VPNCascades (multi-hop). Hoe werkt dat Wat heb je er van?

VPN-Services proberen gebruikers te beschermen tegen bewaking en tracking op internet door middel van technische functies. Normaal VPN-Service biedt versleutelde toegang tot uw eigen VPNServers, die in verschillende landen worden gebruikt. De gegevens tussen de terminal (VPNKlant) en de VPN-Service (VPN-Server) zijn gecodeerd. Over de VPN-Service het door de gebruiker gebruikte IP-adres wordt ook naar buiten toe gewijzigd en zijn eigen IP-adres verschijnt niet meer in communicatie met websites en webservices.

Het is echter zo dat de eigen internetprovider de overgedragen gegevens nog steeds kan herkennen, tenminste voor zover hij weet naar welk IP-adres de gegevens van een gebruiker worden verzonden. Dus de ISP kan de kopgegevens van de datapakketten gebruiken om te herkennen VPNServer waarmee u verbinding hebt gemaakt.

Het functioneren van een VPNCascade (multi-hop VPN)

Dit is meestal geen probleem voor uw eigen veiligheid, maar er zijn ook technische oplossingen die verdere verhulling mogelijk maken. De gegevens zijn inderdaad zoals gewoonlijk voor één VPNServer verzendt, maar verzendt de gegevens versleuteld naar een andere VPNServer gaat door. Dit maakt het onmogelijk voor de waarnemers van hun eigen gegevens om welke te herkennen VPN-Server wordt door een gebruiker gebruikt om activiteiten op internet uit te voeren. Deze techniek heet: "VPN-Kaskadierung"Of"Multi-Hop VPN'.

 

makkelijk VPNverbinding

makkelijk VPNverbinding
makkelijk VPNverbinding

Um VPNOm cascades beter te begrijpen, moet je kijken naar de technische implementatie van een normale VPNBekijk de verbinding. De gegevens worden vervangen door een VPNKlant op één VPNVersleutelde overdrachtsserver. de VPNServer communiceert vervolgens met de bestemmingen met een eigen IP-adres (identiteit).

✔︎ Eenvoudig VPNVerbindingen zijn helemaal de standaard VPNOf providers.


makkelijk VPNCascades (dubbelVPN)

makkelijk VPN Kaskade
makkelijk VPN Kaskade

Veel providers die dergelijke cascades van verbindingen aanbieden, hebben vaste routes voor de gebruikers ingesteld. Dus je maakt verbinding met een VPN Server "A", dan staan ​​de gegevens altijd op een andere VPN-Server "B" doorgestuurd. Dat is een verbeterde bescherming, aangezien de monitoring al meer dan 1 VPNSite zou moeten monitoren.

✔︎ Eenvoudig VPNCascades (vaste routes) worden aangeboden door de volgende providers: NordVPN


Meerdere en individuele VPNCascades (multi-hop VPN)

meervoudig VPNcascade
meervoudig VPNcascade

Het is echter nog veiliger als de VPNCascades zelf kunnen worden gemaakt. De gebruiker kan dus zelf aan het begin van een verbinding opgeven op welke locaties de verbindingen moeten worden geleid. Er zijn dan enkele providers, zelfs tot 4 verschillende opeenvolgende opties geselecteerd.

✔︎ Meerdere en individuele VPNCascades (individuele routes) worden aangeboden door de volgende providers: ZorroVPN en Perfect-Privacy VPN


Dynamische Cascading (Neurorouting)

Meerdere dynamiek VPNCascades (Neurorouting)
Meerdere dynamiek VPNCascades (Neurorouting)

Wie is er nog steeds dynamisch, dus afhankelijk van de bestemming van de gegevens op een VPNNetwork, die gebruik kunnen maken van "neurorouting" van Perfect-Privacy schakel dit zelfs in. Elk individueel datapakket neemt dit over een VPN-Server is op zijn eigen manier naar de bestemming gestuurd en dat via verschillende locaties binnen het gecodeerde beveiligde netwerk VPNServers. Dit is zelf niet langer voorspelbaar welke manier of waarover VPN-Servergegevens die moeten worden verzonden en het vermindert ook de transmissiepaden van de gegevens die via onbeveiligde verbindingen lopen tot een minimum.

✔︎ Meerdere dynamiek VPNCascades (neurorouting) wordt momenteel alleen aangeboden door de volgende aanbieder: Perfect-Privacy VPN


waarschuwing: Zwei VPNHet parallel gebruiken van verbindingen is geen cascade!

