Protocolli di tunneling e cifratura
Conosca IPsec e SSL/TLS e scopra come proteggano i collegamenti remoti.
Protocolli di tunneling e cifratura è una lezione Cloud & IT Cert Prep gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cloud & IT Cert Prep, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.
I protocolli alla base del tunnel
Un tunnel VPN viene creato da specifici protocolli che definiscono come il traffico viene incapsulato, crittografato e autenticato. Protocolli diversi rispondono a esigenze diverse, bilanciando sicurezza, velocità e compatibilità.
I due protagonisti della tecnologia VPN sono IPsec e SSL/TLS. Comprenderne i ruoli aiuta a riconoscere come è effettivamente costruita quasi ogni VPN che si utilizza.
Panoramica di IPsec
IPsec (Internet Protocol Security) è una suite di protocolli che protegge il traffico a livello di rete (Livello 3). Può crittografare e autenticare ogni pacchetto tra due endpoint ed è alla base della maggior parte delle VPN site-to-site.
Poiché opera al Livello 3, IPsec protegge tutto il traffico in modo trasparente, indipendentemente dall'applicazione che lo invia, caratteristica che lo rende ideale per collegare intere reti.
Componenti di IPsec
IPsec utilizza diversi componenti:
- AH (Authentication Header): fornisce integrità e autenticazione, ma non crittografia.
- ESP (Encapsulating Security Payload): fornisce crittografia e integrità ed è il componente più utilizzato.
- IKE (Internet Key Exchange): negozia le chiavi e configura l'associazione sicura.
ESP con IKE è la combinazione comune che garantisce piena riservatezza e integrità.
Modalità transport e tunnel
IPsec funziona in due modalità. La modalità transport crittografa solo il payload del pacchetto, lasciando intatta l'intestazione IP originale; viene utilizzata per i collegamenti host-to-host. La modalità tunnel crittografa l'intero pacchetto originale e lo incapsula in uno nuovo.
La modalità tunnel è quella utilizzata dalle VPN site-to-site, perché nasconde gli indirizzi interni e protegge l'intero pacchetto originale tra i due gateway.
VPN SSL/TLS
Le VPN SSL/TLS (Secure Sockets Layer / Transport Layer Security) proteggono il traffico a un livello superiore e spesso funzionano direttamente all'interno di un browser web o tramite un client leggero. TLS è lo stesso protocollo che protegge i siti web HTTPS.
Le VPN SSL sono diffuse per l'accesso remoto dei client perché sono facili da implementare, attraversano facilmente firewall e NAT e possono non richiedere software speciale oltre al browser.
IPsec e SSL/TLS a confronto
Le due tecnologie eccellono in ambiti diversi:
- IPsec: ideale per collegamenti site-to-site e accesso a intere reti, ma può avere difficoltà con NAT e firewall e richiede una configurazione più complessa.
- SSL/TLS: ideale per l'accesso client ad applicazioni specifiche, compatibile con i browser e con i firewall.
Molte organizzazioni utilizzano IPsec tra gli uffici e SSL/TLS per gli utenti remoti.
Protocolli VPN moderni
I protocolli più recenti migliorano quelli classici. WireGuard è un protocollo moderno, veloce e leggero, con una base di codice ridotta, più facile da sottoporre ad audit e molto efficiente.
OpenVPN è un'opzione open source flessibile e ampiamente utilizzata, basata su TLS. IKEv2/IPsec è apprezzato sui dispositivi mobili perché si riconnette rapidamente quando cambia la rete, ad esempio passando dal Wi-Fi alla rete cellulare.
Protocolli obsoleti da evitare
Alcuni protocolli VPN meno recenti sono ormai insicuri e non devono essere utilizzati. PPTP (Point-to-Point Tunneling Protocol) presenta vulnerabilità note e una crittografia compromessa. Il semplice L2TP (Layer 2 Tunneling Protocol) non offre crittografia autonomamente e deve essere abbinato a IPsec.
Riconoscere i protocolli obsoleti è importante: utilizzarli crea una falsa sensazione di sicurezza lasciando il traffico esposto.
Chiavi e crittografia
Tutti questi protocolli si basano sulla crittografia. Utilizzano la crittografia simmetrica (un'unica chiave condivisa) per i dati in quantità, perché è veloce, e la crittografia asimmetrica (coppie di chiavi), insieme agli algoritmi di scambio delle chiavi, per concordare in sicurezza quella chiave condivisa.
Cifrari moderni e robusti e un corretto scambio delle chiavi rendono un tunnel realmente sicuro; una crittografia debole o obsoleta compromette anche una VPN progettata correttamente.
Uno sguardo alla configurazione di un tunnel
La configurazione di una VPN ruota attorno agli endpoint, alle chiavi e al traffico consentito. Questo frammento semplificato mostra il tipo di impostazioni utilizzate da un peer WireGuard.
[Peer]
PublicKey = <remote-public-key>
Endpoint = vpn.example.com:51820
AllowedIPs = 10.0.0.0/24Mettere insieme i concetti
IPsec protegge il traffico al Livello 3 utilizzando ESP e IKE, con la modalità tunnel per i collegamenti site-to-site. Le VPN SSL/TLS proteggono l'accesso dei client e sono compatibili con browser e firewall. Opzioni moderne come WireGuard, OpenVPN e IKEv2 migliorano velocità e mobilità, mentre il vecchio PPTP va evitato.
Verifica rapida
Verifichi le proprie conoscenze sui protocolli VPN.
Riepilogo
IPsec protegge il traffico a livello di rete con AH, ESP e IKE, utilizzando la modalità tunnel per le VPN site-to-site. Le VPN SSL/TLS sono adatte all'accesso client tramite browser. I protocolli moderni includono WireGuard, OpenVPN e IKEv2, mentre le opzioni obsolete e insicure come PPTP devono essere dismesse.
Domande Frequenti
La lezione «Protocolli di tunneling e cifratura» è gratuita?
Sì — il testo completo di «Protocolli di tunneling e cifratura» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cloud & IT Cert Prep, passa a CoddyKit PRO. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.
Cosa imparerò in «Protocolli di tunneling e cifratura»?
Conosca IPsec e SSL/TLS e scopra come proteggano i collegamenti remoti. Eserciti Cloud & IT Cert Prep con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cloud & IT Cert Prep?
Non è richiesta alcuna esperienza precedente. Cloud & IT Cert Prep su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.
Quanto tempo richiede la lezione «Protocolli di tunneling e cifratura»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cloud & IT Cert Prep?
Sì. Ogni lezione Cloud & IT Cert Prep include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Che cosa offre un tunnel VPN
- VPN site-to-site e VPN client
- Protocolli di tunneling e cifratura
- Metodi sicuri per l'accesso remoto