VolnaLink VPN

Quali protocolli VPN esistono

Il protocollo è l'insieme di regole con cui l'app e il server si accordano sulla connessione e trasmettono i dati. Dalla scelta del protocollo dipendono la velocità, la stabilità e quanto la connessione sia visibile dall'esterno. Vediamo quelli che si incontrano davvero.

Risposta breve

In linea di massima i protocolli si dividono in due gruppi. Il primo è nato per affidabilità e velocità: OpenVPN, WireGuard, IKEv2. Il secondo è comparso più tardi e risolve un altro compito: rendere la connessione indistinguibile dal normale traffico web, come VLESS Reality, Trojan, Hysteria 2. Non si tratta di «vecchi e nuovi», ma di obiettivi diversi.

Protocolli classici

OpenVPN

È apparso nel 2001 ed è diventato lo standard del settore. Codice sorgente aperto, decenni di audit, funziona su UDP o TCP. Gli svantaggi principali sono il codice voluminoso e un profilo di traffico facilmente riconoscibile: dove le connessioni vengono filtrate per tipo, OpenVPN è visibile.

WireGuard

Un sostituto moderno: circa quattromila righe di codice contro le centinaia di migliaia di OpenVPN, stabilimento rapido della connessione, buona velocità. Funziona solo su UDP. Il mascheramento non rientrava tra gli obiettivi: anche questo traffico viene riconosciuto.

IKEv2/IPsec

È integrato in Windows, macOS e iOS, quindi funziona senza app di terze parti. Gestisce bene il cambio di rete, ad esempio il passaggio dal Wi-Fi alla rete mobile. Usa porte fisse, il che lo rende vulnerabile a un semplice blocco per porta.

Protocolli pensati per il filtraggio

VLESS Reality

Il trasporto VLESS con l'estensione Reality: la connessione appare come un accesso a un vero sito pubblico e, in caso di verifica dall'esterno, il server restituisce la risposta autentica di quel sito. Un'analisi dettagliata si trova in un articolo a parte.

Trojan

Maschera il tunnel da normale HTTPS. Se sulla porta arriva una richiesta senza la password corretta, il server si comporta come un normale server web. È più semplice di Reality nella struttura ed è affidabile dove il filtraggio non è troppo profondo.

Vuole rimuovere i blocchi?

8 ore gratis, senza carta di credito. Accesso completo a tutti i server.

Hysteria 2

Costruito su QUIC e ottimizzato per le reti con perdita di pacchetti: internet mobile, canali sovraccarichi, rotte lunghe. Dove i protocolli TCP peggiorano a causa delle ritrasmissioni, Hysteria mantiene la velocità decisamente meglio.

Confronto

ProtocolloPunto di forzaPunto debole
OpenVPNCollaudato nel tempo, codice apertoPesante, facile da riconoscere
WireGuardVelocità, semplicità, poco codiceRiconoscibile, solo UDP
IKEv2Integrato nel sistema, gestisce il cambio di retePorte fisse
VLESS RealityIndistinguibile da un accesso a un sitoPiù complesso da configurare, overhead più alto
TrojanMascheramento da HTTPS semplice e affidabileSolo TCP
Hysteria 2Resistente alla perdita di pacchettiRichiede UDP, che talvolta viene bloccato

Qual è il protocollo «migliore»

Non esiste. In una rete domestica stabile il più veloce sarà WireGuard. In una rete in cui le connessioni vengono filtrate, potrebbe non avviarsi affatto, mentre Reality o Trojan sì. Su internet mobile con perdite vince Hysteria 2. La questione non è una classifica, ma l'adeguatezza alle condizioni.

Come funziona in VolnaLink

Usiamo VLESS Reality, Trojan e Hysteria 2. Nell'app non c'è un selettore di protocolli: il client sceglie da solo quello adatto in base alla rete. È una scelta consapevole: la selezione manuale richiede di capire cosa succede in quella specifica rete in quel momento, e di solito l'utente non dispone di queste informazioni.

La conclusione pratica: se la connessione non si stabilisce, non bisogna cambiare il protocollo, ma la sede.

Pronto a connetterti?

Prova VolnaLink VPN gratis per 8 ore senza carta oppure scegli subito il piano più adatto.

Domande frequenti

In una rete stabile di solito WireGuard, che ha un overhead minimo. Ma su una rete con perdita di pacchetti Hysteria 2 risulterà più veloce, e dove le connessioni vengono filtrate WireGuard potrebbe non avviarsi affatto.
Negli scopi. WireGuard è fatto per velocità e semplicità, Reality perché la connessione appaia come una normale visita a un sito. Chiedersi «quale sia migliore» tra i due non ha senso.
No. Resta un protocollo affidabile e ben collaudato. Il suo punto debole non è la sicurezza, ma il fatto che il traffico è facilmente riconoscibile.
No. Il client sceglie da solo il metodo di connessione in base alla rete attuale. Se la connessione non si stabilisce, inizi cambiando sede.
VLESS Reality, Trojan e Hysteria 2.