0Pricing
Cyber Security Academy · บทเรียน

VPN: ปกป้องอะไรและไม่ปกป้องอะไร

ทำความเข้าใจแบบจำลองภัยคุกคามของ VPN นโยบายไม่เก็บบันทึก และช่วงเวลาที่ VPN ให้ความเป็นส่วนตัวได้จริง

VPN: ปกป้องอะไรและไม่ปกป้องอะไร เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

VPN คืออะไร

เครือข่ายส่วนตัวเสมือน (VPN) สร้างอุโมงค์เข้ารหัสระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ VPN ข้อมูลทั้งหมดจะถูกส่งผ่านเซิร์ฟเวอร์นี้ เพื่อซ่อนที่อยู่ IP จริงของคุณจากเว็บไซต์และเข้ารหัสข้อมูลจาก ISP หรือเครือข่ายภายในของคุณ

VPN ทำงานอย่างไร

ขั้นตอนเมื่อใช้ VPN:

  1. อุปกรณ์สร้างการเชื่อมต่อแบบเข้ารหัสไปยังเซิร์ฟเวอร์ VPN
  2. ข้อมูลทั้งหมดถูกส่งผ่านอุโมงค์เข้ารหัสนี้
  3. เซิร์ฟเวอร์ VPN ส่งข้อมูลไปยังปลายทางแทนคุณ
  4. ปลายทางจะเห็น IP ของเซิร์ฟเวอร์ VPN ไม่ใช่ IP ของคุณ
  5. การตอบกลับเดินทางกลับมาหาคุณผ่านอุโมงค์

โพรโทคอล VPN

โพรโทคอล VPN ที่ใช้กันทั่วไป:

  • OpenVPN — โอเพนซอร์ส กำหนดค่าได้อย่างยืดหยุ่น และใช้ TLS
  • WireGuard — ทันสมัย รวดเร็ว มีชุดรหัสขนาดเล็ก และมีความปลอดภัยยอดเยี่ยม
  • IKEv2/IPsec — เชื่อมต่อใหม่ได้รวดเร็ว เหมาะสำหรับอุปกรณ์เคลื่อนที่
  • PPTP — ล้าสมัยและมีช่องโหว่ ไม่ควรใช้งาน

สิ่งที่ VPN ปกป้องได้

VPN สามารถปกป้องสิ่งต่อไปนี้ได้อย่างมีประสิทธิภาพ:

  • ข้อมูลจาก ISP ของคุณ (ISP จะเห็นอุโมงค์เข้ารหัส ไม่เห็นเนื้อหา)
  • ข้อมูลบน Wi-Fi ที่ไม่น่าเชื่อถือ (เช่น ในร้านกาแฟหรือสนามบิน)
  • IP จริงของคุณจากเว็บไซต์ที่คุณเข้าชม
  • การหลีกเลี่ยงข้อจำกัดด้านเนื้อหาตามภูมิศาสตร์
  • การป้องกันการเฝ้าระวังจากเครือข่ายภายใน

สิ่งที่ VPN ไม่สามารถปกป้องได้ (NOT)

VPN ไม่สามารถป้องกันสิ่งต่อไปนี้ได้ (NOT):

  • มัลแวร์ที่อยู่ในอุปกรณ์ของคุณแล้ว
  • ฟิชชิงและวิศวกรรมสังคม
  • คุกกี้และการสร้างลายนิ้วมือเบราว์เซอร์
  • การติดตามบัญชีเมื่อเข้าสู่ระบบ (Google ทราบว่าคุณเป็นใคร)
  • DNS รั่วไหล (หาก DNS ไม่ได้ถูกส่งผ่าน VPN)
  • ผู้ให้บริการ VPN เอง เพราะขณะนี้ผู้ให้บริการจะมองเห็นข้อมูลของคุณ

รูปแบบความไว้วางใจของ VPN

การใช้ VPN เปลี่ยนจุดที่คุณต้องไว้วางใจจาก ISP ไปเป็นผู้ให้บริการ VPN ผู้ให้บริการ VPN ที่ไม่ซื่อสัตย์สามารถบันทึกข้อมูลทั้งหมดของคุณได้ ควรประเมินผู้ให้บริการ VPN จากนโยบายไม่บันทึกข้อมูล (ควรผ่านการตรวจสอบโดยอิสระ) เขตอำนาจศาล รายงานความโปร่งใส และไคลเอนต์โอเพนซอร์ส

