читать в направлении full disk encryption + вложенная виртуализацияОхраняемый тобой сервер физически хранящийся на твоем бункере или просто арендованный непонятно у кого
читать в направлении full disk encryption + вложенная виртуализацияОхраняемый тобой сервер физически хранящийся на твоем бункере или просто арендованный непонятно у кого
Причём тут виртуалка и шифрование диска? К Серверу прямой доступ имеешь физический?читать в направлении full disk encryption + вложенная виртуализация
Wireguard быстрее чем openvpn, кода меньше, значит меньше вероятных уязвимостей, современное шифрование, только хранит ip пользователя в явном виде, легко заблокировать трафик, так как не имеет обфускации, не такой гибкий в настройке. С хабра цитата:а почему должен быть круче? во первых пропускная способность во вторых быстрота в настройке, ну а в третьих это уже зависит кто как сервак настроит =) я такого мнения что в наше время нужно что то быстрое в настройке и что то типа связанное по скорости, а там уже такие тунели можно мутить, что аж ух их словнэту, да кстати не пойму или на xss или где то в просторах интернета была темка про то как выпотрошили или был "перехвачен трафик" или расшифрован ну что то типа того, протокол openvpn, если я не ошибаюсь, вот только не помню на каком форуме читал про это, про wireguard вроде бы не слышал еще такого что, что - то где - то как - то
Настройки Wireguard в явном виде содержат IP адреса пользователей и это обстоятельство не позволит им остаться незамеченным после того, как сервером заинтересуются правоохранительные органы. Сетевой трафик прочитать, конечно не удастся, однако можно идентифицировать самих участников защищенного соединения.