É um openVPN com ipv6 mais seguro que o PPTP VPN com ipv4?

3

Ouvi dizer que o uso do ipv6 em combinação com um PPTP vpn pode expor o seu verdadeiro endereço IP, por isso tenho usado uma VPN PPTP com o ipv4 nos últimos meses. Eu estou pensando em mudar para um openVPN por causa da maior criptografia, mas não quer se conectar, parece ser porque eu ainda tenho ipv6 desativado. Qual é mais seguro? Ipv6 + openVPN ou ipv4 + PPTP?

    
por user3308082 23.12.2014 / 23:44

3 respostas

2

O Open-vpn é muito seguro do que o ipv4 VPN pptp, isto é, a maior criptografia usada no open-vpn e para o pptp foi hackeada várias vezes com certo nível de facilidade, e também foi desmembrada pela NSA e isso a torna vulnerável. Open-vpn é relativamente novo no campo da rede, o que tornaria difícil de quebrar, pelo menos, no futuro próximo. Open-vpn é open source, o que significa que é apoiado por uma comunidade de desenvolvedores que irá capturar quaisquer erros e falhas no local, e também a vantagem do código aberto torna altamente personalizável e seguro.

    
por 24.12.2014 / 00:12
7

O OpenVPN é mais seguro que o PPTP. Eu não acho que existam diferenças fundamentais entre IPV4 e IPV6 do ponto de vista do túnel, salvo que o IPV6 tenha mais espaço.

Eu acho que você vai encontrar PPTP é fundamentalmente quebrado - veja aqui. - o único caso de uso que eu vejo é" facilidade de uso "ao configurar clientes que não suportam o OpenVPN - mas tanto o Android quanto o Mac agora suportam o OpenVPN. / p>     

por 24.12.2014 / 00:04
0

A segurança do OpenVPN faz uso pesado de dados de transmissão SSL / TLS através da rede, e a autenticação recomendada é através do uso da PKI. Se implementado corretamente e configurado corretamente, o OpenVPN pode ser considerado seguro.

Isso tudo depende de você saber o que está fazendo. Por exemplo, se você configurou para usar certificados RSA de 1024 bits para autenticação, isso agora é considerado fraco. Usar / não usar uma chave hmac estática também pode ter um efeito geral na segurança geral - o ISP em meu país ataca ativamente o tráfego do OpenVPN, sem uma chave de autenticação estática que eu não seria capaz de estabelecer um túnel.

O OpenVPN agora permite que você use um par de bibliotecas SSL, OpenSSL (já que o LibreSSL é compatível com API com OpenSSL, pode funcionar, mas eu mesmo não tentei) e PolarSSL. Por exemplo, eu compilei o OpenVPN a partir do código-fonte em meu VPS e disse-lhe para usar o PolarSSL em vez do OpenSSL e, portanto, meu servidor estava imune a heartblead, mas não a alguns de meus clientes.

Faça sua pesquisa, pesquise as práticas recomendadas.

    
por 18.01.2015 / 12:10