密钥和对等节点
为每个设备创建单独的密钥对。仅共享公钥,并在设备不再属于该隧道时吊销它。
在你管理的 VPS 上安装 WireGuard,选择对等节点并亲自审查日志。个人端点提供控制权、稳定的地址以及通过不受信任的本地网络的加密路径。
自托管 WireGuard 端点加密设备与 VPS 之间的流量,并让您控制 VPN 配置。它不会向所有观察者隐藏所有活动。保护对等密钥、配置防火墙并分别审查主机、操作系统和应用程序记录。
商业 VPN 通常为你管理端点及其策略。在你自己的 VPS 上,你安装软件包、持有密钥、定义对等节点并决定哪些支持服务记录事件。WireGuard 的设计很小;周围的操作系统仍然值得进行日志审查。
专用 IP 很方便,但不会让你融入大型共享出口池。VPN 减少你在本地网络上的暴露并改变目标看到的地址;它不是通用的匿名系统,也不能防护每一个观察者。
为每个设备创建单独的密钥对。仅共享公钥,并在设备不再属于该隧道时吊销它。
选择全隧道或拆分隧道行为,谨慎路由 IPv6,并验证 DNS 流量遵循预期路径。
仅打开所需的 UDP 端口和管理访问。确认转发和 NAT 规则与你的接口名称匹配。
审查防火墙、DNS 和服务日志记录,以及保留和备份。无日志的意图只有在整个客户机配置支持它时才有用。
WireGuard 使用 UDP,并且不通过普通的 Tor 线路运行。你可以将 SSH 管理保持在洋葱端点之后,同时 WireGuard 仍可在其常规 UDP 端口上访问。这将管理路径与日常 VPN 流量分开。
如果你的配置路径需要减少身份暴露,请使用支持 Tor 的浏览和单独的账户别名。受支持的加密货币网络具有公开交易账本,因此账户最小化并不能消除支付历史。这些选择都不能替代安全的客户端设备。
个人隧道通常是轻量计算工作负载。先估算所有设备的每月传输量。Veil 具有 2 TB、Shade 4 TB、Eclipse 8 TB 和 Obsidian 16 TB,而更大的方案还会为其他应用增加资源。
同一台机器还可以成为通往密码库、仪表板、DNS 解析器或云服务的私有网关。在 VPN 成为你进入服务器的唯一方式之前,保持较小的公共攻击面并记录恢复方法。
按月或按年计费,按年支付时十二个月总额可享 30% 折扣。价格以 USD 计价;加密货币金额取决于发票汇率。完整 root、KVM 虚拟化、NVMe、IPv4 和 IPv6 是每个层级目标规格的一部分。
$13/月 · $109.20/年。1 vCPU、2 GB RAM、30 GB NVMe 以及 2 TB 月流量。一个轻量级服务的紧凑起点。
$33/月 · $277.20/年。2 vCPU、4 GB RAM、80 GB NVMe 以及 4 TB 月流量。为应用程序和日常自托管提供更大空间。
$63/月 · $529.20/年。4 vCPU、8 GB RAM、160 GB NVMe 以及 8 TB 月流量。为更大的技术栈或传输密集型工作负载提供空间。
$118/月 · $991.20/年。8 vCPU、16 GB RAM、320 GB NVMe 以及 16 TB 月流量。用于密集服务和更高计算负载的最大配置。
选择您需要的资源。无需分享的个人信息就不要分享。