في بعض الأحيان يتم الخلط بين WireGuard باعتباره VPN خاص به ، وهو بروتوكول VPN. بروتوكول VPN هو أداة تسمح لموفري VPN بإنشاء أنفاق مشفرة يتم توجيه حركة المرور الخاصة بك على الإنترنت من خلالها. إنه يحمي بياناتك بشكل أساسي من أعين المتطفلين ، على سبيل المثال الجهات الفاعلة الضارة. بروتوكولات VPN الأكثر استخداما هي OpenVPN و IKEv2 ولكن في الآونة الأخيرة ، بدأ بعض أكبر مزودي VPN في تنفيذ WireGuard. WireGuard هو في الأساس بديل أكثر كفاءة لبروتوكولات OpenVPN و IKEv2.

WireGuard

WireGuard VPN مراجعة البروتوكول 2023

تم تطوير WireGuard من قبل الباحث الأمني جيسون أ. دونينفيلد في عام 2016. على الرغم من أنه تم تطويره في الأصل لنظام التشغيل Linux ، إلا أنه تم إصداره منذ ذلك الحين لنظام التشغيل Windows و macOS و Android و iOS. في عام 2023 ، يتم استخدام WireGuard من قبل بعض أكبر بائعي VPN مثل NordVPN و Surfshark و IPVanish.

WireGuard هو أبسط بكثير لشبكات VPN لتنفيذها. كما أنها أخف وزنا مقارنة بالبروتوكولات الأخرى. وبما أنه يحتوي على عدد أقل بكثير من أسطر التعليمات البرمجية ، فمن الأسهل بكثير التدقيق ، بالإضافة إلى وجود خطر أقل من نقاط الضعف. في عام 2023 ، يحتوي WireGuard على حوالي 3,800 سطر من التعليمات البرمجية ، وهو أقل بكثير من OpenVPN (حوالي 100,000). يستغرق فحص الشفرة ساعات بدلا من أيام ، واكتشاف نقاط الضعف أسهل بكثير. كل هذا يساهم في الحفاظ على WireGuard أكثر أمانا. بالإضافة إلى ذلك ، غالبا ما تعني التعليمات البرمجية الأصغر أداء أفضل.

ومع ذلك ، فإن WireGuard ليس مثاليا. الطريقة التي يعين بها المستخدمين عناوين IP مقلقة بعض الشيء لأنها يمكن أن تؤدي ، من الناحية النظرية ، إلى أنشطة عبر الإنترنت يمكن تتبعها. يقوم WireGuard بتعيين عناوين IP ثابتة ، مما يعني بشكل أساسي أن عنوان IP الخاص بك لا يتغير في كل مرة يتم فيها توصيل VPN. من أجل معرفة عنوان IP الذي يجب تعيينه لأي مستخدم ، فإنه يحتاج إلى تخزين عناوين IP والطوابع الزمنية. من الناحية المثالية ، يجب ألا تخزن VPN أي نوع من المعلومات على خوادمها ، لذلك هذا يمثل مشكلة بعض الشيء. إذا اخترت استخدام VPN الذي ينفذ WireGuard ، فيجب عليك التحقق من كيفية ضمانه لخصوصيتك وأمانك.

وايرجارد 2023 إيجابيات وسلبيات

على الرغم من كونه أحد أحدث بروتوكولات VPN ، إلا أن WireGuard يحظى بالفعل بالإشادة باعتباره واحدا من أسرع البروتوكولات وأكثرها أمانا. ومع ذلك ، مثل جميع البرامج ، لديها إيجابيات وسلبيات خاصة بها.

