Una red privada virtual es un túnel seguro entre dos o más ordenadores en Internet que permite acceder de uno a otro como si estuvieran en una red local. En el pasado, las VPN las utilizaban principalmente las empresas para conectar de forma segura sucursales remotas entre sí o conectar a los empleados itinerantes con la red de la oficina, pero hoy en día son también un servicio importante para los consumidores, ya que los protegen de los ataques cuando se conectan a redes inalámbricas públicas. Dada su importancia, esto es lo que usted debe saber sobre las VPN.

Las VPN son buenas para su privacidad y su seguridad
Las redes inalámbricas abiertas presentan un riesgo serio para los usuarios, porque los atacantes presentes en las mismas redes pueden utilizar diversas técnicas para husmear el tráfico web e incluso piratear cuentas en sitios web que no utilizan el protocolo de seguridad HTTPS. Además, algunos operadores de redes Wi-Fi inyectan intencionadamente publicidad en el tráfico web, lo que podría dar lugar a un seguimiento indeseado.
En algunas regiones del mundo, los gobiernos hacen un seguimiento de los usuarios que visitan determinados sitios web con el fin de descubrir sus afiliaciones políticas e identificar a los disidentes: prácticas que amenazan la libertad de expresión y los derechos humanos.
Al utilizar una conexión VPN, todo su tráfico puede encaminarse de forma segura a través de un servidor situado en otro lugar del mundo. Esto protege su ordenador contra el seguimiento local y los intentos de pirateo, e incluso oculta su dirección IP real a los sitios web y servicios a los que usted accede.
No todas las VPN son iguales
Existen distintas tecnologías VPN con niveles de cifrado variados. Por ejemplo, el protocolo PPTP (Point-to-Point Tunneling Protocol) es rápido, pero mucho menos seguro que otros protocolos como IPSec u OpenVPN, que utiliza SSL/TLS (Secure Sockets Layer/Transport Layer Security). Además, con las VPN basadas en TLS, también son importantes el tipo de algoritmo de cifrado y la longitud de clave utilizados.
Aunque OpenVPN admite numerosas combinaciones de cifrados, de protocolos de intercambio de claves y de algoritmos de hash, la implementación más habitual que ofrecen los proveedores de servicios VPN para las conexiones OpenVPN es el cifrado AES con intercambio de claves RSA y firmas SHA. Los parámetros recomendados son el cifrado AES-256 con una clave RSA de al menos 2048 bits y la función de hash criptográfica SHA-2 (SHA-256), en lugar de SHA-1.
Conviene señalar que las VPN introducen una sobrecarga, de modo que cuanto más fuerte es el cifrado, mayor será el impacto en la velocidad de conexión. La elección de la tecnología VPN y de la fuerza del cifrado debe hacerse caso por caso, en función del tipo de datos que vayan a transitar por ella.
Las necesidades de seguridad de las empresas son distintas de las de la mayoría de los consumidores, que en general solo necesitan protegerse contra los ataques oportunistas de espionaje del tráfico, salvo que les preocupe la vigilancia masiva por parte de la National Security Agency de los Estados Unidos y agencias de inteligencia similares, en cuyo caso se necesita un cifrado muy fuerte.
Las VPN pueden sortear el geobloqueo y los cortafuegos
Los consumidores utilizan también las VPN para acceder a contenido en línea que no está disponible en su región, aunque esto depende de cómo apliquen las restricciones los propietarios del contenido. Los proveedores de servicios VPN suelen ejecutar servidores en numerosos países de todo el mundo y permiten a los usuarios cambiar de uno a otro fácilmente. Por ejemplo, los usuarios pueden conectarse a través de un servidor situado en el Reino Unido para acceder a contenido restringido de la BBC, o a través de un servidor situado en los Estados Unidos para acceder a contenido de Netflix que no está disponible en su región.
Los usuarios de países como China o Turquía, donde los gobiernos bloquean con regularidad el acceso a determinados sitios web por razones políticas, suelen utilizar VPN para sortear estas restricciones.
Gratuita o de pago
Mientras que las empresas configuran sus propias VPN mediante aplicaciones de red especiales, los consumidores pueden elegir entre una amplia oferta de servicios VPN comerciales y gratuitos. Las ofertas de VPN gratuitas suelen mostrar publicidad, tienen una selección más limitada de servidores y las velocidades de conexión son más lentas porque esos servidores están saturados. Sin embargo, para el usuario ocasional, podría ser suficiente.
No obstante, otro inconveniente de los servidores VPN gratuitos es que es más probable que las direcciones IP que utilizan queden bloqueadas o filtradas en diversos sitios web: los servicios VPN gratuitos son objeto de abuso habitual por parte de piratas, spammers y otros usuarios malintencionados.
Los servicios VPN comerciales funcionan con un modelo basado en una suscripción y se diferencian por una ausencia de limitación de la velocidad de descarga o de límites de datos. Algunos de ellos se enorgullecen también de no conservar registros que pudieran utilizarse para identificar a los usuarios.
Algunos proveedores de antivirus ofrecen también servicios VPN, y estos podrían servir de punto intermedio entre las soluciones comerciales gratuitas y las más costosas, porque los usuarios podrían conseguir mejores ofertas si tienen además licencias de antivirus de esos proveedores. Además, estas soluciones VPN ya cuentan con parámetros razonablemente seguros, de modo que los usuarios no tienen que preocuparse de configurarlos ellos mismos.
Construya la suya propia
Por último, existe la posibilidad de ejecutar su propio servidor VPN en casa para que usted pueda conectarse y acceder a los servicios y dispositivos de su red doméstica desde cualquier lugar. Es una opción mucho mejor que exponer esos servicios directamente a Internet: así es como cientos de miles de dispositivos del Internet de las cosas se vieron comprometidos recientemente y se utilizaron para lanzar ataques de denegación de servicio distribuido.
La regla general es que cuantos menos puertos abiertos haya en su router, mejor. Un pequeño consejo: piense en desactivar UPnP (Universal Plug and Play) para que las cámaras IP mal diseñadas, por ejemplo, no abran un agujero a través de su cortafuegos y queden disponibles para todo el mundo.
Algunos routers de consumo tienen hoy en día funciones de servidor VPN integradas, de modo que ni siquiera necesita usted configurar un servidor VPN dedicado aparte dentro de su red. Aunque, si su router no tiene ese tipo de función, un miniordenador económico como Raspberry Pi puede hacer muy bien ese trabajo.
Nos reencontramos muy pronto en Awoui para más información sobre las VPN. :)
