Əgər heç vaxt qəhvəxanada ictimai Wi-Fi-ə qoşulmusunuzsa, ISP-nizin brauzeriniz üzərində nəzarət etməsindən narahat olmusunuzsa və ya regionunuzda məhdudlaşdırılmış məzmuna daxil olmaq istəmisinizsə, çox güman ki, bir kimsənin "sadəcə VPN istifadə et" dediyini eşitmisiniz. Bu bələdçi hər şeyi sadə dildə izah edir.
VPN nədir?
VPN Virtual Şəxsi Şəbəkə (Virtual Private Network) deməkdir. Bu cihazınız və internet arasında təhlükəsiz, şifrələnmiş bağlantı yaradan bir xidmətdir.
Adətən, bir veb saytı ziyarət etdiyinizdə, sorğunuz cihazınızdan → İnternet Xidmət Təminatçınız (ISP) vasitəsilə → veb saytın serverinə səyahət edir. Həmin yolda hər kəs harada getdiyinizi və bəzi hallarda nə etdiyinizi görə bilər.
VPN bir vasitəçi əlavə edir — VPN server — və bütün trafikinizi şifrələnmiş tunelə bükür. ISP-niz VPN-ə qoşulduğunuzu görə bilər, lakin həmin nöqtədən kənarda nə etdiyinizi görə bilməz. Ziyarət etdiyiniz veb sayt sizin əvəzinizə VPN serverinin IP ünvanını görür.
Niyə VPN istifadə etməlisiniz?
- ISP-nizdən məxfilik. ISP-niz ziyarət etdiyiniz hər veb saytı görə bilər və həmin məlumatları reklamçılara sata və ya hakimiyyət orqanlarına təhvil verə bilər. VPN brauzerinizdə fəaliyyətinizi onlardan gizlədir.
- İctimai Wi-Fi-də təhlükəsizlik. Kafelərdə, hava limanlarında və otellərdə ictimai şəbəkələr hücumçular üçün asan hədəflərdir. VPN bağlantınızı şifrələyir və eyni şəbəkədə casusluq edən hər kəs üçün oxunmaz edir.
- Coğrafi məhdudiyyətləri yan keçin. Bəzi məzmun yalnız müəyyən ölkələrdə mövcuddur. Fərqli yerdə bir VPN serverinə qoşulmaqla, region kilidləmiş veb saytlara və axın xidmətlərinə daxil ola bilərsiniz.
- Senzuradan qaçın. Bəzi ölkələrdə hökumətlər veb saytlara və sosial mediaya girişi bloklayır. VPN bu məhdudiyyətləri yan keçməyə və açıq internetə daxil olmağa kömək edə bilər.
- İzləməni və hədəflənmiş reklamları qarşısını alın. Həqiqi IP ünvanınızı maskalamaqla VPN reklamçılar və məlumat brokerləri üçün brauzer davranışınız əsasında profil qurmağı çətinləşdirir.
VPN necə işləyir?
VPN-i yandırdığınızda baş verən şeylərin sadələşdirilmiş addım-addım təsviri:
- Siz VPN serverə qoşulursunuz. VPN tətbiqinizi açır və server yerini seçirsiniz (məs., Niderland, Yaponiya, ABŞ).
- Şifrələnmiş tunel yaradılır. VPN tətbiqiniz və VPN serveri VPN protokolu istifadə edərək təhlükəsiz, şifrələnmiş bağlantı qurmaq üçün "əl sıxma" həyata keçirir.
- Trafikiniz tunel vasitəsilə axır. Hər sorğu — veb səhifə, video axını, fayl yükləməsi — cihazınızdan çıxmazdan əvvəl şifrələnir və VPN serverdə deşifrə edilir.
- VPN serveri sorğunuzu ötürür. Veb sayt VPN serverinin IP ünvanını görür, sizin deyil. Cavab VPN serverə geri göndərilir, yenidən şifrələnir və sizə ötürülür.
Belə düşünün: Bir məktub göndərdiyinizi təsəvvür edin. VPN olmadan, məktubu emal edən hər kəs onu oxuya və geri qaytarma ünvanınızı görə bilər. VPN ilə, məktub bağlı bir qutudadır və geri qaytarma ünvanı poçt qutusudur — eviniz deyil.
Hansı VPN-lərdən qaçınmalısınız?
Bütün VPN-lər bərabər yaradılmayıb. Bəziləri əslində məxfiliyinizi qorumaq əvəzinə ona zərər verə bilər. Diqqət edilməli olanlar:
- 🚩 Məlumatlarınızı satan "pulsuz" VPN-lər. VPN serverlərinin işlədilməsi pula başa gəlir. Əgər VPN pulsuzdursa, şirkət bir yerdə pul qazanmalıdır — və bu çox vaxt brauzer məlumatlarınızı qeyd etmək və satmaqla olur. Bəzi pulsuz VPN-lər reklamlar yerləşdirmək, istifadəçiləri izləmək və hətta zərərli proqramları paketləməkdə tutulub. Əgər məhsul pulsuzdursa, siz məhsulsunuz.
- 🚩 Saxta "qeyd yox" siyasətli VPN-lər. Bir çox VPN marketinqində "sərt qeyd yox siyasəti" iddia edir, lakin xidmət şərtlərində məlumat toplamağı gizlədir. Qeyd yox iddialarının müstəqil üçüncü tərəf auditlərindən keçən VPN-ləri axtarın (məs., Deloitte, PricewaterhouseCoopers və ya Cure53 kimi firmalar tərəfindən).
- 🚩 Ağır nəzarəti olan ölkələrdə yerləşən VPN-lər. "Beş Göz" və ya "On Dörd Göz" ölkələrində yerləşən VPN təminatçıları istifadəçi məlumatlarını təhvil verməyə qanuni olaraq məcbur edilə bilərlər. Yurisdiksiya hər şey olmasa da (həqiqi qeyd yox təminatçısının təhvil verəcəyi heç nə yoxdur), nəzərə alınmağa dəyər bir amildir — xüsusilə məxfilik əsas prioritetinizdirsə.
- 🚩 Köhnəlmiş və ya zəif protokollar istifadə edən VPN-lər. Əgər VPN yalnız PPTP təklif edirsə və ya protokolunuzu seçmənizə icazə vermirsə, bu qırmızı bayraqdır. PPTP-nin məlum zəiflikləri var və həssas heç nə üçün istifadə edilməməlidir. Müasir VPN-lər ən azı WireGuard, OpenVPN və ya IKEv2 təklif etməlidirlər.
VPN protokolları: Müqayisəli
VPN protokolu məlumatlarınızın cihazınız və VPN serveri arasında necə şifrələnməsi və ötürülməsini müəyyən edən qaydalar toplusudur. Ən çox yayılmış olanlar:
WireGuard
Ən yeni və ən müasir protokol. WireGuard şifrələmə üçün ChaCha20-Poly1305 və açar mübadiləsi üçün Curve25519 istifadə edir — hər ikisi müasir, sürətli və kriptoqraflar tərəfindən yaxşı nəzərdən keçirilib. Kod bazası kiçikdir (~4,000 sətir OpenVPN-nin 100,000+ ilə müqayisədə), bu da onu auditə daha asan və xətaları ehtiva etməyə daha az meyilli edir.
✓ Ən sürətli sürətlər ✓ Müasir kripto ✓ Aşağı batareya istifadəsi △ Daha yeni, daha az döyüş sınanmış
OpenVPN
Onilliklər ərzində qızıl standart. Açıq mənbə, yüksək konfiqurasiya edilə bilən və həm TCP, həm də UDP-də işləyir. 443 portunda (HTTPS) işləməyə konfiqurasiya edilə bilər və onu bloklamağı çox çətinləşdirir.
✓ Döyüş sınanmış ✓ Bloklamaq çətin ✓ Yüksək konfiqurasiya edilə bilən △ WireGuard-dan yavaş
IKEv2/IPSec
Microsoft və Cisco tərəfindən hazırlanıb. Şəbəkə dəyişikliklərindən sonra yenidən qoşulmada əlasdır (məs., Wi-Fi-dən mobil məlumata keçid), telefonlar və planşetlər üçün idealdır.
✓ Mobil üçün əla ✓ Sürətli yenidən qoşulma △ Açıq mənbə deyil (adətən)
PPTP — Qaçının
Point-to-Point Tunneling Protocol ilk VPN protokollarından biri idi. Demək olar ki, heç nə şifrələmədiyi üçün sürətlidir. Şifrələməsi qırılıb və tamamilə təhlükəsiz hesab edilmir. Hörmətli heç bir VPN bunu sizin yeganə seçiminiz kimi təklif etməməlidir.
| Protokol | Sürət | Təhlükəsizlik | Ən yaxşı |
|---|---|---|---|
| WireGuard | Çox sürətli | Əla | Gündəlik istifadə, axın, mobil |
| OpenVPN | Sürətli | Əla | Maksimum təhlükəsizlik, odlu divarları yan keçmə |
| IKEv2/IPSec | Sürətli | Güclü | Mobil cihazlar (şəbəkə dəyişdirməni yaxşı idarə edir) |
| PPTP | Çox sürətli | Qırılıb | İstifadə etməyin |
Xülasə
- ✅ VPN trafikinizi şifrələyir və IP ünvanınızı gizlədir.
- ✅ İctimai Wi-Fi-də, ISP-nizdən məxfilik üçün və ya coğrafi blokları yan keçmək üçün birini istifadə edin.
- ✅ WireGuard və ya OpenVPN protokollarına malik VPN seçin.
- ✅ Müstəqil olaraq auditdən keçirilmiş qeyd yox siyasəti olan bir təminatçı seçin.
- ⛔ Pulsuz VPN-lərdən, şübhəli qeydiyyatlı təminatçılardan və PPTP istifadə edən hər şeydən qaçının.
VPN-inizin işlədiyini yoxlamaq istəyirsiniz? Bağlantınızın həqiqətən şəxsi olduğunu yoxlamaq üçün IP Axtarış, DNS Sızıntı Testi və WebRTC Sızıntı Testi istifadə edin.