मल्टी-हॉप पहचान को ट्रैफ़िक से शुरू से अंत तक अलग करता है
कोई भी सर्वर पूरी तस्वीर नहीं रखता
<पी> मल्टी-हॉप वीपीएन को कैस्केडिंग या डबल वीपीएन के रूप में भी जाना जाता है। वे संरचनात्मक रूप से टोर नेटवर्क के समान हैं, कई सर्वरों के माध्यम से कनेक्शन रूट करते हैं, इसलिए कोई भी सर्वर मूल और गंतव्य दोनों को नहीं देखता है। वीपीएन प्रदाता या सर्वर से समझौता होने पर चरम स्थितियों में भी पहचान की रक्षा करने के लिए यह डिज़ाइन आवश्यक है। <पी> यह सिंगल-हॉप वीपीएन से एक अलग आर्किटेक्चर है, जहां एक सर्वर मूल और गंतव्य दोनों को लॉग कर सकता है। हालाँकि, खतरा उल्लंघनों और सुरक्षा खामियों से कहीं अधिक है। ऐसे मामले सामने आए हैं जहां वीपीएन को जानकारी सौंपने के लिए कानूनी रूप से बाध्य किया गया है, और एक मल्टी-हॉप श्रृंखला अभी भी आपके आईपी और गतिविधि को छिपाए रखने में सक्षम है। यह एक प्रकार का सुरक्षा बुनियादी ढांचा है जो पूरी तरह से किसी एक प्रदाता पर निर्भर नहीं है। जानकारी कई बिंदुओं पर साझा की जाती है, बिना किसी के भी पूरा संदर्भ बताए। <पी> जिन कारणों से मैं हमेशा मल्टी-हॉप वीपीएन का उपयोग करूंगा उनमें से एक यह है कि वे यह नहीं मानते हैं कि कोई भी प्रदाता भरोसेमंद है। उनका मानना है कि विरोधी पूरे नेटवर्क में ट्रैफ़िक को सहसंबंधित करने का प्रयास कर सकते हैं। ये ऐसी धारणाएँ हैं जो सिंगल-हॉप वीपीएन को गंभीर रूप से त्रुटिपूर्ण बनाती हैं। डबल वीपीएन पर ट्रैफ़िक का पता लगाने की कोशिश करने वाले किसी भी पर्यवेक्षक को टुकड़े मिलेंगे, और यहां तक कि समय पैटर्न का विश्लेषण करना भी काफी कठिन है। यह एक प्रकार का वीपीएन है जो वितरित विश्वास अतिरेक बनाता है। प्रतिद्वंद्वी शुरू से अंत तक यातायात पर नजर रखने में सक्षम
मेटाडेटा विश्लेषण के लिए एन्क्रिप्शन तोड़ने की आवश्यकता नहीं है
<पी> इंटरनेट पर गुप्तचरों के कई स्तर हैं। ISP लॉगिंग ट्रैफ़िक एक मामला है; राष्ट्र-राज्य निगरानी कहीं अधिक शक्तिशाली प्रतिद्वंद्वी है। यदि पर्यवेक्षक समय को सहसंबंधित कर सकते हैं, पैकेट आकार का विश्लेषण कर सकते हैं और ट्रैफ़िक पैटर्न का निरीक्षण कर सकते हैं, तो उन्हें पहचान प्रकट करने के लिए हमेशा एन्क्रिप्शन को तोड़ना नहीं पड़ता है। यदि आप सिंगल-हॉप वीपीएन का उपयोग करते हैं तो ऐसे अभिनेताओं के खिलाफ आपके पास बहुत कम बचाव है। <पी> मल्टी-हॉप सहसंबंध हमलों को बाधित करने का कारण यह है कि यह प्रवेश और निकास बिंदुओं को अलग करने के लिए भौगोलिक और क्षेत्राधिकार से अलग सर्वर का उपयोग करता है। एक बार जब ट्रैफ़िक दूसरे सर्वर पर आ जाता है, तो मूल आईपी का कोई भी स्पष्ट लिंक अस्पष्ट हो जाता है। किसी ऐसे प्रतिद्वंद्वी के लिए, जिसके पास सर्वरों में से किसी एक पर नियंत्रण हो, ट्रैफ़िक को मूल उपयोगकर्ता से वापस जोड़ना बहुत कठिन हो जाता है। व्यावसायिक रूप से उपलब्ध वीपीएन कॉन्फ़िगरेशन के बीच, मल्टी-हॉप कभी-कभी एकमात्र संभावित सेटअप होता है जो कोई सार्थक सुरक्षा प्रदान करता है। प्रदाता की पसंद और सर्वर का भरोसा पहले से कहीं अधिक मायने रखता है
क्षेत्राधिकार, बुनियादी ढाँचा, और कानूनी जोखिम
