NymVPN використовує WireGuard для роботи режиму Fast, але не так, як це роблять традиційні VPN. Замість того, щоб направляти трафік через сервер однієї компанії, NymVPN використовує WireGuard у децентралізованій конфігурації з двома проміжними вузлами та додатковим рівнем шифрування, а також забезпечує захист від цензури за допомогою AmneziaWG. Результат: повсякденна швидкість, при цьому жоден окремий вузол не може бачити, хто ви і чим займаєтеся.
Конструкція з двома переходами
У режимі «Fast» ваш трафік проходить через два незалежні вузли WireGuard, що експлуатуються різними операторами:
- Перший вузол бачить вашу IP-адресу, але не бачить вашої діяльності в Інтернеті. Усе, що проходить через нього, повністю шифрується.
- Другий вузол може бачити, куди прямує ваш трафік, але не знає, хто ви. Він бачить лише адресу першого вузла, а вашу — ніколи.
У разі традиційної VPN з одним сервером сервер провайдера бачить обидві сторони одночасно. Архітектура NymVPN передбачає, що жоден окремий вузол у ланцюжку не може встановити таке з’єднання. Дізнайтеся більше про те, чим мережа Nym відрізняється від традиційних VPN.
Шифрування за принципом «тунель у тунелі»
Стандартний ланцюжок WireGuard із двома проміжними вузлами все одно розкриває першому вузлу більше інформації, ніж потрібно. NymVPN усуває цю прогалину завдяки «цибулевій» моделі: ваш пристрій шифрує трафік двічі — один тунель WireGuard вкладається в інший. Перший вузол може розшифрувати лише зовнішній шар, який вказує йому, куди перенаправити внутрішній тунель, що все ще залишається зашифрованим. Другий вузол розшифровує останній рівень і надсилає ваш трафік до пункту призначення.
AmneziaWG: вбудована стійкість до цензури
Стандартний трафік WireGuard має характерну сигнатуру пакетів, що дозволяє цензорам, які використовують глибокий аналіз пакетів (DPI), виявляти та блокувати його. NymVPN інтегрує AmneziaWG — форк WireGuard — на стороні клієнта. Він надсилає настроювані пакет-приманки до початку встановлення з’єднання, що порушує прості правила, які використовуються для виявлення трафіку WireGuard. Це підвищує надійність з'єднання в мережах з обмеженнями, зберігаючи при цьому швидкість WireGuard. AmneziaWG є стандартним параметром для всього трафіку в режимі Fast. Технічні подробиці дивіться в оголошенні AmneziaWG.
А як щодо режиму «Анонім»?
У режимі «Анонімний» (mixnet) WireGuard не використовується. Він маршрутизує трафік через мікснет Nym із 5 переходами, використовуючи формат пакетів Sphinx, що забезпечує додатковий прикриваючий трафік та захист за часом для максимальної конфіденційності під час виконання важливих завдань. Швидкий режим із WireGuard — це ідеальний вибір для щоденного перегляду веб-сторінок, перегляду потокового відео та завантаження файлів. Див. У чому полягає різниця між режимами «Швидкий» та «Анонімний» у NymVPN?
Пов’язані запитання
Чи уповільнює подвійне шифрування роботу?
Накладні витрати невеликі. Криптографія WireGuard є надзвичайно ефективною, а режим «Fast» розроблено для забезпечення повсякденної швидкості. Розмір пакетів налаштовується для кожної платформи окремо, щоб уникнути фрагментації; див. Як налаштовується MTU для NymVPN?
Чи можна отримати файл конфігурації WireGuard для мого маршрутизатора?
Статичних файлів конфігурації немає, оскільки облікові дані zk-nym у NymVPN, що періодично оновлюються, працюють за іншим принципом. Однак на маршрутизаторах OpenWRT можна запустити повнофункціональний клієнт NymVPN за допомогою пакета, розробленого спільнотою. Див. Де можна знайти файли конфігурації NymVPN WireGuard?
Де можна дізнатися більше?
У блозі Nym детально розглядаються питання, пов’язані з розробкою: Створення децентралізованого VPN на базі WireGuard та Що таке VPN на базі WireGuard?