IKEv2 este un protocol VPN utilizat pentru securizarea conexiunilor VPN. Ca parte a suitei de protocoale(fereastră nouă) IPSec, uneori este denumit (și, strict vorbind, mai corect) IKEv2/IPSec.
Un protocol VPN este un set de instrucțiuni sau reguli care determină modul în care se realizează conexiunea dintre dispozitivul dvs. și serverul VPN.
Aflați mai multe despre cum funcționează un VPN
Protocolul determină cât de sigură și de rapidă este o conexiune. OpenVPN și WireGuard® sunt protocoale VPN alternative pe care acum le folosim în exclusivitate în aplicațiile oficiale Proton VPN (plus Stealth, care se bazează pe WireGuard). Cu toate acestea, puteți configura în continuare Proton VPN folosind IKEv2 pe clienți VPN terți.
Aflați mai multe despre OpenVPN
Aflați mai multe despre WireGuard
IKEv2 este protocolul VPN suportat oficial pe toate dispozitivele Apple (computere Mac, iPhone-uri și iPad-uri), dar modul în care Apple implementează conexiunile VPN este extrem de defectuos.
Ce este IPSec?
Internet Protocol Security (IPSec) este o suită flexibilă de protocoale care oferă un cadru de lucru pentru securizarea conexiunilor VPN. În mod crucial, acesta:
- Configurează schimbul de chei dintre dispozitivul dvs. și serverul VPN.
- Oferă autentificare pentru a verifica sursa pachetelor de date și pentru a se asigura că acestea nu au fost falsificate în timpul tranzitului.
- Criptează și decriptează datele trimise prin conexiunea VPN
Fiind mai degrabă un cadru de lucru decât o soluție completă în sine, IPSec acceptă mai multe protocoale și standarde de criptare pentru a îndeplini aceste funcții.
Ce este IKEv2?
IKEv2 este a doua versiune a protocolului Internet Key Exchange (IKE). Dezvoltat inițial de Microsoft și Cisco ca parte a suitei IPSec, în prezent există multe versiuni open-source ale protocolului.
IKE este utilizat pentru a configura o asociere de securitate(fereastră nouă) (SA) pentru IPSec atunci când vă conectați dispozitivul la serverul VPN. Adică este responsabil pentru negocierea unui set de chei și algoritmi agreați de comun acord, care să fie utilizați de ambele părți.
IKE este construit pe baza protocolului Oakley(fereastră nouă) și a Internet Security Association and Key Management Protocol(fereastră nouă) (ISAKMP). Acesta folosește certificate X.509(fereastră nouă) pentru autentificare și un schimb Diffie-Hellman(fereastră nouă) (DHE) pentru a securiza schimbul de chei.
Atunci când IPSec este utilizat cu IKEv1, este adesea numit pur și simplu IPSec. IKEv2 a fost lansat în 2005 și aduce îmbunătățiri față de IKEv1 în câteva moduri esențiale, inclusiv prin utilizarea unei lățimi de bandă mai mici și prin capacitatea de a detecta dacă o conexiune este încă activă. În caz contrar, IKEv2 poate restabili rapid o conexiune întreruptă.
O altă îmbunătățire este suportul său pentru protocolul Mobility and Multihoming (MOBIKE), care permite IKEv2 să schimbe rețelele cu ușurință. De exemplu, la trecerea de la un punct de acces la altul sau între rețeaua Wi-Fi de acasă și conexiunile mobile.
De asemenea, IKEv2 este mai rezistent la atacurile de tip refuz al serviciului(fereastră nouă) (DoS) decât IKEv1, este mai eficient în ceea ce privește numărul de mecanisme criptografice pe care le folosește și poate traversa cu ușurință firewallurile NAT(fereastră nouă).
Este sigur IKEv2/IPSec?
Consensul în rândul experților în criptografie este că IKEv2/IPSec este un protocol VPN sigur.
În 2013, John Gilmore(fereastră nouă), un specialist în tehnologie și membru fondator al Electronic Frontier Foundation, a publicat un document care arăta cum IPSec a fost slăbit în mod deliberat(fereastră nouă) în timpul etapei de proiectare. În plus, dezvăluirile obținute de Edward Snowden(fereastră nouă) despre programul Bullrun(fereastră nouă) al Agenției Naționale de Securitate(fereastră nouă) (NSA) din SUA au sporit îndoielile cu privire la securitatea IPSec.

Cu toate acestea, IPSec nu are slăbiciuni cunoscute atunci când este implementat cu IKEv2 (implementarea IKEv2 de către Apple este problematică, dar problema este la Apple, nu la IKEv2/IPSec în sine).
Gânduri de final — IKEv2 vs. OpenVPN și WireGuard
Deși IKEv2 este considerat sigur, OpenVPN este considerat și mai sigur și poate fi rulat prin TCP pentru o rezistență sporită la cenzură. WireGuard este considerat la fel de sigur ca OpenVPN, dar este și mult mai rapid. În cadrul implementării Proton VPN, acesta poate de asemenea să ruleze prin TCP.
Așadar, deși nu este nimic în neregulă cu IKEv2, în prezent există puține motive pentru a-l folosi în detrimentul OpenVPN sau (mai ales) al WireGuard.
IKEv2 continuă să fie acceptat pe scară largă, deoarece este protocolul VPN suportat oficial pe dispozitivele Apple. Însă, așa cum am menționat deja, este mai bine să evitați implementarea IKEv2 de către Apple.






