隐私工具
什么是OpenVPN?
OpenVPN is a mature userspace VPN protocol with configurable ciphers that can run over TCP or UDP. Its remaining advantage over WireGuard is that it can run over TCP port 443 and closely resemble ordinary TLS, which matters where VPN traffic is filtered.
为什么OpenVPN很重要
相比于WireGuard,它剩下的优势在于可以运行在TCP 443端口,与普通TLS高度相似,这一点在VPN流量被过滤的环境下非常重要。
OpenVPN的实际应用
在KVM实例上运行OpenVPN意味着要管理整个TLS堆栈。您需要在服务器配置中设置密码套件,为每个端口选择TCP或UDP,并自行管理CA——一个过期的证书会静默破坏所有客户端。即使是在未计量的443端口监听器上,每个连接仍会消耗CPU,配置错误的keepalive可能导致用户会话中断。在部署任何密码更改前,请使用真实客户端进行测试。
人们对OpenVPN常见的误解
人们认为OpenVPN因加密而天然具有隐私性。但加密只保护隧道——您的服务器日志、DNS泄露和路由推送仍会暴露元数据。纠正:OpenVPN的隐私取决于您的完整配置,从tls-auth到禁用redirect-gateway泄露,而非仅依赖于协议本身。
OpenVPN —— 常见问题
OpenVPN 能在 443 端口工作吗?
可以,它运行在 TCP 443 端口上,看起来像普通的 TLS 流量,这有助于在 VPN 流量被过滤的环境中工作。你可以在服务器配置中设置端口和协议,客户端连接时就像连接普通网页服务器一样。这是它相对于 WireGuard 的主要优势。
OpenVPN 和 WireGuard 哪个更快?
WireGuard 通常更快,因为它更现代、更简单。OpenVPN 的用户态实现和 TLS 握手增加了每个连接的 CPU 开销,但这只在高吞吐链路或很多并发用户时才明显。在单个低流量连接上你可能注意不到差异。
更多来自隐私工具
- WireGuard
- WireGuard是一种VPN协议,以约4000行内核代码实现,采用固定的现代密码套件。
- Tor
- Tor通过三个志愿者运营的中继节点路由流量,选择方式确保没有任何单一节点同时知道流量来源和目的地。
- Tor出口节点
- Tor出口节点是电路中的最后一个中继节点,它连接目的地,因此在表面上它成为流量的来源。
- 洋葱服务
- 洋葱服务是一种只能通过Tor访问的服务,其地址由公钥派生而来,而非在权威机构注册。
- SOCKS5
- SOCKS5是一种代理协议,支持转发任意TCP和UDP流量,并可选认证。
- Shadowsocks
- Shadowsocks是一种加密代理协议,设计目标为通过流量分析难以识别。
- 无日志政策
- 无日志政策承诺不保留用户活动记录,如连接元数据、网络流量或DNS查询。