VPN-test: Sådan testes din VPN for kryptering, IP-lækager og hastighed

Okay, så du fik dig en VPN. Men hvordan ved du, at det fungerer korrekt? Fungerer krypteringen? Lækker det din IPv6-adresse? Og hvilken slags hastighedsfald kan du forvente?


Dette er vores VPN-testvejledning, som lærer dig, hvordan du tester og optimerer dine VPN-ydelser.

Emner:

  1. Bekræftelse af din forbindelsesstatus
  2. Er din VPN-krypteret
  3. Kontroller for lækager
    1. DNS-lækager
    2. IPv6 lækager
    3. WebRTC lækker
  4. Hastighedstest

Du vil også tjekke vores VPN-lækager, som går i dybden med de mest almindelige VPN-privacy lækager, og hvordan du løser eller minimerer dem.

Kontrol af din VPN-forbindelse

  • Hvorfor: Nogle VPN-klienter viser måske, at du er tilsluttet, når du virkelig ikke er det. Dette kan ske på grund af en fejl, dårligt skrevet software eller endda svig.
  • Hvordan: Kontroller din IPv4-adresse for at se, om den er ændret, og at placeringen omtrent svarer til VPN-serverens placering.

Hvorfor du skal kontrollere / verificere din VPN-forbindelse

Det er en god ide at bekræfte din VPN-forbindelsesstatus, især hvis du bruger en ny VPN-udbyder, eller klientsoftwaren er for nylig blevet opdateret. I vores test har vi set alt for mange gange hvor VPN-softwaren viste en ‘aktiv’ forbindelse, men VPN-logfilerne faktisk viste en mislykket forbindelse.

Dette betyder, at du måske tænke du er beskyttet af VPN, når du faktisk ikke er (dårlig).

Sådan kontrolleres din VPN-forbindelse

  1. Frakobl forbindelsen til din VPN
  2. Gå til IPVanishs IP-check-værktøj
  3. Kontroller din nuværende IP-adresse
  4. Opret forbindelse til VPN
  5. Opdater siden
  6. Kontroller, at din IP-adresse og placering er ændret
IP og placeringskontrol (ingen vpn)

IP-adresse og placering uden VPN

IP og placeringskontrol (med VPN)

IP og placering, mens du er tilsluttet VPN

Sådan kontrolleres: Din IP-adresse skal være helt anderledes, når du er tilsluttet VPN-serveren. Dette er specifikt din IPv4-adresse. Din registrerede placering skal også være anderledes (forudsat at du bruger en VPN-server i en anden stat / land). Placeringen er dog ikke en indikator for din forbindelsesstatus. Ændringen i IP-adresse verificerer en vellykket forbindelse.

Tip: Du kan med sikkerhed ignorere advarslen om “Netværkssikkerhed” på IPvanishs værktøj. Det kontrolleres kun, om du bruger deres VPN-service. Ikke om du overhovedet bruger en VPN.

Sådan bekræftes, at VPN krypterer dine data

Du vil blive chokeret over, at nogle af de såkaldte VPN-udbydere ikke engang gider at kryptere dine data under transit. Faktisk konkluderede en forskningsundersøgelse af over 300 Android VPN-tjenester 18% af disse apps var ikke engang kryptering af data (hele VPN-punktet).

Så det er en god ide at bekræfte, at din VPN krypterer data som lovet. Sådan er …

Der er to muligheder for at bekræfte, at din VPN er krypteret:

  1. Glasswire: (let metode, men ikke 100% garanti)
  2. Wireshark: Omfatter inspektion af faktiske overførte pakker. Hårdere, men 100% verificeret kryptering.

Begge apps er gratis og tilgængelige på både Windows og Mac / OSX

Glasswire (genvejen)

Glasswire er et gratis netværksdiagnostisk værktøj, der fortæller dig, hvilke typer trafik hver aktiv app / program sender. Så du kan hurtigt se, om din VPN sender HTTPS / SSL-trafik (krypteret) eller almindelig HTTP-trafik (ikke-krypteret).

Denne genvej antager, at al HTTPS / SSL-trafik faktisk er krypteret uden at inspicere selve pakkerne. Dette er næsten altid sandt, så alle undtagen de mest paranoide skal være tilfredse med den lette metode.

