El sitio web oficial del gobierno de Estados Unidos en 2021 publicó un informe con todo lo que los proveedores de Internet saben sobre sus clientes. Los proveedores recopilan información sobre los dispositivos online, la IP de los usuarios, los sitios web que visitan, etc. Luego, esta información es comprada por empresas anunciantes de terceros.
Además, la información confidencial a menudo es robada por piratas informáticos. Por ejemplo, en 2021, en Estados Unidos se registraron 1,4 millones de casos de robo de datos de usuarios.
Una forma de protegerse de los estafadores y preservar la información personal es usar una VPN. Te contamos en este artículo qué son y cómo funcionan.
Una VPN (Red Privada Virtual (RPV), en inglés, Virtual Private Network) es una tecnología que ayuda a crear una o más conexiones sobre otra red.
Si hablamos de VPN, podemos hablar de varias cosas: crear una red corporativa privada, evitar bloqueos o un método de transferencia y descarga de archivos secretos. En este artículo, hablaremos sobre estas redes virtuales (las VPN) desde el punto de vista de la tecnología y los servicios online para el anonimato del tráfico de datos y para la elusión de bloqueos.
A todos los usuarios de Internet se les asigna una dirección IP (en inglés, Internet Protocol). Cuando una persona se encuentra online en Internet directamente a través de la red de su proveedor, obtiene una dirección IP del grupo de direcciones del proveedor.
Los proveedores están obligados a guardar y proporcionar información, si es requerida, sobre quién y cuándo usó una dirección IP, y a qué servidores se conectó en ese momento. Los proveedores también pueden vender la información del usuario a agencias de marketing o empresas de análisis.
Cuando se utilizan redes, el proveedor del usuario solo verá la conexión con los servidores. Estos se llaman “puntos de entrada” en una VPN.
Esto funciona así: cuando se realiza una conexión online con VPN, la solicitud del usuario primero llega al servidor de la VPN. Allí, el servidor crea un canal especial en el que se cifra la solicitud y la información del usuario. A continuación, la solicitud va al servidor del sitio web, pero en un canal seguro, y regresa a través de él.
Por lo tanto, si alguien tiene acceso a la información del usuario, no puede entender nada sin descifrar el tráfico de datos.
Al mismo tiempo, la VPN cambia la ubicación del cliente y su dirección IP, ya que los servidores pueden estar ubicados en diferentes países. Otro país es otra IP.
Veamos el trabajo de los servidores con un ejemplo. Digamos que una persona fue invitada a una fiesta. El código de vestimenta es que todos vienen enmascarados para que nadie se reconozca. Una VPN es una máscara, pero en Internet. Oculta la IP y la ubicación online real para que los servidores, los gobiernos y los piratas informáticos no reconozcan al usuario.
El esquema muestra que la VPN utiliza el cifrado AES-256 y varios protocolos para proteger al usuario cuando está online.
El cifrado AES-256. El mejor, el más confiable y común. Básicamente, el cifrado divide el tráfico en varios bloques cerrados que son imposibles de descifrar.
Es un algoritmo tan poderoso y uno de los mejores que incluso una supercomputadora tardaría más tiempo en descifrarlo del que existe en el universo.
Protocolos WireGuard, OpenVPN, L2TP / IPsec, IKEv2 / IPsec. Los tres primeros funcionan prácticamente de una forma idéntica. La diferencia es la seguridad online y la velocidad.
WireGuard es más rápido y más confiable que los demás. Utiliza la criptografía moderna y el protocolo UDP para la transferencia de datos. Y en el código en sí, sólo hay 4000 líneas. Por lo tanto, es más fácil verificar las vulnerabilidades y mejorarlas.
En segundo lugar, OpenVPN. Es un protocolo universal de código abierto. De WireGuard se diferencia en que su código es más grande, por lo que es más difícil encontrar y corregir vulnerabilidades en él. Para la transmisión de datos utiliza TCP y UDP.
El tercer lugar lo ocupa L2TP / IPsec. El L2TP no cifra el tráfico, por lo que se usa junto con IPsec. Utiliza el puerto 500/UDP para funcionar, por lo que a veces las VPN con este protocolo fallan: el puerto está bloqueado por cortafuegos.
IKEv2 / IPsec es similar al anterior, pero funciona en dispositivos móviles.
Las VPN se pueden dividir en dos categorías: las usadas por los usuarios y las usadas por las empresas.
Para usuarios
Personales. Los usuarios utilizan las VPN para conectarse a Internet de forma segura, así como para evitar los cortafuegos y los bloqueos geográficos.
Móviles. Al igual que las personales, solo funcionan en teléfonos móviles inteligentes.
