VPN مخفف Virtual Private Network یعنی شبکه خصوصی مجازی است. VPN میان دستگاه و سرور یا شبکه مقصد، اتصالی احراز هویتشده و رمزگذاریشده ایجاد میکند تا ترافیک از آن عبور کند، نه اینکه مستقیماً به اینترنت برود.
در راهنمای IPsec VPN، NIST، VPN را شبکهای مجازی روی زیرساخت موجود توصیف میکند که سازوکارهای ارتباط امن برای داده و اطلاعات IP فراهم میکند. VPN روشی برای سازماندهی مسیر ارتباط است، نه وعدهای که همه فعالیتها خصوصی یا ایمن باشند.
VPN چگونه کار میکند؟
وقتی روی اتصال کلیک میکنید، کلاینت سرور را پیدا میکند، حساب یا گواهی را احراز هویت میکند، درباره پروتکل مذاکره میکند و سپس تونلی رمزگذاریشده میسازد. سرور VPN بستهها را دریافت و به شبکه داخلی یا وبسایت ارسال میکند. سرور میتواند اطلاعات اتصال را ببیند؛ بنابراین استفاده از VPN یعنی اعتماد خود را به اپراتور VPN منتقل میکنید. NIST یادآوری میکند VPN ریسک را کاهش میدهد اما همه ریسکها را حذف نمیکند؛ نرمافزار و پیکربندی همچنان ممکن است ضعف داشته باشند.
هر اتصالی کل اینترنت را وارد تونل نمیکند. تونل کامل ترافیک پیشفرض را از VPN میفرستد، اما تونل تقسیمشده فقط شبکهها یا برنامههای مشخص را ارسال میکند. مستندات مسیریابی VPN مایکروسافت این دو روش را توضیح میدهد. وضعیت «متصل» برای نتیجهگیری اینکه همه برنامهها از VPN استفاده میکنند کافی نیست.
تونل VPN را با پروکسی، کلاینت و HTTPS اشتباه نگیرید
این اصطلاحها اغلب کنار هم میآیند، اما به لایههای متفاوتی اشاره دارند. تونل مسیر میان دو نقطه پایانی اتصال است؛ میتواند دستگاه را به شبکه شرکت یا سرور یک سرویس وصل کند و محدوده حفاظت آن به مسیر و حالت تونل کامل یا تقسیمشده بستگی دارد.
پروکسی
پروکسی یک سرور واسطه است که درخواستهای برنامه را دریافت و به مقصد ارسال میکند. مرورگر میتواند با تنظیمات جداگانه از پروکسی HTTP، HTTPS یا SOCKS استفاده کند. مستندات MDN درباره پروکسی و تونلزنی توضیح میدهد PAC چگونه تصمیم میگیرد درخواست مستقیم برود یا از پروکسی عبور کند. پروکسی تنظیمشده برای مرورگر، بهطور خودکار از برنامههای دیگر محافظت نمیکند.
کلاینت VPN
کلاینت نرمافزار سمت کاربر است که برای ورود، دریافت پیکربندی و کنترل اتصال به کار میرود. ممکن است یک نمایه VPN در سطح سیستم بسازد یا فقط یک پروکسی محلی اجرا کند. نام برنامه یا نماد سپر ثابت نمیکند همه حالتها «VPN کامل» هستند. اگر پنل چند برنامه و پروتکل ارائه میدهد، نمایه شبکه و محدوده واقعی تونل را بررسی کنید.
HTTPS
HTTPS رمزگذاری میان برنامه و وبسایت است که TLS فراهم میکند. مستقل از VPN است: میتوانید HTTPS را بهتنهایی یا درون VPN استفاده کنید. توضیح موزیلا درباره حالت فقط HTTPS سازوکاری را توضیح میدهد که اتصالهای وب را مجبور به استفاده از HTTPS میکند؛ این حالت همه ترافیک را به VPN تبدیل نمیکند. VPN بخش مسیر تا سرور VPN را محافظت میکند، در حالی که HTTPS بخش مسیر تا وبسایت را محافظت میکند.
کاربردهای عملی VPN
VPN معمولاً برای نیازهای زیر مناسب است:
- دسترسی به منابع داخلی هنگام کار از راه دور.
