Ferramentas de privacidade
O que é WireGuard?
WireGuard is a VPN protocol implemented in about 4,000 lines of kernel code with a fixed modern cipher suite. It is roughly three to four times faster than OpenVPN on the same hardware, reconnects instantly, and is small enough to be meaningfully auditable.
Porque é que WireGuard importa
É cerca de três a quatro vezes mais rápido que o OpenVPN no mesmo hardware, reconecta instantaneamente e é pequeno o suficiente para ser auditável de forma significativa. É apenas UDP, o que o torna bloqueável em redes restritivas.
WireGuard na prática
O WireGuard muda a forma como liga a rede de um servidor. Configura uma interface com uma chave privada e uma lista de pares curta, e depois encaminha tráfego através dela com uns poucos comandos. Num servidor ocupado, vê o uso de CPU cair porque o kernel trata diretamente. Errar significa perder conectividade remotamente, por isso aprende a manter a consola VNC out-of-band pronta. Também aceita que o UDP-only será bloqueado em algumas redes.
O que se costuma entender mal sobre WireGuard
As pessoas assumem que o WireGuard é um substituto direto do OpenVPN que requer a mesma gestão de chaves. Na verdade, usa criptografia de chave pública por par, por isso deve trocar chaves out-of-band e configurar cada endpoint explicitamente. Um erro comum é definir a mesma chave em vários pares, quebrando o isolamento do túnel.
WireGuard — perguntas frequentes
O WireGuard funciona sobre UDP?
O WireGuard é apenas UDP. Isso torna-o rápido e sem conexão, mas redes restritivas que bloqueiam UDP vão bloqueá-lo. Se estiver numa rede dessas, pode precisar de um recurso alternativo como OpenVPN ou Shadowsocks.
Porque é que o WireGuard é mais rápido que o OpenVPN?
O WireGuard é implementado em cerca de 4.000 linhas de código de kernel e usa um conjunto de cifras moderno e fixo. Essa simplicidade significa menos overhead por pacote e operações criptográficas mais rápidas, tornando-o cerca de três a quatro vezes mais rápido no mesmo hardware.
Onde WireGuard surge
- Qual é o VPS mais barato que é realmente utilizável? Cerca de $4 por mês compra 1 vCPU, 1 GB de RAM e 20 GB de NVMe em virtualização KVM real. Isso é genuinamente suficiente para uma VPN WireGuard, um resolve…
- Como posso impedir ataques de força bruta ao SSH? Desative completamente a autenticação por palavra-passe — força bruta contra SSH com chave não é possível. Adicione fail2ban para reduzir o ruído nos regis…
- KVM vs OpenVZ: porque é que o tipo de virtualização importa KVM é virtualização completa de hardware: a sua instância executa o seu próprio kernel e não consegue ver o anfitrião. OpenVZ e LXC são tecnologias de cont…
- WireGuard vs OpenVPN num VPS O WireGuard tem cerca de 4.000 linhas de código kernel com criptografia fixa moderna; o OpenVPN tem cerca de 100.000 linhas em userspace com cifras configu…
- Configure uma VPN WireGuard num VPS em 5 minutos Um servidor WireGuard funcional precisa de quatro coisas: um par de chaves, uma configuração de interface wg0, encaminhamento IP com NAT e um bloco de peer…
- Failover multi-região com uma malha WireGuard Três instâncias em três países, ligadas em malha via WireGuard, com a aplicação vinculada apenas à malha e um registo DNS com verificação de saúde à frente…
Mais de ferramentas de privacidade
- OpenVPN
- OpenVPN é um protocolo VPN maduro em espaço de utilizador com cifras configuráveis que pode funcionar sobre TCP ou UDP.
- Tor
- O Tor encaminha o tráfego através de três relays operados por voluntários, escolhidos de modo que nenhum relay único conheça tanto a origem como o destino.
- Nó de saída Tor
- Um nó de saída Tor é o relay final num circuito, que se conecta ao destino e, portanto, parece ser a fonte do tráfego.
- Serviço onion
- Um serviço onion é um serviço acessível apenas através do Tor, cujo endereço é derivado da sua chave pública em vez de ser registado junto de qualquer autoridade.
- SOCKS5
- SOCKS5 é um protocolo de proxy que encaminha tráfego TCP e UDP arbitrário, com autenticação opcional.
- Shadowsocks
- Shadowsocks é um protocolo de proxy encriptado concebido para ser difícil de identificar por análise de tráfego.
- Política de ausência de registos
- Uma política de ausência de registos é um compromisso de não reter registos de atividade dos utilizadores, como metadados de ligação, netflow ou consultas DNS.