历史
Jason Donenfeld 和我们许多人一样,受够了各种东西动不动就坏。2015 年他下定决心:「别再堆代码了,我们来造一个飞一样快的 VPS。」WireGuard 就是作为对 OpenVPN 和 IPsec 复杂性的反叛而诞生的。
他希望这个协议像 SSH 一样简单:有密钥,就有连接。最初它只能在 Linux 上运行,很多人称它是「玩具」。但 2020 年,Linus Torvalds 亲自把它并入了 Linux 5.6 内核 — 这是开源世界里的最高信任标志。
优点
WireGuard 就是快,就像空旷高速公路上的布加迪威龙。它的代码只有 4,000 行(OpenVPN 有 70,000 多行)。因此它非常轻 — 直接运行在内核里,不用浪费时间做频繁的上下文切换。相比 OpenVPN,提速常常达到 50–100%。它只使用最先进的密码算法:ChaCha20 和 Poly1305,被认为几乎无法破解。
缺点
第一个缺点是默认情况下存在隐私问题。WireGuard 会把你的 IP 保存在服务器上,直到重启。第二是可识别性。它严格使用 UDP,包头固定。对深度包检测(DPI)系统来说,WireGuard 就像一个西装革履却举着霓虹灯牌的人:一眼就能看到。
总结
如果你需要看 4K 视频或玩游戏的速度,而且你的运营商没有封锁它,那就选 WireGuard。它是一辆跑车:犀利、大胆、强劲。但越野(在审查严格的国家)就不行了 — 除非经过专门伪装。