Instrucciones

Qué es una VPN y cómo funciona

  • 18 sept 2023, 17:04
  • 14 minutos

Qué es una VPN y cómo funciona

El sitio web oficial del gobierno de Estados Unidos en 2021 publicó un informe con todo lo que los proveedores de Internet saben sobre sus clientes. Los proveedores recopilan información sobre los dispositivos online, la IP de los usuarios, los sitios web que visitan, etc. Luego, esta información es comprada por empresas anunciantes de terceros.

Además, la información confidencial a menudo es robada por piratas informáticos. Por ejemplo, en 2021, en Estados Unidos se registraron 1,4 millones de casos de robo de datos de usuarios.

Una forma de protegerse de los estafadores y preservar la información personal es usar una VPN. Te contamos en este artículo qué son y cómo funcionan.


Qué es una VPN

Una VPN (Red Privada Virtual (RPV), en inglés, Virtual Private Network) es una tecnología que ayuda a crear una o más conexiones sobre otra red.

Por lo general, una VPN se refiere a una conexión segura entre una computadora e Internet o entre una computadora y otra computadora. Dicha conexión encripta el tráfico de datos, cambia la ubicación de los usuarios y protege contra la fuga de información confidencial.

Si hablamos de VPN, podemos hablar de varias cosas: crear una red corporativa privada, evitar bloqueos o un método de transferencia y descarga de archivos secretos. En este artículo, hablaremos sobre estas redes virtuales (las VPN) desde el punto de vista de la tecnología y los servicios online para el anonimato del tráfico de datos y para la elusión de bloqueos.

Las VPN se crearon originalmente para crear redes seguras basadas en canales de comunicación públicos, como Internet. Las primeras VPN servían a los gobiernos y a las empresas para proteger la información confidencial.

Ahora, los usuarios usan los servidores para cambiar la IP y la ubicación, evitar los bloqueos, etc.


Cómo funciona una VPN

A todos los usuarios de Internet se les asigna una dirección IP (en inglés, Internet Protocol). Cuando una persona se encuentra online en Internet directamente a través de la red de su proveedor, obtiene una dirección IP del grupo de direcciones del proveedor.

Los proveedores están obligados a guardar y proporcionar información, si es requerida, sobre quién y cuándo usó una dirección IP, y a qué servidores se conectó en ese momento. Los proveedores también pueden vender la información del usuario a agencias de marketing o empresas de análisis.

Cuando se utilizan redes, el proveedor del usuario solo verá la conexión con los servidores. Estos se llaman “puntos de entrada” en una VPN.

Esto funciona así: cuando se realiza una conexión online con VPN, la solicitud del usuario primero llega al servidor de la VPN. Allí, el servidor crea un canal especial en el que se cifra la solicitud y la información del usuario. A continuación, la solicitud va al servidor del sitio web, pero en un canal seguro, y regresa a través de él.

Por lo tanto, si alguien tiene acceso a la información del usuario, no puede entender nada sin descifrar el tráfico de datos.

Al mismo tiempo, la VPN cambia la ubicación del cliente y su dirección IP, ya que los servidores pueden estar ubicados en diferentes países. Otro país es otra IP.

El principio de funcionamiento de una VPN es similar a un proxy: la solicitud se envía primero a un servidor intermedio y desde él va al servidor del sitio web.

Solo en un proxy, el servidor intermedio puede ser un dispositivo, como la computadora del usuario. Las VPN casi siempre se ejecutan en servidores.

Veamos el trabajo de los servidores con un ejemplo. Digamos que una persona fue invitada a una fiesta. El código de vestimenta es que todos vienen enmascarados para que nadie se reconozca. Una VPN es una máscara, pero en Internet. Oculta la IP y la ubicación online real para que los servidores, los gobiernos y los piratas informáticos no reconozcan al usuario.

Internet sin VPN.



Internet con VPN. Fuente



Qué protocolos VPN utilizan los servidores

El esquema muestra que la VPN utiliza el cifrado AES-256 y varios protocolos para proteger al usuario cuando está online.

El cifrado AES-256. El mejor, el más confiable y común. Básicamente, el cifrado divide el tráfico en varios bloques cerrados que son imposibles de descifrar.

El algoritmo AES realiza sustituciones, permutaciones y transformaciones lineales que se realizan en bloques de datos de 16 bytes. Por lo tanto, al AES se le llama cifrado de bloques.Tales operaciones repiten varias veces su función. Cada operación se llama rondas. Cada ronda tiene su propia clave única, que se crea a partir de la clave de cifrado original y se incluye en los cálculos.En el momento del cifrado, cada bit de datos se reemplaza por otro mediante una tabla predefinida. Luego se usa la matriz 4×4, que se mueve de la siguiente manera: los bits en la segunda fila se mueven un espacio a la izquierda; los de la tercera fila, dos lugares; y los de la cuarta fila, tres espacios. Una vez que un bit cambia en una clave o en un bloque de texto sin formato, esto crea un nuevo bloque de texto cifrado.Para piratear el cifrado AES, uno debe obtener todas las claves únicas para cada bloque. Al AES-256 también se le llama cifrado simétrico porque utiliza la misma clave para cifrar y descifrar la información.


