適用於 Android 的最佳 VPN 設置

如果您在 Android 手機上運行 VPN,則可能是因為您希望瀏覽數據盡可能私密和安全。因此,您需要具有最佳可用設置的 VPN。可能很難知道和理解哪些設置真正重要,因此我們匯總了適用於 Android 的最佳 VPN 設置列表並解釋了它們的作用。

加密和VPN協議

保持 VPN 連接安全所涉及的兩個最重要的設置是 VPN 協議和加密算法。

您可以使用的最佳 VPN 協議是 OpenVPN,它是標準的 VPN 協議,因為它支持最好的可用加密並且是一個完善的協議。提供同等安全級別但尚未經過徹底分析的另外兩種 VPN 協議是 Catapult Hydra 和 WireGuard。在可能的情況下,您應該避免使用 VPN 協議 PPTP 和 L2TP,因為它們都很舊並且安全性較弱。

目前可用的最佳加密是 256 位 AES-GCM 密碼,儘管 256 位 AES-CBC 密碼以較慢的速度提供等效的安全性。AES 是 Advanced Encryption Standard 的縮寫,是用於加密數據的實際密碼。GCM 和 CBC 是密碼的操作模式,CBC 只能在解密數據時並行或多線程,而 GCM 在加密和解密時可以並行,因此具有性能優勢。

256 位是指加密密鑰的大小和它可以具有的可能值的數量。256 位也可以寫成 2^256 或 2 自乘 256 次。如果完整地寫出可能的加密密鑰總數,它將以 1 開頭,後面有 77 個零,從正確的角度來看,科學家認為這大致相當於可觀測宇宙中的原子數量。即使幾個世紀以來您一直致力於使用超級計算機,您仍然不太可能破解 AES。

WireGuard 協議使用不同的密碼套件 ChaCha20 來執行其加密。ChaCha20 在強度上等同於 256 位 AES,同時處理速度更快,但是,它也更新且研究較少。

最後一種加密選項是 PFS 或 Perfect Forward Secrecy。PFS 是一種定期更改正在使用的加密密鑰的設置。這意味著,如果您的加密密鑰被洩露,它只能解密少量數據。如果可用,沒有理由不使用 PFS。

終止開關

VPN 終止開關用於在檢測到設備已與互聯網斷開連接時切斷設備的互聯網連接。如果您沒有註意到 VPN 已斷開連接,這可以防止您的所有瀏覽數據從 VPN 洩漏。

VPN 終止開關對每個人都有用,但對於可以定期切換網絡的移動設備尤其有用,這會增加 VPN 連接問題的風險。

防漏

VPN 終止開關可防止數據洩露,但是,有一些協議具有洩露信息的歷史,可用於識別您的身份或跟踪您的活動。罪魁禍首是 IPv6、DNS 和 WebRTC。

IPv6 是對用於唯一尋址 Internet 上所有設備的 IPv4 地址方案的更新。IPv4 現在基本上已經用完了可用的 IP 地址,幾乎所有 43 億個 IPv4 地址都已分配。因此,有必要切換到具有更大地址空間的新尋址方案。然而,IPv6 的採用速度很慢,許多服務甚至 ISP 都不支持它。

不幸的是,如果 VPN 提供商不支持 IPv6,他們最終可能會忽略它,此時,即使您應該連接並受到保護,您的設備也可以在 VPN 之外發送和接收 IPv6 流量。正確的步驟是讓 VPN 提供商阻止所有 IPv6 流量離開您的設備,或者支持 IPv6 並通過 VPN 路由它。您可以通過ipv6leak.com 等網站測試您的 IPv6 地址是否洩漏。

DNS 或域名系統是用於將人類可讀的 URL 轉換為服務器 IP 地址的協議。令人失望的是,VPN 有允許 DNS 請求從 VPN 連接洩漏的歷史。DNS 是明文協議,這意味著它沒有加密。這意味著,即使您更改首選 DNS 服務器,遠離 ISP 提供的服務器,您的 ISP 仍然可以通過 DNS 流量讀取和跟踪您正在瀏覽的網站。

