O que é uma VPN multi-pastilhas?

Artigos

O que é uma rede privada virtual multi-viagem e é necessária?

Em termos simples, a VPN multi-span dá-lhe uma camada adicional de segurança e um servidor adicional à sua ligação VPN existente através de “encadeamento”, bem como servidores VPN múltiplos “em cascata”. O objectivo é aumentar a privacidade e segurança oferecidas através de uma ligação VPN típica de um servidor.

As VPN multi-servidores podem ser referidas como VPN duplas, mas todas as VPNs podem fazer parte de um encadeamento.

Os melhores serviços VPN

NordVPN

ExpressVPN

Surfshark

Classificação VPN: 4,8

Classificação VPN: 4,5

Classificação VPN: 4,5

  • $3.99 / mês

  • Segurança Premium

  • Velocidade 6730+ Mbps

  • Servidores VPN 5400+

  •  WireGuard

  • Contagem de dispositivos: 6

  • Desconto: 51%

  • $6.76 / mês

  • Segurança Premium

  • Velocidade 2220+ Mbps

  • Servidores VPN 3000+

  • OpenVPN

  • Contagem de dispositivos: 5

  • Desconto: 49%

  • $2.49 / mês

  • Alta Segurança

  • Velocidade 58.46 Mbps

  • Servidores VPN 3200+

  • WireGuard

  • Contagem de dispositivos: Ilimitado

  • Desconto: 82%

O que há de errado com uma VPN padrão?

Uma ligação VPN padrão canaliza tanto o tráfego Internet de saída como de entrada através de um servidor VPN.

  • Os seus dados estão protegidos no seu dispositivo.
  • São enviados através do servidor VPN.
  • A encriptação é executada pelo servidor VPN
  • e depois foi entregue no seu destino.

A mesma coisa acontece em marcha atrás para o tráfego de entrada. Uma configuração normal como esta pode proporcionar segurança e privacidade adequadas para a maioria dos utilizadores. Mas, no entanto, não vem sem falhas. Se os servidores estiverem comprometidos, de alguma forma, o seu ISP (ISP), bem como as autoridades, aplicações de administradores de rede, websites e hackers, são capazes de ligar o tráfego que vem através do servidor VPN com aquela saída. Embora os seus dados tenham sido encriptados, podem ser comparados ao tráfego não encriptado com a ajuda de carimbos de tempo, quantidade de dados transferidos, bem como endereços IP dos servidores VPN.

O servidor VPN pode acompanhar o seu endereço IP, bem como a sua actividade na rede, mesmo que afirmem aderir à política de “sem registos”. Se o fornecedor de VPN for fiável e digno de confiança, os fornecedores de serviços geralmente não têm os seus próprios centros de dados onde os servidores estão alojados…

Um intruso pode ver um endereço IP para o servidor VPN ao qual está ligado. Se conseguirem obter acesso ao centro de dados em que o servidor VPN está situado, o utilizador poderá ficar vulnerável ao fluxo de tráfego correlacionado. A comunicação segura entre o dispositivo do utilizador e o servidor pode ser comparada com o tráfego encriptado de e para a rede, que pode identificar o utilizador.

Se um atacante qualificado tiver conseguido comprometer o acesso ao seu servidor VPN – os servidores localizados em centros de dados podem ser comprometidos por empregados ou seguidos por agências governamentais e podem observar as suas actividades em linha.

As vantagens das VPNs multi-hop

Alguns fornecedores de VPN fornecem VPNs de várias lojas nos seus pacotes. A nossa recomendação mais popular é NordVPN que tem uma dúzia de VPNs de espaçamento duplo em vários países. Além disso, obtém a política de no-logging, servidores rápidos, suporte fiável, e encriptação fiável.

Uma VPN multi-espaço tenta reduzir estes riscos. É assim que funciona a típica VPN de duplo salto:

  1. Todos os seus dados serão encriptados após um certo tempo,
  2. Depois disso, pode então encriptar o seu dispositivo noutra altura (duas camadas de segurança).
  3. Os dados encriptados são então enviados para o servidor VPN inicial.
  4. A segunda camada de encriptação é eliminada.
  5. Os dados seguros são então enviados através do servidor VPN secundário.
  6. A camada de encriptação é eliminada e os dados tornam-se completamente encriptados.
  7. Os dados encriptados são transmitidos para o destino.

