Ferramentas de privacidade

O que é WireGuard?

Definição

WireGuard is a VPN protocol implemented in about 4,000 lines of kernel code with a fixed modern cipher suite. It is roughly three to four times faster than OpenVPN on the same hardware, reconnects instantly, and is small enough to be meaningfully auditable.

Porque é que WireGuard importa

É cerca de três a quatro vezes mais rápido que o OpenVPN no mesmo hardware, reconecta instantaneamente e é pequeno o suficiente para ser auditável de forma significativa. É apenas UDP, o que o torna bloqueável em redes restritivas.

WireGuard na prática

O WireGuard muda a forma como liga a rede de um servidor. Configura uma interface com uma chave privada e uma lista de pares curta, e depois encaminha tráfego através dela com uns poucos comandos. Num servidor ocupado, vê o uso de CPU cair porque o kernel trata diretamente. Errar significa perder conectividade remotamente, por isso aprende a manter a consola VNC out-of-band pronta. Também aceita que o UDP-only será bloqueado em algumas redes.

O que se costuma entender mal sobre WireGuard

As pessoas assumem que o WireGuard é um substituto direto do OpenVPN que requer a mesma gestão de chaves. Na verdade, usa criptografia de chave pública por par, por isso deve trocar chaves out-of-band e configurar cada endpoint explicitamente. Um erro comum é definir a mesma chave em vários pares, quebrando o isolamento do túnel.

WireGuard — perguntas frequentes

O WireGuard funciona sobre UDP?

O WireGuard é apenas UDP. Isso torna-o rápido e sem conexão, mas redes restritivas que bloqueiam UDP vão bloqueá-lo. Se estiver numa rede dessas, pode precisar de um recurso alternativo como OpenVPN ou Shadowsocks.

Porque é que o WireGuard é mais rápido que o OpenVPN?

O WireGuard é implementado em cerca de 4.000 linhas de código de kernel e usa um conjunto de cifras moderno e fixo. Essa simplicidade significa menos overhead por pacote e operações criptográficas mais rápidas, tornando-o cerca de três a quatro vezes mais rápido no mesmo hardware.

Mais de ferramentas de privacidade

OpenVPN
OpenVPN é um protocolo VPN maduro em espaço de utilizador com cifras configuráveis que pode funcionar sobre TCP ou UDP.
Tor
O Tor encaminha o tráfego através de três relays operados por voluntários, escolhidos de modo que nenhum relay único conheça tanto a origem como o destino.
Nó de saída Tor
Um nó de saída Tor é o relay final num circuito, que se conecta ao destino e, portanto, parece ser a fonte do tráfego.
Serviço onion
Um serviço onion é um serviço acessível apenas através do Tor, cujo endereço é derivado da sua chave pública em vez de ser registado junto de qualquer autoridade.
SOCKS5
SOCKS5 é um protocolo de proxy que encaminha tráfego TCP e UDP arbitrário, com autenticação opcional.
Shadowsocks
Shadowsocks é um protocolo de proxy encriptado concebido para ser difícil de identificar por análise de tráfego.
Política de ausência de registos
Uma política de ausência de registos é um compromisso de não reter registos de atividade dos utilizadores, como metadados de ligação, netflow ou consultas DNS.