تست VPN/چگونه بررسی کنیم که آیا VPN ما امن است؟
- مجموعه: ترفندهای اینترنتی
آیا VPN ما امن است یا DNS نشت می کند؟
آیا می توانید به VPN خود اعتماد کنید تا داده های خود را خصوصی و ایمن نگه دارد؟ در حالی که برخی از ارائه دهندگان VPN کار خوبی برای ایمن کردن اتصال شما انجام می دهند، بسیاری دیگر این کار را نمی کنند. در واقع، در آزمایشهای VPN خودمان که در شش سال گذشته برای بررسیهای مختلف انجام شده است، دادههای نشت سرویسهای VPN محبوب متعددی را پیدا کردهایم. این دادهها شامل آدرسهای IP است که میتواند هویت شما را نشان دهد و درخواستهای DNS که سابقه مرور شما را نشان میدهد.
یک مطالعه دقیق روی برنامههای VPN Android نشان داد که 84٪ از VPNهای آزمایششده نشانی IP کاربر را فاش کردهاند. به عبارت دیگر، بسیاری از سرویسهای VPN که خود را به عنوان راهحلهای حفظ حریم خصوصی و امنیتی معرفی میکنند، در واقع هنگام آنلاین شدن، اطلاعات شما را لو میدهند.
همچنین این واقعیت است نگران کننده که بسیاری از VPN ها دارای ویژگی های خراب هستند. این اغلب در مورد " وی پی ان های دارای سوئیچ کش " که به طور موثر ترافیک را مسدود نمی کنند یا "محافظت از نشت IPv6" که آدرس IPv6 واقعی شما را همیشه ایمن نمی کند، صدق می کند. تنها به یک بسته لو رفته نیاز است تا هویت و فعالیت های شما در معرض دید اشخاص ثالث قرار گیرد.
دو سطح مختلف از تست های VPN وجود دارد:
• تست های پایه : این ها تست هایی هستند که هر کسی می تواند اجرا کند. به سادگی به VPN خود متصل شوید و سپس به سایت های آزمایشی بروید. متأسفانه، این آزمایشهای اولیه ممکن است همه نشتها را شناسایی نکنند (مانند نشتهای کوتاه اتصال مجدد).
• تست های پیشرفته : این تست ها به مهارت فنی بیشتری نیاز دارند تا همه چیز را به درستی تنظیم کنند و شامل تجزیه و تحلیل ترافیک می شود.
رویه های اصلی تست VPN
در زیر مراحل اساسی برای شناسایی آورده شده است:
• DNS نشت می کند.
• نشت آدرس IP (IPv4 و IPv6)
• WebRTC نشت می کند.
با این تست های اولیه، برای شناسایی مشکلات به وب سایت تست تکیه می کنید.
برای آزمایشهای اولیه، من دوست دارم از ipleak.net به عنوان یک سایت آزمایشی همهجانبه به همراه ابزارهای مختلف تست Privacy Perfect استفاده کنم.
نحوه تست پایه نشت VPN
برای آزمایش نشت فعال، کافی است به یک سرور VPN متصل شوید و از سایت تست بازدید کنید. شما در حال بررسی نحوه عملکرد VPN در هنگام فعال و پایدار بودن اتصال هستید.
همچنین میتوانید وقفههای مختلف را شبیهسازی کنید تا ببینید در صورت کاهش اتصال شبکه، VPN چقدر خوب عمل میکند. مثلا:
1. به سرور VPN متصل شوید و ipleak.net را در مرورگر اینترنت خود بارگیری کنید.
2. هنگامی که سرویس گیرنده VPN در حال اجرا است، اتصال اینترنت خود را به صورت دستی قطع کنید (قطع اتصال).
3. هنگام اتصال مجدد VPN، چند وب سایت آزمایشی مختلف را بارگیری کنید. این ممکن است نشت اتصال مجدد کوتاه را مشخص کند.
یکی از مشکلات رایجی که با بسیاری از VPN ها پیدا می کنیم نشت IPv6 است. از آنجایی که تعداد بسیار کمی از سرویس های VPN از IPv6 پشتیبانی می کنند، در عوض سعی می کنند آن را در سیستم عامل شما مسدود کنند. با این حال، ما متوجه شدیم که آدرس IPv6 واقعی شما ممکن است همچنان نشت کند، حتی اگر VPN شما متصل و پایدار باشد.
وب سایت های تست VPN
در اینجا چند سایت تست وجود دارد که می توانید از آنها برای بررسی نشت های مختلف استفاده کنید:
• ipleak.net (IPv4، IPv6، WebRTC و DNS) – از AirVPN
• Perfect Privacy Test tools
• test-ipv6.com (IPv4 و IPv6)
• dnsleaktest.com (از تست توسعه یافته برای شناسایی نشت DNS استفاده کنید)
• IPX.ac
• ipleak.org
حالا بیایید ببینیم نشت VPN چگونه است.
شناسایی نشت VPN
هنگامی که از سایت آزمایشی ipleak.net استفاده می کنید ، شناسایی نشت ها و مشکلات نسبتاً آسان است، به خصوص زمانی که به یک سرور VPN در خارج از کشور خود متصل هستید. توجه داشته باشید، آزمایش نشت WebRTC آدرسهای IP محلی را نشان میدهد (معمولاً با 10.xxx یا 192.xxx شروع میشود یا گاهی اوقات یک آدرس IPv6 الفبا عددی که محلی نیز هست). اینها لو رفتن نیستند، بلکه آدرسهای IP محلی شما هستند. اگر IPv4 یا IPv6 واقعی ( Public ) خود را در بخش WebRTC مشاهده کردید، پس اینها در واقع نشت WebRTC هستند.
راه حل برای نشت IP :
بهترین راه حل این است که به سادگی یک VPN تهیه کنید که آدرس های IPv4 یا IPv6 را افشا نکند. گزینه دیگر ایجاد دستی قوانین فایروال است که تمام ترافیک غیر VPN را مسدود می کند، اما این می تواند دردسرساز باشد. IPv6 همچنین می تواند به صورت دستی در اکثر سیستم عامل ها غیرفعال شود، اما انتقال تدریجی به IPv6 هنوز در حال انجام است.
بررسی VPN خود برای نشت DNS
DNS (سیستم نام دامنه) سیستمی برای تبدیل URL ها مانند beytoote.com به یک آدرس IP عددی مانند 205.251.197.66 است.
بدون VPN، این فرآیند ترجمه توسط ارائه دهنده خدمات اینترنت شما (ISP) انجام می شود. اما این می تواند مشکل ساز باشد زیرا درخواست های DNS شما سیاهه های متنی واضح از هر وب سایتی است که بازدید می کنید.
ارائه دهندگان خدمات اینترنتی می توانند به راحتی این درخواست ها را ثبت کنند تا تمام سابقه مرور مشتریان خود را ثبت کنند. در ایالات متحده، داده ها را می توان به تبلیغ کنندگان و سایر اشخاص ثالث فروخت. در بریتانیا و استرالیا، دادهها تا دو سال ثبت و ذخیره میشوند و برای هر کاری که میخواهند با آنها انجام دهند در دسترس مقامات قرار میگیرد.
نشت DNS زمانی اتفاق میافتد که درخواست ترجمه از تونل VPN به بیرون درز کند و آدرس IP (و مکان) ارائهدهنده خدمات اینترنت شما و همچنین سابقه مرور شما را فاش کند. بسیاری از VPN ها حفاظت از نشت DNS کافی را ارائه نمی کنند. این بدان معناست که درخواستهای DNS شما ممکن است همچنان از طریق ISP شما انجام شود و در نتیجه فعالیتهای آنلاین شما از طریق نشت DNS افشا شود.
سایت های تست نشت DNS
در اینجا چند وب سایت خوب برای آزمایش VPN برای نشت DNS وجود دارد:
• Perfect Privacy DNS Leak Test
• تست IP/DNS در ipleak.net (این یکی دیگر از ابزارهای تست نشت DNS است که نتایج نشت آدرس IP را نیز شامل می شود.)
برای بررسی آسان VPN خود برای نشت DNS، ابتدا به یک سرور VPN در خارج از کشور خود متصل شوید. سپس، اگر آدرس های IP را در کشور خود مشاهده کردید، و آنها متعلق به ISP شما هستند، در این صورت DNS شما نشت کرده است.
نشت DNS آدرس IP شما را فاش نمی کند ، بلکه آدرس IP و مکان ارائه دهنده خدمات اینترنت شما (که می تواند به شما پیوند داده شود) را نشان می دهد. علاوه بر این، این کار سابقه مرور شما را از طریق درخواستهای DNS نشان میدهد.
راه حل نشت DNS :
از وی پی ان های ایمن و رمزگذاری شده استفاده کنید. در زیر چهار VPN وجود دارد که فقط از حلکنندههای DNS امن خود استفاده میکنند و زمانی که آنها را برای بررسیهای مربوطه آزمایش کردم، هیچ نشتی نداشتند:
- NordVPN (مستقر در پاناما)
- Surfshark (مستقر در جزایر ویرجین بریتانیا)
- ExpressVPN (مستقر در جزایر ویرجین بریتانیا)
- Perfect Privacy (مستقر در سوئیس)
تست VPN برای نشت WebRTC
وبآرتیسی (WebRTC) یک فریمورک اپنسورس است که کمک میکند صدا، ویدئو و دیتا را بدون پلاگین به صورت نظیربهنظیر انتقال دهید.
آزمایش نشت WebRTC برای افرادی که از مرورگرهای فایرفاکس، کروم، اپرا یا کرومیوم استفاده میکنند، مهم است. مشکل WebRTC اساساً یک آسیبپذیری در مرورگر است. اگرچه برخی از VPNها وجود دارند که در برابر این آسیبپذیری محافظت میکنند. نشت WebRTC زمانی رخ می دهد که آدرس IP شما از طریق WebRTC API به بیرون درز کند.
در اینجا سه آزمایش مختلف نشت WebRTC وجود دارد:
• WebRTC Privacy Perfect (این ابزار بررسی می کند که آیا شما نشت WebRTC دارید یا خیر، در حالی که توضیح مفصلی در مورد نشت WebRTC در پایین صفحه ارائه می دهد.)
• BrowserLeaks WebRTC Test (یک آزمایش WebRTC دیگر که به خوبی کار می کند، همچنین شامل اطلاعات مفید WebRTC می باشد.)
• ipleak.net
تست های پیشرفته VPN
یک روش دقیقتر برای شناسایی نشتهای VPN این است که یک مجموعه آزمایشی برای سیستم عامل خود ایجاد کنید و سپس مجموعهای از آزمایشها را برای تجزیه و تحلیل ترافیک بستههای لو رفته انجام دهید. متأسفانه، این بسیار وقت گیر است و برای بسیاری از کاربران مبتدی سخت است.
علاوه بر این، برای هر سیستم عامل مختلف، از سیستم عامل های موبایل گرفته تا دسکتاپ، به یک مجموعه تست VPN متفاوت نیاز دارید.
گردآوری:بخش کامپیوتر و اینترنت بیتوته