É importante notar que cada nível de encriptação é eliminado por ordem inversa na ordem em que foi utilizado primeiro a entrar, primeiro a sair. A primeira VPN para proteger os dados armazenados neste dispositivo é a última da cadeia e a última a decifrar ficheiros tornar-se-á a primeira da cadeia.

O túnel dentro do túnel aborda muitos problemas que são causados por ligações VPN normais:

Embora o seu ISP ou o atacante possa ver os seus dados a fluir para o seu servidor VPN, eles não podem ver os seus dados a entrar no outro servidor VPN e, portanto, não podem seguir o tráfego que passa através da VPN a fim de o comparar com os dados encriptados que estão a entrar.
As aplicações e websites que está a utilizar quando se liga a uma VPN multi-homed mostrarão a outro servidor VPN que o tráfego está a fluir através dele, no entanto, não o tráfego primário que está a entrar no primeiro, tornando a ligação quase impossível.
A maioria das VPNs utiliza endereços IP partilhados. isto significa que todos os clientes que estão ligados através da mesma VPN têm um endereço IP idêntico. Isto torna mais difícil a monitorização das actividades em linha de um utilizador. O facto de o tráfego ser enviado através de dois grupos diferentes de utilizadores que partilham endereços IP torna mais difícil acompanhar o fluxo de tráfego…

Se um atacante violar um dos servidores da cadeia de dados dos utilizadores permanece encapsulado dentro de outra camada de encriptação. Se um atacante for capaz de comprometer outro servidor, não serão capazes de rastrear quaisquer dados passados nesse primeiro servidor.

Muitas desvantagens do VPN

Velocidade e desempenho

A velocidade e o desempenho dos dispositivos na Internet serão afectados pela utilização de uma VPN multi-hop.

  • A latência será aumentada devido à distância que os seus dados necessitam para viajar.
  • A velocidade é restringida pelo servidor que se encontra na cadeia que tem a menor largura de banda disponível.
  • Encriptar múltiplas camadas de encriptação em vez de apenas uma é mais exigente no hardware do dispositivo.

Em raros casos, a ligação entre dois servidores pode ser mais eficiente do que a ligação directa a outro servidor. Nesta situação, uma VPN multi-span poderia aumentar a velocidade contornando o ponto de controlo, no entanto, isto não é suficientemente fiável para que uma VPN multi-span possa realmente beneficiar os utilizadores com apenas uma VPN ao mesmo tempo.

Não pode proteger os utilizadores do serviço VPN

As VPNs multi-pastilhas podem reduzir certos perigos relacionados com o tráfego que provêm das ligações VPN a um servidor, no entanto, não o protegem dos fornecedores de VPNs mal-afamados. Se ambos os servidores forem propriedade do mesmo ISP ou seja, é simples para o ISP seguir as suas actividades online e manter os registos de tudo o que faz online. Como o ISP é responsável pelos dois servidores, uma dupla VPN não o protege contra o seu fornecedor de VPN…

Outra opção é utilizar servidores VPN de diferentes fornecedores de serviços de Internet (ver abaixo) Outra opção é utilizar o servidor VPN pessoal e o seu fornecedor de Internet. Estas soluções requerem mais conhecimentos técnicos a instalar em comparação com as várias opções de migração que estão incorporadas nas aplicações de alguns fornecedores e que estão fora do tópico deste posto. Basta declarar que eles colocam as suas próprias questões de privacidade e segurança.

 

VPN Multi-hop versus Tor

Se procura o anonimato, Tor servirá provavelmente melhor do que uma VPN all-hop. Os servidores de Tor, também conhecidos como relés ou nós são descentralizados, ou seja, não são operados por uma única empresa. A rede Tor liga-se sempre a pelo menos três Nodos. Isto é mais elevado do que os dois normais fornecidos pela maioria dos serviços VPN multi-homed.

Quando visita outro domínio e se liga a um domínio diferente, o seu tráfego de Internet segue uma rota aleatória diferente através dele. Esta é a rede Tor. Cada nó conhece apenas a localização exacta dos nós que estão à sua frente e atrás. Isto significa que cada nó está ciente de todo o caminho que os seus dados percorrem até chegarem ao seu destino. Como uma VPN multi-hop, cada nó despoja uma camada de encriptação, revelando o seu endereço IP ao nó seguinte dentro da cadeia.