DNS รั่วไหล

DNS รั่วไหล เกิดขึ้นเมื่อคำค้นหา DNS ถูกส่งออกนอกอุโมงค์ VPN ทำให้ ISP ของคุณทราบโดเมนที่เข้าชม แม้จะเชื่อมต่อกับ VPN อยู่ก็ตาม สามารถตรวจสอบได้ที่ dnsleaktest.com และควรใช้ VPN ที่ส่ง DNS ผ่านอุโมงค์

VPN ขององค์กร

VPN ขององค์กรเชื่อมต่อพนักงานระยะไกลเข้ากับเครือข่ายภายในของบริษัท ซึ่งแตกต่างจาก VPN สำหรับผู้บริโภคตรงที่นายจ้างจะตรวจสอบข้อมูลที่ส่งผ่าน VPN ขององค์กร การใช้ VPN ขององค์กรเพื่อท่องเว็บส่วนตัวหมายความว่า IT สามารถมองเห็นข้อมูลทั้งหมดของคุณได้

การแยกช่องทาง

การแยกช่องทาง จะส่งเฉพาะข้อมูลบางประเภทผ่าน VPN ตัวอย่างเช่น ส่งเฉพาะข้อมูลของเครือข่ายองค์กรผ่าน VPN ส่วนการท่องเว็บส่วนตัวส่งไปยังอินเทอร์เน็ตโดยตรง วิธีนี้ช่วยลดภาระของ VPN แต่อาจสร้างช่องว่างด้านความปลอดภัย

VPN + Tor

การใช้ VPN ร่วมกับ Tor ช่วยเพิ่มชั้นการป้องกัน:

  • VPN ผ่าน Tor: VPN ซ่อนการใช้งาน Tor จาก ISP ส่วน Tor ช่วยปกปิดตัวตน
  • Tor ผ่าน VPN: Tor ซ่อนข้อมูลจากผู้ให้บริการ VPN

ทั้งสองรูปแบบเพิ่มความซับซ้อนและลดประสิทธิภาพ ผู้สื่อข่าวและนักเคลื่อนไหวใช้แนวทางนี้ในสภาพแวดล้อมที่มีความเสี่ยงสูง

การไม่ไว้วางใจโดยปริยายกับ VPN

VPN แบบดั้งเดิมให้สิทธิ์เข้าถึงทรัพยากรภายในเครือข่ายทั้งหมด การเข้าถึงเครือข่ายแบบไม่ไว้วางใจโดยปริยาย (ZTNA) ให้สิทธิ์เข้าถึงเฉพาะแอปพลิเคชันตามข้อมูลประจำตัวและสถานะความปลอดภัยของอุปกรณ์ ไม่ใช่ตามตำแหน่งบนเครือข่าย ZTNA กำลังเข้ามาแทนที่ VPN ในสภาพแวดล้อมองค์กรสมัยใหม่

แบบทดสอบสั้น: VPN

ภัยคุกคามใดที่ VPN ไม่สามารถป้องกันได้

ทบทวนบทเรียน

VPN เข้ารหัสข้อมูลระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ VPN จึงช่วยป้องกันการตรวจสอบโดย ISP และการดักข้อมูลบนเครือข่ายภายใน แต่ VPN ไม่สามารถป้องกันมัลแวร์ การสร้างลายนิ้วมือ การติดตามบัญชี หรือผู้ให้บริการ VPN ที่ไม่ซื่อสัตย์ได้ ควรเลือกผู้ให้บริการที่มีนโยบายไม่บันทึกข้อมูลซึ่งผ่านการตรวจสอบแล้ว WireGuard เป็นโพรโทคอลสมัยใหม่ที่ได้รับความนิยม

คำถามที่พบบ่อย

บทเรียน “VPN: ปกป้องอะไรและไม่ปกป้องอะไร” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “VPN: ปกป้องอะไรและไม่ปกป้องอะไร” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “VPN: ปกป้องอะไรและไม่ปกป้องอะไร”

ทำความเข้าใจแบบจำลองภัยคุกคามของ VPN นโยบายไม่เก็บบันทึก และช่วงเวลาที่ VPN ให้ความเป็นส่วนตัวได้จริง คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “VPN: ปกป้องอะไรและไม่ปกป้องอะไร” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การตั้งค่าความปลอดภัยและส่วนขยายของเบราว์เซอร์
  2. การติดตาม คุกกี้ และลายนิ้วมือดิจิทัล
  3. VPN: ปกป้องอะไรและไม่ปกป้องอะไร
  4. พื้นฐานความปลอดภัยในการปฏิบัติงาน (OPSEC)
← กลับไปที่ Cyber Security Academy