Perkakas privasi
Apa itu OpenVPN?
OpenVPN is a mature userspace VPN protocol with configurable ciphers that can run over TCP or UDP. Its remaining advantage over WireGuard is that it can run over TCP port 443 and closely resemble ordinary TLS, which matters where VPN traffic is filtered.
Mengapa OpenVPN penting
Keunggulan yang tersisa dibandingkan WireGuard adalah dapat berjalan melalui TCP port 443 dan menyerupai TLS biasa, yang penting di tempat lalu lintas VPN disaring.
OpenVPN dalam praktik
Menjalankan OpenVPN pada instance KVM berarti memiliki seluruh tumpukan TLS. Anda mengonfigurasi suite cipher di file konfigurasi server, memilih TCP atau UDP per port, dan mengelola CA sendiri — satu sertifikat kedaluwarsa secara diam-diam merusak setiap klien. Pada pendengar port-443 tanpa batas, itu tetap menghabiskan CPU per koneksi, dan keepalive yang salah konfigurasi dapat membuat pengguna terjebak di tengah sesi. Uji setiap perubahan cipher pada klien langsung sebelum menerapkannya.
Kesalahan umum tentang OpenVPN
Orang menganggap OpenVPN secara inheren privat karena terenkripsi. Enkripsi hanya melindungi terowongan — log server, kebocoran DNS, dan push rute Anda tetap mengekspos metadata. Benar: privasi OpenVPN bergantung pada konfigurasi lengkap Anda, dari tls-auth hingga menonaktifkan kebocoran redirect-gateway, bukan hanya pada protokol itu sendiri.
OpenVPN — pertanyaan umum
Apakah OpenVPN bekerja melalui port 443?
Ya, ia berjalan melalui port TCP 443 dan menyerupai TLS biasa, yang membantu ketika lalu lintas VPN disaring. Anda mengonfigurasi port dan proto di config server, dan klien terhubung seolah-olah ke server web normal. Ini keunggulan utamanya dibanding WireGuard.
Mana yang lebih cepat, OpenVPN atau WireGuard?
WireGuard umumnya lebih cepat karena lebih baru dan sederhana. Implementasi userspace OpenVPN dan TLS handshake menambah overhead CPU per koneksi, tetapi perbedaannya hanya terlihat pada tautan throughput tinggi atau banyak pengguna bersamaan. Pada koneksi lalu lintas rendah tunggal, Anda mungkin tidak menyadarinya.
Lainnya dari perkakas privasi
- WireGuard
- WireGuard adalah protokol VPN yang diimplementasikan dalam sekitar 4.000 baris kode kernel dengan rangkaian cipher modern yang tetap.
- Tor
- Tor merutekan lalu lintas melalui tiga relay yang dijalankan oleh sukarelawan, dipilih sehingga tidak ada satu relay pun yang mengetahui asal dan tujuan.
- Node keluar Tor
- Node keluar Tor adalah relay terakhir dalam sirkuit, yang terhubung ke tujuan dan oleh karena itu tampak sebagai sumber lalu lintas.
- Layanan bawang
- Layanan bawang adalah layanan yang hanya dapat dijangkau melalui Tor, yang alamatnya diturunkan dari kunci publiknya, bukan didaftarkan ke otoritas mana pun.
- SOCKS5
- SOCKS5 adalah protokol proxy yang meneruskan lalu lintas TCP dan UDP arbitrer, dengan otentikasi opsional.
- Shadowsocks
- Shadowsocks adalah protokol proxy terenkripsi yang dirancang agar sulit diidentifikasi oleh analisis lalu lintas.
- Kebijakan tanpa-log
- Kebijakan tanpa-log adalah komitmen untuk tidak menyimpan catatan aktivitas pengguna seperti metadata koneksi, netflow, atau kueri DNS.