Articles

VPN 프로토콜교:PPTP 대 SSTP 대 OpenVPN 대 L2TP 대 IKEv2

게시 제 12 월 2021

VPN 의 첫 번째 의무를 보호하는지 이유는 암호화에는 의심 할 여지없이의 가장 중요한 측면이 어떤 VPN 서비스입니다. 그리고 VPN 암호화는 모든 프로토콜에 관한 것입니다.간단히 말해서 트래픽이 보호되는 정도는 사용중인 VPN 프로토콜에 크게 의존합니다. 현재 pptp,SSTP,OpenVPN,L2TP/IPsec 및 IKEv2 와 같은 대부분의 상용 VPN 서비스에서 5 가지 인기있는 프로토콜을 찾을 수 있습니다.

그렇다면 귀하의 필요에 가장 적합한 VPN 프로토콜을 어떻게 선택합니까? 대답은 충분히 간단 해 보입니다:당신은 그들을 비교할 필요가 있습니다. 그러나이 비교는 기술적 전문 지식이 많지 않은 경우 약간 어려울 수 있습니다.

우리는 당신을 도울–아래,당신은 당신을 찾을 수 있는 상세한 각각의 개요 널리 사용되는 VPN 프로토콜. 우리의 목표는 귀하의 장점과 단점뿐만 아니라,에 대한 조언을 할 때 사용하거나 방지하는 특정 프로토콜,의 방법으로 쉽게 이해할 수 있습니다.VPN 암호화는 매우 복잡한 주제이지만 명심하십시오. 단일 기사는이 주제에 대한”충돌 코스”역할을 할 수 없으며 어느 정도의 기술적 이해가 필요합니다. VPN 기술의 세계로 첫발을 내딛는다면,우리는이 기사를 계속하기 전에 초보자 가이드로 시작하도록 초대합니다.

VPN 프로토콜 비교: 빠른 응답

경우에 당신은 단순히 사용하고 싶 VPN 프로토콜 업계 전문가에 의해 추천하고 사용자는 모두,여기에 매우 빠르게 요약한다.

  • 사용 OpenVPN 할 때 사용할 수 있습니다.
  • PPTP 에서 최대한 멀리하십시오.
  • 가능한 경우 SSTP 를 피하십시오.
  • l2tp 는 올바르게 구현 된 경우 좋은 선택이지만 권장하지는 않습니다.
  • IKEv2 의 오픈 소스 반복은 OpenVPN 에 대한 괜찮은 대안입니다.

OpenVPN 은 현재 가장 안전한 VPN 프로토콜로 간주되며 업계 표준이되었습니다. 프리미엄 VPN 공급자 제안 전체를 지원 안드로이드를위한 기본 클라이언트와 유용한 기능뿐만 아니라 지원을 위한 다른 인기 있는 VPN 프로토콜. 리 최고의 VPN 서비스로 OpenVPN 지원에 다음과 같은 차트:

지금,우리는 우리의 상세한 VPN 프로토콜을 비교,양에 대한 간략한 요약과 철저한 분석의 각 프로토콜입니다.

VPN 프로토콜 비교:기본 사항

하나의 VPN 프로토콜을 나머지 프로토콜과 별도로 설정하는 것은 무엇입니까? 요컨대,그것은 보안입니다. 이 경우 보안은 두 가지 다르지만 똑같이 중요한 의미를 갖습니다.

먼저 암호화 강도,암호,해시 인증 등 트래픽을 보호하기 위해 프로토콜이 구현하는 단계가 있습니다. 그런 다음 프로토콜의 균열에 대한 저항력이 있습니다. 이에 따라 달라집 모두 프로토콜의 기능과 같은 외부 요인 곳에 만들어졌는지 여부에 의해 손상되어 미국 NSA.

각각 다섯 개의 프로토콜에서 이 비교의 장점과 결함이지만,전반적인 보안,거기에 명확한 즐겨찾기 있습니다. 더 깊이 살펴 보겠습니다.문장에서

PPTP

: 베테랑 VPN 프로토콜 기업 표준에서 사용할 수 있는 거의 모든 장치,하지만 많은 문제

pptp 프로토콜 infographic

PPTP 프로토콜은 빠르고 사용하기 쉬운,그러나 그것의 보안을 보장되지는 않

PPTP 에서 세부 사항

포인트-투-포인트 터널링 프로토콜 주변에 있었고,1999 년부터 그 첫 번째는 진짜 VPN 프로토콜을 사용할 수 있습니다.

