VPN, използващи фалшиви сървърни местоположения


Повишаването на кибератаки, прекъсване на надзора и хакерство подтикна потребителите да включат VPN за съответните си устройства. Нещо повече, VPN е полезен за прикриване на нечия идентичност в света на Интернет с предоставяне на сигурна връзка. Хората обаче избират VPN услуга за анонимност в интернет, предпочитанието за VPN обикновено е на базата на световни локации на сървъри.

Наличието на VPN сървъри по целия свят улеснява потребителите да изберат желаната връзка. Всъщност той позволява на интернет потребителите да свържат VPN сървър, който не е разположен на разстояние от реалното местоположение.

Какво става, ако сървърът, към който се свързвате, е от „Малта“, но всъщност се намира някъде другаде в „Германия“. Или например се свързвате със сървъра „Саудитска Арабия“, който работи от „Съединените щати“. Това е вярно и някои известни доставчици на VPN изпълняват тези тактики, известни като подправяне на местоположение.

Как ви влияят фалшивите VPN сървъри?

Един фалшив VPN сървър може да ви повлияе по няколко начина. Например, ако сървърът се намира далеч от мястото, където трябва да се свържете, това ще се отрази отрицателно върху работата ви в интернет. Сървър, разположен на огромно разстояние, ще ви даде по-високи пингове в сравнение с тези в по-голяма близост.

Има шанс сървърът, към който сте свързан, да е този, който искате да избегнете. Освен това наличието на виртуални локации нарушава доверието на потребителите. Те очакват истински сървъри от VPN доставчиците за техните цели и когато доставчикът на VPN подвежда или фалшиви пазари тяхното изобилие от сървъри, това в крайна сметка ще навреди на репутацията на VPN индустрията.

Процедура за тестване

Въпреки че доставчиците на VPN са посочили разликата между виртуален и физически сървър, все пак е известно, че VPN сървърите излъчват местоположението. За целта бяха използвани инструменти за тестване на мрежи, за да се намери действителното местоположение на VPN сървъра, тъй като тези инструменти позволяват на сървъра да бъде точно разположен и да го проверят.

  • CA App Синтетичен монитор ping тест: – Този инструмент извежда URL адреса на сървъра от 90 различни места по целия свят. Местоположението с по-ниско време (ms) показва близостта на VPN сървъра от местоположението.
  • Синтетичен монитор за следене на приложение на CA: – От първия тест за ping можете да запишете името на държавата или града с IP адреса, който показва най-ниското време (ms) в резултата. Следователно проследете VPN сървъра от местоположението и той ще потвърди разстоянието от местоположението.
  • ping.pe: – Това изпраща VPN сървъра до 24 различни локации в целия свят, включително трасетата за всяко местоположение (MTR).

Забележка: Очаква се тези тестове да имат по-стари резултати, причинени от различни променливи в мрежата. Така че е задължително да стартирате множество тестове с трите инструмента, за да елиминирате външни резултати. Ако не, тогава поне два от три инструмента предполагат, че сървърът е разположен по различен начин.

Фалшиви сървъри в различни VPN доставчици

При теста, проведен от нашия изследователски екип, сървърите на тези доставчици на VPN се оказаха фалшиви. Преди това беше проведено проучване чрез Restoprivacy за идентифициране на фалшиви сървъри, които идентифицираха VPN доставчици, като ExpressVPN, PureVPN и IvacyVPN, които практически локализират сървърите си и бяха считани за фалшиви..

Въпреки че ExpressVPN актуализира информацията за местоположението на виртуалния сървър, след като докладът беше публикуван от Restoprivacy. PureVPN също е актуализирал местоположенията след отчета, като добавя етикет „V“ до сървъра за страната, но въпреки това сървърите им без етикет „V“ са установени като фалшиви.

ExpressVPN

ExpressVPN рекламира 148+ VPN сървъри в 94 държави. Тя включва много забележителни страни за сървъри като Бангладеш, Бруней, Индонезия, Лаос, Непал и Пакистан. Обикновено тези местоположения не се намират на големи VPN мрежи, така че изглеждат достойни за тестване.

Официалните данни за местоположението на сървъра на ExpressVPN, 30 сървъра са посочени като виртуални местоположения. Въпреки това, преди доставчикът да изброи тези 30 сървъра, според възстановяване на поверителността, в ExpressVPN са открити 11 фалшиви VPN сървърни места, които включват;

  1. Пакистан
  2. Индонезия
  3. Бангладеш
  4. Непал
  5. Макао
  6. Бутан
  7. Мианмар
  8. Шри Ланка
  9. Филипини
  10. Лаос
  11. Бруней

Сървърът на ExpressVPN в Бангладеш

URL адресът на сървъра е получен чрез файлове за ръчна конфигурация, изброени в членската зона. Това изисква членство в ExpressVPN акаунта, така че да тествате сами сървърите; трябва да имате ExpressVPN акаунт.

URL адрес на сървъра: Bangladesh-ca-version-2.expressnetw.com

expressvpn-пинг-Бангладеш

CA Ping тест: Тестовете за пинг от инструмента показват, че от 90 места Сингапур има най-ниските пинг пъти. Това е странно, тъй като сървърът в Бангладеш трябва да има по-ниски пинг пъти в близост до Индия. Първият тест частично заключава, че сървърът не се намира всъщност в Бангладеш.

Проследяване на CA: Проследяването от Сингапур до местоположението на VPN сървъра, което е „Бангладеш“, същият IP адрес от теста на CA ping показва, че сървърът не е разположен в Бангладеш. Всъщност се намира в Сингапур, с минимален ping от същия IP адрес.

Ping.pe тест: Този тест за пореден път потвърждава, че най-ниският пинг е от Сингапур. Той стига до заключението, че сървърът е подправен на различно място и не се намира в Бангладеш, а в Сингапур.

NordVPN

Доставчикът на VPN хоства над 600+ сървъра в 180+ места по целия свят, NordVPN е един от най-старите VPN, налични там, което ни подтикна да тестваме и техните сървъри. Изненадващо, нашите тестове на някои сървъри намират всички виртуални сървъри, които са били фалшиво етикетирани като действителен или физически сървър.

Сървърите, които тествахме, бяха:

  • Индия
  • Тайван
  • Турция
  • Индонезия
  • Украйна
  • македония
  • Малайзия
  • Тайланд
  • Кипър
  • Сърбия

След като тествахме тези сървъри по-горе, бяхме сигурни, че NordVPN не е фалшифицирал физическите си сървъри и сме сигурни, че наистина са истински, както се рекламират.

PureVPN

PureVPN има 750+ сървъра, разположени в 140+ страни, което го прави един от най-големите налични сървъри, рекламирани от тях. Въпреки това, в нашето изследване открихме 1 фалшиво местоположение на сървъра дори след публикуването на отчета от Restoprivacy. Според тях са намерени 5 фалшиви сървъра без „vl“ в адреса. Това бяха;

  • Азербайджан
  • Бахрейн
  • Йемен
  • Саудитска Арабия
  • Аруба

Тъй като противоречието, PureVPN добави „V“ до колоната за държава, която обозначава „виртуално местоположение“. В списъка със сървъри някои от тях все още са забравени да бъдат етикетирани с „V“, тъй като всеки сървър, който започва с „vl“, е виртуално място. Въпреки това, докато тествате, беше открит фалшив един сървър, който беше без „V“ етикет и без „vl“ в адреса на сървъра.

Възможно е да има повече фалшиви сървърни местоположения, хоствани от PureVPN, въпреки това това доказателство показва, че PureVPN все още не е коригирал разликата между действителното и виртуалното VPN местоположение на сървъра.

Според нашето изследване, един сървър е идентифициран като фалшив без надпис „V“ и без „vl“ в адреса на сървъра.

Малтийският сървър на PureVPN

URL адресът на сървъра е получен чрез PureVPN сървър списък. Избрахме OpenVPN-UDP адреса за тестване.

Малта

URL адрес: mt1-ovpn-udp.pointtoserver.com

Снимка: Пинг тест 1 | Тест за пинг 2 – Малта

CA Ping тест: Този тест ясно показва, че най-ниският пинг се получава от 90-те места в Германия – Франкфурт.

Снимка: Traceroute Малта

CA Traceroute тест: Тестът на traceroute показва, че един и същ IP адрес от Франкфурт до местоположението на сървъра на Малта има най-ниския ping. Това потвърждава, че сървърът наистина се намира в Германия – Франкфурт.

Снимка: ping.pe Малта

Ping.pe тест: Тъй като най-ниският пинг се получава в Германия, този тест потвърждава, че сървърът се намира в Германия.

IvacyVPN

IvacyVPN предлага 250+ сървъра в 100+ места по целия свят. Установено е, че четири от сървърите на IvacyVPN са открити, използвайки подправяне на местоположението на реалния сървър. Въпреки че виртуалните сървъри са обозначени с „vl“ в началото на сървъра.

