Circolano due opinioni opposte: «il provider vede tutto» e «con la VPN il provider non vede nulla». Entrambe sono imprecise. Vediamo i fatti.
Cosa vede il provider senza VPN
- I nomi dei siti. Anche con HTTPS il dominio viene trasmesso in chiaro nella fase di stabilimento della connessione, e le richieste al servizio dei nomi passano per i server del provider.
- Gli indirizzi IP con cui Lei si connette.
- Volume e orari. Quanti dati sono stati trasmessi e quando.
- Il tipo di traffico. Un flusso video si distingue dal caricamento di pagine per il suo andamento caratteristico.
Con HTTPS il provider non legge il contenuto delle pagine: il merito è dell'HTTPS stesso, non della VPN.
Cosa resta visibile con la VPN
- Il fatto che Lei sia connesso a un server VPN. Di norma questo fatto non si può nascondere: una connessione verso un certo indirizzo esiste.
- L'indirizzo del server VPN.
- Il volume dei dati trasmessi e la durata delle sessioni.
- Il carattere approssimativo del carico. Un flusso uniforme somiglia a un video, brevi picchi alla navigazione tra pagine.
Cosa non è più visibile
Vuole rimuovere i blocchi?
8 ore gratis, senza carta di credito. Accesso completo a tutti i server.
- I nomi dei siti che Lei apre, a condizione che le richieste DNS passino per il tunnel.
- Gli indirizzi dei server di destinazione.
- La corrispondenza «in questo momento ha aperto questo sito».
Un'avvertenza importante sul DNS
Se le richieste DNS escono dal tunnel, il provider continua a vedere l'elenco dei domini, anche se l'indirizzo IP è stato sostituito. Si chiama perdita DNS e va verificata a parte: abbiamo una guida su come farlo.
La VPN nasconde l'uso stesso della VPN?
I protocolli ordinari no: il traffico WireGuard o OpenVPN si riconosce da segni caratteristici. I protocolli con mascheramento, VLESS Reality e Trojan, rendono la connessione simile al normale traffico web ed è più difficile distinguerla. Ma garantire che sia impossibile in assoluto non sarebbe corretto: anche gli strumenti di analisi si evolvono.
Cosa fare in pratica
Se l'obiettivo è che il provider non veda l'elenco dei Suoi siti, una VPN ordinaria basta, ma verifichi la perdita DNS. Se l'obiettivo è che la connessione non spicchi, serve un protocollo con mascheramento. VolnaLink usa VLESS Reality, Trojan e Hysteria 2; l'opzione adatta viene scelta automaticamente dal client.