Описание протоколов
О протоколах
Мы не рекомендуем использовать протоколы OpenVPN, WireGuard®, IKEv2 без маскировки трафика в странах с высоким уровнем цензуры, так как ip-адрес вашего VPS может быть заблокирован. Чтобы избежать блокировки, используйте только AmneziaWG/
OpenVPN
Проверенный временем самый популярный VPN протокол. Использует собственный протокол безопасности с SSL/TLS для шифрования и обмена ключами и поддерживает различные методы аутентификации, что делает его подходящим для различных устройств и операционных систем.
- Нормальное энергопотребление на мобильных устройствах.
- Гибкая настройка под потребности пользователя для работы с различными операционными системами и устройствами.
- Распознается системами анализ DPI, а значит подвержен блокировкам.
- Может работать как через сетевой протокол TCP, так и через UDP.
ShadowSocks
Основан на прокси-протоколе SOCKS5, который защищает соединение с помощью шифра AEAD примерно по тем же принципам, что и туннель SSH. Соединение ShadowSocks сложно идентифицировать потому что оно практически идентично обычному соединению HTTPS. Однако некоторые системы анализа трафика все-таки умеют распознавать соединение ShadowSocks, поэтому в странах с высоким уровнем цензуры мы рекомендуем использовать OpenVPN связке с Cloak.
- Среднее энергопотребление на мобильных устройствах выше чем у OpenVPN.
- Возможна настройка протокола шифрования.
- Распознается некоторыми системами анализа DPI.
- Работает только через сетевой протокол TCP.
OpenVPN over Cloak
Это связка из протокола OpenVPN и плагина Cloak. OpenVPN обеспечивает защищенное VPN-соединение, шифруя весь интернет-трафик между клиентом и сервером, а плагин Cloak защищает протокол OpenVPN от обнаружения и блокировок.
Cloak может изменять метаданные пакетов и маскирует VPN-трафик под обычный web-трафик, а так же защищает VPN от обнаружения методом Active Probing. Сразу после получения первого пакета данных Cloak аутентифицирует входящее соединение, в случае сбоя аутентификации плагин маскирует сервер под выбранный веб-сайт, и ваш VPN становится нез аметным для систем анализа.
При высоком уровне интернет-цензуры в вашем регионе, советуем использовать с первого подключения только OpenVPN over Cloak.
- Высокое энергопотребление на мобильных устройствах.
- Гибкие настройки.
- Распознается некоторыми системами анализа DPI.
- Работает через сетевой протокол TCP.
Версии OpenVPN over Cloak установленные на версиях клиента младше 3, не совместимы с последующими версиями клиента. Если вы устанавливали OpenVPN over Cloak на 1 или 2 версии клиента, требуется переустановить протокол, что бы он работал на 3 и 4 версиях.
Сайт для маскировки в настройках плагина Cloak должен быть зарубежным и доступным из вашей страны без VPN, на нем не должно быть формы логина и пароля, желательно крупный, чтобы ваш трафик был малозаметен. В редких случаях владельцы сайта могут пожаловаться вашему провайдеру на фишинг, поэтому рекомендуется внимательно выбирать сайт.
WireGuard®
Относительно новый популярный VPN-протокол с упрощенной архитектурой. Обеспечивает стабильное VPN соединение, высокую производительность на всех устройствах. Использует жестко заданные настройки шифрования. WireGuard® в сравнении с OpenVPN работает с меньшей задержкой и лучшей пропускной способностью при передаче данных.
- Низкое энергопотребление на мобильных устройствах.
- Минимальное количество настроек.
- Легко распознается системами анализа DPI, подвержен блокировкам.
- Работает через сетевой протокол UDP.