Chaves e peers
Crie pares de chaves separados para cada dispositivo. Compartilhe apenas chaves públicas e revogue um dispositivo quando ele não pertencer mais ao túnel.
Instale o WireGuard em um VPS que você administra, escolha os peers e revise os logs você mesmo. Um endpoint pessoal oferece controle, um endereço estável e um caminho criptografado através de redes locais não confiáveis.
Um endpoint WireGuard auto-hospedado criptografa o tráfego entre seu dispositivo e o VPS e dá a você controle sobre a configuração da VPN. Ele não oculta toda a atividade de todos os observadores. Proteja as chaves de pares, configure o firewall e revise registros do host, do sistema operacional e da aplicação separadamente.
Uma VPN comercial normalmente gerencia o endpoint e sua política para você. No seu próprio VPS, você instala os pacotes, mantém as chaves, define os peers e decide quais serviços de apoio registram eventos. O design do WireGuard é pequeno; o sistema operacional ao redor ainda merece uma revisão de logs.
Um IP dedicado é conveniente, mas não o mistura a um grande pool de saída compartilhado. Uma VPN reduz a exposição na sua rede local e altera o endereço visto pelos destinos; não é um sistema de anonimato geral nem proteção contra todo observador.
Crie pares de chaves separados para cada dispositivo. Compartilhe apenas chaves públicas e revogue um dispositivo quando ele não pertencer mais ao túnel.
Escolha o comportamento de túnel completo ou túnel dividido, encaminhe o IPv6 deliberadamente e verifique se o tráfego do DNS segue o caminho pretendido.
Abra apenas a porta necessária do UDP e o acesso administrativo. Confirme se as regras de encaminhamento e de NAT correspondem aos nomes das suas interfaces.
Revise o firewall, o DNS e o registro de serviços, além da retenção e dos backups. Uma intenção de não registrar logs só é útil quando toda a configuração do convidado a sustenta.
O WireGuard usa o UDP e não passa por um circuito comum de Tor. Você pode manter a administração do SSH atrás de um endpoint onion enquanto o WireGuard permanece acessível na sua porta regular do UDP. Isso separa o caminho de gerenciamento do tráfego diário da VPN.
Use uma navegação compatível com o Tor e um alias de conta separado se o seu caminho de provisionamento precisar de menos exposição de identidade. As redes de criptomoeda suportadas têm livros-razão públicos de transações, então a minimização de contas não remove o histórico de pagamentos. Nenhuma dessas escolhas substitui dispositivos clientes seguros.
Um túnel pessoal geralmente é uma carga de computação leve. Comece estimando a transferência mensal em todos os dispositivos. Veil tem 2 TB, Shade 4 TB, Eclipse 8 TB e Obsidian 16 TB, enquanto os planos maiores também adicionam recursos para outros aplicativos.
A mesma máquina pode se tornar um gateway privado para um cofre de senhas, painel, DNS resolver ou serviço em nuvem. Mantenha a superfície de ataque pública pequena e documente a recuperação antes que a VPN se torne sua única forma de entrar no servidor.
Cobrança mensal ou anual, com 30% de desconto no total de doze meses quando você paga anualmente. Os preços são em USD; os valores em criptomoeda dependem da taxa de câmbio da fatura. Root total, virtualização KVM, NVMe, IPv4 e IPv6 fazem parte da especificação alvo para todos os níveis.
$13/mês · $109.20/ano. 1 vCPU, 2 GB RAM, 30 GB NVMe e 2 TB de transferência mensal. Um ponto de partida compacto para um serviço leve.
$33/mês · $277.20/ano. 2 vCPU, 4 GB RAM, 80 GB NVMe e 4 TB de transferência mensal. Mais espaço para aplicações e auto-hospedagem cotidiana.
$63/mês · $529.20/ano. 4 vCPU, 8 GB RAM, 160 GB NVMe e 8 TB de transferência mensal. Espaço para uma pilha maior ou uma carga de trabalho com transferência intensa.
$118/mês · $991.20/ano. 8 vCPU, 16 GB RAM, 320 GB NVMe e 16 TB de transferência mensal. A maior configuração para serviços densos e computação mais pesada.
Escolha os recursos de que você precisa. Guarde os dados pessoais que você não precisa compartilhar.