ujian vpn


Satu rahsia kecil industri VPN ialah kebocoran VPN yang paling.

Dalam satu kajian mendalam aplikasi Android VPN percuma, penyelidik mendapati bahawa 84% daripada VPN diuji membocorkan alamat IP pengguna. Saya juga mengesahkan dalam ulasan VPN saya bahawa banyak VPN berbayar terdedah kepada kebocoran trafik.

Dengan kata lain, banyak perkhidmatan VPN yang memasarkan diri sebagai penyelesaian privasi dan keselamatan sebenarnya membocorkan alamat IP dan / atau permintaan DNS.

Juga berkaitan adalah hakikat bahawa terdapat banyak VPN ciri yang pecah. Ini selalunya berlaku dengan "bunuh suis" yang tidak berkesan menghalang trafik atau "perlindungan kebocoran IPv6" yang tidak menjamin alamat IPv6 anda. Ia hanya memerlukan satu paket bocor untuk mendedahkan identiti dan aktiviti anda kepada pihak ketiga.

Dalam panduan ini, kami akan meliputi dua tahap ujian VPN yang berlainan:

  1. Ujian asas - Ini adalah ujian yang boleh dijalankan sesiapa sahaja. Hanya sambungkan ke VPN anda dan kemudian tekan tapak ujian. Malangnya, ujian asas ini tidak dapat mengenal pasti kebocoran (seperti kebocoran sambungan penyambungan ringkas).
  2. Ujian lanjutan - Ujian ini memerlukan lebih banyak kecekapan teknikal untuk mendapatkan semua persediaan dengan betul, tetapi mereka akan mengenal pasti kebocoran apa pun yang mungkin anda ada dengan VPN anda. menyusun suite ujian terbaik untuk ujian kebocoran yang mendalam. Alat ujian ini adalah sumber terbuka dan boleh didapati di sini di GitHub.

Kami akan memulakan prosedur ujian VPN asas untuk mengenal pasti masalah yang jelas.

Ujian VPN asas

Berikut adalah langkah asas untuk mengenal pasti:

  • Kebocoran DNS
  • Kebocoran alamat IP (IPv4 dan IPv6)
  • Kebocoran WebRTC

Dengan ujian asas ini, anda bergantung pada laman web ujian untuk mengenal pasti masalah.

Untuk ujian asas, saya suka menggunakan ipleak.net sebagai laman uji umum semua-dalam-satu (dicipta oleh) bersama dengan yang berbeza .

Uji kebocoran VPN

Untuk menguji kebocoran aktif, silakan hubungkan ke pelayan VPN dan kunjungi tapak ujian. Anda sedang menyemak untuk melihat bagaimana VPN melakukan apabila sambungan itu aktif dan stabil.

Anda juga boleh mensimulasikan gangguan yang berbeza untuk melihat seberapa baik VPN tidak jika sambungan rangkaian jatuh. Sebagai contoh:

  1. Sambung ke pelayan VPN dan muat ipleak.net di pelayar internet anda.
  2. Secara manual mengganggu sambungan internet anda (putuskan sambungan) semasa klien VPN sedang berjalan.
  3. Sambung semula ke internet dan juga memuat beberapa laman web ujian yang berbeza untuk melihat jika VPN anda bocor semasa penyambungan semula.

Ini akan membantu anda mengenal pasti masalah yang jelas dengan VPN anda, tetapi ia tidak akan pasti mengenal pasti semua kebocoran (lihat ujian lanjutan di bawah).

Laman web ujian VPN

Berikut adalah beberapa laman ujian yang boleh anda gunakan untuk menyemak kebocoran yang berbeza:

  • ipleak.net (IPv4, IPv6, WebRTC, dan DNS) - dari
  • (IPv4 dan IPv6, DNS, WebRTC) - dari Privasi Sempurna
  • (IPv4, DNS, WebRTC) - dari
  • test-ipv6.com (IPv4 dan IPv6)
  • dnsleaktest.com (gunakan ujian lanjutan)
  • BrowserLeaks Ujian WebRTC
  • ipx.ac (IPv4, IPv6, WebRTC, DNS, sidik jari pelayar dan banyak lagi) - dari
  • ipleak.org (IPv4, IPv6, WebRTC, DNS) - dari

Sekarang mari kita lihat apa kebocoran VPN seperti.

Mengenal pasti kebocoran VPN

Apabila anda menggunakan tapak ujian ipleak.net, ia agak mudah untuk mengenal pasti kebocoran dan masalah, terutamanya apabila anda disambungkan ke pelayan VPN di luar negara anda. Perhatikan, ujian kebocoran WebRTC akan dipaparkan tempatan Alamat IP (biasanya bermula dengan 10.xxx atau 192.xxx atau kadang-kadang alamat IPv6 alpha-digit yang juga tempatan). Ini bukan kebocoran, melainkan alamat IP tempatan anda (lebih lanjut). Jika anda melihat sebenar anda (Awam) IPv4 atau IPv6 di bawah bahagian WebRTC, maka ini adalah kebocoran WebRTC.

