Meno identità. Più indipendenza.Crypto · Nessun KYC · Root completo
Il tuo endpoint. La tua configurazione.

VPS WireGuard: pianificazione e log di una VPN privata

Installa WireGuard su un VPS che amministri, scegli i peer e rivedi tu stesso i log. Un endpoint personale offre controllo, un indirizzo stabile e un percorso cifrato attraverso reti locali non attendibili.

In breve

Un endpoint WireGuard self-hostato cifra il traffico tra il tuo dispositivo e il VPS e ti dà il controllo sulla configurazione VPN. Non nasconde tutta l'attività da ogni osservatore. Proteggi le chiavi dei peer, configura il firewall e rivedi separatamente i record dell'host, del sistema operativo e delle applicazioni.

Documentazione ufficialeAvvio rapido di WireGuard

Controllo invece di un'uscita condivisa

Una VPN commerciale normalmente gestisce per te l'endpoint e la sua politica. Sul tuo VPS installi i pacchetti, possiedi le chiavi, definisci i peer e decidi quali servizi di supporto registrano eventi. Il design di WireGuard è essenziale; il sistema operativo circostante merita comunque una revisione dei log.

Un IP dedicato è comodo ma non ti confonde in un grande pool di uscite condivise. Una VPN riduce l'esposizione sulla tua rete locale e cambia l'indirizzo visto dalle destinazioni; non è un sistema di anonimato generale né una protezione da ogni osservatore.

Ciò che configuri

Chiavi e peer

Crea coppie di chiavi separate per ogni dispositivo. Condividi solo le chiavi pubbliche e revoca un dispositivo quando non appartiene più al tunnel.

Routing e DNS

Scegli il comportamento full-tunnel o split-tunnel, instrada IPv6 deliberatamente e verifica che il traffico DNS segua il percorso previsto.

Firewall

Apri solo la porta UDP richiesta e l'accesso amministrativo. Conferma che le regole di inoltro e NAT corrispondano ai nomi delle tue interfacce.

Log del guest

Rivedi la registrazione di firewall, DNS e servizi, oltre a conservazione e backup. Un'intenzione di no-logs è utile solo quando l'intera configurazione del guest la supporta.

Tor per la gestione, UDP per il tunnel

WireGuard usa UDP e non passa attraverso un normale circuito Tor. Puoi mantenere l'amministrazione SSH dietro un endpoint onion mentre WireGuard rimane raggiungibile sulla sua normale porta UDP. Questo separa il percorso di gestione dal traffico VPN quotidiano.

Usa una navigazione consapevole di Tor e un alias di account separato se il tuo percorso di provisioning necessita di una minore esposizione dell'identità. Le reti di criptovalute supportate hanno registri di transazioni pubblici, quindi la minimizzazione dell'account non elimina la cronologia dei pagamenti. Nessuna di queste scelte sostituisce dispositivi client sicuri.

Scegli la quota di trasferimento

Un tunnel personale è spesso un carico di calcolo leggero. Inizia stimando il trasferimento mensile su tutti i dispositivi. Veil ha 2 TB, Shade 4 TB, Eclipse 8 TB e Obsidian 16 TB, mentre i piani più grandi aggiungono anche risorse per altre applicazioni.

La stessa macchina può diventare un gateway privato verso un caveau di password, una dashboard, un resolver DNS o un servizio cloud. Mantieni piccola la superficie di attacco pubblica e documenta il ripristino prima che la VPN diventi il tuo unico modo di accedere al server.

Quattro dimensioni. La stessa baseline di privacy.

Fatturazione mensile o annuale, con 30% di sconto sul totale di dodici mesi quando paghi annualmente. I prezzi sono in USD; gli importi in criptovaluta dipendono dal tasso di cambio della fattura. Root completo, virtualizzazione KVM, NVMe, IPv4 e IPv6 fanno parte della specifica target per ogni livello.

Veil

$13/mese · $109.20/anno. 1 vCPU, 2 GB RAM, 30 GB NVMe e 2 TB di trasferimento mensile. Un punto di partenza compatto per un servizio leggero.

Shade

$33/mese · $277.20/anno. 2 vCPU, 4 GB RAM, 80 GB NVMe e 4 TB di trasferimento mensile. Più spazio per applicazioni e self-hosting quotidiano.

Eclipse

$63/mese · $529.20/anno. 4 vCPU, 8 GB RAM, 160 GB NVMe e 8 TB di trasferimento mensile. Spazio per uno stack più grande o un carico di lavoro intensivo in termini di trasferimento.

Obsidian

$118/mese · $991.20/anno. 8 vCPU, 16 GB RAM, 320 GB NVMe e 16 TB di trasferimento mensile. La configurazione più grande per servizi densi e calcolo più pesante.

Domande e risposte

Cosa cambia rispetto a una VPN commerciale?+
Amministri un endpoint invece di ereditare l'uscita condivisa e le impostazioni del provider. Chiavi, peer, routing, log degli ospiti e manutenzione sono tue decisioni.
Chi controlla le chiavi WireGuard e i registri del traffico?+
Sei tu a creare e proteggere le chiavi e a rivedere la configurazione degli ospiti. Il routing di rete e il funzionamento dell'hypervisor restano confini di fiducia dell'infrastruttura; la formulazione "no-logs" di un provider deve essere verificata rispetto alle sue impostazioni reali.
L'amministrazione può usare Tor?+
Sì, puoi configurare un endpoint onion SSH. WireGuard stesso usa UDP e non usa un circuito Tor standard; la gestione e il traffico quotidiano del tunnel sono percorsi separati.
Un endpoint personale fornisce anonimato completo?+
No. Cripta un percorso di connessione e ti dà il controllo, ma il suo IP dedicato, le applicazioni e gli identificatori del client contano comunque. Tor serve un modello di non collegabilità diverso.
Con quale configurazione dovrei iniziare?+
Veil può bastare per un tunnel personale leggero. Stima il trasferimento totale dei dispositivi; scegli Shade, Eclipse o Obsidian quando 2 TB è insufficiente o aggiungi altri servizi. La velocità effettiva deve essere testata.
Una VPN cambia le condizioni d'uso del server?+
No. Un tunnel cambia il percorso di rete, non la natura di un carico di lavoro. L'operatore fornirà separatamente i documenti finali sull'uso di SilentVPS.

Riferimenti ufficiali

CONTINUA A ESPLORARE

Un utile passo successivo.

FAI LA TUA PROSSIMA MOSSA IN SILENZIO

La tua infrastruttura. La tua identità rimane tua.

Scegli le risorse di cui hai bisogno. Conserva i dati personali che non devi condividere.

Trova il tuo server