Perkakas privasi

Apa itu WireGuard?

Definisi

WireGuard is a VPN protocol implemented in about 4,000 lines of kernel code with a fixed modern cipher suite. It is roughly three to four times faster than OpenVPN on the same hardware, reconnects instantly, and is small enough to be meaningfully auditable.

Mengapa WireGuard penting

Ini sekitar tiga sampai empat kali lebih cepat dari OpenVPN pada perangkat keras yang sama, terhubung ulang seketika, dan cukup kecil untuk dapat diaudit secara bermakna. Ini hanya UDP, yang membuatnya dapat diblokir di jaringan yang restriktif.

WireGuard dalam praktik

WireGuard mengubah cara Anda mengatur jaringan server. Anda mengonfigurasi antarmuka dengan kunci privat dan daftar peer pendek, lalu mengarahkan lalu lintas melaluinya dengan beberapa perintah. Di server yang sibuk, Anda melihat penggunaan CPU turun karena kernel menanganinya langsung. Salah konfigurasi berarti kehilangan konektivitas jarak jauh, jadi Anda belajar menjaga konsol VNC out-of-band tetap siap. Anda juga menerima bahwa UDP-only akan diblokir di beberapa jaringan.

Kesalahan umum tentang WireGuard

Orang mengira WireGuard adalah pengganti OpenVPN yang langsung pakai dengan manajemen kunci yang sama. Sebenarnya, ini menggunakan kriptografi kunci publik per peer, jadi Anda harus bertukar kunci out-of-band dan mengonfigurasi setiap titik akhir secara eksplisit. Kesalahan umum adalah menggunakan kunci yang sama pada beberapa peer, merusak isolasi tunnel.

WireGuard — pertanyaan umum

Apakah WireGuard bekerja melalui UDP?

WireGuard hanya UDP. Itu membuatnya cepat dan tanpa koneksi, tetapi jaringan restriktif yang memblokir UDP akan memblokirnya. Jika Anda berada di jaringan seperti itu, Anda mungkin perlu fallback seperti OpenVPN atau Shadowsocks.

Mengapa WireGuard lebih cepat dari OpenVPN?

WireGuard diimplementasikan dalam sekitar 4.000 baris kode kernel dan menggunakan suite sandi modern tetap. Kesederhanaan itu berarti overhead lebih sedikit per paket dan operasi kriptografis lebih cepat, membuatnya kira-kira tiga hingga empat kali lebih cepat di perangkat keras yang sama.

Lainnya dari perkakas privasi

OpenVPN
OpenVPN adalah protokol VPN ruang pengguna yang matang dengan cipher yang dapat dikonfigurasi dan dapat berjalan melalui TCP atau UDP.
Tor
Tor merutekan lalu lintas melalui tiga relay yang dijalankan oleh sukarelawan, dipilih sehingga tidak ada satu relay pun yang mengetahui asal dan tujuan.
Node keluar Tor
Node keluar Tor adalah relay terakhir dalam sirkuit, yang terhubung ke tujuan dan oleh karena itu tampak sebagai sumber lalu lintas.
Layanan bawang
Layanan bawang adalah layanan yang hanya dapat dijangkau melalui Tor, yang alamatnya diturunkan dari kunci publiknya, bukan didaftarkan ke otoritas mana pun.
SOCKS5
SOCKS5 adalah protokol proxy yang meneruskan lalu lintas TCP dan UDP arbitrer, dengan otentikasi opsional.
Shadowsocks
Shadowsocks adalah protokol proxy terenkripsi yang dirancang agar sulit diidentifikasi oleh analisis lalu lintas.
Kebijakan tanpa-log
Kebijakan tanpa-log adalah komitmen untuk tidak menyimpan catatan aktivitas pengguna seperti metadata koneksi, netflow, atau kueri DNS.