Di bawah ini anda dapat melihat bahawa saya menyahaktifkan alamat IP merah di mana saya mengalami kebocoran dengan pelayan VPN Unlimited di UK.

cek vpnIPv6, WebRTC dan kebocoran DNS.

Dengan hasil ujian di atas anda dapati:

  • Alamat IPv4 dari pelayan UK, tetapi alamat IPv6 sebenar saya di bawah (kebocoran).
  • Alamat IP tempatan di sebelah kiri (redacted, bukan kebocoran), tetapi alamat IPv6 awam saya di sebelah kanan (kebocoran WebRTC).
  • Alamat IP (DNS) dari pelayan VPN di kiri, tetapi alamat IP pembekal perkhidmatan internet saya di sebelah kanan (kebocoran DNS).

Contoh tanpa kebocoran

Sekarang di sini adalah hasil ujian apabila disambungkan ke pelayan Privasi Perfect di Sweden. Perhatikan, dalam screenshot di bawah, saya menggunakan kaset VPN pelbagai-hop dengan pelayan di Frankfurt, Copenhagen, Calais, dan Malmo. Server terakhir dalam rangkaian (Sweden) sepadan dengan hasil ujian VPN di bawah.

ujian ipv6 dan ipv4 vpnIni adalah rangkaian VPN pelbagai hop tanpa kebocoran.

Dalam tangkapan skrin di atas, anda dapat melihat:

  • Alamat IPv4 dan IPv6 dari pelayan Privasi Sempurna
  • Alamat IP tempatan di bawah pengesanan WebRTC (tiada alamat IP awam, tiada kebocoran)
  • Alamat DNS dari pelayan Privasi Sempurna (Privasi Sempurna menggunakan berbilang, selamat DNS menyelesaikan)

Perhatikan lokasi: Pelbagai laman ujian menggunakan pangkalan data alamat IP antarabangsa (RIPE) untuk lokasi. Pangkalan data lokasi ini adalah tidak selalu tepat dan mungkin ketinggalan zaman. Untuk menentukan lokasi sebenar mana-mana pelayan VPN, anda perlu ping pelayan dari lokasi di seluruh dunia menggunakan langkah-langkah dalam panduan ini.

Ujian VPN lanjutan

Kaedah terbaik untuk mengenal pasti kebocoran VPN adalah untuk mencipta satu suite ujian untuk sistem pengendalian anda dan kemudian menjalankan rentak ujian untuk menganalisis trafik untuk paket bocor.

Mencipta suite ujian untuk menangkap dan menganalisis trafik mungkin agak kompleks bergantung pada sistem operasi yang anda gunakan. Syukurlah, ExpressVPN mengeluarkan dan menguji suite ujian VPN, yang mereka gunakan secara dalaman untuk membocorkan semua aplikasi VPN mereka.

Alat uji kebocoran ExpressVPN adalah percuma, sumber terbuka, dan tersedia di GitHub di sini.

ujian kebocoran vpnAlat ujian kebocoran yang canggih ini boleh didapati di GitHub.

Tahap pengujian ini harus mengenal pasti kebocoran apa pun di bawah pelbagai kes.

Jika anda serius mengenai keselamatan dan tidak mahu dikenali secara dalam talian, anda akan mahu menjalankan VPN anda melalui ujian lanjutan ini untuk mengenal pasti masalah, dan bukan hanya bergantung kepada ujian asas untuk mengenal pasti masalah.

Permulaan pantas - Semak panduan permulaan cepat untuk menyediakan mesin ujian anda untuk mengenal pasti kebocoran dengan perkhidmatan VPN anda.

Kebocoran DNS

Sistem Nama Domain (DNS) adalah sistem untuk menukarkan URL, seperti restoreprivacy.com, ke dalam alamat IP berangka, seperti 205.251.197.66.

Tanpa VPN, proses terjemahan ini dikendalikan oleh penyedia perkhidmatan internet anda (ISP). Tetapi ini boleh menjadi masalah kerana permintaan DNS anda log teks yang jelas setiap laman web yang anda lawati. Pembekal perkhidmatan internet boleh log masuk dengan mudah untuk merekodkan semua sejarah pelayaran pelanggan mereka. Di Amerika Syarikat, data boleh dijual kepada pengiklan dan pihak ketiga yang lain. Di UK dan Australia, data tersebut direkodkan dan disimpan sehingga dua tahun dan tersedia kepada pihak berkuasa untuk apa sahaja yang mereka mahu lakukan dengannya.