الايجابيات

  • انها سريعة. من بين جميع بروتوكولات VPN ، يوفر WireGuard أسرع أداء وعرض النطاق الترددي.
  • انها خفيفة الوزن. مع 4000 سطر فقط من التعليمات البرمجية ، فإن WireGuard أسهل بكثير في الفحص والتدقيق. من الأسهل بكثير اكتشاف نقاط الضعف وتصحيحها مقارنة ببروتوكولات مثل OpenVPN التي تحتوي على حوالي 100000 سطر من التعليمات البرمجية.
  • إنه أكثر أمانا. كلما قل عدد أسطر التعليمات البرمجية الموجودة ، قل عدد نقاط الضعف القابلة للاستغلال.
  • أفضل بكثير لأجهزة التوجيه والهواتف الذكية. نظرا لأنه خفيف الوزن للغاية ، فهو مناسب بشكل أفضل لأجهزة التوجيه والأجهزة المحمولة التي ليست قوية مثل كمبيوتر سطح المكتب.

سلبيات

  • يقوم بتعيين عناوين IP ثابتة. لقد ناقشنا بالفعل لماذا يمكن أن يكون هذا إشكاليا ولكن باختصار ، يمكن أن يسمح نظريا للجهات الفاعلة الخبيثة (أو الكيانات الأخرى) بتتبع أنشطة المستخدمين عبر الإنترنت بسبب هذا.
  • إنه جديد. لا يزال WireGuard جديدا نسبيا مقارنة ب OpenVPN (تم إصداره في البداية في عام 2001) ، ويستغرق البرنامج الجديد بعض الوقت قبل اختباره على نطاق واسع.

ما هي الشبكات الافتراضية الخاصة التي تدعم WireGuard في عام 2023؟

يعد مزودو VPN مثل Mullvad و IVPN من أوائل المتبنين ل WireGuard. والآن ، تقوم المزيد والمزيد من الشبكات الافتراضية الخاصة بتنفيذ WireGuard.

نورد إن بي إن

NordVPN logo NordVPN هي واحدة من أفضل الأمثلة على كيفية تنفيذ WireGuard بشكل صحيح. يعرف تطبيق NordVPN ل WireGuard باسم NordLynx. تسمح هذه التقنية للمستخدمين بالحفاظ على خصوصيتهم مع الاستمتاع أيضا بالسرعات المحسنة التي تأتي مع WireGuard.

ما فعله NordVPN هو تطوير نظام ترجمة عناوين الشبكة المزدوج (NAT). وفقا ل NordVPN ، فإن الطريقة التي يعمل بها هي:

To put it simply, the double NAT system creates two local network interfaces for each user. The first interface assigns a local IP address to all users connected to a server. Unlike in the original WireGuard protocol, each user gets the same IP address.

Once a VPN tunnel is established, the second network interface with a dynamic NAT system kicks in. The system assigns a unique IP address for each tunnel. This way, internet packets can travel between the user and their desired destination without getting mixed up.

The double NAT system allows us to establish a secure NordLynx connection without storing any identifiable data on a server. Dynamic local IP addresses remain assigned only while the session is active. Meanwhile, user authentication is done with the help of a secure external database. That means you can enjoy an excellent connection speed without compromising on your security and privacy.

يتيح تطبيق NordVPN ل WireGuard للمستخدمين الاستمتاع بمزايا هذا البروتوكول خفيف الوزن دون التضحية بخصوصيتهم وعدم الكشف عن هويتهم.

IPVanish

IPVanish logo تقوم IPVanish أيضا بتنفيذ WireGuard وتقدمها للمستخدمين دون أي تكلفة إضافية. يؤكد IPVanish على أن WireGuard أسرع بكثير من كل من بروتوكولي OpenVPN و IKEv2 ، وهو أقل كثافة في وحدة المعالجة المركزية ، ويتعامل مع التشفير بشكل أفضل من IKEv2. ومع ذلك ، فإنه يؤكد أيضا على أن أولوية WireGuard هي توفير أمان قوي ، وليس حماية عدم الكشف عن هوية المستخدمين.
يتم تضمين الوصول إلى WireGuard في جميع اشتراكات IPVanish. ومع ذلك ، يجب أن تفي أنظمة التشغيل والأجهزة الخاصة بالمستخدمين بالمتطلبات. يجب على أولئك الذين يستخدمون IPVanish مع بروتوكول WireGuard ملاحظة سرعات اتصال أسرع. علاوة على ذلك ، يجب على WireGuard القيام بعمل أفضل في الحفاظ على اتصال VPN في مواقف جودة الاتصال الرديئة.

