仮想サーバーの場所


VPNサービスは通常、オンラインセキュリティと匿名性、およびジオブロックされたコンテンツへのアクセスを促進します。また、通常、ログを保持しないこと、ダウンロード速度が速いこと、サーバーの場所の多様性を自慢しています。場所の多様性は単なる自慢ではありません。つまり、速度を最大化するために、ジオブロックされていない最も近いサーバーを選択します。そのため、多くの場所では、ランダムなユーザーが近くの高速サーバーを見つける可能性が高くなります.

ただし、ジオブロックされていない最も近いサーバーがまだ別の大陸にある場合があります。それを念頭に置いて、より良いパフォーマンスを提供するために、一部のVPNサービスは仮想ロケーションも提供します。つまり、見かけの場所にないサーバーです(これについては以下で詳しく説明します)。たとえば、サーバーは米国のIPアドレスを持っているため、米国のみのコンテンツへのアクセスを提供します。ただし、実際にはユーザーの近く、または中間の場所にあり、ユーザーサーバーとコンテンツサーバーの両方に良好に接続されています.

VPNサーバーの場所を気にする他の理由があります。たとえば、一部の国では、危険な国にあるサーバーを使用したくなく、サーバーが危険にさらされることを恐れています。そして彼らは、物理的な露出なしで望ましいIPアドレスを提供する仮想ロケーションを好むでしょう。また、仮想ロケーションでは、物理サーバーのロケーションが多少不明瞭になります.

ただし、ユーザーが異なれば、どの国が危険であるかについての考え方も異なります。一部のユーザーは、SnowdenがリリースしたNSAのものを見て、米国とその緊密な同盟国は危険であると考えています(Five Eyesを参照)。ただし、ログを保持する法的要件がないため、米国のサーバーを好む人もいます。.

別の明らかな問題はお金です。特定のユーザーベースにサービスを提供する場合、多くの場所で低容量サーバー(またはVPS)を使用する代わりに、少数の場所で大容量サーバーを実行することで、全体的なコストを削減できます。大容量のサーバーは低容量のサーバーよりもコストがかかりますが、容量と価格は直線的に比例しません。 1つの問題は、OSオーバーヘッドの修正です。もう1つは固定ホスティングオーバーヘッドで、価格に影響します.

また、仮想ロケーションを使用すると、VPNサービスが実際よりも大きく人気があるように見えるという事実もあります。データセンターが提供する最小容量のサーバーをリースしたとしても、小規模なVPNサービスで数百台のサーバーを購入できるとは考えられません。しかし、仮想ロケーションを使用することで、彼らはそれを偽造することができます。そして、それは成長している新しいVPNサービスと契約している確立されたサービスの両方で機能します.

ボトムライン, 仮想ロケーションには長所と短所があります. VPNサービスとユーザーの両方。しかし、重要な点は ユーザーはVPNサーバーの場所を知るに値する. また、仮想ロケーションがある場合は、それらを正確に開示する必要があります.

より一般的に, 信頼は大きな懸念です 特に、ログ保持を使用したVPNサービスの使用。ユーザーはダウンロード速度を測定でき、ジオブロックされたコンテンツへのアクセスを検証できますが、VPNユーザーが逮捕された場合を除いて、ログの保持についての洞察はありません。そして、ログが生成されたか、生成するものがなかったことがわかります.

ideHideMyAssとVyprVPNの両方が仮想ロケーションの使用を開示していますが、依然として透明性の深刻な欠如があります。見つけた HideMyAssおよびVyprVPN IPv4アドレスの半分以上の場所はほぼ確実に仮想です, また、仮想ロケーションの数またはアイデンティティを実質的に開示することもありません.

また、仮想ロケーションが公開されないだけではありません。また、それらの多くはいくつかの実際の場所を共有しているようです。たとえば、VyprVPNのIPv4アドレスの30%が、オランダのニューランドまたはその近くにあることがわかりました。そして、それらの11%がシンガポール、またはシンガポールの近くにいます。それらのいずれも仮想ロケーションとして開示されていません.