Para empresas
Con acceso remoto. Los empleados utilizan las VPN para acceder a la red propia de la empresa cuando necesitan movilidad, por ejemplo, cuando viajan o cuando trabajan en casa y no desde la oficina.
De sitio a sitio. Mientras que las VPN anteriores están diseñadas para proteger una sola red, las VPN de sitio a sitio combinan diferentes redes. Por ejemplo, si una empresa tuviera dos oficinas en diferentes países, en España y Alemania, sus redes podrían unirse utilizando una VPN de sitio a sitio.
Eludir los bloqueos. A veces, los gobiernos bloquean diferentes sitios webs y no se pueden abrir.
Una VPN cambiará su dirección IP y su ubicación, lo que hará que parezca que está accediendo al sitio web desde un lugar permitido.
Mantener el anonimato. Casi todos los sitios web rastrean las direcciones IP reales de los usuarios. Si alguien piratea este sitio web, sabrá todas las direcciones IP de los visitantes.
Proteger el tráfico de datos. Digamos que un hacker sabe que una persona usa Internet de forma insegura. Se interpondrá entre el tráfico del usuario y el servidor e interceptará los datos. Este tipo de piratería se llama MITM, ataque de intermediario.
Conectarse a redes públicas. En la época actual de alta movilidad, los usuarios se conectan constantemente a redes que se encuentran en el metro, cafeterías, aeropuertos y otros lugares públicos. El problema de las redes públicas es la baja seguridad cuando un usuario está online. Los piratas informáticos pueden hackear e interceptar el tráfico saliente de los usuarios que usan esta red.
Una VPN protege todo el tráfico saliente, por lo que no se puede piratear.
Crear una red corporativa privada. Si los empleados de una empresa a menudo se envían archivos secretos entre sí o realizan descargas comprometidas, un pirata informático puede hackear su conexión y robar información.
Ahorrar en compras. El hecho es que los precios de los boletos o productos pueden variar de un país a otro. Con una VPN, el usuario cambiará la ubicación al país donde se pueden comprar los productos o boletos con precios mejores. Por ejemplo, estar en México pero querer comprar entradas para un espectáculo en España con menor precio. Los proxies también son adecuados para este objetivo.
Artículo "qué es un proxy"
Cada país tiene sus propias leyes sobre las VPN. Por ejemplo, en Estados Unidos, el Reino Unido y Canadá, las redes VPN se pueden usar sin restricciones. En Rusia, se pueden usar las VPN para fines personales, pero no para prestar servicios online. En China, estas redes están totalmente prohibidas.
Por lo tanto, conozca las leyes de su país antes de suscribirse.
Los servidores VPN pueden descargarse y ejecutarse como una aplicación de terceros en un PC o en un teléfono móvil inteligente, o pueden ejecutarse como un complemento en un navegador. Difieren en los protocolos, pero funcionan según los mismos principios.
También, hay VPN gratuitas, algunas con características extras a un pequeño precio de compra, y totalmente de pago.
Diferencias entre los servidores gratuitos y de pago
Se distinguen por el grado de seguridad, el número de funciones y el nivel de rendimiento. Comparemos en la tabla de VPN.
| | VPN gratuitas | VPN de pago |
| Protegen el tráfico de datos | +/- | + |
| Ayudan a evitar los bloqueos | +, no todos | +, no todos |
| Mantienen el anonimato | A menudo terceras personas como gobiernos o anunciantes pueden comprar la información del usuario | + |
| Utilizan cifrados y protocolos confiables | Depende del servidor. Por lo general, utilizan PPTP, que es fácil de piratear | + |
| Número de servidores | Por lo general, de 1 a 10 servidores en varios países | Más de 100 servidores |
| Rendimiento | Por lo general limitado, debido a esto, la velocidad de conexión disminuye | Ilimitado |
| Calidad del trabajo de apoyo | Normalmente no responden a los mensajes | Responden rápidamente, ayudan a resolver problemas |
También los servidores de pago ofrecen funciones adicionales, algunas VPN son mejores que otras dependiendo del precio pagado en la compra:
Cortafuegos incorporado. El cortafuegos es un escudo protector entre el dispositivo e Internet. Bloquea los sitios sospechosos y el phishing que están en la base de datos online del servidor.
Protección contra fugas de DNS (Sistema de Nombres de Dominio, en inglés, Domain Name System). El DNS convierte los nombres de los sitios en direcciones IP y viceversa. Antes de llegar a cualquier sitio, el dispositivo envía consultas al DNS para determinar la dirección IP del dominio que se está visitando online.
Cuando el DNS entra en la red, un hacker puede revelar la ubicación geográfica real del usuario o su proveedor de servicio de Internet. Y después, conocer la IP real del cliente. Una VPN protege contra este tipo de fugas, ya que utiliza otros servidores DNS para identificar el host.
Desconexión de emergencia de la red. Si la conexión VPN se interrumpe, el programa bloqueará automáticamente el tráfico saliente desde la computadora.
Canal de tráfico de datos separado. El tráfico del usuario se divide en dos: uno bajo la IP real y el segundo bajo la modificada generada por la VPN. Esto es útil si se necesita acceder a algunos sitios bajo la verdadera IP.
Otra ventaja de las VPN de pago es la garantía de devolución del dinero. Normalmente es de 30 días después de la compra. Funciona así: una persona compra una VPN, pero el servidor no ayuda a eludir los bloqueos u ocultar la IP. El usuario escribe al soporte que quiere un reembolso del precio pagado por la suscripción o la compra de la aplicación y se lo devuelven.
País de registro de los servidores VPN. El país de registro de la empresa depende de si coopera con el Estado o no. Por ejemplo, hay una asociación, la alianza de los 14 ojos.
La alianza incluye
🇨🇦Canadá 🇫🇷Noruega 🇳🇿Australia
🇱🇷EE. UU. 🇩🇪Alemania 🇳🇿Nueva Zelanda
🇱🇺Países Bajos 🇬🇧Reino Unido 🇧🇪Bélgica
🇩🇰Dinamarca 🇸🇪Suecia 🇮🇹Italia
🇫🇷Francia 🇪🇸España
La alianza también incluye a los países miembros de la OTAN:
🇬🇷Grecia 🇷🇴 Rumanía 🇱🇹, 🇱🇻, 🇵🇱, 🇪🇪 Países bálticos.
🇵🇹Portugal 🇮🇸 Islandia
🇭🇺Hungría
Y además 🇮🇱 Israel, 🇸🇬 Singapur, 🇰🇷 Corea del Sur y 🇯🇵 Japón.
Los servidores VPN registrados en estos países están obligados a compartir la información con el Estado del usuario cuando está online, si es requerida. Normalmente transmiten:
la dirección IP actual;
la duración de la sesión online;
y características del dispositivo del usuario.
Por lo tanto, es mejor elegir servidores en las VPN que estén registrados en otros países.
Número de servidores. Cuantos más, mejor. Por ejemplo, si una empresa tiene pocos servidores y un gran número de usuarios se encuentran conectados online al mismo tiempo, los servidores pueden caer.
Si hay muchos servidores, la carga se distribuirá uniformemente.
Número de dispositivos por cuenta. Cuantos más, mejor. Podrá usar Internet seguro en varios dispositivos pagando una suscripción.
La mejor opción es si el proveedor de VPN proporciona instrucciones y configuraciones para crear una red VPN en el router. En este caso, todos los dispositivos que se enlazan al router Wi-fi estarán protegidos online.
Política de no registros. Una política sin registros significa que el servidor no almacenará información sobre el usuario y sus actividades en la red, como las páginas visitadas o las descargas realizadas. Esta política sólo puede ser implementada por aquellos servidores cuya sede central se encuentra fuera del territorio de la alianza 14 ojos.
Canal de tráfico de datos separado. Para que parte del tráfico pase simultáneamente a través de un canal VPN seguro y otra parte a través de una conexión normal. Es decir, usar Internet a través de dos IP, desde el proveedor y desde la VPN.
Desconexión de emergencia de la red. Para que la información confidencial no se filtre a Internet si algo le sucede a los servidores de la compañía.
Cifrado AES-256. Para que los hackers no puedan piratear el tráfico de datos cuando el usuario está online.
Cortafuegos incorporado. Para no caer en la trampa de los estafadores o ir accidentalmente a un sitio de phishing.
Protección contra fugas de DNS. Para que nadie sepa la IP real y la ubicación del usuario.
Soporte técnico de chat en vivo. Para resolver rápidamente los problemas que surjan. Si la comunicación es a través de correo electrónico, la solución del problema puede, en el mejor de los casos, retrasarse.
Una VPN le ayuda a crear una red privada segura para protegerse contra los estafadores y el phishing. Sirven para cuando se necesita evitar el bloqueo geográfico, mantener el anonimato para la visita de sitios webs o realizar descargas comprometidas, conectarse a redes públicas o crear un internet corporativo.
Fuentes estadísticas:
1 — Una mirada a lo que los ISP saben sobre ti
2 — Libro de datos del Consumer Sentinel Network 2021
3 — Tiempo para descargar una VPN
4 — Tiempo para descargar una VPN