در این مقاله ، ما توضیح می دهیم OpenVPN چیست و جنبه های مهم این پروتکل رمزگذاری را ذکر می کنیم. ما همچنین پنج مشتری برتر OpenVPN را در سال 2019 ذکر خواهیم کرد تا بتوانید بصورت آنلاین ایمن بمانید.
OpenVPN چیست؟
OpenVPN پروتکل رمزگذاری متن باز ، شبکه خصوصی مجازی (VPN) است. به عنوان امن ترین پروتکل رمزنگاری شبکه خصوصی مجازی (VPN) ، این صنعت به صورت گسترده ای شناخته شده است.
OpenVPN و همچنین بسیار امن ، بسیار قابل تنظیم است و می تواند به روش های مختلفی اجرا شود. رمزگذاری OpenVPN شامل یک کانال داده و کنترل است. کانال کنترل برای تبادل کلید وجود دارد ، در حالی که کانال داده ترافیک وب کاربر VPN را رمزگذاری می کند.
اگرچه این امن ترین پروتکل رمزنگاری است ، OpenVPN به فاکتورهای مهم خاصی اعتماد دارد و مگر اینکه VPN همه مؤلفه های مهم پروتکل را به درستی بدست آورد. ، امنیت کل پروتکل رمزگذاری خراب می شود. این مؤلفه ها به شرح زیر است:
- The Cipher – رمزنگاری الگوریتمی است که یک VPN برای رمزگذاری داده ها از آن استفاده می کند. رمزگذاری تقریباً همیشه به اندازه رمزهایی است که از پروتکل VPN استفاده می کند. رایج ترین رمزهایی که ارائه دهندگان VPN از آن استفاده می کنند AES و Blowfish هستند.
Blowfish از سال 1993 تاکنون است. این رمزگذاری است که در بسیاری از موارد ترک خورده است و از نظر آب ضد آب محسوب نمی شود. امنیت. از کلیدهای ضعیف تری نسبت به AES استفاده می کند ، اما اشکال اصلی آن اندازه بلوک 64 بیتی آن است به همین دلیل در تلاش است تا پرونده های بزرگ را رمزگذاری کند.
رمزگذاری پیشرفته استاندارد (AES) نوعی رمزگذاری مدرن است. . AES باید حداقل 128 بیتی باشد تا بتواند از آن ایمن باشد. در اینجا در ProPrivacy.com ، ما عموماً اجرای 256 بیتی را ترجیح می دهیم. با این حال ، AES 128 بیتی کاملاً ایمن است (و جالب اینکه واقعاً دارای یک برنامه کلیدی قوی تر است). - کانال های رمزگذاری . OpenVPN از دو کانال کانال داده و کانال کنترل استفاده می کند. مؤلفه های هر یک به شرح زیر است: کانال داده – رمزگذاری + احراز هویت . کانال کنترل – رمزگذاری + رمزگذاری دستی TLS + تأیید هویت + آیا از اسرار کامل به جلو استفاده می شود (و چگونه).
- رمزگذاری دستی. این برای تضمین مبادله کلید TLS استفاده می شود. معمولاً از RSA استفاده می شود ، اما به جای آن از DHE یا ECDH استفاده می شود و همچنین PFS را تأمین می کند.
- Hash Authentication. این از یک هش رمزنگاری برای تأیید اینکه داده ها با آنها دستکاری نشده استفاده می کند. در OpenVPN معمولاً با استفاده از HMAC SHA انجام می شود ، اما اگر از رمزنگاری AES-GCM استفاده شود (به جای AES-CBC) ، GCM می تواند به جای آن auth hash را تأمین کند.
- پنهان کاری کامل Forward Forward – PFS سیستمی است که در آن یک کلید رمزنگاری خصوصی منحصر به فرد برای هر جلسه تولید می شود. این بدان معناست که هر جلسه Security Layer Security (TLS) دارای کلیدهای خاص خود است. به همین دلیل است که به آنها "کلیدهای زودگذر" گفته می شود – فقط یک بار از آنها استفاده می شود – و سپس ناپدید می شوند.
