Ako zvýšiť bezpečnosť vašej siete VPN?

Ako zvýšiť bezpečnosť vašej siete VPN?

V skutočnosti sa dnes bežne používa veľa rôznych protokolov VPN a mnohí poskytovatelia VPN ponúkajú svojim používateľom rôzne možnosti. Niekedy je táto voľba zabudovaná do aplikácie pripojenia, alebo niekedy je to jednoducho možnosť konfigurácie pre nástroje VPN tretích strán.

Najpopulárnejšie protokoly sú PPTP (Point-to-Point Tunneling Protocol), L2TP/IPSec (Layer 2 tunneling protocol) a OpenVPN.

Časť 1: Ako zvýšiť bezpečnosť vašej siete VPN?

Ako zvýšiť bezpečnosť vašej siete VPN?

VPN sú štandardne vybavené skvelými bezpečnostnými funkciami, ale to neznamená, že VPN nemožno „prelomiť“. Ak chcete svojej sieti VPN poskytnúť väčšiu bezpečnosť, môžete si prečítať niekoľko ďalších pokynov nižšie:

Zmeňte protokol VPN

Ako zvýšiť bezpečnosť vašej siete VPN?

Neexistuje len jeden typ protokolu VPN. V skutočnosti sa dnes bežne používa veľa rôznych protokolov VPN a mnohí poskytovatelia VPN ponúkajú svojim používateľom rôzne možnosti. Niekedy je táto voľba zabudovaná do aplikácie pripojenia, alebo niekedy je to jednoducho možnosť konfigurácie pre nástroje VPN tretích strán.

Najpopulárnejšie protokoly sú PPTP (Point-to-Point Tunneling Protocol), L2TP/IPSec (Layer 2 tunneling protocol) a OpenVPN.

Najmä ak inštalujete tieto protokoly na mobilné zariadenia alebo smerovače Flash VPN, PPTP a L2TP možno považovať za najlepšie možnosti. Dôvodom je, že tieto protokoly sa dajú ľahko konfigurovať. V mnohých prípadoch potrebujete iba názov servera, používateľské meno a heslo.

Môžete však použiť aj Open VPN. PPTP bol v podstate „prelomený“ – PPTP používa 128-bitové šifrovanie (slabé šifrovanie) a počiatočný proces pripojenia a autentifikácie je možné zablokovať a prelomiť. Spomedzi vyššie uvedených protokolov je PPTP najrýchlejším protokolom, pretože má najnižšie šifrovanie.

Protokol L2TP je bezpečnejší. Tento protokol má však dlhší proces šifrovania a je najpomalším z protokolov.

OpenVPN je najlepší z vyššie uvedených protokolov: je pomerne rýchly, rýchlo sa zotavuje zo strateného pripojenia a zaisťuje bezpečnosť, ktorú poznáme už dlho. Ak vás to zaujíma, OpenVPN je pre vás tou najlepšou voľbou.

Časť 2: Nejaký softvér VPN

Ako zvýšiť bezpečnosť vašej siete VPN?

Jedným z problémov s pripojením k VPN je, že ak zlyhá pripojenie VPN – ak je server VPN odpojený alebo má slabé pripojenie – váš počítač bude mať okamžite nesprávnu internetovú adresu. Ale ty ani nevieš, že sa to deje.

A preto by ste mali hľadať podporu alternatívnych aplikácií. Aby ste sa uistili, že ak stratíte pripojenie VPN alebo máte pomalé pripojenie, stále môžete použiť alternatívnu aplikáciu. V podstate, ak sa nepripojíte cez VPN, nemôžete sa pripojiť ku každému.

Niektoré aplikácie pripojenia VPN, ktoré môžete použiť, keď sa vyskytnú chyby pripojenia VPN.

1. VPNetMon

VPNetMon je jednou z alternatívnych aplikácií, ktoré môžete použiť. Táto malá aplikácia je navrhnutá pre Windows a môžete nakonfigurovať aplikáciu tak, aby sa okamžite zatvorila, ak VPN „zomrie“ a potom sa VPN znova reštartuje.

