VPN- und Proxy-Glossar: 24 Schlüsselbegriffe erklärt — vpn.how
Ein klares Glossar zu VPN- und Proxy-Begriffen: WireGuard, OpenVPN, DPI, Shadowsocks, VLESS Reality, mobile und Residential Proxies, No-Logs, Kill Switch und mehr.
Glossar zu VPN und Proxy
Ein kurzes Nachschlagewerk zu VPN- und Proxy-Technologien. 24 Schlüsselbegriffe — von den WireGuard- und VLESS Reality-Protokollen bis zu DPI und mobilen Proxies — verständlich erklärt.
Protokolle & Technologie
- VPN
- Ein VPN (Virtual Private Network) ist eine Technologie, die den Internetverkehr verschlüsselt und über einen entfernten Server leitet, die echte IP-Adresse verbirgt und Daten vor Abfangen durch den Anbieter oder in öffentlichen WLANs schützt.
- WireGuard
- WireGuard ist ein modernes VPN-Protokoll mit sehr kleinem Codeumfang (ca. 4000 Zeilen) und hoher Geschwindigkeit. Es verwendet ChaCha20- und Curve25519-Kryptografie, verbindet sich schnell und spart Akku, weshalb es zum Standard für mobile VPNs wurde.
- OpenVPN
- OpenVPN ist ein bewährtes Open-Source-VPN-Protokoll, das auf OpenSSL basiert. Es läuft über TCP oder UDP, kann als gewöhnliches HTTPS auf Port 443 getarnt werden, ist jedoch langsamer und ressourcenintensiver als WireGuard.
- IKEv2/IPsec
- IKEv2/IPsec ist eine Protokollsuite, die in den meisten Betriebssystemen integriert ist. Ihre Hauptstärke ist die sofortige Wiederverbindung bei Netzwerkwechsel (Wi-Fi zu mobilen Daten), was sie auf Smartphones besonders praktisch macht.
- Shadowsocks
- Shadowsocks ist ein leichter verschlüsselter Proxy: schnell, ressourcenschonend und geeignet für Router und Smartphones. Er tarnt den Verkehr als gewöhnliche Verbindungen.
- VLESS + Reality
- VLESS + Reality kombiniert das VLESS-Protokoll mit der Reality-Technologie, die Ihren Datenverkehr wie eine Anfrage an eine echte Drittanbieter-Website (zum Beispiel microsoft.com) aussehen lässt. Es verwendet kein eigenes Zertifikat, wodurch es von legitimen HTTPS-Verbindungen kaum zu unterscheiden ist.
- AmneziaWG
- AmneziaWG ist ein Fork von WireGuard mit hinzugefügter Verschleierung: Es verändert die charakteristische WireGuard-Handshakesignatur und behält die ursprüngliche Geschwindigkeit bei.
Traffic-Analyse und Verschleierung
- DPI (Deep Packet Inspection)
- DPI (Deep Packet Inspection) ist eine Technologie, bei der die Geräte des Anbieters nicht nur die Zieladresse, sondern auch den Inhalt der Netzwerkpakete überprüfen. Dadurch können bestimmte Protokolle und Anwendungen, einschließlich VPNs, erkannt und blockiert werden.
- ТСПУ
- TSPU (technische Schutzmaßnahmen gegen Bedrohungen) sind staatlich kontrollierte DPI-Geräte, die seit 2019 bei russischen Providern installiert sind. Sie filtern und drosseln den Datenverkehr zentral, einschließlich Versuche, VPN-Protokolle zu blockieren.
- SNI и ECH
- SNI (Server Name Indication) ist ein Feld am Beginn einer TLS-Verbindung, das den angeforderten Site-Namen unverschlüsselt sendet, was das Blockieren erleichtert. ECH (Encrypted Client Hello) ist eine Erweiterung, die das SNI verschlüsselt und somit verbirgt, welche Seite aufgerufen wird.
- Обфускация трафика
- Verschleierung ist das Tarnen von VPN-Datenverkehr als normalen Internetverkehr (meist HTTPS), damit sich die Verbindung nicht vom übrigen Verkehr abhebt. Sie wird in Shadowsocks, Reality, AmneziaWG und anderen Protokollen verwendet.
- Hysteria 2
- Hysteria 2 ist ein Protokoll über QUIC/UDP, das für instabile und überlastete Netze optimiert ist. Dank eigener Staukontrolle behält es auch bei Paketverlusten hohe Geschwindigkeit bei, was hilft, wenn der Provider den Datenverkehr drosselt.
- Sing-box и Xray
- Sing-box und Xray sind universelle Client-Server-Kerne, die viele Protokolle (VLESS, VMess, Trojan, Shadowsocks, Hysteria) in einer einzigen Konfiguration bündeln. Sie werden genutzt, um selbst gehostete VPN-Server flexibel einzurichten.
Proxy-Typen
- Прокси-сервер
- Ein Proxy-Server ist ein Vermittler zwischen Ihrem Gerät und dem Internet, der Ihre IP-Adresse durch seine eigene ersetzt. Im Gegensatz zu einem VPN arbeitet ein einfacher Proxy auf Anwendungsebene und verschlüsselt oft nicht den gesamten Datenverkehr.
- Мобильный прокси
- Ein mobiler Proxy ist ein Proxy, der eine IP-Adresse eines Mobilfunkanbieters (3G/4G/5G) verwendet. Solche Adressen genießen bei Websites und Anti-Betrugssystemen das höchste Vertrauen, da eine Mobilfunk-IP tausende echte Nutzer verbirgt.
- Резидентный прокси
- Ein Residential Proxy ist ein Proxy mit einer IP-Adresse, die einem Privathaushalt von einem regulären ISP zugewiesen wurde. Websites sehen ihn als echten Besucher, weshalb er weniger blockiert wird als Adressen von Rechenzentren.
- SOCKS5
- SOCKS5 ist ein universelles Proxy-Protokoll, das jede Art von Datenverkehr (TCP und UDP) weiterleitet, ohne dessen Inhalt zu prüfen. Es unterstützt Authentifizierung und wird oft in Torrent-Clients, Spielen und Automatisierung verwendet.
- Дата-центр прокси
- Ein Data-Center-Proxy ist ein Proxy mit einer IP-Adresse aus einem Server-Rechenzentrum. Sie sind günstig und schnell, aber leicht durch die Hosting-Anbieter erkennbar, weshalb große Websites sie häufiger blockieren.
Grundbegriffe
- IP-адрес
- Eine IP-Adresse ist eine eindeutige Netzwerkkennung eines Geräts im Internet. Sie verrät den ungefähren Standort und Anbieter, weswegen das Ersetzen der IP via VPN oder Proxy das von Websites erkannte Land und die Region ändert.
- DNS и DNS-утечка
- DNS ist das System, das Domainnamen (vpn.how) in IP-Adressen umwandelt. Ein DNS-Leck tritt auf, wenn DNS-Anfragen trotz aktiviertem VPN noch zum Provider gehen und somit enthüllen, welche Seiten Sie besuchen.
- Kill Switch
- Ein Kill Switch ist eine VPN-Funktion, die den gesamten Internetverkehr sofort blockiert, wenn die VPN-Verbindung abbricht. So wird verhindert, dass Ihre echte IP-Adresse und der Datenverkehr ungeschützt durchs Netz gelangen.
- No-logs (политика без логов)
- No-Logs ist eine Richtlinie, bei der ein VPN-Dienst keine Aufzeichnungen über Benutzeraktivitäten führt: besuchte Seiten, Verbindungszeiten und echte IP-Adressen. Fehlen solche Protokolle, können diese weder an Dritte weitergegeben noch nach einer Serverbeschlagnahmung wiederhergestellt werden.
- Split tunneling
- Split-Tunneling ist ein Modus, bei dem einige Anwendungen über das VPN laufen und andere direkt verbunden sind. So können Sie zum Beispiel nur ausgewählte Dienste über das VPN leiten und gleichzeitig Banking-Apps mit lokaler IP einsetzen.
- WebRTC-утечка
- Ein WebRTC-Leck ist die Offenlegung der echten IP-Adresse über die in Browsern integrierte WebRTC-Technologie, auch bei aktiviertem VPN. Dies wird behoben, indem WebRTC im Browser deaktiviert oder ein VPN-Client mit Leak-Schutz verwendet wird.