wireguard vps
프라이빗 VPN 및 프록시 엔드포인트
상업용 VPN은 다른 사람의 로깅 정책이 있는 다른 사람의 서버입니다. 당신의 것을 실행하면 아무도 공유하지 않는 엔드포인트, 아무도 태우지 않은 주소, 마케팅 페이지에서 물려받은 것이 아니라 의도적으로 선택한 관할권을 얻을 수 있습니다. 2코어 머신의 WireGuard는 쉽게 기가비트 링크를 포화시킬 수 있습니다.
이 구성의 이유
PULSE로 충분합니다: WireGuard는 CPU 비용이 저렴하고 병목은 실리콘이 아니라 업링크입니다. 관할권이 중요하다면 취리히, 레이캬비크 또는 키시너우를 선택하세요. 대기 시간이 중요하다면 가장 가까운 곳을 선택하세요.
배포할 구성
사이징
WireGuard는 커널 사이드이고 저렴합니다. 하나의 PULSE 코어는 약 1-2 Gbit/s의 ChaCha20-Poly1305를 처리하며, 50명 사용자 팀 VPN은 일반적으로 300 Mbit/s를 넘지 않습니다. 2코어와 2GB가 정직한 시작점입니다. 기가비트를 포화시키거나 수백 개의 터널을 종료할 때만 4코어로 가세요. RAM은 거의 중요하지 않습니다 — 피어는 킬로바이트 비용이 듭니다. 대신 최대 동시 처리량과 필요한 출구 관할권 수로 크기를 정하세요. 각각은 별도의 박스이기 때문입니다.
출구 소유
상업용 VPN은 수천 명의 낯선 사람과 공유하는 출구를 제공하며, 그들의 행동이 당신의 평판이 됩니다. 자신의 서버는 당신의 트래픽만 나가는 하나의 주소를 제공합니다. 이는 접근성에는 좋지만 군중 속에서 익명성에는 나쁘며, 의식적으로 해야 할 트레이드오프입니다. 실용적 결과: PTR을 제어하고, 재구축 시 고정 주소를 유지하며, 이름 지정한 서브넷만 터널을 통과하도록 분할 라우팅을 실행할 수 있습니다. 또한 로깅 결정을 소유합니다. 넘겨주고 싶지 않은 것을 기록하지 않도록 journald와 방화벽을 설정하세요.
관할권 선택
출구 국가가 트래픽에 적용되는 법과 도달할 수 있는 콘텐츠를 결정합니다. 의도적으로 선택하세요. CrestVPS은 33개국 36개 도시에서 운영되므로 출구는 프랑크푸르트만큼 쉽게 취리히, 스톡홀름, 싱가포르에 있을 수 있으며 가격은 어디서나 동일합니다. KYC가 없으므로 가입은 이메일 주소로 이루어지며 신분증이 요청되지 않습니다. 서버가 법에서 자유롭다는 뜻은 아닙니다. 각 머신은 명명된 국가에 있으며, 해당 관할권의 유효한 법적 절차에 응답하며, 볼륨은 연 두 번 투명성 보고서에 게시됩니다.
문제점
- MTU를 1500으로 두는 것. WireGuard는 IPv4에서 60바이트, IPv6에서 80바이트의 오버헤드를 추가합니다. 인터페이스를 1420 이하로 설정하거나, 큰 TLS 흐름이 핑은 성공하지만 블랙홀에 빠집니다.
- IPv6를 잊는 것. 호스트에는 v6 주소가 있고 터널은 v4만 전달하며, 클라이언트는 조용히 터널 외부에서 v6를 선호합니다. 두 패밀리를 모두 라우팅하거나 클라이언트에서 v6를 비활성화하세요.
- 모든 사용자를 하나의 출구 IP에서 종료하는 것. 공유 출구는 팀이 매일 사용하는 사이트에서 CAPTCHA 및 차단을 유치합니다. 무거운 자동화를 자체 주소로 분리하고 인간 트래픽을 깨끗하게 유지하세요.
머신 튜닝
- 주소 및 트랜짓 — IPv6 /48 delegation · €3
- 기타 — No-log recursive resolver + DoH · 포함
- 스토리지 및 암호화 — LUKS2 full-disk encryption · €5