In che modo le VPN influiscono sulla velocità di Internet

Le VPN crittografano il traffico per rendere sicura e privata una connessione, ma ciò può comportare un compromesso tra sicurezza e prestazioni, poiché alcune funzionalità VPN possono introdurre latenza.

Obiettivi di apprendimento

Dopo aver letto questo articolo sarai in grado di:

  • Definire "VPN" e "latenza"
  • Capire come le VPN possono creare latenza
  • Scoprire le alternative alle VPN

Argomenti correlati


Vuoi saperne di più?

Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.

Fai riferimento all'Informativa sulla privacy di Cloudflare per scoprire come raccogliamo ed elaboriamo i tuoi dati personali.

Copia link dell'articolo

Riepilogo dell'articolo:

  • Le VPN spesso rallentano la velocità di internet introducendo latenza tramite il "tromboning", per cui i dati percorrono lunghe distanze per raggiungere un server VPN prima di arrivare alla loro destinazione finale.
  • L'elevato carico del server e i complessi processi di crittografia possono ulteriormente ridurre la velocità di Internet, soprattutto quando si utilizzano servizi gratuiti o protocolli di crittografia altamente sicuri ma che richiedono molto tempo.
  • Una VPN può migliorare la velocità di internet, soprattutto quando un provider di servizi internet (ISP) limita la velocità di determinati tipi di traffico, poiché la crittografia impedisce al provider di identificare e rallentare il servizio.

Cos'è una VPN?

Una rete privata virtuale (VPN) è un servizio di sicurezza Internet che consente agli utenti di accedere a Internet come se fossero connessi a una rete privata. Le VPN crittografano le comunicazioni Internet e mantengono anonima l'attività degli utenti.

rete privata virtuale (VPN)

Le VPN vengono utilizzate per ottenere maggiore privacy e sicurezza su Internet; per questo motivo, sono molto apprezzate dalle aziende con forza lavoro remota o distribuita a livello globale. Tuttavia, le VPN hanno un inconveniente intrinseco: spesso possono causare latenza.

Cos'è la latenza?

Su Internet, la latenza si riferisce all'intervallo di tempo tra l'azione di un utente e la relativa risposta, ad esempio, il ritardo tra il momento in cui un utente fa clic su un link per visualizzare un'immagine e il momento in cui il browser visualizza tale immagine. Supponiamo che Bob faccia clic su un link e che l'immagine impieghi diversi secondi a caricarsi. In questo caso, la richiesta di Bob presenta una latenza significativa.

Cos'è la latenza?

Una delle cause principali della latenza di Internet è la distanza fisica tra le posizioni in cui si accede ai dati e in cui questi vengono forniti. Quando un utente effettua una richiesta su Internet, maggiore è la distanza che la richiesta e la successiva risposta devono percorrere, maggiore sarà la latenza percepita dall'utente. Ad esempio, se Alice in California effettua una richiesta a un sito Web il cui contenuto risiede in un server della CDN a poche miglia di distanza, la richiesta e la risposta saranno molto veloci perché la distanza da coprire è minima.

Tuttavia, se Alice effettua una richiesta a un server di un sito Web situato in Corea del Sud, la richiesta e la risposta richiederanno molto più tempo. Proprio come quando si prende un volo internazionale con molte coincidenze lungo il percorso, ogni richiesta e risposta deve attraversare una serie di router nel suo viaggio dal punto A al punto B. Ognuno di questi "hop" da un router all'altro introduce più latenza. Scopri di più sulla latenza >>

In che modo le VPN aumentano la latenza?

Aumento dei tempi di percorrenza

Le VPN possono aumentare la latenza introducendo tempi di percorrenza aggiuntivi per richieste e risposte. Ad esempio, supponiamo che Bob sia un dipendente che lavora da remoto in Oregon e utilizzi un servizio VPN con sede in Texas per connettersi alla rete aziendale. Ogni volta che il computer di Bob comunica tramite Internet, deve inviare una richiesta fino in Texas, dove il suo servizio VPN decrittografa la richiesta e la inoltra al server Web. Il server Web invierà quindi una risposta al server VPN in Texas e, infine, la VPN crittograferà questa risposta e la invierà a Bob in Oregon.

Ciò significa che, anche se Bob sta cercando di comunicare con un datacenter a pochi chilometri da casa sua, la sua richiesta dovrà comunque viaggiare dall'Oregon al Texas e viceversa, così come la risposta. Questo è noto come tromboning e può introdurre molta latenza.

Il tromboning

Carico del server

Anche il carico del server può aumentare la latenza e la connessione a una VPN offre agli utenti una nuova opportunità di riscontrare problemi di carico del server. Supponiamo che Alice si stia connettendo a un server VPN contemporaneamente ad altri 1.000 utenti e che il server abbia una capacità sufficiente per gestire solo 300 richieste alla volta. È probabile che il server si sovraccarichi e inizi ad accodare o rilasciare le richieste, rallentando i tempi di caricamento per Alice e molti altri utenti della VPN. Questa esperienza è particolarmente comune con i servizi VPN gratuiti e scontati.

Crittografia

Con una VPN, tutte le comunicazioni tra l'utente e la VPN sono crittografate. Il processo di crittografia richiede tempo e, a seconda del tipo di crittografia utilizzata, può aggiungere una latenza notevole alle comunicazioni Internet. Esiste un compromesso tra la potenza della crittografia VPN e la latenza; in genere, i protocolli di crittografia più sicuri richiedono più tempo e causano una maggiore latenza. (Si noti che alcuni protocolli di crittografia più recenti, come TLS 1.3, mirano a correggere questo problema accelerando il processo di crittografia.)

Prestazioni delle VPN IPsec ed SSL

I due protocolli di crittografia più diffusi utilizzati dalle VPN sono IPSec, che opera a livello di rete del modello OSI, e SSL (noto anche come TLS), che opera a livello applicazione. Quando scelgono un provider VPN, i clienti dovranno decidere quale protocollo preferiscono.

IPsec e SSL offrono prestazioni molto simili, ma il protocollo IKEv2/IPsec offre velocità di negoziazione della connessione leggermente più elevate, il che gli conferisce un leggero vantaggio in termini di prestazioni.

Un avvertimento qui è che le VPN SSL potrebbero funzionare meglio quando sono coinvolti dei firewall. Poiché il traffico VPN SSL non si distingue dal normale traffico Internet HTTPS, è meno probabile che venga bloccato o che la velocità venga limitata da un firewall.

Una VPN può migliorare la velocità di Internet?

In determinate circostanze, le VPN possono aumentare la velocità per alcuni servizi. A volte, i provider di servizi Internet limitano o rallentano artificialmente specifici tipi di traffico; ad esempio, diversi importanti provider di servizi Internet hanno limitato servizi di intrattenimento in streaming come Netflix. Se un provider di servizi Internet limita la velocità di comunicazione con un servizio specifico, una VPN potrebbe aggirare tale limitazione, poiché la crittografia della VPN impedirà al provider di servizi Internet di sapere con quali servizi l'utente sta comunicando.

Esiste un'alternativa più veloce a una VPN?

Cloudflare Zero Trust è un prodotto di gestione dell'identità e degli accessi (IAM) che monitora l'accesso degli utenti a qualsiasi dominio, applicazione o percorso ospitato su Cloudflare. Si integra con i provider (di identità) single sign-on (SSO) come Okta e Google Auth, consentendo agli amministratori di modificare e personalizzare le autorizzazioni utente.

Molte aziende stanno iniziando a utilizzare i servizi di accesso remoto per sostituire le loro VPN aziendali perché sono molto più facili da usare e non presentano gli stessi problemi di latenza delle VPN. Poiché Cloudflare Zero Trust sfrutta la rete globale di Cloudflare, i clienti possono aspettarsi prestazioni veloci da qualsiasi parte del mondo, integrate con una potente soluzione di sicurezza Zero Trust. Per iniziare con una versione gratuita di Cloudflare Zero Trust, consulta la nostra documentazione per gli sviluppatori.

Informazioni sulla gestione degli accessi