VPN (Virtual Private Network) nədir?

Nəqliyyat, Rabitə və Yüksək Texnologiyalar Nazirliyi 27 sentyabrdan etibarən Azərbaycan ərazisində ermənistanın törətdiyi genişmiqyaslı təxribatın qarşısını almaq üçün ölkə üzrə internetin verilməsində məhdudiyyətlər tətbiq edir. Bu məhdudiyyətlərdən sonra sosial şəbəkə istifadəçiləri arasında VPN-dən istifadə edənlərin sayı çoxalıb. Bəs VPN nədir, necə işləyir və hansı riskləri yaradır?

VPN (Virtual Private Network) – Virtual Şəxsi Şəbəkə deməkdir və iki kompüter arasında olan məlumatları virtual tunel vasitəsi ilə şifrələyərək ötürən əlaqə vasitəsidir. Əgər internetinizin sürəti zəifdirsə, VPN istifadə edərək bunu aradan qaldıra bilərsiniz. VPN olduğunuz ölkədə deyil, başqasında internetə girirsinizmiş kimi göstərir. Sadə dillə izah etsək, VPN bizim mövcud şəbəkəmizlə hər hansı fərqli məkanda yerləşən bir şəbəkə arasında bir tunel quraraq onların arasında məlumat axışını gerçəkləşdirir. VPN istifadəçilərə internetdə anonim olmağa və şəxsi məlumatların ötürülməsini müdaxilə və haker hücumlarından qorumağa imkan verir.

VPN xidmətinin əməliyyat sisteminizi dəstəklədiyini təmin etmək vacibdir. Bir qayda olaraq, Windows, Mac OS, Linux, iOS, Android və Windows Phone kimi sistemlər VPN şəbəkəsinə girişi təmin edir. Pulsuz və pullu VPN xidmətləri var. Pulsuz xidmətlərdə İnternet trafikinin aşağı sürəti, şəbəkədən tez-tez ayrılma, məhdud işləmə müddəti, haker və ya virus hücumlarına məruz qalma riski daha çox olur. Eyni zamanda, yüksək keyfiyyətli pulsuz VPN xidmətləri var, lakin hər halda, hər biri bu və ya digər komponentdə həssasdır. Pulsuz VPN-lər üçün başqa bir xas çatışmazlıq – şəxsi məlumatlarınızı satma ehtimalının çox olmasıdır.

VPN necə işləyir? 
VPN iki nöqtə arasında virtul şəbəkə yaradır. Daha sonra istifadəçiyə digər şəbəkədən bir IP verir. İstifadəçi bu IP ilə icazə verilən bazalardan yararlana bilər. VPN tərəfindən yaradılan şəbəkə drayveri şifrəli olduğu üçün mütəxəsisslər istifadəçinin olduğunu bisələr də yerini, giriş etdiyi məlumatları aşkar etməyi bacarmırlar.

VPN-in hansı növləri var?

VPN-in 2 növü var – məsafədən giriş və saytdan sayta transfer. Məsafədən girişdə iş mühitində olmayan VPN istifadəçisinin internet vasitəsilə xüsusi şəbəkə serverinə girişini təmin edir. Saytdan sayta VPN-də isə iki fərqli qurum arasındakı ortaq şəbəkədən yönləndirilmiş bağlantının istifadəsi mümkün olur. Sadə dildə izah etsək, VPN yalnız qadağan edilmiş saytlara girmək üçün yaradılan sistem deyil. Eyni zamanda, istifadəçilərin virtual şəbəkə yaratmalarını və bununla işlərini asanlaşdırmalarını təmin edən xidmət növüdür. 

“TOP 10” VPN tətbiqlər: NordVPN, ExpressVPN, Surfshark, FastestVPN, TorGuard, ProtonVPN, Windscribe, TunnelBear, PrivateInternetAccess, FreeVPN.

VPN təhlükəlidirmi?

  • Heç bir VPN xidməti istifadəçisi üçün 100% təhlükəsizliyə zəmanət verə bilməz. Bəzi xidmətlər fırıldaqçılar tərəfindən şəxsi məlumatları toplamaq üçün istifadə olunur, bu da bank hesabından və ya digər kiber cinayətlərdən pulun oğurlanmasına səbəb ola bilər. Hətta Google Play və ya AppStore’da təqdim olunan bəzi VPN xidmətləri potensial təhlükə daşıyır.
  • Bəzi xidmətlər yükləmə zamanı telefonda və ya kompüterdə quraşdırılmış bir casus proqramı var. Bu proqram şəxsi istifadəçi məlumatlarını (şifrələr, bank kartları və s.) Oğurlamaq üçün hazırlanmışdır.
  • İstifadəçi məlumatları reklam verənlərə satıla bilər ki, bu da istifadəçinin əsəbi reklamlar üçün bir obyekt olmasına səbəb olacaqdır.
  • Ödənişli VPN xidməti alarkən, məlumatlarınızın təhlükəsizliyinə hər zaman əmin ola bilməzsiniz. Şəbəkədə şərti olanları təqlid edən bir çox saxta xidmətlər var. Buna görə, ödəmədən əvvəl məhsulu ətraflı araşdırmaq və xidmət təminatçınızın əlaqələrinin sizin üçün olub olmadığını görmək daha yaxşıdır.

VPN-nin istifadəsində əsas risklər fərdi məlumatların ələ keçirilməsi, eləcə də telefonda olan əlaqələr, şəkillərdən, proqramlara giriş edilən kodlar və digər məlumatlar hər an götürülə və istifadə edilməsi imkanlarıdır.

VPN-nin ən çox yayılmış növləri: PPTP VPN, Site to site VPN, L2TP VPN, IPSec, SSL.

PPTP VPN

PPTP VPN, nöqtədən nöqtəyə tunelləmə protokolundan istifadə edir. Adından bəlli olduğu kimi, bir PPTP VPN bir tunel yaradır və məlumatları o tunel vasitəsi ilə göndərir. PPTP VPN-lər mövcud internet əlaqələri vasitəsilə VPN şəbəkəsinə qoşulmaq üçün uzaq məsafələrdə olan istifadəçilər tərəfindən istifadə olunur. Bu həm iş, həm də ev istifadəçiləri üçün faydalı VPN-dir. VPN-ə qoşulmaq üçün istifadəçilər paroldan istifadə edərək VPN-ə daxil olurlar. PPTP VPN-lər şəxsi istifadə və müəssisələr üçün idealdır, çünki əlavə qurğuların alınmasını və quraşdırılmasını tələb etmir və tipik ucuz plug-in proqramı kimi fəaliyyət göstərir. PPTP VPN’lər Windows, Mac və Linux sistemlərinə uyğun olduqları üçün geniş istifadə olunur. PPTP VPN-lərin bir çox üstünlükləri görünsə də, bu VPN-nin bir dezavantajı var. PPTP VPN-nin istifadəsinin dezavantajı – VPN istifadə etmənin əsas məqsədlərindən biri olan şifrələməni təmin etməməsidir.

Site to Site VPN

Site to Site VPN-də Router-to-Router VPN olaraq da adlandırılır və tez-tez korporativ əsaslı əməliyyatlarda istifadə olunur. Bir çox şirkətin Lokal və ya beynəlxalq yerlərdə ofisləri mövcuddur. Site to site VPN əsasən digər ofislərlə bir ortaq şəbəkə qurmaq üçün istifadə olunur. Bu, həmçinin İnternet əsaslı VPN olaraq da bilinir. Şirkətlər digər şirkətlərlə əlaqə qurmaq üçün bir Saytdan digər Sayta VPN-i istifadə edirlər və bu, Extranet-based VPN olaraq təsnif edilir. Sadə bir şəkildə desək bir Saytdan müxtəlif yerlərə virtual körpülər qurur və onları İnternetə bağlayır. Bu, şəbəkələr arasında təhlükəsiz və özəl əlaqəni təmin edir. PPTP VPN kimi, Saytdan Sayta VPN etibarlı bir şəbəkə qurmaq üçün işləyir. Ancaq qeyd etdiyimiz kimi, VPN yaratmaq üçün şirkət daxilində müxtəlif sahələrlə əlaqə qurmaq üçün xüsusi bir xətt olmur. PPTP-dən fərqli olaraq Site to Site VPN-də yönləndirmə, şifrələmə və şifrəni açmaq üçün hardware və proqram əsaslı routerlərdən istifadə edilir.