Kebocoran DNS terjadi apabila terjemahan ini dibocorkan keluar dari terowong VPN, mengekspos alamat IP (dan lokasi) pembekal khidmat internet anda, serta riwayat penyemakan imbas anda. Kebanyakan VPN tidak memberikan perlindungan kebocoran DNS yang mencukupi, yang bermaksud permintaan DNS anda masih melalui ISP anda dan dengan itu mendedahkan aktiviti dalam talian anda.

Laman ujian kebocoran DNS

  • Ujian Kebocoran DNS Privasi Sempurna (Laman ini seolah-olah untuk mengesan kebocoran DNS apabila tapak web lain tidak menemui masalah. Di bawah keputusan ujian, anda juga boleh menemui penjelasan terperinci mengenai kebocoran DNS.)
  • IP / DNS Test di ipleak.net (Ini adalah satu lagi alat uji kebocoran DNS yang juga termasuk hasil kebocoran alamat IP.)

ujian kebocoran dnsSemak untuk melihat jika alamat IP ISP anda disenaraikan. Jika ya, anda mempunyai kebocoran DNS dan VPN anda membocorkan permintaan DNS.

Menyambung ke pelayan VPN di luar negara menjadikan pengesanan kebocoran DNS lebih mudah. Anda dapat lihat di atas terdapat dua permintaan DNS yang bocor ketika disambungkan ke pelayan VPN di Amerika Syarikat.

Kebocoran DNS tidak mendedahkan alamat IP anda, melainkan alamat IP dan lokasi penyedia perkhidmatan internet anda (yang dapat dikaitkan kembali kepada anda). Di samping itu, ini mendedahkan sejarah penyemakan imbas anda melalui permintaan DNS.

Penyelesaian kepada kebocoran DNS: Cari VPN yang menggunakan resolver DNS sendiri yang selamat dan disulitkan. Berikut adalah empat VPN yang hanya menggunakan penyemak DNS DNS yang selamat dan tidak mempunyai sebarang kebocoran ketika saya mengujinya untuk ulasan masing-masing:

  • (berpusat di British Virgin Islands)
  • (berpejabat di Panama)
  • (berpusat di Switzerland)
  • (berpusat di Romania)

Anda juga boleh mengkonfigurasi permintaan DNS secara manual untuk menggunakan pilihan pihak ketiga yang lain. Berikut ialah senarai pilihan DNS alternatif daripada WikiLeaks.

Kebocoran alamat IP (IPv4 dan IPv6)

Kebocoran alamat IP adalah masalah dengan banyak perkhidmatan VPN percuma - serta beberapa perkhidmatan VPN berbayar. Ini sering berlaku dengan alamat IPv6 kerana kebanyakan pembekal VPN tidak menawarkan sokongan IPv6.

Walaupun banyak VPN berkesan menyekat alamat IPv6, pembekal lain menawarkan sokongan penuh IPv6 dengan memberi anda alamat IPv4 dan IPv6 (lihat).

Tapak ujian:

  • IPv6-test.com
  • Semak IP Peribadi yang sempurna
  • IPleak.net

Penyelesaian untuk kebocoran IP: Penyelesaian terbaik adalah dengan hanya mendapatkan VPN yang tidak membocorkan alamat IPv4 atau IPv6. Pilihan lain ialah membuat peraturan firewall secara manual yang menghalang semua lalu lintas bukan VPN, tetapi ini boleh menjadi masalah. IPv6 juga boleh dilumpuhkan secara manual pada kebanyakan sistem operasi, tetapi peralihan beransur-ansur ke IPv6 masih dijalankan.

Kebocoran WebRTC

Ujian bocor WebRTC adalah penting bagi sesiapa sahaja yang menggunakan pelayar berasaskan Firefox, Chrome, Opera, atau Chromium. Seperti yang dijelaskan dalam panduan kebocoran WebRTC, isu WebRTC pada dasarnya adalah kelemahan dengan pelayar - walaupun terdapat beberapa VPN yang melindungi terhadap ini. Kebocoran WebRTC berlaku apabila alamat IP anda keluar melalui API WebRTC.

Berikut ialah tiga ujian kebocoran WebRTC yang berbeza:

  • Ujian WebRTC Privasi yang Sempurna (Alat ini akan menguji untuk melihat jika anda mempunyai kebocoran WebRTC, sementara juga memberikan penjelasan terperinci mengenai kebocoran WebRTC di bahagian bawah halaman.)
  • BrowserLeaks WebRTC Test (Satu lagi ujian WebRTC yang berfungsi dengan baik, juga termasuk maklumat WebRTC yang berguna.)
  • ipleak.net

Penyelesaian untuk kebocoran WebRTC: Ikuti langkah-langkah dalam panduan kebocoran WebRTC untuk melumpuhkan atau menyekat WebRTC di pelayar anda.

Ujian kelajuan VPN

Sekiranya anda ingin menguji kelajuan VPN, berikut adalah tiga pilihan:

  • Speedof.me
  • Testmy.net
  • speedtest.net

Apa yang menjejaskan kelajuan VPN?

Terdapat banyak faktor yang mempengaruhi kelajuan yang perlu anda pertimbangkan semasa ujian. Berikut adalah beberapa:

  • Jarak antara anda dan pelayan VPN - Ini biasanya merupakan faktor terbesar yang mempengaruhi kelajuan. Jarak selanjutnya, semakin laju kelajuan.
  • Bilangan pengguna pada pelayan VPN - Dengan begitu banyak VPN menjual perkhidmatan mereka, sesetengah VPN mempunyai pelayan berlebihan yang mengakibatkan kelajuan perlahan dan sambungan jatuh untuk pengguna mereka.
  • Sekatan lebar serantau serantau - Banyak negara mempunyai infrastruktur jalur lebar yang miskin, yang akan mengehadkan kelajuan anda, tanpa mengira seberapa cepat ISP atau pelayan VPN anda. Beberapa contohnya ialah Jerman dan Australia. Satu lagi pertimbangan serantau adalah berapa ramai orang dalam talian pada waktu tertentu hari itu. Masa penggunaan yang tinggi boleh memperlahankan kelajuan untuk semua orang.
  • Pembekal Perkhidmatan Internet - Tidak kira berapa cepat VPN anda, ia tidak akan lebih cepat daripada kelajuan yang disediakan oleh ISP anda. Satu-satunya pengecualian (jarang berlaku) kepada peraturan ini adalah jika ISP anda adalah pendikit (mengehadkan) jalur lebar anda. Mereka kadang-kadang melakukan ini jika anda melakukan sesuatu yang mereka tidak suka (seperti menganggu). VPN berpotensi dapat membantu masalah ini dengan menyulitkan sambungan anda dan menyembunyikan aktiviti dalam talian anda dari ISP anda.
  • Memproses Kuasa - Apabila anda menggunakan VPN, komputer anda berfungsi di latar belakang untuk menyulitkan dan menyahsulit paket maklumat. Ini memerlukan kuasa pemprosesan. Semakin cepat kelajuan internet anda apabila menggunakan VPN, kuasa pemprosesan lebih banyak diperlukan. Jadi walaupun ISP dan VPN anda cepat, CPU anda mungkin mengehadkan potensi kelajuan penuh anda (tetapi ini terutama berlaku untuk kelajuan yang sangat tinggi).

Ujian malware VPN

Malware yang tertanam dalam aplikasi VPN mudah alih adalah masalah utama untuk mengetahui dengan perkhidmatan VPN percuma.

Terdapat letupan pelbagai aplikasi VPN percuma yang terdapat di Google Play dan Kedai Apple. Sama seperti produk percuma lain, seperti Gmail dan Facebook, platform ini mengewangkan pengguna dengan mengumpul data dan menjualnya kepada pihak ketiga.

Satu kajian mendapati bahawa 38% daripada aplikasi VPN Android mengandungi perisian hasad! Saya juga mengesahkan kehadiran malware dalam apl Android - lihat artikel Master VPN.

Uji untuk perisian hasad - Untuk menguji malware, hanya muat naik fail perisian ke VirusTotal. Pangkalan data akan mengimbas fail menggunakan lebih dari 60 ujian Antivirus berbeza. Walaupun terdapat peluang untuk positif palsu, sesetengah penyelidik menentukan aplikasi berniat jahat sebagai salah satu yang mempunyai empat atau lebih keputusan ujian positif.

VPN dengan perlindungan kebocoran yang terbaik

Terdapat dua VPN yang saya dapati melakukan tugas terbaik untuk melindungi pengguna daripada kebocoran dalam semua jenis senario termasuk, sambutan, gangguan rangkaian, dan kemalangan VPN. Kedua-dua VPN ini menawarkan ciri-ciri perlindungan kebocoran terbina dalam terbaik:

  • - Menawarkan tetapan perlindungan bocor yang lebih maju dan banyak pilihan aplikasi untuk peranti yang berbeza.
  • - Menawarkan tetapan perlindungan kebocoran yang sangat maju bersama-sama dengan sokongan penuh IPv6, tetapi agak mahal.

Apa sahaja VPN yang anda gunakan, adalah idea yang baik untuk menyemak kebocoran dan isu-isu lain secara berkala, terutamanya selepas sebarang kemas kini.

James Rivington Administrator
Sorry! The Author has not filled his profile.
follow me