SuperVPN 网站承诺提供免费版本。然而,探索这个选项将揭示该服务站点编码中的一个小故障。该按钮只是重新加载主页。我们调查了 SuperVPN 的其余选项,并评估了该服务是否值得付费。
超级VPN的优点
- 计划范围
- 点对点隧道协议 (PPTP) 或 OpenVPN 的选择
- 可选择一个、三个或五个同时连接
- 适用于 Windows、Mac OS X、macOS、Linux、iOS 和 Android 的第三方 OpenVPN 应用程序
- 点对点 (P2P) 的特定帐户
缺点
- 很贵
- 手动付款处理
- 可能包含恶意软件
- 无终止开关
- 无WiFi保护
- 未知的加密方法
- 重复计费
- 客户支持争论且响应缓慢
- 需要争取退款
定价和计划
与竞争对手的价格相比,不同计划的价格较高。每个计划都提供不同的服务集,价格也逐渐上涨。顶级套餐非常昂贵。它比行业领先者 ExpressVPN 提供的每月价格高出 250%。此外,包括 ExpressVPN 在内的大多数 VPN 公司都提供较长的订阅期,为客户提供每月较低的费率。
该公司提供 15 天退款保证。然而,它随后在其网站的几个页面上详细解释说它可能不会给你退款。在常见问题解答页面上,规定的退款期限为 7 天。常见问题解答页面显示,如果服务不起作用或您不满意,您有权获得退款。然而,这也表明了对任何可能要求退款的人的怀疑:“有很多客户尝试使用我们的服务几天,然后尝试退款,并对下一个 VPN 提供商做同样的事情。”
这是另一个警告信号,表明该 VPN 无意跟上竞争对手提供的标准 - 特别是在抗议书写得很糟糕的情况下。
付款处理
一家名为 SWREG 的第三方公司负责处理付款。 SWREG 归 Digital River 所有,通过 plimus.com 网站运营。订阅接受的付款方式包括 Visa、Mastercard、银行转账、支票和 PayPal。但是,您只能使用信用卡直接在网站上付款。如果您想使用 PayPal 付款,您需要联系服务台,他们会通过电子邮件向您发送 PayPal 发票的链接。
付款过程结束时还有一个惊喜。如果您在欧盟国家/地区拥有银行帐户或 PayPal 帐户,则该国家/地区的增值税税率将添加到您在网站上看到的价格中。
请注意,付款处理商将在您的帐户上设置定期付款订单。如果您想结束订阅,请务必取消该订阅。付款处理是手动执行的,因此付款后无法立即使用应用程序软件。
特征
SuperVPN 提供的套餐具有不同级别的服务和不同类型的加密。
主包的功能包括:
- 可能的 15 天退款保证(在严格条件下)
- 无限数据吞吐量,顶部封装除外
- 端口转发
- 用于安全套接字层 (SSL) 连接的第三方应用程序
- 手动设置 PPTP
SuperVPN 在美国六个城市运行服务器。最便宜的计划通过 22 个国家/地区的服务器提供 PPTP 保护。最便宜的计划包括 OpenVPN 保护,可通过 26 个国家/地区的服务器运行。价格较高的 OpenVPN 计划可以访问 28 个国家/地区的服务器,并允许三个同时连接。最昂贵的计划可以访问 36 个国家的服务器,尽管该网站主页声称它在 48 个国家/地区运营服务器。
安全
最便宜的 SuperVPN 计划使用点对点隧道协议。这是最古老的商业 VPN 系统。它被认为不是很安全。该网站没有解释该 VPN 服务使用哪种加密方法。客户支持操作员只能告诉我它使用 128 位通用路由封装 (GRE)。然而,GRE 协议定义不包含任何加密方法,因此这不可能是正确的。
PPTP 通常采用一种称为 Microsoft 点对点加密 (MPPE) 的加密方法。微软为此协议发明了MPPE(这也是微软的发明)。但是,您可以使用不加密的 GRE 协议。由于 SuperVPN 没有人能告诉我 PPTP 实施使用哪种加密密码,因此有可能根本不涉及加密。
开放VPN
所有剩余的计划都使用 OpenVPN,SuperVPN 网站将其称为 SSL。这是因为 OpenVPN 采用了一个名为 OpenSSL 的安全功能库。这实际上实现了传输层安全性 (TLS),即 SSL 的后继者。
TLS 使用称为 RSA 的非对称加密系统来建立会话和密钥分发。在 TLS 下,客户端首先引用第三方服务器上持有的证书来检查服务器的身份。该证书包含服务器的加密密钥。客户端使用安全证书上指定的服务器公钥,通过 RSA 加密发送给服务器的消息。服务器应该能够解密此消息并证明它实际上是安全证书上引用的计算机。服务器还检查客户端的证书并发回加密消息。客户端通过解密该消息的能力来证明其身份。
对这个连接阶段的解释很重要,因为它是 TLS 安全的核心。它可以防止黑客冒充目标服务器。连接日志显示SuperVPN的连接不检查服务器的证书,因此很难弄清楚连接中的两端如何交换密钥。
客户支持团队认为此安全故障不足以作为退款的理由。
加密
网站定价页面解释说,VPN 使用 4096 位加密。计划属性表没有解释它用于哪个加密系统。然而,4096 位的大小是 RSA 加密的典型大小。尽管如此,网站常见问题页面有一处表示加密密钥的长度为 1024 位。在同一页的其他地方,它指出密钥长度为 2048 位。
当我询问技术支持操作员系统使用的密钥长度是多少时,他首先告诉我2048位。后来他告诉我1024位。当我指出价格页面指出密钥长度为 4096 位时,他说这是正确的。他声称用户可以选择密钥的长度。但是,用作此 VPN 服务的应用程序的 OpenVPN GUI 程序的设置中没有选项允许用户定义用于会话建立的密钥长度。
网站上没有提及用于加密通过 VPN 隧道的数据的密码。客户支持操作员坚称使用 RSA 系统进行加密。当我向他解释这是不可能的,并向他发送了 OpenSSL 系统定义的链接(其中列出了数据加密选项)时,他直接关机了。
OpenVPN 图形用户界面
许多 VPN 服务使用 OpenVPN GUI 界面。因此,我已经习惯于阅读该系统的配置文件和日志文件。 VPN 中用于加密数据的密码在配置文件的一行中进行了说明。日志文件通常还显示连接期间使用的加密密码。这些行不会出现在 SuperVPN 的配置文件中。 VPN 运行的日志文件会话中也没有报告任何密码记录。
澳大利亚联邦科学与工业研究组织发表研究成果Google Play 上提供的 VPN。该报告在 2017 年初成为头条新闻。SuperVPN 在这项研究中获得了杰出的地位。研究人员发现,就病毒而言,这是 Android 可用的第三个 VPN。该研究通过名为 VirusTotal 的在线检查器对 283 个 VPN 中的每一个进行了考虑。它聚合了 100 多个防病毒工具的恶意软件检测系统。
13 位 VirusTotal 防病毒成员在 SuperVPN 中检测到恶意软件。只有 OKVPN 和 Easy VPN 的表现比 SuperVPN 差。此后,这两款产品均已退出市场。
该应用程序没有终止开关、网络阻止、防火墙或自动 WiFi 保护。
隐私
该公司表示,它不会跟踪用户的活动,但会保留连接日志。关闭连接后,它会将这些记录存储五天。这是一个问题,因为律师或政府组织可以使用您的真实 IP 地址和连接时间信息来跟踪您通过该 VPN 公司和您的 ISP 的活动。这可能会导致他们获取您的姓名和位置。
SuperVPN在美国注册的事实也令人担忧。在这个国家,众所周知,各个政府机构都试图窥探人们在网上的行为。该公司表示,未经法院命令,不会交出连接日志。然而,这并不是真正的保护措施,因为任何律师或机构都可以轻松获得法院命令以获取此信息。
支持
快速获得问题答案的最佳机会是通过实时聊天联系支持团队。您可以通过网站右上角的按钮访问聊天系统。
聊天按钮上有一条评论,其中包含系统有人值守的时间。然而,尽管在规定的时间内进行了尝试,我还是没有联系到支持代理。相反,它会将我转发到网络邮件页面。
发送表格后,我在雅虎邮箱收件箱中收到了失败通知。显然,SuperVPN 电子邮件系统屏蔽了雅虎电子邮件地址。我使用 Hotmail 地址重新提交了表格。
SuperVPN“关于我们”页面指出:
“我们的技术支持团队是网络托管、IT 和 VPN 行业中最好的团队之一。我们是少数几家能够在 15 分钟内解决几乎所有重大技术问题的公司之一。Super VPN 从最有才华的计算机和 IT 专家中挑选员工。”
不幸的是,15 分钟内我没有得到答复。
另一天我确实找到了支持技术人员。
您首先必须选择是否要与客户服务部门或技术支持部门的人员交谈。无论你选择哪个部门,你都会得到同一个人:伊恩。
Ian 无法向我提供有关 SuperVPN 使用的加密技术的任何有意义的信息。我请他检查该信息并将事实通过电子邮件发送给我。遗憾的是,他在电子邮件中只能告诉我 PPTP 实现使用 128 位 GRE 加密。这是不合理的,因为 GRE 不是加密密码。他似乎不太了解这项服务的工作原理,也不了解 VPN 的一般情况。
过程
报名
该公司不提供免费试用。它甚至在其定价页面上列出了这一事实:
因此,您可能想知道为什么主页上有一个免费 VPN 按钮。常见问题解答页面的作者也无法完全解决这个问题,因此用以下两个答案涵盖了所有基础:
该免费试用链接只会带您返回主页,因此如果您确实想尝试 SuperVPN,则必须付费。
如果您想使用 PayPal 付款,则无法在网站上支付服务费用。如果您打算使用信用卡付款,最好不要在网站上付款。这是因为如果您选择向 PayPal 用户提供的路线,您会得到更低的价格。
您必须告诉客户支持接线员 (Ian) 您想要注册哪个计划。他会向您发送发票链接。您可以选择使用信用卡支付发票,因此 PayPal 并不是您唯一的选择。我要求购买豪华 SSL 计划,该计划在网站上的售价为 15 美元。然而,发票上标明的价格为 14 美元。因此,我通过获取手动发票而不是通过网站付款节省了一美元。此屏幕的下方是允许您使用信用卡付款的字段。
不需要的额外内容
额外的、非要求的项目将被添加到您的账单中。这是一项扩展下载服务,如果您支付 3.95 美元,它会将您要在云中下载的软件保留两年。您可以点击“这是什么?”来了解有关此优惠的更多信息。关联。
您可以通过单击垃圾桶图标来删除此行项目。您不必支付 14 美元的价格,因为当您单击 PayPal 按钮付款时,该网站会认为您没有购买就离开该页面,并向您提供折扣优惠。
单击弹出窗口中的按钮重新计算您的账单。
单击 PayPal 结账按钮继续。您必须登录 PayPal,计费系统将从中提取您的家庭住址。您拥有 PayPal 帐户所在国家/地区的增值税将添加到发票中。
按“立即购买”按钮后,您将看到一张收据作为购买证明。
在您的收件箱中查找来自 Superb VPN 的“欢迎”电子邮件(注意名称更改)。其中包含 OpenVPN GUI 软件安装指南和下载的链接。
SuperVPN Windows VPN 客户端
如果您尝试过其他 VPN 服务,您的计算机上可能已经安装了 OpenVPN GUI 系统。在这种情况下,只需将 SuperVPN 配置文件移动到 OpenVPN 的配置目录中即可进行连接。
当您启动界面时,您不会在屏幕上看到应用程序。相反,请查看桌面系统托盘。该应用程序显示为一个图标,描绘了一个带有挂锁的计算机屏幕。
右键单击该图标可访问 VPN 菜单,其中列出了所有可用的服务器。将鼠标悬停在服务器位置名称上可访问命令子菜单。
当您单击“连接”时,将打开一个带有登录覆盖层的窗口。幸运的是,该 VPN 的用户名和密码不是生成的,而是易于记忆的术语。每次登录服务器时都需要输入用户名和密码。
连接 VPN 后,系统托盘中的 OpenVPN 图标将变为绿色。
性能(速度、DNS、WebRTC 和 IPv6 测试)
我使用 testmy.net 测试了 SuperVPN 的连接。我对 testmy.net 迈阿密和伦敦服务器的连接进行了测试。迈阿密测试首先在没有使用任何 VPN 的情况下运行。这为绩效评估建立了基线。IPLocation.net报告 SuperVPN 美国服务器的位置为特拉华州威尔明顿。加拿大服务器被发现位于蒙特利尔,英国服务器位于伦敦。
我当地的互联网服务不是很好。当您出国度假并需要 VPN 来连接家庭电视服务时,您可能会遇到这些情况。尽管 SuperVPN 服务降低了北美的连接速度,但英国服务器的性能与未受保护的线路上的速度相当。在所有情况下,SuperVPN 的下载性能对于高清视频流来说都足够好。
我测试了 IP 泄漏ipleak.net连接到 SuperVPN 美国服务器时。该网站检测到我的位置位于美国,但无法计算出准确的位置。所有域名系统 (DNS) 调用均发送至加利福尼亚州和爱荷华州的服务器。没有任何迹象表明我的真实位置是在多米尼加共和国。网络实时通信(WebRTC)报告没有透露我的真实位置。
我们的泄漏测试工具得出了类似的结果。它把我定位在美国,但无法准确定位城市。没有 DNS 泄漏,WebRTC 报告也没有表明我的真实位置。
我的互联网提供商不使用互联网协议版本 6 (IPv6) 寻址,因此我无法测试 IPv6 泄漏。
流媒体服务
我连接到 SuperVPN 美国服务器,并测试了该 VPN 进入多个美国视频流服务器的能力。 Netflix 发现了 VPN,并阻止我观看视频。 ABC.com 也封锁了访问。我能够在 NBC.com 上观看视频。
在连接到 SuperVPN UK 服务器时,我测试了英国电视频道网站,并再次尝试了 Netflix。英国 Netflix 不让我观看视频,BBC iPlayer 也不让我看。 ITV Hub 和 Channel 4 都让我观看他们的内容。
其他平台
您可以在 Windows、Android、Mac OS X、macOS 和 iOS 设备上安装 OpenVPN GUI 以便与 SuperVPN 一起使用。您还可以在 Linux Ubuntu 上安装 SuperVPN OpenVPN 实施。
获得退款
SuperVPN 网站明确表示,如果您想要退款,您将面临一场战斗。
鉴于 VPN 似乎不包含任何加密,您一开始就不应该注册该服务。但是,如果您确实犯了这个错误,那么当您要求退款时,您可能会遇到以下情况。
我通过 SuperVPN 网站上的联系表要求退款,但这只是给我回复说该帐户工作正常,这不是我所要求的。
我通过 PayPal 支付了服务费用,我建议您也这样做。订阅过程会在您的帐户上设置重复计费协议,因此您需要做的第一件事就是停止它。
步骤1
登录 PayPal 并点击轮廓在屏幕的右上角。选择个人资料和设置从下拉配置文件菜单。这将带您进入“我的个人资料”页面。
步骤2
点击我的钱在左侧菜单中,然后更新在“我的预先批准的付款”部分。您将获得重复计费协议的列表。
步骤3
点击名字我的商务公司- 这是您的 SuperVPN 计费协议。
步骤4
在“账单详细信息”屏幕中,单击取消在状态行中。
一旦您取消协议,SuperVPN 就会知道您是认真的。该网站声明,只有在服务无法正常运行的情况下,公司才需要向您退款。本声明由支付处理商 SWREG 同意“不退款”政策的信息强制执行。因此,放弃试图从 SuperVPN 中获取金钱的尝试,转而选择 SWREG。
电子邮件[电子邮件受保护], 从公司发送给您的 PDF 收据中提供您的客户订单 ID。只需说明:“我希望取消我的帐户并获得退款,因为该服务与广告中的不符。”
SWREG 将向 SuperVPN 发送一封电子邮件并将您复制进去。该邮件的主题行将是SWREG 1ST 退款请求。 SuperVPN 会向您发送几封电子邮件,试图让您再次安装该软件。忽略他们。放置几天,然后再向 SWREG 发送另一封电子邮件,内容为“我要求退款,退款在哪里?”您应该会在大约四小时内收到全额退款。
SuperVPN 评论:结论
SuperVPN 有很多可疑的方面让我感到不舒服。 VPN 服务的地址和电话号码位于特拉华州威尔明顿,但客户支持人员的工作时间为欧洲中部时间。在其发票上,该公司将自己定位为爱尔兰。
该服务在整个网站上都被称为 SuperVPN,但在其支持电子邮件中,签名行指的是 Superb VPN。这种身份的转变似乎有点狡猾。
公司里没有人知道 VPN 使用什么加密方法,这一事实显然很奇怪。标准 OpenVPN 实现包含的代码行中缺少 OpenVPN GUI 界面的配置文件。此外,连接日志文件没有显示任何加密记录。
客户端连接软件不会验证其连接的服务器的证书,从而使所有连接都容易遭受中间人攻击。对于一家运营互联网安全和隐私服务的公司来说,这是一个巨大的疏忽。
该公司愿意将连接日志保留五天。对于那些在下载种子时需要身份保护的人来说,这个因素使得该 VPN 成为一个糟糕的选择。该服务无法进入许多视频流服务,这意味着更便宜的 VPN(例如 NordVPN 或 VPNArea)将提供更好的交易。
我喜欢:
- 多语言应用程序
- 通用 OpenVPN 接口
- 捆绑的配置文件
- 最多允许五个同时连接,具体取决于计划
- 速度快
我不太确定:
- 不了解 VPN 协议的员工
我讨厌:
- 连接日志保留
- 报告的恶意软件内容
- 可疑的加密
- 缺乏服务器证书验证
- 企业形象混乱
- 无终止开关
- 没有自动 WiFi 保护
这几乎是业内最昂贵的 VPN。但是,您不会想将其用于 P2P 下载、视频流、身份保护、黑客防护或 WiFi 保护。该 VPN 获得的客户可能并不了解更多情况。很难想象访问过 eeshanaviation.com 等网站并点击推荐的 VPN 的人会选择订阅 SuperVPN。
看看 ExpressVPN,然后看看 SuperVPN。你会选择哪个?
