПН услуге то нуде, али као и увек, волим да се држим наше листе када су препоруке у питању. Листа коју смо саставили за вас у Топ ВПН сервису узима у обзир неколико фактора, а не само замагљене сервере.
Zakljucak
То завршава замагљене сервере. ВПН је компликована тема; обухвата неколико технологија које омогућавају глатко и доследно искуство, а да не спомињемо приватну везу. Изузетно је како можемо да се крећемо кроз ове технологије захваљујући ВПН услугама и њиховим корисничким интерфејсима. Иначе, стварање замагљеног сервера је нешто што захтева значајно знање.
Ја бих саветовао строги опрез. Увек читајте даље локални закони где год да путујете. Ако постоје пукотине у методи замагљивања ВПН услуге или је инфраструктура надограђена, онда ризик од гледања блокираног садржаја није вредан плаћања великих казни. Такође зависи од врсте садржаја који гледате. На пример, порнографске веб странице су потпуно забрањене у земљама Блиског истока.
Све док не радите нешто незаконито преко ВПН-а, требало би да будете добро.
Ostavite komentar