网站首页 >> 知识百科 >> 正文
标题

解释VPN日志记录 你的VPN上有什么脏东西

kmwl520   2024-05-18 21:00:51   13℃   0
内容

文章:《你的VPN上有什么脏东西?解释VPN日志记录》_配图

如果你想知道你的数据 VPN 是免费的还是付费的,你并不孤单。为什么一些VPN会从事这种看似侵入性的做法,这对您的隐私意味着什么?你应该担心到什么程度?我们是来解释的。

VPN记录哪些类型的数据?

首先,了解VPN可以或不可以从您的设备记录哪些数据,以及该服务可能会对这些数据做什么,这是很有帮助的。

这一指标可能和记录你在特定时期使用了多少数据一样无害(也是必要的)–这是免费或付费VPN的要求,而你的计划中有带宽上限。然而,它也可以扩展到您使用VPN的方式,包括您登录(或不登录)的频率、您每次会话连接到VPN的时间长度,或者您最频繁连接的设备。

VPN可能会出于完全合法的理由或更有问题的做法来收集数据。合法用途包括限制用户同时连接到网络的数量、他们请求的IP地址块数量,或者他们在特定时间内在网络上使用的数据量。

在这种情况下,可疑可以指任何事情,从向第三方广告商和营销公司出售使用元数据(这在免费选项中尤其普遍)到应请求向执法部门提供数据。稍后将详细介绍这一具体问题。

您可能会反对的另一个日志记录策略是跟踪浏览历史记录和浏览数据。这包括从访问的URL到DNS请求的任何内容,它可以由VPN公司自愿完成,也可以由当局请求;这意味着VPN将需要在法律胁迫下开始为用户记录此活动。

然而,有有限数量的VPN,例如hide.me,由于它们的网络结构而不能记录这些信息。当然,这是有意为之。如果执法部门真的来敲门,hide.me可以拒绝这一请求,理由是该网络是从零开始建立的,使得这种做法实际上是不可能的。

文章:《你的VPN上有什么脏东西?解释VPN日志记录》_配图1

连接日志记录对VPN用户既有好处,也有潜在的坏处。连接日志记录的好处在于所谓的服务器级日志记录的形式。这是您连接到的服务器收集的带宽使用情况或连接日期和时间等数据。这最常用于帮助VPN工程师提高网络质量,或专门针对可能降低特定服务器速度的错误或路由错误。这种日志记录可提高系统的运行状况,并确保您始终从VPN连接中获得最优化的性能。

连接日志不那么有趣的一面是所谓的用户级日志记录。这可能包括识别连接设备的原始MAC地址或IP地址等因素。这两条信息,要么交给执法部门,要么意外泄露到黑客手中,可能会导致连接到VPN网络的用户的个人身份识别。你并不经常听说这种与VPN相关的身份识别,但它并不是一无所知。

可以说,最好的日志记录类型(如果有的话,这是隐私爱好者热议的话题)就是所谓的聚合日志记录。聚合日志记录可以涵盖上面提到的所有类型的日志,但有一个重要的区别:所有标识信息都从数据集中剥离并匿名。这意味着,例如,虽然VPN提供商可能会使用类似您的设备的IP地址来最初改善其服务的某一部分,但该IP地址将在随后立即删除。

文章:《你的VPN上有什么脏东西?解释VPN日志记录》_配图2

同样,连接时间、浏览器日志或带宽使用情况等其他数据集可能会被服务保留以提高性能。使用聚合日志,用户元数据是匿名的,因此VPN公司的员工和执法部门都无法识别数据的来源。

如何找出我的VPN记录了哪些数据?

既然我们已经知道您的VPN可能记录哪些类型的数据,那么您如何确定您的VPN是否首先在练习记录呢?答案既简单又复杂。在最基本的级别上,您应该(理论上)只需要转到VPN公司的服务条款,在那里您通常会找到与其日志记录实践相关的部分。

例如,以下是ExpressVPN关于自己的日志记录做法的一部分内容:

ExpressVPN被认为是更透明的VPN之一,就其数据记录实践而言,正如您在上面的链接中所看到的那样。该公司提供了大量信息,几乎涵盖了所有潜在的数据用例。如果所有VPN都支持这种开放性,用户就很容易了解谁在记录他们的数据、数据最终在哪里以及存储了多长时间(如果有的话)。

