鍵とピア
デバイスごとに別々の鍵ペアを作成します。公開鍵のみを共有し、デバイスがトンネルに属さなくなったら失効させます。
あなたが管理するVPSにWireGuardをインストールし、ピアを選び、ログを自分で確認します。個人用エンドポイントは、制御、安定したアドレス、信頼できないローカルネットワークを通過する暗号化された経路を提供します。
セルフホストの WireGuard エンドポイントは、デバイスと VPS 間のトラフィックを暗号化し、VPN 設定を自分で制御できるようにする。すべての観察者からすべての活動を隠すものではない。ピア鍵を保護し、ファイアウォールを設定し、ホスト、オペレーティングシステム、アプリケーションの記録を別々に確認する。
通常、商用VPNはエンドポイントとそのポリシーをあなたに代わって管理します。自分のVPSでは、あなたがパッケージをインストールし、鍵を保持し、ピアを定義し、どの補助サービスがイベントを記録するかを決めます。WireGuardの設計は小さく、周囲のオペレーティングシステムは依然としてログの確認に値します。
専用IPは便利ですが、大規模な共有出口プールにあなたを紛れ込ませるわけではありません。VPNはローカルネットワーク上の露出を減らし、宛先から見えるアドレスを変えますが、一般的な匿名システムでも、あらゆる観察者からの保護でもありません。
デバイスごとに別々の鍵ペアを作成します。公開鍵のみを共有し、デバイスがトンネルに属さなくなったら失効させます。
フルトンネルかスプリットトンネルの動作を選び、IPv6を意図的にルーティングし、DNSトラフィックが意図した経路に従うことを確認します。
必要なUDPポートと管理アクセスのみを開きます。転送とNATのルールがインターフェース名と一致することを確認します。
ファイアウォール、DNS、サービスのログ記録、および保持とバックアップを確認します。ログを残さないという意図は、ゲスト構成全体がそれを支える場合にのみ役立ちます。
WireGuardはUDPを使用し、通常のTor回線を通りません。SSHの管理をオニオンエンドポイントの背後に置きつつ、WireGuardは通常のUDPポートで到達可能なままにできます。これにより管理経路が日常のVPNトラフィックから分離されます。
プロビジョニング経路で身元の露出を減らす必要がある場合は、Tor対応のブラウジングと別のアカウントエイリアスを使用します。対応する暗号通貨ネットワークには公開取引台帳があるため、アカウントを最小化しても支払い履歴は消えません。これらの選択はいずれも安全なクライアントデバイスの代わりにはなりません。
個人用トンネルは多くの場合、軽い計算負荷です。まずすべてのデバイスの月間転送量を見積もってください。Veilには2 TB、Shade 4 TB、Eclipse 8 TB、Obsidian 16 TBがあり、より大きなプランでは他のアプリケーション用のリソースも追加されます。
同じマシンをパスワード保管庫、ダッシュボード、DNSリゾルバー、クラウドサービスへのプライベートゲートウェイにできます。公開攻撃面を小さく保ち、VPNがサーバーへの唯一の経路になる前に復旧を文書化してください。
月次または年次の請求で、年払いの場合は十二か月の合計から 30% オフになります。価格は USD で表示され、暗号通貨の金額は請求書の為替レートによって変わります。フルルート、KVM 仮想化、NVMe、IPv4、IPv6 は、すべての階層の対象仕様の一部です。
月額 $13 · 年額 $109.20。1 vCPU、2 GB RAM、30 GB NVMe、2 TB 月間転送量。一つの軽量サービス向けのコンパクトな出発点。
月額 $33 · 年額 $277.20。2 vCPU、4 GB RAM、80 GB NVMe、4 TB 月間転送量。アプリケーションと日常的なセルフホスティングのためのより多くの余地。
月額 $63 · 年額 $529.20。4 vCPU、8 GB RAM、160 GB NVMe、8 TB 月間転送量。より大きなスタックまたは転送量の多いワークロードのための余地。
$118/月 · $991.20/年。8 vCPU、16 GB RAM、320 GB NVMe および 16 TB の月額転送。高密度サービスとより重い計算向けの最大構成。
必要なリソースを選択してください。共有する必要のない個人情報はそのままに。