Найти тему
Войти в IT.

VPN: почему о нём сейчас все говорят и что же это такое?

На данный момент вопрос "Что такое VPN и как его использовать?" стал как никогда актуален. Часть сайтов блокирует Роскомнадзор, часть недоступна для пользователей из России.
Так как же быть и что делать? Постараюсь объяснить самым простым языком и с примерами.

По определению, VPN (Virtual Private Network) - это виртуальная частная сеть.

Понятнее не стало :)
Поэтому я бы хотел начать с основы: базовой безопасности нашего траффика в интернете - это HTTPS, расширение протокола HTTP (эти буквы вы всегда можете увидеть в адресной строке браузера)

HTTPS - расширение протокола HTTP
HTTPS - расширение протокола HTTP

Но не будем вдаваться в этой статье глубоко в подробности, главное понять смысл и визуализировать понятия.
Каждое наше действие в интернете — это обмен данными между Пользователем и сервером. Представим этот процесс как реку из точки "А" в точку "Б".

Путь (река) из точки "А" в точку "Б"
Путь (река) из точки "А" в точку "Б"

Любой сможет войти в нее, набрать воды. А теперь запустим этот же водный поток по трубе.

"Водный поток по трубе"
"Водный поток по трубе"

Получить доступ к "воде", не повредив трубу, невозможно (атаки на HTTPS в данной статье не рассматриваем).

Эта «труба» скроет всю передаваемую и получаемую информацию от лишних глаз. Только сервер и вы способны ее расшифровать и прочитать. Тем самым обеспечивается конфиденциальность ваших данных.

Второе нужное нам понятие, это DNS. Domain Name System - система доменных имен.

Можно сказать, что это — это телефонный справочник Сети.

Например, мы вводим в поисковую строку браузера https://zen.yandex.ru/.

Видим уже знакомую нам «приставку» https и понимаем, что наши данные в безопасности. Но куда обращаться, где точка "Б" для нашей трубы? За это и отвечает DNS-протокол.

Мы «спрашиваем» какой адрес соответствует данному имени (zen.yandex.ru) и получаем в ответ 213.180.204.211. Это IP адрес - уникальный числовой идентификатор устройства в компьютерной сети. Как если бы я узнал в справочной службе адрес Государственного Кремлевского дворца и получил в ответ - ул. Воздвиженка, 1, Москва, Россия.

Теперь мы знаем как устанавливается соединение с любым сайтом.
Отправляем DNS-запрос и узнаем IP-адрес сайта, после чего устанавливаем безопасное соединение HTTPS и по нашей трубе "поплыли" данные.

И наконец мы дошли до VPN.

Зачем нам «частная виртуальная сеть»?
Во-первых, это еще один уровень шифрования поверх нашей «трубы». Труба в трубе, получается. Например, существует способ «взломать» наш шифрованный HTTPS-канал и получить доступ к нашим конфиденциальным данным. Поэтому лишняя безопасность не помешает.
Во-вторых, и это самое главное для простого пользователя, это доступ к «запрещенным» сайтам.

Существует два варианта, как не дать нам доступ к чему-либо.

Разберем оба на примере Facebook.com, с которым недавно начались проблемы:
Первый способ, это когда мы отправляем DNS-запрос, чтобы узнать адрес Facebook.com. Провайдер «видит» наш запрос и в ответ мы получаем страницу с ошибкой.

Второй способ, это Facebook.com «видит», что пользователь с IP-адресом из России хочет получить доступ к их сайту и в ответ мы получаем такую же ситуацию (страница с ошибкой).

Фрагмент из фильма "Властелин колец", где чародей Гендальф не пропускал демона древнего мира Барлока с криком "Ты не пройдёшь" :))
Фрагмент из фильма "Властелин колец", где чародей Гендальф не пропускал демона древнего мира Барлока с криком "Ты не пройдёшь" :))

И все эти проблемы решает VPN.

Защищенное соединение через VPN сервер
Защищенное соединение через VPN сервер

VPN выступает посредником между точкой "А" (пользователем) и точкой "Б" (сервером). Тем самым точка "А" (пользователь) как бы прячется за VPN, а точка "Б" (сервер) в свою очередь не знает, кто на самом деле «стоит» за VPN.
Сайты видят информацию не о вас, а о каком-то случайном IP-адресе из сети VPN сервиса. А вы видите сайты как обычно. Разве что, загружаться сайты будут на какие-то доли секунд дольше. Так мы решили вопрос с блокировкой со стороны Facebook (конечно если VPN сервер не в России). Также мы помним, что провайдер может не дать нам адрес искомого сайта. Обычно наш DNS запрос идет мимо «трубы», и провайдер «видит», что мы ищем. Но с помощью VPN мы скроем и этот запрос от чужих глаз.

Таким образом мы обеспечиваем конфиденциальность абсолютно всей нашей информации. Никто не узнает, куда мы «заходим» и что нас интересует.

-6

Мы получаем доступ к недоступным ранее сайтам и сервисам.

И приятный бонус: избавляемся от слежки, заметаем цифровой след. Никто не будет предлагать вам товары и услуги на каждом шагу, хоть вы и интересовались данной темой в поисковых запросах. Но об этом мы поговорим более подробно в другой статье :)

Если есть вопросы/замечания/предложения и тд, пишите в комментариях, отвечу всем. Спасибо, что дочитали до конца мою первую статью) Подписывайтесь на канал, если было полезно и интересно. Дальше больше!))