Kā padarīt savu VPN drošāku?

Kā padarīt savu VPN drošāku?

Mūsdienās plaši tiek izmantoti daudzi dažādi VPN protokoli, un daudzi VPN pakalpojumu sniedzēji saviem lietotājiem piedāvā dažādas iespējas. Dažreiz šī izvēle ir iebūvēta savienojuma lietotnē vai dažreiz tā ir vienkārši trešās puses VPN rīku konfigurācijas opcija.

Populārākie protokoli ir PPTP (point-to-point tunelēšanas protokols), L2TP/IPSec (2. slāņa tunelēšanas protokols) un OpenVPN.

1. daļa: kā padarīt savu VPN drošāku?

Kā padarīt savu VPN drošāku?

VPN pēc noklusējuma ir aprīkoti ar lieliskām drošības funkcijām, taču tas nenozīmē, ka VPN nevar “uzlauzt”. Ja vēlaties nodrošināt lielāku VPN drošību, varat skatīt dažus tālāk sniegtos papildu norādījumus.

Mainiet VPN protokolu

Kā padarīt savu VPN drošāku?

Nav tikai viena veida VPN protokola. Mūsdienās plaši tiek izmantoti daudzi dažādi VPN protokoli, un daudzi VPN pakalpojumu sniedzēji saviem lietotājiem piedāvā dažādas iespējas. Dažreiz šī izvēle ir iebūvēta savienojuma lietotnē vai dažreiz tā ir vienkārši trešās puses VPN rīku konfigurācijas opcija.

Populārākie protokoli ir PPTP (point-to-point tunelēšanas protokols), L2TP/IPSec (2. slāņa tunelēšanas protokols) un OpenVPN.

Īpaši, ja instalējat šos protokolus mobilajās ierīcēs vai Flash VPN maršrutētājos, PPTP un L2TP var uzskatīt par labākajām iespējām. Iemesls ir tāpēc, ka šos protokolus ir viegli konfigurēt. Daudzos gadījumos jums ir nepieciešams tikai servera nosaukums, lietotājvārds un parole.

Tomēr varat izmantot arī atvērto VPN. Būtībā PPTP ir “uzlauzts” – PPTP izmanto 128 bitu šifrēšanu (vāju šifrēšanu), un sākotnējo savienojuma un autentifikācijas procesu var bloķēt un uzlauzt. Starp iepriekšminētajiem protokoliem PPTP ir ātrākais protokols, jo tam ir viszemākā šifrēšana.

L2TP protokols ir drošāks. Bet šim protokolam ir garāks šifrēšanas process, un tas ir lēnākais no protokoliem.

OpenVPN ir labākais no iepriekš minētajiem protokoliem: tas ir diezgan ātrs, ātri atjaunojas pēc zaudēta savienojuma un nodrošina mums jau sen zināmo drošību. Ja jums rodas jautājums, OpenVPN ir jums labākā izvēle.

2. daļa: VPN programmatūra

Kā padarīt savu VPN drošāku?

Viena no problēmām, izveidojot savienojumu ar VPN, ir tāda, ka, ja VPN savienojums neizdodas — ja VPN serveris ir atvienots vai tam ir slikts savienojums, jūsu datoram nekavējoties būs nepareiza interneta adrese. Bet jūs pat nezināt, ka tas notiek.

Un tāpēc jums vajadzētu meklēt alternatīvu lietojumprogrammu atbalstu. Lai nodrošinātu, ka VPN savienojuma zuduma vai lēna savienojuma gadījumā joprojām varat izmantot alternatīvu lietojumprogrammu. Būtībā, ja neveidojat savienojumu, izmantojot VPN, nevar izveidot savienojumu ar visiem.

Dažas VPN savienojuma lietojumprogrammas, kuras varat izmantot, ja rodas VPN savienojuma kļūdas.

1. VPNetMon

VPNetMon ir viena no alternatīvajām lietotnēm, ko varat izmantot. Šī mazā lietojumprogramma ir paredzēta operētājsistēmai Windows, un jūs varat konfigurēt lietojumprogrammu, lai tā nekavējoties tiktu aizvērta, ja VPN “nomirst” un pēc tam VPN tiek restartēts.

Lai iestatītu VPNetMon, veiciet tālāk norādītās darbības.