오늘날 pptp 는 여전히 기업 Vpn 에서 널리 사용되고 있습니다. 이것에 대한 큰 이유는 거의 모든 플랫폼에 내장되어 있다는 사실입니다. 이것은 또한 추가 소프트웨어가 필요하지 않기 때문에 설정하기가 매우 쉽습니다.

Pptp 는 Microsoft 가 이끄는 컨소시엄에 의해 만들어졌습니다. MS-CHAP v2 인증과 함께 MICROSOFT MPPE(POINT-to-Point Encryption)를 사용합니다. 요즘에는이 프로토콜로 128 비트 암호화 이외의 것을 거의 찾을 수 없지만 여전히 놀라운 보안 위험을 겪고 있습니다.

과거에는 pptp 가 불과 2 일 만에 금이 갈 수 있다는 것이 입증되었습니다. 그러나 심지어는 Microsoft 자체를 사용하는 것이 좋 SSTP 또는 L2TP/IPSec 을 말하는 충분하는 방법에 대해 신뢰할 수 있는 PPTP 는 요즘입니다.

이 프로토콜에는 다른 눈부신 문제가 있습니다. 가장 큰 중 하나에 의해 멀리 NSA–에 의해 지금,의심의 여지가 없는 기관할 수 있는 데이터를 암호 해독된 암호화된 통해 PPTP,그리고 이후로 오래 전에 이러한 문제를 일반적인 지식입니다. 요컨대,PPTP 는 NSA 에 대한 도전이 아니며,코드를 깨고 데이터를 수집하는 사람을 거의 막을 수 없습니다.

속도는 PPTP 의 유일한 장점으로 간주 될 수 있지만 심지어 논쟁의 여지가 있습니다. 는 동안 프로토콜지 않는 너무 많이 필요로 처리 능력(의 속도 없는 크게 영향을 받는),거기에 큰 단점–PPTP 를 쉽게 될 수 있습니다 차단됩니다. 포트 1723 및 GRE(General Routing Encapsulation)프로토콜 없이는 작동 할 수 없으며 후자는 pptp 연결을 방지하기 위해 간단히 방화벽을 해제 할 수 있습니다.

무엇보다 pptp 는 연결이 패킷 손실로 고통받는 경우 매우 효과적이지 않을 수 있습니다. 이러한 상황에서 프로토콜은 수많은 재 전송을 시도합니다. PPTP 는 TCP 를 통해 TCP(전송 제어 프로토콜)를 터널링하기 때문에 이러한 재 전송 시도는 두 수준 모두에서 발생하며 종종 대규모 둔화를 초래합니다. 유일한 해결책은 연결을 재설정하는 것인데,이는 실망스럽고 시간이 많이 걸립니다.

전반적으로 pptp 는 오늘날의 표준에 의해 날짜가 있고 끔찍하게 안전하지 않은 VPN 프로토콜입니다. 그것은 널리 사용되지 않는 것으로 간주되며,그 결함은 그 이점보다 훨씬 큽니다.

요약:귀하의 개인 정보에 대해 걱정하는 경우 모든 비용으로 PPTP 를 피하십시오. 즉,프로토콜 자체가 차단되지 않으면 콘텐츠를 차단 해제하는 데 유용 할 수 있습니다.

SSTP

문장에서:안정적인 프로토콜을 작동하는 중대한으로 윈도우,그러나 당신이 신뢰하는 사람들의 뒤에 그것을 너무 많이 조금

SSTP 프로토콜 infographic

SSTP 프로토콜을 제안하고 원활하게 통합하도록 만드는 경우가 있습니다. 그러나,그것을 제공하지 않은 사용자와 투명성이 충분

SSTP 에서 세부 사항

경우 PPTP 었 Microsoft 의 첫 번째 시도를 만들기에 안전하고 신뢰할 수 있는 VPN 프로토콜,그 SSTP,새로운,더 나은 버전입니다.

Windows Vista SP1 에서 처음 볼 수있는 Secure Socket Tunneling Protocol 은 SSL3.0 을 사용하며 PPTP 보다 훨씬 높은 수준의 보안을 제공합니다. 수년에 걸쳐,이 VPN 프로토콜은 리눅스,SEIL,RouterOS,심지어 애플의 맥 OS X 로했다-그러나,여전히 주로 윈도우를 중심으로.SSTP 는 Microsoft 가 소유 한 독점적 인 암호화 표준이므로 놀랄 일이 아닙니다. 그게 좋은 일인가 나쁜 일인가? 글쎄,그것은 기술 거인에 대한 당신의 의견에 달려 있습니다.SSTP 는 windows 에 완전히 통합되어있어 설정하기가 매우 쉽습니다. 또한 Microsoft 의 지원,그래서 그것은 하나의 가장 신뢰할 수 있는 프로토콜을 실행하는 경우에 당신은 Windows 기계입니다. 또한 SSTP 는 방화벽을 꽤 잘 다루며 OpenVPN(아래 참조)과 마찬가지로 광범위한 검열로 어려움을 겪고 있다면 TCP 포트 443 을 사용할 수 있습니다.

단점에서 SSTP 는 Microsoft 에 대한 신뢰만큼이나 안전합니다. 코드는 일반인이 사용할 수 없기 때문에 소유자 외에 아무도이 프로토콜 뒤에있는 세부 사항을 알지 못합니다. 와 지정된 Microsoft 의 과거 거래 NSA,뿐만 아니라 심각한 소문에도 기존 Windows OS,좋은 이유 있는 이유는 사용자가 의심스러운는 방법에 대한 안전한 SSTP 사실입니다.

더있다:SSL3.0 이 성공적으로 푸들 공격의 대상이 된 후,이제 인터넷 엔지니어링 태스크 포스(Ietf)에 의해 사용되지 않습니다. 현재,하지만 Microsoft 알고 있는 경우 SSTP 에 취약,이러한 공격하지만 이후부에 내장하는 SSL3.0,우리는(그리고 많은 다른 사람)를 사용하지 않는 것이 좋습이 VPN 프로토콜 더 이상입니다.

요약: SSTP 는 PPTP 보다 훨씬 뛰어나며 Windows 의 다른 VPN 프로토콜에 비해 기능적 이점이 있습니다. 그러나,그와 함께 부부의 잠재적으로 심각한 문제,그리고 그것의 소유자가 될 수 없 신뢰할 수 있는 맹목적으로 개인정보 보호정-의식이 있습니다.

오픈 VPN

문장에서:업계 표준 VPN 프로토콜-투명하고 정기적으로 업데이트되며 보장 된 보안을위한 최선의 방법입니다.

OpenVPN 프로토콜 infographic

OpenVPN 최고의 프로토콜과 매우 다양하지만,그것은 쉽게 사용할 수 없

OpenVPN 에서 세부 사항

OpenVPN 이 선호하고 권장하여 대부분의 VPN 전문가,그리고 몇 가지 좋은 이유가 있다.가장 중요한 측면 인 보안부터 시작하겠습니다. OpenVPN 프로토콜은 다양한 모양과 크기로 제공되지만”가장 약한”구성조차도 인상적 일 수 있습니다. 캐주얼 목적으로 기본 Blowfish-128 암호를 사용하든,또는 최고 선반 AES-256 암호화를 즐기고 있든 OpenVPN 은 견고한 보호 기능을 제공합니다.

OpenVPN 에 대한 가장 중요한 부분은 사용 가능한 구성 옵션입니다. 이를 통해 추가 보안 또는 속도를 위해 사용자 정의하고 검열을 안정적으로 회피 할 수 있습니다. 동 OpenVPN 수행에 최선 User Datagram Protocol(UDP)포트에서 실행할 수 있는 거의 모든 포함 TCP443,기본적으로 마스크 VPN 연결 HTTPS 트래픽을 방지 할 수 있습니다. 이는 검열이 심한 국가에서 큰 이점입니다.

OpenVPN 에 대한 또 다른 좋은 점은 오픈 소스 코드입니다. OpenVPN 프로젝트에 의해 개발되고 지원되는이 프로토콜은 모든 것을 최신 상태로 유지하는 강력한 커뮤니티를 갖추고 있습니다. 오픈 소스의 특성 기술은 또한 허용한 다양한 감사를 실시한다–그리고 그들 중 누구도 찾을 심각한 보안 위험이 지금까지.

OpenVPN 프로토콜은 기본적으로 사용할 수 없지만 모든 주요 플랫폼에서 실행되도록 타사 클라이언트가 있습니다. 최고의 VPN 제공 업체 중 상당수는 자체 OpenVPN 지원 인터페이스를 제공하며 일반적으로 수많은 편리한 기능이 제공됩니다.

요약:할 수있을 때마다 OpenVPN 을 선호하는 프로토콜로 사용하지만 VPN 서비스가 잘 구현되었는지 확인하십시오. VPN 제공 업체가 OpenVPN 을 지원하지 않는 경우 VPN 서비스를 취소하고 더 나은 서비스를 찾는 것이 좋습니다.

L2TP

문장에서:A multi-platform VPN 프로토콜을 제안하는 적절한 보안과 더 나은 속도에서 이론,하지만 종종이 제대로 수행되지 않습니다.

L2TP 프로토콜 infographic

L2TP 사용하여 매우 인기있는 프로토콜,그러나 그것은 매우 효율적으로 방화벽

L2TP 에서 세부 사항

층 2 터널링 프로토콜 개발되었으로 같은 시 PPTP. 두 사람은 몇 가지 유사점을 공유;모두 널리 사용할 수 있으며 주요 플랫폼에서 실행하기 쉽습니다.그러나 L2TP 는 그 자체로 아무것도 암호화하지 않습니다. 당신이 거의 항상 IPSec 과 협력하여 찾을 이유입니다. 이 조합이 단지”L2TP”또는”IPSec”으로 나열된 것을 볼 수 있지만 VPN 을보고 있다면 이러한 프로토콜 이름은 항상 L2TP/IPsec 을 의미합니다.

요즘 보안 L2TP 에는 AES 암호 만 제공됩니다. 과거에는 3DES 암호가 사용되었지만 다양한 충돌 공격으로 인해 사용이 중단되었습니다.

L2TP 가 데이터를 두 번 캡슐화하더라도 적어도 이론 상으로는 OpenVPN 보다 여전히 빠릅니다. 실제로,그 차이는 여분의 두통의 가치가 없습니다.

어떤 두통,당신은 물어? L2tp 는 정확히 다용도가 아닙니다. Pptp 와 마찬가지로 제한된 포트로 고통받습니다. NAT 방화벽 뒤에서 프로토콜을 사용하는 경우 상황이 매우 어려워 질 수 있습니다. 그렇지 않은 경우에도 제한된 수의 포트는 l2tp 를 쉽게 차단할 수 있음을 의미합니다.

무엇보다 l2tp 가 NSA 에 의해 손상되고 심지어 변조 될 수 있다는 사실입니다. 이러한 주장에 대한 구체적인 증거는 없지만 Edward Snowden 은 l2tp 가 금이 갔음을 강력히 암시했습니다.

마지막으로 L2TP 는 종종 프로토콜 자체보다 VPN 공급자와 더 관련이있는 문제로 고통 받고 있습니다. 일반적으로 VPN 에서 L2TP 를 실행하려면 PSK(사전 공유 키)를 사용합니다. 여기에 큰 문제가 있습니다:대부분의 시간,이러한 키는 공급자의 웹 사이트에서 쉽게 잡을 수 있습니다. 이지 직접적인 보안 위험을(당신의 AES 암호화된 데이터는 안전),그것을 줄 수 있는 해커는 기회를 엿듣 VPN 서버에서 문을 열고 잠재적인 도둑질과 데이터 악성코드를 심기.

요약:올바르게 수행하면 l2tp/IPsec 은 캐주얼 한 사용을위한 충분한 프로토콜입니다. 그러나 주변의 걱정스러운 NSA 관련 추측으로 인해 가능하다면 피하는 것이 좋습니다.문장에서

IKEv2

: 모바일 장치에 이상적인 강력하고 안전한 프로토콜이지만 주변에서 가장 인기있는 것은 아닙니다.

