Menos identidade. Mais independência.Crypto · Sem KYC · Root completo
Seu endpoint. Sua configuração.

VPS WireGuard: planejamento de VPN privada e registros

Instale o WireGuard em um VPS que você administra, escolha os peers e revise os logs você mesmo. Um endpoint pessoal oferece controle, um endereço estável e um caminho criptografado através de redes locais não confiáveis.

Visão geral

Um endpoint WireGuard auto-hospedado criptografa o tráfego entre seu dispositivo e o VPS e dá a você controle sobre a configuração da VPN. Ele não oculta toda a atividade de todos os observadores. Proteja as chaves de pares, configure o firewall e revise registros do host, do sistema operacional e da aplicação separadamente.

Documentação oficialInício rápido do WireGuard

Controle em vez de uma saída compartilhada

Uma VPN comercial normalmente gerencia o endpoint e sua política para você. No seu próprio VPS, você instala os pacotes, mantém as chaves, define os peers e decide quais serviços de apoio registram eventos. O design do WireGuard é pequeno; o sistema operacional ao redor ainda merece uma revisão de logs.

Um IP dedicado é conveniente, mas não o mistura a um grande pool de saída compartilhado. Uma VPN reduz a exposição na sua rede local e altera o endereço visto pelos destinos; não é um sistema de anonimato geral nem proteção contra todo observador.

O que você configura

Chaves e peers

Crie pares de chaves separados para cada dispositivo. Compartilhe apenas chaves públicas e revogue um dispositivo quando ele não pertencer mais ao túnel.

Roteamento e DNS

Escolha o comportamento de túnel completo ou túnel dividido, encaminhe o IPv6 deliberadamente e verifique se o tráfego do DNS segue o caminho pretendido.

Firewall

Abra apenas a porta necessária do UDP e o acesso administrativo. Confirme se as regras de encaminhamento e de NAT correspondem aos nomes das suas interfaces.

Logs do convidado

Revise o firewall, o DNS e o registro de serviços, além da retenção e dos backups. Uma intenção de não registrar logs só é útil quando toda a configuração do convidado a sustenta.

Tor para gerenciamento, UDP para o túnel

O WireGuard usa o UDP e não passa por um circuito comum de Tor. Você pode manter a administração do SSH atrás de um endpoint onion enquanto o WireGuard permanece acessível na sua porta regular do UDP. Isso separa o caminho de gerenciamento do tráfego diário da VPN.

Use uma navegação compatível com o Tor e um alias de conta separado se o seu caminho de provisionamento precisar de menos exposição de identidade. As redes de criptomoeda suportadas têm livros-razão públicos de transações, então a minimização de contas não remove o histórico de pagamentos. Nenhuma dessas escolhas substitui dispositivos clientes seguros.

Escolha o limite de transferência

Um túnel pessoal geralmente é uma carga de computação leve. Comece estimando a transferência mensal em todos os dispositivos. Veil tem 2 TB, Shade 4 TB, Eclipse 8 TB e Obsidian 16 TB, enquanto os planos maiores também adicionam recursos para outros aplicativos.

A mesma máquina pode se tornar um gateway privado para um cofre de senhas, painel, DNS resolver ou serviço em nuvem. Mantenha a superfície de ataque pública pequena e documente a recuperação antes que a VPN se torne sua única forma de entrar no servidor.

Quatro tamanhos. A mesma linha de base de privacidade.

Cobrança mensal ou anual, com 30% de desconto no total de doze meses quando você paga anualmente. Os preços são em USD; os valores em criptomoeda dependem da taxa de câmbio da fatura. Root total, virtualização KVM, NVMe, IPv4 e IPv6 fazem parte da especificação alvo para todos os níveis.

Veil

$13/mês · $109.20/ano. 1 vCPU, 2 GB RAM, 30 GB NVMe e 2 TB de transferência mensal. Um ponto de partida compacto para um serviço leve.

Shade

$33/mês · $277.20/ano. 2 vCPU, 4 GB RAM, 80 GB NVMe e 4 TB de transferência mensal. Mais espaço para aplicações e auto-hospedagem cotidiana.

Eclipse

$63/mês · $529.20/ano. 4 vCPU, 8 GB RAM, 160 GB NVMe e 8 TB de transferência mensal. Espaço para uma pilha maior ou uma carga de trabalho com transferência intensa.

Obsidian

$118/mês · $991.20/ano. 8 vCPU, 16 GB RAM, 320 GB NVMe e 16 TB de transferência mensal. A maior configuração para serviços densos e computação mais pesada.

Perguntas, respondidas

O que muda em comparação com uma VPN comercial?+
Você administra um endpoint em vez de herdar a saída compartilhada e as configurações do provedor. Chaves, peers, roteamento, logs de convidados e manutenção são suas decisões.
Quem controla as chaves WireGuard e os registros de tráfego?+
Você cria e protege as chaves e revisa a configuração de convidado. O roteamento de rede e a operação do hipervisor permanecem limites de confiança da infraestrutura; a redação de no-logs de um provedor deve ser verificada em relação às suas configurações reais.
A administração pode usar Tor?+
Sim, você pode configurar um endpoint onion SSH. O próprio WireGuard usa UDP e não usa um circuito Tor padrão; o gerenciamento e o tráfego cotidiano do túnel são caminhos separados.
Um endpoint pessoal fornece anonimato completo?+
Não. Ele criptografa um caminho de conexão e dá a você controle, mas seu IP dedicado, aplicativos e identificadores de cliente ainda importam. Tor atende a um modelo diferente de desvinculação.
Com qual configuração devo começar?+
Veil pode acomodar um túnel pessoal leve. Estime a transferência total dos dispositivos; escolha Shade, Eclipse ou Obsidian quando 2 TB for insuficiente ou você adicionar outros serviços. A taxa de transferência real deve ser testada.
Uma VPN altera as condições de uso do servidor?+
Não. Um túnel altera o caminho da rede, não a natureza de uma carga de trabalho. O operador fornecerá os documentos finais de uso do SilentVPS separadamente.

Referências oficiais

CONTINUE EXPLORANDO

Um próximo passo útil.

FAÇA SUA PRÓXIMA JOGADA EM SILÊNCIO

Sua infraestrutura. Sua identidade continua sendo sua.

Escolha os recursos de que você precisa. Guarde os dados pessoais que você não precisa compartilhar.

Encontre seu servidor