Kunci dan peer
Buat pasangan kunci terpisah untuk setiap perangkat. Bagikan hanya kunci publik dan cabut akses perangkat saat tidak lagi menjadi bagian dari tunnel.
Pasang WireGuard di VPS yang Anda kelola, pilih peer dan tinjau log sendiri. Endpoint pribadi menawarkan kendali, alamat stabil, dan jalur terenkripsi melalui jaringan lokal yang tidak tepercaya.
Endpoint WireGuard yang dihosting sendiri mengenkripsi trafik antara perangkat Anda dan VPS serta memberi Anda kendali atas konfigurasi VPN. Ini tidak menyembunyikan semua aktivitas dari setiap pengamat. Lindungi kunci peer, konfigurasikan firewall, dan tinjau catatan host, sistem operasi, serta aplikasi secara terpisah.
VPN komersial biasanya mengelola endpoint dan kebijakannya untuk Anda. Di VPS Anda sendiri, Anda memasang paket, memegang kunci, menentukan peer, dan memutuskan layanan pendukung mana yang mencatat peristiwa. Desain WireGuard kecil; sistem operasi di sekitarnya tetap layak ditinjau lognya.
IP khusus memang praktis, tetapi tidak membuat Anda menyatu ke dalam kumpulan exit bersama yang besar. VPN mengurangi paparan di jaringan lokal Anda dan mengubah alamat yang dilihat oleh tujuan; ini bukan sistem anonimitas umum atau perlindungan dari setiap pengamat.
Buat pasangan kunci terpisah untuk setiap perangkat. Bagikan hanya kunci publik dan cabut akses perangkat saat tidak lagi menjadi bagian dari tunnel.
Pilih perilaku full-tunnel atau split-tunnel, rutekan IPv6 dengan sengaja, dan verifikasi bahwa lalu lintas DNS mengikuti jalur yang dimaksud.
Buka hanya port UDP yang diperlukan dan akses administrasi. Konfirmasi bahwa aturan penerusan dan NAT sesuai dengan nama antarmuka Anda.
Tinjau log firewall, DNS, dan layanan, serta retensi dan cadangan. Niat tanpa-log hanya berguna bila seluruh konfigurasi guest mendukungnya.
WireGuard menggunakan UDP dan tidak berjalan melalui sirkuit Tor biasa. Anda dapat menjaga administrasi SSH di balik endpoint onion sementara WireGuard tetap dapat dijangkau pada port UDP regulernya. Itu memisahkan jalur manajemen dari lalu lintas VPN harian.
Gunakan penjelajahan yang sadar Tor dan alias akun terpisah jika jalur penyediaan Anda memerlukan paparan identitas yang lebih sedikit. Jaringan mata uang kripto yang didukung memiliki buku besar transaksi publik, jadi minimalisasi akun tidak menghapus riwayat pembayaran. Tidak ada dari pilihan itu yang menggantikan perangkat klien yang aman.
Terowongan pribadi sering kali merupakan beban komputasi ringan. Mulailah dengan memperkirakan transfer bulanan di semua perangkat. Veil memiliki 2 TB, Shade 4 TB, Eclipse 8 TB dan Obsidian 16 TB, sedangkan paket yang lebih besar juga menambahkan sumber daya untuk aplikasi lain.
Mesin yang sama dapat menjadi gateway pribadi ke brankas kata sandi, dasbor, DNS resolver, atau layanan cloud. Jaga agar permukaan serangan publik tetap kecil dan dokumentasikan pemulihan sebelum VPN menjadi satu-satunya cara Anda masuk ke server.
Penagihan bulanan atau tahunan, dengan diskon 30% dari total dua belas bulan saat Anda membayar tahunan. Harga dalam USD; jumlah mata uang kripto bergantung pada nilai tukar faktur. Root penuh, virtualisasi KVM, NVMe, IPv4, dan IPv6 adalah bagian dari spesifikasi target untuk setiap tier.
$13/bulan · $109.20/tahun. 1 vCPU, 2 GB RAM, 30 GB NVMe dan 2 TB transfer bulanan. Titik awal yang ringkas untuk satu layanan ringan.
$33/bulan · $277.20/tahun. 2 vCPU, 4 GB RAM, 80 GB NVMe dan 4 TB transfer bulanan. Lebih banyak ruang untuk aplikasi dan self-hosting sehari-hari.
$63/bulan · $529.20/tahun. 4 vCPU, 8 GB RAM, 160 GB NVMe dan 8 TB transfer bulanan. Ruang untuk stack yang lebih besar atau beban kerja yang intensif transfer.
$118/bulan · $991.20/tahun. 8 vCPU, 16 GB RAM, 320 GB NVMe dan 16 TB transfer bulanan. Konfigurasi terbesar untuk layanan padat dan komputasi yang lebih berat.
Pilih sumber daya yang Anda butuhkan. Simpan detail pribadi yang tidak perlu Anda bagikan.