VolnaLink VPN

VPN ทำงานอย่างไร: อธิบายแบบเข้าใจง่าย

เมื่อมองจากภายนอก VPN เป็นเพียงแอปที่มีปุ่มเดียวคือ "เชื่อมต่อ" แต่ภายในมีลำดับเหตุการณ์ที่ค่อนข้างแยบยล และการเข้าใจลำดับนี้ช่วยให้แก้ปัญหาได้เร็วเมื่อมีอะไรผิดปกติ เช่น ความเร็วตก เว็บไซต์เปิดไม่ได้ หรือการเชื่อมต่อหลุด

VPN ทำงานอย่างไร: เส้นทางของข้อมูลผ่านอุโมงค์ที่เข้ารหัส
แผนภาพการเดินทางของทราฟฟิกผ่านเซิร์ฟเวอร์ VPN

มาดูกันทีละขั้นตอนว่าเกิดอะไรขึ้นกับทราฟฟิกของคุณเมื่อเปิด VPN

ไม่มี VPN: การเชื่อมต่อทั่วไปเป็นอย่างไร

เมื่อคุณเปิดเว็บไซต์ตามปกติ คำขอจะไปยังผู้ให้บริการอินเทอร์เน็ตโดยตรง ผู้ให้บริการเห็นว่าใครเชื่อมต่อ ไปที่ไหน เมื่อไหร่ และนานเท่าไร จากนั้นจึงส่งคำขอต่อผ่านเซิร์ฟเวอร์หลายทอดไปยังเว็บไซต์ เว็บไซต์เองก็เห็น IP จริงของคุณและระบุตำแหน่งโดยประมาณได้

สรุปคือ ผู้ให้บริการรู้ว่าคุณเข้าเว็บไซต์ใดบ้าง เว็บไซต์รู้ว่าคุณเป็นใครและอยู่ที่ไหน นี่คือการทำงานปกติของอินเทอร์เน็ต แต่ก็เป็นปัญหาด้านความเป็นส่วนตัวด้วย เพิ่มเติมคือ ระหว่างคุณกับเว็บไซต์มีเราเตอร์ตัวกลางเป็นสิบ ๆ ตัว และที่ตัวใดก็ได้ ทราฟฟิกที่ไม่ได้เข้ารหัสในตัว (HTTP ไม่ใช่ HTTPS) อาจถูกอ่านได้

เมื่อใช้ VPN: อะไรเปลี่ยนไป

เปรียบเทียบโปรโตคอล VPN: Trojan, Hysteria 2, IKEv2
โปรโตคอล VPN สมัยใหม่และลักษณะเฉพาะ

หลังเปิด VPN จะมีตัวกลางเกิดขึ้นระหว่างอุปกรณ์ของคุณกับอินเทอร์เน็ต นั่นคือเซิร์ฟเวอร์ VPN ทุกอย่างเกิดขึ้นในสี่ขั้นตอน:

ขั้นตอนที่ 1 เปิดแอปและยืนยันตัวตน

แอป VPN เชื่อมต่อกับเซิร์ฟเวอร์และตรวจสอบว่าคุณมีการสมัครสมาชิกที่ใช้งานได้ การแลกเปลี่ยนกุญแจเข้ารหัสก็เกิดขึ้นในขั้นนี้ภายในเสี้ยววินาที โดยใช้การเข้ารหัสแบบอสมมาตร: กุญแจที่คุณและเซิร์ฟเวอร์จะใช้เข้ารหัสทราฟฟิกต่อจากนี้ถูกตกลงกันผ่านโปรโตคอลที่ป้องกันการดักจับ (ส่วนใหญ่ใช้ Diffie-Hellman หรือ X25519)

ขั้นตอนที่ 2 สร้างอุโมงค์

ระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ VPN จะมีการสร้างช่องทางที่เข้ารหัส ซึ่งเรียกว่าอุโมงค์ ทุกอย่างที่เข้าไปในอุโมงค์จะถูกเข้ารหัสโดยอัตโนมัติเมื่อออกจากอุปกรณ์ของคุณ และถูกถอดรหัสที่เซิร์ฟเวอร์ ในมุมของระบบปฏิบัติการ มันดูเหมือนอินเทอร์เฟซเครือข่ายเสมือน จึงเป็นที่มาของชื่อ "เครือข่ายส่วนตัวเสมือน"

