Privacy-Werkzeuge

Was ist WireGuard?

Definition

WireGuard is a VPN protocol implemented in about 4,000 lines of kernel code with a fixed modern cipher suite. It is roughly three to four times faster than OpenVPN on the same hardware, reconnects instantly, and is small enough to be meaningfully auditable.

Warum WireGuard wichtig ist

Es ist auf derselben Hardware etwa drei- bis viermal schneller als OpenVPN, verbindet sich sofort neu und ist klein genug, um sinnvoll geprüft zu werden. Es ist rein UDP-basiert, was es in restriktiven Netzwerken blockierbar macht.

WireGuard in der Praxis

WireGuard ändert, wie Sie die Netzwerkverbindung eines Servers verdrahten. Sie konfigurieren ein Interface mit einem privaten Schlüssel und einer kurzen Peer-Liste und leiten dann den Datenverkehr mit wenigen Befehlen darüber. Auf einer stark ausgelasteten Maschine sehen Sie die CPU-Auslastung sinken, da der Kernel sie direkt verarbeitet. Ein Fehler bedeutet, die Remote-Konnektivität zu verlieren, daher lernen Sie, die Out-of-Band-VNC-Konsole bereit zu halten. Sie akzeptieren auch, dass UDP-only auf manchen Netzwerken blockiert wird.

Was Leute bei WireGuard falsch machen

Die Leute nehmen an, WireGuard sei ein Drop-in-Ersatz für OpenVPN, der dasselbe Schlüsselmanagement erfordert. Tatsächlich verwendet es Public-Key-Kryptografie pro Peer, daher müssen Sie Schlüssel out-of-band austauschen und jeden Endpunkt explizit konfigurieren. Ein häufiger Fehler ist, denselben Schlüssel auf mehreren Peers zu setzen, was die Tunnel-Isolation bricht.

WireGuard – häufige Fragen

Funktioniert WireGuard über UDP?

WireGuard ist UDP-only. Das macht es schnell und verbindungslos, aber restriktive Netzwerke, die UDP blockieren, werden es blockieren. Wenn Sie in einem solchen Netzwerk sind, benötigen Sie möglicherweise einen Fallback wie OpenVPN oder Shadowsocks.

Warum ist WireGuard schneller als OpenVPN?

WireGuard ist in etwa 4.000 Zeilen Kernel-Code implementiert und verwendet eine feste, moderne Cipher-Suite. Diese Einfachheit bedeutet weniger Overhead pro Paket und schnellere kryptografische Operationen, was es auf derselben Hardware etwa drei- bis viermal schneller macht.

Mehr aus privacy-werkzeuge

OpenVPN
OpenVPN ist ein ausgereiftes Userspace-VPN-Protokoll mit konfigurierbaren Chiffren, das über TCP oder UDP laufen kann.
Tor
Tor leitet Verkehr über drei von Freiwilligen betriebene Relais, die so gewählt werden, dass kein einzelnes Relais sowohl Ursprung als auch Ziel kennt.
Tor-Exit-Knoten
Ein Tor-Exit-Knoten ist das letzte Relais in einem Schaltkreis, das die Verbindung zum Ziel herstellt und daher als Quelle des Verkehrs erscheint.
Onion-Service
Ein Onion-Service ist ein Dienst, der nur über Tor erreichbar ist und dessen Adresse von seinem öffentlichen Schlüssel abgeleitet wird, nicht von einer Behörde registriert.
SOCKS5
SOCKS5 ist ein Proxy-Protokoll, das beliebigen TCP- und UDP-Verkehr mit optionaler Authentifizierung weiterleitet.
Shadowsocks
Shadowsocks ist ein verschlüsseltes Proxy-Protokoll, das schwer durch Verkehrsanalyse zu identifizieren sein soll.
No-Logs-Richtlinie
Eine No-Logs-Richtlinie ist die Zusage, keine Aufzeichnungen über Benutzeraktivitäten wie Verbindungsmetadaten, Netflow oder DNS-Abfragen zu speichern.