文章:《你的VPN上有什么脏东西?解释VPN日志记录》_配图3

然而,这种程度的披露并不像你希望的那样普遍。其他VPN可能只在其术语中包括几行(在极端情况下,甚至更少),以解释它们是否记录任何数据,以及如果记录任何数据,它们记录哪些数据集。

在选择VPN时,您会希望选择一个对其日志记录实践透明的服务。ExpressVPN就是一个很好的例子,还有许多其他服务公司会用整个网站页面来详细解释当你连接到他们的网络时,你的数据到底到了哪里,这有时令人痛苦(但通常会受到赞赏)。

对于注重隐私的人来说,无日志VPN是业界的黄金标准。像PrivadoVPN这样的无日志VPN正是它们听起来的样子:除了您的电子邮件地址和账单信息外,它们不存储任何信息。保留这些信息是标准做法;这些公司用它来重新注册你的月度订阅,并让你访问你的账户。

文章:《你的VPN上有什么脏东西?解释VPN日志记录》_配图4

终极纯粹主义者可能想要考虑使用以隐私为中心的电子邮件服务,如Proton Mail来附加到您的VPN帐户,并考虑使用匿名Visa借记卡进行支付。许多VPN也接受比特币等加密货币,比特币几乎是匿名的,就像你在网上支付订阅费一样。

然而,对于我们其他只想要一键即用解决方案的人来说,无日志VPN是连接到虚拟专用网络时保护大部分私人信息的最好机会。

重要的是要了解许多提供商的国际性质,以及缺乏任何标准机构。由于没有国家或组织阻止VPN,VPN公司可以在广告中随心所欲地定义日志、活动或连接信息等词语。除了广告法之外,没有任何法律或法规规定VPN公司在声明时必须表明什么意思,例如,它不会在其网络上记录您的活动。因为在这句话里,“活动”这个词可以代表公司想要的任何意思。这可能会导致一些危险的情况。

例如,在2020年,人们发现,总部位于香港的七种不同的无日志VPN服务根本不是他们声称的那样。根据VPNMentor网站的一项调查,在这种情况下,受影响的VPN告诉客户,他们没有记录用户信息,而实际上,他们最敏感的数据大多以明文存储在服务器上。

在这里,公司透明度和你自己的研究是关键。Cure53、德勤、毕马威等独立的第三方审计服务机构对VPN服务进行自己的评估,并发布其调查结果报告。我们建议,在您注册任何VPN之前–无论是否有日志–您都要核实他们是否已经通过了一家受人尊敬的机构的审计程序,该机构可以核实公司的说法。

业内最受尊敬的VPN经常在其网站上直接链接到这些审计报告。这是一个良好的迹象,表明一家公司正在坚持自己宣传的伐木做法。为了更有把握,你可以看看审计本身。我们有!如果这些公司拒绝公开他们的审计,这也是一个潜在的令人担忧的迹象。

最后,如果你看到一家公司在其服务条款中使用模糊或有限的语言,这可能意味着他们没有对其伐木政策说出全部真相,以努力误导新客户或老客户。

您是否应该担心VPN日志记录?

隐私专家总是会争论VPN是否应该记录你的数据,如果应该,记录多少。但除非你正在犯下严重的国际网络犯罪(我们说的是会让你被列入联邦调查局观察名单的行为),否则执法人员很有可能不会很快敲响你的VPN公司的门,寻找你的名字和地址。尽管如此,未受保护的数据总是有可能落入不良行为者手中。通过选择一个对其日志记录策略坦率的VPN,您至少可以确保您的数据完全按照您所依赖的公司的广告使用来保护它。

要开始使用这个关键的隐私工具,您可以阅读我们关于十大VPN的文章,了解当今可用的一些最透明和最彻底的审计选项。如果你已经决定了一项服务,我们有一篇关于如何设置和使用VPN的详细文章。


