वायरगार्ड: आधुनिक वीपीएन प्रोटोकॉल जिसने वास्तव में चीजें बदल दीं
वायरगार्ड ओपन-सोर्स सॉफ़्टवेयर का दुर्लभ टुकड़ा है जो पाँच वर्षों में डिफ़ॉल्ट बन गया। 2020 से लिनक्स कर्नेल मेनलाइन, नॉर्डलिंक्स और मुल्वाड के पीछे का इंजन, और एक कोडबेस इतना छोटा है कि एक व्यक्ति एक दोपहर में इसका ऑडिट कर सकता है। यह गहराई से व्याख्या करने वाला है - यह क्या है, यह कैसे काम करता है, सभी ने स्विच क्यों किया, और यह अभी भी कहाँ कम है।
संपूर्ण लेख का मुख्य भाग नीचे अंग्रेजी में दिया गया है।
वास्तव में वायरगार्ड क्या है कम कोड का मतलब है एक छोटी आक्रमण सतह और एक कोडबेस जिसे एक इंजीनियर अपने दिमाग में रख सकता है - ये दोनों सीधे तौर पर आसान ऑडिट और कम सुरक्षा बग में तब्दील हो जाते हैं। फिंगरप्रिंट के लिए कोई टीएलएस बातचीत चरण नहीं है, रनटाइम पर सिफर सुइट्स का कोई विकल्प नहीं है, कोई चतुर फ़ॉलबैक चेन नहीं है। आपको आधुनिक आदिमों का एक सेट मिलता है। आप उनका उपयोग करते हैं या आप एक अलग प्रोटोकॉल का उपयोग करते हैं। दीर्घकालिक).
UDP पर भविष्य के क्वांटम-कंप्यूटिंग हमलों के खिलाफ बचाव के रूप में उपयोगी, केवल डिज़ाइन द्वारा
WireGuard डिफ़ॉल्ट रूप से पोर्ट 51820 पर केवल यूडीपी बोलता है। यह जानबूझकर किया गया है. टीसीपी को टीसीपी पर ले जाने से (जिस तरह से ओपनवीपीएन-टीसीपी काम करता है) प्रसिद्ध टीसीपी मेल्टडाउन समस्या का कारण बनता है: जब आंतरिक टीसीपी कनेक्शन पुनः संचारित होता है, तो बाहरी भी पुनः संचारित होता है, और दो टाइमर एक-दूसरे पर दबाव डालते हैं। यूडीपी इससे पूरी तरह बचता है। HTTPS ट्रैफ़िक के रूप में छिपाने के लिए OpenVPN-over-TCP-443 का कोई समकक्ष नहीं है। यदि आप ग्रेट फ़ायरवॉल-स्टाइल नेटवर्क के पीछे हैं, तो आपको एक अलग प्रोटोकॉल या एम्नेज़ियाडब्ल्यूजी जैसे रैपर की आवश्यकता है जो वायरगार्ड हैंडशेक को अस्पष्ट करता है।
Linux कर्नेल गोद लेने
WireGuard की कर्नेल मॉड्यूल के रूप में स्थिति - ओपनवीपीएन जैसे उपयोगकर्ता स्पेस डेमॉन के बजाय - यह इतना तेज़ होने का सबसे बड़ा कारण है। हॉट पाथ पर पैकेट कभी भी कर्नेल/यूजरस्पेस सीमा को पार नहीं करते हैं। टोरवाल्ड्स ने नेट-नेक्स्ट को मर्ज कर दिया, वायरगार्ड को मेनलाइन में डाल दिया। Image.
आप वीपीएन बंद होने पर हमारे स्पीड टेस्ट को चलाकर, फिर अपने प्रदाता द्वारा समर्थित प्रत्येक प्रोटोकॉल को फिर से चलाकर अंतर को स्वयं सत्यापित कर सकते हैं।
जहां वायरगार्ड कमजोर है
- कोई कनेक्शन स्थिति नहीं है। वायरगार्ड एक सहकर्मी को स्थिर आईपी आवंटन से जोड़ता है। मदद के बिना, यह एक लॉगिंग सतह बनाता है - प्रत्येक कनेक्टिंग क्लाइंट का आईपी सर्वर पर उनकी सार्वजनिक कुंजी से जुड़ा होता है। वाणिज्यिक वीपीएन घूर्णन आंतरिक आईपी के साथ इसे हल करते हैं, लेकिन इसके लिए अतिरिक्त प्लंबिंग की आवश्यकता होती है जो प्रोटोकॉल स्वयं प्रदान नहीं करता है।
- UDP-only। समन्वयक.
- फिंगरप्रिंट करने में आसान। Know
- wireguard-go: Go.
