GUIDE
VPN协议详解:WireGuard、OpenVPN及其他
VPN应用里的“协议”设置决定了设备和服务器如何建立并维持加密隧道。这个选择会影响速度、耗电量,以及连接能否穿透那些积极封锁VPN流量的网络。
WireGuard(及其变体)
WireGuard是一种现代协议,代码量小,因此更容易被审计,通常也比老协议更快。它在出厂状态下的主要弱点是,其流量模式相对容易被网络设备识别为“VPN”——这也是为什么会出现像AmneziaWG这样的混淆版本,在相同基础协议之上加入流量伪装,专门用来避免这种识别。
OpenVPN
OpenVPN存在的时间要长得多,可运行在UDP或TCP上,支持范围极其广泛。在同等硬件上,它通常比基于WireGuard的协议要慢,但其成熟度意味着几乎任何路由器或防火墙都知道如何处理它。
VLESS及Reality风格的协议
最初是在规避审查领域开发的,VLESS配合Reality能让加密流量与访问某个网站的普通HTTPS流量无法区分,这在专门封锁可识别VPN协议的网络和国家中特别有效。Total Pro VPN将其与AmneziaWG一起提供,这样当某个网络中其中一个被封锁时,你还有备用方案。
IKEv2/IPSec
在移动设备上很常见,因为它在Wi-Fi和移动网络之间切换时能快速重连。在手机上是个合理的默认选择,但它并非专门为混淆而设计。
该选哪个
日常使用中,基于WireGuard的协议在速度和安全性之间提供了最好的平衡。在积极封锁VPN流量的网络中,在断定VPN根本不能用之前,先试试AmneziaWG或VLESS Reality这类混淆选项。