L2TP VPN

L2TP Layer-to-Tunneling Protocolunu istifadə edir və Microsoft və Cisco tərəfindən hazırlanmışdır. L2TP VPN-lər daha etibarlı VPN bağlantısı yaratmaq üçün digər VPN-lərin təhlükəsizlik protokolları ilə birləşdirilmiş bir VPN-dir. Bir L2TP VPN, IPSec protokolunun məlumat şifrələməsi kimi, iki L2TP portu və digər VPN arasında bir tunel yaradır və tunellər arasında etibarlı əlaqəyə diqqət yetirir. Bir L2TP PPTP-yə bənzəyir. Şifrələmənin olmaması və şifrələmə üçün PPP protokoluna etibar etmək kimi oxşarlıqlar var. L2TP VPN-lər PPTP VPN-lərin təmin etmədikləri hər şeyi təmin edir.

IPsec

IPSec Internet Protocol Security’nin qısaltmasıdır. IPSec, bir IP şəbəkəsi üzərindən internet bağlantısı təmin etmək üçün istifadə olunan VPN protokoludur. Uzaq bir ərazidə quraşdırılmış tunel mərkəzi ərazinizə daxil olmağa imkan verir. IPSec, hər sessiyanı yoxlamaq və hər bir məlumat paketini əlaqə üzərindən şifrələməklə internet protokol əlaqəsini qoruyur. IPSec VPN-nin işlədiyi iki rejim var; transport rejimi və tunel rejimi. Hər iki rejim iki fərqli şəbəkə arasında məlumat ötürülməsini qoruyur. Transport rejimi zamanı məlumat paketindəki mesajlar şifrələnir. Tunel rejimində bütün məlumat paketi şifrələnir. IPSec VPN istifadə üstünlüyü, daha etibarlı bir təhlükəsizlik sistemi təmin etmək üçün digər təhlükəsizlik protokolları ilə istifadə edilə biləcəyidir. IPSec çox dəyərli bir VPN olsa da, bu protokoldan istifadə etmənin ən böyük çatışmazlığı, istifadə etmədən əvvəl istifadəçilər üçün quraşdırmalı olduğunuz tənzimləmələrə çox vaxt sərf etməyinizdir.

SSL və TLS

SSL Secure Socket Layer istifadə edir, TLS isə Transport Layer Security istifadə edir. Hər ikisi vahid protokol kimi fəaliyyət göstərir. Hər ikisi də VPN bağlantısı yaratmaq üçün istifadə olunur. Bu veb brauzerlərin müştəri kimi xidmət etdiyi VPN bağlantısıdır və istifadəçilər üçün bütün şəbəkəni deyil, yalnız xüsusi proqramları məhdudlaşdırmışdır. SSL və TLS protokolları tez-tez onlayn alış-veriş saytlarında və İnternet Servis Provayder-lərda istifadə olunur. Bir SSL və TSL VPN kompyuterinizdəki brauzerinizdən hədəf serverinə etibarlı bir sessiya təmin edir. Çünki veb brauzerlər asanlıqla özü SSL-ə keçid edir və istifadəçinin heç bir əlavə tədbir görməsinə ehtiyac qalmır.Hazırda web brauzerlər artıq SSL və TSL ilə inteqrasiya olunmuş şəkildə gəlir. SSL bağlantılı URL’in əvvəlində http yerinə https olur ki buda güvənli bir sessiya olduğunu bildirir.

Leave a Reply