Er bestaan twee tegengestelde meningen: „de provider ziet alles” en „met een VPN ziet de provider niets”. Beide zijn onjuist. We zetten het feitelijk op een rij.
Wat de provider ziet zonder VPN
- De namen van websites. Zelfs bij HTTPS wordt het domein openlijk verzonden bij het opzetten van de verbinding, en de aanvragen aan de naamdienst lopen via de servers van de provider.
- De IP-adressen waarmee u verbinding maakt.
- Volume en tijd. Hoeveel data er is verzonden en wanneer.
- Het type verkeer. Een videostream verschilt van het laden van pagina's door zijn kenmerkende patroon.
De inhoud van pagina's leest de provider bij HTTPS niet — dat is het werk van HTTPS zelf, niet van een VPN.
Wat zichtbaar blijft met een VPN
- Dat u met een VPN-server bent verbonden. Dit feit zelf is doorgaans niet te verbergen: er bestaat een verbinding met een of ander adres.
- Het adres van de VPN-server.
- Het volume verzonden data en de sessietijden.
- Het globale karakter van de belasting. Een gelijkmatige stroom lijkt op video, korte pieken op het bekijken van pagina's.
Wat niet meer zichtbaar is
Klaar om het te proberen?
8 uur gratis, zonder koppeling van een kaart. Volledige toegang tot alle servers.
- De namen van de websites die u opent — mits de DNS-aanvragen via de tunnel lopen.
- De adressen van de eindservers.
- De koppeling „op dit moment heeft deze persoon deze site geopend”.
Een belangrijke kanttekening over DNS
Als DNS-aanvragen langs de tunnel gaan, blijft de provider de lijst met domeinen zien, ook al is het IP-adres vervangen. Dit heet een DNS-lek en het is verstandig dat apart te controleren — we hebben een uitleg over hoe u dat doet.
Verbergt een VPN het feit dat u een VPN gebruikt
Gewone protocollen niet: verkeer van WireGuard of OpenVPN wordt herkend aan kenmerkende signalen. Protocollen met camouflage — VLESS Reality, Trojan — laten de verbinding op gewoon webverkeer lijken, en die is moeilijker te onderscheiden. Maar garanderen dat het principieel onmogelijk is, zou onjuist zijn: ook analysetools ontwikkelen zich.
Wat u hier praktisch mee doet
Als het doel is dat de provider de lijst van uw websites niet ziet, volstaat een gewone VPN, maar controleer op een DNS-lek. Als het doel is dat de verbinding niet opvalt, hebt u een protocol met camouflage nodig. VolnaLink gebruikt VLESS Reality, Trojan en Hysteria 2; de client kiest zelf de geschikte optie.