Pengujian VPN: Cara menguji VPN anda untuk penyulitan, kebocoran IP, dan kecepatan

Baiklah, jadi anda mendapat VPN sendiri. Tetapi bagaimana anda tahu ia berfungsi dengan betul? Adakah penyulitan berfungsi? Adakah membocorkan alamat IPv6 anda? Dan jenis penurunan kelajuan yang boleh anda harapkan?


Ini adalah panduan pengujian VPN kami, yang akan mengajar anda cara menguji dan mengoptimumkan prestasi VPN anda.

Topik:

  1. Mengesahkan status sambungan anda
  2. Adakah VPN anda disulitkan
  3. Periksa Kebocoran
    1. Kebocoran DNS
    2. Kebocoran IPv6
    3. Kebocoran WebRTC
  4. Ujian Kelajuan

Anda juga ingin melihat panduan kebocoran VPN kami yang lebih mendalam mengenai kebocoran privasi VPN yang paling umum dan cara memperbaikinya atau meminimumkannya.

Memeriksa sambungan VPN anda

  • Mengapa: Beberapa pelanggan VPN mungkin menunjukkan bahawa anda terhubung ketika anda sebenarnya tidak. Ini boleh berlaku kerana bug, perisian yang ditulis dengan teruk, atau bahkan penipuan.
  • Bagaimana: Periksa alamat IPv4 anda untuk melihat apakah itu berubah, dan lokasi tersebut hampir sama dengan lokasi pelayan VPN.

Mengapa anda harus memeriksa / mengesahkan sambungan VPN anda

Sebaiknya verifikasi status sambungan VPN anda, terutamanya jika anda menggunakan penyedia VPN baru atau perisian klien baru-baru ini diperbarui. Dalam ujian kami, kami telah melihat terlalu banyak kali di mana perisian VPN menunjukkan sambungan ‘aktif’, tetapi log VPN sebenarnya menunjukkan sambungan yang gagal.

Ini bermaksud anda mungkin berfikir anda dilindungi oleh VPN ketika anda sebenarnya tidak (buruk).

Cara memeriksa sambungan VPN anda

  1. Putuskan sambungan dari VPN anda
  2. Pergi ke alat semakan IP IPVanish
  3. Periksa alamat IP semasa anda
  4. Sambungkan ke VPN
  5. Muat semula halaman
  6. Sahkan bahawa alamat dan lokasi IP anda telah berubah
Pemeriksaan IP dan lokasi (tanpa vpn)

Alamat IP dan lokasi tanpa VPN

Pemeriksaan IP dan lokasi (dengan VPN)

IP dan lokasi semasa disambungkan ke VPN

Cara Mengesahkan: Alamat IP anda harus sama sekali berbeza ketika disambungkan ke pelayan VPN. Khususnya ini adalah alamat IPv4 anda. Juga, lokasi anda yang dikesan semestinya berbeza (dengan andaian anda menggunakan pelayan VPN di negara / negara lain). Walau bagaimanapun lokasinya bukanlah petunjuk status sambungan anda. Perubahan alamat IP mengesahkan sambungan yang berjaya.

Petua: Anda boleh mengabaikan amaran ‘Keselamatan Rangkaian’ pada alat IPvanish. Ia hanya memeriksa jika anda menggunakan mereka Perkhidmatan VPN. Tidak sama ada anda menggunakan VPN sama sekali.

Cara mengesahkan VPN mengenkripsi data anda

Anda akan terkejut apabila mengetahui bahawa sebilangan penyedia VPN yang disebut-sebut tidak repot-repot menyulitkan data anda dalam perjalanan. Sebenarnya kajian penyelidikan lebih dari 300 perkhidmatan VPN Android menyimpulkan bahawa 18% aplikasi ini bahkan tidak menyulitkan data (keseluruhan titik VPN).

Oleh itu, ada baiknya anda mengesahkan VPN anda menyulitkan data seperti yang dijanjikan. Ini caranya…

Terdapat dua pilihan untuk mengesahkan VPN anda dienkripsi:

  1. Kaca Kaca: (kaedah mudah, tetapi bukan jaminan 100%)
  2. Wireshark: Melibatkan pemeriksaan paket yang dipindahkan sebenarnya. Penyulitan yang lebih sukar, tetapi disahkan 100%.

Kedua-dua aplikasi ini percuma dan tersedia untuk Windows dan Mac / OSX

Glasswire (jalan pintas)

Glasswire adalah alat diagnostik rangkaian percuma yang akan memberitahu anda jenis lalu lintas yang dihantar oleh setiap aplikasi / program aktif. Oleh itu, anda dapat melihat dengan cepat apakah VPN anda menghantar Trafik HTTPS / SSL (Dienkripsi) atau lalu lintas HTTP biasa (tidak disulitkan).

Jalan pintas ini mengandaikan bahawa semua trafik HTTPS / SSL sebenarnya disulitkan tanpa benar-benar memeriksa paket itu sendiri. Ini hampir selalu berlaku, jadi semua kecuali yang paling paranoid harus berpuas hati dengan kaedah yang mudah.