Cómo funciona el cifrado AES-256​


Es un algoritmo tan poderoso y uno de los mejores que incluso una supercomputadora tardaría más tiempo en descifrarlo del que existe en el universo.

Hay otros tipos de cifrado. Por ejemplo, el AES-128 y el 192. Se diferencian del AES-256 por la longitud de la clave y la complejidad del pirateo. Son menos confiables, pero se necesitaría un poderoso hardware para piratearlos.

Protocolos WireGuard, OpenVPN, L2TP / IPsec, IKEv2 / IPsec. Los tres primeros funcionan prácticamente de una forma idéntica. La diferencia es la seguridad online y la velocidad.

WireGuard es más rápido y más confiable que los demás. Utiliza la criptografía moderna y el protocolo UDP para la transferencia de datos. Y en el código en sí, sólo hay 4000 líneas. Por lo tanto, es más fácil verificar las vulnerabilidades y mejorarlas.

En segundo lugar, OpenVPN. Es un protocolo universal de código abierto. De WireGuard se diferencia en que su código es más grande, por lo que es más difícil encontrar y corregir vulnerabilidades en él. Para la transmisión de datos utiliza TCP y UDP.

El tercer lugar lo ocupa L2TP / IPsec. El L2TP no cifra el tráfico, por lo que se usa junto con IPsec. Utiliza el puerto 500/UDP para funcionar, por lo que a veces las VPN con este protocolo fallan: el puerto está bloqueado por cortafuegos.

IKEv2 / IPsec es similar al anterior, pero funciona en dispositivos móviles.

Algunos servidores VPN, como los gratuitos, funcionan con el protocolo PPTP. Este es el protocolo más antiguo que ya funcionaba en Windows 95.Por un lado, no reduce la velocidad de conexión y es fácil de configurar. Por otro lado, se han encontrado serias vulnerabilidades en el protocolo PPTP. Sus protocolos de autenticación no son confiables y, en varias ocasiones, se ha logrado piratear al realizar análisis de seguridad.

Tipos de VPN

Las VPN se pueden dividir en dos categorías: las usadas por los usuarios y las usadas por las empresas.

Para usuarios

Personales. Los usuarios utilizan las VPN para conectarse a Internet de forma segura, así como para evitar los cortafuegos y los bloqueos geográficos.

Móviles. Al igual que las personales, solo funcionan en teléfonos móviles inteligentes.

Para empresas

Con acceso remoto. Los empleados utilizan las VPN para acceder a la red propia de la empresa cuando necesitan movilidad, por ejemplo, cuando viajan o cuando trabajan en casa y no desde la oficina.

De sitio a sitio. Mientras que las VPN anteriores están diseñadas para proteger una sola red, las VPN de sitio a sitio combinan diferentes redes. Por ejemplo, si una empresa tuviera dos oficinas en diferentes países, en España y Alemania, sus redes podrían unirse utilizando una VPN de sitio a sitio.


Por qué usar una VPN

Eludir los bloqueos. A veces, los gobiernos bloquean diferentes sitios webs y no se pueden abrir.

Una VPN cambiará su dirección IP y su ubicación, lo que hará que parezca que está accediendo al sitio web desde un lugar permitido.

Mantener el anonimato. Casi todos los sitios web rastrean las direcciones IP reales de los usuarios. Si alguien piratea este sitio web, sabrá todas las direcciones IP de los visitantes.

Una VPN oculta la IP real del usuario y encripta el tráfico saliente. Por lo tanto, los sitios web piensan que otra persona los está visitando. Y si alguien piratea el sitio, verá la IP falsa del usuario.

Proteger el tráfico de datos. Digamos que un hacker sabe que una persona usa Internet de forma insegura. Se interpondrá entre el tráfico del usuario y el servidor e interceptará los datos. Este tipo de piratería se llama MITM, ataque de intermediario.

​​Las VPN protegen el tráfico con algoritmos de cifrado. Si el hacker intenta realizar un ataque MITM (de intermediario, en inglés, Man-in-the-middle), no podrá hacerlo, ya que el tráfico estará encriptado.

Cómo es un ataque MITM​



Conectarse a redes públicas. En la época actual de alta movilidad, los usuarios se conectan constantemente a redes que se encuentran en el metro, cafeterías, aeropuertos y otros lugares públicos. El problema de las redes públicas es la baja seguridad cuando un usuario está online. Los piratas informáticos pueden hackear e interceptar el tráfico saliente de los usuarios que usan esta red.

