Перейти к содержимому
ПротоколыОпубликовано ·

Как выбрать протокол VPN

WireGuard, OpenVPN, обфусцированные транспорты Xray — у каждого свой компромисс между скоростью и устойчивостью. Разбираем, когда что использовать.

«Какой протокол лучше» — вопрос без единого ответа: у разных протоколов разные компромиссы, и правильный выбор зависит от сети, а не только от самого протокола.

WireGuard: скорость и простота

WireGuard — современный протокол с компактной кодовой базой (несколько тысяч строк против сотен тысяч у более старых альтернатив), что упрощает аудит и снижает поверхность для ошибок. Использует Curve25519 и ChaCha20-Poly1305 — фиксированный набор современных алгоритмов, без выбора шифронаборов.

Плюсы: высокая скорость, быстрое переподключение при смене сети, низкий расход батареи на мобильных устройствах. Минус: пакеты WireGuard имеют узнаваемую сигнатуру, и сети с продвинутой фильтрацией трафика способны его детектировать и блокировать.

OpenVPN: гибкость ценой веса

Более старый и тяжеловесный протокол, но гибкий: работает поверх UDP или TCP, поддерживает широкий набор настраиваемых шифронаборов. TCP-режим на 443 порту иногда используют, чтобы трафик было сложнее отличить от обычного HTTPS.

Минус — сама гибкость: больше кода, больше поверхности для ошибок конфигурации, обычно ниже скорость, чем у WireGuard, при сопоставимых условиях.

Обфусцированные транспорты Xray: устойчивость на сложных сетях

VLESS+Reality, Trojan+TLS, Hysteria2 — набор транспортов, объединённых общей идеей: сделать VPN-трафик неотличимым от обычного HTTPS-сёрфинга по сети. Reality, например, воспроизводит настоящее TLS-рукопожатие легитимного сайта.

Trojan+TLS оборачивает трафик в стандартный TLS так, что снаружи он выглядит как обращение к обычному веб-серверу. Hysteria2 работает поверх UDP и спроектирован для сохранения скорости даже на сетях с высокими потерями пакетов.

Плата за устойчивость — дополнительные накладные расходы на обфускацию, поэтому в сетях без строгой фильтрации разница с обычным WireGuard не всегда оправдана.

Почему выбор одного протокола навсегда — не всегда правильный подход

Разные сети ведут себя по-разному: домашний Wi-Fi обычно не фильтрует нестандартный трафик вообще, тогда как сеть с корпоративной или операторской DPI-фильтрацией может блокировать нешифрованные протоколы или протоколы с узнаваемой сигнатурой.

Поэтому MearVPN понимает оба формата — WireGuard и VLESS через Xray с REALITY и XTLS Vision, — а выбор остаётся за вами и вашим сервером: что лучше работает в конкретной сети, видно по счётчикам трафика на экране Щит.

Вопросы по теме

Если Xray устойчивее, почему не использовать его всегда?

Обфускация — это накладные расходы: лишний слой упаковки трафика снижает скорость по сравнению с более прямым WireGuard там, где сеть и так не фильтрует нестандартный трафик. Использовать более тяжёлый инструмент, когда он не нужен, — не бесплатно.

Можно ли переключать протокол вручную?

Да: протокол задаёт конфигурация. Держите в приложении и ссылку VLESS, и конфигурацию WireGuard для своего сервера и выбирайте нужную одним касанием в списке конфигураций.

AmneziaWG и WireGuard — это одно и то же?

AmneziaWG — модификация WireGuard с добавленной обфускацией пакетов: та же криптографическая основа, но менее узнаваемая сигнатура на уровне сети. Это отдельная точка на шкале компромисса между скоростью WireGuard и устойчивостью полностью обфусцированных протоколов.