Klucze i peery
Utwórz osobne pary kluczy dla każdego urządzenia. Udostępniaj tylko klucze publiczne i odwołaj urządzenie, gdy nie należy już do tunelu.
Zainstaluj WireGuard na VPS, którym administrujesz, wybierz peery i samodzielnie przeglądaj logi. Osobisty endpoint oferuje kontrolę, stabilny adres i szyfrowaną ścieżkę przez niezaufane sieci lokalne.
Samodzielnie hostowany punkt końcowy WireGuard szyfruje ruch między Twoim urządzeniem a VPS i daje Ci kontrolę nad konfiguracją VPN. Nie ukrywa całej aktywności przed każdym obserwatorem. Chroń klucze równorzędne, skonfiguruj zaporę i przeglądaj oddzielnie rejestry hosta, systemu operacyjnego i aplikacji.
Komercyjny VPN zazwyczaj zarządza za Ciebie endpointem i jego polityką. Na własnym VPS instalujesz pakiety, posiadasz klucze, definiujesz peery i decydujesz, które usługi pomocnicze rejestrują zdarzenia. Projekt WireGuard jest niewielki; otaczający system operacyjny nadal zasługuje na przegląd logów.
Dedykowany adres IP jest wygodny, ale nie wtapia Cię w dużą współdzieloną pulę wyjściową. VPN zmniejsza ekspozycję w lokalnej sieci i zmienia adres widziany przez miejsca docelowe; nie jest ogólnym systemem anonimowości ani ochroną przed każdym obserwatorem.
Utwórz osobne pary kluczy dla każdego urządzenia. Udostępniaj tylko klucze publiczne i odwołaj urządzenie, gdy nie należy już do tunelu.
Wybierz zachowanie pełnego tunelu lub podzielonego tunelu, kieruj IPv6 świadomie i zweryfikuj, że ruch DNS podąża zamierzoną ścieżką.
Otwórz tylko wymagany port UDP i dostęp administracyjny. Potwierdź, że reguły przekazywania i NAT odpowiadają nazwom Twoich interfejsów.
Przejrzyj logi zapory sieciowej, DNS i usług, a także retencję i kopie zapasowe. Zamiar braku logów jest użyteczny tylko wtedy, gdy cała konfiguracja gościa go wspiera.
WireGuard używa UDP i nie działa przez zwykły obwód Tor. Możesz utrzymać administrację SSH za endpointem onion, podczas gdy WireGuard pozostaje osiągalny na swoim zwykłym porcie UDP. To oddziela ścieżkę zarządzania od codziennego ruchu VPN.
Używaj przeglądania świadomego Tor i osobnego aliasu konta, jeśli Twoja ścieżka zaopatrzenia wymaga mniejszej ekspozycji tożsamości. Obsługiwane sieci kryptowalut mają publiczne rejestry transakcji, więc minimalizacja konta nie usuwa historii płatności. Żaden z tych wyborów nie zastępuje bezpiecznych urządzeń klienckich.
Osobisty tunel to często lekkie obciążenie obliczeniowe. Zacznij od oszacowania miesięcznego transferu na wszystkich urządzeniach. Veil ma 2 TB, Shade 4 TB, Eclipse 8 TB i Obsidian 16 TB, a większe plany dodają także zasoby dla innych aplikacji.
Ta sama maszyna może stać się prywatną bramą do sejfu haseł, panelu, resolvera DNS lub usługi chmurowej. Utrzymuj publiczną powierzchnię ataku wąską i udokumentuj odzyskiwanie, zanim VPN stanie się jedyną drogą do serwera.
Rozliczenie miesięczne lub roczne, z 30% zniżki od sumy dwunastomiesięcznej przy płatności rocznej. Ceny są w USD; kwoty w kryptowalutach zależą od kursu wymiany na fakturze. Pełny root, wirtualizacja KVM, NVMe, IPv4 i IPv6 są częścią docelowej specyfikacji dla każdego poziomu.
$13/miesiąc · $109.20/rok. 1 vCPU, 2 GB RAM, 30 GB NVMe i 2 TB transferu miesięcznego. Kompaktowy punkt wyjścia dla jednej lekkiej usługi.
$33/miesiąc · $277.20/rok. 2 vCPU, 4 GB RAM, 80 GB NVMe i 4 TB transferu miesięcznego. Więcej miejsca na aplikacje i codzienny self-hosting.
$63/miesiąc · $529.20/rok. 4 vCPU, 8 GB RAM, 160 GB NVMe i 8 TB transferu miesięcznego. Miejsce na większy stos lub obciążenie intensywnie korzystające z transferu.
$118/miesiąc · $991.20/rok. 8 vCPU, 16 GB RAM, 320 GB NVMe i 16 TB transferu miesięcznego. Największa konfiguracja dla gęstych usług i cięższych obliczeń.
Wybierz potrzebne zasoby. Zachowaj dla siebie dane osobowe, którymi nie musisz się dzielić.