¿Qué es una red privada virtual multi-span y es necesaria?
En pocas palabras, la VPN multi-span le ofrece una capa adicional de seguridad y un servidor adicional a su conexión VPN existente mediante el “encadenamiento” así como la “cascada” de múltiples servidores VPN. El objetivo es mejorar la privacidad y la seguridad que ofrece una conexión VPN típica de un solo servidor.
Las VPN con varios servidores pueden denominarse VPN duales, pero todas las VPN pueden formar parte de una cadena.
Los mejores servicios VPN
NordVPN | ExpressVPN | Surfshark |
Calificación de la VPN: 4,8 | Calificación de la VPN: 4,5 | Calificación de la VPN: 4,5 |
|
|
|
¿Qué tiene de malo una VPN estándar?
Una conexión VPN estándar canaliza tanto el tráfico de salida como el de entrada a Internet a través de un servidor VPN.
- Sus datos están protegidos en su dispositivo.
- Se envían a través del servidor VPN.
- El servidor VPN realiza el cifrado
- y luego se entrega a su destino.
Lo mismo ocurre a la inversa para el tráfico entrante. Una configuración normal como esta puede proporcionar una seguridad y privacidad adecuadas para la mayoría de los usuarios. Pero, sin embargo, no viene sin defectos. Si los servidores se ven comprometidos, de alguna manera o forma, su ISP (proveedor de servicios de Internet), así como las autoridades, las aplicaciones de los administradores de red, los sitios web y los hackers, son capaces de conectar el tráfico que viene a través del servidor VPN con el que sale. Aunque sus datos hayan sido encriptados, pueden ser comparados con el tráfico no encriptado con la ayuda de las marcas de tiempo, la cantidad de datos transferidos y las direcciones IP de los servidores VPN.
El servidor VPN podría hacer un seguimiento de tu dirección IP así como de tu actividad en la red, aunque afirmen adherirse a la política de “no registros”. Si el proveedor de VPN es fiable y de confianza, los proveedores de servicios no suelen tener sus propios centros de datos donde se alojan los servidores…
Un intruso podría ver la dirección IP del servidor VPN al que estás conectado. Si consiguen acceder al centro de datos en el que se encuentra el servidor VPN, el usuario podría ser vulnerable al flujo de tráfico correlacionado. La comunicación segura entre el dispositivo del usuario y el servidor podría compararse con el tráfico cifrado hacia y desde la red, lo que puede identificar al usuario.
Si un atacante hábil ha conseguido comprometer el acceso a su servidor VPN – los servidores situados en los centros de datos pueden ser comprometidos empleados o rastreados por las agencias gubernamentales y pueden observar sus actividades en línea.
Traducción realizada con la versión gratuita del traductor www.DeepL.com/Translator
Las ventajas de las VPN de varios saltos
Unos pocos proveedores de VPN ofrecen VPN de saltos múltiples en sus paquetes. Nuestra recomendación más popular es NordVPN, que tiene una docena de VPN de doble salto en varios países. Además, obtienes la política de no-registro, servidores rápidos, soporte fiable y encriptación fiable.
Una VPN de doble salto intenta reducir estos riesgos. Así es como funciona la típica VPN de doble salto:
- Todos tus datos serán encriptados después de un tiempo determinado,
- Después de eso, puedes encriptar tu dispositivo otra vez (dos capas de seguridad).
- Los datos encriptados se envían entonces al servidor VPN inicial.
- La segunda capa de encriptación se elimina.
- Los datos encriptados se envían entonces a través del servidor VPN secundario.
- La capa de encriptación se elimina y los datos quedan completamente encriptados.
- Los datos cifrados se transmiten al destino.
Es importante tener en cuenta que cada nivel de cifrado se elimina por orden inverso en el orden en que se utilizó primero en entrar, primero en salir. La primera VPN que protege los datos almacenados en este dispositivo es la última de la cadena y la última en descifrar los archivos se convertirá en la primera de la cadena.
