GUIDE
VPN協定詳解:WireGuard、OpenVPN及其他
VPN應用程式裡的「協定」設定決定了裝置和伺服器如何建立並維持加密通道。這個選擇會影響速度、耗電量,以及連線能否穿透那些積極封鎖VPN流量的網路。
WireGuard(及其變體)
WireGuard是一種現代協定,程式碼量小,因此更容易被稽核,通常也比舊協定更快。它在出廠狀態下的主要弱點是,其流量模式相對容易被網路設備識別為「VPN」——這也是為什麼會出現像AmneziaWG這樣的混淆版本,在相同基礎協定之上加入流量偽裝,專門用來避免這種識別。
OpenVPN
OpenVPN存在的時間要長得多,可運作在UDP或TCP上,支援範圍極其廣泛。在同等硬體上,它通常比基於WireGuard的協定要慢,但其成熟度意味著幾乎任何路由器或防火牆都知道如何處理它。
VLESS及Reality風格的協定
最初是在規避審查領域開發的,VLESS搭配Reality能讓加密流量與造訪某個網站的普通HTTPS流量無法區分,這在專門封鎖可識別VPN協定的網路和國家中特別有效。Total Pro VPN將其與AmneziaWG一起提供,這樣當某個網路中其中一個被封鎖時,你還有備用方案。
IKEv2/IPSec
在行動裝置上很常見,因為它在Wi-Fi和行動網路之間切換時能快速重新連線。在手機上是個合理的預設選擇,但它並非專門為混淆而設計。
該選哪個
日常使用中,基於WireGuard的協定在速度和安全性之間提供了最好的平衡。在積極封鎖VPN流量的網路中,在斷定VPN根本不能用之前,先試試AmneziaWG或VLESS Reality這類混淆選項。