Gizlilik araçları

OpenVPN nedir?

Tanım

OpenVPN is a mature userspace VPN protocol with configurable ciphers that can run over TCP or UDP. Its remaining advantage over WireGuard is that it can run over TCP port 443 and closely resemble ordinary TLS, which matters where VPN traffic is filtered.

OpenVPN neden önemlidir

WireGuard'a göre kalan avantajı, TCP 443 portu üzerinden çalışıp sıradan TLS'ye çok benzeyebilmesidir; bu, VPN trafiğinin filtrelendiği yerlerde önemlidir.

OpenVPN pratikte

Bir KVM örneğinde OpenVPN çalıştırmak, tüm TLS yığınına sahip olmak anlamına gelir. Sunucu conf dosyasında şifre paketlerini yapılandırırsınız, port başına TCP veya UDP seçersiniz ve CA'yı kendiniz yönetirsiniz — süresi dolmuş bir sertifika sessizce her istemciyi bozar. Sınırsız port-443 dinleyicisinde bile bağlantı başına CPU maliyeti olur ve yanlış yapılandırılmış bir keepalive kullanıcıları oturum ortasında mahsur bırakabilir. Yayınlamadan önce her şifre değişikliğini canlı bir istemciye karşı test edin.

OpenVPN hakkında insanların yanıldığı şeyler

İnsanlar OpenVPN'in şifrelendiği için doğası gereği özel olduğunu varsayar. Şifreleme yalnızca tüneli korur — sunucu kayıtlarınız, DNS sızıntıları ve rota push'ları yine de meta verileri açığa çıkarır. Doğru: OpenVPN'in gizliliği, tls-auth'tan redirect-gateway sızıntılarını devre dışı bırakmaya kadar tam yapılandırmanıza bağlıdır, yalnızca protokole değil.

OpenVPN — yaygın sorular

OpenVPN 443 numaralı bağlantı noktası üzerinden çalışır mı?

Evet, TCP 443 numaralı bağlantı noktası üzerinde çalışır ve VPN trafiğinin filtrelendiği yerlerde yardımcı olan sıradan TLS'ye benzer. Bağlantı noktasını ve protokolü sunucu yapılandırmasında siz ayarlarsınız; istemciler normal bir web sunucusuna bağlanıyormuş gibi bağlanır. Bu, WireGuard'a göre ana avantajıdır.

Hangisi daha hızlı, OpenVPN mi WireGuard mı?

WireGuard genellikle daha hızlıdır çünkü daha yeni ve daha basittir. OpenVPN'in kullanıcı alanı uygulaması ve TLS el sıkışması, bağlantı başına CPU yükü ekler; ancak fark yalnızca yüksek çıkışlı bağlantılarda veya çok sayıda eşzamanlı kullanıcıda önemlidir. Tek ve düşük trafikli bir bağlantıda bunu fark etmeyebilirsiniz.

gizlilik araçları kategorisinden daha fazlası

WireGuard
WireGuard, yaklaşık 4.000 satır çekirdek koduyla ve sabit modern şifre paketiyle uygulanan bir VPN protokolüdür.
Tor
Tor, trafiği, hiçbir rölenin hem kaynağı hem de hedefi bilemeyeceği şekilde seçilen üç gönüllü işletilen röle üzerinden yönlendirir.
Tor çıkış düğümü
Bir Tor çıkış düğümü, devredeki son röledir; hedefe bağlanır ve bu nedenle trafiğin kaynağı gibi görünür.
Onion hizmeti
Bir onion hizmeti, yalnızca Tor üzerinden erişilebilen ve adresi herhangi bir otoriteye kayıtlı olmaktan ziyade genel anahtarından türetilen bir hizmettir.
SOCKS5
SOCKS5, isteğe bağlı kimlik doğrulamayla keyfi TCP ve UDP trafiğini ileten bir proxy protokolüdür.
Shadowsocks
Shadowsocks, trafik analiziyle tanımlanması zor olacak şekilde tasarlanmış şifreli bir proxy protokolüdür.
Günlük tutmama politikası
Günlük tutmama politikası, bağlantı meta verileri, netflow veya DNS sorguları gibi kullanıcı etkinliği kayıtlarını saklamama taahhüdüdür.