Sommige lezers hebben het idee dat er slechts twee verschillende zijn VPN-Services om parallel of genest in elkaar te worden gebruikt en dezelfde bescherming te verwachten. Maar dit is een misvatting en veroorzaakt in feite een aantal belangrijke problemen, en daarom in dit geval eenvoudige VPNVerbindingen zijn veel stabieler en veiliger.

genesteld VPNVerbinding (geen cascade)
genesteld VPNVerbinding (geen cascade)

Het scenario waarin u er twee hebt VPNVerbindingen genest, biedt beide VPN-Services Toegang tot gegevens waarmee gebruikers kunnen worden geïdentificeerd. Het is zo dat de tweede "interne" verbinding ook de eerste is VPN-Tunnel biedt de juiste informatie via de gebruikte header. Aanvallen op de "externe verbinding" kunnen ook heel gemakkelijk worden uitgevoerd en ze kunnen ook instorten. Wat tot gevolg heeft dat het “interne VPN-Connection ”valt ook uit door een plotselinge adreswijziging. In dit geval kunnen regels die van kracht zijn, bijv. Kill switch (zoals we in talloze tests hebben kunnen aantonen) echter niet onmiddellijk de overdracht van uw eigen IP-adres verhinderen. Dit betekent dat de stabiliteit van de verbinding en de kans op aantasting aanzienlijk verslechteren doordat twee verbindingen in elkaar liggen. Bestaande beschermingsmaatregelen zoals "KillSwitch" zijn tijdelijk niet effectief en onthullen zo de identiteit van de gebruiker.

✘︎ Een geneste verbinding kan zonder merkbare problemen werken, maar biedt in elk geval geen verbeterde bescherming tegen gerichte verkenning. Eenvoudige aanvalsmethoden zorgen voor corruptie van beide verbindingen en een duidelijke identiteitsbepaling. Daarom moeten deze methoden worden vermeden!

Het gebruik van genest VPN-Compounds heeft aanzienlijke nadelen en is ook technisch relatief eenvoudig te corrumperen. Het gewenste beveiligingsvoordeel wordt volledig teniet gedaan en blijft daarmee zelfs achter bij 'eenvoudige' VPNVerbindingen ”vanwege de“ instabiliteit van de verbindingen ”.

 

Vorteile der VPNcascades

Wer VPNCascades, het moet duidelijk zijn dat het verzenden van de gegevens over meerdere locaties ook een impact zal hebben op de haalbare snelheid. Omdat de gegevens een langere afstand afleggen naar de bestemming. Cascades bieden echter ook enkele technische voordelen die effectief kunnen zijn bij het monitoren van internet.

  • Voor de internetprovider is duidelijk, welke VPNServer men verzendt zijn gegevens, maar niet meer waarover VPNServer waarop u internet gebruikt
  • Toezicht en vervolging door internationale geheime diensten wordt drastisch moeilijk of onmogelijk gemaakt. Omdat ze niet meerdere locaties wereldwijd en synchroon in realtime kunnen monitoren. In het geval van "dynamic VPN-Cascades ”, is het ook niet te voorzien hoe uw eigen gegevens het netwerk zullen gebruiken.
  • Cascades kunnen worden gebruikt voor gerichte monitoring van individuele personen / apparaten om zonder observatie gegevens te kunnen blijven verzenden of ontvangen.

Nadelen van VPNcascades

  • Grote hoeveelheden gegevens worden aanzienlijk langzamer verzonden, wat ook betekent dat het niet ideaal is voor toepassingen zoals torrent of het delen van bestanden. Maar daarvoor heb je het ook niet nodig VPNCascade omdat er geen internationale monitoring van een individu zal zijn.
  • Dynamische cascades kunnen ertoe leiden dat een webpagina of webservice tegelijkertijd door verschillende IP-adressen wordt gebruikt en kan ertoe leiden dat deze services onbruikbaar worden.

Samenvatting van de VPNcascades

Natuurlijk zijn ze in cascade VPNVerbindingen tussen meerdere sites een belangrijke technische verbetering ter bescherming tegen gerichte tracking en monitoring op internet. Maar u moet zich ook realiseren dat deze maatregelen een aantal nadelen hebben in termen van responstijden en snelheid van gegevensoverdracht. Weinig gebruikers hebben dit soort bescherming nodig, zelfs als het voor de autoriteiten onmogelijk is om activiteiten vast te leggen of te controleren. Iedereen die denkt dat hij dit soort technische oplossingen nodig heeft voor zijn eigen bescherming, moet zich ervan bewust zijn dat er verschillende typen zijn, die ook duidelijk verschillen in de mogelijkheden.


Geplaatst op:06 / 30 / 2018

Laat een bericht achter

Zorg voor gelieerde links