Una VPN protege todo el tráfico saliente, por lo que no se puede piratear.

La mayoría de las redes Wi-Fi públicas utilizan, en el mejor de los casos, el estándar de seguridad WPA2, que se considera un estándar de cifrado débil y vulnerable a los ataques MITM.

Crear una red corporativa privada. Si los empleados de una empresa a menudo se envían archivos secretos entre sí o realizan descargas comprometidas, un pirata informático puede hackear su conexión y robar información.

Una VPN ayuda a proteger mejor su entorno de trabajo con cifrado y protocolos especiales.

Ahorrar en compras. El hecho es que los precios de los boletos o productos pueden variar de un país a otro. Con una VPN, el usuario cambiará la ubicación al país donde se pueden comprar los productos o boletos con precios mejores. Por ejemplo, estar en México pero querer comprar entradas para un espectáculo en España con menor precio. Los proxies también son adecuados para este objetivo.

Artículo "qué es un proxy"


Cada país tiene sus propias leyes sobre las VPN. Por ejemplo, en Estados Unidos, el Reino Unido y Canadá, las redes VPN se pueden usar sin restricciones. En Rusia, se pueden usar las VPN para fines personales, pero no para prestar servicios online. En China, estas redes están totalmente prohibidas.

Si los servidores VPN están prohibidos y bloqueados en un país, la mejor opción es usar los proxies del centro de datos. Funcionan como una VPN , pero no están bloqueados por el gobierno.

Por lo tanto, conozca las leyes de su país antes de suscribirse.

Incluso si el uso de una VPN es legal en su país, no se debe violar las leyes de Internet No infrinja la política de uso de su , no descargue material protegido por derechos de autor.

Tipos de servidores de VPN

Los servidores VPN pueden descargarse y ejecutarse como una aplicación de terceros en un PC o en un teléfono móvil inteligente, o pueden ejecutarse como un complemento en un navegador. Difieren en los protocolos, pero funcionan según los mismos principios.

Las VPN, al igual que los servidores proxy, funcionan con aplicaciones individuales. Por ejemplo, puede conectarse a una VPN a través de un navegador y protegerse mientras navega por la web. Pero este mismo complemento no lo protegerá en otras aplicaciones que no están conectadas a la VPN.

También, hay VPN gratuitas, algunas con características extras a un pequeño precio de compra, y totalmente de pago.

Diferencias entre los servidores gratuitos y de pago

Se distinguen por el grado de seguridad, el número de funciones y el nivel de rendimiento. Comparemos en la tabla de VPN.


VPN gratuitas

VPN de pago

Protegen el tráfico de datos

+/-

+

Ayudan a evitar los bloqueos

+, no todos

+, no todos

Mantienen el anonimato

A menudo terceras personas como gobiernos o anunciantes pueden comprar la información del usuario

+

Utilizan cifrados y protocolos confiables

Depende del servidor. Por lo general, utilizan PPTP, que es fácil de piratear

+

Número de servidores

Por lo general, de 1 a 10 servidores en varios países

Más de 100 servidores

Rendimiento

Por lo general limitado, debido a esto, la velocidad de conexión disminuye

Ilimitado

Calidad del trabajo de apoyo

Normalmente no responden a los mensajes

Responden rápidamente, ayudan a resolver problemas

En 2015, hubo una situación que demostró los problemas de las VPN gratuitas.Hola VPN es un servidor sin costo que ayuda a eludir los bloqueos y supuestamente protege el tráfico online de datos en Internet. Lleva en funcionamiento desde 2007 y el número total de usuarios ha superado los 220 millones.En 2015, 9 millones de direcciones de usuarios de Hola sufrieron un ataque DDoS en el sitio web 8chan. La gente sufrió el ataque de hackers sin saberlo. Resultó que Hola reveló los identificadores de los usuarios que estuvieron online y los hackers se aprovecharon de esto y robaron las direcciones de los clientes.Las personas usaban un servidor VPN que no protegía el tráfico de datos, tan solo ayudaba a evitar los bloqueos.

También los servidores de pago ofrecen funciones adicionales, algunas VPN son mejores que otras dependiendo del precio pagado en la compra:


  • Cortafuegos incorporado. El cortafuegos es un escudo protector entre el dispositivo e Internet. Bloquea los sitios sospechosos y el phishing que están en la base de datos online del servidor.

  • Protección contra fugas de DNS (Sistema de Nombres de Dominio, en inglés, Domain Name System). El DNS convierte los nombres de los sitios en direcciones IP y viceversa. Antes de llegar a cualquier sitio, el dispositivo envía consultas al DNS para determinar la dirección IP del dominio que se está visitando online.

Cuando el DNS entra en la red, un hacker puede revelar la ubicación geográfica real del usuario o su proveedor de servicio de Internet. Y después, conocer la IP real del cliente. Una VPN protege contra este tipo de fugas, ya que utiliza otros servidores DNS para identificar el host.

