Perkakas privasi

Apa itu OpenVPN?

Definisi

OpenVPN is a mature userspace VPN protocol with configurable ciphers that can run over TCP or UDP. Its remaining advantage over WireGuard is that it can run over TCP port 443 and closely resemble ordinary TLS, which matters where VPN traffic is filtered.

Mengapa OpenVPN penting

Keunggulan yang tersisa dibandingkan WireGuard adalah dapat berjalan melalui TCP port 443 dan menyerupai TLS biasa, yang penting di tempat lalu lintas VPN disaring.

OpenVPN dalam praktik

Menjalankan OpenVPN pada instance KVM berarti memiliki seluruh tumpukan TLS. Anda mengonfigurasi suite cipher di file konfigurasi server, memilih TCP atau UDP per port, dan mengelola CA sendiri — satu sertifikat kedaluwarsa secara diam-diam merusak setiap klien. Pada pendengar port-443 tanpa batas, itu tetap menghabiskan CPU per koneksi, dan keepalive yang salah konfigurasi dapat membuat pengguna terjebak di tengah sesi. Uji setiap perubahan cipher pada klien langsung sebelum menerapkannya.

Kesalahan umum tentang OpenVPN

Orang menganggap OpenVPN secara inheren privat karena terenkripsi. Enkripsi hanya melindungi terowongan — log server, kebocoran DNS, dan push rute Anda tetap mengekspos metadata. Benar: privasi OpenVPN bergantung pada konfigurasi lengkap Anda, dari tls-auth hingga menonaktifkan kebocoran redirect-gateway, bukan hanya pada protokol itu sendiri.

OpenVPN — pertanyaan umum

Apakah OpenVPN bekerja melalui port 443?

Ya, ia berjalan melalui port TCP 443 dan menyerupai TLS biasa, yang membantu ketika lalu lintas VPN disaring. Anda mengonfigurasi port dan proto di config server, dan klien terhubung seolah-olah ke server web normal. Ini keunggulan utamanya dibanding WireGuard.

Mana yang lebih cepat, OpenVPN atau WireGuard?

WireGuard umumnya lebih cepat karena lebih baru dan sederhana. Implementasi userspace OpenVPN dan TLS handshake menambah overhead CPU per koneksi, tetapi perbedaannya hanya terlihat pada tautan throughput tinggi atau banyak pengguna bersamaan. Pada koneksi lalu lintas rendah tunggal, Anda mungkin tidak menyadarinya.

Lainnya dari perkakas privasi

WireGuard
WireGuard adalah protokol VPN yang diimplementasikan dalam sekitar 4.000 baris kode kernel dengan rangkaian cipher modern yang tetap.
Tor
Tor merutekan lalu lintas melalui tiga relay yang dijalankan oleh sukarelawan, dipilih sehingga tidak ada satu relay pun yang mengetahui asal dan tujuan.
Node keluar Tor
Node keluar Tor adalah relay terakhir dalam sirkuit, yang terhubung ke tujuan dan oleh karena itu tampak sebagai sumber lalu lintas.
Layanan bawang
Layanan bawang adalah layanan yang hanya dapat dijangkau melalui Tor, yang alamatnya diturunkan dari kunci publiknya, bukan didaftarkan ke otoritas mana pun.
SOCKS5
SOCKS5 adalah protokol proxy yang meneruskan lalu lintas TCP dan UDP arbitrer, dengan otentikasi opsional.
Shadowsocks
Shadowsocks adalah protokol proxy terenkripsi yang dirancang agar sulit diidentifikasi oleh analisis lalu lintas.
Kebijakan tanpa-log
Kebijakan tanpa-log adalah komitmen untuk tidak menyimpan catatan aktivitas pengguna seperti metadata koneksi, netflow, atau kueri DNS.