Mostrar autor >

VPN是如何工作的?

VPN很方便,也能保护你的数据和隐私。他们还可以维护你的匿名性。今天使用VPN很简单。你下载一个应用程序,点击快速连接,然后你就会连接到VPN并受到保护。然而,你可能想知道VPN是如何工作的?

简而言之,你通过一个安全的隧道与VPN服务器通信,第三方无法窥探。VPN既适用于保护你的数据和匿名性,也适用于避免恼人的地理封锁。让我们仔细看看吧。

VPN - 幕后花絮

VPN是虚拟私人网络的首字母缩写,这正是它的本质。它是一个与外部世界隔绝的私人网络。把它想象成你的家庭网络。所有连接到你的路由器的设备都在一个私人网络上,通常在192.168.0.x(IPv4)地址范围内。大多数家庭路由器的配置是,连接到它们的设备可以访问互联网,但不能从外部访问。

一个虚拟专用网络是类似的,但是是跨站点的--所以设备不必在同一地点。

在过去,VPN只被公司使用。使用第三方网络的外勤人员可以使用VPN拨入企业网络。之后,该设备就是企业网络的一部分,即使它在另一个国家,例如。该设备受到公司的防火墙等的保护。

网络流量被重新定向

通常情况下,你的互联网流量会通过你的ISP的服务器。因此,他们可以看到你的DNS请求和你访问的网站。由于现在大多数网站都用HTTPS加密,ISP无法跟踪你的通信。然而,它知道你的很多情况。如果ISP收到当局的请求,那么政府也知道你在做什么。

如果你使用VPN,你的所有流量都通过VPN提供商的服务器进行路由--包括DNS请求。ISP、政府或其他窥探者都不会看到你在互联网上做什么。最安全的VPN有无记录政策,不收集你的数据。这就是为什么他们在回应政府要求时不能分享任何东西。

简而言之,你的网络流量通过一个安全的隧道被传送到VPN服务器,你与互联网的通信也通过它进行。该隧道的加密程度很高,无法用传统方法破解。

当我连接到VPN时还会发生什么?

首先,你的虚拟位置发生了变化。假设你在欧洲,并连接到美国的一个服务器。现在看起来你的设备位于美国。你访问的网站将看到你所连接的服务器的IP地址,而不再是你的实际IP地址。此外,你的所有流量都通过VPN服务器路由,包括DNS请求,而不再通过你的ISP(互联网服务提供商)。

这就解决了几个问题:

  1. 你在互联网上是匿名的,因为网站、服务等没有看到你的真实IP地址,因此不知道你的真实位置。
  2. 你可以改变你的虚拟位置。如果你想避免恼人的地理封锁,这很重要。
  3. 你的ISP不能再看到你做了什么,访问了哪些网站。
  4. 甚至当局和其他窥探者也不再对你在互联网上做什么有任何影响。有了好的VPN,你就能绕过审查制度。最好的VPN甚至可以绕过臭名昭著的中国长城--可以说是地球上最强大的互联网封锁者。

我如何连接到VPN?

由于有好的供应商提供所有流行操作系统的客户端,如今连接到VPN很容易。

选择一个支持你所有设备的供应商

找到一个支持最流行的操作系统的VPN供应商。NordVPN和CyberGhost提供Android、iOS、Windows、macOS和Linux的应用程序。此外,你可以在路由器上使用它们,并且有Firefox和Chrome的浏览器扩展。

在你的设备上安装VPN

对于手机,你可以在相应的商店找到应用程序,对于Windows、macOS和Linux,有相应的软件包。安装通常只需要几分钟的时间。

连接到一个服务器

在这里,这取决于你想做什么。如果你想保护你的数据并保持匿名,最好是使用快速连接。在这种情况下,该应用程序将为你搜索最快的服务器。如果你想避免地理封锁,你就连接到一个显示你的程序的国家。

所以你看,"VPN是如何工作的?"这个问题不再是非常技术性的。这些服务已经变得非常用户友好,任何人都可以使用它们。

VPN是如何进行流媒体工作的?

许多流媒体供应商出于许可原因使用所谓的地理锁定。如果使用了这样的区域锁,你只有在正确的国家才能观看相应的节目。你的IP地址会显示你在哪个国家。

然而,通过VPN,你可以实际移动。在我们上面的例子中,你连接到美国。现在看起来你是在访问来自美国的网站或流媒体供应商。如果某些节目只授权给美国,你仍然可以观看,即使你在欧洲。你已经战胜了地理封锁。

关于VPN协议的事情

最后,简短介绍一下VPN协议。可以说,它们是你的流量的运输工具。有几种VPN协议或多或少都很古老,因此或多或少都很安全。

PPTP(点对点隧道协议)已经基本不使用了。该协议只有较弱的加密功能,不再被认为是安全的。

SSTP(安全套接字隧道协议)也是相当知名的,因为它是由微软开发的,并被内置于Windows中。它被认为是安全的,但它是专有的。通过SSTP,你可以通过443端口在安全的HTTP(SSL/TLS)上建立一个VPN隧道。这种方法的好处是,443端口几乎从未被封锁,因为HTTPS在它上面运行。

OpenVPN是安全和速度之间的一个很好的妥协。该协议是开源的,这就是为什么任何人都可以查看和审查代码。所有知名的VPN供应商在他们的组合中都有OpenVPN。

WireGuard是相对较新的,轻量级的,非常快。该协议对流媒体来说是很好的。但是,由于使用的是固定IP地址,因此存在一些隐私问题。最好的VPN都在使用WireGuard,它正成为越来越多供应商的标准。VPN供应商以不同的方式缓解IP地址问题,如使用双重NAT,这就充分保留了你的匿名性。

michael miller
Michael Miller

迈克尔是VPNOnline.com的首席执行官,这是网络安全领域发展最快的媒体公司之一。VPNOnline成立于2019年,此前迈克尔咨询了许多财富500强企业,发现他们的许多员工对网络安全毫无所知。