Un protocole, ce sont les règles selon lesquelles l'application et le serveur s'entendent sur la connexion et échangent les données. Le choix du protocole détermine la vitesse, la stabilité et la visibilité de la connexion vue de l'extérieur. Passons en revue ceux que l'on rencontre réellement.
Réponse courte
On peut répartir les protocoles en deux groupes. Le premier a été conçu pour la fiabilité et la vitesse : OpenVPN, WireGuard, IKEv2. Le second est apparu plus tard et répond à un autre besoin : rendre la connexion indiscernable du trafic web ordinaire — VLESS Reality, Trojan, Hysteria 2. Ce ne sont pas des « anciens » et des « nouveaux », mais des objectifs différents.
Protocoles classiques
OpenVPN
Apparu en 2001, il est devenu la norme du secteur. Code source ouvert, des décennies d'audits, fonctionne en UDP ou en TCP. Ses principaux défauts : un code volumineux et un profil de trafic facilement reconnaissable — là où les connexions sont filtrées par type, OpenVPN se remarque.
WireGuard
Un remplaçant moderne : environ quatre mille lignes de code contre des centaines de milliers pour OpenVPN, établissement rapide de la connexion, bonne vitesse. Fonctionne uniquement en UDP. Le camouflage ne faisait pas partie de ses objectifs — le trafic est lui aussi reconnaissable.
IKEv2/IPsec
Intégré à Windows, macOS et iOS, il fonctionne donc sans application tierce. Il supporte bien les changements de réseau, par exemple le passage du Wi-Fi à l'Internet mobile. Il utilise des ports fixes, ce qui le rend vulnérable à un simple blocage par ports.
Protocoles conçus pour le filtrage
VLESS Reality
Le transport VLESS avec la surcouche Reality : la connexion ressemble à un accès à un véritable site public, et lors d'une vérification externe, le serveur renvoie la vraie réponse de ce site. Une analyse détaillée figure dans un article à part.
Trojan
Il camoufle le tunnel en HTTPS ordinaire. Si une requête arrive sur le port sans le bon mot de passe, le serveur se comporte comme un serveur web normal. Plus simple que Reality dans sa conception, il est fiable là où le filtrage n'est pas trop poussé.
Testez sur votre appareil
8 heures gratuites, sans carte bancaire. Accès complet à tous les serveurs.
Hysteria 2
Construit sur QUIC et optimisé pour les réseaux avec pertes de paquets : Internet mobile, liaisons saturées, routes lointaines. Là où les protocoles TCP se dégradent à cause des retransmissions, Hysteria maintient sa vitesse nettement mieux.
Comparaison
| Protocole | Point fort | Point faible |
|---|---|---|
| OpenVPN | Éprouvé par le temps, code ouvert | Lourd, facilement reconnaissable |
| WireGuard | Vitesse, simplicité, peu de code | Reconnaissable, UDP uniquement |
| IKEv2 | Intégré au système, supporte les changements de réseau | Ports fixes |
| VLESS Reality | Indiscernable d'un accès à un site | Plus complexe à configurer, surcoût plus élevé |
| Trojan | Camouflage HTTPS simple et fiable | TCP uniquement |
| Hysteria 2 | Résiste aux pertes de paquets | Nécessite UDP, parfois coupé |
Quel est le « meilleur » protocole
Il n'y en a pas. Sur un réseau domestique stable, WireGuard sera le plus rapide. Sur un réseau où les connexions sont filtrées, il peut ne pas s'établir du tout, alors que Reality ou Trojan s'établiront. Sur l'Internet mobile avec pertes, Hysteria 2 l'emporte. La question n'est pas un classement, mais l'adéquation aux conditions.
Comment cela fonctionne chez VolnaLink
Nous utilisons VLESS Reality, Trojan et Hysteria 2. Il n'y a pas de sélecteur de protocole dans l'application : le client choisit lui-même le plus adapté, en fonction du réseau. C'est un choix délibéré — choisir à la main suppose de comprendre ce qui se passe dans un réseau donné à cet instant précis, et l'utilisateur n'a généralement pas cette information.
Conclusion pratique : si la connexion ne s'établit pas, ce n'est pas le protocole qu'il faut changer, mais l'emplacement.