Võlts serveri asukohti kasutavad VPN-id


Küberrünnakute sagenemine, seire mahasurumine ja häkkimine on ajendanud kasutajaid lisama VPN oma seadmetele. Pealegi on VPN-ist kasulik oma identiteedi varjamiseks Interneti-maailmas turvalise ühenduse loomisega. Inimesed valivad VPN-teenuse Interneti-anonüümsuse tõttu, eelistatakse VPN-i tavaliselt ülemaailmsete serveri asukohtade alusel.

VPN-serverite omamine kogu maailmas hõlbustab kasutajatel soovitud ühenduse valimist. Tegelikult võimaldab see Interneti-kasutajatel ühendada VPN-serveri, mis ei asu tegelikust asukohast kaugel.

Mis siis, kui teie ühendatav server on „Malta”, kuid tegelikult asub see kuskil mujal „Saksamaal”. Või ühendate ühenduse näiteks Saudi Araabia serveriga, mis töötab Ameerika Ühendriikidest. See on tõsi ja mõned tuntud VPN-i pakkujad kasutavad seda taktikat, mida nimetatakse asukoha võltsimiseks.

Kuidas mõjutavad võltsitud VPN-serverid teid??

Võlts VPN-server võib teid mõjutada mitmel viisil. Näiteks kui server asub kaugel sellest kohast, kus pidite ühendust looma, mõjutab see negatiivselt teie Interneti-jõudlust. Suure vahemaa kaugusel asuv server annab teile lähemal asuvatega võrreldes kõrgemad pingid.

On võimalus, et teie ühendatud server on see, mida soovite vältida. Samuti rikub virtuaalsete asukohtade olemasolu kasutajate usaldust. Nad ootavad VPN-i pakkujatelt oma eesmärkidel tõelisi servereid ja kui VPN-i pakkuja eksitab nende serverite rohkust või võltsib neid, kahjustab see lõpuks VPN-i tööstuse mainet.

Testimisprotseduur

Ehkki VPN-i pakkujad on täpsustanud erinevuse virtuaalse ja füüsilise serveri vahel, on VPN-serverid siiski teada, et asukoht röövib. Selleks kasutati VPN-serveri tegeliku asukoha leidmiseks võrgu testimise tööriistu, kuna need tööriistad võimaldasid serveril täpse asukoha leida ja seda kontrollida.

  • CA rakenduse sünteetilise monitori pingikatse: – See tööriist pingutab serveri URL-i 90 erinevast asukohast maailmas. Madalama ajaga (ms) olev asukoht näitab VPN-serveri lähedust asukohast.
  • CA rakenduse sünteetilise monitori teekond: – Alates esimesest pingist võite märkida riigi või linna nime IP-aadressiga, mis näitab tulemuse väikseimat aega (ms). Järelikult suunake VPN-server asukohta ja see kinnitab asukoha kaugust.
  • ping.pe: – See seob VPN-serveri 24 erinevasse asukohta kogu maailmas, sealhulgas iga asukoha marsruudid (MTR).

Märge: Nendel testidel on eeldatavalt kõrvalised tulemused, mille põhjustavad erinevad võrguga seotud muutujad. Seega on väliste tulemuste kõrvaldamiseks kohustuslik läbi viia kõigi kolme tööriistaga mitu testi. Kui ei, siis soovitab vähemalt kaks kolmest tööriistast serveri erinevat asukohta.

Erinevate VPN-i pakkujate võltsiserverid

Nende uurimisrühma tehtud testis leiti, et nende VPN-i pakkujate serverid olid võltsitud. Varasemad uuringud eraelu puutumatuse taastamiseks võltsiserverite tuvastamiseks, mis tuvastasid VPN-i pakkujad, näiteks ExpressVPN, PureVPN ja IvacyVPN, mis tegelikult nende servereid leidsid ja mida peeti võltsideks.

Kuigi ExpressVPN on pärast aruande avaldamist privaatsuse abil värskendanud virtuaalserveri asukohateavet. PureVPN on ka pärast aruannet asukohti värskendanud, lisades riigiserveri kõrvale sildi “V”, kuid see oli siiski nende V-märgiseta serverite võlts.

ExpressVPN

ExpressVPN reklaamib 148+ VPN-serverit 94 riigis. See hõlmab paljusid arvestatavaid riike serverite jaoks, nagu Bangladesh, Brunei, Indoneesia, Laos, Nepal ja Pakistan. Neid asukohti suuremates VPN-ides tavaliselt ei leita, nii et need tundusid testimist väärt.

