Il protocollo è l'insieme di regole con cui l'app e il server si accordano sulla connessione e trasmettono i dati. Dalla scelta del protocollo dipendono la velocità, la stabilità e quanto la connessione sia visibile dall'esterno. Vediamo quelli che si incontrano davvero.
Risposta breve
In linea di massima i protocolli si dividono in due gruppi. Il primo è nato per affidabilità e velocità: OpenVPN, WireGuard, IKEv2. Il secondo è comparso più tardi e risolve un altro compito: rendere la connessione indistinguibile dal normale traffico web, come VLESS Reality, Trojan, Hysteria 2. Non si tratta di «vecchi e nuovi», ma di obiettivi diversi.
Protocolli classici
OpenVPN
È apparso nel 2001 ed è diventato lo standard del settore. Codice sorgente aperto, decenni di audit, funziona su UDP o TCP. Gli svantaggi principali sono il codice voluminoso e un profilo di traffico facilmente riconoscibile: dove le connessioni vengono filtrate per tipo, OpenVPN è visibile.
WireGuard
Un sostituto moderno: circa quattromila righe di codice contro le centinaia di migliaia di OpenVPN, stabilimento rapido della connessione, buona velocità. Funziona solo su UDP. Il mascheramento non rientrava tra gli obiettivi: anche questo traffico viene riconosciuto.
IKEv2/IPsec
È integrato in Windows, macOS e iOS, quindi funziona senza app di terze parti. Gestisce bene il cambio di rete, ad esempio il passaggio dal Wi-Fi alla rete mobile. Usa porte fisse, il che lo rende vulnerabile a un semplice blocco per porta.
Protocolli pensati per il filtraggio
VLESS Reality
Il trasporto VLESS con l'estensione Reality: la connessione appare come un accesso a un vero sito pubblico e, in caso di verifica dall'esterno, il server restituisce la risposta autentica di quel sito. Un'analisi dettagliata si trova in un articolo a parte.
Trojan
Maschera il tunnel da normale HTTPS. Se sulla porta arriva una richiesta senza la password corretta, il server si comporta come un normale server web. È più semplice di Reality nella struttura ed è affidabile dove il filtraggio non è troppo profondo.
Vuole rimuovere i blocchi?
8 ore gratis, senza carta di credito. Accesso completo a tutti i server.
Hysteria 2
Costruito su QUIC e ottimizzato per le reti con perdita di pacchetti: internet mobile, canali sovraccarichi, rotte lunghe. Dove i protocolli TCP peggiorano a causa delle ritrasmissioni, Hysteria mantiene la velocità decisamente meglio.
Confronto
| Protocollo | Punto di forza | Punto debole |
|---|---|---|
| OpenVPN | Collaudato nel tempo, codice aperto | Pesante, facile da riconoscere |
| WireGuard | Velocità, semplicità, poco codice | Riconoscibile, solo UDP |
| IKEv2 | Integrato nel sistema, gestisce il cambio di rete | Porte fisse |
| VLESS Reality | Indistinguibile da un accesso a un sito | Più complesso da configurare, overhead più alto |
| Trojan | Mascheramento da HTTPS semplice e affidabile | Solo TCP |
| Hysteria 2 | Resistente alla perdita di pacchetti | Richiede UDP, che talvolta viene bloccato |
Qual è il protocollo «migliore»
Non esiste. In una rete domestica stabile il più veloce sarà WireGuard. In una rete in cui le connessioni vengono filtrate, potrebbe non avviarsi affatto, mentre Reality o Trojan sì. Su internet mobile con perdite vince Hysteria 2. La questione non è una classifica, ma l'adeguatezza alle condizioni.
Come funziona in VolnaLink
Usiamo VLESS Reality, Trojan e Hysteria 2. Nell'app non c'è un selettore di protocolli: il client sceglie da solo quello adatto in base alla rete. È una scelta consapevole: la selezione manuale richiede di capire cosa succede in quella specifica rete in quel momento, e di solito l'utente non dispone di queste informazioni.
La conclusione pratica: se la connessione non si stabilisce, non bisogna cambiare il protocollo, ma la sede.