Sieci Multi-Hop VPN (Double VPN)

Download Astro
Download Astro
29 maja 2022

 

„Sir! Nadeszła zaszyfrowana wiadomość od organizacji terrorystycznej.”
“Skąd była wysłana? Możesz prześledzić źródło?”
„Wygląda na to, że została wysłana zewsząd naraz, sir.”
„To niemożliwe!”
 
 
Pamiętasz tę klasyczną scenę z filmów akcji, w której zespół próbuje prześledzić przeskakujący po całym globie sygnał wysyłany przez złoczyńcę, i bezskutecznie stara się ustalić jego źródło? Cóż, jeśli masz ochotę doświadczyć jak to jest być takim złoczyńcą, dobrze trafiłeś. Skorzystaj z ekscytującego połączenia za pomocą Multi-hop VPN (Wieloskokowy VPN), także zwanego Chained VPN (Łańcuch VPN) lub Double VPN (Podwójny VPN).
 
 
W typowym połączeniu w sieci VPN, serwer VPN działa jak bariera ochronna pomiędzy urządzeniem użytkownika Internetu a Internetem. W łańcuchu Multi-hop VPN wykorzystane są dodatkowe urządzenia i/lub sieci VPN, prowadzące do wykładniczo bardziej skomplikowanego połączenia, które jest o wiele trudniejsze do prześledzenia. Na przykład, twoje połączenie w USA może być przekierowywane przez Szwecję, Meksyk i Islandię zanim osiągnie cel. Takie rozwiązanie ma kilka możliwych kombinacji:
 
Double VPN (podwójny VPN, ten sam dostawca)
 
Urządzenie podłączone jest do serwera VPN, połączonego z innym serwerem VPN tego samego dostawcy (klasyczny „Double VPN"). Ten rodzaj usługi jest najprostszy w konfiguracji i oferuje go kilku dostawców VPN, z których najbardziej znanymi i atrakcyjnymi cenowo są NordVPN i AirVPN. Po prostu kliknij odpowiednią opcję w interfejsie sieci VPN, wybierz kombinację (jeśli jest dostępna) i gotowe – jesteś teraz ukryty za dwoma serwerami zamiast jednego.
Opcja ta była skrytykowana jako „chwyt marketingowy”, ponieważ posiadanie dwóch serwerów VPN u tego samego dostawcy VPN oznacza, że wykorzystują oni te same ustawienia, protokoły, logi (jeśli istnieją) i czasami nawet lokalizacje. Oznacza to, że nie uzyskasz dodatkowych korzyści z takiego rozwiązania, mimo że sprawia ono naprawdę niezłe wrażenie.
Atutem tego rozwiązania jest fakt, że podwójna sieć VPN wykorzystuje podobne serwery, co pozwala uniknąć niemal wszystkich gwałtownych spadków prędkości połączenia, które często mają miejsce przy takim rozwiązaniu. Co za tym idzie – nadal możesz streamować treści i oglądać filmy.
 
Poczwórny VPN (ten sam dostawca)
Absolutnym leaderem w prostej konfiguracji sieci Multi-hop VPN jest Perfect Privacy, która umożliwia stworzenie niestandardowej struktury składającej się z maksymalnie czterech serwerów VPN z rzędu, z których każdy można skonfigurować indywidualnie. Dodatkową korzyścią jest to, że Perfect Privacy oferuje pełną obsługę IPv6, co zapewnia dodatkowe bezpieczeństwo. Zorro VPN to kolejny dostawca obsługujący tę funkcję, lecz liczy sobie wygórowane stawki miesięczne za usługę.
 
Double VPN (podwójny VPN, różni dostawcy)
W tej konfiguracji standardowo podłączasz swoje urządzenie do sieci VPN, a dodatkowo instalujesz na urządzeniu maszynę wirtualną (VM), która jest wykorzystywana do podłączenia do innej sieci VPN. Twój ruch internetowy, który pochodzi z maszyny wirtualnej jest trasowany przez różne sieci VPN, co zapewnia kolejną warstwę zabezpieczeń. Na swojej maszynie wirtualnej możesz użyć darmowego systemu operacyjnego Linux. Jeśli chcesz być jeszcze bardziej przebiegły, uruchom na swojej maszynie system operacyjny Tails (przenośny system operacyjny Linux), co zapewni ci całkowitą anonimowość. Kolejną zaletą maszyny wirtualnej jest to, że zmienia ona cały czas unikalny znacznik twojej przeglądarki, tym samym uniemożliwiając wyśledzenie cię po nim.
 
W nieskończoność i jeszcze dalej!
Teoretycznie nie istnieje żadne ograniczenie co do ilości serwerów VPN, które można połączyć ze sobą. Możesz zaszaleć i jednocześnie skorzystać z sieci VPN, maszyny wirtualnej i kolejnej sieci VPN – a wszystkie one będą używane do zdalnego połączenia się z prawdziwym urządzeniem znajdującym się gdzieś na świecie, które z kolei łączy się z kolejną siecią VPN, a ta znowu łączy się z innym urządzeniem z zainstalowaną maszyną wirtualną, i tak dalej.
Istnieje jednak wiele czynników, które dowodzą, że to awykonalne rozwiązanie, i najlepiej jeśli pozostanie w świecie niesamowitych filmów akcji:
• Każdy kolejny etap w łańcuchu skutkuje nagłym spadkiem prędkości połączenia. Testy pokazały, że konfiguracja Double VPN u tego samego dostawcy zmniejsza prędkość o 20%, co jest jeszcze dość przyzwoite. Jednak konfiguracja podwójnego VPN i maszyny wirtualnej w dwóch różnych sieciach VPN zmniejszy prędkość aż o 80%! Zatem dodawanie kolejnych elementów spowoduje drastyczny spadek prędkości. W takiej sytuacji możesz zapomnieć o oglądaniu filmów czy streamowaniu treści, a przy bardziej skomplikowanych łańcuchach wczytanie bogatej w treści witryny może graniczyć z cudem.
 
• Koszt subskrypcji kilku sieci VPN jest również niebagatelny. Przy cenach od 3$ do 12$ miesięcznie, jednoczesne korzystanie z kilku sieci VPN dla zapewnienia anonimowości może być dość kosztowne. Darmowe usługi VPN nie obsługują tak skomplikowanych konfiguracji. Co gorsza mogą w niebezpieczny sposób ujawnić twoją tożsamość, więc posiadanie łańcucha sieci Multi-Hop VPN z zasady straciłoby sens.
 
• Dodatkowe korzyści bezpieczeństwa z każdej kolejnej sieci VPN są znikome. Wysokiej jakości sieć VPN (stosująca surową politykę nie przechowywania logów) już stanowi solidną przeszkodę dla wielu szpiegów. A ewentualne korzyści z tworzenia konfiguracji z wielu sieci VPN znacznie zmniejszają efektywność takiego rozwiązania.
 
• Podczas gdy koncentrujesz się na konfigurowaniu wielu sieci VPN, twoje bezpieczeństwo może być naruszone na wiele prostszych sposobów. Istnieje wiele innych zagrożeń związanych z ochroną twojej anonimowości, takich jak wyciek adresu IP, nieodpowiednie wyłączniki awaryjne Kill Switch, podstępne rejestrowanie logów danych przez nieuczciwych dostawców VPN, nadużywanie pamięci podręcznej przeglądarki, a nawet pobieranie podejrzanych aplikacji i załączników. Łańcuch Multi-Hop VPN powinien być wykorzystywany jako jeden z wielu środków bezpieczeństwa. Upewnij się więc, że wszystko działa jak należy zanim narazisz się na koszty utworzenia takiej sieci.