EnglishFrenchGermanPolishSpanishTurkishRussianItalianDutchDutch

Часто задаваемые вопросы (FAQ)

See also the
"How to" video

Общие

Что такое SecurityKISS Tunnel?

SecurityKISS Tunnel – это программа и служба, которая позволяет получить доступ к Интернету, несмотря на цензуру и локальные ограничения. Она обеспечивает безопасность вашего Интернет-соединения и мешает третьим лицам просмотр Вашей активности в сети, Ваших мгновенных сообщений, загрузок, данных кредитной карты или любой другой информации, которую вы отправляете через Интернет.

С технической точки зрения, SecurityKISS Tunnel – это реализация виртуальной частной сети (VPN). Она создает VPN-соединение между вашим компьютером и нашим безопасным ишлюзом, таким образом, весь Ваш Интернет-трафик проходит через непроницаемый, скрытый туннель.

Она полностью бесплатна?

Мы предлагаем бесплатную и платную версии. В первом варианте, программа и служба совершенно бесплатны, но существует суточный лимит их использования.

Платная версия имеет высокий, ежемесячный лимит использования, а также дополнительные возможности. Смотрите пакеты.

Останется ли программа бесплатной или вы планируете ввести плату в будущем?

Бесплатная версия программы будет существовать все время.

My ISP provides me the Internet link with 10 GB per month. If I use your JADEITE plan, will my montly limit increase to 50 GB ?

No. SecurityKISS is not Internet provider and we cannot add an extra Internet link to your PC. If you ISP's monthly limit is 10 GB you will not be able fully use the quota of the JADEITE plan so it makes more sense to order the cheaper OLIVINE plan with 20 GB/month instead.

Thanks to the fact that SecurityKISS is using compression before data is encrypted and transferred. it is possible that the total data sent and received may be larger by about 10 or 20 percent depending on the type of traffic. So while there is no way to increase the 10 GB limit of your ISP, you may slightly increase the amount of user data transferred (for example to 11 GB).

Как я могу получить бесплатную учетную запись, чтобы пользоваться вашей программой? Вам нужна какая-нибудь личная информация от меня?

Вам не нужна учетная запись. Вам надо только загрузить программу и начать ей пользоваться. Ваша установлена программа идентифицируется только благодаря ID клиента.

Мы сохраняем вашу конфиденциальность и ваше время, так что нам не нужно ваше имя и вам не надо тратить время на заполнение лишних форм.

Больше никаких имен пользователей и паролей!

Как долго мне ожидать активацию учетной записи?

Учетные записи клиентов активируются сразу после получения нами платежа (обычно это занимает несколько секунд).

Which operating systems are supported?

The free to download version of SecurityKISS Tunnel is supported on Windows XP, Windows Vista and Windows 7.

JADEITE and EMERALD customers can use the built-in VPN programs on most modern operating systems to connect to SecurityKISS PPTP servers.

Can I run SecurityKISS Tunnel on 64-bit operating system?

Yes, it works on 64-bit Windows

Does SecurityKISS work with Windows 7?

Yes, both 32-bit and 64-bit versions of Windows 7 are supported

Where are VPN servers located?

While the company is based in Ireland the VPN servers (security gateways) are in the UK, US, Germany, Switzerland, Canada, Poland, Sweden and Netherlands. We are setting up new servers in other locations.

Are you planning to offer more servers in other countries?

Yes, we will publish locations of the servers once they are ready

As this software is very good to keep the system secure so please let me know why are you providing this software free of cost?

We make the software available for free to present the quality and reliability of our service to everyone. We also offer paid packages, however we will maintain a free version of the service all the time.

We believe in the formula:

Satisfied User = Potential Customer

Free users can still avail of the benefits of SecurityKISS Tunnel but they need to manage their limits judiciously.

When will the usage limit be dropped? I want to run this tunnel all the time...

The usage limit will be increased but never be dropped.

For free users it is possible to use SecurityKISS Tunnel all the time if they manage their limit carefully while we provide paid versions of the service with full support and high usage limits. You can view the paid packages here

For free users we increased the limit to 300 MB/day

Могу ли я подключиться к SecurityKISS Tunnel с нескольких компьютеров и могут ли они быть онлайн одновременно?