مولفاد

Mullvad VPN logo Mullvad هي واحدة من أوائل المتبنين ل WireGuard. يؤكد مزود VPN الموجه نحو الخصوصية أنه مع وجود عدد أقل بكثير من أسطر التعليمات البرمجية ، هناك فرصة أقل بكثير لوجود نقاط ضعف.

توصلت Mullvad إلى طريقة لتزويد المستخدمين بسرعات وأمان أفضل مع WireGuard مع حماية الخصوصية. تحتفظ Mullvad بسجلات مؤقتة لعناوين IP للمستخدمين ولكن يتم حذف هذه السجلات تلقائيا عند انتهاء جلسة VPN.

When using WireGuard, your public WireGuard IP address is temporarily left in memory (RAM) during connection. By default, WireGuard deletes this information if this server has been rebooted or if the WireGuard interface has restarted.

For us this wasn’t enough, so we added our own solution in that if no handshake has occurred within 600 seconds, the peer is removed and reapplied. Doing so removes the public IP address and any info about when it last performed a handshake.

سيرفشارك

Surfshark logo

Surfhsark ينفذ أيضا WireGuard. توصي Surfhsark المستخدمين بتجربة جميع البروتوكولات المتاحة للعثور على البروتوكولات التي تناسبهم بشكل أفضل. يتم تمكين WireGuard بسهولة في الإعدادات المتقدمة. يجب أن يتمتع مستخدمو Surfshark الذين يستخدمون WireGuard بسرعات أفضل بكثير من استخدام البروتوكولات الأخرى.

مثل NordVPN ، نفذت Surfshark أيضا نظام NAT مزدوج لإصلاح مشكلات الخصوصية التي تأتي مع WireGuard.

At Surfshark, for example, we do not store your connected IP address. At the same time, we assign dynamic IP addresses to all our users and obfuscate their connection as a layer on top.

So whatever issues WireGuard has, as a VPN provider, we fix them on our end.

الأسئلة الشائعة حول WireGuard

فيما يلي إجابات سريعة على بعض الأسئلة الأكثر شيوعا لدى المستخدمين حول WireGuard.

هل WireGuard شبكة افتراضية خاصة؟

لا. قد يخلط بعض المستخدمين بين VPN وبروتوكول VPN ، وهما شيئان مختلفان. WireGuard هو بروتوكول VPN. يمكن تنفيذ WireGuard من قبل مزود VPN ولكنه ليس VPN في حد ذاته.

هل WireGuard أفضل من البدائل (مثل OpenVPN)؟

على الرغم من أن WireGuard ليس مثاليا ويأتي مع بعض المشكلات ، إلا أنه لا يزال يتمتع بالعديد من المزايا مقارنة ببروتوكولات VPN الأخرى مثل OpenVPN. تجدر الإشارة أيضا إلى أن WireGuard جديد نسبيا ، لذا لن يتحسن إلا في المستقبل.

هل WireGuard آمن للاستخدام في عام 2023؟

ليس فقط WireGuard آمنا ، ولكنه يعتبر أيضا أحد أكثر بروتوكولات VPN أمانا. يجعل رمزه غير المعقد من الأسهل بكثير فحص نقاط الضعف واكتشافها. وعلى الرغم من أنه قد تكون هناك مشكلات في الخصوصية ، إلا أن مزودي VPN الذين ينفذون WireGuard عادة ما يعالجون ويصلحونها من جانبهم.

أضف تعليق