Perkakas privasi
Apa itu WireGuard?
WireGuard is a VPN protocol implemented in about 4,000 lines of kernel code with a fixed modern cipher suite. It is roughly three to four times faster than OpenVPN on the same hardware, reconnects instantly, and is small enough to be meaningfully auditable.
Mengapa WireGuard penting
Ini sekitar tiga sampai empat kali lebih cepat dari OpenVPN pada perangkat keras yang sama, terhubung ulang seketika, dan cukup kecil untuk dapat diaudit secara bermakna. Ini hanya UDP, yang membuatnya dapat diblokir di jaringan yang restriktif.
WireGuard dalam praktik
WireGuard mengubah cara Anda mengatur jaringan server. Anda mengonfigurasi antarmuka dengan kunci privat dan daftar peer pendek, lalu mengarahkan lalu lintas melaluinya dengan beberapa perintah. Di server yang sibuk, Anda melihat penggunaan CPU turun karena kernel menanganinya langsung. Salah konfigurasi berarti kehilangan konektivitas jarak jauh, jadi Anda belajar menjaga konsol VNC out-of-band tetap siap. Anda juga menerima bahwa UDP-only akan diblokir di beberapa jaringan.
Kesalahan umum tentang WireGuard
Orang mengira WireGuard adalah pengganti OpenVPN yang langsung pakai dengan manajemen kunci yang sama. Sebenarnya, ini menggunakan kriptografi kunci publik per peer, jadi Anda harus bertukar kunci out-of-band dan mengonfigurasi setiap titik akhir secara eksplisit. Kesalahan umum adalah menggunakan kunci yang sama pada beberapa peer, merusak isolasi tunnel.
WireGuard — pertanyaan umum
Apakah WireGuard bekerja melalui UDP?
WireGuard hanya UDP. Itu membuatnya cepat dan tanpa koneksi, tetapi jaringan restriktif yang memblokir UDP akan memblokirnya. Jika Anda berada di jaringan seperti itu, Anda mungkin perlu fallback seperti OpenVPN atau Shadowsocks.
Mengapa WireGuard lebih cepat dari OpenVPN?
WireGuard diimplementasikan dalam sekitar 4.000 baris kode kernel dan menggunakan suite sandi modern tetap. Kesederhanaan itu berarti overhead lebih sedikit per paket dan operasi kriptografis lebih cepat, membuatnya kira-kira tiga hingga empat kali lebih cepat di perangkat keras yang sama.
Di mana WireGuard muncul
- Apa VPS termurah yang benar-benar dapat digunakan? Sekitar $4 per bulan membeli 1 vCPU, 1 GB RAM, dan 20 GB NVMe pada virtualisasi KVM asli. Itu benar-benar cukup untuk WireGuard VPN, resolver DNS, relay To…
- Bagaimana cara menghentikan serangan brute-force SSH? Nonaktifkan autentikasi kata sandi sepenuhnya — brute force terhadap SSH berbasis kunci tidak mungkin dilakukan. Tambahkan fail2ban untuk mengurangi kebisi…
- KVM vs OpenVZ: mengapa jenis virtualisasi itu penting KVM adalah virtualisasi perangkat keras penuh: instance Anda menjalankan kernelnya sendiri dan tidak dapat melihat host. OpenVZ dan LXC adalah teknologi ko…
- WireGuard vs OpenVPN pada VPS WireGuard sekitar 4.000 baris kode kernel dengan kriptografi tetap modern; OpenVPN kira-kira 100.000 baris di ruang pengguna dengan cipher yang dapat dikon…
- Siapkan VPN WireGuard di VPS dalam 5 menit Server WireGuard yang berfungsi membutuhkan empat hal: sepasang kunci, konfigurasi antarmuka wg0, penerusan IP dengan NAT, dan satu blok peer per perangkat…
- Failover multi-region dengan mesh WireGuard Tiga instans di tiga negara, dihubungkan melalui WireGuard, dengan aplikasi hanya terikat ke mesh dan catatan DNS dengan health-check di depannya, memberik…
Lainnya dari perkakas privasi
- OpenVPN
- OpenVPN adalah protokol VPN ruang pengguna yang matang dengan cipher yang dapat dikonfigurasi dan dapat berjalan melalui TCP atau UDP.
- Tor
- Tor merutekan lalu lintas melalui tiga relay yang dijalankan oleh sukarelawan, dipilih sehingga tidak ada satu relay pun yang mengetahui asal dan tujuan.
- Node keluar Tor
- Node keluar Tor adalah relay terakhir dalam sirkuit, yang terhubung ke tujuan dan oleh karena itu tampak sebagai sumber lalu lintas.
- Layanan bawang
- Layanan bawang adalah layanan yang hanya dapat dijangkau melalui Tor, yang alamatnya diturunkan dari kunci publiknya, bukan didaftarkan ke otoritas mana pun.
- SOCKS5
- SOCKS5 adalah protokol proxy yang meneruskan lalu lintas TCP dan UDP arbitrer, dengan otentikasi opsional.
- Shadowsocks
- Shadowsocks adalah protokol proxy terenkripsi yang dirancang agar sulit diidentifikasi oleh analisis lalu lintas.
- Kebijakan tanpa-log
- Kebijakan tanpa-log adalah komitmen untuk tidak menyimpan catatan aktivitas pengguna seperti metadata koneksi, netflow, atau kueri DNS.