请问VPN常见错误有哪些 VPN常见错误分析及解决方法

网络高速浏览器不仅是一款浏览器,更是您高效、安全网络浏览的得力助手。 这款双核浏览器融合了高性能优化技术和极速的网页加载能力,为您提供了前所未有的流畅体验。 搭载先进的安全防护系统,网络高速浏览器为您的网络生活提供全方位保护。 访问,立即下载体验。 在国内浏览国外的网站需要用到VPN,但有时VPN也会出现错误,这里带来 VPN常见错误分析及解决方法 ,一起来看看。 错误633 调制解调器(或其它连接设备)已在使用,或没有正确配置。 解决(633)方法1:如果你使用的是万能网络变换器,是因为你更换连接过于频繁,造成系统项功能卡死。 重启电脑就可以解决。 错误619 端口已断开连接。 解决(619)方法1:这种情况大数多原因为客户机连接Internet的网关(在公司、网吧、学校、铁通、小区网,移动网,部分光纤到户、有线电视宽带会有这样的问题。 )NAT-T功能关闭或对支持性不好,主要是对GRE及PPTP协议的NAT-T不支持。 可打开网关路由的NAT-T功能,如果还是出现错误,则需要更换网关设备,现在市面上大多数设备已经支持。 解决(619)方法2:使用L2TP方式连接路线。 L2TP使用UDP协议,一般可以穿透防火墙,适合有防火墙限制、局域网用户,如果公司、网吧、光纤到户、学校等场合。 注意,部分路线不支持L2TP方式连接,不支持L2TP方式连接的路线一般都提示807错误码或电话占线,万能网络变换器A组支持L2TP方式连接。 错误930 身份验证服务器未及时响应身份验证请求。 解决(930)方法1:这种情况大数多原因为服务器路线验证服务器出现故障(比如路线主验证服务器受到攻击或者其它原因),无法验证拔入的路线信息。 不是你本地电脑问题。 错误711 RasMan初始化失败。 检查事件日志。 解决(711)方法:启动这三个服务试试:开始->运行->在里面输入 ->(双击)Remote Access Connection Manager与Network Connections与Telephony ->启动这三项服务错误721 远程PPP对等机不响应。 解决(721)方法1:因为你所在的网络特殊,在公司、网吧、学校、铁通、小区网,移动网,部分光纤到户、有线电视宽带会有这样的问题,多个(级)路由器共享同一个公网,这样的情况可以使用L2TP方式连接路线,目前万能网络变换器A组支持L2TP方式连接。 .解决(721)方法2:大数多原因为客户系统,如果为WINXP并且安装了SP2,则可能会出现这种情况,解决方法为:修改注册表 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972- E325-11CE-BFC1-08O02bE}\<000x>,其中其中 <000x> 是 WAN 微型端口 (PPTP) 驱动程序的网络适配器,在此项中新建一个DWORD 值ValidateAddress,然后设置为0即可。 服务器端PPP协议配置不正确也会导致此类错误。 解决(721)方法3:使用L2TP方式连接路线。 L2TP使用UDP协议,一般可以穿透防火墙,适合有防火墙限制、局域网用户,如果公司、网吧、光纤到户、学校等场合。 注意,部分路线不支持L2TP方式连接,不支持L2TP方式连接的路线一般都提示807错误码或电话占线。 错误691 由于域上的用户名和/或密码无效而拒绝访问。 解决(691)方法1:客户机连接路线服务器异常中断,因多数服务器限制一个帐户同时只有一个人使用,所以一旦异常断开,则需等待3分钟左右。 有些路线服务器没有设置异常断线检查功能也可能导致用户一旦异常断开后很长时间不能连接。 所以解决办法只好联系万能网络变换器客服在服务器上断开即可。 解决(691)方法2:你使用的是免费或试用的用户名密码,而这些免费账号使用的人过多或者失效,所以就提示用户名密码错误。 错误800 不能建立连接。 服务器可能不能到达,或者此连接的安全参数没有正确配置。 解决(800)方法1:检查配置中的“目的地的主机名或地址”使用的地址是否有误, 由于服务器路线隧道需要定期进行维护,我们有可能变更路线隧道服务器的地址,请更换多几个地址试试。 解决(800)方法2:如果你是局域网,请查看一下路由器里面有没有 PASS THROUGH这个选项,意思就是穿透,如果不支持穿透的话,只能更换路由器。 如果有此项就请重启路由器和电脑后再进行连接。 解决(800)方法3:您机器上的防火墙规则设置过于严格,导致无法对外进行连接,请调整或关闭所有防火墙再进行尝试。 解决(800)方法4:临时性故障,多半是由于您使用的DNS服务器繁忙无法对服务器地址 或者域名的名字进行解析所引起,可以使用以下操作:开始->运行->打开:cmd->确定,执行命令ipconfig /flushdns后再进行连接尝试。 解决(800)方法5:由于配置异常造成的无法连接,虽然用户没有做过任何的配置修改, 但由于系统内部的故障会导致配置(注册表信息)出现异常,这是Windows系统中常见的问题。 处理方法是删除原隧道连接的配置,重新建立一个新的隧道连接即可。 解决(800)方法6:如果你之前可以正常连接代理,突然连接所有都是800错误,请重启一下电脑再试一下问题是否得到解决。 解决(800)方法7:使用L2TP方式连接代理。 L2TP使用UDP协议,一般可以穿透防火墙,适合有防火墙限制、局域网用户,如果公司、网吧、光纤到户、学校等场合。 注意,部分代理不支持L2TP方式连接,不支持L2TP方式连接的一般都提示807错误码或电话占线,目前万能网络变换器A组支持L2TP方式连接。 选择网络高速浏览器,让您的网络生活更加便捷、高效。 这款双核浏览器不仅提供了闪电般的页面加载速度,还具备全面的安全防护特性,确保您在享受快速浏览的同时,免受网络威胁的侵扰。 不要等待,立即访问下载网络高速浏览器,体验网络浏览的新境界。