IKEv2 프로토콜 infographic

IKEv2 한 모바일 장치지 않는 많은 다른 통합

IKEv2 에서 세부 사항

인터넷 키 Exchange 버전 2 은 제품 마이크로소프트의 시스코의 공동 노력을 만들기 안전하고,가동 가능한 터널링 프로토콜입니다.그 자체로 IKEv2 는 터널링 프로토콜 일뿐입니다. L2tp 와 마찬가지로 IPSec 과 페어링 할 때 VPN 프로토콜이됩니다. 그리고 마찬가지로 IKEv2/IPSec 쌍은 종종”IKEv2″로 단축됩니다.

Windows7 이후의 모든 Windows 플랫폼에서 IKEv2 에 대한 기본 지원을 찾을 수 있습니다. IOS 및 Blackberry 에서도 사용할 수 있습니다. Ikev2 의 여러 오픈 소스 버전은 Microsoft/Cisco 와 독립적이며 Linux 및 Android 와 같은 다른 플랫폼에서 지원됩니다. 그러나,당신은 사람들을 실행하기 위해 타사 소프트웨어를 설치해야 할 수도 있습니다.

IKEv2 는 aes 암호화를 사용할 때 강력한 VPN 프로토콜이지만 가장 큰 장점은 안정성입니다. 그것은 자동으로 이력서를 정상적으로 작동 후 일시적으로 중단의 연결,정전과 같은 경우에 당신은 당신의 노트북에 또는 들어가 실제 세계의 터널을 경우에도 당신은 당신의 모바일 장치입니다.

IKEv2 또한 지원 이동성 및 멀티호밍 프로토콜(MOBIKE),는것은 매우 유용한다면 당신이 지속적으로 전환 연결 같은 경우에 당신이 수신 거부 사이에는 인터넷 카페 및 모바일 네트워크 데이터는 사용을 탐험하면서 새로운 도시입니다.

보다 최근에 개발 된 프로토콜로 IKEv2 는 L2TP 와 동일한 인기를 누리지 못하지만 모든 범주에서 훨씬 더 신뢰할 수 있습니다.

요약:자주 여행 및/또는 Blackberry 장치가있는 경우 Ikev2 를 선택하십시오. 모바일에있는 경우 OpenVPN 에 대한 실행 가능한 대안이지만 Microsoft/Cisco 버전 대신 오픈 소스 버전을 사용하는 것이 좋습니다.

VPN 프로토콜 비교:요약

거기 당신은 그것을 가지고 있습니다–우리의 심층적 인 VPN 프로토콜 비교. 우리는 우리가 당신에게 각 VPN 프로토콜이 제공하는 것의 더 나은 아이디어를 준 희망,그것은 나머지에 대해 스택 방법. 그러나 이러한 문제에 더 깊이 빠져들고 싶다면 VPN 터널링에 대한 궁극적 인 가이드를 통해 그 욕구를 행복하게 수용 할 수 있습니다.

모든 주요 프로토콜을 지원하는 프리미엄 Vpn 에서 멋진 할인을받을 수 있다는 것을 알고 계셨습니까? 지금 일어나는 최고의 VPN 거래를 살펴,모든 시간에 오는 새로운 제안이 있기 때문에 자주 다시 확인!

당신은 또한 좋아할지도 모릅니다:

  • 는 최고의 Vpn 을
  • 어떤 VPN 킬 스위치고 왜 당신이 사용해야 한
  • 탑 6 이 정말로 무료 VPN 서비스–안전하게 사용할 수 있는
공급자 우리의 점수
NordVPN공급업체의 로고 NordVPN 9.8/10 사이트 방문
Expressvpn 에공급업체의 로고 expressvpn 에 9.8/10 Visit Site
Surfshark Vendor Logo of Surfshark 9.6/10 Visit Site
CyberGhost VPN Vendor Logo of CyberGhost VPN 9.4/10 Visit Site
Private Internet Access Vendor Logo of Private Internet Access 9.2/10 Visit Site