Det finnes to motsatte oppfatninger: «leverandøren ser alt» og «med VPN ser leverandøren ingenting». Begge er upresise. La oss gå gjennom det konkret.
Hva leverandøren ser uten VPN
- Navnene på nettsteder. Selv med HTTPS sendes domenet åpent når tilkoblingen opprettes, og forespørsler til navnetjenesten går via leverandørens servere.
- IP-adressene du kobler til.
- Volum og tidspunkt. Hvor mye data som er overført og når.
- Type trafikk. En videostrøm skiller seg fra innlasting av sider ved et karakteristisk mønster.
Innholdet på sider med HTTPS leser ikke leverandøren – det er HTTPS sin fortjeneste, ikke VPN-ens.
Hva som fortsatt er synlig med VPN
- At du er koblet til en VPN-server. Selve faktumet kan som regel ikke skjules: det finnes en tilkobling til en eller annen adresse.
- Adressen til VPN-serveren.
- Mengden overførte data og øktenes tidspunkt.
- Den omtrentlige karakteren av belastningen. En jevn strøm ligner video, korte byger ligner nettsurfing.
Hva som ikke lenger er synlig
- Navnene på nettstedene du åpner – forutsatt at DNS-forespørslene går gjennom tunnelen.
- Adressene til de endelige serverne.
- Koblingen «akkurat nå åpnet du dette nettstedet».
En viktig reservasjon om DNS
Klar til å prøve?
8 timer gratis, uten å registrere kort. Full tilgang til alle servere.
Hvis DNS-forespørslene går utenom tunnelen, fortsetter leverandøren å se listen over domener, selv om IP-adressen er byttet ut. Dette kalles en DNS-lekkasje, og den bør sjekkes separat – vi har en gjennomgang av hvordan du gjør det.
Skjuler VPN selve bruken av VPN
Vanlige protokoller gjør ikke det: trafikken til WireGuard eller OpenVPN gjenkjennes på karakteristiske kjennetegn. Protokoller med kamuflasje – VLESS Reality, Trojan – får tilkoblingen til å ligne vanlig webtrafikk, og den er vanskeligere å skille ut. Men å garantere at det er umulig i prinsippet, ville være uriktig: analyseverktøyene utvikler seg også.
Hva du bør gjøre i praksis
Hvis målet er at leverandøren ikke skal se listen over nettstedene dine, er en vanlig VPN nok, men sjekk for DNS-lekkasje. Hvis målet er at tilkoblingen ikke skal skille seg ut, trenger du en protokoll med kamuflasje. VolnaLink bruker VLESS Reality, Trojan og Hysteria 2; klienten velger den som passer selv.