怎样知道电脑是否被入侵

收到的数据量比发送的数据量大的多属于正常现象,如果反之则极有可能是被远程入侵了。 此外判断是否被入侵的方法:一般判断:1、查看端口,特别是从其他主机上扫描本机所有开放端口(以防本机上被隐藏的端口)2、查看进程,特别是用带有路径和启动参数的进程查看软件检查3、检查所有启动项(包括服务等很多启动位置)4、查看可引起程序调用的关联项、插件项高级防范:(防止内核级隐藏端口、进程、注册表等)1、用其他可读取本系统文件的os启动,检查本机文件、注册表2、用网络总流量对比各套接字流量和、查看路由器网络通讯记录等方法分析异常网路通讯要抓入侵人,查看并跟踪日志。 (不光是本机的日志,包括路由器的,电信的等)如何来知道电脑有没有被装了木马?2005-07-20一、手工方法: 1、检查网络连接情况 由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。 具体的步骤是点击“开始”->“运行”->“cmd”,然后输入netstat -an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。 通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。 2、查看目前运行的服务 服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。 我们可以通过点击“开始”->“运行”->“cmd”,然后输入“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。 3、检查系统启动项 由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。 检查注册表启动项的方法如下:点击“开始”->“运行”->“regedit”,然后检查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。 Windows安装目录下的也是木马喜欢隐蔽的地方。 打开这个文件看看,在该文件的[boot]字段中,是不是有shell= 这样的内容,如有这样的内容,那这里的就是木马程序了! 4、检查系统帐户 恶意的攻击者喜在电脑中留有一个账户的方法来控制你的计算机。 他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。 恶意的攻击者可以通过这个账户任意地控制你的计算机。 针对这种情况,可以用以下方法对账户进行检测。 点击“开始”->“运行”->“cmd”,然后在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user 用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了。 快使用“net user用户名/del”来删掉这个用户吧!

电脑不能打开网页怎么办?

打不开网业可能的原因有:

一、网络设置的问题

这种原因比较多出现在需要手动指定IP、网关、DNS服务器联网方式下,及使用代理服务器上网的。仔细检查计算机的网络设置。

二、DNS服务器的问题

当IE无法浏览网页时,可先尝试用IP地址来访问,如果可以访问,那么应该是DNS的问题,造成DNS的问题可能是连网时获取DNS出错或DNS服务器本身问题,这时你可以手动指定DNS服务(地址可以是你当地ISP提供的DNS服务器地址,也可以用其它地方可正常使用DNS服务器地址。)在网络的属性里进行,(控制面板—网络和拔号连接—本地连接—右键属性—TCP/IP协议—属性—使用下面的DNS服务器地址)。不同的ISP有不同的DNS地址。有时候则是路由器或网卡的问题,无法与ISP的DNS服务连接,这种情况的话,可把路由器关一会再开,或者重新设置路由器。

还有一种可能,是本地DNS缓存出现了问题。为了提高网站访问速度,系统会自动将已经访问过并获取IP地址的网站存入本地的DNS缓存里,一旦再对这个网站进行访问,则不再通过DNS服务器而直接从本地DNS缓存取出该网站的IP地址进行访问。所以,如果本地DNS缓存出现了问题,会导致网站无法访问。可以在“运行”中执行ipconfig /flushdns来重建本地DNS缓存。

