アイデンティティを減らし、独立性を高める。Crypto · KYC なし · フルroot
あなたのエンドポイント。あなたの設定。

WireGuard VPS:プライベート VPN の計画とログ

あなたが管理するVPSにWireGuardをインストールし、ピアを選び、ログを自分で確認します。個人用エンドポイントは、制御、安定したアドレス、信頼できないローカルネットワークを通過する暗号化された経路を提供します。

概要

セルフホストの WireGuard エンドポイントは、デバイスと VPS 間のトラフィックを暗号化し、VPN 設定を自分で制御できるようにする。すべての観察者からすべての活動を隠すものではない。ピア鍵を保護し、ファイアウォールを設定し、ホスト、オペレーティングシステム、アプリケーションの記録を別々に確認する。

公式ドキュメントWireGuard クイックスタート

共有出口ではなく制御

通常、商用VPNはエンドポイントとそのポリシーをあなたに代わって管理します。自分のVPSでは、あなたがパッケージをインストールし、鍵を保持し、ピアを定義し、どの補助サービスがイベントを記録するかを決めます。WireGuardの設計は小さく、周囲のオペレーティングシステムは依然としてログの確認に値します。

専用IPは便利ですが、大規模な共有出口プールにあなたを紛れ込ませるわけではありません。VPNはローカルネットワーク上の露出を減らし、宛先から見えるアドレスを変えますが、一般的な匿名システムでも、あらゆる観察者からの保護でもありません。

あなたが設定するもの

鍵とピア

デバイスごとに別々の鍵ペアを作成します。公開鍵のみを共有し、デバイスがトンネルに属さなくなったら失効させます。

ルーティングとDNS

フルトンネルかスプリットトンネルの動作を選び、IPv6を意図的にルーティングし、DNSトラフィックが意図した経路に従うことを確認します。

ファイアウォール

必要なUDPポートと管理アクセスのみを開きます。転送とNATのルールがインターフェース名と一致することを確認します。

ゲストログ

ファイアウォール、DNS、サービスのログ記録、および保持とバックアップを確認します。ログを残さないという意図は、ゲスト構成全体がそれを支える場合にのみ役立ちます。

管理用にTor、トンネル用にUDP

WireGuardはUDPを使用し、通常のTor回線を通りません。SSHの管理をオニオンエンドポイントの背後に置きつつ、WireGuardは通常のUDPポートで到達可能なままにできます。これにより管理経路が日常のVPNトラフィックから分離されます。

プロビジョニング経路で身元の露出を減らす必要がある場合は、Tor対応のブラウジングと別のアカウントエイリアスを使用します。対応する暗号通貨ネットワークには公開取引台帳があるため、アカウントを最小化しても支払い履歴は消えません。これらの選択はいずれも安全なクライアントデバイスの代わりにはなりません。

転送量の上限を選ぶ

個人用トンネルは多くの場合、軽い計算負荷です。まずすべてのデバイスの月間転送量を見積もってください。Veilには2 TB、Shade 4 TB、Eclipse 8 TB、Obsidian 16 TBがあり、より大きなプランでは他のアプリケーション用のリソースも追加されます。

同じマシンをパスワード保管庫、ダッシュボード、DNSリゾルバー、クラウドサービスへのプライベートゲートウェイにできます。公開攻撃面を小さく保ち、VPNがサーバーへの唯一の経路になる前に復旧を文書化してください。

四つのサイズ。同じプライバシーベースライン。

月次または年次の請求で、年払いの場合は十二か月の合計から 30% オフになります。価格は USD で表示され、暗号通貨の金額は請求書の為替レートによって変わります。フルルート、KVM 仮想化、NVMe、IPv4、IPv6 は、すべての階層の対象仕様の一部です。

Veil

月額 $13 · 年額 $109.20。1 vCPU、2 GB RAM、30 GB NVMe、2 TB 月間転送量。一つの軽量サービス向けのコンパクトな出発点。

Shade

月額 $33 · 年額 $277.20。2 vCPU、4 GB RAM、80 GB NVMe、4 TB 月間転送量。アプリケーションと日常的なセルフホスティングのためのより多くの余地。

Eclipse

月額 $63 · 年額 $529.20。4 vCPU、8 GB RAM、160 GB NVMe、8 TB 月間転送量。より大きなスタックまたは転送量の多いワークロードのための余地。

Obsidian

$118/月 · $991.20/年。8 vCPU、16 GB RAM、320 GB NVMe および 16 TB の月額転送。高密度サービスとより重い計算向けの最大構成。

よくある質問と回答

商用VPNと比べて何が変わるか?+
プロバイダーの共有出口と設定を引き継ぐのではなく、あなたが一つのエンドポイントを管理します。鍵、ピア、ルーティング、ゲストログ、保守はあなたの決定です。
WireGuardの鍵とトラフィック記録を誰が管理しますか?+
あなたが鍵を作成して保護し、ゲスト構成を確認します。ネットワークルーティングとハイパーバイザーの運用は依然としてインフラの信頼境界です。プロバイダーのログを残さないという文言は、実際の設定と照らして確認する必要があります。
管理にTorを使用できますか?+
はい、SSHオニオンエンドポイントを設定できます。WireGuard自体はUDPを使用し、標準のTor回線を使用しません。管理と日常のトンネルトラフィックは別々の経路です。
個人用エンドポイントは完全な匿名性を提供しますか?+
いいえ。接続経路を暗号化し、あなたに制御を与えますが、専用IP、アプリケーション、クライアント識別子は依然として重要です。Torは異なる非リンク化モデルに対応します。
どの構成から始めるべきですか?+
Veil は軽量な個人トンネルを収容できる。デバイス転送の総量を見積もり、2 TB が不十分な場合、または他のサービスを追加する場合は、Shade、Eclipse または Obsidian を選択すること。実際のスループットはテストする必要がある。
VPNはサーバーの利用条件を変えるか?+
いいえ。トンネルはネットワーク経路を変えるのであり、ワークロードの性質を変えるのではない。運営者は最終的な SilentVPS 利用規約を別途提供する。

公式リファレンス

さらに探求する

役立つ次のステップ。

次の一手は静かに打て

あなたのインフラ。あなたの身元はあなたのもの。

必要なリソースを選択してください。共有する必要のない個人情報はそのままに。

サーバーを見つける