HideMyAssの場合も同様です。仮想ロケーションとして公開されていないIPv4の12%が、オランダのニューランドにあることがわかりました。また、それらの13%がCZプラハ内またはその近くにいること。また、9%がカリフォルニア州バンクーバーまたはその近くにいること.

コロケーションは、公開された仮想ロケーションの問題でもあります。たとえば、Surfsharkの公開された仮想ロケーションのIPv4の59%は、オランダのヌーランドにあります。また、PureVPNが公開している仮想ロケーションのIPv4の23%は、オランダのニューランドにあります。 22%が米国のロサンゼルスまたはその近くにいます。の 主な違い, ただし、SurfsharkとPureVPNには 開示された ユーザーが選択できるように、これらの仮想ロケーション.

彼らが言うように、「一度私に嘘をつく、あなたを恥じなさい。二度うそをついて、恥をかいてください。」

VPNがサーバーについて正直でない場合、他に何が嘘をついているのか?

サーバーの場所の発見

サーバーの場所を見つけるのは簡単だと思うかもしれません。サーバーの所有権(whois)およびIPアドレスの推定地理的位置(さまざまなデータベース、「what's my IP?」サイトから入手可能)に関する公開データがあります。しかし、それらは 公開された地理的な場所は、必ずしも実際のサーバーの場所に対応するとは限りません. 実際、実際には何にも使用されていません!それについては以下で詳しく説明します.

いいえ、簡単ではありません。ただし、主にWebサーバーの到達可能性を監視することを目的としたサービスを使用して、さまざまな場所のプローブからVPNサーバーにpingを実行できます。 pingユーティリティは、ネットワークを介して別のデバイスにテストパケットを送信してから応答を受信するまでの遅延(往復遅延)を測定します。単純な統計(最新の値、最小、最大、平均)とパケット損失を報告します。断続的な送信遅延は遅延を増加させる可能性があるため、 最小往復時間(「minrtt」)は、往復遅延の最も信頼できる尺度です.

このプロジェクトを行うにあたり, 250,000を超えるping測定値を収集しました. これは、100ミリ秒未満、理想的には10ミリ秒未満のminrttを使用して、各サーバーIPv4アドレスのpingプローブを見つけるために必要でした。しかし、それについては後で.

最小のminrttを持つプローブがサーバーに最も近いと考えるかもしれません。ただし、多くの要因がサイト間遅延に影響し、地理的な距離が必ずしも大きな要因ではないため、かなりの不確実性があります。特に、関係するルーターの数は距離よりも重要です。したがって、ping minrttを使用して場所を三角測量することはまったく実行できません。.

サーバーがどこにあるかを正確に見つけることはできませんが, 申し立てられた場所が物理的にもっともらしいかどうかをテストできます.ping minrttは、プローブとサーバー間の大圏距離と光速の積の2倍以上になる可能性があるためです。ラウンドトリップ遅延に影響する他のすべての要因は、それだけを増加させることができます。特定の地理的距離において、どれもそれを減らすことはできません。そう 計算された最大信号伝送速度が光の速度よりも速い場合は、エラーが発生している必要があります サーバーの場所、プローブの場所、またはその両方.

仮想サーバーの場所の可能性

詳細は複雑であり、この投稿の範囲外です。しかし、基本的には、サーバーとその場所に関する3つのレベルの情報があります。そして、それらは一貫性を強制しないさまざまな組織によって処理されます.

一番下の行は VPNプロバイダーは、インターネット組織間の調整不足を利用して、サーバーの実際の場所を隠すことができます。. つまり、VPNプロバイダーは、名目上世界中にある多数のISPが所有するIPアドレスをリースできます。ただし、実際にサーバーにインターネットアクセスを提供するISPを介してそれらをアナウンスできます。そのため、それらのIPアドレスの名目上の場所に関係なく、トラフィックはそれらに直接送られます.

自律システム(主にISP)は、地域インターネットレジストリ(RIR)からIPアドレスを取得します。また、登録は地理的な場所を指定します。企業がサーバーを構成するとき、1つ以上のISPでアカウントをセットアップし、それらからIPアドレスをリースします.