  • Desconexión de emergencia de la red. Si la conexión VPN se interrumpe, el programa bloqueará automáticamente el tráfico saliente desde la computadora.

  • Canal de tráfico de datos separado. El tráfico del usuario se divide en dos: uno bajo la IP real y el segundo bajo la modificada generada por la VPN. Esto es útil si se necesita acceder a algunos sitios bajo la verdadera IP.

Otra ventaja de las VPN de pago es la garantía de devolución del dinero. Normalmente es de 30 días después de la compra. Funciona así: una persona compra una VPN, pero el servidor no ayuda a eludir los bloqueos u ocultar la IP. El usuario escribe al soporte que quiere un reembolso del precio pagado por la suscripción o la compra de la aplicación y se lo devuelven.

El reembolso funciona si la persona paga a través del sitio web de la compañía. Si la aplicación se compra en Google Play o AppStore, el dinero se devuelve a través de la tienda de aplicaciones.


En qué fijarse al elegir una VPN

País de registro de los servidores VPN. El país de registro de la empresa depende de si coopera con el Estado o no. Por ejemplo, hay una asociación, la alianza de los 14 ojos.


La alianza incluye

🇨🇦Canadá 🇫🇷Noruega 🇳🇿Australia

🇱🇷EE. UU. 🇩🇪Alemania 🇳🇿Nueva Zelanda

🇱🇺Países Bajos 🇬🇧Reino Unido 🇧🇪Bélgica

🇩🇰Dinamarca 🇸🇪Suecia 🇮🇹Italia

🇫🇷Francia 🇪🇸España


La alianza también incluye a los países miembros de la OTAN

🇬🇷Grecia 🇷🇴 Rumanía 🇱🇹, 🇱🇻, 🇵🇱, 🇪🇪 Países bálticos. 

🇵🇹Portugal 🇮🇸 Islandia

🇭🇺Hungría 

Y además 🇮🇱 Israel, 🇸🇬 Singapur, 🇰🇷 Corea del Sur y 🇯🇵 Japón. 


Los servidores VPN registrados en estos países están obligados a compartir la información con el Estado del usuario cuando está online, si es requerida. Normalmente transmiten:

  • la dirección IP actual;

  • la duración de la sesión online;

  • y características del dispositivo del usuario.

Por lo tanto, es mejor elegir servidores en las VPN que estén registrados en otros países. 

Número de servidores. Cuantos más, mejor. Por ejemplo, si una empresa tiene pocos servidores y un gran número de usuarios se encuentran conectados online al mismo tiempo, los servidores pueden caer.

Si hay muchos servidores, la carga se distribuirá uniformemente.

Número de dispositivos por cuenta. Cuantos más, mejor. Podrá usar Internet seguro en varios dispositivos pagando una suscripción. 

La mejor opción es si el proveedor de VPN proporciona instrucciones y configuraciones para crear una red VPN en el router. En este caso, todos los dispositivos que se enlazan al router Wi-fi estarán protegidos online.

Política de no registros. Una política sin registros significa que el servidor no almacenará información sobre el usuario y sus actividades en la red, como las páginas visitadas o las descargas realizadas. Esta política sólo puede ser implementada por aquellos servidores cuya sede central se encuentra fuera del territorio de la alianza 14 ojos.

Canal de tráfico de datos separado. Para que parte del tráfico pase simultáneamente a través de un canal VPN seguro y otra parte a través de una conexión normal. Es decir, usar Internet a través de dos IP, desde el proveedor y desde la VPN.

Desconexión de emergencia de la red. Para que la información confidencial no se filtre a Internet si algo le sucede a los servidores de la compañía.

Cifrado AES-256. Para que los hackers no puedan piratear el tráfico de datos cuando el usuario está online. 

Cortafuegos incorporado. Para no caer en la trampa de los estafadores o ir accidentalmente a un sitio de phishing.

Protección contra fugas de DNS. Para que nadie sepa la IP real y la ubicación del usuario.

Soporte técnico de chat en vivo. Para resolver rápidamente los problemas que surjan. Si la comunicación es a través de correo electrónico, la solución del problema puede, en el mejor de los casos, retrasarse.


Conclusión

Una VPN le ayuda a crear una red privada segura para protegerse contra los estafadores y el phishing. Sirven para cuando se necesita evitar el bloqueo geográfico, mantener el anonimato para la visita de sitios webs o realizar descargas comprometidas, conectarse a redes públicas o crear un internet corporativo.

Fuentes estadísticas:

1 — Una mirada a lo que los ISP saben sobre ti

2 — Libro de datos del Consumer Sentinel Network 2021

3 — Tiempo para descargar una VPN

4 — Tiempo para descargar una VPN