<पी> जबकि मल्टी-हॉप आवश्यक है, किसी भी डबल वीपीएन प्रदाता पर अपने कनेक्शन पर भरोसा करने से पहले विचार करने के लिए और भी बहुत कुछ है। कुछ प्रदाता दो सर्वरों को श्रृंखलाबद्ध करके इस सुविधा को लागू करते हैं जिन्हें वे एक ही क्षेत्राधिकार के भीतर नियंत्रित करते हैं। तकनीकी रूप से, आपको मल्टी-हॉप लाभ मिलेगा, लेकिन आपके पास बहुत कम कानूनी या परिचालन सुरक्षा है। एक गतिशील मल्टी-हॉप सेटअप जहां सर्वर स्वतंत्र प्रदाताओं और न्यायक्षेत्रों में कटौती करते हैं, और भी अधिक मायने रखते हैं। <पी> यदि आपके प्रदाता के सर्वर फाइव आईज देशों - ऑस्ट्रेलिया, कनाडा, न्यूजीलैंड, यूनाइटेड किंगडम और संयुक्त राज्य अमेरिका में हैं - तो आप समन्वित कानूनी या खुफिया अनुरोधों के प्रति अधिक संवेदनशील हैं। आदर्श रूप से, मल्टी-हॉप सेटअप को कई कानूनी न्यायक्षेत्रों में फैलाया जाना चाहिए या आपको हॉप्स बनाने या चुनने की अनुमति देनी चाहिए। इस प्रकार के सेटअप से प्रवेश कठिन हो जाता है। <पी> इन बिंदुओं के आधार पर, कुछ ऐसे वीपीएन हैं जिन पर मुझे भरोसा है और कुछ ऐसे हैं जिनसे मैं दूर रहना पसंद करूंगा। मैंने अपनी व्यक्तिगत प्राथमिकताओं को नीचे दी गई तालिका में सूचीबद्ध किया है: <थ> <पी> प्रदाता थ> <थ> <पी> मल्टी-हॉप नाम थ> <थ> <पी> सर्वर नियंत्रण थ> <थ> <पी> प्रदाता का क्षेत्राधिकार थ> <थ> <पी> हॉप देश थ> <थ> <पी> हॉप चयन पर उपयोगकर्ता का नियंत्रण थ> <थ> <पी> गतिशील या स्थिर थ> <थ> <पी> पाँच आँखों का प्रदर्शन थ> <पी> मुलवाड <पी> मल्टी-हॉप <पी> एकल प्रदाता (स्वयं के सर्वर) और उच्च गुणवत्ता वाले किराए के (पट्टे पर) सर्वर <पी> स्वीडन (ईयू/जीडीपीआर)पी> <पी> 49 देश <पी> पूर्ण (कोई भी प्रवेश और निकास चुनें) <पी> गतिशील <पी> नहीं <पी> ऑब्स्कुरा वीपीएन + मुलवाडपी> <पी> दो-पक्षीय वीपीएन <पी> दो स्वतंत्र प्रदाता <पी> अस्पष्ट:अमेरिका; मुलवाड:स्वीडन <पी> डिज़ाइन के अनुसार क्षेत्राधिकार अलग करें <पी> सीमित (मुलवाड निकास को संभालता है) <पी> स्थैतिक वास्तुकला <पी> ऑब्स्कुरा यूएस-आधारित है <पी> प्रोटोनवीपीएनपी> <पी> सुरक्षित कोर <पी> एकल प्रदाता (स्वयं सर्वर) <पी> स्विट्जरलैंड <पी> आइसलैंड, स्विट्जरलैंड या स्वीडन में प्रवेश बंद; बाहर निकलना उपयोगकर्ता की पसंद है <पी> आंशिक (निकास लचीला है, प्रवेश निश्चित है) <पी> आंशिक रूप से गतिशील <पी> नहीं <पी> नॉर्डवीपीएनपी> <पी> डबल वीपीएनपी> <पी> एकल प्रदाता (स्वयं सर्वर) <पी> पनामा (मूल कंपनी:नीदरलैंड) <पी> निश्चित सर्वर जोड़े - सीमित देश संयोजन <पी> न्यूनतम (केवल पूर्व-कॉन्फ़िगर जोड़े) <पी> स्थैतिक <पी> नहीं (पनामा), लेकिन मूल कंपनी नीदरलैंड में है (14 आंखें निकटवर्ती) <पी> आईवीपीएनपी> <पी> मल्टी-हॉप <पी> एकल प्रदाता (स्वयं-होस्ट किए गए सर्वर) और उच्च गुणवत्ता वाले किराए के (पट्टे पर लिए गए) सर्वर <पी> जिब्राल्टर <पी> अनेक देश; प्रवेश और निकास अलग-अलग देशों में होना चाहिए <पी> पूर्ण (कोई भी प्रवेश/निकास संयोजन) <पी> गतिशील <पी> नहींमल्टी-हॉप वह सुविधा है जिसे मैं अब
के माध्यम से प्रत्येक वीपीएन को फ़िल्टर करता हूं <पी> यदि आप मल्टी-हॉप चुनते हैं, तो आपको पता होना चाहिए कि ट्रैफ़िक को दूर तक यात्रा करनी होगी और संभवतः अतिरिक्त एन्क्रिप्शन से गुजरना होगा, जो कुछ विलंबता का कारण बन सकता है। व्यावहारिक रूप से, आप अनुरोधों में लगभग 20 से 60 अतिरिक्त सेकंड जोड़ रहे हैं। <पी> इससे जो भी विलंब हो, सुरक्षा और गोपनीयता की उस अतिरिक्त परत के लिए यह एक उचित समझौता है। इसलिए, एक तरह से मैं गारंटी देता हूं कि मैं अपने वीपीएन का गलत उपयोग नहीं कर रहा हूं, वह है मल्टी-हॉप सुविधा वाले वीपीएन से शुरुआत करना। <पी>
संबंधित