Народный

§ протокол · 2017

WireGuard

Современный высокоскоростной VPN-протокол — но без обфускации

блокируется ТСПУ

Описание

WireGuard — это VPN-протокол, разработанный Джейсоном Доненфельдом и принятый в Linux 5.6 в 2020 году. По бенчмаркам в 3-5 раз быстрее OpenVPN, с гораздо меньшей кодовой базой и современной криптой. Однако его handshake идентичен между всеми реализациями: первый пакет всегда содержит type=1 в первом байте и имеет фиксированную длину 148 байт. Российский ТСПУ научился детектировать эту сигнатуру в 2023-2024 и режет соединение на handshake. Для обхода используют AmneziaWG (WireGuard с junk-пакетами) или прячут WireGuard внутри другого протокола (например, Cloak, fragmented UDP, или через QUIC).

В России — блокируется ТСПУ

Блокируется TSPU. Первый handshake-пакет имеет фиксированную сигнатуру (message type 1), которую DPI детектирует за миллисекунды.

Где используется

Идеален для private VPN между серверами или для зарубежных пользователей. В РФ — только через обёртку (AmneziaWG, Cloak, Hysteria) или с самым высоким приоритетом trustless TLS-tunneling.

Поддерживаемые реализации

  • wireguard-go
  • wireguard-linux
  • wireguard-tools

плюсы

  • + Самый быстрый VPN-протокол: ~5x быстрее OpenVPN на gigabit-каналах
  • + В ядре Linux с 5.6, в FreeBSD, поддержка во всех мобильных OS
  • + Минимальная кодовая база (~4000 строк против 100k+ у OpenVPN)
  • + Современная криптография без legacy-алгоритмов

минусы

  • Стандартный handshake детектируется DPI за миллисекунды
  • Только UDP — в сетях с UDP-блокировкой не работает вообще
  • Не поддерживает динамическую IP-адресацию из коробки
  • В РФ напрямую не работает — нужны патчи (AmneziaWG)

сравнить с другими

похожие протоколы