Jika anda pernah menyambung ke Wi-Fi awam di kedai kopi, bimbang ISP anda memerhati pelayaran anda, atau ingin mengakses kandungan yang dihadkan di rantau anda, anda mungkin pernah mendengar seseorang berkata "gunakan sahaja VPN." Panduan ini menerangkan semuanya dalam bahasa mudah.
Apa Itu VPN?
VPN bermaksud Rangkaian Peribadi Maya (Virtual Private Network). Ia ialah perkhidmatan yang mencipta sambungan selamat dan tersulit antara peranti anda dan internet.
Biasanya, apabila anda melawat laman web, permintaan anda berjalan dari peranti anda → melalui Pembekal Perkhidmatan Internet (ISP) anda → ke pelayan laman web. Semua orang di sepanjang laluan itu boleh melihat ke mana anda pergi dan, dalam beberapa kes, apa yang anda lakukan.
VPN menambah perantara — pelayan VPN — dan membungkus semua trafik anda dalam terowong tersulit. ISP anda boleh melihat anda disambungkan ke VPN, tetapi tidak boleh melihat apa yang anda lakukan selepas titik itu. Laman web yang anda lawati melihat alamat IP pelayan VPN dan bukannya milik anda.
Mengapa Anda Patut Menggunakan VPN?
- Privasi daripada ISP anda. ISP anda boleh melihat setiap laman web yang anda lawati dan mungkin menjual data itu kepada pengiklan atau menyerahkannya kepada pihak berkuasa. VPN menyembunyikan aktiviti pelayaran anda daripada mereka.
- Keselamatan di Wi-Fi awam. Rangkaian awam di kafe, lapangan terbang, dan hotel adalah sasaran mudah untuk penyerang. VPN menyulitkan sambungan anda, menjadikannya tidak boleh dibaca untuk sesiapa yang mengintip di rangkaian yang sama.
- Memintas sekatan geografi. Sesetengah kandungan hanya tersedia di negara tertentu. Dengan menyambung ke pelayan VPN di lokasi berbeza, anda boleh mengakses laman web dan perkhidmatan penstriman yang dikunci wilayah.
- Mengelakkan penapisan. Di sesetengah negara, kerajaan menyekat akses ke laman web dan media sosial. VPN boleh membantu memintas sekatan tersebut dan mengakses internet terbuka.
- Mencegah penjejakan & iklan disasarkan. Dengan menutup alamat IP sebenar anda, VPN menjadikan lebih sukar untuk pengiklan dan broker data membina profil berdasarkan tingkah laku pelayaran anda.
Bagaimana VPN Berfungsi?
Berikut ialah langkah demi langkah dipermudahkan tentang apa yang berlaku apabila anda menghidupkan VPN:
- Anda menyambung ke pelayan VPN. Anda membuka aplikasi VPN anda dan memilih lokasi pelayan (contohnya, Belanda, Jepun, AS).
- Terowong tersulit dicipta. Aplikasi VPN anda dan pelayan VPN melaksanakan "berjabat tangan" untuk mewujudkan sambungan selamat dan tersulit menggunakan protokol VPN.
- Trafik anda mengalir melalui terowong. Setiap permintaan — halaman web, strim video, muat turun fail — disulitkan sebelum meninggalkan peranti anda dan dinyahsulit di pelayan VPN.
- Pelayan VPN memajukan permintaan anda. Laman web melihat alamat IP pelayan VPN, bukan milik anda. Respons dihantar kembali ke pelayan VPN, disulitkan semula, dan dimajukan kepada anda.
Fikirkan seperti ini: Bayangkan menghantar surat. Tanpa VPN, sesiapa yang mengendalikan surat itu boleh membacanya dan melihat alamat pemulangan anda. Dengan VPN, surat itu berada dalam kotak terkunci, dan alamat pemulangan ialah peti surat P.O. — bukan rumah anda.
VPN Mana Yang Patut Anda Elakkan?
Tidak semua VPN dicipta sama. Sesetengah boleh sebenarnya memudaratkan privasi anda berbanding melindunginya. Berikut adalah perkara yang perlu diawasi:
- 🚩 VPN "percuma" yang menjual data anda. Menjalankan pelayan VPN memerlukan duit. Jika VPN percuma, syarikat perlu membuat duit di suatu tempat — dan itu sering dengan mencatat dan menjual data pelayaran anda. Sesetengah VPN percuma telah ditangkap menyuntik iklan, menjejaki pengguna, dan juga membundel perisian hasad. Jika produk percuma, anda adalah produk.
- 🚩 VPN dengan polisi "tanpa log" palsu. Banyak VPN mendakwa "polisi tanpa log yang ketat" dalam pemasaran mereka tetapi menyembunyikan pengumpulan data dalam terma perkhidmatan mereka. Cari VPN yang telah menjalani audit pihak ketiga bebas dakwaan tanpa log mereka (contohnya, oleh firma seperti Deloitte, PricewaterhouseCoopers, atau Cure53).
- 🚩 VPN berpangkalan di negara dengan pengawasan berat. Pembekal VPN berpangkalan di negara "Lima Mata" atau "Empat Belas Mata" mungkin dipaksa secara undang-undang untuk menyerahkan data pengguna. Walaupun bidang kuasa bukan segalanya (pembekal tanpa log sebenar tidak mempunyai apa-apa untuk diserahkan), ia adalah faktor yang patut dipertimbangkan — terutamanya jika privasi adalah keutamaan tertinggi anda.
- 🚩 VPN menggunakan protokol lapuk atau lemah. Jika VPN hanya menawarkan PPTP atau tidak membenarkan anda memilih protokol anda, itu adalah bendera merah. PPTP mempunyai kerentanan yang diketahui dan tidak harus digunakan untuk apa-apa yang sensitif. VPN moden harus menawarkan WireGuard, OpenVPN, atau IKEv2 sekurang-kurangnya.
Protokol VPN: Dibandingkan
Protokol VPN ialah set peraturan yang menentukan bagaimana data anda disulitkan dan dihantar antara peranti anda dan pelayan VPN. Berikut ialah yang paling biasa:
WireGuard
Protokol terbaru dan paling moden. WireGuard menggunakan ChaCha20-Poly1305 untuk penyulitan dan Curve25519 untuk pertukaran kunci — kedua-duanya moden, pantas, dan dikaji dengan baik oleh ahli kriptografi. Pangkalan kod kecil (~4,000 baris vs 100,000+ OpenVPN), yang menjadikannya lebih mudah untuk diaudit dan kurang berkemungkinan mengandungi pepijat.
✓ Kelajuan terpantas ✓ Kripto moden ✓ Penggunaan bateri rendah △ Lebih baru, kurang diuji pertempuran
OpenVPN
Standard emas selama lebih daripada satu dekad. Sumber terbuka, sangat boleh dikonfigurasi, dan berjalan pada TCP dan UDP. Boleh dikonfigurasi untuk berjalan pada port 443 (HTTPS), menjadikannya sangat sukar untuk disekat.
✓ Diuji pertempuran ✓ Sukar disekat ✓ Sangat boleh dikonfigurasi △ Lebih perlahan daripada WireGuard
IKEv2/IPSec
Dibangunkan oleh Microsoft dan Cisco. Sangat baik dalam menyambung semula selepas perubahan rangkaian (contohnya, beralih dari Wi-Fi ke data mudah alih), menjadikannya ideal untuk telefon dan tablet.
✓ Hebat untuk mudah alih ✓ Penyambungan semula pantas △ Bukan sumber terbuka (biasanya)
PPTP — Elakkan
Point-to-Point Tunneling Protocol adalah salah satu protokol VPN pertama. Ia pantas kerana ia hampir tidak menyulitkan apa-apa. Penyulitannya telah dipecahkan, dan dianggap tidak selamat sepenuhnya. Tiada VPN yang dihormati harus menawarkan ini sebagai satu-satunya pilihan anda.
| Protokol | Kelajuan | Keselamatan | Terbaik Untuk |
|---|---|---|---|
| WireGuard | Sangat pantas | Cemerlang | Penggunaan harian, penstriman, mudah alih |
| OpenVPN | Pantas | Cemerlang | Keselamatan maksimum, memintas firewall |
| IKEv2/IPSec | Pantas | Kuat | Peranti mudah alih (mengendalikan pertukaran rangkaian dengan baik) |
| PPTP | Sangat pantas | Pecah | Jangan gunakan |
Ringkasan
- ✅ VPN menyulitkan trafik anda dan menyembunyikan alamat IP anda.
- ✅ Gunakan satu pada Wi-Fi awam, untuk privasi daripada ISP anda, atau untuk memintas sekatan geografi.
- ✅ Pilih VPN dengan protokol WireGuard atau OpenVPN.
- ✅ Pilih pembekal dengan polisi tanpa log yang diaudit secara bebas.
- ⛔ Elakkan VPN percuma, pembekal dengan pengelogan yang mencurigakan, dan apa-apa yang menggunakan PPTP.
Ingin menyemak sama ada VPN anda berfungsi? Gunakan Carian IP, Ujian Kebocoran DNS, dan Ujian Kebocoran WebRTC kami untuk mengesahkan sambungan anda benar-benar peribadi.