ขั้นตอนที่ 3 เข้ารหัสทราฟฟิก

เมื่อคุณเปิดเว็บไซต์ คำขอจะถูกเข้ารหัสก่อน กลายเป็นชุดไบต์ที่ไม่มีความหมายสำหรับผู้สังเกตการณ์ใด ๆ และไปถึงเซิร์ฟเวอร์ VPN ในสภาพนั้น แม้จะมีใครดักจับแพ็กเก็ตระหว่างทางได้ในทางเทคนิค (ผู้ให้บริการอินเทอร์เน็ต Wi-Fi สาธารณะ หรือระบบกรองของรัฐ) ก็จะเห็นเพียงก้อนข้อมูลที่เข้ารหัส และรู้เพียงว่ามีการเชื่อมต่อกับเซิร์ฟเวอร์ VPN

ขั้นตอนที่ 4 ออกสู่อินเทอร์เน็ตด้วย IP ใหม่

เซิร์ฟเวอร์ VPN ถอดรหัสคำขอแล้วส่งต่อไปยังเว็บไซต์ในนามของตัวเอง เว็บไซต์จะเห็น IP ของเซิร์ฟเวอร์ (เช่น IP ของเยอรมนี) ไม่ใช่ IP จริงของคุณ คำตอบจะย้อนกลับมาตามเส้นทางเดิม: เว็บไซต์ตอบกลับไปที่เซิร์ฟเวอร์ เซิร์ฟเวอร์เข้ารหัสคำตอบแล้วส่งเข้าอุโมงค์ แอปบนอุปกรณ์ของคุณถอดรหัสแล้วส่งให้เบราว์เซอร์

โปรโตคอลคืออะไร และทำไมจึงมีหลายแบบ

โปรโตคอลคือกฎที่ใช้สร้างอุโมงค์และเข้ารหัสทราฟฟิก โปรโตคอลแต่ละแบบได้รับการปรับให้เหมาะกับงานที่ต่างกัน:

  • WireGuard ทันสมัย เร็ว และเบา เป็นตัวเลือกเริ่มต้นที่ดีที่สุดด้านความเร็วและความเสถียร มีโค้ดเพียง ~4 000 บรรทัด (เปรียบเทียบกับ OpenVPN ที่มีมากกว่า 100 000 บรรทัด) ทำให้ตรวจสอบความปลอดภัยได้ง่ายขึ้นมาก
  • OpenVPN ผ่านการพิสูจน์มายาวนาน น่าเชื่อถือมาก แต่ช้ากว่า WireGuard เล็กน้อย รักษาการเชื่อมต่อได้ดี สามารถปกป้องทราฟฟิกให้ดูเหมือน HTTPS ทั่วไป จึงใช้งานได้แม้ในเครือข่ายที่ VPN อื่นถูกบล็อก
  • IKEv2/IPsec โปรโตคอลที่ยอดเยี่ยมสำหรับอุปกรณ์พกพา กู้การเชื่อมต่อได้เร็วเมื่อเปลี่ยนเครือข่าย เช่น เมื่อโทรศัพท์สลับจาก Wi-Fi เป็น 4G และกลับกัน

โดยทั่วไปคุณไม่ต้องเลือกโปรโตคอลเอง แอป VolnaLink จะเลือกให้โดยอัตโนมัติ ทั้งนี้ VolnaLink ไม่ได้ใช้โปรโตคอลข้างต้น แต่ใช้ VLESS Reality, Trojan และ Hysteria 2 ที่ทันสมัยกว่า

พร้อมลองใช้หรือยัง?

ฟรี 8 ชั่วโมง ไม่ต้องผูกบัตร เข้าถึงเซิร์ฟเวอร์ทั้งหมดได้เต็มที่

เซิร์ฟเวอร์ VPN ตั้งอยู่ที่ไหนจริง ๆ

เซิร์ฟเวอร์ VPN คือเซิร์ฟเวอร์ธรรมดาในศูนย์ข้อมูลของประเทศใดประเทศหนึ่ง VolnaLink VPN มีเซิร์ฟเวอร์ 1000+ แห่งใน 100+ ประเทศ การเลือกโลเคชันสำคัญ ยิ่งเซิร์ฟเวอร์อยู่ใกล้คุณทางภูมิศาสตร์ การเชื่อมต่อก็ยิ่งเร็ว หลักคิดง่าย ๆ คือ แสงในใยแก้วนำแสงไม่ได้เร็วกว่าความเร็วแสงในสุญญากาศ ระยะทางจึงเป็นขีดจำกัดทางกายภาพของค่าหน่วง

บ่อยครั้งการเลือกโลเคชันขึ้นอยู่กับจุดประสงค์ ไม่ใช่ความใกล้ ต้องการเข้า Netflix อเมริกา ก็ใช้เซิร์ฟเวอร์ในสหรัฐฯ แม้จะอยู่ไกล 8 000 km ต้องการเข้าเว็บไซต์ "ในประเทศ" ขณะอยู่ต่างประเทศ ก็ใช้เซิร์ฟเวอร์ในประเทศของตัวเอง สำหรับการปกป้องความเป็นส่วนตัวในชีวิตประจำวัน ให้ใช้เซิร์ฟเวอร์ที่ใกล้และเร็วที่สุด

จะเกิดอะไรขึ้นเมื่อการเชื่อมต่อขาด

VPN ที่ดีจะมีฟังก์ชัน kill switch: หากอุโมงค์ขาดกะทันหัน อินเทอร์เน็ตทั้งหมดบนอุปกรณ์จะถูกบล็อกชั่วคราว ป้องกันสถานการณ์ที่คุณคิดว่ายังใช้ VPN อยู่ แต่จริง ๆ ไม่ได้ใช้แล้ว หากไม่มี kill switch ในจังหวะที่การเชื่อมต่อขาด IP จริงของคุณจะรั่วไปยังเว็บไซต์ที่คุณเปิดเซสชันค้างไว้ เป็นความเสี่ยงเล็กน้อยแต่เกิดขึ้นได้จริง โดยเฉพาะถ้าคุณใช้ VPN เพื่อความเป็นส่วนตัว

หากไคลเอนต์ของคุณรองรับ kill switch ให้เปิดไว้เสมอ การปิดมีเหตุผลเฉพาะในกรณีที่เกิดขึ้นน้อยมาก เช่น เมื่อตั้งค่าทรัพยากรในเครือข่ายภายในที่อนุญาต

ทำไมความเร็วอาจลดลง

สาเหตุหลักสามข้อ:

  1. ระยะทางทางกายภาพถึงเซิร์ฟเวอร์ เซิร์ฟเวอร์ในสิงคโปร์เมื่อใช้จากยุโรปจะช้ากว่าเยอรมนีที่อยู่ใกล้เคียงเสมอ
  2. โหลดของเซิร์ฟเวอร์ หากมีผู้ใช้พันคนบนเซิร์ฟเวอร์เดียว ความเร็วก็ต้องแบ่งกัน
  3. ตัวการเข้ารหัสเอง การประมวลผลทราฟฟิกใช้เวลา แม้จะน้อยมาก บนโปรเซสเซอร์สมัยใหม่ ภาระจากการเข้ารหัสอยู่ที่ไม่กี่เปอร์เซ็นต์

หาก VPN ช้าอย่างเห็นได้ชัด เราได้อธิบายวิธีแก้ไว้ในบทความ ทำไม VPN ถึงช้า

DNS รั่วคืออะไร และทำไมต้องกังวล

เมื่อคุณพิมพ์ "google.com" ในเบราว์เซอร์ อุปกรณ์จะถามเซิร์ฟเวอร์ DNS ว่า "ชื่อนี้มีที่อยู่ IP อะไร?" หากไม่มี VPN คำขอ DNS จะไปที่เซิร์ฟเวอร์ของผู้ให้บริการอินเทอร์เน็ต ซึ่งจะเห็นว่าคุณเข้าเว็บไซต์ใดบ้าง แม้ทราฟฟิกจะเข้ารหัสอยู่แล้ว (HTTPS)

