Herramientas de privacidad

¿Qué es WireGuard?

Definición

WireGuard is a VPN protocol implemented in about 4,000 lines of kernel code with a fixed modern cipher suite. It is roughly three to four times faster than OpenVPN on the same hardware, reconnects instantly, and is small enough to be meaningfully auditable.

Por qué es importante WireGuard

Es aproximadamente tres o cuatro veces más rápido que OpenVPN en el mismo hardware, se reconecta al instante y es lo bastante pequeño como para ser auditado de manera significativa. Solo admite UDP, lo que lo hace bloqueable en redes restrictivas.

WireGuard en la práctica

WireGuard cambia la forma en que configura la red de un servidor. Configura una interfaz con una clave privada y una lista corta de pares, luego enruta el tráfico a través de ella con unos pocos comandos. En una máquina ocupada, observa cómo cae el uso de la CPU porque el kernel lo maneja directamente. Si lo hace mal, pierde la conectividad remota, por lo que aprende a mantener lista la consola VNC fuera de banda. También acepta que el protocolo solo-UDP será bloqueado en algunas redes.

Lo que se suele malinterpretar sobre WireGuard

La gente asume que WireGuard es un reemplazo directo de OpenVPN que requiere la misma gestión de claves. De hecho, usa criptografía de clave pública por par, por lo que debe intercambiar claves fuera de banda y configurar cada extremo explícitamente. Un error común es establecer la misma clave en múltiples pares, rompiendo el aislamiento del túnel.

WireGuard — preguntas frecuentes

¿Funciona WireGuard sobre UDP?

WireGuard es solo-UDP. Eso lo hace rápido y sin conexión, pero las redes restrictivas que bloquean UDP lo bloquearán. Si está en una red así, puede necesitar un plan de respaldo como OpenVPN o Shadowsocks.

¿Por qué WireGuard es más rápido que OpenVPN?

WireGuard está implementado en aproximadamente 4.000 líneas de código de kernel y utiliza un conjunto de cifrado moderno y fijo. Esa simplicidad significa menos gastos generales por paquete y operaciones criptográficas más rápidas, lo que lo hace aproximadamente tres o cuatro veces más rápido en el mismo hardware.

Más de herramientas de privacidad

OpenVPN
OpenVPN es un protocolo VPN maduro de espacio de usuario con cifrados configurables que puede ejecutarse sobre TCP o UDP.
Tor
Tor enruta el tráfico a través de tres repetidores operados por voluntarios, elegidos de modo que ningún repetidor conozca a la vez el origen y el destino.
Nodo de salida de Tor
Un nodo de salida de Tor es el último repetidor de un circuito, que se conecta al destino y, por tanto, aparece como la fuente del tráfico.
Servicio onion
Un servicio onion es un servicio accesible solo a través de Tor, cuya dirección se deriva de su clave pública en lugar de registrarse ante ninguna autoridad.
SOCKS5
SOCKS5 es un protocolo de proxy que reenvía tráfico TCP y UDP arbitrario, con autenticación opcional.
Shadowsocks
Shadowsocks es un protocolo de proxy cifrado diseñado para ser difícil de identificar mediante análisis de tráfico.
Política de no registros
Una política de no registros es un compromiso de no conservar registros de actividad del usuario, como metadatos de conexión, netflow o consultas DNS.