ExpressVPN-serveri asukoha ametlikud üksikasjad, 30 serverit on loetletud virtuaalsete asukohtadena. Isegi enne pakkuja loendit nende 30 serveri kohta, vastavalt privaatsuse põhimõttele, avastati ExpressVPN-is 11 võlts VPN-serveri asukohta, sealhulgas:

  1. Pakistan
  2. Indoneesia
  3. Bangladesh
  4. Nepaal
  5. Aomen
  6. Bhutan
  7. Myanmar
  8. Sri Lanka
  9. Filipiinid
  10. Laos
  11. Brunei

ExpressVPN Bangladeshi server

Serveri URL saadi liikmeskonna piirkonnas loetletud käsitsi konfigureerimise failide kaudu. Selleks on vaja ExpressVPN-i kontot kuuluda, et servereid ise testida. teil peab olema ExpressVPN-konto.

Serveri URL: Bangladesh-versioon-2.expressnetw.com

ekspressvpn-ping-bangladesh

CA ping test: Tööriista pingitestid näitavad, et 90 asukohast on Singapuris väikseim pingutusaeg. See on kummaline, kuna Bangladeshi serveril peaks India lähedal olema madalam pingutusaeg. Esimeses testis järeldatakse osaliselt, et server ei asu tegelikult Bangladeshis.

CA jälgimisteekond: Tracerouting Singapurist VPN-serveri asukohta, mis on „Bangladesh”, CA pingitesti sama IP-aadress näitab, et server ei asu Bangladeshis. See asub tegelikult Singapuris, minimaalselt ping samalt IP-aadressilt.

Ping.pe-test: See test kinnitab veel kord, et madalaim ping on pärit Singapurist. Selles järeldatakse, et serverit on võltsitud muusse kohta ja see ei asu Bangladeshis, vaid Singapuris.

NordVPN

VPN-teenuse pakkuja majutab üle 600 serveri 180 ja enam kui 150 asukohas kogu maailmas. NordVPN on üks vanimaid seal pakutavaid VPN-e, mis ajendas meid ka nende servereid testima. Üllatav, et nende mõne serveri testimisel leitakse virtuaalservereid, mis olid ekslikult märgistatud tegelikuks või füüsiliseks serveriks.

Meie testitud serverid olid:

  • India
  • Taiwan
  • Türgi
  • Indoneesia
  • Ukraina
  • Makedoonia
  • Malaisia
  • Tai
  • Küpros
  • Serbia

Pärast nende serverite ülaltoodud testimist olime kindlad, et NordVPN pole oma füüsilisi servereid võltsinud ja oleme kindlad, et need on reklaamitud reklaamide kohaselt ehtsad.

PureVPN

PureVPN-l on 750+ serverit, mis asuvad enam kui 140 riigis, mis teeb sellest nende reklaamitud serverite ühe suurema kättesaadavuse. Kuid oma uurimistöö käigus leidsime ühe võltsiserveri asukoha ka pärast taastatud privaatsuse avaldatud aruannet. Nende sõnul leiti 5 võltsiserverit, millel aadressil polnud “vl”. Need olid;

  • Aserbaidžaan
  • Bahrein
  • Jeemen
  • Saudi Araabia
  • Aruba

Pärast poleemikat on PureVPN lisanud riigi veeru kõrvale tähe “V”, mis tähistab “virtuaalset asukohta”. Serverite loendis unustatakse mõned neist tähistada tähega “V”, kuna iga server, mis algab tähega “vl”, on virtuaalne asukoht. Testimisel leiti aga, et üks server oli võlts, millel ei olnud V-silti ja serveriaadressil ei olnud vl-d.

PureVPN-i võõrustajates võib olla rohkem võltsiservereid, sellest hoolimata näitab see tõend, et PureVPN pole ikka veel korrigeerinud tegeliku ja virtuaalse VPN-serveri asukoha erinevust.

Meie uuringute kohaselt tuvastati üks server võltsimata, millel ei ole V-märgist ja serveri aadressis ei ole VL-i.

PureVPN Malta server

Serveri URL saadi PureVPN serverite loendi kaudu. Testimiseks valisime OpenVPN-UDP aadressi.

malta

URL: mt1-ovpn-udp.pointtoserver.com

Pilt: pingikatse 1 | Pingi test 2 – Malta

CA pingitestid: See test näitab selgelt, et madalaim ping saadakse Saksamaa 90 kohast – Frankfurtist.

Pilt: Traceroute Malta

CA traceroute test: Teekonna test näitab, et samal IP-aadressil Frankfurdist Malta serveri asukohta on madalaim ping. See kinnitab, et server asub tõepoolest Saksamaal – Frankfurdis.

Pilt: ping.pe Malta

Ping.pe-test: Kui Saksamaal võetakse vastu kõige vähem pinget, kinnitab see test, et server asub Saksamaal.

IvacyVPN

IvacyVPN pakub üle 250 serveri 100+ asukohas üle maailma. Selgus, et neli IvacyVPN serverit leiti reaalserveri asukoha võltsimise abil. Isegi kui virtuaalservereid tähistatakse serveri URL-i alguses tähega “vl”.

