プライバシーツール

OpenVPNとは?

定義

OpenVPN is a mature userspace VPN protocol with configurable ciphers that can run over TCP or UDP. Its remaining advantage over WireGuard is that it can run over TCP port 443 and closely resemble ordinary TLS, which matters where VPN traffic is filtered.

OpenVPNが重要な理由

WireGuardに対する残る利点は、TCPポート443で動作し、通常のTLSに酷似できることです。これはVPNトラフィックがフィルタリングされる場合に重要です。

実践でのOpenVPN

KVMインスタンスでOpenVPNを実行するということは、TLSスタック全体を管理することを意味します。サーバーconfで暗号スイートを設定し、ポートごとにTCPまたはUDPを選択し、CAを自分で管理します。証明書が1つ失効すると、すべてのクライアントが静かに切断されます。アンメトリードのポート443リスナーでも、接続ごとにCPUコストがかかり、keepaliveの設定ミスでユーザーがセッション中に stranded になる可能性があります。各暗号スイートの変更は、展開前にライブクライアントでテストしてください。

OpenVPNについて人々が誤解していること

OpenVPNは暗号化されているから本質的にプライベートだと思われがちですが、そうではありません。暗号化はトンネルを保護するだけで、サーバーログ、DNSリーク、ルートプッシュはメタデータを露出させます。正しくは、OpenVPNのプライバシーはtls-authからredirect-gatewayリークの無効化まで、完全な設定に依存しており、プロトコル自体だけに依存するわけではありません。

OpenVPN — よくある質問

OpenVPNはポート443で動作しますか?

はい、TCPポート443で動作し、通常のTLSに似ており、VPNトラフィックがフィルタリングされる環境で役立ちます。サーバー設定でポートとプロトコルを設定し、クライアントは通常のWebサーバーに接続するかのように接続します。これがWireGuardに対する主な利点です。

OpenVPNとWireGuardではどちらが高速ですか?

WireGuardは一般的に高速です。なぜなら、より新しく、よりシンプルだからです。OpenVPNのユーザースペース実装とTLSハンドシェイクは接続ごとにCPUオーバーヘッドを追加しますが、その差は高スループットリンクや多数の同時ユーザーでのみ問題になります。単一の低トラフィック接続では気付かないかもしれません。

プライバシーツールの詳細

WireGuard
WireGuard 是一种 VPN 协议,内核代码约 4,000 行,采用固定的现代密码套件。
Tor
Torは、単一のリレーが起点と宛先の両方を知らないように選択された、3つのボランティア運営リレーを経由してトラフィックをルーティングします。
Torエグジットノード
Torエグジットノードは回路内の最終リレーであり、宛先に接続するため、トラフィックの送信元として見えます。
オニオンサービス
オニオンサービスはTor経由でのみ到達可能なサービスであり、そのアドレスは公開鍵から導出され、いかなる権威にも登録されません。
SOCKS5
SOCKS5は、任意のTCPおよびUDPトラフィックを転送するプロキシプロトコルで、オプションの認証があります。
Shadowsocks
Shadowsocksは、トラフィック分析による識別を困難にするように設計された暗号化プロキシプロトコルです。
ノーログポリシー
ノーログポリシーは、接続メタデータ、ネットフロー、DNSクエリなどのユーザーアクティビティの記録を保持しないというコミットメントです。