Sådan kontrolleres din VPN er krypteret (m / Glasswire)

  1. Download og installer Glasswire
  2. Kør Glasswire
  3. Opret forbindelse til din VPN
  4. Download en fil, eller se en YouTube-video for at generere trafik
  5. Gå til tapet ‘Brug’
  6. Vælg visningen ‘Apps’ fra undermenuen
  7. Se efter ‘OpenVPN Daemon’ på applisten (hvis du bruger OpenVPN)
  8. Kontroller, at den aktive trafiktype er ‘OpenVPN’

Som du kan se på billedet herunder, sendte / modtog IPVanish alt undtagen 2 KB trafik (99,99%) over SSL / HTTPS. Den første lille ikke-krypterede bit er VPN-håndtryk (før kryptering starter) og bør ikke stige med tiden, når du bruger VPN.

Glasswire OpenVPN-trafik

Glasswire viser OpenVPN Daemon kører, og trafiktypen er OpenVPN

Vi kan sandsynligvis konkludere, at IPVanish dirigerer trafikken sikkert gennem en krypteret OpenVPN-tunnel.

Wireshark (mest nøjagtige metode)

Wireshark er den mest nøjagtige måde at verificere din VPN på at kryptere data, fordi det indebærer inspektion af de faktiske datapakker, din computer sender / modtager. Du kan med dine egne øjne se, om dataene er tilsløret eller i letlæselig almindelig tekst.

Til denne metode skal du downloade og installere Wireshark. Der er 32-bit og 64-bit versioner til Windows såvel som en Mac / OSX-version. Det er gratis.

Sådan kontrolleres din VPN er krypteret (med Wireshark)

  1. Start din VPN
  2. Åben Wireshark
  3. Vælg din netværksgrænseflade (Wifi eller Ethernet), der skal optages
  4. Start optagelse
  5. Se efter pakker med et, hvor ‘protokollen’ er ‘OpenVPN’
  6. Højreklik på en OpenVPN-pakke og vælg ‘Følg … UDP / TCP-strøm’
  7. Undersøg hele strømmen for at sikre dig, at den er krypteret (ligner gibberish)
OpenVPN-pakkeinspektion i Wireshark

Find OpenVPN-pakkerne i din datastrøm. Højreklik derefter på og ‘Følg’ hele strømmen

Her er hele OpenVPN-strømmen vist kontinuerligt:

OpenVPN UDP-strøm i wireshark

OpenVPN-strømmen skal ligne gibberish. Hvis du kan læse det, er det ikke krypteret.

Bare rolig, hvis du har andre pakker, der ikke er OpenVPN. Disse er normalt pakker, der sendes inden for dit eget netværk, som mellem din computer og router eller printer. De bliver ikke krypteret af VPN.

Kontrol af din VPN for IP-lækager

Bortset fra kryptering er den anden største fordel ved en VPN, at den skjuler din rigtige IP-adresse, så du i stedet kan bruge den offentlige adresse, der er tildelt af VPN-serveren. Men der er flere typer VPN-privacy lækager, der kan afsløre din rigtige IP-adresse eller browserhistorik.

De er:

  1. IPv6 lækager
  2. WebRTC / STUN lækker
  3. DNS-lækager

Vi skrev en komplet guide til at løse hver af disse lækager, men her er den korte version:

IPv6 lækager

Dine enheder har nu både en IPv4 (standard) IP-adresse såvel som en ny IPv6-adresse. Mange VPN’er understøtter kun IPv4-trafik og kan dirigere IPv6-trafik usikkert (uden for VPN-tunnelen). Dette kan afsløre din sande identitet eller placering uden din viden. Der er to muligheder (vi anbefaler at gøre begge dele):

  1.  Vælg en VPN med IPv6 lækagebeskyttelse (PIA, NordVPN, IPVanish)
  2. Deaktiver IPv6-trafik på din router eller computer (Windows / Mac)

WebRTC / STUN

WebRTC er en protokol, der lader din webbrowser styre perifere enheder som et webcam. Men det kan også bruges ondsindet til at narre din browser til at eksponere din ikke-VPN IP-adresse. Den eneste løsning er at deaktivere WebRTC i din specifikke browser.

DNS-lækager

Din computer bruger DNS-anmodninger (Domain Name System) til at oversætte domænenavne (som vpnuniversity.com) til numeriske IP-adresser. DNS er som en telefonbog til internettet. Men din ISP forsøger at opfange DNS-anmodninger og rute dem til deres egne DNS-servere (så de kan spionere på din browseshistorik).

På grund af en sårbarhed i DNS-protokollen tillader nogle VPN’er dette, medmindre deres software tager skridt for at blokere DNS-lækager og tvinger VPN til kun at rute DNS-opslag til sikre DNS-servere.

Opløsning: Vælg en VPN med DNS-lækager. Specificer dine egne brugerdefinerede DNS-servere på din router (valgfrit).

Test af VPN-hastighed

Når du har verificeret, at din VPN er sikker og har tilsluttet alle potentielle lækager til beskyttelse af personlige oplysninger, er det tid til at teste din VPN’s ydelse. Og det betyder hastighed.

Pro Tip: Du kan forvente noget dropoff i hastighed, når du bruger en VPN. Hvor meget afhænger af en række faktorer, herunder serverbelastning, afstand og styrken af ​​den anvendte kryptering.

Anbefalede Speedtests

Der er et antal webbaserede hastighedstest, der kontrollerer, hvor hurtig din nuværende forbindelse er. De er dog ikke alle skabt ens, og hver bruger en lidt anden metode. For eksempel downloader nogle flash-baserede tests slet ikke en fil og stoler på din webbrowser for at fortælle serveren, hvor hurtig den er (ikke så nøjagtig).

De bedste hastighedstests, vi har fundet, er:

  • speedof.me
  • speedtest.net
  • fast.com
  • speedtest.xfinity.com

Metode

Hvis du prøver at bekræfte din hastighed i den virkelige verden, vil du forlade din internetforbindelse, ligesom du normalt ville. Så hvis du normalt bruger din enhed på Wifi, skal du også bo på Wifi i den hurtigste test.

Tips:

  1. Brug den samme speedtest med og uden VPN
  2. Test mindst 2 gange med og uden for at få en gennemsnitlig hastighed
  3. Test ved hjælp af den samme VPN-server / placering, som du ofte bruger

Du kan også udføre en mere reel brugstest ved manuelt at downloade en stor fil fra en hurtig server. Velfrøede torrenter som en populær linux distro fungerer også godt til dette formål.

Advarsel: Bliv ikke chokeret over hastighedstabet. Det vil være endnu mere dramatisk, hvis du normalt har en superhurtig forbindelse. Selv højkvalitets VPN’er kan typisk kun håndtere hastigheder på 50-100 Mbps under godt betingelser. Vi har dog nogle tip til maksimal hastighed.

Forståelse af Speedtest-resultater:

Her er eksemplet på speedtest-resultatet fra speedtest.net ved hjælp af VyprVPN:

Speedtest-resultat for VyprVPN

De vigtige ting at være opmærksomme på er:

  • Ping: Hvor lang tid det tager data at rejse mellem dig og speedtest-serveren i millisekunder. Dette øges med afstanden.
  • Download hastighed: Hastighed i Megabits per sekund
  • Upload: Hastighed i Megabits per sekund
  • IP-adresse: Dette vises i nederste venstre hjørne og skal svare til IP-adressen, der er tildelt af din VPN

Afsluttende tanker

Denne vejledning skal hjælpe dig med hurtigt at fejlfinde og fjerne eventuelle problemer, når du tester en ny VPN. Det er en god ide at fokusere på de fælles lækager først, ligesom DNS / IPv6-lækager og WebRTC-sårbarheden (som er din browsers problem, ikke VPN).

Hvis du er lidt mere forsigtig, skal du gå videre og teste, om VPN faktisk krypterer data. Dette kan være umagen værd med mindre kendte eller gratis VPN-tjenester, der er blevet fanget som en ukorrekt repræsentation af deres sikkerhed tidligere. Flere mainstream-virksomheder som dem, der findes på dette websted, er næsten helt sikkert krypteret korrekt. Men hvis du er tilpas med at køre testen selv, er det altid god praksis at ‘stole på, men verificere’.

Yderligere læsning

  • Sådan forhindres enhver VPN IP-lækage
  • Introduktion til VPN Kill-switches
  • På VPN-hastighed
Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map