Skip to content

Instantly share code, notes, and snippets.

@ShapeLayer
Forked from joepie91/vpn.md
Last active March 1, 2018 08:02
Show Gist options
  • Save ShapeLayer/032b19fdfe3af89bc7affa13d97ca6ce to your computer and use it in GitHub Desktop.
Save ShapeLayer/032b19fdfe3af89bc7affa13d97ca6ce to your computer and use it in GitHub Desktop.
VPN 서비스를 사용하지 마십시오.

VPN 서비스를 사용하지 마십시오.

아뇨. 진심으로 말하건데, 쓰지 마세요. 당신은 아마 어떤 VPN 서비스를 사용해야 하는지 물어봤을것이고, 이것이 그 대답입니다.

참고: 이 문서의 내용은 VPN을 가상 사설 네트워크와 같은 원래 용도로 사용하는 경우에 해당하지 않습니다. 이것은 오직 써드파티 "VPN 제공자"의 서비스를 사용하는 경우에 적용됩니다.

(이것은 러시아의 Timur Demin가 작성한 내용을 원본으로 하는 번역문을 다시 번역한 것입니다. (러시아어, 영어)

어째서 사용하면 안되죠?

VPN은 단순히 미화된 프록시이기 때문입니다. VPN 제공자는 당신의 모든 트래픽을 볼수 있으며, 로그를 남기는 행위를 포함하여 무엇이든 원하는 행위를 할 수 있습니다.

하지만 제 제공자는 로그를 남기지 않아요!

물론 그 사실은 아무도 확인할 수 없습니다. 그리고 이것은 악의적인 VPN 제공자가 곧잘 주장하는것입니다. 즉, 가장 안전한 전제는 모든 VPN 제공자가 로그를 남긴다는것입니다.

그리고 기억하십시오. VPN 제공자의 주 관심사는 유저들의 사용 로그를 남기는 것입니다. 로그를 남기면 법적 문제 발생시 고객에게 그 책임을 넘길 수 있습니다. VPN 서비스에 대해 지불하는 월간 10달러는 변호사의 커피 비용을 제공하는 것이 아니므로 당신에게 그 책임이 넘어갈것입니다.

하지만 그런 짓을 했다간 그들의 사업이 망할 수 있는데요!

HideMyAss가 사업을 중단하면 그렇다 믿겠습니다. 그들은 수 년전 사용자들을 포기했고, 이 사실은 광범위하게 퍼졌습니다. 현실은 대부분의 고객들이 이 사실을 알지 못하거나, 걱정하지 않는다는것 입니다.

하지만 전 비트코인/PaysafeCard/현금/약물을 사용해서 익명으로 돈을 지불했어요!

그렇다 하더라도 문제없습니다. 당신은 여전히 그들의 서비스에 당신의 IP로 접속하고 있고, 로그를 남길 수 있거든요.

하지만 전 좀 더 나은 보안을 원해요!

VPN은 보안의 향상을 가져오지 않습니다. 단순히 미화된 프록시입니다.

하지만 전 좀 더 나은 사생활 보호를 원해요!

VPN은 몇몇 예외를 제외하고 당신의 사생활을 보호하지 않습니다(세부 정보는 아래에). 그것들은 단순한 프록시입니다. 누군가가 당신의 연결을 도청하고자한다면, 그들은 정말로 당신을 도청할 수 있습니다. 트래픽이 VPN 서버를 떠날 때 말이죠.

하지만 전 좀 더 많은 암호화를 원해요!

SSL/TLS와 HTTPS(중앙 집중식 서비스)나 종단간 암호화를 사용하세요. VPN이 마법처럼 당신의 트래픽을 암호화하는건 단순히 기술적으로 불가능합니다. 만약 엔드 포인트에서 평문을 받는 경우, 당신이 할수 있는 건 없습니다.

VPN을 사용할때 암호화되는 연결은 오직 당신과 VPN 공급자 사이의 연결입니다. VPN 공급자와 연결 목적지의 연결은 VPN없는 연결이나 다름없습니다. 그리고 __VPN 제공자는 당신의 모든 트래픽을 보고 혼란시킬 수 있다__는 것을 알아두세요.

하지만 전 IP를 변경해 트래커를 혼동시키고 싶어요!

당신의 IP 주소는 현대 추적 시스템과 큰 관련이 없으며 마케팅 담당자는 이런 마케팅 전략을 현명하게 사용할 수 있습니다. CGNAT의 채택률 증가와 가구당 증가하는 기기 수 때문에 이것은 더이상 신뢰할 수 있는 데이터 포인트가 아닙니다.

마케팅 담당자는 당신을 식별하고 구별하는데 거의 항상 다른 방법을 사용합니다. 이것은 사용자 에이전트에서부터 핑거프린팅 프로필까지 가능합니다. VPN은 이것을 막을 수 없습니다.

그럼 VPN은 언제 사용해야 하죠?

VPN을 사용하는 경우는 두가지가 있습니다:

  1. 알려진 네트워크(예 : 공항 WiFi 액세스 포인트 또는 MITM을 사용하는 것으로 알려진 인터넷 제공자)를 사용하고자 할때.
  2. 채팅방의 차단을 피하거나 상대에 대한 반대 의견을 방지하기 위해 당신의 IP를 특정 IP대역에서부터 숨기고자 할때.

In the second case, you'd probably just want a regular proxy specifically for that traffic - sending all of your traffic over a VPN provider (like is the default with almost every VPN client) will still result in the provider being able to snoop on and mess with your traffic.

However, in practice, just don't use a VPN provider at all, even for these cases.

So, then... what?

If you absolutely need a VPN, and you understand what its limitations are, purchase a VPS and set up your own. I will not recommend any specific providers (diversity is good!), but there are plenty of cheap ones to be found on LowEndBox.

But how is that any better than a VPN service?

A VPN provider specifically seeks out those who are looking for privacy, and who may thus have interesting traffic. Statistically speaking, it is more likely that a VPN provider will be malicious or a honeypot, than that an arbitrary generic VPS provider will be.

So why do VPN services exist? Surely they must serve some purpose?

Because it's easy money. You just set up OpenVPN on a few servers, and essentially start reselling bandwidth with a markup. You can make every promise in the world, because nobody can verify them. You don't even have to know what you're doing, because again, nobody can verify what you say. It is 100% snake-oil.

So yes, VPN services do serve a purpose - it's just one that benefits the provider, not you.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment