🧠 O blog é dedicado ao tema VPN e segurança, privacidade de dados na Internet. Falamos sobre tendências atuais e notícias relacionadas à proteção.

Tipos de serviços VPN, protocolos e criptografia

14

A indústria de VPN está crescendo constantemente em tamanho nos últimos anos. A tendência crescente de crescimento deverá continuar em sua trajetória progressiva devido à alta demanda predominante por VPNs.

Embora existam centenas de provedores de VPN no mercado e esse número provavelmente só aumentará, existem apenas dois tipos amplos em que todas as VPNs se enquadram.

Neste artigo, veremos os dois tipos diferentes de VPNs, além de apresentar brevemente alguns dos principais componentes de uma VPN que são necessários para sua função e explicar seus tipos.

Mas antes de prosseguirmos, você pode querer ver quais das marcas estão oferecendo a melhor qualidade de serviços VPN em 2022.

Tipos de VPN

Todos os serviços VPN podem ser amplamente categorizados em dois tipos:

  • VPN de acesso remoto
  • VPN site a site

VPN de acesso remoto

A VPN de acesso remoto é o tipo mais comum de VPN implantada para uso pessoal. Na verdade, quase todos os serviços de VPN que você pode encontrar na web para o consumidor médio são uma “VPN de acesso remoto".

Esse tipo de VPN basicamente conecta um usuário doméstico a um dos servidores remotos de propriedade do provedor/administrador de VPN.

Esses servidores podem fazer parte de uma rede grande ou pequena e localizados em diferentes partes do mundo. Um usuário pode se conectar virtualmente a qualquer um desses locais de servidor, o que resultará em uma alteração em seu endereço IP dependendo do local com o qual a conexão está estabelecida no momento.

Motivações comuns para conectar um servidor em um local diferente é obter acesso a sites que são acessíveis apenas para pessoas que possuem um endereço IP baseado nesse local.

O mecanismo de “túnel” dessas VPNs também oferece excelente segurança por meio da criptografia de seus dados.

Além disso, essas VPNs geralmente são baseadas em países com jurisdições favoráveis ​​à privacidade. Simplesmente conectando-se a essas VPNs, você pode rotear seus dados pela rede remota onde nenhum registro de uso relacionado a você será armazenado (supondo que o provedor siga uma política de não registro).

Como tal, VPNs de acesso remoto como ExpressVPN, Surfshark, NordVPN, etc. são ferramentas altamente eficazes para o usuário médio que busca maior privacidade e segurança na web.

VPN site a site

Uma VPN site a site é comumente usada em configurações de negócios para facilitar que funcionários e proprietários de empresas se conectem remotamente à rede de sua organização.

Em grandes organizações com escritórios espalhados por diferentes regiões geográficas, as VPNs site-to-site são muito úteis ao permitir que os funcionários acessem os sistemas da empresa e até trabalhem remotamente em sua ausência física.

As VPNs site a site podem ser baseadas em intranet ou extranet. Uma VPN site a site baseada em intranet é usada para acessar redes da mesma empresa de diferentes escritórios.

As VPNs baseadas em extranet, por outro lado, são redes privadas especialmente projetadas para permitir que duas ou mais empresas diferentes se conectem à rede uma da outra para fins comerciais.

Você pode pensar em VPNs site a site como um túnel que une todos os diferentes escritórios localizados remotamente de uma ou mais empresas por meio de camadas de criptografia forte.

A utilidade das VPNs site a site não está apenas na acessibilidade que oferece aos funcionários em trânsito. As empresas usam essas VPNs para proteger suas redes de terceiros, isolando-as da Internet maior, reduzindo assim as chances de violação de dados e outros ataques de segurança.

Para uma explicação mais detalhada de como as VPNs realmente funcionam, você pode ler meu artigo “O que é uma VPN”?

Arquitetura VPN

A arquitetura das VPNs tem muito poucas variantes que foram desenvolvidas apenas recentemente. Na maioria das vezes, os provedores de VPN usam a arquitetura VPN tradicional que envolve um cliente VPN (o computador/dispositivo do usuário) roteando o tráfego do usuário para os datacenters/servidores do provedor de VPN.

A VPN então transmite as páginas/serviços da Web solicitados pelo usuário pelo mesmo caminho até chegar ao cliente final.

Todos os servidores remotos na rede de uma VPN passam por um hub/sede central do provedor.

Essa arquitetura tradicional funciona razoavelmente bem para os requisitos do usuário médio e não há VPNs comerciais usando qualquer outro tipo de arquitetura.

No entanto, um tipo diferente de arquitetura de VPN está atraindo o interesse de especialistas em rede. Isso é conhecido como VPN multiponto dinâmica.

DMVPN (VPN Multiponto Dinâmico)

DMVPN é uma forma de arquitetura de rede que possibilita a troca de servidores sem a necessidade de passar pelo hub/sede central da VPN.

Em suma, todos os servidores VPN podem se comunicar diretamente entre si e com o usuário final, eliminando o estágio extra de precisar que os dados passem pela sede da VPN para todas as comunicações.

Todos os servidores da rede são capazes de fornecer acesso aos recursos da matriz. Nessa topologia de malha, os servidores são chamados de “spokes” e a configuração pode ser entendida como uma implantação “spoke-to-spoke”.

Essa arquitetura tem algumas vantagens definitivas sobre a arquitetura tradicional das seguintes maneiras:

  • O DMVPN reduz os requisitos de largura de banda no hub porque todos os raios são autossuficientes
  • Há menos saltos no DMVPN necessários para se comunicar do cliente para o servidor VPN, reduzindo assim os atrasos da rede
  • Redundância e resiliência superiores de toda a rede
  • Menor custo para circuitos VPN

Tipos de protocolos VPN

Cada tipo de VPN pode implementar uma variedade de protocolos VPN diferentes. Os serviços VPN precisam de protocolos para se comunicar entre os servidores, clientes e também controlar a autenticação e a criptografia.

Os protocolos VPN mais comuns implementados pelos provedores de serviços são:

  1. PPTP
  2. L2TP
  3. IPSec
  4. OpenVPN
  5. IKEv2

Esses protocolos estão listados na ordem em que foram desenvolvidos com OpenVPN e IKEv2 sendo os mais modernos desses protocolos.

Para obter detalhes técnicos sobre esses conceitos, leia nosso artigo sobre protocolos VPN e o que os diferencia.

Criptografia VPN

A criptografia é um aspecto crucial da tecnologia VPN. Na verdade, é a criptografia que dá toda a segurança aos seus pacotes de dados e dificulta que uma parte desconhecida execute uma violação de dados em seu sistema.

A criptografia é a ciência por trás da criptografia e é extremamente complicada para um leigo entender. Ao longo dos anos, os desenvolvimentos neste campo levaram à criação de uma variedade de algoritmos e padrões, cada um com diferentes níveis de complexidade e adequação ao propósito em questão.

Dentro do setor de VPN, os provedores usam quase inteiramente o moderno AES (Advanced Encryption Standard), um método criptográfico altamente seguro e um dos mais modernos.

O próprio AES tem muitas variantes que surgem usando diferentes comprimentos de chave para a cifra de criptografia. A maioria dos provedores de VPN hoje oferece criptografia AES-128 e/ou AES-256 bits.

Esta é uma força de criptografia suficiente para quase todos os casos. Qualquer coisa maior seria um exagero, pois apenas um milagre probabilístico poderia quebrar a criptografia com comprimento de chave de 256 bits.

Os tipos comuns de criptografia incluem:

  • Baiacu
  • 3DES
  • AES-128
  • IPSec
  • MPPE
  • Camélia
  • AES-256

Se você quiser aprender os detalhes técnicos por trás disso, dê uma olhada em nosso artigo O que é criptografia VPN?

Pensamentos finais

Quase não há diferenças entre os serviços VPN em termos de como eles operam. As diferenças surgem apenas em termos de arquitetura e como o cliente se comunica com os servidores de destino.

Espero que este artigo tenha ajudado você a entender quais tipos de serviços VPN realmente existem e o que isso implica para você, usuário.

Este site usa cookies para melhorar sua experiência. Presumiremos que você está ok com isso, mas você pode cancelar, se desejar. Aceitar Consulte Mais informação