再解如何选择一个好的国外VPN

  • A+
所属分类:经验分享

再解如何选择一个好的国外VPN

编辑已经在前篇文章《如何选择国外VPN产品》中介绍过从哪些方面考虑获得一个最好的国外VPN,在本文中,我们将更详细介绍您应该判断和比较VPN的主要因素。我们将涵盖隐私和安全,速度和可靠性,应用程序,服务器选择,客户服务等。

根据您的需要,这些可能是两个或多个VPN之间的决定因素。下面我将列出我们推荐的前5位的国外VPN,供大家参考:

隐私和安全

对于许多VPN用户来说,隐私和安全是首要任务。这里最重要的两个因素是加密和日志记录策略,但还有其他一些细节需要注意。

日志记录策略指的是VPN收集的有关用户活动的记录。这些记录可以分为两大类:流量日志和元数据日志。前者是我们最关心的问题。

流量日志也称为使用日志,是连接到VPN时用户在线活动的记录,这是我们主要关注的问题。他们可以包括访问过的网站,电子邮件,消息,观看的视频,下载,购买等等。任何值得信赖的国外VPN提供商都不会保留这种类型的日志。这应该在公司的隐私政策中明确说明,如果不是提供商网站的首页。

元数据日志包含有关您如何使用VPN的数据,但不包括您的VPN流量的实际内容。这通常包括您使用VPN时的时间戳,消耗的数据量和带宽以及连接的服务器的时间戳。这些通常用于诊断目的,对于大多数用户来说并不太多。例外情况是VPN记录了用户的源IP地址,这可以将VPN上的活动绑定到特定设备。我们建议远离记录源IP地址的VPN。

请注意,许多VPN通告“无日志”服务,实际上它们只是指流量日志。这些声明通常不适用于元数据日志。真正的日志记录策略通常被隐藏在提供者的隐私政策中。

即使提供商说它没有登录,但确实无法确定它们是否真实。在某一时刻,您必须接受他们的口号,并根据任何公开的执法询问或法院命令的先例来访问用户日志。

加密套件需要三个主要部分:通道加密,密钥交换和认证。没有太多技术,这三个阶段的加密组成了一个VPN的加密套件,用于保护您的互联网流量,所以没有人可以看到它。如果您的互联网流量被拦截,加密确保拦截它的所有人都能看到混乱的文字。VPN使用非对称加密,与访问HTTPS网站时使用的类似。

大多数VPN只公布其通道加密,这是传入和传出VPN数据的加密级别。这通常是128位或256位AES。正如你可能已经猜测的那样,256-bit更强大,但是128-bit在今天的计算能力下是完美的,并且是不可破解的。如果128位加密需要5年才能破解,256位需要50年,但这种差异并不重要 - 没有人会看到您的在线活动。

同样重要但少广告的是密钥交换和认证的加密级别。在开始传输数据之前,您的设备和VPN服务器需要验证另一方是谁,他们是谁。这是通过身份验证完成的。然后他们必须通过安全通道交换密钥。该密钥然后用于通道加密。这个过程被称为“非对称加密”或“公钥密码术”。密钥交换使用称为RSA的系统来执行密钥交换。

没有太过技术性,未来的VPN用户应该寻找足够强大的RSA密钥大小和身份验证。我们推荐使用2,048位RSA密钥和SHA2(其中包括SHA256和SHA512)身份验证。一个奖励是完美的前向保密,它通常会改变密钥,所以旧的密码不能用来危害旧密码。所有这些将确保没有人能够解密您的VPN流量。

DNS泄漏保护可防止DNS请求通过未加密的ISP网络发送到加密VPN隧道之外。DNS或域名系统用于像电话簿一样将域名(如“comparitech.com”)与站点托管服务器的IP地址相关联。任何时候首次访问站点时,都会向DNS服务器发送DNS请求以查找此信息。

