เมื่อมองจากภายนอก VPN เป็นเพียงแอปที่มีปุ่มเดียวคือ "เชื่อมต่อ" แต่ภายในมีลำดับเหตุการณ์ที่ค่อนข้างแยบยล และการเข้าใจลำดับนี้ช่วยให้แก้ปัญหาได้เร็วเมื่อมีอะไรผิดปกติ เช่น ความเร็วตก เว็บไซต์เปิดไม่ได้ หรือการเชื่อมต่อหลุด
มาดูกันทีละขั้นตอนว่าเกิดอะไรขึ้นกับทราฟฟิกของคุณเมื่อเปิด VPN
ไม่มี VPN: การเชื่อมต่อทั่วไปเป็นอย่างไร
เมื่อคุณเปิดเว็บไซต์ตามปกติ คำขอจะไปยังผู้ให้บริการอินเทอร์เน็ตโดยตรง ผู้ให้บริการเห็นว่าใครเชื่อมต่อ ไปที่ไหน เมื่อไหร่ และนานเท่าไร จากนั้นจึงส่งคำขอต่อผ่านเซิร์ฟเวอร์หลายทอดไปยังเว็บไซต์ เว็บไซต์เองก็เห็น IP จริงของคุณและระบุตำแหน่งโดยประมาณได้
สรุปคือ ผู้ให้บริการรู้ว่าคุณเข้าเว็บไซต์ใดบ้าง เว็บไซต์รู้ว่าคุณเป็นใครและอยู่ที่ไหน นี่คือการทำงานปกติของอินเทอร์เน็ต แต่ก็เป็นปัญหาด้านความเป็นส่วนตัวด้วย เพิ่มเติมคือ ระหว่างคุณกับเว็บไซต์มีเราเตอร์ตัวกลางเป็นสิบ ๆ ตัว และที่ตัวใดก็ได้ ทราฟฟิกที่ไม่ได้เข้ารหัสในตัว (HTTP ไม่ใช่ HTTPS) อาจถูกอ่านได้
เมื่อใช้ VPN: อะไรเปลี่ยนไป
หลังเปิด VPN จะมีตัวกลางเกิดขึ้นระหว่างอุปกรณ์ของคุณกับอินเทอร์เน็ต นั่นคือเซิร์ฟเวอร์ VPN ทุกอย่างเกิดขึ้นในสี่ขั้นตอน:
ขั้นตอนที่ 1 เปิดแอปและยืนยันตัวตน
แอป VPN เชื่อมต่อกับเซิร์ฟเวอร์และตรวจสอบว่าคุณมีการสมัครสมาชิกที่ใช้งานได้ การแลกเปลี่ยนกุญแจเข้ารหัสก็เกิดขึ้นในขั้นนี้ภายในเสี้ยววินาที โดยใช้การเข้ารหัสแบบอสมมาตร: กุญแจที่คุณและเซิร์ฟเวอร์จะใช้เข้ารหัสทราฟฟิกต่อจากนี้ถูกตกลงกันผ่านโปรโตคอลที่ป้องกันการดักจับ (ส่วนใหญ่ใช้ Diffie-Hellman หรือ X25519)
ขั้นตอนที่ 2 สร้างอุโมงค์
ระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ VPN จะมีการสร้างช่องทางที่เข้ารหัส ซึ่งเรียกว่าอุโมงค์ ทุกอย่างที่เข้าไปในอุโมงค์จะถูกเข้ารหัสโดยอัตโนมัติเมื่อออกจากอุปกรณ์ของคุณ และถูกถอดรหัสที่เซิร์ฟเวอร์ ในมุมของระบบปฏิบัติการ มันดูเหมือนอินเทอร์เฟซเครือข่ายเสมือน จึงเป็นที่มาของชื่อ "เครือข่ายส่วนตัวเสมือน"
ขั้นตอนที่ 3 เข้ารหัสทราฟฟิก
เมื่อคุณเปิดเว็บไซต์ คำขอจะถูกเข้ารหัสก่อน กลายเป็นชุดไบต์ที่ไม่มีความหมายสำหรับผู้สังเกตการณ์ใด ๆ และไปถึงเซิร์ฟเวอร์ VPN ในสภาพนั้น แม้จะมีใครดักจับแพ็กเก็ตระหว่างทางได้ในทางเทคนิค (ผู้ให้บริการอินเทอร์เน็ต Wi-Fi สาธารณะ หรือระบบกรองของรัฐ) ก็จะเห็นเพียงก้อนข้อมูลที่เข้ารหัส และรู้เพียงว่ามีการเชื่อมต่อกับเซิร์ฟเวอร์ VPN
