Ich meine, wenn man ein VPN verwendet, kann der ISP dann immer noch sehen oder wissen, von welchen genauen URLs er besucht oder herunterlädt? Damit meine ich alle URLs, die wir in unseren Browser eingeben oder sogar URL-Links verwenden, wie z. B. jDownloader, der Daten über HTTP herunterlädt.
Denn ich denke, die Verbindung, die der Benutzer zu VPN herstellt, geht nur so über den ISP:
Wie wir wissen, sind VPN-Tunnel verschlüsselt, aber wie gut sind sie wirklich verschlüsselt?
Ich las das und ich nicht ganz genau verstehen, was er von Unternehmensnetzwerk und Split - Tunnel sagen wollte. Und was ist, wenn man nur das Netz von zu Hause aus benutzt. Was genau wollte er erklären?
Ja, der ISP kann Ihren Surfverkehr und Ihre DNS-Abfragen sehen, wenn Ihr VPN als geteilter Tunnel eingerichtet ist (wobei nur der Verkehr zu Ihrem Unternehmensnetzwerk über den verschlüsselten VPN-Tunnel geleitet wird und alles andere den regulären Internetpfad verlässt).
Ich bin auch gekommen, um dieses Ding über URLs / IP-Blockierung zu lesen:
Um Inhalte zu blockieren, muss ein ISP lediglich die URL (Website-Adresse) anhand einer schwarzen Liste gesperrter Websites überprüfen, um zu entscheiden, ob der Benutzer darauf zugreifen soll. Dieselbe Technologie kann auch verwendet werden, um Personen zu verfolgen, die verbotene Inhalte ansehen. Eine Methode zum Verfolgen der Anzeige des Zugriffs auf eine Website auf der schwarzen Liste würde eine Warnung auslösen.
Ich wollte also wissen, ob der Zugriff auf blockierte / auf der schwarzen Liste stehende URLs über ein VPN eine Warnung am ISP-Ende auslösen kann. Ich meine, werden sie sehen / wissen können, welche URLs man besucht hat?
Antworten:
Wenn es richtig eingerichtet ist, wird Ihr gesamter Datenverkehr über das VPN geleitet und Ihr ISP kann nichts sehen.
quelle
Durch Split-Tunneling kann der reguläre Datenverkehr direkt über Ihren ISP geleitet werden, um diese Anforderungen zu verarbeiten. Der VPN-Datenverkehr wird durch den Tunnel geleitet und ist verschlüsselt. Ihr ISP kann nur sehen, dass Sie eine Verbindung zu einer bestimmten Adresse hergestellt haben, nicht jedoch den Inhalt des durchlaufenden Datenverkehrs.
Wenn Sie möchten, dass Ihr gesamter Datenverkehr verschlüsselt wird, erzwingen Sie, dass der gesamte Netzwerkverkehr den Tunnel verwendet. Die Latenz wäre in dieser Situation höher.
Sie können dies testen, indem Sie Ihre WAN-IP-Adresse überprüfen und feststellen, ob sie sich von Ihrem ISP unterscheidet, und einen DNS-Lecktest verwenden, um festzustellen, welche Server Ihre DNS-Abfragen bedienen oder sogar Paketverfolgungen durchführen.
quelle
Ich habe TcpView verwendet, um die Verbindungen von meinem Computer zu den Websites zu überprüfen, zu denen ich eine Verbindung herstelle, während ich ein VPN verwende. Mein Computer stellt eine "direkte" Verbindung zu den Websites her, dh es ist eine vollständige TCP-Verbindung eingerichtet, und der Site-Name wird von TcpView nachgeschlagen und in der Liste der Verbindungen angezeigt.
Dies bedeutet zwei Dinge:
quelle