Hvilke serverkategorier og protokoller har NordVPN, og hvilke skal jeg bruge?

Indholdsfortegnelse:

Anonim

NordVPN er en enormt populær VPN-tjeneste, der adskiller sig fra konkurrencen som et resultat af dens mange funktioner og fremragende kundesupport.

Virksomheden tilbyder native apps til Windows, Mac, Android, iOS og Linux, har et stort netværk på mere end 5.000 servere i 50 forskellige lande, understøtter op til seks samtidige forbindelser, inkluderer en kill switch til at beskytte dine følsomme data i tilfælde af din VPN-forbindelse går ned og mere.

I denne artikel vil vi dog se nærmere på nogle af NordVPNs mindre kendte funktioner, nemlig dens serverkategorier og understøttelse af en række VPN-protokoller, inklusive den nyligt lancerede WireGuard.

Serverkategorier

Mens vi tidligere nævnte, at NordVPN har over 5.000 servere tilgængelige for sine brugere, er ikke alle disse servere de samme som nogle tilbyder specialfunktionalitet. Uanset om du vil have ekstra sikkerhed, din egen dedikerede IP-adresse, for at omgå internetrestriktioner i lande som at bruge din VPN til Kina eller downloade filer ved hjælp af Peer-to-Peer (P2P) -netværk, har NordVPN dig dækket.

Den første servertype, som virksomheden tilbyder, er en standard server og dette er en almindelig VPN-server, der krypterer din internettrafik og erstatter din IP-adresse. Hvis du åbner NordVPN og klikker på “Hurtig forbindelse”, er det den slags server, du opretter forbindelse til. Dine onlineaktiviteter og data beskyttes, men du drager ikke fordel af de ekstra fortrolighedsfordele, som andre servertyper tilbyder.

Hvis du leder efter yderligere fortrolighed, så a dobbelt VPN eller Løg over VPN server kan være et bedre valg. En dobbelt VPN sender din internettrafik gennem to forskellige servere for at kryptere dine data to gange, selvom denne mulighed kun er tilgængelig, når du bruger OpenVPN (UDP) eller OpenVPN (TCP) -protokoller, men vil gennemgå disse mere dybtgående længere nede i denne vejledning. Onion over VPN er en anden privatlivsløsning, der sender din trafik gennem en af ​​NordVPN's servere og derefter sender den gennem Onion-netværket, før den når internettet. Normalt skal du bruge Tor-browseren til at få adgang til Onion-netværket, men med NordVPN behøver du ikke downloade en separat browser.

Dedikerede IP-servere er til brugere, der køber deres egen dedikerede IP-adresse til en ekstra pris. Fordelen her er, at du er den eneste person, der bruger denne tildelte IP-adresse og ikke behøver at dele den med andre. Når du opretter forbindelse med en almindelig VPN-server, får du en af ​​mange tilgængelige IP-adresser, og disse adresser deles mellem alle, der opretter forbindelse til den server. En anden stor fordel ved at bruge en dedikeret IP-adresse er, at de websteder, du opretter forbindelse til regelmæssigt, såsom Gmail, ikke beder dig om at bekræfte din konto hver gang du opretter forbindelse, da du bruger den samme IP-adresse og ikke en tilfældig tildelt dig.

Hvis du vil torrent med en VPN eller downloade en masse indhold online, skal du oprette forbindelse til en P2P-server er din bedste mulighed. Hovedproblemet med P2P-netværk er, at hver enhed, der uploader eller downloader den samme fil på netværket, kan se hinandens IP-adresse. Dette hjælper brugere med at dele store filer mere effektivt, men det er ikke godt, hvis du prøver at beskytte dit privatliv online. Din internetudbyder (ISP) kan også hurtigt registrere, om du bruger P2P, og de kan nægte adgang til fildelingswebsteder eller indstille båndbreddegrænser, der nedsætter din internethastighed. Ved at oprette forbindelse til en af ​​NordVPNs P2P-servere sikrer du din rigtige IP-adresse, beskytter dine downloadhastigheder og krypterer al din trafik online.

Den endelige servertype, der tilbydes af NordVPN, er obfuscated servere. Disse servere giver dig frihed til at besøge ethvert websted i lande, hvor regeringen kraftigt regulerer internettet som Nordkorea, Iran, Kina og andre. Disse lande kan også lide at blokere adgangen til VPN-tjenester, så hvis din almindelige VPN ikke kan få dig online, kan en tilsløret server muligvis hjælpe med at gøre tricket.

VPN-protokoller

NordVPN understøtter en række forskellige VPN-protokoller, som alle har deres egne styrker og svagheder. Den, du bruger, afhænger af det sikkerhedsniveau, du har brug for, og hvad du i sidste ende bruger en VPN til. NordVPN understøtter følgende VPN-protokoller: OpenVPN, IKEv2 / IPSec og WireGuard.

OpenVPN er et meget modent og robust stykke open source-software, der giver en pålidelig og sikker VPN-forbindelse. Denne protokol er også ret alsidig og kan bruges på både TCP- og UDP-porte. For at sikre, at brugerdata er beskyttet, bruger NordVPN AES-256-GCM-kryptering med en 4096-bit DH-nøgle. OpenVPN er i øjeblikket standardprotokollen i alle NordVPNs apps, og virksomheden anbefaler den til sikkerhedsbevidste brugere.

IKEv2 / IPSec tilbyder forbedret sikkerhed og privatliv ved brug af meget stærke kryptografiske algoritmer og nøgler. For eksempel bruger NordVPN Next Generation Encryption (NGE) i sin implementering af denne protokol. Koderne, der bruges til at generere fase 1-nøgler, er AES-256-GCM til kryptering, SHA2-384 for at sikre integritet kombineret med PFS (Perfect Forward Secrecy) ved hjælp af 3072-bit Diffie Hellman-nøgler. IPSec fastgør derefter tunnellen mellem klienten og serveren ved hjælp af AES256-kryptering. IKEv2 / IPSec giver brugerne ro i sindet, sikkerhed, stabilitet og hastighed, hvilket er grunden til, at denne protokol er blevet vedtaget som standard i NordVPNs iPhone VPN og Mac VPN.

WireGuard er den seneste VPN-protokol, der bruger avanceret kryptografi og er resultatet af en lang og grundig akademisk proces. Denne protokol er hurtigere end OpenVPN og IPSec, men den kritiseres ofte for dens evne til at sikre brugernes privatliv, og det er grunden til, at NordVPN kom med sin nye NordLynx-teknologi. NordLynx kombinerer WireGuards høje hastigheder med NordVPNs brugerdefinerede dobbelt Network Address Translation (NAT) system for at beskytte brugernes privatliv. Virksomhedens dobbelte NAT-system muliggør oprettelse af en sikker VPN-forbindelse uden at skulle gemme identificerbare data på en server.

En anden af ​​WireGuards fordele i forhold til eksisterende VPN-protokoller er, at den indeholder langt mindre kode end OpenVPN eller IPSec. Mens OpenVPN består af 100.000 linjer kode, har WireGuard kun 4.000 linjer kode, hvilket gør det meget lettere for sikkerhedseksperter at gennemgå og revidere for sårbarheder.

Læs mere:

  • Tjek vores komplette liste over de bedste VPN-udbydere
  • Se, hvor NordVPN rangerer på vores bedste Windows 10 VPN til pc-liste
  • Hvad med mobil? Tjek dagens bedste Android VPN-apps