IKEv2 एक VPN प्रोटोकॉल है, जिसका इस्तेमाल VPN कनेक्शन सुरक्षित करने के लिए किया जाता है। IPSec प्रोटोकॉल सूट(नई विंडो) का हिस्सा होने की वजह से इसे कभी-कभी (और सख्ती से कहें तो ज़्यादा सही तौर पे) IKEv2/IPSec कहा जाता है।
VPN प्रोटोकॉल निर्देशों या नियमों का एक सेट है, जो तय करता है कि आपके डिवाइस और VPN सर्वर के बीच कनेक्शन कैसे बनता है।
VPN कैसे काम करता है, इसके बारे में और जानें
प्रोटोकॉल तय करता है कि कनेक्शन कितना सुरक्षित और तेज़ होगा। OpenVPN और WireGuard® वैकल्पिक VPN प्रोटोकॉल हैं, जिनका इस्तेमाल अब हम सिर्फ ऑफिशियल Proton VPN ऐप्स पे करते हैं (साथ में Stealth, जो WireGuard पे आधारित है)। फिर भी, आप तीसरें-पार्टी VPN क्लाइंट्स पे IKEv2 का इस्तेमाल करके Proton VPN सेटअप कर सकते हैं।
WireGuard के बारे में और जानें
IKEv2 वो VPN प्रोटोकॉल है जिसे सभी Apple डिवाइस (Mac कंप्यूटर, iPhone, और iPad) पे ऑफिशियल तौर पे सहायता हासिल है, लेकिन VPN कनेक्शन लागू करने का Apple का तरीका गंभीर खामियों से भरा है।
IPSec क्या है?
Internet Protocol Security (IPSec) एक लचीला प्रोटोकॉल सूट है, जो VPN कनेक्शन सुरक्षित करने के लिए एक फ्रेमवर्क देता है। सबसे अहम बात, यह:
- आपके डिवाइस और VPN सर्वर के बीच कीज़ का एक्सचेंज सेटअप करता है।
- डाटा पैकेट्स के स्रोत की पुष्टि करने और ये पक्का करने के लिए सत्यापन देता है कि ट्रांजिट के दौरान उनमें छेड़छाड़ नहीं की गई है।
- VPN कनेक्शन के ज़रिए भेजे गए डाटा को एन्क्रिप्ट और डीक्रिप्ट करता है
पूरा समाधान खुद होने के बजाय एक फ्रेमवर्क होने के नाते, IPSec ये काम करने के लिए कई प्रोटोकॉल और एन्क्रिप्शन स्टैंडर्ड्स को सहायता देता है।
IKEv2 क्या है?
IKEv2, Internet Key Exchange (IKE) प्रोटोकॉल का दूसरा वर्ज़न है। इसे शुरू में Microsoft और Cisco ने IPSec सूट के हिस्से के तौर पे डेवलप किया था, और अब इस प्रोटोकॉल के कई ओपन-सोर्स वर्ज़न मौजूद हैं।
आपके डिवाइस और VPN सर्वर को कनेक्ट करते वक्त IPSec के लिए सिक्योरिटी एसोसिएशन(नई विंडो) (SA) सेटअप करने में IKE का इस्तेमाल होता है। यानी, दोनों पक्षों के इस्तेमाल के लिए आपसी सहमति वाली कीज़ और एल्गोरिदम का सेट तय करने की ज़िम्मेदारी इसी की होती है।
IKE, Oakley प्रोटोकॉल(नई विंडो) और Internet Security Association and Key Management Protocol(नई विंडो) (ISAKMP) पे बना है। यह सत्यापन के लिए X.509 सर्टिफिकेट्स(नई विंडो) का और कीज़ के एक्सचेंज को सुरक्षित रखने के लिए Diffie-Hellman एक्सचेंज(नई विंडो) (DHE) का इस्तेमाल करता है।
जब IPSec को IKEv1 के साथ इस्तेमाल किया जाता है, तो अक्सर उसे बस IPSec ही कहा जाता है। IKEv2 2005 में रिलीज़ हुआ था और कम बैंडविड्थ का इस्तेमाल तथा ये पता लगाने की क्षमता कि कनेक्शन अब भी एक्टिव है या नहीं, समेत कई अहम मामलों में IKEv1 से बेहतर है। अगर नहीं है, तो IKEv2 कटे हुए कनेक्शन को जल्दी से दोबारा शुरू कर सकता है।
एक और सुधार है Mobility and Multihoming (MOBIKE) प्रोटोकॉल के लिए इसकी सहायता, जिससे IKEv2 आसानी से नेटवर्क बदल सकता है। उदाहरण के लिए, हॉटस्पॉट्स के बीच या घर के वाई-फाई और मोबाइल कनेक्शन के बीच शिफ्ट होते वक्त।
IKEv2, IKEv1 की तुलना में डिनायल ऑफ सर्विस(नई विंडो) (DoS) अटैक के लिए ज़्यादा रेज़िस्टेंट है, इसके इस्तेमाल होने वाले क्रिप्टोग्राफिक मैकेनिज़म की संख्या के लिहाज़ से ज़्यादा असरदार है, और आसानी से NAT फायरवॉल से गुज़र(नई विंडो) सकता है।
क्या IKEv2/IPSec सुरक्षित है?
क्रिप्टोग्राफिक एक्सपर्ट्स की सहमति है कि IKEv2/IPSec एक सुरक्षित VPN प्रोटोकॉल है।
2013 में, टेक्नोलॉजी स्पेशलिस्ट और Electronic Frontier Foundation के संस्थापक सदस्य John Gilmore(नई विंडो) ने एक व्हाइट पेपर प्रकाशित किया, जिसमें बताया गया कि डिज़ाइन चरण के दौरान IPSec को जानबूझकर कमज़ोर किया गया(नई विंडो) था। इसके अलावा, Edward Snowden(नई विंडो) को US National Security Agency(नई विंडो) (NSA) के Bullrun प्रोग्राम(नई विंडो) के बारे में जो जानकारी मिली, उसने IPSec की सुरक्षा पे और शक पैदा किया।

हालांकि, IKEv2 के साथ लागू किए जाने पे IPSec की कोई ज्ञात कमज़ोरी नहीं है (IKEv2 का Apple इंप्लीमेंटेशन समस्याग्रस्त है, लेकिन समस्या Apple में है, IKEv2/IPSec में नहीं)।
अंतिम विचार — IKEv2 बनाम OpenVPN और WireGuard
हालांकि IKEv2 को सुरक्षित माना जाता है, OpenVPN को इससे भी ज़्यादा सुरक्षित माना जाता है और ज़्यादा सेंसरशिप रेज़िस्टेंस के लिए उसे TCP के ऊपर चलाया जा सकता है। WireGuard को OpenVPN जितना सुरक्षित माना जाता है, लेकिन वो काफी तेज़ भी है। Proton VPN के इंप्लीमेंटेशन के तहत, वो भी TCP के ऊपर चल सकता है।
तो, हालांकि IKEv2 में कोई दिक्कत नहीं है, आजकल इसे OpenVPN या (खासकर) WireGuard की जगह इस्तेमाल करने की बहुत कम वजह है।
IKEv2 को आज भी बड़े पैमाने पे सहायता मिली हुई है, क्योंकि यही वो VPN प्रोटोकॉल है जिसकी Apple डिवाइस पे ऑफिशियल तौर पे सहायता होती है। लेकिन जैसा हमने पहले ही बताया, Apple का IKEv2 इंप्लीमेंटेशन बचना बेहतर है।






