Công cụ quyền riêng tư

OpenVPN là gì?

Định nghĩa

OpenVPN is a mature userspace VPN protocol with configurable ciphers that can run over TCP or UDP. Its remaining advantage over WireGuard is that it can run over TCP port 443 and closely resemble ordinary TLS, which matters where VPN traffic is filtered.

Tại sao OpenVPN quan trọng

Lợi thế còn lại của nó so với WireGuard là có thể chạy qua cổng TCP 443 và trông giống TLS thông thường, điều này quan trọng khi lưu lượng VPN bị lọc.

OpenVPN trong thực tế

Chạy OpenVPN trên một phiên bản KVM có nghĩa là sở hữu toàn bộ ngăn xếp TLS. Bạn cấu hình bộ mật mã trong tệp cấu hình máy chủ, chọn TCP hoặc UDP cho từng cổng, và tự quản lý CA — một chứng chỉ hết hạn âm thầm phá vỡ mọi máy khách. Trên một cổng 443 không giới hạn băng thông vẫn tốn CPU cho mỗi kết nối, và một cấu hình keepalive sai có thể mắc kẹt người dùng giữa phiên. Kiểm tra mỗi lần thay đổi mã hóa với một máy khách thực trước khi triển khai.

Điều mọi người hiểu sai về OpenVPN

Mọi người cho rằng OpenVPN về bản chất là riêng tư vì nó được mã hóa. Mã hóa chỉ bảo vệ đường hầm — log máy chủ, rò rỉ DNS, và route pushes của bạn vẫn lộ ra siêu dữ liệu. Đúng: quyền riêng tư của OpenVPN phụ thuộc vào toàn bộ cấu hình của bạn, từ tls-auth đến vô hiệu hóa rò rỉ redirect-gateway, không chỉ dựa vào giao thức.

OpenVPN — các câu hỏi thường gặp

OpenVPN có hoạt động qua cổng 443 không?

Có, nó chạy qua TCP cổng 443 và giống với TLS thông thường, điều này hữu ích ở những nơi lưu lượng VPN bị lọc. Bạn cấu hình cổng và giao thức trong cấu hình máy chủ, và máy khách kết nối như thể đến một máy chủ web bình thường. Đây là lợi thế chính của nó so với WireGuard.

Cái nào nhanh hơn, OpenVPN hay WireGuard?

WireGuard thường nhanh hơn vì nó mới hơn và đơn giản hơn. Việc triển khai userspace của OpenVPN và quá trình bắt tay TLS thêm chi phí CPU cho mỗi kết nối, nhưng sự khác biệt chỉ đáng kể trên các đường truyền thông lượng cao hoặc với nhiều người dùng đồng thời. Trên một kết nối lưu lượng thấp, bạn có thể không nhận thấy.

Thêm từ công cụ quyền riêng tư

WireGuard
WireGuard là một giao thức VPN được triển khai trong khoảng 4.000 dòng mã kernel với bộ mật mã hiện đại cố định.
Tor
Tor định tuyến lưu lượng qua ba relay do tình nguyện viên vận hành, được chọn sao cho không một relay nào biết cả nguồn gốc và đích đến.
Nút thoát Tor
Nút thoát Tor là relay cuối cùng trong một circuit, kết nối với đích đến và do đó trông như nguồn gốc của lưu lượng.
Onion service
Onion service là một dịch vụ chỉ có thể truy cập qua Tor, có địa chỉ được suy ra từ khóa công khai của nó thay vì được đăng ký với bất kỳ cơ quan nào.
SOCKS5
SOCKS5 là một giao thức proxy chuyển tiếp lưu lượng TCP và UDP tùy ý, với xác thực tùy chọn.
Shadowsocks
Shadowsocks là một giao thức proxy mã hóa được thiết kế để khó bị nhận diện bởi phân tích lưu lượng.
Chính sách không lưu nhật ký
Chính sách không lưu nhật ký là một cam kết không lưu giữ hồ sơ về hoạt động của người dùng như siêu dữ liệu kết nối, netflow hoặc truy vấn DNS.