Ipinaliwanag ng VPN obfuscation

Ipinaliwanag ng VPN obfuscation


Ang ilang mga gobyerno, Internet Service Provider (ISP), at mga tagapangasiwa ng network ay naglalayong makita (at madalas na i-block) ang trapiko ng VPN para sa iba’t ibang mga kadahilanan. Tumutukoy ang VPN obfuscation masking VPN traffic tulad ng hindi madaling pagkilala sa ganyan. Ang mga kaugnay na termino sa panitikang tagapagbigay ng VPN ay kasama ang “mga obfsproxy server,” “obfuscation ng trapiko,” “stealth VPN,” at “teknolohiya ng cloaking.” Ngunit ano talaga ang ibig sabihin ng mga ito?

Sa post na ito, tinutulungan ka namin na magkaroon ng kahulugan sa nakalilito na terminolohiya. Tatalakayin namin kung ano ang obfuscation at kung bakit mo ito kailangan. Ipinaliwanag din namin ang iba’t ibang mga pamamaraan na ginamit para sa obfuscation ng trapiko at inirerekumenda ang ilang mga VPN na mahusay na ginagawa ito.

Ano ang VPN obfuscation?

Ang kahulugan ng diksyonaryo ng “obfuscation” ay:

ang pagkilos ng paggawa ng isang bagay na hindi maliwanag, hindi maliwanag, o hindi maintindihan

Ang VPN obfuscation ay nakikilala ang trapiko ng VPN na hindi na ito mukhang VPN trapiko. Sa ganitong paraan, maaari itong maitago mula sa sinumang sumusubok na tuklasin ito. Ang mga diskarte sa pagdulas ay hindi nagbabago ng trapiko mismo, ngunit sa halip ay lumikha ng isang maskara na nagtatago ng mga nakikilalang pattern.

Ang OpenVPN ay ang default na protocol na ginagamit ng karamihan sa mga VPN. Tinitiyak nito ang data sa pamamagitan ng pag-encrypt nito, ngunit nagdaragdag din ito ng isang natatanging lagda. Ang ilang mga diskarte sa pagtuklas, lalo na, advanced na pag-iinspeksyon ng packet (tinalakay sa ibaba), ay maaaring makakita ng pirma na ito.

Ang layunin ng VPN obfuscation ay upang magpatuloy upang ilipat ang data sa isang ligtas (naka-encrypt) na paraan, ngunit upang itago ang likas na trapiko upang maaari itong makalimutan ang mga bloke.

VPN obfuscation diagram.

Mayroong iba’t ibang mga pamamaraan na ginagamit upang maitago ang trapiko ng VPN, ngunit sa pangkalahatan ay kinasasangkutan nila ang pagdaragdag ng isang layer ng encryption na nakikilala ang trapiko bilang regular na trapiko. Tatalakayin natin ang mga ito sa ibaba, ngunit una, titingnan natin kung bakit kailangan nating maskara ang trapiko ng VPN sa unang lugar.

Bakit kailangan mo ng VPN obfuscation?

Maraming mga pangunahing dahilan na maaaring kailangan mong itago ang katotohanan na gumagamit ka ng VPN:

  1. Ang censorship government ng Bypass
  2. Iwasan ang mga bloke ng network
  3. Pagbutihin ang privacy at hindi nagpapakilala
  4. Maiiwasan ang thrP ng ISP

Tingnan natin ito nang mas detalyado:

1. Ang censorship government ng Bypass

Sa ilang mga bansa, tulad ng China, Egypt, Iran, North Korea, at Pakistan, mahigpit na pinipigilan ng gobyerno ang pag-access sa internet. Madalas nilang hinaharangan ang mga piling website ng patutunguhan sa pamamagitan ng paghinto ng trapiko na naglalakbay sa mga site na iyon. Halimbawa, sa China, ang “Great Firewall” ay binubuo ng iba’t ibang mga pamamaraan upang maiwasan ang mga gumagamit na ma-access ang mga naharang na mga site at app tulad ng Facebook, WhatsApp, at Twitter.

Upang makaligtaan ang mga bloke na ito, maraming mga gumagamit ang gumamit ng isang VPN. Kapag nakakonekta sa isang VPN, naka-encrypt ang trapiko ng gumagamit upang hindi mabasa ang mga nilalaman. Nagpapadala rin ang isang VPN ng trapiko sa pamamagitan ng pangalawang server, kaya ang pagsusuri sa trapiko ay magpapakita na pupunta ito sa VPN server, hindi ang pinagbawalang patutunguhan na website.

Siyempre, ang gobyerno ng China ay nahuli sa katotohanan na ang mga tao ay gumagamit ng mga VPN upang mag-bypass ng mga bloke. Bilang tugon, sila subukang harangan ang trapiko ng VPN. Maaari itong gawin sa maraming paraan. Halimbawa, kung ang VPN server ay kilala sa pamahalaan, maaari nilang mai-block ang trapiko sa pagpunta sa server na iyon. Madalas itong nangyayari, kahit sa itaas na mga VPN, na ang dahilan kung bakit kailangang manatili ang mga tagapagbigay ng serbisyo sa kanilang mga daliri ng paa at maging handa na magpadala ng trapiko sa pamamagitan ng iba’t ibang mga server na hindi alam ng gobyerno.

Ang isa pang pamamaraan na ginamit upang harangan ang trapiko ng VPN ay upang harangan ang port na karaniwang pinapasok ng trapiko ng OpenVPN (port 1194). Ang pagpapadala ng trapiko ng OpenVPN sa pamamagitan ng ibang port ay paminsan-minsan ay maiiwasan ang ganitong uri ng pagharang.

Ang mas advanced na mga pamamaraan ng pagharang ay nagsasangkot ng pagtuklas ng likas na katangian ng trapiko mismo. Ang Deep Packet Inspection (DPI) ay maaaring makakita ng natatanging lagda na Openars ng bear bear. Kung ang trapiko ng VPN ay napansin, naharang ito. Ito ay kung saan pumapasok ang obfuscation. Sa pamamagitan ng pagbabalatkayo sa trapiko ng VPN bilang iba pa, pinamamahalaan ng ilang mga VPN na maiiwasan ang mga advanced na pamamaraan ng DPI.

2. I-iwas ang mga bloke ng network

Kung gumagamit ka ng isang VPN sa iyong tanggapan o paaralan upang mag-bypass ng mga bloke, maaaring hindi ito palaging gumana. Ang ilang mga administrator ng network ay naglalagay ng mga pamamaraan sa lugar upang makita ang trapiko ng VPN. Makakatulong ang Obfuscation iwasan ang mga hakbang na ito ng pagtuklas at mga bloke ng bypass bilang normal.

3. Pagbutihin ang privacy at hindi nagpapakilala

Karamihan sa mga obfuscation na pamamaraan ay nagsisilbing isang karagdagang layer ng seguridad, privacy, at hindi nagpapakilala sa iyong data. Kasama ang labis na layer ng pag-encrypt, mahirap para sa anumang mga snooper na makita na gumagamit ka ng VPN. Kasama dito ang iyong ISP, ahensya ng gobyerno, at mga kriminal na cyber.

Kung ikaw ay simpleng naka-unawa sa seguridad at nais mong mapanatili ang mga hacker, o ikaw ay isang mamamahayag o aktibista na naghahanap ng labis na privacy sa online, makakatulong ang obfuscation.

4. Maiiwasan ang thrP ng ISP

Maraming mga ISP ang nakakulong sa iyong bilis ng internet kung nakikita nila na ikaw ay streaming, pag-download, o pagbisita sa ilang mga website. Dapat pigilan ito ng isang VPN dahil hindi na makita ng iyong ISP ang mga nilalaman o patutunguhan ng iyong trapiko.

Gayunpaman, maaaring malaman ng iyong ISP na gumagamit ka ng isang VPN, at iniulat ng ilang mga gumagamit na ang kanilang mga ISP ay dumaan sa trapiko ng VPN. Bagaman mas malamang na ang mga pagbagal ay dahil sa VPN mismo (ang pag-encrypt ay nagpapabagal sa mga koneksyon), posible na ang ilang mga ISP ay maaaring walang-saysay na i-throttle ang VPN traffic. Kung ito ang kaso, pagkatapos ay ang obfuscation ay dapat makatulong upang maiwasan ang pagsasanay na ito.

Tingnan din: Paano itigil ang ISP throttling sa isang VPN

Paano gumagana ang VPN obfuscation?

Kapag binabasa ang tungkol sa mga tampok ng iba’t ibang mga VPN, maaari mong makita ang mga term na nauugnay sa VPN obfuscation. Maraming mga “buzzwords” na may kaugnayan sa paksang ito, ngunit marami sa kanila ang nangangahulugang halos pareho. Ang ilang mga halimbawa ay “stealth VPN” o “stealth mode,” “teknolohiyang cloaking,” at “nahuhulog na mga server.” Ang lahat ng ito ay nangangahulugang gumagamit ng VPN ilang mga paraan ng obfuscation upang magkaila sa iyong trapiko kapag ginamit mo ang naaangkop na setting. Ang ilang mga tagabigay ng serbisyo ay may mga pangalan ng nobela para sa kanilang mga pamamaraan ng obfuscation, halimbawa, ang “NoBorder mode” ng Surfshark at ang “Chameleon protocol ng VyprVPN.”

Kaya ano talaga ang ginagawa nila sa iyong VPN traffic? Nasa ibaba ang ilan sa mga pamamaraan na maaaring magamit ng mga tagapagkaloob ng VPN para sa obfuscation. Tandaan na para sa anumang uri ng obfuscation upang gumana, ang client at ang server ay kailangang mai-set up upang magamit ito. Halimbawa, ang Obfsproxy ay kailangang mai-configure sa parehong VPN app at ang server upang gumana.

Obfsproxy

Impormasyon tungkol sa obfsproxy.

Ang Obfsproxy ay isang subproject ng proyekto ng Tor (responsable para sa hindi nagpapakilalang browser ng Tor). Nilikha ito bilang tugon sa pagharang sa trapiko ng Tor sa ilang mga bansa, tulad ng China. Ito ay nakaharang sa trapiko ng Tor na hindi na ito kinikilala. Bagaman ang Obfsproxy ay binuo para magamit sa Tor, maaari rin itong magamit sa OpenVPN.

Ang Obfsproxy ay nagpapatakbo ng iba’t ibang mga nasasakdal na mga transportasyon na gumagana sa iba’t ibang paraan upang maitago ang trapiko ng OpenVPN. Ang magagamit na transportasyon na ginamit ay nakasalalay sa uri ng bloke na pinapagalitan. Sa kasalukuyan, ang pinakakaraniwang nakukuha na transportasyon na ginagamit para sa trapiko ng OpenVPN ay mga obfs4, na gumagana sa pamamagitan ng pag-scrap ng trapiko upang tumingin ito, mahalagang, tulad ng wala.

Saksak

Ang stunnel ay open-source software na nag-mask ng trapiko ng OpenVPN bilang trapiko ng TLS / SSL. Ang TLS / SSL ay isang uri ng encryption na ginagamit ng HTTPS. Ang trapiko ng VPN ay ruta sa pamamagitan ng isang TLS / SSL tunnel, pagdaragdag ng isa pang layer ng pag-encrypt, at ipinapakita sa anumang mga snoopers na ito ay regular na trapiko sa HTTPS.

Buksan ang openVPN XOR

Impormasyon tungkol sa OpenVPN XOR Scramble.

Ang OpenVPN XOR scramble ay gumagamit ng XOR cipher upang magkaila ng trapiko ng OpenVPN. Ito ay isang simpleng cipher na nagsasangkot sa kapalit ng halaga ng bawat piraso ng data na may isa pang halaga. Ito ay sapat na upang matiyak na ang ilang mga pamamaraan ng DPI hindi na nakita ang pirma ng OpenVPN. Gayunpaman, ang pagiging simple ng XOR ay nangangahulugang hindi laging epektibo laban sa mga bloke ng gobyerno.

Kapansin-pansin na ang XOR ay nakakuha ng pagiging kilala bilang isang tanyag na tool na ginagamit ng mga developer ng malware upang itago ang kanilang code mula sa pagtuklas.

Pinakamahusay na VPN na nag-aalok ng obfuscation

Bagaman maraming mga VPN ang nagsasabing mag-alok ng higit na mga pamamaraan ng obfuscation, marami sa kanila ang hindi gagana upang mai-block ang mga bloke ng gobyerno. At sa mga nagtatrabaho, maraming pagkakaiba-iba ang kalidad ng serbisyo sa mga tuntunin tulad ng bilis, seguridad, at suporta. Sa ibaba ay isang pagtingin sa pinakamahusay na mga VPN sa merkado na nag-aalok ng obfuscation.

Pinakamahusay na VPN na may obfuscation:

  1. ExpressVPN: Ang ExpressVPN ay isang napakabilis at maaasahang VPN, na kilala sa kakayahang makaligtaan ang mga paghihigpit sa China at iba pang mga bansa kung saan ipinataw ang mga bloke. Madaling magsimula sa, kahit na sa Tsina, na walang kinakailangang espesyal na pag-setup. Ang ExpressVPN ay may 30-araw na garantiya na walang bayad na pera-back.
  2. NordVPN: Ang NordVPN ay isang nangungunang provider ng badyet na ginagawang posible ang pag-iwas sa mga bloke ng VPN sa China. Kumonekta lamang sa isa sa maraming mga nahumaling na server at magaling kang pumunta.
  3. Hotspot Shield: Ang VPN na ito ay nakakaiwas sa mga hakbang sa pagtuklas at paganahin ang pag-access sa libreng web. Ipinagmamalaki nito ang napakabilis na bilis at gumagamit ng isang pagmamay-ari na protocol na “Catapult Hydra” upang maipadala nang ligtas at maingat ang iyong trapiko.
  4. Surfshark: Ang Surfshark ay mahusay para sa pag-unblock at hinahayaan kang kumonekta sa isang walang limitasyong bilang ng mga aparato. Nag-aalok ito ng isang advanced na tampok ng setting na tinatawag na NoBorder mode na pumipigil sa iyong VPN trapiko kapag pinagana.
  5. VyprVPN: Nag-aalok ang VyprVPN ng isang mabilis, maaasahang serbisyo. Ang paglipat sa proprietary Chameleon protocol ay tumutulong sa iyo na maiwasan ang pagtuklas.
  6. PrivateVPN: Ito ay isa pang mabilis na VPN na may mahusay na pag-unblock ng mga kakayahan. Maaari mong gamitin ang software sa mode na “Stealth VPN” upang mapuksa ang iyong trapiko.

Para sa impormasyon tungkol sa kung paano maiayos ang iyong mga setting sa loob ng mga app na VPN upang paganahin ang obfuscation, maaari mong suriin ang aming post tungkol sa kung paano gawin ang iyong VPN na hindi malilimutan at bypass block.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map