Strumenti per la privacy
Cos'è WireGuard?
WireGuard is a VPN protocol implemented in about 4,000 lines of kernel code with a fixed modern cipher suite. It is roughly three to four times faster than OpenVPN on the same hardware, reconnects instantly, and is small enough to be meaningfully auditable.
Perché WireGuard è importante
È circa tre o quattro volte più veloce di OpenVPN sullo stesso hardware, si riconnette istantaneamente ed è abbastanza piccolo da essere significativamente verificabile. È solo UDP, il che lo rende blocabile su reti restrittive.
WireGuard in pratica
WireGuard cambia il modo in cui cabli la rete di un server. Configuri un'interfaccia con una chiave privata e un breve elenco di peer, poi instradi il traffico con pochi comandi. Su un server impegnato, osservi il calo dell'utilizzo della CPU perché il kernel lo gestisce direttamente. Sbagliare significa perdere la connettività remota, quindi impari a tenere pronta la console VNC fuori banda. Accetti anche che il solo-UDP sarà bloccato su alcune reti.
Errori comuni su WireGuard
La gente presuppone che WireGuard sia un sostituto diretto di OpenVPN che richiede la stessa gestione delle chiavi. In realtà, usa la crittografia a chiave pubblica per peer, quindi devi scambiare le chiavi fuori banda e configurare esplicitamente ogni endpoint. Un errore comune è impostare la stessa chiave su più peer, rompendo l'isolamento del tunnel.
WireGuard — domande frequenti
WireGuard funziona su UDP?
WireGuard è solo UDP. Questo lo rende veloce e senza connessione, ma le reti restrittive che bloccano UDP lo bloccheranno. Se sei su una tale rete, potresti aver bisogno di un fallback come OpenVPN o Shadowsocks.
Perché WireGuard è più veloce di OpenVPN?
WireGuard è implementato in circa 4.000 righe di codice kernel e usa una suite di crittografia moderna e fissa. Questa semplicità significa meno overhead per pacchetto e operazioni crittografiche più veloci, rendendolo circa tre o quattro volte più veloce sullo stesso hardware.
Dove si incontra WireGuard
- Qual è il VPS più economico realmente utilizzabile? Circa $4 al mese offrono 1 vCPU, 1 GB di RAM e 20 GB di NVMe su vera virtualizzazione KVM. Questo è davvero sufficiente per una VPN WireGuard, un resolver …
- Come posso fermare gli attacchi di forza bruta SSH? Disabilita completamente l'autenticazione tramite password: la forza bruta contro SSH tramite chiave non è possibile. Aggiungi fail2ban per ridurre il rumo…
- KVM vs OpenVZ: perché il tipo di virtualizzazione conta KVM è virtualizzazione hardware completa: la tua istanza esegue il proprio kernel e non può vedere l'host. OpenVZ e LXC sono tecnologie container che condi…
- WireGuard vs OpenVPN su un VPS WireGuard ha circa 4.000 righe di codice nel kernel con crittografia moderna fissa; OpenVPN ha circa 100.000 righe nello spazio utente con cifrari configur…
- Configura una VPN WireGuard su un VPS in 5 minuti Un server WireGuard funzionante richiede quattro cose: una coppia di chiavi, una configurazione dell'interfaccia wg0, inoltro IP con NAT, e un blocco peer …
- Failover multi-regione con una mesh WireGuard Tre istanze in tre paesi, collegate in mesh tramite WireGuard, con l'applicazione legata solo alla mesh e un record DNS con health check davanti, offre una…
Altro da strumenti per la privacy
- OpenVPN
- OpenVPN è un protocollo VPN maturo che opera nello spazio utente, con cifrari configurabili che possono funzionare su TCP o UDP.
- Tor
- Tor instrada il traffico attraverso tre relay gestiti da volontari, scelti in modo che nessun singolo relay conosca sia l'origine che la destinazione.
- Nodo di uscita Tor
- Un nodo di uscita Tor è il relay finale in un circuito, che si collega alla destinazione e quindi appare come la fonte del traffico.
- Servizio onion
- Un servizio onion è un servizio raggiungibile solo tramite Tor, il cui indirizzo deriva dalla sua chiave pubblica piuttosto che essere registrato presso un'autorità.
- SOCKS5
- SOCKS5 è un protocollo proxy che inoltra traffico TCP e UDP arbitrario, con autenticazione opzionale.
- Shadowsocks
- Shadowsocks è un protocollo proxy crittografato progettato per essere difficile da identificare tramite analisi del traffico.
- Politica di no-log
- Una politica di no-log è un impegno a non conservare registrazioni dell'attività dell'utente come metadati di connessione, netflow o query DNS.