独立して、企業はさまざまなドメイン名レジストリにドメイン名を登録します。組織および連絡先情報を提供します。また、ネームサーバーも指定します。ネームサーバーは、ドメイン名を、ISPから委任されたIPアドレスにマップします。ドメインネームシステム(DNS)階層は、ネームサーバーからその情報を収集し、一般に利用可能にします。.

OK、マシンがドメイン名のIPアドレスを検出し、接続を開始します。そのため、ISPはその到達方法を知る必要があります。その名目上の地理的位置は役に立ちません。 ISPは、インターネットを経由するルーターからルーターへの最適なパスを知る必要があります。まず、そのIPアドレスのトラフィックを処理するISPの自律システム番号(ASN)を検出します。次に、ISPに指示を求め、最短のルーター間パスを指定するボーダーゲートウェイプロトコル(BGP)アドバタイズメントを取得します。.

しかし、ここにキャッチがあります。企業がローカルISPとのインターネット接続を手配する際、他のISPが同意すれば、他のISPからリースしているIPアドレスをアナウンスできます。そして、ISPが会社のサーバーへの最短のルーター間パスをアドバタイズします。したがって、実際にIPアドレスを所有しているISPは、トラフィックのルーティングに関与しません.

範囲と主要な調査結果

OpenVPNサーバーで最も人気のある8つのVPNサービスを調べましたが、その中には数百の場所にある数千のサーバーを要求するものもあります.

  • ExpressVPN:「3,000以上のVPNサーバー」、「160の場所」、「94か国」
  • HideMyAss:「世界中の190以上の国をカバーする280以上の場所に1000以上のVPNサーバーがあります」
  • NordVPN:「59か国にある5,100以上のNordVPNサーバーから選択し、最速のVPN体験をお楽しみください。」
  • 完全なプライバシー:「…26か国」、「複数のVPNサーバーのカスケード」、「トラフィック制限なし」
  • PureVPN:「2,000以上の戦略的に配置されたサーバーのグローバルネットワークは、あらゆる制限を克服するのに役立ちます。」
  • Surfshark:「61か国以上で1,040以上のサーバー。 …厳格なログなしポリシー」
  • VPN.ac:「手頃な価格」、「非常に高速で信頼性の高い」、「複数の国:21(VPN)…」
  • VyprVPN:「世界70か国以上」、「200,000を超えるIPアドレス」

私は、VPNサービス、そのWebサイト、およびOpenVPN構成ファイルで提供される位置情報のみに依存していました。 8つのVPNサービスのうち6つは、サーバーIPv4アドレスの98%〜100%の都市レベルでの場所を開示しています。ただし、ExpressVPNは、サーバーIPv4のわずか65.0%について都市レベルの場所を公開し、NordVPNは都市レベルの場所を公開しません.

8つのVPNサービスのうち4つが開示 少なくともいくつか 仮想ロケーション: ExpressVPN、HideMyAss、PureVPN、およびSurfshark。それらの開示は正確であるように見えますが、それらに関する限り、この投稿は 仮想ロケーションとして開示されていないサーバーIPv4に焦点を当てる. ながら VyprVPN 仮想ロケーションを使用していることを開示している どの場所が仮想であるかを言っていない.

どうやら 8つのVPNサービスのうち5つが、仮想ロケーションのすべてまたはほぼすべてを開示しています

  1. ExpressVPN
  2. NordVPN
  3. 完璧なプライバシー
  4. サーフシャーク
  5. VPN.ac

それらのうち3つ(NordVPN、Perfect Privacy、VPN.ac)は仮想ロケーションを開示せず、実質的な証拠は見当たりません。 5つのVPNサービスすべてについて、報告された非仮想ロケーションのロケーション妥当性(見かけのping速度が光速80%未満のサーバーIPv4アドレスのシェア)は95%を超えています。言い換えれば、これら5つのVPNサービスは、すべてまたはほぼすべての仮想ロケーションを開示しています。.

しかしながら, PureVPNのロケーションの妥当性は、仮想として開示されていないロケーションでは81%にすぎません. しかし、少なくともエラーが不注意であることは議論の余地があります.