通常,该请求会发送到您的Internet服务提供商拥有的最近的DNS服务器。但是在使用VPN时,最好将DNS请求与所有其他流量一起隧道传输到VPN服务器。当DNS请求发送到VPN隧道外时发生DNS泄漏,从而泄露您访问您的ISP的网站以及您的网站的大致位置。

为了防止这种不良行为,许多VPN都实施了DNS泄漏保护,确保所有DNS请求都通过VPN隧道发送。最好的VPN在每个位置都使用自己的专用DNS服务器,但其他一些VPN将使用公共DNS服务器,例如Google提供的服务器。

请注意,即使是声称防止DNS泄漏的VPN仍然难以容纳IPv6请求。大多数VPN只是简单地阻止IPv6请求并将所有内容强制到IPv4上。但即使这样,IPv6请求也可能会漏掉,特别是在并行发送多个请求的Windows 10计算机上。您可以使用我们的DNS泄漏测试工具检查您的VPN是否在泄漏DNS请求。如果出现IPv6泄漏问题,您可以考虑在设备上禁用IPv6。在本文中详细了解IPv4和IPv6。

一个杀死开关是内置到停止所有互联网流量或在VPN连接突然下降的情况下的设备的VPN应用程序的机制。这已经成为内置于最佳VPN所制作的VPN应用程序中的常见且重要的功能。如果VPN意外断开,互联网流量可能会泄漏到未加密的ISP网络上,并显示您的活动,位置,IP地址和其他详细信息。一个kill开关,有时称为网络锁,可以防止这种情况发生,直到连接重新建立。杀死交换机对于P2P文件共享尤为重要。

注册国家是选择VPN时需要考虑的重要因素。一些国家有侵入性数据保留法,要求VPN提供商按需要披露客户信息。其他国家像美国一样,没有这样的法律,但确实有过度的情报和执法机构。例如,在美国,NSA和FBI向使用权证,传票和国家安全信件(NSL)的技术公司提供用户数据的要求变得常见,这些信息通常会发出禁令令公司无法透露他们正在调查中。

美国没有适用于虚拟专用网的数据保留法,但它对于那些合并的虚拟专用网有严格的禁止登录政策至关重要。那么,如果公司收到法院命令披露用户信息,他们根本没有什么可披露的。我们建议避免将VPN纳入具有数据保留法的国家/地区,例如英国,因为它们将别无选择,只能登录。

速度和可靠性

许多VPN声称是最快的,但“快速”是一个模糊的术语,事实上,没有一个单一的“最快”VPN。话虽如此,有些VPN肯定比其他VPN更快。

首先,寻找提供无限带宽和无数据上限的VPN。这将包括大部分付费VPN服务和我们名单上的所有这些服务。

VPN速度因多种原因而异:网络拥塞,服务器负载和容量,与服务器的距离,加密级别,协议,压缩等等。对于最快的速度,您通常希望在没有其他人正在使用它的时间内连接到最接近地理位置的服务器。

说起来容易做起来难,因为你可能想连接到另一个国家的VPN。一些VPN应用程序包括内置的速度测试器或显示当前的服务器负载,因此您可以检查哪些可能是最快的。

即使在速度最快的服务器上,您也应该期望从正常的ISP连接速度至少降低10%。这解释了VPN服务器和设备上数据的加密和解密,以及将流量路由通过VPN服务器而不是直接传输的额外时间。

当大多数人谈论速度时,他们指的是下载带宽,或者一次可以下载多少数据。与ISP服务类似,这是以兆字节每秒或Mbps来衡量的。我们在所有评论中进行下载速度测试。

有些用户可能更关心延迟,也称为延迟或ping时间。这是设备从服务器请求信息到接收服务器响应的时间。无论何时快速响应时间至关重要,例如在线游戏或视频聊天时,延迟可能成为更大的担忧。延迟以毫秒为单位进行测量。要获得VPN上的最低延迟,请选择离您最近的服务器或距您托管内容最近的服务器。

