Probablemente haya visto a los proveedores de VPN mencionar los protocolos de VPN que ofrecen en sus sitios web al revisar sus servicios. O, al menos, ha escuchado a otros usuarios de VPN hablar sobre ellos.
Si tiene curiosidad por saber qué son realmente los protocolos VPN, lo tenemos cubierto. Aquí está toda la información que necesita para comprenderlos completamente:
Los protocolos VPN son reglas y procesos que los proveedores de VPN usan para establecer una conexión VPN segura. Básicamente, determinan cómo el servicio VPN transmite y encripta sus datos a través de la conexión.
Las personas también suelen referirse a los protocolos VPN como «protocolos de túnel VPN» porque son responsables de establecer el «túnel» VPN entre el cliente y el servidor VPN.
Bueno, es bastante sencillo Si el proveedor de VPN no usa un protocolo de seguridad de VPN, no puede enrutar adecuadamente sus datos cuando establece una conexión con el servidor VPN. Por lo tanto, su conexión no será estable y sus datos estarán en riesgo, ya que podrían filtrarse.
Básicamente, si un proveedor de VPN no utilizara ningún protocolo, no podría utilizar con éxito sus servidores. El «mejor» caso sería que se las arreglara para conectarse, pero el servicio no puede encriptar ninguno de sus datos, lo que anula el propósito de usar una VPN en primer lugar.
Muchas personas piensan que los proveedores de VPN solo usan un protocolo para configurar la conexión. Si bien algunos de ellos (especialmente los gratuitos) podrían hacer eso, no es así como funcionan las cosas. La mayoría de los proveedores le ofrecerán una opción entre al menos dos o tres protocolos VPN.
Aquí hay una lista de los principales protocolos que verá que usan los proveedores de VPN:
IPSec es un protocolo VPN bastante popular, pero principalmente porque los proveedores lo usan junto con L2TP e IKEv2. Además, ofrece seguridad y velocidad decentes.
Aun así, no muchos proveedores de VPN ofrecen acceso a conexiones IPSec. ¿Por qué? Porque el protocolo es difícil de configurar. Entonces, si un proveedor comete un error, pone en peligro los datos del usuario.
Además de eso, también hay tres preocupaciones de seguridad que las personas tienden a tener con IPSec:
L2TP / IPSec es un protocolo VPN relativamente rápido y seguro. Funciona en múltiples plataformas, y muchos sistemas operativos también lo ofrecen de forma nativa, por lo que es fácil de configurar.
Sin embargo, un problema con L2TP es que solo usa un puerto para configurar la conexión VPN. Debido a eso, los administradores de red pueden bloquear fácilmente las conexiones VPN que usan L2TP / IPSec simplemente bloqueando ese puerto en particular.
Debido a eso, los proveedores de VPN tienen que jugar un poco con el protocolo para asegurarse de que no sea tan fácil bloquear con un firewall.
Y dado que L2TP usa IPSec, ha habido afirmaciones de que las agencias gubernamentales de vigilancia debilitaron el protocolo. Sin embargo, no hay pruebas reales para respaldar esas afirmaciones, por lo que todo depende de lo que crea.
«¿No pueden los proveedores de VPN ofrecer L2TP por sí solos?»
Podrían, pero eso sería bastante inútil. L2TP por sí solo no ofrece ningún tipo de cifrado, por lo que siempre lo ve junto con IPSec.
IKEv2 maneja el intercambio de claves para el protocolo IPSec, por lo que técnicamente no es un protocolo VPN. Aun así, actúa como uno, y cada vez más proveedores de VPN comenzaron a ofrecerlo como una opción.
Y dados sus beneficios, no es difícil ver por qué. IKEv2 ofrece velocidades de Internet rápidas y fluidas, y puede resistir los cambios en la red. Por lo tanto, su conexión VPN no se interrumpirá cada vez que cambie de sus datos móviles a una red WiFi, por ejemplo.
Además de eso, IKEv2 ofrece una seguridad decente, ya que ofrece soporte para cifrados potentes. Por supuesto, cuánto confíe en el protocolo depende en última instancia de si tiene o no un problema con IPSec.
Aparte de eso, IKEv2 no funciona en muchas plataformas, pero está disponible de forma nativa en dispositivos BlackBerry.
Y, desafortunadamente, al igual que L2TP / IPSec, utiliza un solo puerto de red, por lo que los administradores pueden bloquearlo fácilmente, a menos que los proveedores de VPN lo configuren para evitar los firewalls, por supuesto.
Un protocolo VPN muy popular que ofrecen casi todos los proveedores de VPN. La mayoría de los usuarios adoran PPTP porque ofrece velocidades muy altas, es fácil de configurar y usar, y funciona en la mayoría de las plataformas.
Aun así, esa conveniencia tiene un costo: la falta de seguridad adecuada. PPTP apenas cifra sus datos, y hay pruebas de que la NSA puede descifrar el tráfico PPTP.
Además de eso, los firewalls pueden bloquear fácilmente el tráfico PPTP, y se necesitan routers específicos compatibles con PPTP, ya que algunos routers podrían no admitir paquetes de datos PPTP.
Y esa falta de seguridad podría afectar la compatibilidad multiplataforma de PPTP en el futuro. Después de todo, Apple ya eliminó las conexiones PPTP de macOS Sierra e iOS 10 (así como las versiones más recientes).
De todos los protocolos VPN actuales, WireGuard es el más nuevo. Cuenta con seguridad de alta gama, es de código abierto y ofrece altas velocidades de conexión que superan a IPSec y OpenVPN.
Todo eso suena bien, pero el problema principal es que WireGuard aún necesita pasar muchas pruebas hasta que se convierta en un protocolo seguro y estable. En este momento, no hay forma de saber con certeza si su conexión se caerá repentinamente o no, o si experimentará alguna pérdida de datos.
Además, por ahora, parece que WireGuard solo usa UDP, aunque los desarrolladores no han dejado en claro qué puerto usa el protocolo. Independientemente de eso y del hecho de que WireGuard es un protocolo bastante «silencioso», si los administradores de la red cortan todo el tráfico UDP y solo permiten el tráfico TCP, su conexión WireGuard no pasará.
Hay algunas soluciones para resolver este problema. El único problema es que solo funcionan en Linux por ahora.
Aun así, los desarrolladores hicieron un buen progreso en lo que respecta a la compatibilidad multiplataforma. Inicialmente, WireGuard solo funcionaba en distribuciones de Linux, pero no está disponible en iOS, Android, Windows y macOS. Por supuesto, no debe esperar un cliente muy pulido y fácil de usar todavía.
En general, no verá muchos proveedores de VPN que ofrezcan conexiones WireGuard, al menos no todavía.
Lo que comenzó como un simple proyecto estudiantil se convirtió rápidamente en una implementación exitosa del protocolo VPN. SoftEther es de código abierto, ofrece seguridad de primera línea y brinda estabilidad de primer nivel con su función de conexión automática.
Para colmo, SoftEther ofrece velocidades de conexión muy altas que no parecen ser un éxito cuando el protocolo utiliza un cifrado potente. Según estos datos, SoftEther es incluso más rápido que PPTP y OpenVPN.
Realmente, los únicos inconvenientes que tiene SoftEther es que el protocolo no funciona de forma nativa en tantas plataformas como otros protocolos VPN (generalmente requiere software adicional para ejecutarse), y el hecho de que no muchos proveedores ofrecen SoftEther como una opción.
OpenVPN es uno de los protocolos VPN más populares en este momento. Todo se debe al hecho de que es de código abierto, altamente seguro y porque ofrece múltiples opciones de configuración.
Además, OpenVPN puede usar UDP y TCP, lo que significa que los administradores de red no pueden bloquear las conexiones de OpenVPN con firewalls, especialmente porque OpenVPN puede usar el puerto TCP 443, que es el puerto HTTPS.
Lo único que quizás no le guste de OpenVPN es la falta de soporte nativo, lo que hace que sea bastante difícil configurar las conexiones manualmente. Además, OpenVPN no es conocido por ser un protocolo muy rápido. De hecho, si usa OpenVPN a través de TCP, sus velocidades se verán afectadas.
Afortunadamente, OpenVPN tiende a ser más rápido sobre UDP.
Microsoft lanzó el protocolo VPN SSTP junto con Windows Vista. Utiliza un cifrado potente (como AES), proporciona velocidades relativamente decentes (aunque pueden disminuir si no tiene suficiente ancho de banda) y puede evitar las restricciones de firewall con facilidad ya que, como OpenVPN, puede usar el puerto HTTPS (443) .
A pesar de todo eso, SSTP tiene un par de problemas:
Microsoft posee SSTP, y la compañía ha colaborado con la NSA en el pasado (y probablemente continuará haciéndolo ya que es parte del programa de vigilancia PRISM).
En realidad no.
Por lo general, es suficiente que un proveedor de VPN ofrezca acceso a algunos de esos protocolos VPN. Sin embargo, debe asegurarse de obtener acceso a los protocolos correctos, como OpenVPN, SoftEther e IKEv2.
Un proveedor de VPN que solo ofrece un protocolo no es ideal ya que no puede modificar sus conexiones a su gusto. Y un proveedor que solo usa PPTP es una gran señal de alerta porque pone en peligro sus datos personales.
Idealmente, debe elegir un proveedor de VPN que ofrezca acceso a casi todos los protocolos de la lista para que pueda ver cuál funciona mejor para usted.
Además, asegúrese de que el proveedor le permita cambiar libremente entre protocolos VPN sin restricciones.
Esta es una pregunta difícil ya que no existe el «mejor protocolo VPN» exacto. En cambio, existe el mejor protocolo VPN para diversas situaciones. Además, múltiples protocolos VPN pueden hacer un trabajo igualmente excelente, no solo uno.
Pero para simplificar las cosas y ayudarlo a elegir el mejor protocolo para usted, aquí hay un resumen rápido de lo que cada protocolo es realmente bueno:
Tenga en cuenta que no agregamos IPSec a esta lista, ya que puede usarlo prácticamente para las mismas cosas para las que usaría L2TP / IPSec.
Aquí en SmartyDNS ofrecemos servidores VPN de alta velocidad con cifrado AES de 256 bits de grado militar y protocolos VPN de alta seguridad (OpenVPN, SoftEther e IKEv2) y nos adherimos a una estricta política de no registro.
Nuestros servidores VPN funcionan como servidores proxy y también ofrecemos un servicio de DNS inteligente que le permite desbloquear más de 300 sitios web geo-restringidos en todo el mundo.
Ofrecemos aplicaciones VPN fáciles de usar para Windows, Mac, iPhone / iPad, Android y Fire TV / Stick y extensiones de navegador para Chrome y Firefox.
Ah, y también lo respaldaremos con nuestra garantía de devolución de dinero de 30 días.
Los protocolos VPN son las reglas y los parámetros que los proveedores de VPN usan para establecer con éxito las comunicaciones entre un cliente VPN y un servidor VPN. Además, los protocolos VPN enrutan correctamente los datos del usuario a través de conexiones VPN.
Sin un protocolo VPN, realmente no puede disfrutar de una conexión segura, estable y sin problemas a un servidor VPN.
Actualmente, hay ocho protocolos de VPN que usan los proveedores:
Un proveedor de VPN no necesariamente ofrecerá acceso a todos los protocolos, pero la mayoría de ellos proporcionará acceso a algunos de ellos como mínimo.
«Bien, ¿entonces cuál es el mejor protocolo VPN?»
Eso depende de lo que quieras hacer. Hemos esbozado en qué es bueno cada protocolo, pero esta es la idea principal: