虚拟专用网络 (VPN) 是一种 Internet 安全服务,允许用户像连接到私有网络一样访问 Internet。这会对 Internet 通信进行加密,并提供高度的匿名性。人们使用 VPN 最常见的一些原因是防止在公共 Wi-Fi 上被窥探、绕过 Internet 审查,或者为了远程办公而连接到企业的内部网络。
通常情况下,大多数 Internet 流量都是未加密且非常公开的。当用户创建 Internet 连接时(如在浏览器中访问网站),用户的设备将连接到其 Internet 服务提供商 (ISP)。然后,ISP 将连接到 Internet 以寻找适当的 Web 服务器进行通信以获取请求的网站。
在网站请求的每个步骤中,有关用户的信息都会被暴露。由于用户的 IP 地址在整个过程中都是暴露的,因此 ISP 和任何其他中间节点都可以保留用户浏览习惯的日志。此外,在用户设备和 Web 服务器之间流动的流量未加密;这为恶意行为者窥探数据或对用户发起攻击(如中间人攻击/路径上攻击 ↗)创造了机会。
使用 VPN 服务连接到 Internet 的用户拥有更高水平的线上面安全和隐私。
flowchart LR accTitle: How a VPN works subgraph Device A(VPN client) end A<--Encrypted VPN tunnel-->B(VPN server)<-->C((Internet))
VPN 连接包含以下四个步骤:
- VPN 客户端使用加密连接连接到 ISP。
- ISP 将 VPN 客户端连接到 VPN 服务器,维持加密连接。
- VPN 服务器解密来自用户设备的数据,然后连接到 Internet 以在未加密的通信中访问 Web 服务器。
- VPN 服务器与客户端建立加密连接,称为 VPN 隧道。
VPN 客户端与 VPN 服务器之间的 VPN 隧道穿越 ISP,但由于所有数据均已加密,ISP 无法查看用户的活动。VPN 服务器与 Internet 的通信未加密,但 Web 服务器将仅记录 VPN 服务器的 IP 地址,这不会向它们提供有关用户的任何信息。