Имея один ID клиента (с тем же экземпляром программы), вы можете подключиться с нескольких ПК. Единственное ограничение такое, что только один ID клиента может быть одновременно подключен к тому же серверу.

В платной версии вы получаете больше 15 серверов, так что вы можете подключаться с того же количества ПК.

Согласно информации, которую вы предоставляете, скорость подключения достигает 100 Мбит/с, но я не получаю даже половины этого.

100 Мбит/с – это уровень максимальной пропускной способности связи, которой серверы соединены с внешним миром. Однако, это не значит, что пропускная способность вашего подключения будет все время максимальной, так как скорость зависит от многих факторов, которые указаны ниже.

I have looked at the status on the Tun/Tap adapter and it says it is running at only 10Mbit/s.

"The Tun/Tap adapter will run at whatever speed the hardware and network will support - the 10Mbps you see in the interface properties doesn't really mean anything - it's really just a Windows artifact from the days when ethernet interfaces were always hardware and never virtual." By James Yonan

Скорость соединения в туннеле ниже, чем моё прямое подключение к Интернету.

Скорость туннельного подключения никогда не будет такой высокой, как скорость вашего прямого подключения к Интернету, потому что:

Чтобы увеличить скорость туннельного подключения, вы можете:

Is there any speed difference between plans?

The primary difference is between the free GREEN plan and other plans. In the free version the bandwidth is controlled in order to prevent traffic congestion when the large number of free users connect.

On the other hand in the paid plans the connection speed is limited only by the 100Mbit bandwidth of ethernet link of our server, your Internet link bandwidth and the time needed for data to travel between your PC and the server.

The same rules apply for OLIVINE, MALACHITE, JADEITE and EMERALD plans so the speed should be the same for all paid plans however, in the high end packages you get more servers which are underloaded (since only high end plans customers can use them) so most of the bandwidth is available to you.

How can I upgrade my current plan?

If you bought 1 month plan and exceeded your monthly data allowance before expiry date, just buy another package and your account will be upgraded immediately. In order to upgrade your existing 3 month, 6 month or 12 month plan please contact Support

Учебник

Как я могу найти мой код клиента?

Вы найдете инструкцию здесь.

Как работает счетчик использования SecurityKISS?

Вы найдете инструкцию здесь.

Can I change servers I am connecting to?

Yes. SecurityKISS system has servers in many locations and you can change server at any moment. If you don't select a server from the list before connection the program will connect to a random one.

When you need a server in particular location you can select server manually from the list.

Где находится список серверов?

Список серверов открывается в выделенном диалоговом окне. Вы можете туда попасть через строку меню или нажав кнопку нижней панели. Смотрите снимки экрана.

How to change the server?

Once you open the server list select the server you want to connect and click 'Apply'. If you are connected via tunnel, disconnect and connect again. After clicking 'Disconnect' wait a few seconds before reconnecting to let your operating system return to stable state.

After successful connection the bottom panel should display the new IP address and corresponding country flag.

See the full instruction here

Что обозначает столбец 'Только для клиентов' в списке серверов?

Серверов только для клиентов не используют пользователи бесплатной версии, поэтому они не перегружаются, их IP-адреса не являются известными для всех и они пользуются лучшей репутацией на большинстве веб-сайтов, которые используют наблюдение и фильтрацию IP.

I had to reinstall my Windows. The SecurityKISS Tunnel link from the activation email does not work anymore. How can I install SecurityKISS on the new system?

If you lost your SecurityKISS Tunnel installer or you want to install it on a new PC, you can download individually generated software from the client area panel at any time:

https://www.securitykiss.com/panel/

Please go to the Download tab and your operating system subtab. Generating the software usually takes up to 30 seconds and it includes security certificate and up to date server list for your client ID.

Как пользоваться Панелью зоны клиента?

Вы найдете инструкцию здесь

Безопасность

Находятся ли в этой программе какие-нибудь вирусы, клавиатурные шпионы, вредоносные или шпионские программы? Когда я пытаюсь установить эту программу, система показывает предупреждение.