1. Izveidojiet savienojumu ar savu VPN.

2. Restartējiet lietojumprogrammu un noklikšķiniet uz Opt.

3. Kreisajā rūtī redzēsit 2 IP adreses: iekšējo IP adresi (iepriekš) un VPN IP adresi (nākamā).

Lodziņā ar nosaukumu VPN IP Star t ievadiet savas VPN IP adreses pirmo numuru. Piemēram, ja VPN IP adrese ir 10.1.1.68 , VPN sākuma IP rāmis tiek ievadīts kā 10.

4. Blakus sadaļai A1 noklikšķiniet uz Pārlūkot un atrodiet lietojumprogrammu, kuru vēlaties vadīt, piemēram, utorrent.exe. Ja atzīmēsiet izvēles rūtiņu Vadība , lietojumprogramma tiks automātiski aizvērta, ja jūsu VPN būs bezsaistē. Ja atzīmēsiet opciju Auto, programma tiks restartēta, kad VPN "atgriezīsies".

2. DNS noplūdes

Kā padarīt savu VPN drošāku?

Atcerieties, ka DNS ir pakalpojums, ko jūsu dators izmanto, lai pārtulkotu URL, piemēram, techradar.com, IP adresēs.

Kad izveidojat savienojumu ar VPN, jūs automātiski izmantojat VPN pakalpojuma nodrošināto drošo DNS serveri. Izņemot gadījumus, kad jūsu dators regulāri izmanto DNS savienojumus, varat izlaist VPN. To sauc par DNS noplūdi, un to var izsekot ārējie "spēki".

Dažiem VPN klientiem ir iebūvēta DNS aizsardzība, taču, ja tā nav, varat pārbaudīt šeit . Tās atrašanās vieta jums “skaidri” pateiks, kur atrodas VPN. Ja tas neizdodas, varat ātri lejupielādēt lietojumprogrammu no lietojumprogrammas tīmekļa vietnēm, lai novērstu kļūdu.

3. IPv6 noplūdes

Kā padarīt savu VPN drošāku?

Lielākajai daļai interneta darbību mēs parasti izmantojam IPv4 versiju. Tomēr lieta ir tāda, ka IPv6 adreses (Internet Protocol Version 6) arī ir diezgan labas, un šī jaunā IP adrešu paaudze ir paredzēta, lai aizstātu IPv4 adreses versiju interneta aktivitātēs. Faktiski lietotāji neizmanto IPv6 adreses, bet viņu datori un klēpjdatori atbalsta IPv6 adreses.

IPv6 adrese darbojas ārpus VPN, un hakeri var to izmantot, lai noskaidrotu, kas jūs esat. Šo metodi neizmanto bieži, taču tā joprojām var notikt, un, lai to novērstu, vienīgais risinājums ir atspējot IPv6. Dažiem VPN klientiem ir iebūvēta funkcija IPv6 atspējošanai, bet dažiem nav. Un, lai manuāli atspējotu IPv6, veiciet tālāk norādītās darbības.

Sākot ar Windows Vista un Server 2008, Microsoft integrē un atbalsta IPv6 (Internet Protocol Version 6) adreses, un pēc noklusējuma ir iespējots IPv6. Šīs jaunās paaudzes IP adreses ir paredzētas, lai aizstātu IPv4 adreses interneta darbībās.

Ja vien jūsu tīkla savienojumam nav noteiktas īpašas prasības attiecībā uz IPv6, kuru ir maz, varat atspējot IPv6. Taču atšķirībā no citiem protokoliem jūs nevarat atspējot IPv6, atspējojot protokolu katrā tīkla saskarnē.

Labākais risinājums IPv6 atspējošanai ir caur reģistru.

Vispirms noklikšķiniet uz pogas Sākt , pēc tam meklēšanas lodziņā ievadiet regedit un nospiediet taustiņu Enter , lai atvērtu reģistra redaktora logu.

Reģistra redaktora logā dodieties uz atslēgu:

HKEY_LOCAL_MACHINE => SISTĒMA => CurrentControlSet => Pakalpojumi => TCPIP6 => Parametri

Ar peles labo pogu noklikšķiniet uz Parametri , atlasiet Jauns => DWORD (32 bitu) vērtība . Nosauciet šo jauno vērtību DisabledComponents un nospiediet taustiņu Enter.

Tagad ar peles labo pogu noklikšķiniet uz tikko izveidotās DisabledComponents vērtības un atlasiet Modificēt. Iestatiet DisabledComponents vērtību uz FFFFFFFF un pēc tam noklikšķiniet uz Labi .

Visbeidzot, restartējiet datoru, un IPv6 tiks atspējots visās saskarnēs.

Ja vēlaties tikai pārbaudīt, vai jūsu sistēmā nav noplūdes, varat apmeklēt šo vietni un palaist pārbaudi, kamēr ir izveidots savienojums ar VPN.

Skatiet tālāk dažus citus rakstus:

Veiksmi!


Uzziniet par ugunsmūriem, Windows ugunsmūri operētājsistēmā Windows Server 2012

Uzziniet par ugunsmūriem, Windows ugunsmūri operētājsistēmā Windows Server 2012

Windows ugunsmūris ar papildu drošību ir ugunsmūris, kas darbojas sistēmā Windows Server 2012 un ir iespējots pēc noklusējuma. Ugunsmūra iestatījumi operētājsistēmā Windows Server 2012 tiek pārvaldīti Windows ugunsmūra Microsoft pārvaldības konsolē.

Kā nomainīt Vigor Draytek modema un maršrutētāja pieteikšanās paroli

Kā nomainīt Vigor Draytek modema un maršrutētāja pieteikšanās paroli

Mainot Vigor Draytek modema un maršrutētāja pieteikšanās administratora lapas paroli, lietotāji ierobežos nesankcionētu piekļuvi modema paroles maiņai, nodrošinot svarīgu tīkla informāciju.

Kā viegli pārspīlēt RAM, izmantojot AMD Ryzen Master

Kā viegli pārspīlēt RAM, izmantojot AMD Ryzen Master

Par laimi, Windows datoru lietotāji, kuros darbojas AMD Ryzen procesori, var izmantot Ryzen Master, lai viegli pārspīlēti RAM, nepieskaroties BIOS.

7 veidi, kā novērst Windows klēpjdatora kļūdas, kas netiek uzlādētas, izmantojot USB-C

7 veidi, kā novērst Windows klēpjdatora kļūdas, kas netiek uzlādētas, izmantojot USB-C

USB-C ports ir kļuvis par datu pārsūtīšanas, video izvades un uzlādes standartu mūsdienu Windows klēpjdatoros. Lai gan tas ir ērti, tas var būt kaitinoši, ja pievienojat klēpjdatoru USB-C lādētājam un tas netiek uzlādēts.

Kā novērst kļūdu nevar izveidot pakalpojumu Ultraviewer

Kā novērst kļūdu nevar izveidot pakalpojumu Ultraviewer

Kļūda nevar izveidot pakalpojumu Ultraviewer rodas, kad mēs instalējam programmatūru ar kļūdas kodu 1072.

Kā novērst kļūdu, kas saistīta ar ID nerādīšanu Ultraviewer

Kā novērst kļūdu, kas saistīta ar ID nerādīšanu Ultraviewer

Kļūda, ja Ultraviewer netiek rādīts ID, ietekmēs attālo datora savienojumu.

Kā izmantot Ultraviewer, lai nosūtītu un saņemtu failus

Kā izmantot Ultraviewer, lai nosūtītu un saņemtu failus

Ultraviewer kontrolē datoru attālināti, un tam ir režīms failu nosūtīšanai un saņemšanai.

6 veidi, kā neatgriezeniski izdzēst failus sistēmā Windows

6 veidi, kā neatgriezeniski izdzēst failus sistēmā Windows

Parasti, dzēšot failu operētājsistēmā Windows, fails netiek dzēsts uzreiz, bet gan tiks saglabāts atkritnē. Pēc tam jums būs jāveic vēl viena darbība: iztukšojiet miskasti. Bet, ja nevēlaties veikt šo otro darbību, tālāk esošajā rakstā mēs parādīsim, kā neatgriezeniski izdzēst failu.

Kā tumšais tīmeklis ietekmē drošību?

Kā tumšais tīmeklis ietekmē drošību?

Tumšais tīmeklis ir noslēpumaina vieta ar izcilu reputāciju. Tumšā tīmekļa atrašana nav grūta. Tomēr mācīšanās, kā tajā droši orientēties, ir cits jautājums, it īpaši, ja nezināt, ko darāt vai ko gaidīt.

Kas ir Adrozek vīruss? Kā pasargāt sevi no Adrozek vīrusa

Kas ir Adrozek vīruss? Kā pasargāt sevi no Adrozek vīrusa

Tehniski Adrozeks nav vīruss. Tas ir pārlūkprogrammas nolaupītājs, kas pazīstams arī kā pārlūkprogrammas modifikators. Tas nozīmē, ka jūsu datorā tika instalēta ļaunprātīga programmatūra bez jūsu ziņas.