Skip to content

Instantly share code, notes, and snippets.

@rfc-2549
Forked from joepie91/vpn.md
Last active August 16, 2020 23:13
Show Gist options
  • Save rfc-2549/89b2122180d5df7d180148ecad992a82 to your computer and use it in GitHub Desktop.
Save rfc-2549/89b2122180d5df7d180148ecad992a82 to your computer and use it in GitHub Desktop.
Don't use VPN services.

No uses servicios de VPNs

No, en serio, no lo hagas. Si estás leyendo esto es porque has preguntado que VPN usar. Y esta es la respuesta.

Nota: el contenido en este post no aplica a usar una VPN para su objetivo,. Eso es, una red privada (interna) virtual. Solo aplica a un proxy glorificado. Que es lo que todas las compañias de VPNs las hacen parecer

¿Por qué no?

Porque una VPN es solo un proxy glorificado. El proveedor de vpn puede ver todo el trafico. y hacer lo que quieran con este. Incluyendo registrarlo.

¡Pero mi proveedor no hace registros!

No hay forma de verificar esto. Y esto es, clarmente, lo que un proveedor malicioso dice que hace. En otras palabras, lo mejor es asumir que todos hacen esto.

Y recuerda que el mejor interés de el proveedor es, si hay un problema legal, echarle la culpa al usuario. Los 10$/Mes que pagas por el VPN no paga ni siquiera el café del abogado.

¡Pero un proveedor perdería el negocio si hiciese eso!

Creo que cuando HideMyAss pierda su negocio. Ellos perdieron a sus usuarios y esto fue bastamente publicado. La verdad fue que a muy pocos usuarios les importó/se dieron cuenta.

Pero pago anonimamente. Usando Bitcoin/Paysafecard/Efectivo/Drogas

No importa. Te estás conectando a su servicio con tu propia IP. Y ellos pueden registrar esto.

¡Pero quiero mas seguridad!

Las VPNs no dan seguridad. Solo son un proxy glorificado.

¡Pero quiero privacidad!

Las VPNs no dan privacidad. Excepto pocas excepciones (detalladas abajo). Solo son un proxy. Si alguien quiere quitarte la conexión, puede perfectamente. Solo debe hacerlo en otro punto (por ejemplo, cuando el tráfico sale del servidor VPN)

¡Pero quiero mas encriptación!

Usa SSL/TLS y HTTPS (Para servicios centralizados) o cifrado de fin a fin (en servicios descentralizados o sociales). Las VPNs no pueden mágicamente encriptar tu tráfico. Simplemente es imposible. Si el punto de llegada espera texto plano. no hay nada que puedas hacer contra eso.

Cuando usas una VPN la unica parte encriptada de la conexión es la tuya hasta el servidor VPN. Desde el servidor hasta cualquier otro sitio sería igual si no tuvieras una VPN. Y recuerda El proveedor puede ver todo tu tráfico

¡Pero quiero confundir a los motores de seguimiento modernos compartiendo una IP!

Tu IP es irrelevante a los modernos protocolos de seguimiento. Con el crecimiento de CGNAT y mas dispositivos por hogar, no es mas un dato del cual confiar.

Los del mercado siempre usaran otras cosas para identificarte. como por ejemplo un perfil de huella y una VPN no puede prevenir esto

¿Entonces cuando uso una VPN?

Hay muy pocos casos en los que quieres usar una VPN:

  1. Estas en una red claramente-hostil (Un wifi público, o una ISP que se conoce que hace MITM). Y quieres solucionar esto.
  2. Quieres esconder tu IP de agencias que no son parte del gobierno. Por ejemplo, sobrepasar un ban en un chatroom o evitar medidas anti-piratería.

En el segundo caso posiblemente solo quieras un proxy normal para esto. Enviar todo tu tráfico al VPN (que es lo por defecto en casi todos los clientes de VPN) resulta en el proveedor viendo todo lo que haces.

Por tantom en la práctica no uses una VPN. incluso para estos casos

Entonces… ¿Qué?

Si todavía quieres una VPN, compra una VPS y móntate la tuya propia (Usando algo como Streisand o manualmente - Recomiendo Wireguard). No recomiendo ningún proveedor (¡La diversidad es buena!) Pero hay muchos baratos en LowEndTalk.

¿Entonces porque existen los servicios VPN? ¿Tienen algún proposito?

Porque son dinero fácil. Puedes simplemente instalar OpenVPN en pocos servidores y revender el ancho de banda. Y hacer todas las promesas del mundo, porque nadie puede verificarlas. No tienes que ni siquiera saber que estás haciendo, porque, otra vez, no se puede verificar.

Entonces, si, las VPNS solo existen para beneficiar al proveedor, no a ti.

Este post está bajo la WTFPL o CC0, a tu elección, puedes hacer lo que quieras con el. de cualquier forma.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment