Túnel VPN O que é, como pode manter seus dados da Internet seguros?
NotíciaCom a crescente censura e regulamentações ameaçando a liberdade e a segurança globais da Internet, por sua vez, temos visto um número cada vez maior de serviços disponíveis para proteger sua navegação on-line na Internet..
Redes Privadas Virtuais (ou VPNs) tornaram-se cada vez mais populares nos últimos anos devido à sua capacidade de contornar a censura do governo e sites e serviços geo-bloqueados, e fazê-lo sem revelar quem está a fazer o bypassing.
Para uma VPN fazer isso, ela cria o que é conhecido como um túnel entre você e a internet, criptografando sua conexão com a Internet e impedindo que provedores de serviços de internet, hackers e até mesmo o governo fuçam por sua atividade de navegação..
- Nós explicamos o básico do que é uma VPN aqui
O que é um túnel VPN??
Quando você se conecta à Internet com uma VPN, a VPN cria uma conexão entre você e a Internet que envolve seus dados da Internet como um túnel, criptografando os pacotes de dados que o dispositivo envia..
Embora tecnicamente criado por uma VPN, o túnel por si só não pode ser considerado privado, a menos que seja acompanhado de criptografia forte o suficiente para impedir que governos ou ISPs interceptem e leiam sua atividade na Internet..
O nível de criptografia do túnel VPN depende do tipo de protocolo de encapsulamento usado para encapsular e criptografar os dados que entram e saem do seu dispositivo e da Internet..
Tipos de protocolos de tunelamento VPN
Existem muitos tipos de protocolos de encapsulamento VPN que oferecem diferentes níveis de segurança e outros recursos. Os protocolos de tunelamento mais comumente usados no setor de VPN são PPTP, L2TP / IPSec, SSTP e OpenVPN. Vamos dar uma olhada mais de perto.
1. PPTP
O Point to Point Tunneling Protocol (PPTP) é um dos protocolos mais antigos que ainda estão sendo usados pelas VPNs atualmente. Desenvolvido pela Microsoft e lançado com o Windows 95, o PPTP criptografa seus dados em pacotes e os envia por meio de um túnel criado por sua conexão de rede.
O PPTP é um dos protocolos mais fáceis de configurar, exigindo apenas um nome de usuário, senha e endereço do servidor para se conectar ao servidor. É um dos protocolos VPN mais rápidos devido ao seu baixo nível de criptografia.
Embora possua velocidades de conexão rápidas, o baixo nível de criptografia torna o PPTP um dos protocolos menos seguros que você pode usar para proteger seus dados. Com vulnerabilidades conhecidas desde 1998, e a ausência de criptografia forte, você deve evitar o uso deste protocolo se precisar de segurança e anonimato on-line - agências governamentais e autoridades como a NSA conseguiram comprometer a criptografia do protocolo.
2. L2TP / IPSec
O protocolo L2TP (Layer 2 Tunneling Protocol) é usado em conjunto com o IPSec (Internet Protocol Security) para criar um protocolo de encapsulamento mais seguro que o PPTP. O L2TP encapsula os dados, mas não é adequadamente criptografado até que o IPSec contenha os dados novamente com sua própria criptografia para criar duas camadas de criptografia, garantindo a confidencialidade dos pacotes de dados que passam pelo túnel..
O L2TP / IPSec fornece criptografia AES de 256 bits, um dos mais avançados padrões de criptografia que podem ser implementados. Esse encapsulamento duplo, no entanto, torna um pouco mais lento que o PPTP. Ele também pode ter dificuldades em contornar firewalls restritivos, pois usa portas fixas, facilitando o bloqueio de conexões VPN com L2TP. L2TP / IPSec é, no entanto, um protocolo muito popular, dado o alto nível de segurança que fornece.
3. SSTP
O Secure Socket Tunneling Protocol, nomeado por sua capacidade de transportar dados da Internet por meio do Secure Sockets Layer ou SSL, é suportado nativamente no Windows, facilitando para os usuários do Windows configurar esse protocolo em particular. O SSL torna os dados da Internet passando pelo SSTP muito seguros e, como a porta usada não é fixa, é menos provável que ela enfrente firewalls do que o L2TP..
O SSL também é usado em conjunto com o TLS (Transport Layer Security) em seus navegadores da Web para adicionar uma camada ao site que você está visitando para criar uma conexão segura com o seu dispositivo. Você pode ver isso implementado sempre que o site que você visita começa com 'https' em vez de 'http'.
Como um protocolo de encapsulamento baseado em Windows, o SSTP não está disponível em nenhum outro sistema operacional e não foi auditado de forma independente para possíveis backdoors embutidos no protocolo..
4. OpenVPN
Salvando o melhor para o final, temos o OpenVPN, um protocolo de tunelamento de código aberto relativamente recente que usa criptografia AES de 256 bits para proteger pacotes de dados. Como o protocolo é de código aberto, o código é examinado minuciosamente e regularmente pela comunidade de segurança, que está constantemente procurando possíveis falhas de segurança..
O protocolo é configurável no Windows, Mac, Android e iOS, embora o software de terceiros seja necessário para configurar o protocolo, e o protocolo pode ser difícil de configurar. Após a configuração, no entanto, o OpenVPN fornece uma ampla gama de algoritmos criptográficos que permitem aos usuários manter seus dados de internet seguros e até mesmo contornar firewalls em velocidades de conexão rápidas..
Qual protocolo de tunelamento devo usar??
Mesmo sendo o mais rápido, você deve evitar o PPTP se quiser manter seus dados da Internet seguros. O L2TP / IPSec fornece criptografia de 256 bits, mas é mais lento e sofre com firewalls, considerando suas portas fixas. O SSTP, apesar de ser muito seguro, está disponível apenas no Windows e fechado a partir de verificações de segurança para backdoors embutidos.
O OpenVPN, com seu código-fonte aberto, criptografia forte e capacidade de contornar firewalls, é o melhor protocolo de encapsulamento para manter seus dados da Internet seguros. Embora exija software de terceiros que não esteja disponível em todos os sistemas operacionais, para a conexão VPN mais segura com a Internet, você vai querer usar o protocolo OpenVPN.
Um bom serviço de VPN deve oferecer a você a escolha de pelo menos esses quatro tipos de protocolos de tunelamento ao entrar online. Reunimos uma lista das melhores VPNs do setor para você começar a proteger seus dados da Internet.
- Nós também pegamos os melhores serviços gratuitos de VPN