Cara memeriksa VPN anda dienkripsi (tanpa Glasswire)

  1. Muat turun dan pasang Glasswire
  2. Jalankan Glasswire
  3. Sambungkan ke VPN anda
  4. Muat turun fail atau tonton video youtube untuk menjana trafik
  5. Pergi ke ketuk ‘Penggunaan’
  6. Pilih paparan ‘Aplikasi’ dari submenu
  7. Cari ‘OpenVPN Daemon’ dalam senarai aplikasi (jika anda menggunakan OpenVPN)
  8. Sahkan bahawa jenis lalu lintas aktif adalah ‘OpenVPN’

Seperti yang anda lihat dalam gambar di bawah ini, IPVanish menghantar / menerima semua lalu lintas kecuali 2KB (99,99%) melalui SSL / HTTPS. Sedikit bit yang tidak disulitkan pertama adalah jabat tangan VPN (sebelum enkripsi bermula) dan tidak akan bertambah dari masa ke masa semasa anda menggunakan VPN.

Trafik OpenVPN Glasswire

Glasswire menunjukkan OpenVPN Daemon berjalan, dan jenis lalu lintas adalah OpenVPN

Kita mungkin dapat menyimpulkan bahawa IPVanish mengalihkan lalu lintas dengan selamat melalui terowong OpenVPN yang disulitkan.

Wireshark (kaedah paling tepat)

Wireshark adalah cara paling tepat untuk memastikan VPN anda menyulitkan data kerana melibatkan pemeriksaan paket data sebenar yang dihantar / diterima oleh komputer anda. Anda dapat melihat dengan mata anda sendiri sama ada datanya dikaburkan atau dalam teks biasa yang mudah dibaca.

Untuk kaedah ini, anda perlu memuat turun dan memasang Wireshark. Terdapat versi 32-bit dan 64-bit untuk Windows dan juga versi Mac / OSX. Ianya percuma.

Cara memeriksa VPN anda dienkripsi (dengan Wireshark)

  1. Mulakan VPN anda
  2. Buka Wireshark
  3. Pilih antara muka rangkaian anda (Wifi atau Ethernet) untuk dirakam
  4. Mulakan rakaman
  5. Cari paket dengan tempat di mana ‘Protokol’ adalah ‘OpenVPN’
  6. Klik kanan paket OpenVPN dan pilih ‘Ikut… UDP / TCP stream’
  7. Periksa aliran penuh untuk memastikannya disulitkan (kelihatan seperti omong kosong)
Pemeriksaan paket OpenVPN di Wireshark

Cari paket OpenVPN dalam aliran data anda. Kemudian klik kanan dan ‘Ikut’ keseluruhan aliran

Berikut adalah keseluruhan aliran OpenVPN yang ditunjukkan secara berterusan:

Aliran UDP OpenVPN di wireshark

Aliran OpenVPN akan kelihatan seperti omong kosong. Sekiranya anda dapat membacanya, ia tidak disulitkan.

Jangan risau jika anda mempunyai paket lain yang bukan OpenVPN. Ini biasanya paket yang dihantar dalam rangkaian anda sendiri, seperti antara komputer dan penghala atau pencetak anda. Mereka tidak akan disulitkan oleh VPN.

Memeriksa VPN anda untuk Kebocoran IP

Selain enkripsi, kelebihan terbesar lain dari VPN ialah ia menyembunyikan alamat IP sebenar anda, yang membolehkan anda menggunakan alamat awam yang diberikan oleh pelayan VPN. Tetapi terdapat beberapa jenis kebocoran privasi VPN yang dapat mendedahkan alamat IP sebenar atau sejarah penyemakan imbas anda.

Mereka adalah:

  1. Kebocoran IPv6
  2. Kebocoran WebRTC / STUN
  3. Kebocoran DNS

Kami menulis panduan lengkap untuk memperbaiki setiap kebocoran ini, tetapi berikut adalah versi pendek:

Kebocoran IPv6

Peranti anda kini mempunyai alamat IP IPv4 (standard) dan juga alamat IPv6 baru. Banyak VPN hanya menyokong lalu lintas IPv4 dan dapat mengarahkan lalu lintas IPv6 dengan tidak selamat (di luar terowong VPN). Ini dapat mendedahkan identiti atau lokasi sebenar anda tanpa pengetahuan anda. Terdapat dua pilihan (kami mengesyorkan melakukan kedua-duanya):

  1.  Pilih VPN dengan perlindungan kebocoran IPv6 (PIA, NordVPN, IPVanish)
  2. Lumpuhkan lalu lintas IPv6 pada penghala atau komputer anda (Windows / Mac)

WebRTC / STUN

WebRTC adalah protokol yang membolehkan penyemak imbas web anda mengawal periferal seperti kamera web. Tetapi ia juga dapat digunakan secara jahat untuk menipu penyemak imbas anda agar tidak mendedahkan alamat IP bukan VPN anda. Satu-satunya penyelesaian adalah dengan mematikan WebRTC di penyemak imbas khusus anda.

Kebocoran DNS

Komputer anda menggunakan permintaan DNS (Domain Name System) untuk menterjemahkan nama domain (seperti vpnuniversity.com) ke alamat IP berangka. DNS adalah seperti buku telefon untuk internet. Tetapi ISP anda cuba memintas permintaan DNS dan mengarahkannya ke pelayan DNS mereka sendiri (membolehkan mereka mengintip sejarah penyemakan imbas anda).

Oleh kerana kerentanan dalam protokol DNS, beberapa VPN membenarkan ini kecuali perisian mereka mengambil langkah untuk menyekat kebocoran DNS dan memaksa VPN untuk hanya mengalihkan pencarian DNS untuk mengamankan pelayan DNS.

Penyelesaian: Pilih VPN dengan perlindungan kebocoran DNS. Tentukan pelayan DNS tersuai anda sendiri pada penghala anda (pilihan).

Menguji Kelajuan VPN

Setelah anda mengesahkan VPN anda selamat dan memasang semua kemungkinan kebocoran privasi, sudah tiba masanya untuk menguji prestasi VPN anda. Dan ini bermaksud kepantasan.

Petua Pro: Anda harus mengharapkan penurunan dalam kelajuan ketika menggunakan VPN. Berapa banyak bergantung pada pelbagai faktor, termasuk beban pelayan, jarak, dan kekuatan enkripsi yang digunakan.

Ujian Kelajuan yang disyorkan

Terdapat sebilangan ujian kelajuan berasaskan web yang akan memeriksa seberapa pantas sambungan semasa anda. Namun, semuanya tidak sama, dan masing-masing menggunakan metodologi yang sedikit berbeza. Contohnya, beberapa ujian berasaskan kilat tidak memuat turun fail sama sekali dan bergantung pada penyemak imbas web anda untuk memberitahu pelayan seberapa pantasnya (tidak tepat).

Ujian laju terbaik yang kami dapati adalah:

  • speedof.me
  • speedtest.net
  • cepat.com
  • speedtest.xfinity.com

Metodologi

Sekiranya anda cuba mengesahkan kelajuan dunia nyata anda, anda ingin meninggalkan penyediaan sambungan internet anda seperti biasa. Oleh itu, jika anda biasanya menggunakan peranti anda di Wifi, tetap gunakan Wifi untuk mendapatkan ujian laju juga.

Petua:

  1. Gunakan ujian kelajuan yang sama dengan dan tanpa VPN
  2. Uji sekurang-kurangnya 2 kali dengan dan tanpa untuk mendapatkan kelajuan rata-rata
  3. Uji menggunakan pelayan / lokasi VPN yang sama yang paling sering anda gunakan

Anda juga boleh melakukan ujian penggunaan dunia nyata dengan memuat turun fail besar secara manual dari pelayan pantas. Torrents dengan baik seperti distro linux yang popular berfungsi dengan baik untuk tujuan ini juga.

Amaran: Jangan terkejut dengan kehilangan kelajuan. Ia akan menjadi lebih dramatik jika anda mempunyai sambungan yang pantas. Bahkan VPN berkualiti tinggi biasanya hanya dapat menangani kelajuan 50-100mbps di bawahnya baik syarat. Kami mempunyai beberapa petua untuk memaksimumkan kelajuan.

Memahami keputusan Speedtest:

Berikut adalah contoh hasil speedtest dari speedtest.net menggunakan VyprVPN:

Hasil ujian laju untuk VyprVPN

Perkara penting yang perlu diberi perhatian adalah:

  • Ping: Berapa lama masa yang diperlukan untuk menempuh data antara anda dan pelayan ujian laju dalam milisaat. Ini bertambah dengan jarak.
  • Kelajuan muat turun: Kelajuan dalam Megabit sesaat
  • Muat naik: Kelajuan dalam Megabit sesaat
  • Alamat IP: Ditunjukkan di sudut kiri bawah, ini harus sesuai dengan alamat IP yang diberikan oleh VPN anda

Pemikiran Akhir

Panduan ini akan membantu anda menyelesaikan masalah dan menghilangkan masalah dengan cepat semasa menguji VPN baru. Sebaiknya fokus pada kebocoran biasa terlebih dahulu, seperti kebocoran DNS / IPv6 dan kerentanan WebRTC (yang merupakan masalah penyemak imbas anda, bukan VPN).

Sekiranya anda lebih berhati-hati, teruskan dan uji apakah VPN sebenarnya menyulitkan data. Ini mungkin bermanfaat dengan perkhidmatan VPN yang kurang dikenali atau percuma, yang sebelumnya dianggap salah menggambarkan keselamatan mereka. Lebih banyak syarikat arus perdana seperti yang terdapat di laman web ini hampir pasti disulitkan dengan betul. Tetapi jika anda selesa menjalankan ujian sendiri, adalah amalan yang baik untuk ‘mempercayai tetapi mengesahkan’.

Bacaan lanjut

  • Bagaimana untuk mengelakkan setiap kebocoran IP VPN
  • Pengenalan kepada VPN Kill-Switches
  • Pada Kelajuan VPN
Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map