VPN-Protokollsammenligning: PPTP vs Sstp vs OpenVPN vs L2tp vs IKEv2
EN VPN sin første plikt er å beskytte personvernet ditt, og det er derfor kryptering er utvilsomt det viktigste ASPEKTET av enhver vpn-TJENESTE. OG VPN-kryptering handler om protokoller.enkelt sagt, i hvilken grad trafikken din er beskyttet, avhenger sterkt AV VPN-protokollen du bruker. For tiden finnes fem populære protokoller i de fleste kommersielle VPN-tjenester – PPTP, Sstp, OpenVPN, L2TP / IPsec og IKEv2.
Så hvordan velger DU DEN BESTE VPN-protokollen for dine behov? Svaret virker enkelt nok: du må sammenligne dem. Denne sammenligningen kan imidlertid være litt vanskelig hvis du ikke har mye teknisk kompetanse.
Vi vil gjerne hjelpe deg – nedenfor finner du en detaljert oversikt over HVER AV DE mye brukte VPN-protokollene. Vårt mål er å gi deg fordeler og ulemper, samt råd om når du skal bruke eller unngå en bestemt protokoll, på en måte som er lett forståelig.
Husk IMIDLERTID AT VPN-kryptering er et ekstremt komplekst tema. Ingen enkelt artikkel kan tjene som et «lynkurs» om dette emnet, og en viss grad av teknisk forståelse er nødvendig. Hvis DU gjør DINE første skritt inn I VERDEN AV VPN-teknologi, inviterer vi deg til å starte med vår nybegynnerguide før du fortsetter med denne artikkelen.
VPN-Protokollsammenligning: Quick Answer
Hvis DU bare vil bruke VPN-protokollen anbefalt av bransjeeksperter og VPN-leverandører, er det et veldig raskt sammendrag for deg:
- Bruk OpenVPN når det er tilgjengelig.
- Hold deg så langt FRA PPTP som mulig.
- Unngå SSTP hvis mulig.
- L2TP ER et godt valg hvis implementert riktig, men ikke anbefalt.Ikev2s open source-iterasjoner er et anstendig alternativ Til OpenVPN.
OpenVPN er for tiden ansett som den sikreste VPN-protokollen – som sådan har den blitt industristandarden. Premium VPN tilbydere tilbyr full støtte For OpenVPN med innfødte klienter og verdifulle funksjoner, samt støtte for andre populære VPN protokoller. Vi har rundet opp de beste VPN-tjenestene med OpenVPN-støtte i følgende diagram:
Og nå tilbyr vi vår detaljerte VPN-protokollsammenligning, med både en kort oppsummering og en grundig analyse av hver protokoll.
VPN-Protokollsammenligning: Det Grunnleggende
Hva skiller EN VPN-protokoll fra resten? Kort sagt, det er sikkerhet. I dette tilfellet har sikkerhet to forskjellige, men like viktige betydninger.Først er det trinnene en protokoll implementerer for å beskytte trafikken din-krypteringsstyrke – cifre, hash-autentisering og mer. Deretter er det protokollens motstand mot sprekkdannelse. Dette avhenger av både protokollens funksjoner og eksterne faktorer, for eksempel hvor den ble opprettet og om DEN har blitt kompromittert av DEN AMERIKANSKE NSA.
Hver av de fem protokollene i denne sammenligningen har sine fordeler og feil, men for generell sikkerhet er det klare favoritter. La oss ta en dypere titt.
PPTP
I en setning: Veteran VPN protocol – corporate standard, tilgjengelig på nesten hvilken som helst enhet, men har mange problemer
pptp-protokollen er rask og enkel å bruke, men sikkerheten er ikke garantert
PPTP I Detalj
Point-to-Point Tunneling Protocol har eksistert siden 1999, noe som gjør den til den første ekte vpn-PROTOKOLL for å bli tilgjengelig for publikum.
I Dag er PPTP fortsatt mye brukt i Bedriftens Vpn-Er. En stor grunn til dette er at det kommer innebygd på stort sett alle plattformer. Dette gjør det også svært enkelt å sette opp, siden det ikke krever noen ekstra programvare.
PPTP ble opprettet av Et konsortium ledet Av Microsoft. Det benytter Microsoft Punkt-Til-Punkt Kryptering (MPPE), SAMMEN MED MS-CHAP v2-godkjenning. Mens disse dager vil du sjelden finne noe annet enn 128-bit kryptering med denne protokollen, det fortsatt lider av alarmerende sikkerhetsrisiko.tidligere ble DET påvist AT PPTP kunne bli sprukket på bare to dager – et problem Som Siden Har blitt lappet Av Microsoft. Men Selv Microsoft selv anbefaler å bruke SSTP eller L2TP / IPSec, som sier nok om hvor pålitelig PPTP er i dag.
Det er andre grelle problemer med denne protokollen. DEN største er LANGT NSA-nå er det ingen tvil om at byrået kan dekryptere data kryptert via PPTP, og har gjort siden lenge før slike problemer var felles kunnskap. KORT sagt, PPTP er ikke en utfordring FOR NSA, og det vil neppe stoppe noen fra å bryte koden og samle inn dataene dine.
Hastighet kan betraktes SOM DEN eneste fordelen MED PPTP, men selv det er diskutabelt. Selv om protokollen ikke krever for mye prosessorkraft (noe som betyr at hastigheten din ikke er sterkt påvirket), er DET en stor ulempe – PPTP kan enkelt blokkeres. Det kan ikke fungere uten port 1723 og GRE-protokollen (General Routing Encapsulation), og sistnevnte kan ganske enkelt brannmureres for å forhindre PPTP-tilkoblinger.
I tillegg KAN PPTP være svært ineffektivt hvis tilkoblingen din lider av pakketap. I slike situasjoner forsøker protokollen mange re-sendinger. SIDEN PPTP tunneler TCP (Transmission Control Protocol) gjennom TCP, disse forsøkene på å re-overføre skje på begge nivåer, og ofte resultere i en massiv nedgang. Den eneste løsningen er å tilbakestille tilkoblingen, som er både frustrerende og tidkrevende.Totalt SETT ER PPTP en datert, forferdelig usikker VPN-protokoll etter dagens standarder. Det er allment ansett som foreldet, og dets feil oppveier tungt fordelene.
Sammendrag: Unngå PPTP for enhver pris hvis du bryr deg om personvernet ditt. Når det er sagt, kan det være nyttig for å fjerne blokkering av innhold, forutsatt at selve protokollen ikke er blokkert.
SSTP
i en setning: en stabil protokoll som fungerer bra Med Windows, men du må stole på folkene bak den litt for mye
SSTP-protokollen har anstendig sikkerhet og er sømløst integrert Med Windows. Det gir imidlertid ikke brukerne nok gjennomsiktighet
SSTP I Detalj
HVIS PPTP var Microsofts første forsøk på å skape en sikker, pålitelig VPN-protokoll, så ER SSTP den nyere, bedre versjonen.Først sett I Windows Vista SP1, Bruker Secure Socket Tunneling Protocol SSL 3.0 og gir mye høyere sikkerhetsnivåer enn PPTP. GJENNOM årene HAR DENNE VPN – protokollen gjort Det Til Linux, SEIL, RouterOS, Og Til Og Med Apples Mac OS X-men DET er fortsatt hovedsakelig sentrert På Windows.Dette bør ikke være en overraskelse, DA SSTP er en proprietær krypteringsstandard eid Av Microsoft. Er det en god eller dårlig ting? Vel, det avhenger av din mening om tech giant.
HER er fakta: SSTP er fullt integrert I Windows, noe som gjør det utrolig enkelt å sette opp. Den har også støtte Fra Microsoft, så det er en Av De mest pålitelige protokollene å kjøre hvis Du har En Windows-maskin. VIDERE handler SSTP ganske bra med brannmurer, og som Med OpenVPN (se nedenfor), kan DU bruke TCP port 443 hvis du sliter med omfattende sensur.
på nedsiden ER SSTP bare så sikker som din tillit Til Microsoft. Siden koden ikke er tilgjengelig for publikum, vet ingen foruten eieren detaljene bak denne protokollen. Og Gitt Microsofts tidligere forhold TIL NSA, samt alvorlige rykter om bakdører som eksisterer I Windows OS, er det gode grunner til at brukerne er mistenkelige for hvor sikker SSTP faktisk er.DET er mer: SSL 3.0 er nå avskrevet Av Internet Engineering Task Force (Ietf), etter at DET ble vellykket målrettet AV PUDDELANGREP. Foreløpig vet Ingen Andre Enn Microsoft om SSTP er utsatt for slike angrep, men siden DET i stor grad er bygget PÅ SSL 3.0, anbefaler vi (og mange Andre) ikke å bruke DENNE VPN-protokollen lenger.
Oppsummering: SSTP gjør mye bedre ENN PPTP, og det har funksjonelle fordeler over ANDRE VPN-protokoller På Windows. Men det kommer med et par potensielt alvorlige problemer, og eierne bør ikke stole på blindt av personvernbevisste.
Åpne VPN
I en setning: BRANSJESTANDARD VPN-protokollen-gjennomsiktig, jevnlig oppdatert, og det beste alternativet for garantert sikkerhet.
OpenVPN er en av de beste protokollene og ekstremt allsidig, Men Det er ikke lett tilgjengelig
OpenVPN i Detalj
OpenVPN er favorisert og anbefalt av DE FLESTE VPN-eksperter, og Det er flere gode grunner til det.
la oss starte med det viktigste aspektet – sikkerhet. OpenVPN-protokollen kommer i mange forskjellige former og størrelser, men selv den» svakeste » konfigurasjonen kan være imponerende. Enten du bruker Standard Blowfish-128-chiffer for uformelle formål, eller du nyter aes-256-kryptering på øverste hylle, Tilbyr OpenVPN solid beskyttelse.
Den beste delen Om OpenVPN er konfigurasjonsalternativene som er tilgjengelige. Disse lar deg tilpasse den for ekstra sikkerhet eller hastighet, og pålitelig unngå sensur. Mens OpenVPN utfører best PÅ User Datagram Protocol (UDP) porter, kan den kjøre på nesten hvilken som helst port-inkludert TCP 443, som i hovedsak maskerer VPN-tilkoblingen din som HTTPS-trafikk og forhindrer blokkering. Det er en stor fordel i land med tung sensur.
En annen stor ting Om OpenVPN er dens åpen kildekode. Utviklet og støttet Av OpenVPN-prosjektet, har denne protokollen et sterkt fellesskap bak det som holder alt oppdatert. Teknologien med åpen kildekode har også gjort det mulig å gjennomføre ulike revisjoner – og ingen av dem har funnet alvorlige sikkerhetsrisikoer så langt.
Mens OpenVPN-protokollen ikke er opprinnelig tilgjengelig, er det tredjeparts klienter som får den til å kjøre på en hvilken som helst større plattform. Mange AV DE beste VPN-leverandørene tilbyr Sine Egne OpenVPN-støttende grensesnitt, som vanligvis kommer med mange praktiske funksjoner.
Sammendrag: Bruk OpenVPN som din foretrukne protokoll når du kan, men sørg FOR AT VPN-tjenesten din har implementert DEN godt. HVIS VPN-leverandøren din ikke støtter OpenVPN, bør DU vurdere å avbryte VPN-tjenesten din og se etter en bedre.
L2TP
I en setning: en multi-plattform VPN-protokoll som gir tilstrekkelig sikkerhet og bedre hastighet i teorien, men er ofte dårlig implementert i praksis.
L2TP pleide å være en veldig populær protokoll, MEN det er ikke veldig effektivt med brannmurer
L2TP I Detalj
Layer 2 Tunneling Protocol ble utviklet rundt samme tid SOM PPTP. De to deler noen likheter; begge er allment tilgjengelige og enkle å kjøre på store plattformer.
L2TP krypterer imidlertid ikke noe av seg selv. Dette er grunnen til at du nesten alltid finner det i tandem Med IPSec. Du kan se denne kombinasjonen oppført som bare «L2TP» eller «IPSec», men hvis du ser PÅ ET VPN, betyr disse protokollnavnene ALLTID L2TP/IPsec.
i Dag kommer secure L2TP bare med AES-cifre. TIDLIGERE ble 3DES-cifre ansatt, men ulike kollisjonsangrep har satt dem ut av bruk.
SELV OM L2TP innkapsler data to ganger, er det fortsatt raskere Enn OpenVPN – i hvert fall i teorien. I virkeligheten er forskjellen ikke verdt ekstra hodepine.
hva hodepine, spør du? Her er tingen: L2TP er ikke akkurat allsidig. SOM PPTP lider den av begrensede porter. Dette kan gjøre situasjonen svært vanskelig hvis du bruker protokollen bak EN nat-brannmur. Selv om DU ikke er DET, betyr et begrenset antall porter AT L2TP kan blokkeres uten problemer.hva er mer om er det faktum L2TP kan bli kompromittert-og selv tuklet med-AV NSA. Selv om Det ikke er noe konkret bevis for disse påstandene, Har Edward Snowden sterkt antydet AT L2TP har blitt sprukket.Til Slutt lider L2TP ofte av et problem som er mer relatert TIL VPN-leverandører enn selve protokollen. Vanligvis, for å kjøre L2TP PÅ VPN, bruker du en forhåndsdelt nøkkel (psk). Her er det store problemet: mesteparten av tiden kan disse nøklene enkelt hentes fra leverandørens nettsted. Selv om dette ikke er en direkte sikkerhetsrisiko (DINE aes-krypterte data vil være trygge), kan det gi hackere muligheten til å avlytte på EN VPN-server, åpne døren for potensielt datatyveri og malware planting.
Sammendrag: HVIS det gjøres riktig, ER L2TP/IPsec en god nok protokoll for uformell bruk. Vi anbefaler imidlertid å unngå det hvis det er mulig, på grunn AV den bekymringsfulle nsa-relaterte spekulasjonen rundt den.
IKEv2
I en setning: En sterk, sikker protokoll som er ideell for mobile enheter-men ikke den mest populære rundt.
IKEv2 er ideell for mobile enheter, men har ikke mange andre integrasjoner
IKEv2 i Detalj
internet Key Exchange versjon 2 er produktet Av Microsoft og Ciscos felles innsats for å skape en sikker, fleksibel tunnelprotokoll.
Det stemmer – IKEv2 i seg selv er bare en tunneling-protokoll. I likhet MED L2TP blir DEN EN VPN-protokoll når den er sammenkoblet Med IPSec. Og På samme måte blir IKEv2/IPSec-paret ofte forkortet til bare «IKEv2».
Du kan finne innfødt støtte For IKEv2 på Alle Windows-plattformer etter Windows 7. Den er også tilgjengelig på iOS og Blackberry. Flere åpen kildekode-versjoner Av IKEv2 eksisterer, uavhengig Av Microsoft / Cisco og støttes av Andre plattformer som Linux og Android. Du må imidlertid kanskje installere tredjeparts programvare for å kunne kjøre dem.IKEv2 Er en robust VPN-protokoll når DU bruker aes-kryptering, men den største fordelen er stabilitet. Den fortsetter automatisk å fungere som normalt etter et midlertidig avbrudd i tilkoblingen, for eksempel strømbrudd hvis du er på den bærbare datamaskinen eller går inn i en ekte tunnel hvis du er på mobilenheten.IKEv2 støtter Også Mobility and Multihoming protocol (MOBIKE), noe som gjør Det veldig nyttig hvis du stadig bytter tilkoblinger – som om du hopper mellom internett-café og mobilnettdatabruk når du utforsker en ny by.Som En mer nylig utviklet protokoll, Har IKEv2 ikke samme popularitet SOM L2TP, Men Det er mye mer pålitelig i alle kategorier.
Sammendrag: Velg IKEv2 hvis du reiser ofte og/eller har En Blackberry-enhet. Det er et levedyktig alternativ til OpenVPN hvis du er på mobil, men vi anbefaler å bruke åpen kildekode-versjoner i Stedet For Microsoft/Cisco.
VPN-Protokollsammenligning: Sammendrag
Der har du det-VÅR DYBDEGÅENDE VPN-protokollsammenligning. Vi håper vi har gitt deg en bedre ide om hva HVER VPN-protokoll tilbyr, og hvordan DEN stabler opp mot resten. Men hvis du vil dykke enda dypere inn i disse problemene, kan vi gjerne imøtekomme det ønsket med vår ultimate guide TIL VPN-tunneling.
Visste du at du kan få fantastiske rabatter på premium Vpn-Er som støtter alle store protokoller? Ta en titt på DE BESTE VPN-tilbudene som skjer akkurat nå, og sjekk tilbake ofte fordi det er nye tilbud som kommer inn hele tiden!
Du vil kanskje også like:
- De Beste Vpn – Ene
- Hva ER EN VPN Kill Switch og hvorfor du må bruke En
- Topp 6 VIRKELIG GRATIS VPN-Tjenester-SOM ER TRYGGE å Bruke
Leverandør | Vår Poengsum | ||
---|---|---|---|
nordvpn | 9.8/10 | besøk nettstedet | |
expressvpn | 9.8/10 | Visit Site | |
Surfshark | 9.6/10 | Visit Site | |
CyberGhost VPN | 9.4/10 | Visit Site | |
Private Internet Access | 9.2/10 | Visit Site |
Leave a Reply