Lisasime IvacyVPN-i serveri asukohtadest kaks testi neljast, et see annaks üldvaate serveri asukoha võltsimise kohta muusse asukohta. Ülejäänud kahte testiti ja need näitasid võltsiserveri asukohti.

Võltsitud servereid võib olla rohkem, kuid siin on võltsiserverite asukohad;

  • Pakistan (Los Angeles)
  • Saudi Araabia (Miami)
  • Araabia Ühendemiraadid (AÜE) (Amsterdam)
  • Venezuela (Miami)

IvacyVPN’s Pakistan server

Serveri URL leiti IvacyVPN-i tugiteenuste lehelt serverite ja nende hostinimede loendist.

Pilt: Pakistan

URL: pk1.dns2.use.com

Pilt: pingikatse 1 | Pingi test 2 – Pakistan

CA pingitestid: Pingides 90 erinevast ülemaailmsest asukohast, näitab see, et madalaim ping oli Ameerika Ühendriikidest – Los Angelesest. Tegelikult, kui server asus tegelikult Pakistanis, peaks madalaim salvestatud ping olema pärit Indiast.

Pilt: traceroute Pakistan

CA liikumistee test: Hilisema marsruudi abil Los Angelesest “Pakistan” serverisse leiti, et IP-aadress on sama, mis CA Pingi testis, ja see näitab madalaimat pingi. See teeb kindlaks, et serveri asukoht on võlts ja seda lüüakse teise asukohta.

Pilt: ping.pe Pakistan

Ping.pe-test:  Selle testi põhjal järeldatakse, et server asub vaieldamatult USA Los Angeleses, mitte Pakistanis. Madalaim registreeritud ping on Los Angeleses.

IvacyVPN AÜE server

Pilt: AÜE

URL: ae1.dns2use.com

Pilt: pingikatse 1 | pingikatse 2 AÜE

CA pingikatse: Madalaim ping on Hollandist Amsterdamist

Pilt: traceroute AÜE

CA liikumistee test: Sama IP-pingi test näitab madalaimat pingutust, st Amsterdam, Holland.

Pilt: ping.pe AÜE

Ping.pe-test: Madalaim ping 24-st erinevast kohast maailmas on Amsterdamist, Hollandist

Võlts VPN-serveri asukohtade põhjused

Võltserveri asukohti kasutaval VPN-i pakkujal võib olla palju põhjuseid, kuid see peaks olema selle kohta läbipaistev. Sellise läbipaistvuse korral ei pea kliendid neid servereid testima ja hankima teenusepakkuja enda usaldust, suurendades nii teenusepakkuja mainet.

Üks juhtudest võib olla see, et asukohas või riigil puudub infrastruktuur VPN-i Interneti-serveri seadistamiseks. Muud kui serveri kvaliteet ei pruugi vastata teenusepakkuja standarditele, näiteks Interneti-kiirus, serveri toiteallikas jne. See juhtum on oluline arengumaade jaoks.

Virtuaalserveri seadistamine säästab ka kulusid ja eelarveid. Ühe serveri kasutamine mitme serveri jaoks erinevates kohtades on kulusõbralik, kuna see vähendab eri riikides asuvate mitme serveri seadistamise kulusid. Samuti meeldib see VPN-i pakkujate erinevate serverite klientidele.

Turvaprobleemid on serverite hostimisel erinevates ja tähelepanuväärsetes riikides suur probleem, arvestades, et mõnes riigis on seadused, mis piiravad VPN-i võimu andmeloogidele juurdepääsu või nende täieliku keelamise kaudu. Lähis-Ida riigid ja Venemaa on selle ehe näide, mis takistab agressiivselt VPN-ide tegutsemist.

Järeldus

Nende avastuste põhjal järeldatakse, et need VPN-id on võltservereid opereerinud, teavitamata kasutajaid virtuaalse asukoha taktikast. Kuid pärast poleemikat on ExpressVPN pakkunud virtuaalsete ja füüsiliste serverite loetelu täielikku läbipaistvust. PureVPN on oma virtuaalservereid ka märgistanud, kuid mõned neist on maskeeritud füüsilisteks serveriteks.

Ivacy pole ikka veel oma virtuaalseid ja tegelikke servereid tuvastanud. Selle ebaaususe tõttu puruneb kliendi usaldus ja VPN-i usaldusväärsus lakkab. Kui VPN-i pakkuja oleks virtuaalserverite kasutamisel läbipaistvust pakkunud, poleks see VPN-i toimivusega seotud probleem. Serverite kogust ei tohiks eelistada serverite kvaliteediga võrreldes, kuna see muudab VPN-i turu veelgi suuremaks.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map