逆に, VyprVPNとHideMyAssは完全に別のリーグにあります. 彼らのために, 物理的にもっともらしいと報告されている非仮想ロケーションの半分未満. ping速度のカットオフとして80%〜100%の光速度を使用すると、物理的にもっともらしいのはHideMyAss IPv4の48%〜51%だけです。そして、VyprVPN IPv4のわずか41%-48%が物理的にもっともらしい.

それを次の表にまとめます。 1)VPNサービスごとに見つけたIPv4アドレスの合計。 2)仮想ロケーションとして開示された割合。 3)仮想として開示されていない場所の割合で、見かけのping速度が光の速度の80%を超えている(物理的に信じられない).

VPNサービス合計IPv4開示仮想(%)不可能(%)
VyprVPN 73 0% 59%
HideMyAss 917 5% 52%
PureVPN 268 49% 19%
ExpressVPN 392 16% 5%
サーフシャーク 798 7% 4%
VPN.ac 117 0% 4%
完璧なプライバシー 58 0% 2%
NordVPN 6138 0% 1%

光の速度に対するping速度のヒストグラムは、これらの違いをより定量的に示しています.

VPN仮想サーバーの場所

Ping速度のカットオフに対する感度

pingの速度は、真空中の光の速度を超えることはできません。そして、空気を介した無線リンクはほぼ同じ速度であり、ワイヤーとファイバーの制限は光速の70%程度であることを知っています。リンクの種類の組み合わせはわかりませんが、ほとんどの場合、長距離用のファイバ、中距離用のマイクロ波、短距離用のファイバまたはワイヤです。.

感度テストとして、ping速度のカットオフの選択がロケーションの妥当性評価にどのように影響するかを調べました。下のグラフでは、ping速度のカットオフの選択によって主要な結果が影響を受けないことがわかります。八 VPNサービスは3つのグループに分類されます仮想位置について正確 (ExpressVPN、NordVPN、Perfect Privacy、Surfshark、VPN.ac); 精度が低い (PureVPN);そして 不正確 (HideMyAssおよびVyprVPN).

ロケーションの妥当性とping

ロケーション開示の精度に対する感度

実質的にすべてのNordVPNロケーションは物理的にもっともらしいですが、それらはいずれも都市レベルで公開されていません。大国の場合、それはまったく正確ではありません。最も低いminrttプローブがVPNサーバーと同じ国にある場合、同じ都市にあると想定する必要があるため、距離はゼロです。また、プローブからVPNサーバーの国の最も近い境界までの距離を推定する必要があります。 ExpressVPNサーバーのIPv4アドレスの35%でも問題です.

しかしながら, ロケーションの精度の違いは、主要な結果に実質的な影響を与えません.

2つの方法で問題を調査しました。まず、VPNサーバーに提供された都市情報を単に無視しました。次に、提供された都市情報を補足するために、地域インターネットレジストリ(RIR)からの位置情報を使用しました。 RIRからの都市情報を使用すると、NordVPNのロケーションの妥当性は94%に低下しましたが、ExpressVPNにはほとんど影響がありませんでした。逆に、都市情報を無視すると、Surfshark、Perfect Privacy、VPN.acのロケーションの妥当性が100%に向上しましたが、ExpressVPNにはほとんど影響がありませんでした。 PureVPNの場合、都市情報を無視するとロケーションの妥当性が81%から88%に増加しました.

嘘と統計:VPN仮想サーバーの場所

仮想ロケーションがクラスター化されて表示される

明らかにされた仮想の場所と物理的に信じられない場所(おそらく明らかにされていない仮想の場所)は、明らかに同じ場所にあることが多い. これは、報告されたプローブサーバー距離と観測されたminrttの散布図で確認するのが最も簡単です。物理的にもっともらしい場所のIPv4は、80%の光速の線の下にあり、一般に30%-50%の光速の範囲です。これらの散布図では、低範囲を広げるためにX軸としてlog(minrtt)を使用していますが、これは最も興味深いことです。そのため、光速曲線は線形ではなく指数関数として表示されます.