Tor não é capaz de seleccionar onde estes nós estão situados, enquanto que as VPNs multi-componentes o fazem. O Tor é também vulnerável à análise de tráfego, embora isto não seja uma ocorrência comum. Numerosas aplicações e websites poderiam restringir o tráfego da Internet à saída dos nós do Tor. Além disso, o Tor é normalmente mais lento do que as VPNs. VPN.

Tor + VPN

Há uma forma de utilizar o Tor através de uma VPN, no entanto, os especialistas discordam sobre se isto oferece realmente benefícios para os utilizadores. A forma mais simples de utilizar o Tor usando uma VPN é simplesmente estabelecer uma ligação à sua VPN e depois lançar o seu navegador Tor. O primeiro passo é passar através da VPN e depois para a rede Tor.

Se pensa que vai precisar de aumentar a sua privacidade, mas enquanto sacrifica a velocidade, então uma VPN de todos os percursos associada ao Tor é definitivamente uma opção, no entanto, não é a que a maioria dos utilizadores precisaria.

Tenho a capacidade de utilizar 2 VPNs simultaneamente no mesmo dispositivo?

Existe a possibilidade de ligar dois clientes VPN a dois servidores separados na mesma máquina em simultâneo. Mas, isto não cria uma VPN de várias lojas, como descrevemos anteriormente. Em vez disso, é mais provável que várias VPNs que estão na mesma máquina sejam normalmente configuradas para suportar a divisão de túneis. Isto, por outras palavras, cria dois túneis no lugar de um túnel dentro de um túnel.

O túnel dividido é baseado em regras que regem a forma como o fluxo da Internet é encaminhado de acordo com a sua fonte ou o tipo. Por exemplo, poderá precisar de tráfego BitTorrent para passar por uma VPN, enquanto a informação das suas outras aplicações é encaminhada através de uma VPN diferente. Desde que ambos os conjuntos de directrizes que definem este comportamento não se sobreponham e que as duas VPNs possam funcionar independentemente.

Instalar 2 programas VPN no mesmo computador e ligá-los sem definir as primeiras rotas IP pode causar problemas como fugas de memória ou erros DNS. O resultado exacto depende da configuração do cliente VPN específico.

Tentámos uma variedade de VPNs usando o Windows 10 para ver o que acontece se nos ligarmos a elas ao mesmo tempo. Os nossos testes revelaram que ou a primeira VPN não deixou a segunda ligar-se de forma alguma (ExpressVPN bloqueou ligações NordVPN) e a terceira VPN ganhou controlo total (a PrivateVPN estava na posse, embora a Ivacy ainda esteja em uso). As VPNs não estavam a trabalhar em conjunto ao executar o traceroute, o que deu resultados idênticos utilizando uma VPN como fez com duas VPNs.

Na essência, no final, ligar duas VPN ao mesmo tempo com exactamente o mesmo computador não é idêntico à utilização de uma VPN multi-hop, o que poderia resultar em comportamentos e erros indesejados.

Servidores VPN para redes de vários fornecedores

Se procura misturar servidores VPN de vários ISPs, é melhor seleccionar uma VPN para o seu smartphone ou portátil, bem como uma segunda VPN que utilize um router Wi-Fi ou dispositivo virtual. O resultado é o mesmo quando se utiliza uma VPN de espaço duplo que é fornecida por uma empresa como a NordVPN. O fluxo de dados é assim:

  1. VPN O dispositivo que utiliza para se ligar à VPN protege os seus dados por encriptação e depois envia dados para o seu router, máquina virtual ou para a rede.
  2. A VPN B na rede ou no computador encripta novamente os dados e depois envia os dados encriptados para o servidor VPN B.
  3. O servidor VPN B recebe a informação, depois remove a segunda camada de encriptação e transmite os dados para o servidor VPN A.
  4. O Servidor VPN A recebe a informação, remove o nível de encriptação que foi utilizado, para começar, e transmite os dados totalmente encriptados para o destino.

O processo inverte-se no caso do tráfego de entrada na Internet. Os sítios e aplicações Web são capazes de observar o fluxo de volta ao servidor VPN A, enquanto o seu ISP é capaz de monitorizar apenas que os dados são transmitidos para o servidor VPN B.

David West
Autor da taxa
VPN heroes
NordVPNWe recommend you

Best VPN service
Enjoy fast, secure and confidential internet access thanks to the world's best VPN app.