- BoringTun में आधिकारिक क्रॉस-प्लेटफॉर्म यूजरस्पेस कार्यान्वयन: क्लाउडफ्लेयर का रस्ट यूजरस्पेस कार्यान्वयन, बड़े पैमाने पर उत्पादन में उपयोग किया जाता है। Windows कर्नेल ड्राइवर, अगस्त 2021 से उपलब्ध है। स्थिर-आईपी-आवंटन समस्या को संबोधित करने के लिए NordVPN इसे कस्टम NAT परत के साथ NordLynx के रूप में लपेटता है। ProtonVPN सभी योजनाओं में इसका समर्थन करता है। आईवीपीएन और टनलबियर इसे शिप करते हैं। टेलस्केल और क्लाउडफ्लेयर WARP दोनों आंतरिक रूप से इसका उपयोग करते हैं। यदि आपका प्रदाता आधुनिक है, तो वह लगभग निश्चित रूप से वायरगार्ड बोलता है।
क्या आपको वायरगार्ड चुनना चाहिए?
95% उपयोगकर्ताओं के लिए, हाँ। यह तेज़ है, मोबाइल बैटरी पर अधिक कुशल है, स्थापित करना आसान है, और अपने पूर्ववर्तियों की तुलना में इसकी औपचारिक सुरक्षा कहानी कहीं अधिक मजबूत है। अलग ढंग से चुनने के एकमात्र कारण हैं: IKEv2.
- आप एक ऐसी सेवा का उपयोग कर रहे हैं जिसने अभी तक वायरगार्ड को शिप नहीं किया है (2026 में दुर्लभ)। गलत तरीके से कॉन्फ़िगर किए गए क्लाइंट के साथ काम करने वाला प्रोटोकॉल, वीपीएन न होने से बेहतर नहीं है।
अक्सर पूछे जाने वाले प्रश्नों
- क्या वायरगार्ड OpenVPN से अधिक सुरक्षित है?
- सही तरीके से कॉन्फ़िगर होने पर दोनों सुरक्षित हैं। वायरगार्ड का बहुत छोटा कोडबेस ऑडिटिंग को सुव्यवस्थित बनाता है और हमले की सतह को कम करता है, और यह औपचारिक मशीन-चेक किए गए सुरक्षा प्रमाण से लाभान्वित होता है जो ओपनवीपीएन के पास नहीं है। ओपनवीपीएन को 20+ वर्षों की गहन जांच और एक परिपक्व टीएलएस पारिस्थितिकी तंत्र से लाभ मिलता है। किसी भी प्रोटोकॉल के आधुनिक कॉन्फ़िगरेशन में कोई ज्ञात क्रिप्टोग्राफ़िक ब्रेक नहीं है।
- वायरगार्ड केवल यूडीपी का उपयोग क्यों करता है?
- क्योंकि टीसीपी पर टनलिंग टीसीपी सुप्रसिद्ध टीसीपी मेल्टडाउन समस्या का कारण बनती है - जब आंतरिक कनेक्शन पुनः संचारित होता है, तो बाहरी कनेक्शन भी पुनः संचारित होता है, और दो पुनः प्रयास टाइमर एक-दूसरे पर हावी हो जाते हैं। यूडीपी ने इसे पूरी तरह से दरकिनार कर दिया है। समस्या यह है कि वायरगार्ड स्वयं को टीसीपी/443 पर एचटीटीपीएस के रूप में नहीं छिपा सकता है, यही कारण है कि ओपनवीपीएन-टीसीपी अभी भी भारी-फ़िल्टर किए गए नेटवर्क में उपयोगी है।
- क्या वायरगार्ड मेरा आईपी लॉग करता है?
- बेअर प्रोटोकॉल एक कनेक्टिंग पियर को उनकी सार्वजनिक कुंजी से जोड़ता है, जो एक प्रकार का लॉग है। प्रतिष्ठित वाणिज्यिक वीपीएन प्रदाता इस सतह को हटाने के लिए वायरगार्ड को घूमने वाले आंतरिक आईपी और रैम-केवल सर्वर के साथ लपेटते हैं। यदि आप अपना स्वयं का वायरगार्ड सर्वर चला रहे हैं, तो जिम्मेदारी आपकी है।
- क्या वायरगार्ड चीन या ईरान में काम कर सकता है?
- मानक वायरगार्ड हैंडशेक का एक विशिष्ट आकार होता है और गहरे पैकेट निरीक्षण द्वारा आसानी से फिंगरप्रिंट किया जाता है, इसलिए उन्हें भारी फ़िल्टर वाले देशों में नियमित रूप से अवरुद्ध कर दिया जाता है। AmneziaWG जैसे कांटे अस्पष्टता जोड़ते हैं जो हाथ मिलाने को छिपा देता है; टीएलएस अस्पष्टता के साथ ओपनवीपीएन-ओवर-टीसीपी/443 एक और विश्वसनीय विकल्प है।
- क्या वायरगार्ड मेरे मोबाइल की बैटरी ख़त्म कर देगा?
- नहीं - यह आमतौर पर OpenVPN से बेहतर है। वायरगार्ड का छोटा कोडबेस और निरंतर कीपेलिव लूप की कमी का मतलब कम सीपीयू और रेडियो गतिविधि है। कर्नेल कार्यान्वयन के साथ IKEv2 मोबाइल पर भी समान रूप से कुशल है।