三、IE浏览器本身的问题

当IE浏览器本身出现故障时,自然会影响到浏览了;或者IE被恶意修改破坏也会导致无法浏览网页。这时可以尝试用“黄山IE修复专家”来修复(建议到安全模式下修复),或者重新IE(如重装IE遇到无法重新的问题,可参考:附一解决无法重装IE)

四、网络防火墙的问题

如果网络防火墙设置不当,如安全等级过高、不小心把IE放进了阻止访问列表、错误的防火墙策略等,可尝试检查策略、降低防火墙安全等级或直接关掉试试是否恢复正常。

五、网络协议和网卡驱动的问题

IE无法浏览,有可能是网络协议(特别是TCP/IP协议)或网卡驱动损坏导致,可尝试重新网卡驱动和网络协议。

六、HOSTS文件的问题

HOSTS文件被修改,也会导致浏览的不正常,解决方法当然是清空HOSTS文件里的内容。

七、系统文件的问题

当与IE有关的系统文件被更换或损坏时,会影响到IE正常的使用,这时可使用SFC命令修复一下,WIN98系统可在“运行”中执行SFC,然后执行扫描;WIN2000/XP/2003则在“运行”中执行sfc /scannow尝试修复。

其中当只有IE无法浏览网页,而QQ可以上时,则往往由于、或(VXD只在WIN9X系统下存在)等文件损坏或丢失造成,Winsock是构成TCP/IP协议的重要组成部分,一般要重装TCP/IP协议。但xp开始集成TCP/IP协议,所以不能像98那样简单卸载后重装,可以使用 netsh 命令重置 TCP/IP协议,使其恢复到初次安装操作系统时的状态。具体操作如下:

点击“开始 运行”,在运行对话框中输入“CMD”命令,弹出命令提示符窗口,接着输入“netsh int ip reset c:\”命令后会回车即可,其中“”文件是用来记录命令执行结果的日志文件,该参数选项必须指定,这里指定的日志文件的完整路径是“c:\”。执行此命令后的结果与删除并重新安装 TCP/IP 协议的效果相同。

小提示:netsh命令是一个基于命令行的脚本编写工具,你可以使用此命令配置和监视Windows 系统,此外它还提供了交互式网络外壳程序接口,netsh命令的使用格式请参看帮助文件(在令提示符窗口中输入“netsh/?”即可)。

第二个解决方法是修复以上文件,WIN9X使用SFC重新提取以上文件,WIN2000/XP/2003使用sfc /scannow命令修复文件,当用sfc /scannow无法修复时,可试试网上发布的专门针对这个问题的修复工具WinSockFix,可以在网上搜索下载。

八、杀毒软件的实时监控问题

这倒不是经常见,但有时的确跟实时监控有关,因为现在杀毒软件的实时监控都添加了对网页内容的监控。举一个实例:KV2005就会在个别的机子上会导致IE无法浏览网页(不少朋友遇到过),其具体表现是只要打开网页监控,一开机上网大约20来分钟后,IE就会无法浏览网页了,这时如果把KV2005的网页监控关掉,就一切恢复正常;经过彻底地重装KV2005也无法解决。虽然并不是安装KV2005的每台机子都会出现这种问题,毕竟每台机子的系统有差异,安装的程序也不一样。但如果出现IE无法浏览网页时,也要注意检查一下杀毒软件。

九、Application Management服务的问题

出现只能上QQ不能开网页的情况,重新启动后就好了。不过就算重新启动,开7到8个网页后又不能开网页了,只能上QQ。有时电信往往会让你禁用Application Management服务,就能解决了。具体原因不明。

十、感染了病毒所致

这种情况往往表现在打开IE时,在IE界面的左下框里提示:正在打开网页,但老半天没响应。在任务管理器里查看进程,(进入方法,把鼠标放在任务栏上,按右键—任务管理器—进程)看看CPU的占用率如何,如果是100%,可以肯定,是感染了病毒,这时你想运行其他程序简直就是受罪。这就要查查是哪个进程贪婪地占用了CPU资源.找到后,最好把名称记录下来,然后点击结束,如果不能结束,则要启动到安全模式下把该东东删除,还要进入注册表里,(方法:开始—运行,输入regedit)在注册表对话框里,点编辑—查找,输入那个程序名,找到后,点鼠标右键删除,然后再进行几次的搜索,往往能彻底删除干净。

有很多的病毒,杀毒软件无能为力时,唯一的方法就是手动删除。

点评

本文暂无评论 - 欢迎您

请填写验证码