¿Cómo saber si su servicio VPN es seguro?

La lógica básica de la tecnología VPN se reduce a cubrir los rastros de una persona en línea.Rangos de VPNEsperarsuperiorSitio de comparación de VPNProporciona información detallada sobre los servicios VPN populares entre los que elegir.

Básicamente, una VPN es un túnel seguro que se utiliza para transmitir datos cifrados.Puede evitar que su ISP espíe su historial de navegación, solicitudes de búsqueda web, etc.Además, mantiene en secreto su dirección IP real reemplazándola con la dirección del servidor VPN cuando visita el sitio.Las estrellas parecen estar alineadas y no parece haber nada de qué preocuparse.Por desgracia, este no es el caso.

Hoy en día, los proveedores comerciales utilizan los siguientes protocolos VPN:

PPTPEs el más utilizado.Es rápido y fácil de configurar, pero no ofrece tanta seguridad como otros productos.

L2TP + IPSec.L2TP realiza el trabajo de "transmisión" de datos, mientras que IPSec realiza el cifrado.Esta combinación tiene un cifrado más confiable que PPTP, y casi no hay vulnerabilidades a las que PPTP sea vulnerable.También garantiza la integridad del mensaje y una autenticación más sólida.

OpenVPNSeguro y de código abierto, no es de extrañar que sea uno de los protocolos más populares.Le permite eludir muchos bloqueos y restricciones.Lo único que debe tener en cuenta es que necesita un cliente de software independiente para usarlo.

SSTPBrinda tanta seguridad como OpenVPN sin requerir un cliente separado.

Protocolo VPN

Es previsible que la mayoría de la gente utilice servicios VPN gratuitos.Estas soluciones tienden a utilizar protocolos PPTP y OpenVPN.Si no tiene un cliente de software VPN separado instalado en su computadora o tableta, lo más probable es que esté usando PPTP.Como se mencionó anteriormente, este protocolo es el protocolo menos seguro disponible.

pregunta relacionada  Los sistemas de seguridad y las tecnologías operativas requieren una única fuente de verdad para abordar los riesgos.

En este punto, explicaré lo que sucede a nivel del navegador cuando visita un sitio web.Cada vez que ingresa la URL de un sitio o hace clic en un enlace en la barra de direcciones, el nombre de dominio alfanumérico se convierte a la dirección IP del sitio, que es una cadena de 32 dígitos.El patrón común de una dirección IP consta de cuatro conjuntos de números entre 0 y 255, separados por puntos, por ejemplo, 175.164.0.9.Esta es la estructura general de la llamada cuarta versión del protocolo IP (IPv4).

Al mismo tiempo, no todo el mundo sabe que todavía existe la versión 6 (IPvXNUMX) y que las direcciones IP tienen un aspecto diferente.它們由由冒號分隔的四個十六進製字符組成的八個字符串組成,例如,2001:0db7:74a2:0001:0000:6a3e:0170:8865。Lo importante es que los protocolos IPv4 e IPv6 no son compatibles.

Atención - Recuerde, Algunas VPN no admiten IPv6.

¿Cómo afecta esto a su seguridad en línea?Suponga que alguien quiere saber quién es usted y determinar su paradero.Pueden configurar un sitio de phishing similar a un popular servicio de billetera de criptomonedas, por ejemplo, blockchain.info, y asignarle una dirección IPv6.Si su VPN no es compatible con el protocolo IPv6 y visita el sitio, su propietario verá su dirección IP real.Asimismo, su ISP sabrá que visitó esa página web en particular.

Independientemente de si usa una VPN, debe tener cuidado al navegar por Internet.Evite hacer clic en enlaces recibidos de enlaces sospechosos de fuentes confiables; de lo contrario, puede poner en peligro su privacidad o infectarse con códigos maliciosos.

El servicio VPN admite tanto IPv4 como IPv6

Para garantizar su anonimato, averigüe qué protocolo VPN está utilizando y si el servicio admite tanto IPv4 como IPv6.

pregunta relacionada  Declaración de cumplimiento de HIPAA

Si presta atención a la privacidad y utiliza los servicios VPN durante la navegación por Internet, porqueEn WebRTC(Comunicación en red en tiempo real)EncontróUn granViolación de la seguridad, Tu anonimato aún puede estar en riesgo.Esta es una función incorporada del navegador web, que admite llamadas de voz y video sin complementos de terceros.

Hace unos años, un grupo de investigadores descubrió una seria falla en el estándar que podría revelar detalles sensibles de los usuarios de VPN.Específicamente, permite que los sitios web muestren las direcciones IP reales de los visitantes, incluso si navegan con VPN habilitada.Este error es un problema con los principales navegadores web (incluidos Chrome, Firefox y Opera) y parece afectar solo al sistema operativo Windows.

Por lo tanto, los anunciantes, los servicios de medios y las agencias gubernamentales pueden simplemente usar algunas líneas de código para realizar solicitudes a los servidores STUN (NAT Session Traversal Utility), que devolverán su dirección IP real.Aunque no hay un informe oficial sobre el uso de fugas de WebRTC en los servicios en línea, esto sigue siendo un problema, a menos que, por supuesto, utilice una solución VPN segura y el navegador más reciente.

Para verificar si está afectado por esta falla, considere acceder al servicio ipleak.net mientras está conectado a la VPN, verificará si la dirección IP que se muestra en el sitio coincide con su dirección IP real.

servicio ipleak.net

Otro problema está relacionado con la tala.La mayoría de los servicios de VPN utilizan "no registro" como parte de su estrategia de marketing.Por supuesto, no desea que ninguna parte (incluido su proveedor de VPN) registre sus actividades en línea.Desafortunadamente, estas pueden ser afirmaciones engañosas.

pregunta relacionada  Problemas de seguridad y amenazas de WordPress: cómo protegerse

Algunos proveedores mantienen registros solo para solucionar fallas de conexión, procesar solicitudes de DNS, prevenir abusos o restringir cuentas de VPN según su suscripción, mientras que otros proveedores pueden hacerlo para un monitoreo exhaustivo.

Por lo tanto, definitivamente es una buena idea encontrar una referencia en el sitio web de su proveedor de VPN que explique qué tipos de información recopilan sobre los usuarios y qué hacen exactamente con esta información.Si guardan demasiados datos, es posible que su privacidad no esté intacta.

Comparte este mensaje

Enviar comentario