ขั้นตอนที่ 4 ออกสู่อินเทอร์เน็ตด้วย IP ใหม่
เซิร์ฟเวอร์ VPN ถอดรหัสคำขอแล้วส่งต่อไปยังเว็บไซต์ในนามของตัวเอง เว็บไซต์จะเห็น IP ของเซิร์ฟเวอร์ (เช่น IP ของเยอรมนี) ไม่ใช่ IP จริงของคุณ คำตอบจะย้อนกลับมาตามเส้นทางเดิม: เว็บไซต์ตอบกลับไปที่เซิร์ฟเวอร์ เซิร์ฟเวอร์เข้ารหัสคำตอบแล้วส่งเข้าอุโมงค์ แอปบนอุปกรณ์ของคุณถอดรหัสแล้วส่งให้เบราว์เซอร์
โปรโตคอลคืออะไร และทำไมจึงมีหลายแบบ
โปรโตคอลคือกฎที่ใช้สร้างอุโมงค์และเข้ารหัสทราฟฟิก โปรโตคอลแต่ละแบบได้รับการปรับให้เหมาะกับงานที่ต่างกัน:
- WireGuard ทันสมัย เร็ว และเบา เป็นตัวเลือกเริ่มต้นที่ดีที่สุดด้านความเร็วและความเสถียร มีโค้ดเพียง ~4 000 บรรทัด (เปรียบเทียบกับ OpenVPN ที่มีมากกว่า 100 000 บรรทัด) ทำให้ตรวจสอบความปลอดภัยได้ง่ายขึ้นมาก
- OpenVPN ผ่านการพิสูจน์มายาวนาน น่าเชื่อถือมาก แต่ช้ากว่า WireGuard เล็กน้อย รักษาการเชื่อมต่อได้ดี สามารถปกป้องทราฟฟิกให้ดูเหมือน HTTPS ทั่วไป จึงใช้งานได้แม้ในเครือข่ายที่ VPN อื่นถูกบล็อก
- IKEv2/IPsec โปรโตคอลที่ยอดเยี่ยมสำหรับอุปกรณ์พกพา กู้การเชื่อมต่อได้เร็วเมื่อเปลี่ยนเครือข่าย เช่น เมื่อโทรศัพท์สลับจาก Wi-Fi เป็น 4G และกลับกัน
โดยทั่วไปคุณไม่ต้องเลือกโปรโตคอลเอง แอป VolnaLink จะเลือกให้โดยอัตโนมัติ ทั้งนี้ VolnaLink ไม่ได้ใช้โปรโตคอลข้างต้น แต่ใช้ VLESS Reality, Trojan และ Hysteria 2 ที่ทันสมัยกว่า
เซิร์ฟเวอร์ VPN ตั้งอยู่ที่ไหนจริง ๆ
เซิร์ฟเวอร์ VPN คือเซิร์ฟเวอร์ธรรมดาในศูนย์ข้อมูลของประเทศใดประเทศหนึ่ง VolnaLink VPN มีเซิร์ฟเวอร์ 1000+ แห่งใน 100+ ประเทศ การเลือกโลเคชันสำคัญ ยิ่งเซิร์ฟเวอร์อยู่ใกล้คุณทางภูมิศาสตร์ การเชื่อมต่อก็ยิ่งเร็ว หลักคิดง่าย ๆ คือ แสงในใยแก้วนำแสงไม่ได้เร็วกว่าความเร็วแสงในสุญญากาศ ระยะทางจึงเป็นขีดจำกัดทางกายภาพของค่าหน่วง
บ่อยครั้งการเลือกโลเคชันขึ้นอยู่กับจุดประสงค์ ไม่ใช่ความใกล้ ต้องการเข้า Netflix อเมริกา ก็ใช้เซิร์ฟเวอร์ในสหรัฐฯ แม้จะอยู่ไกล 8 000 km ต้องการเข้าเว็บไซต์ "ในประเทศ" ขณะอยู่ต่างประเทศ ก็ใช้เซิร์ฟเวอร์ในประเทศของตัวเอง สำหรับการปกป้องความเป็นส่วนตัวในชีวิตประจำวัน ให้ใช้เซิร์ฟเวอร์ที่ใกล้และเร็วที่สุด
จะเกิดอะไรขึ้นเมื่อการเชื่อมต่อขาด
VPN ที่ดีจะมีฟังก์ชัน kill switch: หากอุโมงค์ขาดกะทันหัน อินเทอร์เน็ตทั้งหมดบนอุปกรณ์จะถูกบล็อกชั่วคราว ป้องกันสถานการณ์ที่คุณคิดว่ายังใช้ VPN อยู่ แต่จริง ๆ ไม่ได้ใช้แล้ว หากไม่มี kill switch ในจังหวะที่การเชื่อมต่อขาด IP จริงของคุณจะรั่วไปยังเว็บไซต์ที่คุณเปิดเซสชันค้างไว้ เป็นความเสี่ยงเล็กน้อยแต่เกิดขึ้นได้จริง โดยเฉพาะถ้าคุณใช้ VPN เพื่อความเป็นส่วนตัว
หากไคลเอนต์ของคุณรองรับ kill switch ให้เปิดไว้เสมอ การปิดมีเหตุผลเฉพาะในกรณีที่เกิดขึ้นน้อยมาก เช่น เมื่อตั้งค่าทรัพยากรในเครือข่ายภายในที่อนุญาต
ทำไมความเร็วอาจลดลง
สาเหตุหลักสามข้อ:
- ระยะทางทางกายภาพถึงเซิร์ฟเวอร์ เซิร์ฟเวอร์ในสิงคโปร์เมื่อใช้จากยุโรปจะช้ากว่าเยอรมนีที่อยู่ใกล้เคียงเสมอ
- โหลดของเซิร์ฟเวอร์ หากมีผู้ใช้พันคนบนเซิร์ฟเวอร์เดียว ความเร็วก็ต้องแบ่งกัน
- ตัวการเข้ารหัสเอง การประมวลผลทราฟฟิกใช้เวลา แม้จะน้อยมาก บนโปรเซสเซอร์สมัยใหม่ ภาระจากการเข้ารหัสอยู่ที่ไม่กี่เปอร์เซ็นต์
หาก VPN ช้าอย่างเห็นได้ชัด เราได้อธิบายวิธีแก้ไว้ในบทความ ทำไม VPN ถึงช้า
DNS รั่วคืออะไร และทำไมต้องกังวล
เมื่อคุณพิมพ์ "google.com" ในเบราว์เซอร์ อุปกรณ์จะถามเซิร์ฟเวอร์ DNS ว่า "ชื่อนี้มีที่อยู่ IP อะไร?" หากไม่มี VPN คำขอ DNS จะไปที่เซิร์ฟเวอร์ของผู้ให้บริการอินเทอร์เน็ต ซึ่งจะเห็นว่าคุณเข้าเว็บไซต์ใดบ้าง แม้ทราฟฟิกจะเข้ารหัสอยู่แล้ว (HTTPS)
หาก VPN ตั้งค่าไม่ดี คำขอ DNS จะวิ่งอ้อมอุโมงค์ตรงไปยังผู้ให้บริการ ทราฟฟิกถูกเข้ารหัส แต่ชื่อเว็บไซต์รั่วไหล ใน VPN ที่ดี DNS ทั้งหมดจะผ่านอุโมงค์ด้วย และแต่ละเซิร์ฟเวอร์มีรีโซลเวอร์ของตัวเอง คุณตรวจสอบได้ว่า VPN ที่ใช้อยู่มีการรั่วหรือไม่ที่เว็บไซต์ dnsleaktest.com
สรุป
VPN คือชั้นกลางระหว่างอุปกรณ์ของคุณกับอินเทอร์เน็ต ซึ่งทำสองอย่าง: เข้ารหัสทราฟฟิกและเปลี่ยน IP ที่ภายนอกมองเห็น เบื้องหลังคืออุโมงค์ การเข้ารหัส โปรโตคอล และโครงสร้างพื้นฐานของเซิร์ฟเวอร์ สำหรับผู้ใช้ ทุกอย่างสรุปรวมอยู่ในปุ่มเดียว แต่ตอนนี้คุณเข้าใจแล้วว่าเกิดอะไรขึ้นเบื้องหลังปุ่มนั้น
พร้อมลองใช้หรือยัง? VolnaLink VPN ใช้งานได้บนอุปกรณ์ยอดนิยมทุกประเภท และเลือกโปรโตคอลการเชื่อมต่อให้เอง: VLESS Reality, Trojan หรือ Hysteria 2