Що таке Double VPN?
Double VPN — іноді його називають VPN chaining або multi-hop VPN — це функція, яка спрямовує ваш інтернет-трафік не через один, а через два VPN-сервери, перш ніж він досягне місця призначення. Кожен сервер додає власний рівень шифрування, тобто ваші дані обгортаються шифруванням двічі. У результаті ви отримуєте з'єднання, яке значно важче відстежити до вас.
Більшість людей знайома зі стандартним налаштуванням VPN: ваш пристрій підключається до одного VPN-сервера, ваша IP-адреса маскується, а трафік шифрується. Double VPN іде на крок далі, додаючи до ланцюжка другий сервер.
Як працює Double VPN?
Ось покроковий опис того, що відбувається, коли ви використовуєте Double VPN:
- Ваш пристрій шифрує ваші дані та надсилає їх на перший VPN-сервер.
- Перший VPN-сервер розшифровує зовнішній рівень шифрування, повторно шифрує трафік і пересилає його на другий VPN-сервер. Важливо те, що перший сервер знає лише вашу справжню IP-адресу — він не має жодного уявлення про ваше кінцеве призначення.
- Другий VPN-сервер розшифровує залишковий рівень шифрування та надсилає ваш запит на сайт або сервіс, до якого ви намагаєтеся отримати доступ. Цей сервер знає лише IP-адресу першого VPN-сервера, але не вашу.
- Сайт бачить лише IP-адресу другого VPN-сервера.
Саме такий поділ інформації робить Double VPN потужним інструментом. Жоден окремий сервер у ланцюжку не має одночасно і вашої справжньої IP-адреси, і інформації про ваше призначення в мережі. Це суттєве покращення конфіденційності порівняно з VPN з одним переходом.
Два сервери нерідко розташовані в різних країнах, що додає також географічний рівень розділення.
Чому це важливо для користувачів VPN?
Для більшості звичайних користувачів — стримінгу, загального перегляду сторінок або обходу геообмежень — стандартного VPN більш ніж достатньо. Однак Double VPN стає важливим у конкретних ситуаціях, де вища безпека є справжньою необхідністю.
Захист від компрометації сервера: якщо один із VPN-серверів якимось чином скомпрометований або перебуває під моніторингом, зловмисник усе одно не зможе пов'язати вашу особу з вашою активністю без одночасного доступу до обох серверів.
Додатковий захист від стеження: користувачі в країнах з агресивним інтернет-моніторингом або ті, хто є об'єктом цільового спостереження, ставлять значно вищу планку для потенційного зловмисника, коли в грі задіяний Double VPN.
Зниження довіри до будь-якого окремого вузла провайдера: навіть якщо ви загалом довіряєте своєму VPN-провайдеру, маршрутизація через два сервери (особливо в різних юрисдикціях) означає, що жодна єдина точка відмови не розкриє повні деталі вашого з'єднання.
Практичні випадки використання
- Журналісти та активісти, що працюють у середовищах підвищеного ризику та потребують надійного захисту своєї особи й джерел.
- Інформатори, яким необхідний додатковий буфер між їхньою справжньою особою та будь-якою онлайн-комунікацією.
- Люди, які дбають про конфіденційність, у країнах з жорсткою цензурою або інфраструктурою стеження, де єдине VPN-з'єднання може перебувати під моніторингом.
- Дослідники у сфері безпеки, які хочуть відокремити свою особу від своєї дослідницької діяльності в мережі.
Компроміс: швидкість проти безпеки
Double VPN не позбавлений недоліків. Маршрутизація трафіку через два сервери в двох різних локаціях із двома раундами шифрування та дешифрування потребує часу. Варто очікувати помітно нижчих швидкостей порівняно зі стандартним VPN-з'єднанням. Для завдань, чутливих до затримок, як-от ігри чи відеодзвінки, це може бути неприємним компромісом.
Крім того, це зазвичай споживає більше обчислювальної потужності вашого пристрою, що може бути відчутним на старому обладнанні або мобільних пристроях.
Для більшості користувачів Double VPN — це інструмент для вибіркового використання, коли ставки конфіденційності високі, а не постійно активне налаштування для повсякденного перегляду сторінок.