El túnel en el túnel resuelve muchos problemas que son causados por las conexiones VPN normales:
Aunque su ISP o el atacante puedan ver los datos que entran en su servidor VPN, no pueden ver los datos que entran en el otro servidor VPN y, por lo tanto, no pueden rastrear el tráfico que llega a través de la VPN para compararlo con los datos cifrados que entran.
Las aplicaciones y los sitios web que usted está utilizando cuando se conecta a una VPN con varios servidores mostrarán a otro servidor VPN que el tráfico está fluyendo a través de, sin embargo, no el principal que está entrando en el primero, haciendo una conexión casi imposible.
La mayoría de las VPN utilizan direcciones IP compartidas. Esto significa que todos los clientes que se conectan a través de la misma VPN tienen una dirección IP idéntica. Esto hace que sea más difícil controlar las actividades en línea de un usuario. El hecho de que el tráfico se envíe a través de dos grupos diferentes de usuarios que comparten direcciones IP dificulta el seguimiento del flujo de tráfico…
Si un atacante vulnera uno de los servidores de la cadena, los datos de los usuarios permanecen encapsulados dentro de otra capa de cifrado. Si un atacante es capaz de comprometer otro servidor, no podrá rastrear ningún dato más allá de ese primer servidor.
Traducción realizada con la versión gratuita del traductor www.DeepL.com/Translator
Muchas desventajas de la VPN
Velocidad y rendimiento
La velocidad de Internet y el rendimiento de los dispositivos se verán afectados al hacer uso de una VPN multisalto.
- La latencia aumentará debido a la distancia que deben recorrer sus datos.
- La velocidad está restringida por el servidor de la cadena que tiene el menor ancho de banda disponible.
- El cifrado de varias capas en lugar de una sola es más exigente para el hardware del dispositivo.
En raras ocasiones, la conexión entre dos servidores puede ser más eficiente que conectarse directamente a otro servidor. En esta situación, una VPN multipan podría aumentar la velocidad evitando el punto de control, sin embargo, esto no es tan fiable como para que una VPN multipan pueda realmente beneficiar a los usuarios con una sola VPN al mismo tiempo.
No puede proteger a los usuarios del servicio VPN
Las VPNs multi-skip pueden reducir ciertos peligros relacionados con el tráfico que provienen de las conexiones VPN a un servidor, sin embargo, no te escudan de los proveedores de VPNs malintencionados. Si ambos servidores son propiedad del mismo ISP, es sencillo para el ISP rastrear tus actividades en línea y mantener los registros de todo lo que haces en línea. Debido a que el ISP está a cargo de ambos servidores, una VPN dual no te protege contra tu proveedor de VPN…
Otra opción es utilizar servidores VPN de diferentes proveedores de servicios de Internet (ver más abajo) Otra opción es utilizar el servidor VPN personal junto con su proveedor de Internet. Estas soluciones requieren más conocimientos técnicos para su puesta en marcha en comparación con las diversas opciones de migración que están integradas en las aplicaciones de algunos proveedores y están fuera del tema de este post. Basta con declarar que plantean sus propios problemas de privacidad y seguridad.
VPN de varios saltos frente a Tor
Si está buscando anonimato, Tor probablemente le servirá mejor que una VPN de varios saltos. Los servidores de Tor, también conocidos como relés o nodos, están descentralizados, es decir, no son operados por una sola empresa. La red Tor siempre se conecta con al menos tres nodos. Esto es más alto que los dos estándar proporcionados por la mayoría de los servicios VPN multi-homed.
Cuando visitas otro dominio y te conectas a un dominio diferente, tu tráfico de Internet sigue una ruta aleatoria diferente a través de él. Esta es la red Tor. Cada nodo sólo conoce la ubicación exacta de los nodos que están por delante y por detrás de él. Esto significa que cada nodo conoce todo el camino que recorren sus datos hasta que llegan al destino. Al igual que una VPN de varios saltos, cada nodo elimina una capa de encriptación al revelar su dirección IP al siguiente nodo dentro de la cadena.