- نشان دادن IP سرور VPN به وبسایت، بهجای IP عمومی اولیه. این کار میتواند ارزیابی موقعیت را تغییر دهد، اما دسترسی، سرعت یا محتوای منطقهای را تضمین نمیکند.
VPN همچنان ممکن است به دلیل عبور ترافیک از یک سرور اضافه، تأخیر یا قطعی ایجاد کند؛ کیفیت به شبکه اصلی، موقعیت و بار سرور بستگی دارد.
محدودیتهای امنیتی که باید به یاد داشت
VPN وبسایتهای جعلی را شناسایی نمیکند، جلوی بدافزار موجود در فایلهایی را که باز میکنید نمیگیرد و حسابی را که رمز عبورش قبلاً افشا شده تعمیر نمیکند. وبسایت همچنان میتواند با حساب کاربری، کوکیها و دادههایی که آگاهانه ارائه میکنید شما را تشخیص دهد. اگر وبسایت از HTTP استفاده کند، محتوایی که پس از خروج از سرور VPN منتقل میشود با TLS محافظت نمیشود.
اپراتور VPN ممکن است بسته به پروتکل و سیاست ثبت گزارش، زمان اتصال، حجم داده، نشانی مقصد یا اطلاعات دیگری را بداند. فقط بهخاطر عبارت «ناشناس ۱۰۰٪» سرویسی را انتخاب نکنید؛ بررسی کنید چه چیزهایی را جمعآوری میکند، دادهها را چه مدت نگه میدارد و درخواستهای قانونی را چگونه رسیدگی میکند.
CISA هشدار میدهد VPNهای سنتی هنگام پیکربندی نادرست خطرهایی دارند؛ راهنمای آن درباره رویکردهای مدرن امنیت دسترسی به شبکه ارزیابی ریسک و افزایش قابلیت مشاهده را توصیه میکند. VPN و دستگاههای متصل را بهروز نگه دارید.
چگونه برای تازهکارها VPN انتخاب کنیم؟
پیش از ثبتنام، به چهار پرسش پاسخ دهید:
- آیا به دسترسی به شبکه داخلی، محافظت از کل دستگاه یا فقط پروکسی مرورگر نیاز دارید؟ پاسخ مشخص میکند نمایه سیستمی، تونل کامل یا تونل تقسیمشده را انتخاب کنید.
- کدام دستگاهها باید از آن استفاده کنند؟ بررسی کنید برنامه نسخهای مناسب برای Windows، macOS، Android، iOS یا Linux داشته باشد؛ محدودیت تعداد دستگاه و امکان جابهجایی بین شبکهها را ببینید.
- چه کسی سرورها را اداره میکند؟ درباره شرکت، سیاست ثبت گزارش، روشهای پشتیبانی، نحوه پردازش داده و سابقه بهروزرسانی اطلاعات پیدا کنید. حتی یک سرویس شفاف هم نمیتواند کارکرد در همه شبکهها را تضمین کند.
- اگر اتصال از کار افتاد، راه جایگزین شما چیست؟ کلاینتی با مستندات روشن را ترجیح دهید، در صورت نیاز کلاینتی با کلید قطع اضطراری هنگام از کار افتادن تونل انتخاب کنید و مطمئن شوید نمایهها را میتوان بهسادگی صادر یا حذف کرد.
پس از نصب، اتصال را قطع و دوباره وصل کنید، یک سرویس HTTPS را باز کنید، مسیر یا IP را با ابزاری معتبر بررسی کنید و سپس Wi‑Fi و داده تلفن همراه را امتحان کنید. برای جلوگیری از تداخل، در یک لایه شبکه فقط یک برنامه VPN یا پروکسی را فعال کنید. اگر محل استفاده قوانین خاص خود را دارد، مقررات جاری را خودتان بررسی کنید؛ این مقاله مشاوره حقوقی نیست.
خلاصه اینکه VPN یک تونل شبکه با محدوده و شرایط مشخص است. درک تونل، پروکسی، کلاینت و HTTPS کمک میکند یک برنامه را با «VPN برای کل دستگاه» یکی ندانید و انتظار واقعبینانهای از امنیت داشته باشید. برای آمادهسازی هر سیستمعامل، راهنمای نصب VPN روی دستگاههای مختلف را ببینید؛ نکات امنیتی و حقوقی در مرور کلی استفاده امن از VPN آمده است.