Outils de confidentialité
Qu'est-ce que WireGuard ?
WireGuard is a VPN protocol implemented in about 4,000 lines of kernel code with a fixed modern cipher suite. It is roughly three to four times faster than OpenVPN on the same hardware, reconnects instantly, and is small enough to be meaningfully auditable.
Pourquoi WireGuard est important
Il est environ trois à quatre fois plus rapide qu'OpenVPN sur le même matériel, se reconnecte instantanément, et est assez petit pour être significativement auditable. Il est uniquement UDP, ce qui le rend bloquable sur certains réseaux restrictifs.
WireGuard en pratique
WireGuard change la façon de câbler le réseau d'un serveur. Vous configurez une interface avec une clé privée et une courte liste de pairs, puis vous routez le trafic à travers elle avec quelques commandes. Sur une machine occupée, vous observez une baisse de l'utilisation du CPU car le noyau gère directement. Se tromper signifie perdre la connectivité à distance, donc vous apprenez à garder la console VNC hors-bande prête. Vous acceptez aussi que l'UDP seul soit bloqué sur certains réseaux.
Ce qu'on comprend mal à propos de WireGuard
Les gens supposent que WireGuard est un remplacement direct d'OpenVPN nécessitant la même gestion des clés. En fait, il utilise la cryptographie à clé publique par pair, donc vous devez échanger les clés hors-bande et configurer chaque point de terminaison explicitement. Une erreur courante consiste à définir la même clé sur plusieurs pairs, brisant l'isolation des tunnels.
WireGuard — questions fréquentes
WireGuard fonctionne-t-il sur UDP ?
WireGuard est exclusivement UDP. Cela le rend rapide et sans connexion, mais les réseaux restrictifs qui bloquent l'UDP le bloqueront. Si vous êtes sur un tel réseau, vous pourriez avoir besoin d'un repli comme OpenVPN ou Shadowsocks.
Pourquoi WireGuard est-il plus rapide qu'OpenVPN ?
WireGuard est implémenté en environ 4 000 lignes de code noyau et utilise une suite de chiffrement moderne fixe. Cette simplicité signifie moins de surcharge par paquet et des opérations cryptographiques plus rapides, le rendant environ trois à quatre fois plus rapide sur le même matériel.
Où WireGuard intervient
- Quel est le VPS le moins cher qui soit réellement utilisable ? Environ 4 $ par mois achète 1 vCPU, 1 Go de RAM et 20 Go de NVMe sur une vraie virtualisation KVM. C'est réellement suffisant pour un VPN WireGuard, un rés…
- Comment arrêter les attaques par force brute SSH ? Désactivez complètement l'authentification par mot de passe — la force brute contre le SSH par clé est impossible. Ajoutez fail2ban pour réduire le bruit d…
- KVM vs OpenVZ : pourquoi le type de virtualisation compte KVM est une virtualisation matérielle complète : votre instance exécute son propre noyau et ne peut pas voir l'hôte. OpenVZ et LXC sont des technologies de…
- WireGuard vs OpenVPN sur un VPS WireGuard compte environ 4 000 lignes de code noyau avec une cryptographie fixe moderne ; OpenVPN compte environ 100 000 lignes en espace utilisateur avec …
- Configurer un VPN WireGuard sur un VPS en 5 minutes Un serveur WireGuard fonctionnel nécessite quatre choses : une paire de clés, une configuration d'interface wg0, le routage IP avec NAT, et un bloc pair po…
- Basculement multi-région avec un maillage WireGuard Trois instances dans trois pays, maillées via WireGuard, avec l'application liée uniquement au maillage et un enregistrement DNS vérifié par santé devant, …
Plus de outils de confidentialité
- OpenVPN
- OpenVPN est un protocole VPN mature en espace utilisateur avec des chiffrements configurables qui peut fonctionner sur TCP ou UDP.
- Tor
- Tor achemine le trafic à travers trois relais opérés par des volontaires choisis pour qu'aucun relais ne connaisse à la fois l'origine et la destination.
- Nœud de sortie Tor
- Un nœud de sortie Tor est le relais final d'un circuit, qui se connecte à la destination et apparaît donc comme la source du trafic.
- Service oignon
- Un service oignon est un service accessible uniquement via Tor, dont l'adresse est dérivée de sa clé publique plutôt qu'enregistrée auprès d'une autorité.
- SOCKS5
- SOCKS5 est un protocole proxy qui transmet du trafic TCP et UDP arbitraire, avec authentification facultative.
- Shadowsocks
- Shadowsocks est un protocole proxy chiffré conçu pour être difficile à identifier par analyse du trafic.
- Politique de non-conservation des journaux
- Une politique de non-conservation des journaux est un engagement à ne pas conserver de traces de l'activité des utilisateurs, telles que les métadonnées de connexion, les flux réseau (netflow) ou les requêtes DNS.