Een protocol is het geheel van regels waarmee een app en een server een verbinding afspreken en gegevens uitwisselen. Van de keuze van het protocol hangen de snelheid, de stabiliteit en de mate waarin de verbinding van buitenaf opvalt af. We bespreken de protocollen die u in de praktijk tegenkomt.
Kort antwoord
Globaal vallen protocollen in twee groepen uiteen. De eerste is gemaakt voor betrouwbaarheid en snelheid: OpenVPN, WireGuard, IKEv2. De tweede kwam later en lost een ander probleem op: de verbinding ononderscheidbaar maken van gewoon webverkeer: VLESS Reality, Trojan, Hysteria 2. Dat zijn geen „oude en nieuwe”, maar verschillende doelen.
Klassieke protocollen
OpenVPN
Verscheen in 2001 en werd de standaard in de sector. Open broncode, tientallen jaren aan audits, werkt via UDP of TCP. De belangrijkste nadelen zijn de omvangrijke code en een gemakkelijk herkenbaar verkeersprofiel: waar verbindingen op type worden gefilterd, valt OpenVPN op.
WireGuard
Een moderne vervanger: ongeveer vierduizend regels code tegenover honderdduizenden bij OpenVPN, snelle verbindingsopbouw, goede snelheid. Werkt alleen via UDP. Camouflage was geen doel, dus ook dit verkeer wordt herkend.
IKEv2/IPsec
Ingebouwd in Windows, macOS en iOS en werkt daarom zonder app van een derde partij. Overleeft netwerkwisselingen goed, bijvoorbeeld de overgang van wifi naar mobiel internet. Gebruikt vaste poorten, waardoor het kwetsbaar is voor eenvoudige blokkering op poortniveau.
Protocollen die voor filtering zijn bedoeld
VLESS Reality
Het VLESS-transport met de Reality-laag: de verbinding ziet eruit als een verzoek aan een echte openbare site en bij een controle van buitenaf geeft de server het authentieke antwoord van die site. Een uitgebreide uitleg staat in een apart artikel.
Trojan
Vermomt de tunnel als gewoon HTTPS. Als er op de poort een verzoek zonder het juiste wachtwoord binnenkomt, gedraagt de server zich als een gewone webserver. Eenvoudiger van opzet dan Reality en betrouwbaar waar de filtering niet al te diep gaat.
Test het op uw eigen apparaat
8 uur gratis, zonder koppeling van een kaart. Volledige toegang tot alle servers.
Hysteria 2
Gebouwd op QUIC en geoptimaliseerd voor netwerken met pakketverlies: mobiel internet, overbelaste kanalen, lange routes. Waar TCP-protocollen door herhaalde verzendingen verslechteren, houdt Hysteria de snelheid merkbaar beter vast.
Vergelijking
| Protocol | Sterke kant | Zwakke plek |
|---|---|---|
| OpenVPN | Beproefd, open broncode | Zwaar, gemakkelijk te herkennen |
| WireGuard | Snelheid, eenvoud, weinig code | Wordt herkend, alleen UDP |
| IKEv2 | Ingebouwd in het systeem, overleeft netwerkwisselingen | Vaste poorten |
| VLESS Reality | Ononderscheidbaar van een verzoek aan een site | Lastiger te configureren, hogere overhead |
| Trojan | Eenvoudige en betrouwbare vermomming als HTTPS | Alleen TCP |
| Hysteria 2 | Bestand tegen pakketverlies | Vereist UDP, dat soms wordt afgesneden |
Welk protocol is het „beste”
Dat bestaat niet. In een stabiel thuisnetwerk is WireGuard het snelst. In een netwerk waar verbindingen worden gefilterd, komt het mogelijk helemaal niet op, terwijl Reality of Trojan dat wel doet. Op mobiel internet met pakketverlies wint Hysteria 2. Het gaat niet om een ranglijst, maar om wat bij de omstandigheden past.
Hoe dit bij VolnaLink werkt
Wij gebruiken VLESS Reality, Trojan en Hysteria 2. In de app is geen protocolschakelaar: de client kiest zelf het passende protocol op basis van het netwerk. Dat is een bewuste keuze: handmatig kiezen vraagt inzicht in wat er op dat moment in dat specifieke netwerk gebeurt, en die informatie heeft de gebruiker meestal niet.
Praktische conclusie: als de verbinding niet tot stand komt, moet u niet het protocol wijzigen, maar de locatie.