Включихме два теста за местоположенията на сървъра на IvacyVPN от четири, така че да може да предостави общия изглед на местоположението на сървъра, което е подведено на друго място. Другите двама бяха тествани и показаха фалшиви местоположения на сървъра.

Може да има повече от фалшиви сървъри, но тук са фалшивите сървърни местоположения;

  • Пакистан (Лос Анджелис)
  • Саудитска Арабия (Маями)
  • Обединени арабски емирства (ОАЕ) (Амстердам)
  • Венецуела (Маями)

Пакистанският сървър на IvacyVPN

URL адресът на сървъра е намерен на страницата за поддръжка на IvacyVPN на списък на сървърите и техните имена на хостове.

Снимка: Пакистан

URL адрес: pk1.dns2.use.com

Снимка: Пинг тест 1 | Тест за пинг 2 – Пакистан

CA Ping тест: Pinging от 90 различни места по света показва, че най-ниският регистриран пинг е от Съединените щати – Лос Анджелис. Всъщност, ако сървърът действително се намираше в Пакистан, най-ниският регистриран пинг би трябвало да е от Индия.

Снимка: traceroute Пакистан

Тест за проследяване на CA: Проследявайки от Лос Анджелис до сървъра „Пакистан“, беше установено, че IP адресът е същият като този в теста на CA Ping и той показва най-ниския пинг. Това урежда, че местоположението на сървъра е фалшиво и то се излъчва на друго място.

Снимка: ping.pe Пакистан

Ping.pe тест:  Този тест заключава, че сървърът безспорно е разположен в американския Лос Анджелис, а не в Пакистан. Най-ниският регистриран пинг е в Лос Анджелис.

Сървъра на ОАЕ на IvacyVPN

Снимка: ОАЕ

URL адрес: ae1.dns2use.com

Снимка: ping test 1 | пинг тест 2 ОАЕ

CA пинг тест: Най-ниският пинг е от Амстердам, Холандия

Снимка: traceroute ОАЕ

Тест за проследяване на CA: Същият IP на тест за пинг на CA показва най-ниския ping, т.е. Амстердам, Холандия.

Снимка: ping.pe ОАЕ

Ping.pe тест: Най-ниският пинг от 24 различни места по света е от Амстердам, Холандия

Причини за фалшиви VPN сървър местоположения

VPN доставчик, използващ фалшиви сървърни местоположения, може да има много причини, но трябва да е прозрачен за това. С тази прозрачност клиентите няма да трябва да тестват тези сървъри и да спечелят доверие от самия доставчик, като по този начин увеличават репутацията на доставчика.

Един от случаите може да е, че местоположението или държавата няма инфраструктура за настройка на интернет сървър за VPN. Освен това, качеството на сървъра може да не отговаря на стандарта на доставчика като скорост на интернет, захранване за сървър и т.н. Този случай е от значение за развиващите се страни.

Настройката на виртуален сървър също така спестява разходи и бюджети. Използването на един сървър за няколко сървъра на различни места е икономично, тъй като намалява разходите за настройка на няколко сървъра, разположени в различни страни. Той също така се харесва на клиентите на различните сървъри, които имат доставчиците на VPN.

Загрижеността за сигурността е голям проблем за хостинг сървърите в различни и забележителни страни, като се има предвид, че някои държави имат закони, които ограничават властта на VPN, като имат достъп до регистрационните файлове или напълно ги забраняват. Страните в Близкия изток и Русия са основният пример за това, което агресивно ограничава работата на VPN.

заключение

С тези констатации се заключава, че тези VPN са управлявали фалшивите сървъри, без да уведомяват потребителите за тактиката на виртуалното местоположение. Въпреки че, ExpressVPN предлага пълна прозрачност по отношение на списъка си с виртуални и физически сървъри след противоречието. PureVPN също е обозначил своите виртуални сървъри, но някои от тях са прикрити като физически сървъри.

Иваси все още не е идентифицирал своите виртуални и действителни сървъри. Поради това нечестност се нарушава доверието на клиента и надеждността на VPN спира. Ако доставчикът на VPN беше предложил прозрачност по отношение на използването на виртуални сървъри, това няма да е такъв проблем относно работата на VPN. Количеството сървъри не трябва да се предпочита пред качеството на сървърите, тъй като това прави VPN пазара още повече.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
Like this post? Please share to your friends:
Adblock
detector
map