所有將數據發送到互聯網的協議,包括 DNS,都應該通過 VPN 路由。這允許對 VPN 隧道進行加密以保護您的 DNS 數據免遭窺探。您可以通過dnsleaktest.com 等網站測試您的 DNS 請求是否洩漏。

WebRTC 或 Web 實時通信是一種基於瀏覽器的 API,用於點對點連接。不幸的是,它可能會將您的真實 IP 地址洩露給另一方,即使您使用的是 VPN。因此,阻止 WebRTC 是一個好主意。一些 VPN 會提供阻止它的能力,而另一些則不會。如果需要,您可以使用其他程序阻止 WebRTC,例如,廣告阻止瀏覽器擴展“uBlock Origin”包含阻止 WebRTC 的設置。您可以測試 WebRTC 是否在browserleaks.com/webrtc等網站上洩露了您的 IP 地址。



Leave a Comment

如何強制 Google Chrome 始終顯示完整網址

如何強制 Google Chrome 始終顯示完整網址

預設情況下,Chrome 不會顯示完整的 URL。您可能不太關心這個細節,但如果由於某種原因您需要顯示完整的 URL,請參閱有關如何使 Google Chrome 在網址列中顯示完整 URL 的詳細說明。

如何恢復舊版 Reddit

如何恢復舊版 Reddit

Reddit 於 2024 年 1 月再次更改了設計。桌面瀏覽器用戶可以看到重新設計,並在提供連結的同時縮小了主提要範圍

如何使用 Google Lens 複製教科書中的內容

如何使用 Google Lens 複製教科書中的內容

將書中您最喜歡的引言輸入 Facebook 非常耗時,而且充滿錯誤。了解如何使用 Google Lens 將圖書中的文字複製到您的裝置。

修復 Chrome 中找不到伺服器 DNS 位址的問題

修復 Chrome 中找不到伺服器 DNS 位址的問題

有時,當您使用 Chrome 時,您無法造訪某些網站並收到錯誤「在 Chrome 中找不到修復伺服器 DNS 位址」。以下是解決該問題的方法。

如何在 Google Home 上建立提醒的快速指南

如何在 Google Home 上建立提醒的快速指南

提醒功能一直是Google Home的一大亮點。它們確實讓我們的生活更輕鬆。讓我們快速瀏覽一下如何在 Google Home 上建立提醒,這樣您就不會錯過處理重要的事務。

Snapchat“僅限我的眼睛”:這意味著什麼以及如何設置

Snapchat“僅限我的眼睛”:這意味著什麼以及如何設置

我們都有想要保密的 Snap,無論是個人照片,還是您不希望其他人使用您的手機看到的內容。您已經可以在 Snapchat 上創建私人故事,現在,對於那些額外的私人 Snap,您可以使用 My Eyes Only Snapchat 功能來保護您的 Snapchat 隱私。

如何將 PS5 遊戲安裝或移動到外部硬盤

如何將 PS5 遊戲安裝或移動到外部硬盤

您的 PlayStation 5s 825GB 內部存儲驅動器看​​起來很多,但現代視頻遊戲可能很大。許多遊戲需要 50GB 以上,有些甚至超過 100GB。

如何在 Gmail 中使用郵件合併

如何在 Gmail 中使用郵件合併

當您想要向客戶、客戶、員工、俱樂部成員或類似群組發送同一封電子郵件時,您可以輸入一封電子郵件並使用 Gmail 郵件合併工具向所有人發送消息。Gmail 中的郵件合併曾經被稱為“多重發送”功能,可讓您插入 Google 通訊錄或 Google 表格中的郵寄列表。

Netflix:更改密碼

Netflix:更改密碼

如何使用您喜歡的瀏覽器或 Android 應用程式更改 Netflix 串流影片服務的密碼。

如何清除三星手機上的緩存

如何清除三星手機上的緩存

有時,應用程序可能加載緩慢、崩潰或占用過多存儲空間。清除手機的緩存數據可以幫助解決這些問題並為其他重要文件騰出空間。