Herramientas de privacidad
¿Qué es OpenVPN?
OpenVPN is a mature userspace VPN protocol with configurable ciphers that can run over TCP or UDP. Its remaining advantage over WireGuard is that it can run over TCP port 443 and closely resemble ordinary TLS, which matters where VPN traffic is filtered.
Por qué es importante OpenVPN
Su ventaja restante sobre WireGuard es que puede ejecutarse sobre TCP en el puerto 443 y parecerse mucho al TLS ordinario, lo cual importa donde se filtra el tráfico VPN.
OpenVPN en la práctica
Ejecutar OpenVPN en una instancia KVM significa poseer toda la pila TLS. Usted configura los conjuntos de cifrado en el archivo de configuración del servidor, elige TCP o UDP por puerto y gestiona la CA usted mismo: un certificado caducado rompe silenciosamente a todos los clientes. En un listener de puerto 443 sin limitar, todavía cuesta CPU por conexión, y un keepalive mal configurado puede dejar a los usuarios atrapados a mitad de sesión. Pruebe cada cambio de cifrado con un cliente en vivo antes de implementarlo.
Lo que se suele malinterpretar sobre OpenVPN
La gente asume que OpenVPN es inherentemente privado porque está cifrado. El cifrado solo protege el túnel: sus registros de servidor, fugas de DNS y empujes de ruta aún exponen metadatos. Correcto: la privacidad de OpenVPN depende de su configuración completa, desde tls-auth hasta deshabilitar las fugas de redirect-gateway, no solo del protocolo.
OpenVPN — preguntas frecuentes
¿OpenVPN funciona en el puerto 443?
Sí, se ejecuta sobre TCP en el puerto 443 y se asemeja a TLS ordinario, lo que ayuda donde el tráfico VPN está filtrado. Se configura el puerto y el protocolo en la configuración del servidor, y los clientes se conectan como si fuera un servidor web normal. Esta es su principal ventaja sobre WireGuard.
¿Cuál es más rápido, OpenVPN o WireGuard?
WireGuard es generalmente más rápido porque es más nuevo y simple. La implementación en espacio de usuario de OpenVPN y el protocolo de enlace TLS añaden sobrecarga de CPU por conexión, pero la diferencia solo importa en enlaces de alto rendimiento o con muchos usuarios simultáneos. En una sola conexión de bajo tráfico puede que no lo notes.
Más de herramientas de privacidad
- WireGuard
- WireGuard es un protocolo VPN implementado en unas 4.000 líneas de código de kernel con una suite de cifrado moderna y fija.
- Tor
- Tor enruta el tráfico a través de tres repetidores operados por voluntarios, elegidos de modo que ningún repetidor conozca a la vez el origen y el destino.
- Nodo de salida de Tor
- Un nodo de salida de Tor es el último repetidor de un circuito, que se conecta al destino y, por tanto, aparece como la fuente del tráfico.
- Servicio onion
- Un servicio onion es un servicio accesible solo a través de Tor, cuya dirección se deriva de su clave pública en lugar de registrarse ante ninguna autoridad.
- SOCKS5
- SOCKS5 es un protocolo de proxy que reenvía tráfico TCP y UDP arbitrario, con autenticación opcional.
- Shadowsocks
- Shadowsocks es un protocolo de proxy cifrado diseñado para ser difícil de identificar mediante análisis de tráfico.
- Política de no registros
- Una política de no registros es un compromiso de no conservar registros de actividad del usuario, como metadatos de conexión, netflow o consultas DNS.