Ak chcete nastaviť VPNetMon, postupujte podľa nasledujúcich krokov:

1. Pripojte sa k svojej sieti VPN.

2. Reštartujte aplikáciu a kliknite na Opt.

3. V ľavom paneli uvidíte 2 IP adresy: internú IP adresu (vyššie) a IP adresu VPN (ďalej).

Do poľa s názvom VPN IP Start zadajte prvé číslo svojej IP adresy VPN. Napríklad, ak je IP adresa VPN 10.1.1.68 , zadáte rámec VPN Start IP ako 10.

4. Vedľa časti A1 kliknite na Prehľadávať a nájdite aplikáciu, ktorú chcete ovládať, napríklad utorrent.exe. Ak začiarknete políčko Ovládanie , aplikácia sa automaticky zatvorí, ak je vaša sieť VPN offline. Ak zaškrtnete Auto, aplikácia sa reštartuje, keď sa VPN „vráti“.

2. Úniky DNS

Ako zvýšiť bezpečnosť vašej siete VPN?

Pamätajte si, že DNS je služba, ktorú váš počítač používa na preklad adries URL, ako napríklad techradar.com, na adresy IP.

Keď sa pripájate k sieti VPN, automaticky používate zabezpečený server DNS poskytovaný službou VPN. S výnimkou prípadov, keď váš počítač pravidelne používa pripojenia DNS, môžete VPN preskočiť. Nazýva sa to únik DNS a môžu ho sledovať vonkajšie „sily“.

Niektorí klienti VPN majú zabudovanú ochranu DNS, ale ak nie, môžete to skontrolovať tu . Jeho umiestnenie vám „jasne“ povie, kde sa VPN nachádza. Ak zlyhá, môžete si rýchlo stiahnuť aplikáciu z aplikácie poskytujúcej webové stránky, aby ste chybu opravili.

3. Úniky IPv6

Ako zvýšiť bezpečnosť vašej siete VPN?

Pre väčšinu internetových aktivít zvyčajne používame verziu IPv4. Ide však o to, že adresy IPv6 (Internet Protocol Version 6) sú tiež celkom dobré a táto nová generácia adries IP je navrhnutá tak, aby nahradila verziu adresy IPv4 v internetových aktivitách. Používatelia v skutočnosti nepoužívajú adresy IPv6, ale ich počítače a notebooky adresy IPv6 podporujú.

Adresa IPv6 funguje mimo siete VPN a hackeri ju môžu použiť na zistenie, kto ste. Táto metóda sa nepoužíva často, ale stále sa to môže stať a jediným riešením je zakázať IPv6. Niektorí klienti VPN majú vstavanú funkciu na deaktiváciu IPv6, ale niektorí nie. Ak chcete protokol IPv6 vypnúť manuálne, postupujte podľa nasledujúcich krokov:

Počnúc systémami Windows Vista a Server 2008 spoločnosť Microsoft integruje a podporuje adresy IPv6 (Internet Protocol Version 6) a štandardne je povolený protokol IPv6. Táto nová generácia IP adries je navrhnutá tak, aby nahradila IPv4 adresy v internetových operáciách.

Ak vaše sieťové pripojenie nemá špecifické požiadavky na IPv6, ktorých je málo, môžete IPv6 zakázať. Na rozdiel od iných protokolov však nemôžete zakázať IPv6 vypnutím protokolu na každom z vašich sieťových rozhraní.

Najlepším riešením na deaktiváciu IPv6 je cez register.

Najprv kliknite na tlačidlo Štart , potom do poľa Hľadať zadajte regedit a stlačením klávesu Enter otvorte okno Editora databázy Registry.

V okne Editora databázy Registry prejdite na kľúč:

HKEY_LOCAL_MACHINE => SYSTEM => CurrentControlSet => Služby => TCPIP6 => Parametre

Kliknite pravým tlačidlom myši na položku Parametre , vyberte položku Nový => Hodnota DWORD (32-bitová) . Pomenujte túto novú hodnotu DisabledComponents a stlačte Enter.

Teraz kliknite pravým tlačidlom myši na hodnotu DisabledComponents , ktorú ste práve vytvorili, a vyberte položku Upraviť. Nastavte hodnotu DisabledComponents na FFFFFFFF a potom kliknite na tlačidlo OK .

Nakoniec reštartujte počítač a IPv6 bude zakázaný na všetkých rozhraniach.

Ak chcete len skontrolovať, či váš systém uniká, môžete navštíviť túto webovú stránku a spustiť test pri pripojení k sieti VPN.

Pozrite si niekoľko ďalších článkov nižšie:

Veľa štastia!


Nastavte router Linksys so statickou IP adresou

Nastavte router Linksys so statickou IP adresou

Statická adresa IP je pevná adresa IP nakonfigurovaná v nastaveniach počítača alebo smerovača. Niektorí poskytovatelia internetových služieb (ISP) vyžadujú, aby ste na svojom počítači zadali statickú IP adresu alebo nastavenia TCP/IP smerovača, aby sa mohli pripojiť na internet.

Ako odstrániť prehliadač únosca PublicBoardSearch

Ako odstrániť prehliadač únosca PublicBoardSearch

Podľa spôsobu infekcie patrí PublicBoardSearch do kategórie únoscov prehliadača. Ide o typ malvéru, ktorý je navrhnutý tak, aby prevzal nastavenia známeho prehliadača.

Zbierka tapiet Apex Legends s vysokým rozlíšením pre počítače

Zbierka tapiet Apex Legends s vysokým rozlíšením pre počítače

Zbierka tapiet s vysokým rozlíšením pre používateľov počítačov a notebookov s plným rozlíšením od Full HD po 4K.

Čo je Localhost? Ako sa Localhost líši od 127.0.0.1?

Čo je Localhost? Ako sa Localhost líši od 127.0.0.1?

Unixový systém, tiež známy ako „loopback“, môže posielať a prijímať sieťovú komunikáciu cez virtuálne sieťové zariadenie. Počítač môže posielať správy sám sebe, čo umožňuje komunikáciu bez aktívnej siete.

5 dôvodov, prečo je v poriadku používať bezplatný antivírusový softvér

5 dôvodov, prečo je v poriadku používať bezplatný antivírusový softvér

Pravdepodobne ste už počuli príslovie, že dostanete to, za čo zaplatíte, ale čo keď príde na antivírusový softvér? Mali by ste si radšej kúpiť softvérové ​​balíky, než sa rozhodnúť pre bezplatné riešenia ochrany? Možno to tak nie je a tu je dôvod!

Aký je rozdiel medzi antivírusovým softvérom pre Windows a Mac?

Aký je rozdiel medzi antivírusovým softvérom pre Windows a Mac?

V dnešnom článku Quantrimang zhrnie populárne značky antivírusového softvéru na trhu a zistí, ako sa líšia medzi Windows PC a macOS.

4 veci, ktoré chcú používatelia vidieť vo Windowse v roku 2021

4 veci, ktoré chcú používatelia vidieť vo Windowse v roku 2021

Nie je jasné, čo prinesie Sun Valley okrem zmien a vylepšení používateľského rozhrania najvyššej úrovne. Tu je teda to, čo používatelia dúfajú, že uvidia od veľkej aktualizácie systému Windows 10 Sun Valley, ktorá bude uvedená na trh budúci rok.

Ako opraviť chybu Spustiť ako správca nefunguje v systéme Windows

Ako opraviť chybu Spustiť ako správca nefunguje v systéme Windows

Systém Windows poskytuje možnosť Spustiť ako správca, ktorá používateľom umožňuje spúšťať aplikácie a programy s oprávneniami správcu. Môžete ho použiť aj na riešenie problémov s počítačom. Čo ak však táto funkcia zlyhá a odoberie vám práva správcu?

Ako opraviť chyby na disku v systéme Windows

Ako opraviť chyby na disku v systéme Windows

Chyby súvisiace s jednotkou vášho počítača môžu zabrániť správnemu spusteniu systému a obmedziť prístup k vašim súborom a aplikáciám.

Modular Malware – Nová metóda tajného útoku na ukradnutie údajov

Modular Malware – Nová metóda tajného útoku na ukradnutie údajov

Niektoré varianty malvéru môžu používať rôzne moduly na zmenu spôsobu, akým ovplyvňujú cieľový systém. Čo je teda modulárny malvér a ako funguje?