Le VPN crittografano il traffico per rendere sicura e privata una connessione, ma ciò può comportare un compromesso tra sicurezza e prestazioni, poiché alcune funzionalità VPN possono introdurre latenza.
Dopo aver letto questo articolo sarai in grado di:
Argomenti correlati
Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.
Copia link dell'articolo
Una rete privata virtuale (VPN) è un servizio di sicurezza Internet che consente agli utenti di accedere a Internet come se fossero connessi a una rete privata. Le VPN crittografano le comunicazioni Internet e mantengono anonima l'attività degli utenti.
Le VPN vengono utilizzate per ottenere maggiore privacy e sicurezza su Internet; per questo motivo, sono molto apprezzate dalle aziende con forza lavoro remota o distribuita a livello globale. Tuttavia, le VPN hanno un inconveniente intrinseco: spesso possono causare latenza.
Su Internet, la latenza si riferisce all'intervallo di tempo tra l'azione di un utente e la relativa risposta, ad esempio, il ritardo tra il momento in cui un utente fa clic su un link per visualizzare un'immagine e il momento in cui il browser visualizza tale immagine. Supponiamo che Bob faccia clic su un link e che l'immagine impieghi diversi secondi a caricarsi. In questo caso, la richiesta di Bob presenta una latenza significativa.
Una delle cause principali della latenza di Internet è la distanza fisica tra le posizioni in cui si accede ai dati e in cui questi vengono forniti. Quando un utente effettua una richiesta su Internet, maggiore è la distanza che la richiesta e la successiva risposta devono percorrere, maggiore sarà la latenza percepita dall'utente. Ad esempio, se Alice in California effettua una richiesta a un sito Web il cui contenuto risiede in un server della CDN a poche miglia di distanza, la richiesta e la risposta saranno molto veloci perché la distanza da coprire è minima.
Tuttavia, se Alice effettua una richiesta a un server di un sito Web situato in Corea del Sud, la richiesta e la risposta richiederanno molto più tempo. Proprio come quando si prende un volo internazionale con molte coincidenze lungo il percorso, ogni richiesta e risposta deve attraversare una serie di router nel suo viaggio dal punto A al punto B. Ognuno di questi "hop" da un router all'altro introduce più latenza. Scopri di più sulla latenza >>
Le VPN possono aumentare la latenza introducendo tempi di percorrenza aggiuntivi per richieste e risposte. Ad esempio, supponiamo che Bob sia un dipendente che lavora da remoto in Oregon e utilizzi un servizio VPN con sede in Texas per connettersi alla rete aziendale. Ogni volta che il computer di Bob comunica tramite Internet, deve inviare una richiesta fino in Texas, dove il suo servizio VPN decrittografa la richiesta e la inoltra al server Web. Il server Web invierà quindi una risposta al server VPN in Texas e, infine, la VPN crittograferà questa risposta e la invierà a Bob in Oregon.
Ciò significa che, anche se Bob sta cercando di comunicare con un datacenter a pochi chilometri da casa sua, la sua richiesta dovrà comunque viaggiare dall'Oregon al Texas e viceversa, così come la risposta. Questo è noto come tromboning e può introdurre molta latenza.
Anche il carico del server può aumentare la latenza e la connessione a una VPN offre agli utenti una nuova opportunità di riscontrare problemi di carico del server. Supponiamo che Alice si stia connettendo a un server VPN contemporaneamente ad altri 1.000 utenti e che il server abbia una capacità sufficiente per gestire solo 300 richieste alla volta. È probabile che il server si sovraccarichi e inizi ad accodare o rilasciare le richieste, rallentando i tempi di caricamento per Alice e molti altri utenti della VPN. Questa esperienza è particolarmente comune con i servizi VPN gratuiti e scontati.
Con una VPN, tutte le comunicazioni tra l'utente e la VPN sono crittografate. Il processo di crittografia richiede tempo e, a seconda del tipo di crittografia utilizzata, può aggiungere una latenza notevole alle comunicazioni Internet. Esiste un compromesso tra la potenza della crittografia VPN e la latenza; in genere, i protocolli di crittografia più sicuri richiedono più tempo e causano una maggiore latenza. (Si noti che alcuni protocolli di crittografia più recenti, come TLS 1.3, mirano a correggere questo problema accelerando il processo di crittografia.)
I due protocolli di crittografia più diffusi utilizzati dalle VPN sono IPSec, che opera a livello di rete del modello OSI, e SSL (noto anche come TLS), che opera a livello applicazione. Quando scelgono un provider VPN, i clienti dovranno decidere quale protocollo preferiscono.
IPsec e SSL offrono prestazioni molto simili, ma il protocollo IKEv2/IPsec offre velocità di negoziazione della connessione leggermente più elevate, il che gli conferisce un leggero vantaggio in termini di prestazioni.
Un avvertimento qui è che le VPN SSL potrebbero funzionare meglio quando sono coinvolti dei firewall. Poiché il traffico VPN SSL non si distingue dal normale traffico Internet HTTPS, è meno probabile che venga bloccato o che la velocità venga limitata da un firewall.
In determinate circostanze, le VPN possono aumentare la velocità per alcuni servizi. A volte, i provider di servizi Internet limitano o rallentano artificialmente specifici tipi di traffico; ad esempio, diversi importanti provider di servizi Internet hanno limitato servizi di intrattenimento in streaming come Netflix. Se un provider di servizi Internet limita la velocità di comunicazione con un servizio specifico, una VPN potrebbe aggirare tale limitazione, poiché la crittografia della VPN impedirà al provider di servizi Internet di sapere con quali servizi l'utente sta comunicando.
Cloudflare Zero Trust è un prodotto di gestione dell'identità e degli accessi (IAM) che monitora l'accesso degli utenti a qualsiasi dominio, applicazione o percorso ospitato su Cloudflare. Si integra con i provider (di identità) single sign-on (SSO) come Okta e Google Auth, consentendo agli amministratori di modificare e personalizzare le autorizzazioni utente.
Molte aziende stanno iniziando a utilizzare i servizi di accesso remoto per sostituire le loro VPN aziendali perché sono molto più facili da usare e non presentano gli stessi problemi di latenza delle VPN. Poiché Cloudflare Zero Trust sfrutta la rete globale di Cloudflare, i clienti possono aspettarsi prestazioni veloci da qualsiasi parte del mondo, integrate con una potente soluzione di sicurezza Zero Trust. Per iniziare con una versione gratuita di Cloudflare Zero Trust, consulta la nostra documentazione per gli sviluppatori.