インターネットエクスチェンジポイント(IXP)や複数のネットワークに接続できるデータセンター(DC)がそれほど多くないため、仮想ロケーションがクラスター化されていることは驚くことではありません。また、IXP自体はしばしばクラスター化され、いくつかの近くのDCおよびコロケーション施設に関連付けられます。.

仮想として開示されていないPureVPNロケーションの場合、物理的に信じられないほとんどのIPv4は明らかに開示された仮想ロケーションと同じ場所にあります。つまり、特定のminrtt値の近くの列に収まり、報告されたプローブサーバー距離の範囲が広くなります。各列には、1つのプローブ位置のデータのみが含まれます.

嘘と統計:VPN仮想サーバーの場所

開示された仮想ロケーションについて、Surfsharkデータには類似の列があります.

嘘と統計:VPN仮想サーバーの場所

PureVPNおよびSurfsharkによって開示された仮想ロケーションと同様に、最も物理的に信じられないHideMyAss IPv4も特定のminrtt値の近くの列に分類され、各列は1つのプローブ位置のデータのみを含みます.

嘘と統計:VPN仮想サーバーの場所

物理的に信じられないVyprVPNロケーションの類似の列は明らかです.

嘘と統計:VPN仮想サーバーの場所

グラフでは、明らかな各クラスターに表示されるIPv4の数が必ずしもそれほど明確ではありません。多くの重複があるためです。それぞれ数百から数千のIPv4を持つ10の明らかなクラスターを特定しました.

VPN ServiceProbe Cityminrtt(msec)IPv4カウント
HideMyAss ヌランド 8.51 47
HideMyAss ヌランド 9.54 62
HideMyAss プラハ 4.96 114
HideMyAss バンクーバー 6.57 225
PureVPN ロサンゼルス 1.11 146
PureVPN ヌランド 3.22 30
サーフシャーク ヌランド 5.36 34
VyprVPN ヌランド 2.19 14
VyprVPN ヌランド 3.16 8
VyprVPN シンガポール 2.23 8

他の6つのVPNサービスについては、光速50%を超えるIPv4はほとんどなく、そのような列は明らかではありません。 ExpressVPNには、物理​​的に信じられないIPv4がいくつかありますが、それらは列にありません.

嘘と統計:VPN仮想サーバーの場所

同様にNordVPNについて.

嘘と統計:VPN仮想サーバーの場所

完全なプライバシーのための物理的に信じられないIPv4はありません.

嘘と統計:VPN仮想サーバーの場所

そして、VPN.acにはほんの数個、列には何もありません.

嘘と統計:VPN仮想サーバーの場所

たとえば、PureVPNとSurfsharkによって公開された仮想ロケーションのこれらの見かけのクラスターを見つけます。 「実際の場所」列は、minrttが最も低いpingプローブに対応しています。 「共有」列には、公開された仮想ロケーションの共有が表示されます.

VPNサービス実際の場所番号共有
PureVPN 米国ロサンゼルス 29 22%
PureVPN NL、ニューランド 30 23%
サーフシャーク NL、ニューランド 34 59%

また、HideMyAssとVyprVPNによって仮想として開示されていない場所の見かけのクラスターを見つけます。ここで、「共有」列はすべての場所の割合を示しています.

VPNサービス実際の場所番号共有
HideMyAss NL、ニューランド 109 12%
HideMyAss プラハ、NL 114 13%
HideMyAss カリフォルニア州バンクーバー 77 9%
VyprVPN NL、ニューランド 22 30%
VyprVPN シンガポール、SG 8 11%

方法

Perfect Privacyは、IPv4アドレスでサーバーに接続します。ただし、他の7つはホスト名を使用します。彼らのために、Linuxの「ホスト」ユーティリティを使用してDNSルックアップを実行し、対応するIPv4アドレスを取得しました。多くのホスト名は複数のIPv4アドレスに解決され、それらは異なるデータセンターにある異なるサーバーを表す場合があります。そのため、一貫性を確保するために、ホスト名ではなくIPv4でpingデータを収集しました.

次の表は、IPv4アドレスに関する情報をまとめたものです。 「テキスト請求」列は、「範囲と主要な調査結果」セクションの冒頭にあるWebサイトの引用に基づいています。ほとんどのVPNサービスは、サーバーIPアドレスの数をリストしません。そのため、ここでのIPv4カウントは、サーバーまたは場所ごとに少なくとも1つのIPv4アドレスを想定しています.

「サーバーデータから」の下の2つの列は、サーバーリスト、OpenVPN構成ファイルの名前、および/またはサーバーのホスト名に基づいています。 「仮想」列には、仮想として開示された場所のIPv4が表示され、「その他」列には残りの場所が表示されます.

しかし、そこに 負荷分散のために各IPv4の背後にある複数のサーバーである場合があります. したがって、これらの数字とVPNウェブサイトからの引用の不一致は必ずしも問題ではありません.

[pingデータから]の下の[Plausible]列には、収集したpingデータに基づいて、80%〜90%の光速度をping速度のカットオフとして使用して、物理的にもっともらしいと報告される非仮想場所のIPv4の割合が表示されます.

原文の要求サーバーデータからpingデータから
VPNサービス IPv4 バーチャル その他 もっともらしい
ExpressVPN >3,000 63 329 95%
HideMyAss >1,000 44 873 48%〜49%
NordVPN >5,100 0 6,203 100%
完璧なプライバシー >26 0 58 98%
PureVPN >2,000 131 138 81%
サーフシャーク >1,040 58 740 97%
VPN.ac >21 0 117 96%〜97%
VyprVPN >200,000 0 73 41%〜44%

HideMyAss、NordVPN、Perfect Privacy、およびVPN.acについては、Webサイトでの主張とほぼ一致する多数のIPv4アドレスと場所を見つけました。 Surfsharkでは、各サーバーに少なくとも1つのIPv4アドレスがある場合、予想よりもかなり少ないIPv4アドレスが見つかります.

しかし、ExpressVPNとPureVPNの場合、予想されるIPv4アドレスの13%しか見つかりません。また、VyprVPNの場合、予想されるIPv4アドレスのわずか0.04%です。公開されたホスト名を使用して、1週間ほどかけて3つすべてについて複数のDNSルックアップを行いました。また、HideMyAssに対してもそれを行いました。これにより、ExpressVPN、PureVPN、HideMyAssのIPv4アドレスのセットがゆっくりと変化しましたが、アドレスカウントに実質的な変化はありませんでした。そして、VyprVPNの場合、一貫して同じ73個のIPv4アドレスを取得しました.

ただし、これはここでは焦点ではありません。結果を報告するIPアドレスについてできるだけ明確にすることだけに言及します。明らかに、テストしていないIPアドレスについては何も言えないからです.

IPアドレスを検出してテストしなかった理由はたくさんあります。 IPv4のみのアップリンクを使用しているため、IPv6アドレスが表示されません。また、負荷分散のために各パブリックIPv4アドレスの背後に多数のサーバーが存在する可能性があります。また、検閲を回避して地理的に制限されたコンテンツにアクセスするために、出口として間接的に使用されるため、ユーザーが見ることができないIPアドレスが多数ある場合があります.

各VPNサーバーIPv4について、100ミリ秒未満、可能であれば10ミリ秒未満のminrttを持つプローブを見つける努力をしました。 Ping.pe、CA App Synthetic Monitor(CASM)、およびMapLatencyの3つのpingテストサービスを使用しました。最初は、ヘッドレスChromeを使用して、各IPv4のPing.peからデータを収集しました。これにより、通常、各IPv4の20〜25プローブのデータが生成されました。これは、どのプローブが起動しており、どのプローブがテスト対象のIPv4に到達できるかによって異なります。ほとんどのIPv4は、中国本土の13のPing.peプローブから到達できませんでした.

Ping.peデータを分析し、最低の最小値が10ミリ秒を超えるIPv4を選択しました。次に、CASMおよびMapLatencyからそれらのIPv4のデータを収集し、ヘッドレスChromeを使用してAPIにアクセスしました。 CASM APIを通じて60を超える「監視ステーション」を利用できます。 MapLatency APIは、世界中のPC、Androidモバイルデバイス、およびDD-WRTルーターで実行されている数千のプローブへのアクセスを提供します。それを考えると、各プローブから各IPv4にpingを送信するのは高価で時間がかかります。また、不要です。各IPv4について、近くのプローブを選択しました.

使用するpingプローブを選択する際に、私は(VPNサービスWebサイト、OpenVPN構成ファイルの名前、サーバーのホスト名から)要求された場所とPing.peテストで報告されたRIPEデータの両方に依存しました。平均して、各IPv4について全体で約30のping測定値を収集しました。最初のPing.peの実行で10ミリ秒未満のminrttが生成されたIPv4の場合、測定値はわずか20でした。また、Ping.peデータに低ミントのないIPv4については、通常は主要都市にはありませんが、50もの測定がありました。さまざまなVPNサービスデータセット内のIPv4の74%〜96%について、10ミリ秒未満のminrttのプローブを特定しました.

VPNサービス < 10ミリ秒(%)
ExpressVPN 89%
HideMyAss 78%
NordVPN 86%
完璧なプライバシー 76%
PureVPN 74%
サーフシャーク 75%
VPN.ac 96%
VyprVPN 75%

間違ったpingプローブを確認するために、ExpressVPN、HideMyAss、NordVPN、PureVPNの最小minrttデータの分析で、IPv4の妥当でない場所を示すプローブのすべてのpingデータを抽出しました。サーバープローブの距離とminrttのグラフを作成すると、データの大部分は50%の光速線よりかなり上にあります.

嘘と統計:VPN仮想サーバーの場所

ただし、信じられないほどの場所でIPv4をドロップすると、データの大部分は光速50%の範囲に収まります。したがって、信じられないIPv4ロケーションを特定するために私が頼っているプローブは、それ自体が信じがたいロケーションを持っていません.

嘘と統計:VPN仮想サーバーの場所

仮想ロケーションのクラスタリングのより多くの証拠

レポートされた距離と観測された最小minrttの散布図では、最も物理的に信じられないIPv4は特定のminrtt値の近くの列に該当し、各列は1つのプローブ位置のデータのみを含みます。これは、PureVPNとSurfsharkによって開示された仮想ロケーションにも当てはまります。各列のIPv4が実際に同じ場所に配置されている場合、最小のminrttを持つIPv4だけでなく、他のプローブ用にもクラスター化する必要があります。.

NL、Nulandのプローブの最小minrttを持つ4つの見かけのクラスターを見ました:非公開の仮想ロケーションのHideMyAssとVyprVPNクラスター、および公開された仮想ロケーションのPureVPNとSurfsharkクラスター。フルping minrttデータセットからIPv4の各セットのデータを取得し、サーバープローブ距離とminrttのチャートを作成しました.

PureVPNの場合、同じIPv4クラスターは、ヨーロッパ、北米、アジア、オーストラリアの多くの都市のプローブで多かれ少なかれ明らかです。ヨーロッパではより遠くのプローブでは散乱が増加しますが、北米ではほとんどのプローブで散乱が小さくなります。東京とシドニーは、仮想ロケーションから遠く離れているため、クラスターが崩壊します.

嘘と統計:VPN仮想サーバーの場所

Surfsharkの結果は似ていますが、ヨーロッパでは散乱が少なく、東京とシドニーではクラスターの崩壊が少ないです.

嘘と統計:VPN仮想サーバーの場所

HideMyAssの非公開の仮想ロケーションの場合も同様です。それらはさらに多くありますが、クラスターはより一般的には明確に定義されたままです。.

嘘と統計:VPN仮想サーバーの場所

VyprVPNの非公開の仮想ロケーションの結果は、PureVPNの仮想ロケーションの結果とよく似ていますが、距離シフトがはるかに大きくなっています.

嘘と統計:VPN仮想サーバーの場所

各見かけのクラスターのIPv4は実際に同じ場所にあるようです。多少のばらつきはありますが、多くの異なるプローブが列に同じIPv4のセットを示しています。また、各クラスターのminrttは一般に距離とともに増加します.

これら4つの見かけのクラスターのそれぞれが実際にNulandに配置されていると仮定すると、サーバープローブ距離とminrttのはるかに単純なプロットが得られます。.

嘘と統計:VPN仮想サーバーの場所

さまざまな地域のプローブの結果は分離されています。ヨーロッパには、1〜30ミリ秒に及ぶグループがあります。Nuland、NL。ボーフム、DE;パリ、FR; DE、ニュルンベルク。 ITのミラノ。それから、大西洋全体にギャップがあり、明らかにはるかに速い伝送があります。大西洋を横断するケーブルには多くのルーターがないと思います。次に、北アメリカ東部と西部のグループがあり、ヨーロッパよりも伝播は速いが、大西洋を横断するよりも遅い。これはおそらくルーターの密度も反映しています。最後に、アジアとオーストラリアへのジャンプがあります.

アジアの距離が北米西部の距離よりわずかに大きいという事実は、最初は驚くべきことです。太平洋の幅が10,000 kmをはるかに超えているためです。しかし、ヌーランドとアジアの間の大圏の最小距離は6,000〜8,000 kmで、ヌーランドから東に向かっています。それでも、pingトラフィックは、なんらかの理由で、明らかにNulandから西へ、そして北アメリカ全体に向かっています。.

結論

最後に、この記事での私の仕事の概要と一般的な調査結果を以下に示します。.

  • 最も人気のある8つのVPNサービスからOpenVPNサーバーの250,000を超えるping測定値を収集しました.
  • 仮想ロケーションには長所と短所があります。しかし、そうであっても、ユーザーはVPNサーバーの場所を知るに値します。また、仮想ロケーションがある場合は、それらを正確に開示する必要があります.
  • VPNプロバイダーは、インターネット組織間の調整不足を利用して、サーバーの実際の場所を隠すことができます。.
  • サーバーを確実にジオロケーションすることは簡単ではありませんが、申し立てられた場所が物理的にもっともらしいかどうかをテストできます。つまり、計算された最大信号伝送速度が光の速度よりも速く、pingプローブの位置が正確にわかっている場合、サーバーの位置にエラーがあるはずです。そして、物理的にもっともらしいサーバーの場所は間違っていなければなりません。または言い換えれば、仮想.
  • これらのVPNの3つ(NordVPN、Perfect Privacy、およびVPN.ac)は仮想ロケーションを開示せず、どの実質的な証拠も見つかりません.
  • 8つのVPNサービスのうち4つ(ExpressVPN、HideMyAss、PureVPN、およびSurfshark)は、少なくともいくつかの仮想ロケーションを公開しています.
  • VyprVPNは(2017年のブログ投稿で)仮想ロケーションを使用していることを漠然と開示していますが、その番号やIDについては何も述べていません
  • 仮想ロケーションは、実際にはいくつかの都市にクラスター化されているようです.
  • 全体として、8つのVPNサービスのうち5つ(ExpressVPN、NordVPN、Perfect Privacy、Surfshark、VPN.ac)は、仮想ロケーションのすべてまたはほぼすべてを明らかに開示しているようです。.
  • Surfsharkの公開された仮想ロケーションの59%以上は、オランダのニューランドまたはその近くにあるようです.
  • PureVPNは、その場所の49%が仮想であると開示していますが、別の10%は間違いなく仮想です.
  • PureVPNの公開された仮想ロケーションのほぼ半分(45%)は、2つの都市(米国のロサンゼルスとオランダのニューランド)にあるようです。.
  • HideMyAssは、その場所の5%が仮想であると開示していますが、別の48%は明らかに仮想.
  • VyprVPNは特に仮想ロケーションを開示していませんが、59%は明らかに仮想ロケーションです.
  • VyprVPNの未公開の仮想ロケーションのほとんど(59%のうち41%)は、2つの都市(オランダのニューランドとシンガポールのシンガポール)にあるようです。.
James Rivington Administrator
Sorry! The Author has not filled his profile.
follow me