Нет, программа совершенно безопасна. Она является собственностью SecurityKISS.com и была написана с использованием технологии и политики открытого кода. Это обозначает, что она не содержит никаких сторонних компонентов, то есть не является черным ящиком, который несет потенциальный риск.

Появление предупреждения вызвано установкой драйвера TUN/TAP. Она симулирует устройство Ethernet и, так как это низкоуровневая операция, ваша операционная система показывает предупреждение. Код драйвера TUN/TAP является частью проекта OpenVPN и он совершенно безопасен, проверен и используется миллионами пользователей.

SecurityKISS Tunnel был сертифицирован веб-порталом Softpedia как 'ЧИСТЫЙ на все 100 %'.

Ниже находится подлинная заметка с веб-сайта Softpedia:

'SecurityKISS Tunnel был тестирован в лабораториях Softpedia с использованием нескольких продвинутых решений безопасности и был определен как чистый и не содержащий никаких рекламных или шпионских программ. Мы под впечатлением качества Вашего продукта и поощряем Вас удерживать высокий уровень в будущем.'
Прочитайте больше на Softpedia

Моя антивирусная программа сообщает о вирусе в вашей программе. Что это значит?

Это может значить, что:

Сначала, убедитесь, что вы загрузили SecurityKISS Tunnel прямо с нашего сайта.

Существует ничтожная вероятность атаки 'злоумышленника в середине', то есть кто-то между Вашим компьютером и нашим веб-сайтом заменил поток данных, в результате чего вы получили зараженный файл. Это особенно правдоподобно, если вы используете анонимные прокси-серверы.

Наиболее вероятной является третья возможность, но на всякий случай проверьте файл другой антивирусной программой.

Некоторые антивирусные программы известны многими 'ложными положительными результатами' (AVIRA и EMSISOFT являются пользующимися дурной славой примерами). 'Ложный положительный результат' - это случай, в котором антивирусная программа сообщает, что надежные и правильные файлы содержат вирусы. Вы можете найти больше информации в Википедии: Wikipedia: False Positives

SecurityKISS Tunnel может неправильно определяться, вероятно потому, что он содержит код для подключения к www.securityKiss.com, чтобы получить приветственное сообщение и текущий список адресов шлюзов безопасности (VPN-серверов).

Эта проблема вызвана некоторыми антивирусными программами, которые обычно провоцируют неверное мышление, что чем больше вирусов обнаруживает антивирусная программа, тем она становится лучше.

Вы можете проверить на вирусы файлы SecurityKISS Tunnel загружая их на веб-сервисы, которые используют несколько антивирусных программ.

Мы рекомендуем нижеследующие Интернет-сервисы, потому что они не требуют загрузки никаких других программ на вашем компьютере:

www.virusscan.jotti.org
www.virustotal.com

Отчеты о проверке включают результаты полученые на основе 40 разных антивирусных программ.

Отчеты о проверке SecurityKISS сервисом Virus Total вы найдете используя ссылки:

Отчет о проверке SecurityKISS Tunnel на www.virustotal.com

Разумеется, чтобы перепроверить, вы можете использовать другой антивирусный сервис похожего типа.

Мой исходящий трафик конфиденциальный. Я боюсь, что если мое SecurityKISS VPN-подключение внезапно разорвется, мой компьютер будет продолжать отправлять информацию через стандартное незашифрованное соединение.
Каким образом я могу автоматически блокировать трафик? Вы в состоянии предложить какое-нибудь решение этой проблемы?

Решением является Exclusive Tunneling (Монопольное туннелирование). Оно сводится к удалению маршрута по умолчанию для базового соединения, в результате чего никакие данные не могут отправляться вне туннеля.

Why am I always assigned the same IP address from a particular server? Is it based on my client ID? This would seem to have the potential to compromise my security.

Assigning the same IP is an OpenVPN feature - it is the underlyig technology SecurityKISS Tunnel use. It is based on client ID and not on external IP address. The mapping is only stored internally on our server.

The 'static IP' is an option in OpenVPN but it is a default option and there is no reason to change it as it is fully secure.

The local IP you can see in SecurityKISS application is the IP address of virtual network created inside the tunnel so it is completely opaque for third parties. This IP does not appear outside of the tunnel as it makes no sense for external world (it is in a non-routeable address pool).

When I'm connected via SecurityKISS Tunnel and testing the connection using Internet Vulnerability tools like Shields Up I can see that the following ports are open: 22, 80, 443. Isn't it a security threat?

When connected in SecurityKISS Tunnel, the server you are connected to is scanned instead of your PC.

Port scanning tools like the one from Shields Up are designed to test open ports on Internet users' PCs and it generally makes no sense to run port scan tool for the server because it is normal mode of operation for a server to open ports to 'serve' the content and part of its nature.

It is a general principle of the client - server architecture that the server side must open a port to make communication possible. An average Internet user works as a client so usually they don't need to open any ports that's why the negative Shields Up scanning test result may be an indication of some vulnerability. However, testing the server in the same way is like trying to apply the same standards to completely different network entity. What is good for the goose is NOT good for the gander here. While for PC workstation exposing open ports is not very common, for the server it's perfectly normal to have many ports open.

To explain WHY the mentioned ports are open:
port 22 is an SSH console for administration, port 80 has many applications, port 443 is one of the VPN server software.

None of these open ports is a security threat. Additionally they are protected against attacks with adaptive firewall rules.

Can I be absolutely sure that data uploaded/downloaded is completely secure?

The tunneled connection is very secure - it is even resistant to 'man in the middle' type of attack.

The thing that can make the whole solution less secure is the ends of the tunnel, especially on the user's side.

Using SecurityKISS Tunnel your data is very well protected once it leaves your PC but if your PC is infected with virus, trojan or the Internet browser sends too much information then SecurityKISS Tunnel will not help much. That's why having a good antivirus program apart from SecurityKISS is so important.

Поиск и устранение неисправностей

Как запустить программу в режиме Поиска и устранения неисправностей?

Вы найдете инструкцию здесь.

Я установил SecurityKISS Tunnel, но не могу подключиться

Убедитесь, пожалуйста, что Вы загрузили SecurityKISS Tunnel с нашего веб-сайта. Не пользуйтесь программой загруженной с других веб-сайтов. Она не будет работать. Копия программы, которую Вы получили от своего друга, тоже не будет работать.

Проверьте свои параметры брандмауэра - открыто ли подключение для SecurityKISS Tunnel (TCP 80, 443 и UDP 123)

Вы можете также проверить запущен ли DHCP-клиент. Вы найдете инструкцию здесь

I can establish the tunnel but connection is slow and hangs up often

Please check your firewall for some advanced options that may cause problems with tunneled connection.

For example the Comodo firewall has 'Block Fragmented IP Datagrams' option which is turned on by default (Comodo -> Firewall Behavior Settings -> Advanced).

Since tunneling is about wrapping one packets into others some of them may be fragmented and blocked by the firewall because of that.

Issues of this kind are particularly difficult to track down so in case of unstable connection it is recommended to turn off firewall for a short time and observe if there is any difference.

Когда я использую туннель, мой почтовый клиент не в состоянии подключиться, чтобы получать или отправлять электронную почту

В бесплатной версии нашей программы отправка или получение сообщений электронной почты прямо через почтовые программы, такие как Thunderbird или Outlook, заблокированы, чтобы предотвратить отправку нежелательной почты и другие нарушения. Посмотрите также, пожалуйста, наше предложение, где Вы найдете подробное объяснение.

When SecurityKISS Tunnel installation completes and I'm trying to run it I get another dialog from AVG antimalware software saying that a threat was detected. After selecting 'Ignore the threat' I still don't have access to the program.

When AVG software complains about the SecurityKISSTunnel.exe file you actually need to select the AVG dialog box option to 'Ignore the threat' but it is not enough.

You can find additional info in the 'Ignore the threat' AVG dialog box, which says that the program can still be blocked by AVG Resident Shield. It means that Resident Shield does not respond to the 'Ignore the threat' command.

To fully enable the program you need to configure AVG manually: in the AVG application open Tools --> Advanced Settings, find the Anti-Virus --> Resident Shield --> Exceptions form, and add SecurityKISSTunnel.exe into the list of exceptions for Resident Shield. (Thanks to Bill Rodgers)

I can't connect from Android or iPhone/iPad

Конфиденциальность

Знают ли поставщики услуг Интернета точную информацию, касающуюся загрузок/отправок, или только их размер?

Ваш Интернет-провайдер знает только об одном подключении к шлюзу SecurityKISSYour и его размере. Ни тип, ни протокол инкапсулированного трафика неизвестны третьим лицам.

Храните ли вы журналы трафика проходящего через туннель?

По причинам безопасности, мы собираем информацию о IP-адресе пользователя и о времени подключения.

Какая информация помещается в журналах и как долго они хранятся?

Мы храним журналы, содержащие время подключения/отключения, IP-адрес и размер трафика, чтобы контролировать использование для каждого пользователя.

Подробные журналы удаляются автоматически спустя 10 дней. Единственной информацией, которая хранится дольше является итоговое использование.

I am concerned about the amount of information stored about the users using your VPN. What information do you keep? Websites visited, usernames, passwords, etc?

As a completion to previous response - we do not store logs with information about traffic type or content. Your data is decrypted and sent directly to destination.

I am still worried about security of personal information because you store my IP address and connection time.

This is the minimum of information that we must store in order to make the service running.

Please note that comparing to the amount of information captured by an average website it is a drop in the ocean. Normally every website can store visitors IP address and register users activity, guess their preferences based on the time spent on a particular page and on the click order (needless to say about cookies).

We do not require registration from free users - there are no login names and passwords so they cannot be associated with your IP address. Such a design primarily has had users privacy in mind.
This is a very important point of our philosophy - we protect you from the third parties but we also want to protect you from ourselves.

We don't want to be another Big Brother Google who knows your next step before you even think of it. We are here to come to grips with this Orwellian dystopia that becomes a reality nowadays.

I'm connecting from Italy to SecurityKISS server in Chicago. When i use Firefox and surf to Google homepage I can see Italian version! Is this correct? I would expect English version for United States?

If you had connected to Google website before using SecurityKISS Tunnel, Google is able to recognize you as an existing user and display Italian language version instead of the US version. It is possible because Firefox (and any other Internet browser) is storing a small piece of information locally on your PC when connecting first time to a website. This piece of information is called Cookie. Cookie can be turned off in your browser settings but it may limit functionality of many websites. Every time you open the website again the browser sends Cookie back to that website what allows to identify you as a returning visitor. Thanks to that the website can also display the language version saved when you connected first time.

There is also another phenomenon possible. Google tries to assign default language settings to the IP address the user is connecting from. This assignment is based on the language the search queries are submitted. It may happen that many Italian users connect via SecurityKISS Tunnel server to Google and submit search queries in Italian so Google algorithm identifies SecurityKISS server as Italy based and Italian version is displayed by default regardless of the real server location. We have experienced similar issue with our Manchester server where Hong Kong Google version was displayed by default because there were many SecurityKISS users connecting from that part of the world.

Finally it is possible that IP geolocation is wrong. Websites are trying to guess from what part of the world you are connecting from. Based on tbe IP address they try to match the country however, there is no such thing like official IP-country matching central service. All these guesses come from approximate databases built on empirical data and it happens they are wrong in some cases. It has already happened that the most popular geolocation databases were identifying one of our UK servers as located in Ireland and Germany server as located in Italy.

Would your software cause my computer to not have full access to various sites like ebay.com or youtube.com or amazon.com, etc.?

No, website providers do not block traffic outgoing from our security gateways. Remember however that SecurityKISS Tunnel does not prevent sending cookies from your browser to websites. This is potential opportunity to block users by website providers.

Integration

In the paid version I tried to use VoIP (2 different providers: Fastvoip and Voipalot) both using SIP protocol but I couldn't establish a call. Why are you blocking VoIP/SIP traffic?

We don't block VoIP/SIP traffic for our customers. We have tested Fastvoip and Voipalot services and experienced many connection problems even on raw (non-tunneled) connection. When starting Voipalot in Ireland the program is failing when trying to find voipalot.com server.

Our conclusion is that those services are not reliable enough and also they may find it difficult to traverse NAT (Network Address Translation) which is an inherent part of local home networks and VPN services such as SecurityKISS.

It may be worth to look for other VoIP alternatives. Although we do not recommend using non-transparent technologies like Skype we have tested it with our service and it works well with SecurityKISS Tunnel.

Is there an option to set up forwarding ports, to fully set up something like emule to work as efficiently as possible?

No, we do not support port forwarding. It is not technically possible on a shared server IP.

Техническая информация

Why does your geolocation data differ from the WHOIS data?

There is a different purpose and meaning of WHOIS data and geolocation service.

When you check a server or your computer IP address on our geolocation service you are getting the best estimate of actual location of the device with this IP address. The estimate is based on traffic analysis and information from users.

WHOIS query identifies the person or company to which the address has been delegated. Usually it shows the address where the ISP is registered on. Additionally large ISPs tend to cover wide geographic areas and in WHOIS database they are allocated to the same city and country.

Ваш VPN использует OpenVPN или PPTP?

Программа SecurityKISS Tunnel (только для Windows) использует OpenVPN, но наши клиенты имеют также возможность пользоваться PPTP (для всех платформ).

What is the difference between OpenVPN and PPTP?

It is explained in this article.

What is the encryption strength of your tunnel?

We use 128-bit Blowfish algorithm for session encryption. For the session keys exchange we employ 1024-bit RSA certificates. Session keys are renegotiated once per user per hour.

Почему SecurityKISS Tunnel безопаснее чем другие поставщики VPN?

Каждая программа SecurityKISS Tunnel загружена с нашего веб-сайта другая. Каждый пользователь получает уникальное, отдельно сгенерированное приложение с секретно созданной парой подписанных ключей длиной 1024 бита: открытого и закрытого.

Дело в том, чтобы закрытый ключ был известен только вам. Мы уничтожаем закрытый RSA-ключ клиента скоро после загрузки программы. Мы не храним закрытого ключа, так как он должен быть известен только вам и он не нужен серверу для установления безопасного туннеля. Так как каждый пользователь имеет другой закрытый ключ, они действительно секретны и установленный туннель не подвергается никаким атакам, включая атаку 'злоумышленника в середине' (при условии, что Вы не раскрываете закрытого ключа). Так как каждый пользователь имеет другой ключ, существует еще одно преимущество - нам не нужны имена пользователей или пароли, чтобы идентифицировать пользователей.

Другие поставщики VPN обеспечивают только один экземпляр программы VPN, который имеет ту же пару RSA-ключей для всех пользователей. Это обозначает, что якобы закрытый ключ известен всем!

Те поставщики VPN идентифицируют пользователей на основе имени пользователя и пароля. Это обозначает, что вся безопасность базирует на пароле, который становится настоящим ключом в канале связи. Фактически, безопасность RSA-ключи 1024 или 2048 бит или даже одного сеанса 128 бит снижается до 8-40 бит и зависит от надежности пароля.

What is the technical difference between Pause and Disconnect? Which one is better and for what?

Disconnect turns down the tunneled connection, so in order to restore the complete connection establishment with authentication and other security procedures must be performed.

Pause changes only the routing table on the user's machine, so the tunnel is alive but user traffic is not redirected to it so it sits idle.

From practical point of view Pause is for fast on/off switching.

I don't want my DNS queries to be resolved by Internet Service Provider's (ISP) servers, which may result in the ISP being able to log data. Does SecurityKISS offer anonymous DNS servers?

Yes, by default every SecurityKISS server has its own DNS software server which resolves users' DNS queries when they are connected in the tunnel. These DNS servers operate on the local tunneled network 10.x.x.x and are not accessible from outside. All DNS queries travel encrypted inside the tunnel. We don't log DNS traffic.

When using SecurityKISS Tunnel, is DNS still done the 'regular' way outside the tunnel, or does SecurityKISS do it for me?

When connected with SecurityKISS Tunnel, the DNS queries and responses are sent inside the tunnel.

It means that DNS info is protected in the same way as every other data transmitted in the tunnel - completely opaque to a third party.

I went to the website dnsleaktest.com and did a test. The test concluded that SecurityKISS DNS servers were leaking. Can you explain?

There is a lot of misunderstanding about DNS leaks so let's clarify the basics first.

DNS leaks may happen on Windows and it is related to the known Windows vulnerability (no global DNS settings + closed source => hard to predict how DNS queries are routed). This is not 100% fixable by the third party software like SecurityKISS. It is just a design and implementation flaw in Windows. The best advice we can give to users experiencing this is "Please use a decent operating system instead".

Many SecurityKISS users reported DNS leaks after visiting the dnsleaktest.com website. They were concerned that the test shows various DNS server locations so we investigated these cases.

Fortunately all the reported incidents to SecurityKISS were not actual DNS leaks but only the "smoke and mirror" alarming results from such websites like dnsleaktest.com and ipleak.net. The DNS servers displayed on dnsleaktest.com are the servers in the DNS hierarchy that are trying to resolve the domain. This is how DNS system works and there is nothing wrong with it. Normally these servers don't know your real IP address. Queries are proxied by VPN server so they are anonymized like the rest of the traffic.

Only if dnsleaktest.com shows your real location, it might be worrying and deserve investigation.

In most cases there is nothing to worry about but it's confusing to users and the DNS leak websites incite fear and draw wrong conclusions.

Even if it is not the real problem we had to address this issue because users don't know whom to trust and it is quite complicated matter to be explained in one sentence. We updated our servers so that certain DNS queries are not forwarded upstream to external DNS servers. It should prevent displaying confusing results on dns leak testing websites.

Can you briefly explain the difference between using TCP vs UDP servers?

SecurityKISS Tunnel can use TCP or UDP protocol to connect to the servers.

TCP was designed as a stateful, reliable protocol with error checking, retransmissions, connection and congestion control.
UDP is lightweight, connectionless (each packet is handled individually) and faster.

SecurityKISS Tunnel supports both methods to give users option if one of the protocols is blocked in their network however, it is recommended to use UDP because it is faster.
It may happen that UDP is blocked on Internet Provider firewall so then TCP is the alternative option. Usually TCP's performance penalty is low and connection speed is almost the same as in UDP.

What are the advantages and disadvantages of using TCP 443, UDP 123, UDP 5000 or UDP 5353?

In most cases it does not matter. Multple options are given in order to enable users who are behind restrictive firewalls and some protocol (UDP/TCP) and port (443, 123, 5353, 5000) combinations are blocked. If randomly selected option works there is no need to worry about. Otherwise it's worth to check a different combination.

Should I compress the data before sending in the tunnel?

No. It will give you no advantage in speed because we use compression anyway.

The compression factor depends on the type of data you are sending and whether you use our OpenVPN client or PPTP (available in paid packages only).

Can you provide tls-auth file for OpenVPN configuration?

We don't use tls-auth. The tls-auth option uses a static pre-shared key (PSK) which is shared between users and the server.

It is often used if two peers connect over VPN as an additional line of defense. In the commercial VPN multi-user setup it makes no sense because the key is no longer secret. It is shared among users, everyone knows it so it does not offer any security (although it may mitigate some Denial-Of-Service attempts against server).

Другие

May I distribute your software?

There is no point in doing it since every downloaded instance of SecurityKISS Tunnel is a different binary.

Please do not share copies of downloaded binaries nor make them available on sharing websites. The shared binary is not going to work. Moreover it is in your interest not to share downloaded program because it will stop working for you. If you want to recommend it to someone - share the news and redirect people to our download website where they can get software for free.

Your software is one of the best ideas I've ever seen. Excellent work.

Thank you. You can help to improve it by sending suggestions and issues you found. Also any suggestions related to the website and its content are welcome.

We are going to expand the Articles section so if you have any ideas or texts you would like to publish - let us know!

Especially we are interested in making it as intelligible as possible since we want to reach a wide audience.