Tor no es capaz de seleccionar dónde están situados estos nodos, mientras que las VPN de varios saltos sí lo hacen. Tor también es vulnerable al análisis del tráfico, aunque esto no es algo común. Numerosas aplicaciones y sitios web podrían restringir el tráfico de Internet a la salida de los nodos de Tor. Además, Tor suele ser más lento que las VPN. VPN.
Tor + VPN
Hay una manera de utilizar Tor usando una VPN, sin embargo, los expertos no están de acuerdo en si esto realmente ofrece beneficios para los usuarios. La forma más sencilla de utilizar Tor usando una VPN es simplemente establecer una conexión con su VPN y luego lanzar su navegador Tor. El primer paso es pasar por la VPN y luego a la red Tor.
Si crees que necesitas aumentar tu privacidad, pero sacrificando la velocidad, entonces una VPN de toda la ruta junto con Tor es definitivamente una opción, sin embargo, no es la que la mayoría de los usuarios necesitarían.
¿Tengo la posibilidad de utilizar 2 VPNs simultáneamente en el mismo dispositivo?
Existe la posibilidad de conectar dos clientes VPN a dos servidores distintos en la misma máquina simultáneamente. Pero, esto no crea una VPN de varios saltos como hemos descrito anteriormente. En su lugar, es más probable que varias VPNs que están en la misma máquina estén normalmente configuradas para soportar túneles divididos. Esto, en otras palabras, crea dos túneles en lugar de un túnel dentro de un túnel.
La tunelización dividida se basa en reglas que rigen la forma en que se enruta el flujo de Internet según su origen o el tipo. Por ejemplo, podrías necesitar que el tráfico de BitTorrent pase por una VPN, mientras que la información de tus otras aplicaciones se enruta a través de una VPN diferente. Siempre y cuando los dos conjuntos de directrices que definen este comportamiento no se solapen y las dos VPN puedan funcionar de forma independiente.
Instalar 2 programas VPN en el mismo ordenador y conectarlos sin establecer primero las rutas IP podría causar problemas como fugas de memoria o errores de DNS. El resultado exacto depende de la configuración del cliente VPN específico.
Hemos probado varias VPN con Windows 10 para ver qué ocurre si nos conectamos a ellas al mismo tiempo. Nuestras pruebas revelaron que la primera VPN no dejaba conectarse a la segunda de ninguna manera (ExpressVPN bloqueaba las conexiones de NordVPN) y la tercera VPN obtenía el control total (PrivateVPN estaba en posesión aunque Ivacy sigue en uso). Las VPNs no funcionaban juntas cuando se ejecutaba el traceroute, que daba resultados idénticos usando una VPN que con dos VPNs.
En esencia, al final, la conexión de dos VPNs al mismo tiempo con el mismo ordenador no es idéntica a la utilización de una VPN de varios saltos, lo que podría dar lugar a comportamientos no deseados y errores.
Servidores VPN para redes de varios proveedores
Si quieres mezclar servidores VPN de varios proveedores, es mejor seleccionar una VPN para tu smartphone o portátil, así como una segunda VPN que utilice un router Wi-Fi o un dispositivo virtual. El resultado es el mismo cuando se utiliza una VPN de doble espacio que es proporcionada por una empresa como NordVPN. El flujo de datos es así:
- VPN El dispositivo que usas para conectarte a la VPN protege tus datos mediante encriptación y luego envía los datos a tu router, máquina virtual o a la red.
- La VPN B en la red o en el ordenador vuelve a encriptar los datos y luego envía los datos encriptados al servidor VPN B.
- El servidor VPN B obtiene la información, luego elimina la segunda capa de encriptación y transmite los datos al servidor VPN A.
- El servidor VPN A obtiene la información, elimina el nivel de cifrado que se utilizó al principio y transmite los datos totalmente cifrados al destino.
El proceso se invierte en el caso del tráfico entrante de Internet. Los sitios web y las aplicaciones son capaces de observar el flujo de vuelta al servidor VPN A, mientras que su ISP sólo puede supervisar que los datos se transmiten al servidor VPN B.