可能比速度更重要的是可靠性。VPN的速度差别很大,具体取决于一天中的时间和您访问的内容等因素。但可靠性差意味着连接可能意外完全丢失,或者速度突然下降到极低,导致VPN无法使用。当VPN在我们的测试中得分不高时,通常是因为它们不可靠,并不是因为它们一直比竞争对手慢。

我们积极编制我们认为始终如一的最好的国外VPN排行榜,同时还考虑到稳定性,安全性,畅通无阻,服务器数量以及其他重要因素。

应用

大多数商业VPN提供商制作他们自己的定制应用程序,客户可以使用它们快速建立并连接到VPN。虽然通常可以使用第三方和/或开源应用程序,或者使用内置于操作系统中的VPN支持,但这通常需要单独配置每个VPN服务器的繁琐任务。

应用程序还可以提供第三方应用程序中不具备的增强安全性和功能。这包括DNS泄漏保护,终止交换机,服务器测试等等。

我们根据VPN应用的功能以及整体设计和质量来评估VPN应用。一个好的应用程序应该是轻量级的,直观的,并且足够简单,以供绝对的外行人设置和使用。

操作系统

选择VPN提供商时,请检查您的应用是否适用于您需要的所有平台。Windows,MacOS,iOS和Android应用已经变得相当标准,但是一些VPN仍然缺乏移动应用。Linux用户将不得不看起来更难。如果你使用黑莓或Windows Phone,你的搜索可能是徒劳的。

如果您有Android设备但无法访问Google Play,请检查并确保您可以直接从VPN提供商的网站下载.apk文件。

路由器应用

少数几个VPN使WiFi路由器应用程序或更换固件可以让您的整个房屋或办公室在VPN上。这对连接不支持VPN的封闭环境设备尤其有用,包括游戏控制台(PlayStation,XBox)和视频流设备(Roku,Chromecast,Apple TV)。任何连接到启用了VPN的路由器的设备都可以通过VPN发送其互联网流量。

设置路由器以使用VPN通常需要在设备上闪烁新固件。这意味着用您的VPN提供商创建的定制固件或DD-WRT或Tomato等开源固件来取代现有的固件。此过程因固件和路由器型号而异,因此请确保您使用的是适用于特定型号的正确固件版本,并按照信中的说明进行操作。如果不这样做可能会阻塞路由器并造成永久性损坏。

某些路由器固件不仅支持VPN,还支持称为分离隧道的功能。这将允许您选择哪些设备将通过VPN隧道传输,哪些设备将使用标准的Internet连接。

服务器

VPN提供商的核心目的是为其客户提供连接到的服务器。服务器是您访问互联网的出口点,它确定您的感知位置并设置您的IP地址。选择VPN时,请查看其运行的服务器数量以及位置。

VPN提供商通常会通告以下两个指标之一:服务器总数和位置总数。VPN提供商需要的服务器数量取决于其拥有的客户数量,这应该足以防止最常见的服务器在任何时候都被超载。

对于普通用户来说,服务器的位置可能更重要。为了访问其他国家的地理锁定内容,在尽可能多的地方安装服务器显然是有用的。

美国和欧洲是运营服务器的最受欢迎的地方,而拥有侵入式数据保留或互联网监听系统的国家则远不如中国和伊朗。

有些VPN会列出每个位置的每个服务器以供用户连接,而其他VPN将仅列出位置并自动连接到最佳位置。

IP地址

大多数商业VPN提供商都依靠共享的动态IP地址。这意味着连接到相同VPN服务器的几十个甚至数百个用户被分配一个IP地址。这种设置对于客户和提供商是互利的。

与其他人共享和IP地址使得跟踪活动返回给单个用户变得更加困难。“动态”意味着IP地址会定期更改,因此您不会长时间只使用一个IP,这会增加另一层匿名性。

对于提供商而言,使用共享动态IP地址可节省大量开支。为每个用户分配自己的永久IP地址将非常昂贵。共享的动态IP允许公司分配一小部分IP地址并根据需要回收它们。

但是,某些提供商确实提供专用,静态甚至专用的IP地址。静态IP永远不会改变,这对于需要从同一设备登录的网站很有用,如银行网站。静态IP可以共享或私有,有时通过标准VPN服务免费提供。

专用IP既是静态的,也是私有的。他们被分配给你和你一个人。企业通常使用专用IP,或者用于需要在VPN后托管内容的特殊情况。专用IP通常需要额外费用,并根据具体情况进行分配。

客户服务

客户服务是决定VPN时需要考虑的重要因素。无论您需要帮助建立设置,需要排除一些技术问题,还是想知道哪些服务器可以在特定的日子阻止Netflix,良好的支持可以在确保获得无沮丧体验方面发挥长远作用。

大多数VPN提供商都依靠实时聊天支持或票证提交系统。电话支持很少见,因为客户遍布全球,而且在每个国家/地区提供电话支持的成本太高。我们假设您在阅读本文时会说英语,但如果您偏好另一种语言,请确保您选择的VPN具有该语言的客户支持。

理想情况下,全天候客户支持聊天是最好的选择。但请注意,实时聊天系统通常会引入第三方来帮助提供该服务,例如Zendesk。如果隐私是您最关心的问题,您可能不希望您的聊天和细节通过Zendesk的手。在这种情况下,选择使用内部票据提交系统的提供商。

有些VPN还可以托管自己的论坛,用户可以公开发布问题或建议,以供公司代表和其他用户回复。这创建了一个有用的信息知识库。

同时连接

大多数付费VPN提供商允许您同时将多台设备连接到VPN,但有多少取决于您的计划。对于单个订阅,同时连接的数量通常在2到6之间。如果您计划与室友或家庭成员分享您的VPN订阅,这可能是一个需要考虑的重要因素。

有时候,这些连接与设备无关,有时可能需要连接不同类型的设备。例如,您可能被允许连接一台笔记本电脑和一部智能手机,但不能连接两部笔记本电脑或两部智能手机。

请注意,如果您将WiFi路由器连接到VPN,则无论连接多少个下游设备,它都会被视为单个设备。您可以将十几台设备连接到支持VPN的路由器,而提供商只会注册一台连接的设备。请注意,虽然这可能会开始削减您的速度。

价钱

对于大多数人来说,价格将在他们决定购买VPN时发挥重要作用。这是可以理解的,但我们鼓励您对我们在此讨论的其他因素给予同等或更高的权重。

特别是,我们强烈建议您避免免费的VPN服务。正如谚语所说,如果你不支付产品,你可能就是产品。免费VPN通常会提供质量较低的服务,甚至会对您的隐私产生不利后果。

免费VPN的常见做法是监控和记录用户活动,插入跟踪库和永久性Cookie以为广告商收集数据,甚至将广告注入您的Web浏览器。免费VPN还可能包含会感染您的系统的恶意软件。一个2017年的报告是由一群来自若干机构,包括加州大学伯克利分校和CSIRO的研究人员发表(PDF)显示,在谷歌Android的VPN应用的38%玩含有恶意软件或恶意广告,84%泄露用户的网络流量,以及18%的没”根本不加密数据。

除了那些明显不好的做法之外,免费的VPN通常还有更少的服务器可供选择,速度明显更慢,带宽限制和数据限制。

其他特性

最后,VPN订阅通常带有可以扩展VPN功能的附加功能。这些包括SOCKS5和DNS代理,混淆,Tor over VPN,双VPN连接,调制IP地址,恶意软件和广告拦截,DDoS保护等。

根据您的需要,这些可能是两个或多个VPN之间的决定因素。下面我将列出我们推荐的前5位的国外VPN,供大家参考:

vyprvpn购买

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: