Glossario VPN e Proxy: 24 Termini Chiave Spiegati — vpn.how
Un glossario chiaro dei termini VPN e proxy: WireGuard, OpenVPN, DPI, Shadowsocks, VLESS Reality, proxy mobili e residenziali, no-logs, kill switch e altro.
Glossario VPN e Proxy
Un breve riferimento sulle tecnologie VPN e proxy. 24 termini chiave — dai protocolli WireGuard e VLESS Reality al DPI e ai proxy mobili — spiegati in modo semplice.
Protocolli e tecnologia
- VPN
- Una VPN (Virtual Private Network) è una tecnologia che cripta il traffico internet e lo instrada attraverso un server remoto, nascondendo il vero indirizzo IP e proteggendo i dati dall’intercettazione da parte del provider o sulle reti Wi-Fi pubbliche.
- WireGuard
- WireGuard è un protocollo VPN moderno con un codice molto piccolo (circa 4000 righe) e alta velocità. Usa la crittografia ChaCha20 e Curve25519, si connette rapidamente e consuma poca batteria, motivo per cui è il protocollo di default per le VPN mobili.
- OpenVPN
- OpenVPN è un protocollo VPN open-source collaudato basato su OpenSSL. Funziona su TCP o UDP, può mascherarsi come normale HTTPS sulla porta 443, ma è più lento e pesante di WireGuard.
- IKEv2/IPsec
- IKEv2/IPsec è una suite di protocolli integrata nella maggior parte dei sistemi operativi. La sua forza principale è la riconnessione istantanea quando cambia la rete (Wi-Fi a dati mobili), il che lo rende comodo sugli smartphone.
- Shadowsocks
- Shadowsocks è un proxy leggero crittografato: veloce, poco esigente in risorse, adatto a router e telefoni. Maschera il traffico come normali connessioni.
- VLESS + Reality
- VLESS + Reality combina il protocollo VLESS con la tecnologia Reality, che fa apparire il tuo traffico come una richiesta a un vero sito di terze parti (per esempio microsoft.com). Non utilizza alcun certificato proprio, quindi è quasi indistinguibile da un HTTPS legittimo.
- AmneziaWG
- AmneziaWG è un fork di WireGuard con obfuscation aggiunta: modifica la firma distintiva del handshake WireGuard e mantiene la velocità originale.
Analisi e offuscamento del traffico
- DPI (Deep Packet Inspection)
- DPI (Deep Packet Inspection) è una tecnologia in cui l'apparecchiatura del provider esamina non solo l'indirizzo di destinazione, ma anche il contenuto dei pacchetti di rete. Può riconoscere e bloccare protocolli e applicazioni specifiche, inclusi i VPN.
- ТСПУ
- TSPU (misure tecniche per contrastare le minacce) è un dispositivo DPI controllato dallo stato, installato presso i provider russi dal 2019. Filtra e limita centralmente il traffico, includendo tentativi di bloccare i protocolli VPN.
- SNI и ECH
- SNI (Server Name Indication) è un campo all'inizio di una connessione TLS che invia in chiaro il nome del sito richiesto, facilitandone il blocco. ECH (Encrypted Client Hello) è un'estensione che cripta la SNI e nasconde quale sito viene visitato.
- Обфускация трафика
- L'obfuscation è la mascheratura del traffico VPN come traffico internet ordinario (solitamente HTTPS) così che la connessione non si distingua dal resto del traffico. È utilizzata in Shadowsocks, Reality, AmneziaWG e altri protocolli.
- Hysteria 2
- Hysteria 2 è un protocollo su QUIC/UDP ottimizzato per reti instabili e congestionate. Grazie al suo controllo di congestione proprietario mantiene alta velocità anche con perdita di pacchetti, utile quando il provider modella il traffico.
- Sing-box и Xray
- Sing-box e Xray sono core client-server universali che integrano molti protocolli (VLESS, VMess, Trojan, Shadowsocks, Hysteria) in una singola configurazione. Sono usati per configurare in modo flessibile server VPN self-hosted.
Tipi di proxy
- Прокси-сервер
- Un server proxy è un intermediario tra il tuo dispositivo e internet che sostituisce il tuo indirizzo IP con il proprio. A differenza di una VPN, un proxy semplice opera a livello applicativo e spesso non cifra tutto il traffico.
- Мобильный прокси
- Un proxy mobile è un proxy che utilizza un indirizzo IP di un operatore mobile (3G/4G/5G). Questi indirizzi godono della massima fiducia da parte di siti web e sistemi anti-frode, perché un solo IP operatore nasconde migliaia di utenti reali.
- Резидентный прокси
- Un proxy residenziale è un proxy con un indirizzo IP assegnato a un utente domestico da un ISP tradizionale. I siti lo percepiscono come un visitatore reale, quindi viene bloccato meno spesso rispetto agli indirizzi dei data center.
- SOCKS5
- SOCKS5 è un protocollo proxy universale che trasmette qualsiasi tipo di traffico (TCP e UDP) senza ispezionarne il contenuto. Supporta l'autenticazione ed è spesso usato in client torrent, giochi e automazione.
- Дата-центр прокси
- Un proxy data-center è un proxy con un indirizzo IP proveniente da un data center server. Sono economici e veloci, ma facilmente identificabili per la proprietà dell'hosting provider, quindi i grandi siti li bloccano più spesso.
Concetti chiave
- IP-адрес
- Un indirizzo IP è un identificatore univoco di rete di un dispositivo su internet. Rivela la posizione approssimativa e il provider, quindi sostituire l'IP tramite VPN o proxy cambia il paese e la regione visti dai siti web.
- DNS и DNS-утечка
- Il DNS è il sistema che traduce i nomi di dominio (vpn.how) in indirizzi IP. Una perdita DNS accade quando le richieste DNS passano ancora al provider mentre la VPN è attiva, rivelando quali siti visiti.
- Kill Switch
- Un kill switch è una funzione VPN che blocca immediatamente tutto il traffico internet se la connessione VPN cade. Previene la fuga dell'indirizzo IP reale e del traffico su una rete non protetta.
- No-logs (политика без логов)
- No-logs è una politica secondo cui il servizio VPN non conserva alcun registro dell'attività dell'utente: siti visitati, tempi di sessione e indirizzi IP reali. Se non ci sono log, non possono essere consegnati a terzi o recuperati in caso di sequestro del server.
- Split tunneling
- Split tunneling è una modalità in cui alcune applicazioni passano tramite VPN e altre si connettono direttamente. Permette, ad esempio, di far passare tramite VPN solo i servizi scelti mantenendo le app bancarie sull'IP locale.
- WebRTC-утечка
- Una perdita WebRTC è l'esposizione dell'indirizzo IP reale tramite la tecnologia WebRTC integrata nei browser, anche con la VPN attiva. Si risolve disabilitando WebRTC nel browser o usando un client VPN con protezione dalle perdite.