如果VPN没有这6个功能,那么我不建议使用此类的VPN

驾驭信息纵横科技 2024-09-11 13:07:17

传统上,商业VPN的主要任务是保护用户的在线隐私,但多年来,他们已经扩展了产品,包括更多的“便利”功能。在这里,我将概述我认为至关重要的VPN功能。我不会注册不支持这些的VPN提供商。

终止开关

当你使用VPN时,你的流量会被加密,你的IP地址会被替换为VPN服务器的IP地址。这使你能够隐藏你的位置,同时更难识别你的身份。

但是,如果你的VPN连接因任何原因中断,会发生什么?你的流量将开始从ISP连接中流出,使用ISP分配的IP地址,该地址可以追溯到你。

终止开关旨在防止这种情况。在VPN应用程序中启用终止开关后,如果你的连接中断,终止开关将启动,所有流量都将被阻止,直到你重新连接到VPN。

跟踪器拦截器

互联网可能是一个充满敌意的地方,不缺乏寻找你数据的实体。因此,网络上充满了跟踪器、脚本和广告,它们将尽可能多的关于你的信息传递给营销公司、数据代理、政府或恶意行为者。

在使用VPN时使用跟踪器拦截器可以显著增强用户隐私。追踪器拦截器有各种形式和大小。你可能在浏览器中安装了一个扩展。VPN提供商倾向于使用DNS阻止列表阻止跟踪器。

每当你访问URL时,你的请求都会首先发送到你的域名服务器(DNS),DNS会将URL转换为其IP地址(即198.243.72.116)以启用连接。使用活动的DNS阻止列表,当你的请求被发送到DNS时,所请求的IP地址(或域)将被引用到阻止列表中。如果匹配,则请求被阻止。如果没有,你的请求被允许。

隧道内DNS

在DNS方面,信誉良好的VPN将提供隧道内DNS。当你连接到VPN时,你会创建一个隧道,对你和VPN服务器之间的所有流量进行加密。

使用隧道内DNS,你的DNS服务器将被VPN提供商的DNS服务器替换,该服务器只能在加密的VPN隧道内访问。

这种方法有两个主要好处:

你的DNS查询不会发送给你的ISP或第三方。它们位于你信任的VPN提供商的网络中。

你的DNS请求受到VPN加密的保护。因此,即使你没有使用(明确)加密的DNS(DNS over TLS或DNS over HTTPS),你的DNS流量仍将受益于VPN的加密,使你的DNS请求与其他流量一样私密。

清晰透明的无日志/隐私政策

如果你打算使用商业VPN,你必须信任你的VPN提供商。因为你的所有流量都是通过你的VPN提供商的网络代理的,所以它有技术能力看到你在网上做的一切。

这就是提供商的隐私政策发挥作用的地方。VPN提供商的隐私政策应明确规定其收集的内容、原因和不收集的内容。

理想情况下,提供商不会简单地在其隐私政策中打印承诺。许多信誉良好的商业VPN提供商采取技术措施,要么禁用其网络上的日志记录,要么在收集日志时擦除所有日志。

支持同时连接

我认真对待我的网络隐私。我也有很多设备,我不想购买多个订阅来保护所有设备。因此,我倾向于寻找支持大量同时连接的提供商。

过去,许多VPN提供商将同时连接的数量限制在5个。如今,鉴于互联设备已成为现代生活的必需品,大多数提供商已将其提高到10个同时连接,有些甚至提供无限的同时连接。

开源协议和加密算法

加密是任何VPN服务的关键。VPN的质量取决于其加密程度,这取决于VPN提供商支持的VPN协议和加密算法。

信誉良好的提供商应该只支持开源VPN协议。这是因为只有开源代码才能被安全研究人员审查,以确保它能做到上面说的那样。专有代码不能被审查,所以你不得不祈祷编写代码的人做得很好。加密算法也是如此。

VPN提供商应支持的开源VPN协议包括:

IKEv2

OpenVPN

WireGuard

虽然PPTP和L2TP/IPsec是开源协议,但它们已被弃用,不应再使用。所以,请留意这些。

0 阅读:0

驾驭信息纵横科技

简介:Learn to live, and then live to learn.