หาก VPN ตั้งค่าไม่ดี คำขอ DNS จะวิ่งอ้อมอุโมงค์ตรงไปยังผู้ให้บริการ ทราฟฟิกถูกเข้ารหัส แต่ชื่อเว็บไซต์รั่วไหล ใน VPN ที่ดี DNS ทั้งหมดจะผ่านอุโมงค์ด้วย และแต่ละเซิร์ฟเวอร์มีรีโซลเวอร์ของตัวเอง คุณตรวจสอบได้ว่า VPN ที่ใช้อยู่มีการรั่วหรือไม่ที่เว็บไซต์ dnsleaktest.com

สรุป

VPN คือชั้นกลางระหว่างอุปกรณ์ของคุณกับอินเทอร์เน็ต ซึ่งทำสองอย่าง: เข้ารหัสทราฟฟิกและเปลี่ยน IP ที่ภายนอกมองเห็น เบื้องหลังคืออุโมงค์ การเข้ารหัส โปรโตคอล และโครงสร้างพื้นฐานของเซิร์ฟเวอร์ สำหรับผู้ใช้ ทุกอย่างสรุปรวมอยู่ในปุ่มเดียว แต่ตอนนี้คุณเข้าใจแล้วว่าเกิดอะไรขึ้นเบื้องหลังปุ่มนั้น

พร้อมลองใช้หรือยัง? VolnaLink VPN ใช้งานได้บนอุปกรณ์ยอดนิยมทุกประเภท และเลือกโปรโตคอลการเชื่อมต่อให้เอง: VLESS Reality, Trojan หรือ Hysteria 2

บทความที่น่าอ่านเพิ่มเติม

พร้อมเชื่อมต่อแล้วหรือยัง?

ทดลองใช้ VolnaLink VPN ฟรี 8 ชั่วโมงโดยไม่ต้องใช้บัตร หรือเลือกแพ็กเกจที่เหมาะกับคุณได้ทันที

คำถามที่พบบ่อย

สำหรับงานส่วนใหญ่คือ VLESS Reality ซึ่งทนทานและเร็ว หากทำงานไม่เสถียร คุณสามารถสลับไปใช้ Trojan หรือ Hysteria 2 ในแอปได้ ไม่จำเป็นต้องเลือกเอง
ในทางเทคนิคได้ โปรโตคอลส่วนใหญ่รองรับในการตั้งค่าระบบของ Windows, macOS, iOS และ Android แต่แอปสะดวกกว่า เพราะเลือกเซิร์ฟเวอร์และโปรโตคอลอัตโนมัติ และสลับได้รวดเร็ว
ไม่ใช่ มันคือคณิตศาสตร์ โดยใช้ AES-256 หรือ ChaCha20 ซึ่งอัลกอริทึมเหล่านี้ไม่สามารถถอดได้ด้วยการสุ่มเดาภายในเวลาที่สมเหตุสมผล แม้จะใช้ซูเปอร์คอมพิวเตอร์
บริการอย่าง Google และ Netflix ระบุตำแหน่งจากหลายสัญญาณ ได้แก่ IP ภาษาของเบราว์เซอร์ คุกกี้ และข้อมูลบัญชี VPN เปลี่ยนได้เฉพาะ IP หากคุณล็อกอินบัญชีที่ระบุประเทศไว้ บริการก็จะเห็น
คือการให้ทราฟฟิกผ่านเซิร์ฟเวอร์ VPN สองตัวต่อกัน เพิ่มการเข้ารหัสอีกชั้น มีประโยชน์หากต้องการความเป็นส่วนตัวสูงสุด แต่ความเร็วจะลดลงอย่างเห็นได้ชัด ใน VolnaLink โหมดปกติเพียงพอสำหรับ 99% ของงาน
WireGuard และ OpenVPN รุ่นใหม่ใช้ UDP เพราะเร็วกว่า เนื่องจากไม่ต้องยืนยันทุกแพ็กเก็ต TCP ใช้เป็นตัวสำรองเมื่อผู้ให้บริการบล็อก UDP