홈페이지 » 어떻게 » 최고의 VPN 프로토콜은 무엇입니까? PPTP 대 OpenVPN 대 L2TP / IPsec 대 SSTP

    최고의 VPN 프로토콜은 무엇입니까? PPTP 대 OpenVPN 대 L2TP / IPsec 대 SSTP

    VPN을 사용하고 싶습니까? VPN 공급자를 찾고 있거나 자신의 VPN을 설정하려면 프로토콜을 선택해야합니다. 일부 VPN 공급자는 프로토콜 선택을 제공 할 수도 있습니다..

    이것은 이러한 VPN 표준이나 암호화 체계에 대한 최종 단어가 아닙니다. 우리는 표준을 이해할 수 있도록, 표준이 서로 어떻게 관련되어 있는지, 그리고 표준을 이해할 수 있도록 모든것을 끓여 내려고 노력했습니다..

    PPTP

    PPTP를 사용하지 마십시오. 지점 간 터널링 프로토콜은 Windows 95 이후 Windows에서 다양한 형태로 구현 되었기 때문에 일반적인 프로토콜입니다. PPTP에는 많은 알려진 보안 문제가 있으며 NSA (아마도 다른 정보 기관)가 이러한 "보안"키를 해독 할 가능성이 높습니다. 사이. 즉, 공격자와 억압적인 정부가 이러한 연결을 손상시킬 수있는 더 쉬운 방법을 가질 수 있음을 의미합니다..

    예, PPTP는 일반적으로 설정하기 쉽습니다. PPTP 클라이언트는 Windows를 비롯한 많은 플랫폼에 내장되어 있습니다. 이것이 유일한 이점이며, 그만한 가치는 없습니다. 계속 나아갈 때입니다..

    요약하자면: PPTP는 오래된 운영 체제에 통합되어 있고 설치하기 쉽지만 오래되고 취약합니다. 떨어져있어.

    OpenVPN

    OpenVPN은 OpenSSL 암호화 라이브러리 및 SSL v3 / TLS v1 프로토콜과 같은 오픈 소스 기술을 사용합니다. 모든 포트에서 실행되도록 구성 할 수 있으므로 TCP 포트 443에서 작동하도록 서버를 구성 할 수 있습니다. OpenSSL VPN 트래픽은 보안 웹 사이트에 연결할 때 발생하는 표준 HTTPS 트래픽과 실제적으로 구별 할 수 없습니다. 이로 인해 완전히 차단하기 어렵습니다..

    매우 구성 가능하며 약한 Blowfish 암호화 대신 AES 암호화를 사용하도록 설정된 경우 가장 안전합니다. OpenVPN은 대중적인 표준이되었습니다. 우리는 누구나 (NSA 포함) OpenVPN 연결을 손상 시켰다고 심각한 우려를하지 않았습니다..

    OpenVPN 지원은 널리 사용되는 데스크톱 또는 모바일 운영 체제에 통합되어 있지 않습니다. OpenVPN 네트워크에 연결하려면 타사 응용 프로그램 (데스크탑 응용 프로그램 또는 모바일 응용 프로그램)이 필요합니다. 예, 모바일 앱을 사용하여 Apple iOS에서 OpenVPN 네트워크에 연결할 수도 있습니다..

    요약하자면: 타사 응용 프로그램을 설치해야하지만 OpenVPN은 새롭고 안전합니다. 이것은 아마도 당신이 사용해야 할 것입니다..

    L2TP / IPsec

    레이어 2 터널 프로토콜은 암호화를 제공하지 않는 VPN 프로토콜입니다. 이것이 일반적으로 IPsec 암호화와 함께 구현되는 이유입니다. 최신 데스크톱 운영 체제 및 모바일 장치에 내장되어 있으므로 구현하기가 쉽습니다. 하지만 UDP 포트 500을 사용합니다. 즉, OpenVPN처럼 다른 포트에서 위장 할 수 없습니다. 따라서 차단하기가 훨씬 쉬워지고 방화벽을 통과하기가 더 어려워집니다..

    IPsec 암호화는 이론적으로 안전해야합니다. NSA가 표준을 약화시킬 수 있다는 우려가 있지만 아무도 확신 할 수 없다. 어느 쪽이든, 이것은 OpenVPN보다 느린 솔루션입니다. 트래픽을 L2TP 형식으로 변환 한 다음 IPsec을 사용하여 암호화를 맨 위에 추가해야합니다. 2 단계 프로세스입니다..

    요약하자면: L2TP / IPsec은 이론적으로 안전하지만 몇 가지 우려 사항이 있습니다. 설정이 쉽지만 방화벽을 둘러 보는 데 어려움이 있으며 OpenVPN만큼 효율적이지 않습니다. 가능한 경우 OpenVPN을 사용하지만 PPTP보다 확실히 사용하십시오..

    SSTP

    보안 소켓 터널링 프로토콜은 Windows Vista 서비스 팩 1에 도입되었습니다.이 프로토콜은 독점적 인 Microsoft 프로토콜이며 Windows에서 가장 잘 지원됩니다. OpenVPN이 아닌 반면 운영 체제에 통합되어 있기 때문에 Windows에서 더 안정적 일 수 있습니다. 이것이 가장 큰 잠재적 이점입니다. 다른 운영 체제에서는 일부 지원이 제공되지만 널리 보급되지는 않습니다..

    매우 안전한 AES 암호화를 사용하도록 구성 할 수 있습니다. Windows 사용자의 경우 PPTP보다 확실히 좋지만 - 독점적 인 프로토콜이므로 OpenVPN의 적용을받는 독립 감사의 대상이 아닙니다. OpenVPN과 같은 SSL v3을 사용하기 때문에 방화벽을 우회 할 수있는 유사한 기능을 가지고 있으며이를 위해 L2TP / IPsec 또는 PPTP보다 더 잘 작동해야합니다..

    요약하자면: OpenVPN과 비슷하지만 대부분 Windows 용이므로 완전히 감사 할 수는 없습니다. 그래도 PPTP보다 사용하는 것이 좋습니다. 또한 AES 암호화를 사용하도록 구성 할 수 있기 때문에 L2TP / IPsec보다 신뢰할 수있을 것입니다.


    OpenVPN이 가장 좋은 옵션 인 것 같습니다. Windows에서 다른 프로토콜을 사용해야하는 경우 SSTP를 선택하는 것이 이상적입니다. L2TP / IPsec 또는 PPTP 만 사용할 수있는 경우 L2TP / IPsec을 사용하십시오. 가능한 경우 PPTP를 피하십시오 - 반드시 그 고대 프로토콜 만 허용하는 VPN 서버에 연결해야하는 경우가 아니면.

    이미지 크레디트 : Flickr의 Giorgio Montersino