Kısa cevap
WireGuard, modern kriptografi ve çok küçük bir kod tabanı etrafında sıfırdan tasarlanmış bir VPN protokolüdür; yaklaşık dört bin satır, eski protokollerin yüz binlercesiyle kıyaslanır. Bu, onu hızlı, pil dostu, ağ değiştirirken çabuk yeniden bağlanabilen ve denetlemesi çok daha kolay kılar. SecureNet yalnızca WireGuard kullanır: daha iyi bir seçenek sunulmadığı için protokol menüsü yoktur.
Temel bilgiler
- Yaklaşık 4,000 satır kod, OpenVPN'nin yığınına göre birkaç yüz bin satırın çok altında. Daha az kod, daha az hata noktası.
- Modern kriptografi sabitlenmiştir (ChaCha20, Poly1305, Curve25519, BLAKE2s). Müzakere yok, zayıf seçenekler yok.
- Yaklaşık bir saniyede bağlanır ve Wi-Fi'den hücresel ağa geçişte bağlantıyı kaybetmeden devam eder.
- OpenVPN'e göre daha düşük pil tüketimi çünkü paket başına daha az iş yapar.
- 2020'Den beri Linux çekirdeğine entegre ve bugün çoğu büyük VPN hizmeti tarafından kullanılıyor.
Bir protokolün ne yaptığı
VPN protokolü, şifreli tüneli oluşturmak için kurallar bütünüdür: iki uç kimliğini nasıl kanıtlar, anahtarları nasıl anlaşır ve her paket nasıl paketlenir. Her VPN bir protokol kullanır. 2010'ların çoğu boyunca seçim OpenVPN (esnek ama yavaş) ile IKEv2/IPsec (daha hızlı fakat karmaşık ve tutarsız uygulanmış) arasındaydı. VPN'lere giriş tünelin kendisini ele alır; bu yazı tünelin nelerden oluştuğunu anlatır.
WireGuard'nin farklı yaptığı şey
WireGuard, Jason Donenfeld tarafından tek bir temel fikirle tasarlandı: onu küçük tutmak. Tüm şifreleme algoritmalarını ve seçeneklerini desteklemek yerine, tek bir modern kriptografik ilke seti sabitlendi ve müzakere tamamen kaldırıldı. Sonuç, birkaç bin satırda sığan ve bir kişinin bir öğleden sonra okuyabileceği bir protokol oldu.
- Şifre müzakeresi yok. Her iki uç da hangi algoritmaların kullanılacağını zaten bildiği için, düşürülmesi ya da yanlış yapılandırılması gereken bir şey kalmaz.
- Durumsuz el sıkışma. Bağlantı tek bir gidiş-dönüşte kurulur, bu yüzden anında gibi hissedilir.
- Yerleşik dolaşım. IP adresiniz Wi-Fi'den hücresel ağa geçtiğinde, tünel yeni adresten sorunsuz devam eder.
- Varsayılan olarak sessiz. Bir WireGuard sunucusu, bilinen bir anahtardan gelmeyen paketlere yanıt vermez, bu yüzden taramalarda görünmez.
WireGuard, OpenVPN ve IKEv2 karşılaştırması
| WireGuard | OpenVPN | IKEv2/IPsec | |
|---|---|---|---|
| Kod tabanı | Çok küçük | Çok büyük | Büyük, işletim sistemine yayılmış |
| Kriptografi | Sabit, modern | Yapılandırılabilir, eski seçenekleri içerir | Yapılandırılabilir |
| Bağlantı süresi | Yaklaşık bir saniye | Birkaç saniye | Bir ila birkaç saniye |
| Ağ değişikliklerini yönetir | Sorunsuz | Genellikle yeniden bağlanır | İyi |
| iPhone üzerindeki pil etkisi | Düşük | Daha yüksek | Orta |
| Denetleme kolaylığı | Yüksek | Düşük | Düşük |
iPhone üzerindeki anlamı
Telefonlar sürekli ağ değiştirir ve zamanlarının çoğunu uyuyarak geçirir. Ağ her değiştiğinde uzun bir yeniden müzakere gerektiren bir protokol telefonlarda bozuk hissedilir, paket başına ağır işlem yapan bir protokol ise pil istatistiklerinde kendini gösterir. WireGuard'nin dolaşım ve hafif tasarımı, SecureNet'nin evden çıktığınız anda fark etmeden yeniden bağlanmasını ve tüm gün açık bırakmanın pil kararı olmamasını sağlar.
Neden SecureNet sadece WireGuard sunar
Bazı VPN uygulamaları bir protokol menüsü gösterir. Bunu düşündük ancak tercih etmedik. Her ekstra protokol, bakım için daha fazla kod, hata yüzeyi ve çoğu kullanıcının karar veremeyeceği bir seçenek demektir. WireGuard, alternatiflerden daha hızlı, daha basit ve daha denetlenebilir; iPhone, iPad veya Mac üzerinde onu değiştirmeyi önereceğimiz bir durum yok. Bu yüzden geçiş yok.
Daha az yapılandırma bir sınırlama değil. Bu, protokolün bütün tasarım felsefesidir ve uygulamada da bu şekilde tutuyoruz.
Pratikte hız
Protokol, şifreleme yükünün çoğunu ortadan kaldırır; bu da mesafe ve sunucu yükünün hızınızı belirleyen faktörler olmasını sağlar. Bu yüzden SecureNet'nin Automatic modu, sunucuları gecikme ve yük durumuna göre seçer ve uygulama Ayarlar’da bir hız testi içerir. Daha fazlası Bir VPN interneti yavaşlatır mı? adresinde.
Sıkça sorulan sorular
WireGuard güvenli mi?
Evet. Güncel, saygın kriptografi kullanır, resmi olarak analiz edilmiştir ve küçük kod tabanı, eski protokollerden çok daha kapsamlı denetlenmiştir.
WireGuard, OpenVPN'dan daha hızlı mı?
Her zaman. Paket başına daha az iş yapar ve tek bir gidiş-dönüşte bağlanır. Aynı sunucuda, WireGuard genellikle daha yüksek aktarım hızı ve daha düşük gecikme sağlar.
SecureNet'yi başka bir protokole geçirebilir miyim?
Hayır. SecureNet yalnızca WireGuard kullanır. Protokol ayarı yoktur çünkü iPhone, iPad veya Mac üzerinde sunulacak daha iyi bir seçenek yoktur.
WireGuard, Wi-Fi ile hücresel arasında geçiş yaptığımda çalışır mı?
Evet, bu tasarım hedeflerinden biridir. Tünel, yeni adresten tam bir yeniden bağlanma olmadan devam eder.