•10 min read

VPN và Proxy: Khác biệt, Fingerprinting, Rò rỉ và Kiểm tra quyền riêng tư

VPN và Proxy: Khác biệt, Fingerprinting, Rò rỉ và Kiểm tra quyền riêng tư

VPN và Proxy: Ảo ảnh về quyền riêng tư

Tôi từng nghĩ VPN làm tôi vô hình trên mạng. Hóa ra tôi đã lầm.

Các trang web hiện đại không chỉ nhìn vào IP của bạn. Chúng tạo dấu vân tay trình duyệt của bạn, lén lút qua WebRTC và kiểm tra DNS của bạn. Cái VPN mà bạn đang trả tiền đó ư? Nó chỉ che giấu một thứ trong khi mọi thứ khác đều tố cáo bạn là ai.

Audio Briefing
0:00 / 0:00
Sự thật phũ phàng

Thay đổi IP không ngăn chặn được trình theo dõi. Dấu vân tay trình duyệt của bạn sẽ tố cáo bạn ngay lập tức. Tôi đã học được bài học này một cách khó khăn sau khi nghĩ mình ẩn danh trong nhiều tháng.

Proxy và VPN: Khác biệt là gì?

Proxy: Người trung gian

Proxy nằm giữa trình duyệt của bạn và trang web. Nó thay đổi IP của bạn nhưng thường không mã hóa bất cứ thứ gì. Nó cũng dành riêng cho ứng dụng, vì vậy chỉ trình duyệt của bạn đi qua nó trong khi phần còn lại của hệ thống vẫn bị lộ.

VPN: Đường hầm mã hóa

VPN mã hóa mọi thứ rời khỏi thiết bị của bạn và định tuyến nó qua máy chủ của họ. Nó bảo vệ bạn khỏi ISP của bạn và bao phủ toàn bộ hệ thống của bạn, không chỉ một ứng dụng.

Bạn có nên kết hợp chúng không?

Tôi có. Nhưng thứ tự quan trọng hơn nhiều so với những gì mọi người nghĩ.

Proxy trước, VPN sau có nghĩa là trình duyệt của bạn nói chuyện với proxy, và hệ điều hành định tuyến điều đó qua VPN. Đây là thiết lập dễ dàng hơn và ẩn IP của proxy khỏi máy chủ đích.

VPN trước, proxy sau khó cấu hình hơn, nhưng nó giữ IP thật của bạn ẩn khỏi chính nhà cung cấp proxy. Bạn tin tưởng ít người hơn với vị trí thực của mình.

Advertisement

Kẻ thù thực sự: Dấu vân tay trình duyệt

Đây là điều không ai nói cho bạn biết. Dấu vân tay nhận dạng bạn bằng cách sử dụng độ phân giải màn hình, phông chữ đã cài đặt, bộ kết xuất WebGL, múi giờ và thậm chí cả tiện ích mở rộng trình duyệt của bạn.

Tôi đã thử nghiệm của mình một lần. Nó là duy nhất trong số 200.000 mẫu. Điều đó thật đáng sợ.

Ngừng ngẫu nhiên hóa mọi thứ

Cài đặt 20 tiện ích mở rộng quyền riêng tư và giả mạo tác nhân người dùng của bạn khiến bạn độc đáo hơn, chứ không phải ít hơn. Tôi đã tự mình rơi vào cái bẫy này. Chiến lược tốt nhất là hòa mình vào đám đông, chứ không phải nổi bật với một danh tính giả.

Các lỗ hổng quyền riêng tư phổ biến (Và cách tôi đã khắc phục chúng)

Tôi đã gặp cả ba điều này khi thử nghiệm trên Linux. Đây là những gì tôi tìm thấy.

1. Rò rỉ IPv6

IPv6 là thứ lén lút nhất. IPv4 của bạn hiển thị Tokyo, nhưng IPv6 của bạn lặng lẽ tiết lộ vị trí thực của bạn ở Việt Nam. Hầu hết các VPN không xử lý IPv6 chút nào.

Khắc phục: Tắt IPv6 trong sysctl nếu VPN của bạn không hỗ trợ nó. Tôi đã mất hàng giờ tự hỏi tại sao DNS của tôi cứ bị rò rỉ trước khi tôi tìm thấy điều này.

2. Rò rỉ WebRTC

WebRTC có thể làm lộ cả IP cục bộ và công cộng của bạn ngay cả khi qua VPN. Trong Brave hoặc Firefox, hãy đặt chính sách WebRTC để tắt UDP không qua proxy. Đừng cho rằng trình duyệt của bạn xử lý điều này theo mặc định.

3. Không khớp múi giờ và ngôn ngữ

Điều này rõ ràng một khi bạn nghĩ về nó. IP của bạn nói Tokyo nhưng đồng hồ hệ thống của bạn nói New York? Đó là một dấu hiệu đỏ rất lớn. Tôi đã đặt của mình để khớp với nút thoát VPN của tôi tự động bằng một cron job.

Kiểm tra thiết lập của bạn

Đừng đoán. Sử dụng BrowserLeaks.com, IPLeak.net, và Cover Your Tracks của EFF. Tôi kiểm tra của mình mỗi khi tôi chuyển máy chủ. Rò rỉ DNS phổ biến một cách đáng xấu hổ.

Những gì tôi thực sự khuyên dùng

Bắt đầu đơn giản. Sử dụng VPN chặn IPv6 và có kill switch. Đừng chồng chất năm công cụ quyền riêng tư ngay từ ngày đầu tiên.

Kiểm tra thiết lập của bạn trước khi bạn tin tưởng nó. Tôi đã dành nhiều tháng với một cấu hình bị rò rỉ mà nghĩ rằng mình an toàn. Chạy các bài kiểm tra, kiểm tra dấu vân tay của bạn, và chỉ thêm độ phức tạp khi bạn hiểu nó thực sự làm gì.

Câu trả lời trung thực? Quyền riêng tư hoàn hảo gần như không thể. Nhưng việc khắc phục những lỗ hổng phổ biến này sẽ giúp bạn đạt được 90% mà không cần phải lo lắng quá mức.

Tìm hiểu sâu: Cơ chế cốt lõi

Khi chúng ta nhìn sâu hơn, các cơ chế cơ bản tiết lộ một sự tương tác phức tạp của các hệ thống. Trong phát triển hiện đại, việc hiểu các cơ chế này là điều phân biệt một người mới với một chuyên gia.

Hãy xem xét ví dụ thực tế này:

// A comprehensive example demonstrating advanced patterns
class ServiceManager {
  constructor() {
    this.services = new Map();
    this.initialized = false;
  }

  register(name, service) {
    if (this.services.has(name)) {
      throw new Error(`Service ${name} already registered`);
    }
    this.services.set(name, service);
  }

  async initializeAll() {
    this.initialized = true;
    for (const [name, service] of this.services) {
      if (typeof service.init === 'function') {
        await service.init();
      }
    }
  }

  get(name) {
    if (!this.initialized) {
      console.warn('Accessing services before initialization');
    }
    return this.services.get(name);
  }
}

Mô hình này đảm bảo rằng kiến trúc của chúng ta vẫn có khả năng mở rộng và mạnh mẽ ngay cả khi các yêu cầu kinh doanh thay đổi. Đây là một cách tiếp cận cơ bản mang lại lợi ích trong các ứng dụng quy mô lớn.

Advertisement

Ứng dụng thực tế và mở rộng quy mô

Việc triển khai điều này trong môi trường sản xuất đặt ra một loạt thách thức mới. Chúng ta phải tính đến tính đồng thời, quản lý trạng thái và rò rỉ bộ nhớ.

Ví dụ, khi xử lý các hệ thống thông lượng cao, mọi tối ưu hóa nhỏ đều có giá trị. Chúng ta thường dựa vào các công cụ phân tích hiệu suất để xác định các nút thắt cổ chai không rõ ràng trong quá trình phát triển cục bộ.

Sơ đồ trên minh họa một chiến lược triển khai điển hình nơi ứng dụng của chúng ta mở rộng theo chiều ngang.

Kiểm tra sự hiểu biết của bạn

Bạn cũng có thể thích

Câu hỏi thường gặp

VPN hoạt động ở lớp mạng (lớp OSI 3/4), chặn và mã hóa tất cả lưu lượng TCP/UDP trên toàn bộ hệ điều hành thông qua một giao diện mạng ảo (như tun0 hoặc wireguard). Proxy chuyển tiếp hoạt động ở lớp ứng dụng (lớp 7), chỉ chặn lưu lượng truy cập cho các ứng dụng được cấu hình rõ ràng mà không có bảo vệ mã hóa toàn hệ thống.
WebRTC sử dụng tính năng thu thập ứng cử viên STUN/TURN ICE để khám phá các giao diện ngang hàng trực tiếp, truy vấn hệ điều hành để tìm địa chỉ IPv4/IPv6 cục bộ và công cộng bên ngoài bảng định tuyến VPN. Nếu một đường hầm VPN chỉ liên kết với IPv4, các kết nối ISP dual-stack sẽ âm thầm định tuyến lưu lượng IPv6 qua cổng mặc định không được mã hóa.
Tạo dấu vân tay dựa vào entropy: sự kết hợp thuộc tính trình duyệt của bạn càng độc đáo, bạn càng dễ bị nhận dạng trong số hàng triệu khách truy cập. Các tiện ích mở rộng sửa đổi thuộc tính DOM, chèn quy tắc CSS và thay đổi thuộc tính điều hướng theo những cách độc đáo. Biện pháp bảo vệ hiệu quả nhất là hòa mình vào các nhóm tiêu chuẩn bằng cách sử dụng các cấu hình được tăng cường như Mullvad Browser hoặc Firefox với tính năng resistFingerprinting được bật.
Chạy thử nghiệm với các công cụ như dnsleaktest.com hoặc kiểm tra trực tiếp các giao diện mạng bằng cách sử dụng 'tcpdump -i any port 53'. Nếu các truy vấn phân giải DNS nhắm mục tiêu đến các trình phân giải ISP thay vì các máy chủ DNS nội bộ của nhà cung cấp VPN, hãy cấu hình systemd-resolved hoặc NetworkManager cục bộ để liên kết DNS chặt chẽ với giao diện tun0 của VPN.
Việc nối chuỗi proxy qua VPN tạo ra sự phân tách lưu lượng đa bước: VPN ẩn địa chỉ IP vật lý thực và siêu dữ liệu ISP của bạn khỏi nhà cung cấp proxy, trong khi proxy ngăn trang web hoặc API mục tiêu nhận ra dải IP trung tâm dữ liệu VPN thương mại.
Share this article:

Stay Updated

Get the latest posts delivered straight to your inbox.

Free Developer Utilities

Free In-Browser Developer Tools

Clean AI CLI logs, build cron expressions, decode JWTs, and calculate chmod permissions offline.

Explore Tools
Advertisement