Настоящим вы соглашаетесь с тем, что Xiaomi может собирать, обрабатывать и использовать вашу личную информацию и элементы, включая, помимо прочего, темы, изображения, комментарии, ответы в Xiaomi Community, а также соответствующие данные, перечисленные в Политике конфиденциальности Xiaomi. Выбирая \"Принять\", вы соглашаетесь с Политикой в отношении контента.
Принять

Общение

[Обсуждения] Какой лучший VPN-протокол? OpenVPN, WireGuard, SSTP и многое другое.

2022-06-07 20:00:37
2108 34


на ваше обозрение статьи исследователей из *How-To Geek*. Перевод статьи буквальный, автор: Фергус О'Салливан, оригинал статьи
тут.

*****
Какой лучший VPN-протокол? OpenVPN, WireGuard, SSTP и многое другое.



Существует несколько протоколов VPN, и протокол, который использует VPN, оказывает большое влияние на его работу. Некоторые протоколы намного лучше других. К счастью, найти лучший VPN-протокол несложно, поскольку кандидатов всего несколько.

Что такое VPN-протокол?

Короче говоря, протокол - это набор правил, которые определяют, как устройства в сети взаимодействуют друг с другом. Когда вы подключаетесь к Интернету, например, вы используете протокол передачи гипертекста (HTTP), чтобы ваш компьютер общался с сайтом, к которому вы обращаетесь. Протокол VPN - это особый тип протокола, предназначенный, как вы уже догадались, для VPN.

Протокол может включать все виды информации. В случае HTTP это набор правил, касающихся того, как два устройства могут обмениваться данными (в виде HTML-документов), а также некоторые основные правила безопасности.

Когда вы используете VPN, вы перенаправляете свое соединение через сервер, управляемый вашей службой VPN. Чтобы сделать это безопасно, VPN должен использовать отдельный протокол, который предназначен для VPN и содержит информацию о шифровании, используемом в соединении, а также некоторые другие технические детали.

Как VPN-протокол влияет на вас.

Это может показаться немного абстрактным, но это напрямую влияет на вас: хороший протокол будет намного быстрее и намного безопаснее, чем плохой. Некоторые протоколы медленные, потому что им нужно больше шагов при отправке информации, в то время как другие менее безопасны, потому что они содержат недостаток или используют ключ шифрования, который имеет известную слабость.

Чтобы помочь вам выбрать лучший VPN-протокол для вас - и, соответственно, лучший VPN, и точка - мы рассмотрим протоколы, с которыми мы сталкивались чаще всего, а также некоторые проприетарные. Мы начнем с лучших из них, OpenVPN и WireGuard, и будем двигаться дальше.


***
от авт. Проприетарное программное обеспачение - несвободное программное обеспечение (англ. proprietary software; от proprietary - частное, патентованное, в составе собственности + software - программное обеспечение). Программное обеспечение, являющееся частной собственностью авторов или правообладателей и не удовлетворяющее критериям свободного ПО (предоставления программного кода недостаточно). Правообладатель проприетарного ПО сохраняет за собой монополию на его использование, копирование и модификацию, полностью или в существенных моментах. Обычно проприетарным называют любое несвободное ПО, включая полусвободное.
***


OpenVPN.

OpenVPN, вероятно, является самым популярным протоколом VPN. Почти все провайдеры VPN предлагают его своим клиентам в той или иной форме. Он предлагает как скорость, так и безопасность без каких-либо существенных компромиссов. При использовании OpenVPN большинство провайдеров VPN позволяют выбирать между TCP и UDP. Обычно лучше использовать UDP, так как он быстрее.

Чтобы дать вам представление о том, насколько хорош OpenVPN, почти все VPN используют его по умолчанию. В подавляющем большинстве случаев нет веских причин использовать что-то еще. Единственными исключениями являются WireGuard или особенно надежные проприетарные протоколы, такие как NordLynx и Lightway, все из которых мы объясним ниже.

На самом деле, мы бы даже рекомендовали не использовать любую VPN, которая не предлагает OpenVPN, и немного настороженно относиться к любому провайдеру, который не использует его по умолчанию, кроме исключений, о которых мы упоминали ранее. Мы рассказали об одном примере
в нашей статье Surfshark против ExpressVPN, где мы поставили Surfshark несколько *серьезных очков* за то, что по умолчанию используется посредственный протокол.

WireGuard.

Большинству людей большую часть времени кажется, что OpenVPN является билетом. Однако в 2021 году вышел очень интересный новый протокол, который может свергнуть OpenVPN. Названный WireGuard, он быстр как молния, часто опережая OpenVPN при аналогичной нагрузке на сервер, хотя имейте в виду, что существует гораздо больше, чем просто протокол, определяющий скорость VPN-подключения.

Тем не менее, WireGuard выглядит солидно. На его основе был основан как минимум один отличный проприетарный протокол: NordLynx от NordVPN. Тем не менее, были некоторые слухи о том, насколько на самом деле приватен WireGuard, поскольку в некоторых случаях кажется, что он хранит IP-адреса пользователей на неопределенный срок.

Тем не менее, если для вас важнее всего скорость, WireGuard может стать отличной альтернативой OpenVPN. Хотя в целом мы предпочитаем OpenVPN, WireGuard занимает второе место.

SSTP.

