উইন্ডোজ ভিপিএন নিরাপদ?


15

আমি কয়েক বছর ধরে কয়েকটি ভিপিএন সমাধান ব্যবহার করেছি। বেশিরভাগই সেট আপ করা শক্ত, সংযোগ করতে ধীর এবং / বা বরং খারাপ ব্যবহার করা (সিস্টেম ড্রাইভারের পরিবর্তে, একে অপরকে বিঘ্নিত করা ইত্যাদি)।

একটি সমাধান যা আমি আগে কখনও ব্যবহার করি নি তা হ'ল উইন্ডোজে নির্মিত one এটি বেশিরভাগ ক্ষেত্রে কারণ অবকাঠামোগত ছেলেরা সর্বদা এটি ব্যবহার করতে অস্বীকার করে কারণ তারা দাবি করে যে এটি 'সুরক্ষিত নয়'।

এখন আমি অবশেষে এটি ব্যবহার করার সুযোগ পেয়েছি (উইন্ডোজ on এ), এবং বাহ, এটি একটি বাতাস! সেট আপ করা সহজ, ভাল আচরণ করা, এটি প্রায় তাত্ক্ষণিকভাবে সংযোগ করে, স্বয়ংক্রিয়ভাবে আমার লগ-ইন শংসাপত্রগুলির সাথে প্রমাণীকরণ করে এবং ইউআইয়ের সাথে দুর্দান্তভাবে সংহত করে। আমার বলতে হবে, যদি না এটি সত্যই সুরক্ষিত না হয় তবে আমি আর খুশি হব যদি আমাকে আর কখনও ভিপিএন পণ্য ব্যবহার না করতে হয়।

আমি পিপিটিপির উপর নির্ভর করার জন্য ব্যবহৃত উইন্ডোজ ভিপিএন সংগ্রহ করি, এটি নিরাপদ বলে মনে করা হয় না। তবে উইন্ডোজ 7/2008 এ এটি L2TP / IPSec, SSTP এবং IKEv2 সমর্থন করে এবং EAP বা CHAP / CHAPv2 এর সাথে প্রমাণীকরণ করে। এটা আমার কাছে আপ-টু ডেট বলে মনে হচ্ছে।

তবে আমি কেবল নীচু বিকাশকারী। চেনা চেনা কেউ কি আমাকে এই ডাউন ডাউন দিতে পারে?

উত্তর:


17

সমস্ত জিনিসের সুরক্ষার মতো, আপনি কীভাবে এটি কনফিগার করেন তা নির্ভর করে।

এটি খুব সুরক্ষিত হওয়ার জন্য সেটআপ করা যেতে পারে। এক সময় (সারকা উইন 98) এটির সমস্যা ছিল। তার পর থেকে এমএস এটি স্থির করে (১৯৯৯ সালের) এটির একটি ক্রিপ্ট্যানালাইসিস এখানে পাওয়া যায় ; নীচের লাইন, ব্যবহারকারীর পাসওয়ার্ডগুলি দুর্বল লিঙ্ক (এটি হওয়া উচিত)।

কিছু ব্যবহারকারীর পাসওয়ার্ড ইস্যু ক্লায়েন্ট প্রমাণীকরণ শংসাপত্র ব্যবহার করে প্রশমিত করা যেতে পারে। আপনার যদি ইতিমধ্যে একটি ভাল পিকেআই অবকাঠামো থাকে তবে আপনি সম্ভবত ইতিমধ্যে স্বয়ংক্রিয়ভাবে ক্লায়েন্ট (কম্পিউটার) শংসাপত্র জারি করেন। পিপিটিপি কম্পিউটার ব্যবহারকারীর নাম এবং পাসওয়ার্ড জোড়া চেষ্টা করার অনুমতি দেওয়ার জন্য এটি ব্যবহার করতে পারে। শংসাপত্রগুলির প্রয়োজন নেই তবে পিপিটিপি আপনার পাসওয়ার্ডের মতোই সুরক্ষিত থাকবে।

এমপি কীভাবে পিপিটিপি সেটআপ করবেন (ইএপি / টিএলএস সহ) পাশাপাশি এল 2 টিপি (এল 2 টি পি-কে সার্টস / পিকেআই প্রয়োজন হবে ) সম্পর্কিত নিবন্ধ সরবরাহ করে । এগুলি উভয়ই Win2003 এর জন্য, তবে কী প্রয়োজন তা সম্পর্কে ধারণা পাওয়ার জন্য তারা যথেষ্ট পরিমাণে; এবং ২০০৮-এর আশেপাশে দলিল রয়েছে the মন্তব্যগুলিতে যেমন উল্লেখ করা হয়েছে, পিএপি এবং সিএইচএপি-র যে কোনও প্রকারের পরিবর্তন অনিরাপদ (কারণ এগুলি ক্ষুধার্ত সংস্থান দ্বারা জোর করা যেতে পারে)।

যদি আপনার আইটি আপনাকে জানিয়ে দিচ্ছে যে পিটিপিটি অনিরাপদ তা তারা সমস্যাগুলি নিয়েই থাকে না (<< 1999 থেকে) বা অন্য কোনও কারণে তারা "অনিরাপদ" ব্যবহার করছে cop


1
এমএসসিএইচপিভি 2 নষ্ট হয়েছে; এটি কয়েক ঘন্টা জোর করে জোর করা যেতে পারে। প্রমাণীকরণের জন্য আপনাকে এখানে EAP-TLS করতে হবে। এবং তারপরে আরসি 4 আছে ...
মাইকেল হ্যাম্পটন

7

এদিকে ক্রিসের উত্তর পুরানো। ম্যাক্সি মারলিনস্পাইক দ্বারা প্রমাণিত হিসাবে পিটিপিটি নিরাপত্তাহীন । অতএব, কেবলমাত্র L2TP / IPSec, আইকেইভি 2 বা ওপেনভিপিএন সহ আইপিএস ব্যবহার করা উচিত।


হ্যাঁ, সময়ের সাথে সাথে যা ঘটে ...
ক্রিস এস

যুদ্ধের কথা উল্লেখ না করে, ... কম্পিউটারওয়ার্ল্ড.
com/article/2864800/

তবে পিপিটিপি কেন এখনও উইন্ডোজ 10 এ রয়েছে?
স্লিপার স্মিথ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.