در نتیجه ، رمزگذاری OpenVPN فقط به اندازه ضعیف ترین نقطه قوت خود است ، به همین دلیل OpenVPN باید مطابق با موارد خاص باشد. حداقل مورد نیاز. حداقل تنظیماتی که برای اتصالات OpenVPN توصیه می کنیم عبارتند از:
کانال داده : یک رمزگذار AES-128-CBC با HMAC SHA1 تأیید اعتبار. اگر از رمزنگاری AES-GCM استفاده شود ، احراز هویت اضافی لازم نیست.
کانال کنترل : رمزنگاری AES-128-CBC با رمزگذاری RSA-2048 یا ECDH-385 و احراز هویت HMAC SHA1 ( یادداشت های مربوط به ASES-GCM را در بالا مشاهده کنید). رازداری کامل رو به جلو ممکن است توسط هر تبادل کلید DHE یا ECDH فراهم شود.
بهترین مشتری OpenVPN
ما بهترین مشتری های OpenVPN را در زیر ذکر کرده ایم. این سرویس ها رمزگذاری OpenVPN را با بالاترین استاندارد پیاده سازی می کنند و همچنین دارای مشتری OpenVPN سفارشی هستند و نصب آنها را بسیار آسان می کند.
1. NordVPN
از $ 3.49 NordVPN بدون شک خدمات کاملاً برجسته ای است. این واقعیت که در پاناما مستقر است و به هیچ وجه ثبت نام نمی کند ، همچنین برای کسانی که به حفظ حریم خصوصی اهمیت می دهند ، قرعه کشی بزرگی است. نرم افزار آن بسیار خوب به نظر می رسد و به خوبی کار می کند. عملکرد سرعت در حال حاضر بسیار چشمگیر است. و یک آزمایش سه روزه رایگان ، به همراه 30 روز ضمانت برگشت پول ، فرصت زیادی را برای اطمینان از اینکه همه چیز برای شما مناسب است ، به دست می دهد. NordVPN از موارد زیر استفاده می کند. تنظیمات رمزگذاری برای اتصالات OpenVPN. کانال داده: رمزنگاری AES-256-CBC با تأیید هویت HMAC SHA256. کانال کنترل: رمزنگاری AES-256-CBC با دستیابی به RSA-2048 و احراز هویت داده HMAC SHA256. رازداری کامل Forward Forward (PFS) توسط یک تبادل کلید DHE-4096 ارائه شده است. این مجموعه بسیار قوی است. NordVPN اجازه تورنت را می دهد ، با کلیه سرویس های اصلی پخش (از جمله Netflix ایالات متحده و iPlayer پراکسی) کار می کند ، و در 58 کشور سرور دارد. حتی به صورت رایگان سرویس DNS کاملاً هوشمند پرتاب می کند! آنچه شما با NordVPN به دست می آورید یک سرویس کاملاً اختصاصی و دوستدار حفظ حریم خصوصی VPN است که بسیار سریع است.
از $ 1.89 این سرویس VPN سوئدی اجرای فوق العاده OpenVPN و خط مشی صفر را ارائه می دهد. علاوه بر این ، این محبوب در میان مصرف کنندگان است ، که فقط چیزهای خوبی برای گفتن در مورد آن دارند. قیمت با توجه به آنچه می گیرید فوق العاده است. VPN کاملاً نمایش داده شده و خدماتی را باز می کند که بسیاری از VPN ها قادر به انجام آن نیستند (Netflix US ، iPlayer پروکسی). مراقبت از مشتری 24/7 در دسترس است. قابلیت اطمینان با این VPN قابل اعتماد بسیار عالی است. این نرم افزار برای همه سیستم عامل ها در دسترس است. علاوه بر این ، یک رویا برای استفاده و کارآمد بسیار کارآمد است. سرورها در بیش از 50 کشور جهان قرار دارند و PrivateVPN سرورهای بیشتری را به طور مرتب اضافه می کند. این VPN تحت تأثیر قرار می گیرد و قطعاً از نظر رو به بالا موبایل است. با یک آزمایش آزمایشی هفت روزه و 30 روز ضمانت برگشت پول ، هیچ دلیلی برای آزمایش این VPN ندارید.
قیمت گذاری
/ ماه موجود در
ویژگی ها
2. PrivateVPN
قیمت گذاری
/ month موجود در
Linux
ویژگی ها
3. ExpressVPN