개인정보 보호 도구

WireGuard란 무엇인가요?

정의

WireGuard is a VPN protocol implemented in about 4,000 lines of kernel code with a fixed modern cipher suite. It is roughly three to four times faster than OpenVPN on the same hardware, reconnects instantly, and is small enough to be meaningfully auditable.

WireGuard가 중요한 이유

在相同硬件上,它比OpenVPN快约三到四倍,重连即时,且小到足以进行有意义的审计。它仅支持UDP,因此在限制性网络上可能被屏蔽。

WireGuard 실제 적용

WireGuard改变了服务器的网络连接方式。您使用私钥和简短的对等列表配置接口,然后通过几条命令将流量路由其中。在繁忙的机器上,您会看到CPU使用率下降,因为内核直接处理它。搞错意味着失去远程连接,因此您学会让带外VNC控制台随时可用。您也必须接受仅UDP在某些网络上会被阻止。

WireGuard에 대한 사람들의 오해

人们假设WireGuard是OpenVPN的即插即用替代品,需要相同的密钥管理。事实上,它对每个对等方使用公钥密码学,因此您必须带外交换密钥并显式配置每个端点。常见错误是在多个对等方上设置相同的密钥,破坏隧道隔离。

WireGuard — 일반적인 질문

WireGuard是通过UDP工作的吗?

WireGuard仅限UDP。这使其快速且无连接,但阻止UDP的限制性网络会阻止它。如果您在这样的网络上,您可能需要回退方案,如OpenVPN或Shadowsocks。

为什么WireGuard比OpenVPN更快?

WireGuard在内核中实现,约4000行代码,并使用固定的现代密码套件。这种简单性意味着每个数据包的开销更少,加密操作更快,使其在同一硬件上大约快三到四倍。

WireGuard가 등장하는 곳

개인정보 보호 도구에서 더 보기

OpenVPN
OpenVPN은 사용자 공간에서 실행되는 성숙한 VPN 프로토콜로, TCP 또는 UDP를 통해 실행할 수 있으며 구성 가능한 암호화 방식을 지원합니다.
Tor
Tor는 세 개의 자원봉사 운영 릴레이를 통해 트래픽을 전달하며, 어떤 단일 릴레이도 출발지와 목적지를 동시에 알 수 없도록 선택됩니다.
Tor 종료 노드
Tor 종료 노드는 회로의 마지막 릴레이로, 목적지에 연결되어 트래픽의 출처로 보이는 역할을 합니다.
Onion 서비스
Onion 서비스는 Tor를 통해서만 접근 가능한 서비스로, 주소는 공개 키에서 파생되며 어떤 기관에도 등록되지 않습니다.
SOCKS5
SOCKS5는 임의의 TCP 및 UDP 트래픽을 전달하는 프록시 프로토콜로, 선택적 인증을 지원합니다.
Shadowsocks
Shadowsocks는 트래픽 분석으로 식별하기 어렵게 설계된 암호화 프록시 프로토콜입니다.
무로그 정책
무로그 정책은 연결 메타데이터, netflow 또는 DNS 쿼리와 같은 사용자 활동 기록을 보관하지 않겠다는 약속입니다.