Наша третья запись - протокол безопасного туннелирования сокетов (Secure Socket Tunneling Protocol
), или SSTP, который датируется началом 2000-х годов и обычно считается быстрым и безопасным, хотя обычно работает немного хуже, чем OpenVPN. Однако, если по какой-либо причине вы не можете использовать OpenVPN, SSTP - хороший запасной вариант.

Основная проблема, с которой люди столкнулись, заключается в том, что его код принадлежит Microsoft, компании *с менее чем звездной репутацией*, когда речь идет о конфиденциальности. Хотя неясно, собирает ли Microsoft данные из соединений SSTP или нет, если вас это беспокоит, вы можете избегать использования этого протокола.

L2TP /IPsec и IKEv2 /IPsec.

Это две записи по цене одной: и L2TP, и IKEv2 - это два протокола соединения, которые обычно сочетаются с протоколом безопасности IPsec для усиления шифрования. В обоих случаях вы идете на компромисс: L2TP надежен, но медленен, а IKEv2 быстр - даже очень быстр, - но имеет проблемы с безопасностью.

В любом случае, это интересный выбор для разработчиков, поскольку они гораздо более гибкие, чем OpenVPN. Однако большинство обычных пользователей могут не заметить большой разницы. Как правило, мы рекомендуем использовать эти два, только если у вас нет другого выбора.

РРТР.

От некоторых из лучших протоколов VPN мы переходим, вероятно, к одному из худших доступных. Протокол туннелирования *точка-точка* (Point-to-point tunneling protocol -
PPTP) - это VPN-протокол девяностых годов, древний с технической точки зрения, не особо безопасный и невероятно медленный.

Как правило, он больше не используется, так как устарел, но по какой-то причине некоторые VPN все еще предлагают его. Что бы вы ни делали, не используйте PPTP, особенно если вы делаете что-то конфиденциальное, например, используете BitTorrent для загрузки файлов или  туннелирования из Китая.

Собственные VPN-протоколы.

Мы закончим рассмотрением трех интересных проприетарных протоколов, которые появились. Эти протоколы, разработанные службой VPN для собственного использования, обычно имеют более высокие скорости, хотя некоторые из них представляют собой нечто вроде черного ящика.

Hydra.


Протокол Hydra был разработан и используется Hotspot Shield и является хорошим примером того, как жертвуют некоторой безопасностью ради скорости. Он очень быстрый, но использует более слабое шифрование - 128-AES, а не 256-битный вариант. Это не самое худшее, а безумные скорости, на которых работает Hydra, возможно, того стоят.

NordLynx.

NordVPN также хотел иметь свой собственный протокол, но он настроил WireGuard по своему вкусу, а не разрабатывал его с нуля. В результате получился молниеносно быстрый VPN-протокол, который кажется вполне безопасным. Было бы еще лучше, если бы NordVPN починил свои серверы, о чем мы говорим
в нашей статье, сравнивающей NordVPN и ExpressVPN.

Lightway.

И последнее, но не менее важное - это Lightway, разработанный с нуля нашей любимой VPN, ExpressVPN. Как и NordLynx, он кажется совершенно безопасным, но каким-то образом даже быстрее, чем что-либо еще, включая WireGuard. Хотя мы не решаемся назвать его лучшим VPN-протоколом - у OpenVPN просто лучшая родословная и послужной список - его определенно стоит проверить.

*****
авт. еще на тему VPN:
1.
Популярные VPN несут в себе опасную угрозу безопасности.
2.
Бесплатные VPN-провайдеры: какие из них лучше и стоят ли они того?
3.
Smart DNS против VPN: что лучше?
4.
Shadowsocks против VPN: что использовать?
Это все,


Рейтинг

Кол-во оценивших 1 !Experience! +1 Pack Reason

История оценок

2022-06-07 20:00:37
Избранное58 РейтингРейтинг

Кролик чародей

Solovey 46 | из Redmi Note 5

#1

Спасибо за эту информацию.

Команда ресурсов

MACTAK | из Redmi Note 9 Pro

#2

Какой лучший теперь мы наверняка знаем, беру на заметку. Спасибо что поделились.
познавательно
спасибо
Очень полезная информация , спасибо !!!
Спасибо информацию очень полезная
Спасибо.
Спасибо
Спасибо.

Кролик мастер

babichevalex | из Mi A2 Lite

#10

спасибо за информацию
Войдите, что бы оставить ответ
Вход Регистрация

AkexS

Кролик мастер

3 дня подряд
7 дней подряд
21 день подряд
40 дней подряд
70 дней подряд
100 дней подряд
Автор колонки
Новичок
Знаток правил
AMOLED дисплей
Умные часы
Умный чайник
Популярная тема [ноябрь 2021]
Приложение Mi Community
Mi Community Russia Awards 2021
Snapdragon
Ценитель MIUI
Внутриканальные наушники
Популярная тема [январь 2022]
Популярная тема [февраль 2022]
Масленица 2022
Проводная зарядка
Популярная тема [март 2022]
Популярная тема [апрель 2022]
Популярная тема [май 2022]
Популярная тема [июнь 2022]
Телевизор
Популярная тема [июль 2022]
Пластиковый чемодан

XIAOMI PRODUCT
©2010-2020 Xiaomi.com. Все права защищены.
Быстрый ответ Наверх Вернуться к списку